Naar de inhoud
S-Quisse blog8 oktober 2026

Blog · 8 oktober 2026 · Sven Dresen

Werknemers slordig met cyberveiligheid: 4 lessen voor werkgevers

Werknemers zijn niet slordig met cyberveiligheid uit nalatigheid. Vier lessen voor werkgevers om de menselijke factor te verbeteren.

Werknemers zijn niet slordig met cyberveiligheid uit nalatigheid. De menselijke factor in cyberveiligheid is complexer dan vaak gedacht. Werkgevers moeten verder kijken dan technische oplossingen en zich richten op begrip, betrokkenheid en een cultuur die veiligheid beloont. Vier lessen helpen werkgevers de cyberveiligheid te verbeteren door de mens centraal te stellen.

Begrip creëren voor cyberveiligheid

Veel werknemers begrijpen de risico's van cyberdreigingen onvoldoende. Zij zien cyberveiligheid als een IT-probleem, niet als een persoonlijk of bedrijfsbreed risico. Dit gebrek aan begrip leidt tot gedrag dat als 'slordig' wordt bestempeld. Een werknemer die een verdachte e-mail opent, doet dit vaak niet uit kwade wil, maar omdat de gevaren niet duidelijk zijn. De werknemer herkent de signalen niet of onderschat de gevolgen. Dit is geen nalatigheid, maar een kennislacune. Werkgevers moeten investeren in duidelijke en herhaalbare trainingen. Deze trainingen moeten verder gaan dan een jaarlijkse verplichte cursus. Ze moeten praktijkgericht zijn en de directe impact van cyberincidenten op het werk en de organisatie uitleggen. Een voorbeeld uit de eigen organisatie werkt vaak beter dan algemene scenario's. Maak de training relevant voor de dagelijkse taken van de werknemer. Een medewerker op de financiële afdeling heeft andere risico's dan iemand in de marketing. Pas de inhoud daarop aan. Dit verhoogt de betrokkenheid en het begrip.

Betrokkenheid vergroten bij veiligheidsprotocollen

Werknemers voelen zich vaak niet betrokken bij de veiligheidsprotocollen. Zij ervaren deze als belemmeringen voor hun werk, niet als hulpmiddelen. Complexe wachtwoordvereisten, tweefactorauthenticatie en VPN-verbindingen kunnen frustrerend zijn. Als deze processen niet goed zijn uitgelegd of te veel tijd kosten, zoeken werknemers naar omwegen. Dit is geen opzet, maar een reactie op inefficiëntie. Werkgevers moeten werknemers betrekken bij het opstellen van veiligheidsprotocollen. Vraag feedback over de bruikbaarheid en de impact op de workflow. Een protocol dat door werknemers zelf is mede-ontwikkeld, wordt beter geaccepteerd en nageleefd. Communiceer het 'waarom' achter elk protocol. Leg uit welke risico's een specifiek beleid mitigeert. Dit creëert een gevoel van gedeelde verantwoordelijkheid. Een werknemer die begrijpt waarom een bepaalde stap nodig is, zal deze eerder volgen. Betrokkenheid leidt tot eigenaarschap, en eigenaarschap leidt tot naleving.

Een cultuur van veiligheid belonen

Veel organisaties bestraffen onveilig gedrag, maar belonen veilig gedrag zelden. Dit creëert een angstcultuur waarin werknemers fouten verbergen. Een werknemer die per ongeluk op een phishinglink klikt, durft dit misschien niet te melden uit angst voor repercussies. Dit is gevaarlijk, want snelle melding is cruciaal voor incidentrespons. Werkgevers moeten een cultuur creëren waarin veilig gedrag wordt erkend en beloond. Dit hoeft niet altijd financieel te zijn. Een simpele erkenning van een werknemer die een verdachte e-mail meldt, kan al veel doen. Organiseer interne campagnes die het belang van veiligheid benadrukken en succesverhalen delen. Maak van cyberveiligheid een vast agendapunt in teamvergaderingen. Leidinggevenden moeten het goede voorbeeld geven. Als zij zelf de regels niet volgen, zullen werknemers dat ook niet doen. Een cultuur waarin veiligheid een gedeelde waarde is, zorgt ervoor dat werknemers proactief bijdragen aan de bescherming van de organisatie. Dit vermindert de incidenten en verhoogt de veerkracht.

Technische oplossingen aanvullen met menselijke strategieën

Technische oplossingen zijn essentieel voor cyberveiligheid, maar ze zijn niet voldoende. Firewalls, antivirussoftware en encryptie beschermen tegen veel dreigingen, maar ze kunnen de menselijke factor niet volledig uitsluiten. Een werknemer die een USB-stick met malware inplugt, omzeilt de beste technische beveiliging. Werkgevers moeten technische oplossingen zien als een onderdeel van een bredere strategie. Deze strategie moet de menselijke kant van cyberveiligheid omvatten. Combineer technische maatregelen met training, bewustwording en cultuurverandering. Investeer in gebruiksvriendelijke technologie die de werknemer niet belemmert. Een complex systeem dat niemand begrijpt, is minder veilig dan een eenvoudig systeem dat iedereen gebruikt. Zorg voor een helpdesk die werknemers snel en vriendelijk helpt bij veiligheidsvragen. Dit verlaagt de drempel om hulp te vragen en voorkomt dat werknemers zelf oplossingen zoeken die de veiligheid in gevaar brengen. De beste cyberbeveiliging ontstaat wanneer technologie en menselijke intelligentie elkaar versterken. Dit vereist een holistische benadering die verder gaat dan alleen IT-afdelingen. Het is een verantwoordelijkheid van de hele organisatie, van directie tot de werkvloer.

Alle artikelen

Lees ook