Eén vraag in je inbox
Medewerkers ontvangen één quizvraag per e-mail, bijvoorbeeld één of twee keer per week. Je kiest samen met ons een ritme dat past bij jullie organisatie.
Privacy & security awareness
Help je medewerkers om veilig met informatie om te gaan. Met af en toe één quizvraag per e-mail laat je ze oefenen met herkenbare situaties en nodig je ze uit om hun ervaringen te delen.
Probeer het zelf
Klik op een antwoordletter en ontdek hoe het werkt.
| Vraag van Vandaag |
| Vandaag: phishing herkennen |
| Je krijgt een e-mail van ‘ICT’: je account wordt vandaag geblokkeerd. Via een link moet je je wachtwoord bevestigen. Wat doe je? |
|
||||||||||||||
Neem zelf contact op met ICT via een bekend telefoonnummer of het intranet. Gebruik de link en contactgegevens uit de verdachte e-mail niet. Meld de e-mail volgens de afspraken van je organisatie.
Neem de tijd om te controleren, juist als iemand je vraagt om snel te handelen.
Houd informatieveiligheid top-of-mind.
Je hoeft medewerkers niet telkens een hele cursus te laten volgen om een onderwerp onder de aandacht te houden. Met één korte vraag nodig je ze uit om even na te denken over een situatie die ze in hun werk kunnen tegenkomen.
Medewerkers ontvangen één quizvraag per e-mail, bijvoorbeeld één of twee keer per week. Je kiest samen met ons een ritme dat past bij jullie organisatie.
Medewerkers kiezen een antwoord en lezen meteen de toelichting. Ook als ze het fout hebben, leren ze hoe ze in die situatie kunnen handelen.
Medewerkers verdienen punten, vergelijken hun antwoorden en bespreken de vragen met collega’s. Zo leren ze ook van elkaar.
Voor één korte vraag hebben medewerkers vaak nog wel even tijd.
Van weten naar blijven opletten
Misschien gebruiken jullie al e-learning voor privacy en security. Dan kun je daar met Redgrasp op voortbouwen. Met af en toe een korte quizvraag help je medewerkers om wat ze hebben geleerd te blijven gebruiken.
Medewerkers oefenen steeds met een andere situatie. De ene keer beoordelen ze een verdachte e-mail, de volgende keer bedenken ze hoe ze veilig een bestand delen. Zo houd je de onderwerpen onder de aandacht, zonder medewerkers telkens opnieuw een hele module te laten volgen.
Je kunt microlearning ook zelfstandig inzetten, zonder aparte e-learning. Via korte quizvragen en toelichtingen maken medewerkers kennis met nieuwe onderwerpen en oefenen ze met herkenbare situaties. We stemmen de inhoud af op jullie beleid en werkafspraken.
Herkenbaar voor iedereen
Wie op een phishinglink klikt, een wachtwoord deelt of een bestand verkeerd verstuurt, kan onbedoeld gevoelige informatie blootstellen. Help medewerkers risico’s herkennen en weten wat ze kunnen doen.
Hoe controleer je een onverwacht verzoek van je ‘collega’, een leverancier of de helpdesk?
Waarom gebruik je unieke wachtwoorden? En wat doe je met een inlogverzoek dat je niet zelf hebt gestart?
Welke gegevens heb je echt nodig? Met wie mag je ze delen en wanneer juist niet?
Hoe stuur je gevoelige informatie naar de juiste ontvanger, via een afgesproken, veilig kanaal?
Je loopt even weg van je scherm. Welke informatie laat je achter op je bureau of in het zicht?
Toch geklikt of een bestand verkeerd verstuurd? Weet waar je terechtkunt en meld het snel.
Met Redgrasp kun je naast privacy en security ook onderwerpen als kwaliteit, klantgerichtheid, duurzaamheid en nieuwe werkafspraken onder de aandacht brengen. Je kiest welke thema’s voor jullie belangrijk zijn en gebruikt daarvoor hetzelfde platform. Medewerkers doen steeds op dezelfde vertrouwde manier mee, via korte quizvragen per e-mail.
Jullie praktijk als vertrekpunt
Ons Boost-team kan de quizvragen en toelichtingen voor jullie opstellen. We helpen ook met het inrichten van de campagne en stemmen de inhoud af op jullie beleid, werkafspraken en doelgroepen. Je kunt ook zelf quizvragen en toelichtingen maken met onze AI-integratie. Jullie bepalen zelf wie wil meelezen, aanpassen of goedkeuren. Zo kan de CISO of privacy officer de inhoud controleren zonder zelf alle vragen te hoeven schrijven.
In het dashboard zie je wie meedoet, hoe medewerkers de vragen beantwoorden en waar ze nog moeite mee hebben. Zo kun je gericht onderwerpen herhalen, uitleg verduidelijken en vervolgacties kiezen.
Zo verbind je leren, feedback en verbeteren aan elkaar.
Uit de praktijk
Amstelring wil medewerkers laagdrempelig meenemen in informatieveiligheid en privacy. Met Redgrasp wil de zorgorganisatie hen regelmatig laten oefenen met korte quizvragen over veilig omgaan met informatie. Medewerkers hoeven daarvoor niet telkens een uitgebreide leermodule te volgen. Zo wil Amstelring hen helpen om ook tijdens hun dagelijkse werk bij privacy en veiligheid stil te staan.
Onderdeel van jullie bredere aanpak
Je wilt voldoen aan de wetgeving en normen die voor jullie organisatie gelden. Met Redgrasp kun je medewerkers regelmatig laten oefenen met de afspraken over veilig werken en privacy.
Als organisatie moet je zorgvuldig omgaan met persoonsgegevens en ze passend beveiligen. Laat medewerkers oefenen met jullie afspraken over het verzamelen, delen en bewaren van informatie.
Over beveiliging en verantwoording ↗Met de Cyberbeveiligingswet (Cbw) geeft Nederland uitvoering aan NIS2. Val je met je organisatie onder deze wet, dan moet je onder meer zorgen voor cyberhygiëne en opleiding. Laat medewerkers oefenen met risico’s uit jullie praktijk.
De zorgplicht volgens het NCSC ↗In de zorg werk je dagelijks met gevoelige informatie. Zorg dat medewerkers weten hoe ze persoonlijke gezondheidsinformatie beschermen en laat hen regelmatig oefenen met de afspraken die daarbij horen.
Over NEN 7510 ↗Werk je volgens ISO 27001, dan besteed je binnen jullie managementsysteem voor informatiebeveiliging ook aandacht aan bewustwording. Laat medewerkers oefenen met het beleid en de verantwoordelijkheden die bij hun werk horen.
Over ISO/IEC 27001 ↗Met Redgrasp werk je aan het awareness-onderdeel van jullie aanpak. Zorg daarnaast voor passende technische maatregelen, duidelijke processen en aanvullende training. Aan deelname en quizscores zie je wat medewerkers weten; daaruit kun je niet zonder meer afleiden dat ze veilig handelen of dat jullie aan alle eisen voldoen.
Veiligheid nemen we zelf ook serieus
Redgrasp is ISO 27001-gecertificeerd. We werken zelf met beleid voor informatiebeveiliging en privacy en treffen maatregelen zoals toegangscontrole, monitoring en periodieke penetratietests. Met onze klanten sluiten we een verwerkersovereenkomst.
Lees over onze eigen informatiebeveiliging →Dat bepalen we samen. Bijvoorbeeld één of twee keer per week, afgestemd op de doelgroep en jullie onderwerpen. Begin met een haalbaar ritme en pas het aan op basis van deelname en feedback.
Nee. Medewerkers ontvangen de quizvraag per e-mail. Ze klikken op hun antwoord en lezen daarna de uitslag en toelichting op Redgrasp. Ze kunnen meedoen op een computer, tablet of telefoon.
Nee. Ons Boost-team kan de vragen en toelichtingen voor jullie schrijven en gebruikmaken van de vragenbank. Je kunt ook zelf vragen en toelichtingen maken met onze AI-integratie of eigen inhoudsdeskundigen uitnodigen. Jullie kiezen wie de inhoud wil bekijken, aanpassen of goedkeuren.
Nee. Je kunt voor privacy- en security-awareness ook alleen microlearning gebruiken. Medewerkers leren via de quizvragen en toelichtingen en oefenen met herkenbare situaties. Hebben jullie al e-learning, dan kun je daarop aansluiten en in de toelichting verwijzen naar een verdiepende module, protocol of werkafspraak.
In een vrijblijvend gesprek laten we zien hoe Redgrasp werkt. Je kunt je vragen stellen en verkennen of deze aanpak bij jullie organisatie past.
Plan een vrijblijvend gesprek