Masterclass · 1 dag · live online

Cyber Awareness

Niet de techniek is de ingang, maar de mens. U ziet welke sporen u online nalaat, hoe daarop een benadering wordt gebouwd en waarom die zo vaak slaagt.

✓ Geen voorkennis nodig  ·  live online  ·  docenten uit de overheidspraktijk  ·  CRKBO-erkend

Niveau
MasterclassDe mens als doelwit
Vorm
1 daglive online
Investering
€ 595Vrij van btw
Instituut
CRKBOGeregistreerd instituut
Certificaat
IACAcertificaat van deelname

Over de masterclass

De mens is de ingang

Bij vrijwel elk incident speelt de mens een rol. Niet omdat mensen onoplettend zijn, maar omdat degene die binnen wil komen precies weet welke knoppen hij moet indrukken. Voordat er ook maar één kwaadaardig bestand wordt verstuurd, is het werk al gedaan. Openbare bronnen zijn uitgekamd en functies en verhoudingen in kaart gebracht. Er is een geloofwaardig aanknopingspunt gezocht en een kanaal gekozen waarlangs u wordt benaderd.

In deze masterclass draait u het perspectief om. U kijkt mee over de schouder van degene die u benadert. Wat vindt hij binnen een uur over u en uw organisatie? Wie kiest hij als eerste doelwit en waarom? U ziet hoe het eerste contact wordt opgebouwd en welke psychologische mechanismen worden ingezet om vertrouwen te winnen. Pas daarna kijkt u terug naar uw eigen situatie.

De masterclass wordt volledig live online gegeven, in een interactieve virtuele klas. De docenten zijn zeer ervaren cybersecurity-experts uit de overheidspraktijk. Geen e-learning en geen webinar: de docent is er live en u werkt zelf mee aan de opdrachten.

Wat u leert

Van open bron tot binnen zijn

De masterclass volgt één doorlopende lijn, van de sporen die u nalaat tot het moment waarop iemand binnen is:

01
Sporen

Uw digitale footprint

Wat u en uw organisatie ongemerkt prijsgeven en hoe dat materiaal het vertrekpunt vormt voor een gerichte benadering.

02
Benadering

Zo wordt contact gelegd

Wie als eerste wordt uitgekozen, onder welke dekmantel dat gebeurt en langs welk kanaal het contact loopt.

03
Psychologie

Waarom het werkt

De mechanismen achter een geslaagde benadering en waarom ervaren en kritische professionals er even hard in trappen.

Na afloop weet u welke informatie over u in de openbaarheid ligt en wat daar wél en niet aan te doen is. U herkent de opbouw van een benadering in een vroeg stadium, ruim voordat er om een bestand, een link of een gunst wordt gevraagd. En u weet waar in uw eigen organisatie de ingang waarschijnlijk ligt.

De aanpak is interactief en praktijkgericht. U werkt met algemene voorbeelden uit openbare bronnen en ontleedt echte benaderingen op herkenbare signalen.

Aanleiding

De Cyberbeveiligingswet maakt cyberbewustzijn en training onderdeel van de zorgplicht

De Cyberbeveiligingswet vraagt niet alleen om veilige systemen, maar ook om mensen die risico's herkennen en weten hoe zij moeten handelen. Deze masterclass maakt die bewustwording concreet en aantoonbaar.

Sinds 15 augustus 2026 gelden voor ruim 8.000 organisaties nieuwe verplichtingen op het gebied van cyberbeveiliging. Daarbij draait het niet alleen om techniek. Ook cyberhygiëne, bewustwording en training maken onderdeel uit van de wettelijke aanpak.

Deze masterclass helpt organisaties daar concreet invulling aan te geven. Medewerkers leren hoe zij zelf als ingang kunnen worden gebruikt en welke signalen aan een benadering voorafgaan. Met deze masterclass investeert uw organisatie aantoonbaar in cyberbewustzijn en veilig gedrag. Deelname is aantoonbaar met het IACA-certificaat van deelname.

De wet in detail

Wat de wet precies vraagt

Voor wie het naadje van de kous wil weten, hieronder de verplichtingen zoals ze in de wet en het besluit staan.

Op 15 augustus 2026 zijn de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten in werking getreden. De Cyberbeveiligingswet implementeert de Europese NIS2-richtlijn. De Wet weerbaarheid kritieke entiteiten implementeert afzonderlijk de Europese CER-richtlijn. Organisaties die eronder vallen zijn ingedeeld als essentiële of als belangrijke entiteit. Ook leveranciers die niet zelf rechtstreeks onder de Cyberbeveiligingswet vallen, kunnen via eisen van hun opdrachtgevers met de wet te maken krijgen.

De zorgplicht staat in artikel 21 van de wet. Organisaties nemen passende technische, operationele en organisatorische maatregelen om hun risico's te beheersen. Cyberhygiëne en cybersecuritytraining worden daarbij met zoveel woorden als minimummaatregel genoemd. Daarnaast gelden een meldplicht en een registratieplicht.

Voor medewerkers geldt geen algemene, persoonlijke trainings- en certificaatplicht. De verantwoordelijkheid ligt bij de organisatie. Artikel 12 van het Cyberbeveiligingsbesluit gaat over personeel en andere binnen de organisatie werkzame personen. Zij moeten zich bewust zijn van de risico's voor de netwerk- en informatiesystemen, voor zover dat relevant is voor hun functie. Ook moeten zij praktijken op het gebied van cyberhygiëne toepassen.

De organisatie wijst daarnaast de personen aan van wie de functie kennis en deskundigheid op het gebied van cyberbeveiliging vereist. Zij moeten regelmatig opleiding krijgen. Volgens de officiële toelichting kan daarvoor een training of cursus worden ingezet.

Voor uitvoerende bestuurders geldt een aparte, persoonlijke verplichting, geregeld in artikel 24 van de wet. Zij moeten over de kennis en vaardigheden beschikken om risico's te herkennen en risicobeheersmaatregelen te beoordelen. Daarvoor volgen zij een passende training en moeten zij een certificaat kunnen tonen. Toezichthoudende bestuurders (commissarissen) en niet-uitvoerende bestuurders zijn hiervan uitgezonderd.

De termijn is twee jaar. Bestuurders die op 15 augustus 2026 al in functie waren, hebben dus tot uiterlijk 15 augustus 2028. Wie na 15 augustus 2026 wordt benoemd, heeft twee jaar vanaf de benoeming. Daarna moet de kennis aantoonbaar actueel blijven.

Het Cyberbeveiligingsbesluit schrijft voor wat er ten minste op dat bestuurderscertificaat staat. Dat zijn de naam van de bestuurder, de data van de training, de behandelde onderwerpen en de naam van de aanbieder. Het certificaat is opgesteld in het Nederlands of het Engels.

Dit alles sluit aan bij basisprincipe 2 van het Nationaal Cyber Security Centrum, Bevorder veilig gedrag. Het NCSC adviseert organisaties te bouwen aan een veiligheidscultuur, medewerkers te ondersteunen met bewustwording en training en veilig gedrag technisch te faciliteren. Dat is een praktische richtlijn en geen wettelijke norm. De juridische basis staat in artikel 21 van de Cyberbeveiligingswet en artikel 12 van het Cyberbeveiligingsbesluit.

Tot slot een belangrijke kanttekening: deze masterclass is een bewustwordingsprogramma en geen juridisch advies. Voor medewerkers is een persoonlijk certificaat niet wettelijk verplicht; het IACA-certificaat toont aan dat de training is gevolgd. Voor bestuurders geldt wél een wettelijke trainings- en certificaatplicht. Of een bestuurdersopleiding in een concrete situatie aan alle wettelijke eisen voldoet, kan door de bevoegde toezichthouder worden getoetst.

De Cyberbeveiligingswet vraagt daarnaast om passende technische, operationele en organisatorische maatregelen, een werkend meldproces en registratie in het entiteitenregister van het NCSC. Eén training maakt een organisatie dus niet automatisch compliant, maar vormt wel een concrete en aantoonbare stap binnen de bredere aanpak van cyberweerbaarheid.

Deze informatie is bijgewerkt op . Bronnen: Cyberbeveiligingswet (Staatsblad 2026, 187), Cyberbeveiligingsbesluit (Staatsblad 2026, 189), Nationaal Cyber Security Centrum, Rijksinspectie Digitale Infrastructuur en Rijksoverheid.

Programma

De onderwerpen

In één intensieve dag komen onder andere de volgende onderwerpen aan bod.

01

Footprint van de organisatie: wat een buitenstaander binnen een uur over u vindt, van functietitels en mailconventies tot vacatureteksten en documentmetadata.

02

Uw persoonlijke footprint: welke sporen u privé nalaat en wat die verraden over uw gewoonten, uw netwerk en uw drijfveren.

03

Doelwitselectie: waarom niet de directeur maar de nieuwe medewerker, de stagiair of de leverancier als eerste wordt benaderd.

04

Het eerste contact: de dekmantel, het plausibele aanknopingspunt en het kanaal, van een bericht op LinkedIn tot een gesprek op een congres.

05

Cyberpsychologie: de beïnvloedingsprincipes achter een geslaagde benadering, zoals autoriteit, urgentie, wederkerigheid en sympathie.

06

Online ontremming: waarom een privébericht meer loskrijgt dan een gesprek aan de balie en wat tijdsdruk en drukte met uw oordeel doen.

07

Van contact naar toegang: kleine gunsten die steeds groter worden, de onbewuste medeplichtige en de geleidelijk gecompromitteerde insider.

08

De mens als detectiemiddel: welke signalen er wél zijn en wie ze in de praktijk als eerste opmerkt.

In de masterclass wordt uitsluitend gewerkt met openbare bronnen en algemene voorbeelden. Er wordt niet gezocht naar deelnemers, hun collega’s of hun eigen organisatie. Al onze instructeurs zijn gescreend en hebben geheimhoudingsovereenkomsten gesloten met diverse overheidsdiensten.

De rode draad

Het pad naar binnen

Alles begint bij u en uw organisatie als doelwit: de sporen die u online nalaat, vormen het materiaal waarmee een benadering wordt opgebouwd.

Uit die sporen volgt de keuze van het doelwit en het eerste contact, gevolgd door de psychologie die het vertrouwen doet ontstaan.

Pas daarna komt de vraag om een bestand, een link of een gunst. Wie het pad kent, herkent de signalen ruim voor die vraag komt.

CASE FILE · CYBER CYBER
U & organisatiedoelwit
Digitale footprintsporen
Benaderingeerste contact
Cyberpsychologiewaarom het werkt
Toeganginfiltratie
Doelwitselectiewie het eerst
Signalenherkennen
Weerbaarheidveilig gedrag

Sleep een knooppunt · hover toont verbanden

Doelgroep

Voor wie is deze masterclass ontwikkeld?

De Cyber Awareness-masterclass is ontwikkeld voor iedereen die zelf een ingang naar de organisatie kan zijn. Dat is niet alleen de IT-afdeling. Wie mailt, belt of online zichtbaar is, kan worden benaderd. Voorkennis is niet vereist.

Voor organisaties die onder de Cyberbeveiligingswet vallen sluit deze masterclass rechtstreeks aan op de bewustwording en training die onderdeel zijn van de wettelijke zorgplicht. Bestuurders en leidinggevenden zien bovendien waar in hun eigen organisatie de ingang waarschijnlijk ligt. Dat is vaak iets anders dan waar zij hem vermoeden. Ook toeleveranciers die via de keten aan deze eisen moeten voldoen, zijn hier op hun plaats.

De masterclass sluit daarnaast aan bij professionals in onderzoek en informatieanalyse. OSINT-analisten, onderzoekers en specialisten die met open bronnen of operationele veiligheid (OPSEC) werken, kijken hier naar hun eigen zichtbaarheid in plaats van naar die van een ander.

Tot slot is de masterclass geschikt voor mensen met een verhoogd risicoprofiel, vanwege hun functie of publieke zichtbaarheid. Ook particulieren zijn welkom, bijvoorbeeld omdat zij willen weten wat er over hen te vinden is en hoe zij dat beperken.

Organisaties onder de Cyberbeveiligingswet Toeleveranciers in de keten Bestuurders Leidinggevenden Medewerkers OSINT-analisten & onderzoekers Verhoogd risicoprofiel Zzp’ers Geen voorkennis nodig

Certificering & erkenning

Een IACA-certificaat van deelname

Ons opleidingsinstituut is getoetst en geregistreerd bij het CRKBO, het Centraal Register Kort Beroepsonderwijs. Na afronding van de masterclass ontvangt u:

  • ✓IACA-certificaat · Cyber Awareness

De masterclass wordt gegeven door zeer ervaren cybersecurity-experts die werkzaam zijn voor de overheid en dagelijks met actuele digitale dreigingen te maken hebben.

Het IACA-certificaat maakt aantoonbaar dat de deelnemer de Cyber Awareness-masterclass heeft gevolgd. Het kan binnen de organisatie worden opgenomen in de documentatie van bewustwordings- en trainingsactiviteiten.

Opvolgende modules

Wilt u de technieken uit deze masterclass zelf beheersen, dan kunt u verder met onze erkende opleidingen:

Lesvormen

Open, besloten of maatwerk

De masterclass wordt volledig live online gegeven, in een interactieve virtuele klas met een docent die de sessie rechtstreeks verzorgt. Deelnemers hoeven niet te reizen. Teams die over meerdere locaties verspreid zitten, kunnen samen deelnemen.

Hoewel deze masterclass doorgaans als open masterclass wordt aangeboden, begrijpen wij dat u vanwege de aard van uw werkzaamheden mogelijk behoefte heeft aan een besloten setting. Bij minimaal twaalf deelnemers verzorgen wij een besloten masterclass, waarin de voorbeelden op uw eigen organisatie worden toegespitst. Daarnaast bieden wij opleidingen op maat aan, gebaseerd op onderdelen van deze masterclass. Wij stellen hiervoor graag een passend voorstel op. Al onze instructeurs zijn gescreend en hebben geheimhoudingsovereenkomsten afgesloten met diverse overheidsdiensten. Ook kan een specifieke geheimhoudingsovereenkomst voor uw organisatie of dienst worden afgesloten.

Deelname

Plan uw deelname

De eerstvolgende open masterclass is op vrijdag 26 februari 2027. Daarnaast verzorgen wij de masterclass besloten of op maat; vanaf twaalf deelnemers plannen wij die in overleg.

26 februari 2027Open masterclass · één lesdag
Live online · 09:30 tot 15:30
Beschikbaar
BeslotenIn overleg te plannen
Vanaf twaalf deelnemers · ook maatwerk mogelijk
Op aanvraag

Veelgestelde vragen

Cyber Awareness: uw vragen beantwoord

U leert welke sporen u en uw organisatie online nalaten. U ziet hoe daaruit een doelwit wordt gekozen, langs welk kanaal contact wordt gelegd en welke psychologische mechanismen een benadering doen slagen. Daarna kijkt u terug: welke stap had u kunnen blokkeren en wie had het kunnen zien?
Ja, maar op twee verschillende manieren. Voor uitvoerende bestuurders geldt een persoonlijke plicht: zij moeten een training volgen en een certificaat kunnen tonen. Voor medewerkers geldt geen algemene, persoonlijke trainings- en certificaatplicht; daar ligt de plicht bij de organisatie. Artikel 12 van het Cyberbeveiligingsbesluit vraagt dat personeel zich bewust is van de risico's en cyberhygiëne toepast. Ook moeten medewerkers in functies die cybersecuritykennis vereisen regelmatig opleiding krijgen. Ook de zorgplicht van artikel 21 van de wet noemt cybersecuritytraining als minimummaatregel.
Bestuurders die op 15 augustus 2026 al in functie waren, hebben tot uiterlijk 15 augustus 2028. Wie na 15 augustus 2026 wordt benoemd, heeft twee jaar vanaf de benoeming. Daarna moet de kennis aantoonbaar actueel blijven. Het certificaat vermeldt ten minste de naam van de bestuurder, de data van de training, de behandelde onderwerpen en de naam van de aanbieder.
Deze masterclass sluit rechtstreeks aan op de bewustwording en training die onderdeel zijn van de zorgplicht. Uw deelname is aantoonbaar met het IACA-certificaat van deelname. Voor medewerkers schrijft het Cyberbeveiligingsbesluit geen persoonlijk certificaat voor; het is dus een bewijsstuk en geen wettelijke eis. Voor bestuurders is een certificaat wél vereist. Of een training aan die eisen voldoet, beoordeelt de toezichthouder. De wet vraagt daarnaast om passende technische, operationele en organisatorische maatregelen, een meldproces en registratie bij het NCSC.
De Cyberbeveiligingswet is op 15 augustus 2026 in werking getreden en raakt ruim 8.000 Nederlandse organisaties in aangewezen sectoren, ingedeeld als essentiële of belangrijke entiteit. Ook toeleveranciers krijgen ermee te maken via de eisen die hun opdrachtgevers aan de keten stellen. De actuele afbakening staat bij het NCSC en de Rijksinspectie Digitale Infrastructuur.
Cyberpsychologie beschrijft waarom mensen online anders reageren dan in een gesprek van mens tot mens. Denk aan online ontremming, de illusie van beslotenheid in een privébericht en beïnvloedingsprincipes als autoriteit, urgentie en wederkerigheid. Het verklaart waarom juist ervaren en kritische professionals worden benaderd.
De masterclass wordt volledig live online gegeven in een interactieve virtuele klas, met een docent die de sessie rechtstreeks verzorgt. Het is nadrukkelijk geen e-learning en geen webinar; u werkt actief mee aan de opdrachten.
De masterclass is een intensieve, eendaagse training. De investering is € 595,- per deelnemer, vrijgesteld van btw.
Voor medewerkers, leidinggevenden en bestuurders van organisaties die onder de Cyberbeveiligingswet vallen of daaraan toeleveren, voor professionals met een verhoogd risicoprofiel en voor particulieren die hun online sporen willen beperken. Voorkennis is niet vereist.
Nee. In de masterclass wordt gewerkt met algemene voorbeelden uit openbare bronnen. Er wordt niet gezocht naar deelnemers, hun collega’s of hun eigen organisatie.
De masterclass wordt gegeven door zeer ervaren cybersecurity-experts uit de overheidspraktijk. Na afronding ontvangt u het IACA-certificaat van deelname.

Weet wat er over u te vinden is

Zie uw organisatie door de ogen van de ander

Vraag vrijblijvend informatie aan over de Cyber Awareness-masterclass, of over een besloten of maatwerkvariant voor uw team.

€ 595 p.p. · vrij van btw
Inschrijven →