BSM Business Security Management Plan een gratis intake

Test of uw medewerkers phishing herkennen. Wij doen het werk.

BSM stuurt uw collega’s een realistische phishingmail, volgt wat er gebeurt en legt uit wat er de volgende keer beter kan. U levert een lijst met e-mailadressen. Meer vragen wij niet.

  • Data blijft in Nederland
  • Start binnen 2 werkdagen
  • Vergund onderzoeksbureau (POB 1104)
  • Ruim 20 jaar cybersecurity
Lijntekening van een envelop aan een vishaak
Voorbeeldrapport · geanonimiseerd
Klikte op de link23%
Gaf een wachtwoord9%
Meldde volgens protocol31%
Servers in NederlandWachtwoorden gemaskeerd

Organisaties die met ons testen

Gemeente VenloNHL Stenden HogeschoolGemeente Edam-VolendamDynagroupOmniplanTrends ICTRotapanelCS Advanced TechnologyStichting SIGDynalogic

De meeste aanvallen beginnen bij een mail, niet bij een systeem

Filters vangen veel, maar niet alles. Eén overtuigende mail is genoeg. Daarom is een phishingtest de eenvoudigste maatregel met het grootste effect.

60%

van de waargenomen inbraken in Europa begint met phishing

ENISA Threat Landscape 2025

62%

van de datalekken heeft een menselijke component

Verizon Data Breach Investigations Report 2026

15 aug 2026

Cyberbeveiligingswet van kracht: training en cyberhygiëne horen bij de zorgplicht

Rijksoverheid, NCSC

Van intake tot leermoment in drie stappen

Een semi-maatwerk test kan binnen twee werkdagen starten.

1

Intake en scenario

In een gesprek van twintig minuten kiezen we samen een scenario dat bij uw organisatie past. U levert een deelnemerslijst aan via een beveiligd document.

Uw tijd: ongeveer 1 uur

2

Wij voeren de test uit

Wij versturen de mails gespreid, volgen live wat er gebeurt en sturen u binnen een werkdag een tussenstand.

Uw tijd: 0 uur

3

Rapport en uitleg

U ontvangt een geanonimiseerd rapport met verbeterpunten en een informatiebrief voor alle deelnemers. Op verzoek aansluitend een training.

Uw tijd: 1 uur evaluatie

Meer dan alleen wie er klikt

Een echte aanval zet een hele organisatie in beweging. Wij brengen alle drie de routes in kaart, zodat u ook weet of uw meldprocedure werkt.

Route 1: online gedrag

Wie opent, klikt en vult gegevens in? Wachtwoorden worden op het apparaat van de medewerker gemaskeerd.

Route 2: mailgedrag

Wie beantwoordt de phishingmail? Hulpvragers, grappenmakers en out-of-office: allemaal signalen.

Route 3: meldgedrag

Wie belt, mailt of loopt naar de helpdesk, en komt die melding op de juiste plek terecht? Zo toetst u uw phishingprotocol in de praktijk.

Risicomatrix uit het rapport (voorbeeld)
GedragAandeelRisico
Link geopend23%Middel
Wachtwoord ingevuld9%Hoog
Gereageerd op de mail6%Middel
Gemeld bij de helpdesk31%Sterk
Melding bereikte IT binnen een uurJaProtocol werkt

Fictieve cijfers ter illustratie. Het rapport is geanonimiseerd en bruikbaar om intern te delen.

Kies de intensiteit die bij uw organisatie past

Van een snelle nulmeting tot een gerichte aanval met omzeiling van tweestapsverificatie. Altijd realistisch, altijd met duidelijke herkenningspunten.

Semi-maatwerk

Snel inzicht · start binnen 1 tot 2 werkdagen

  • Keuze uit bewezen scenario’s
  • Teksten aangepast aan uw organisatie
  • Afzender lijkt een collega
  • Tussenstand en eindrapport
Meer over semi-maatwerk
Meest gekozen

Volledig maatwerk

Realistisch · start binnen ongeveer 5 werkdagen

  • Nagebouwde inlogpagina van uw organisatie
  • Eigen, gelijkende domeinnaam
  • Hogere moeilijkheidsgraad
  • Alles van semi-maatwerk
Vraag een offerte aan

Advanced

Red teaming · voor functies met hoog risico

  • Spear phishing op directie of finance
  • Omzeiling van tweestapsverificatie
  • Telefonische scenario’s (vishing)
  • Met uw toestemming echt doorpakken
Meer over advanced

Wat ons anders maakt

100% in Nederland

Eigen software, eigen servers. Geen Amerikaanse cloud, geen doorgifte van persoonsgegevens.

Wij doen het werk

Geen platform om te leren, geen installatie. Uw IT-afdeling is er hooguit een uur mee bezig.

Experts die echte aanvallen zien

Wij helpen organisaties ook na een aanval. Daarom lijken onze scenario’s op wat criminelen vandaag doen.

Toetst ook uw proces

Niet alleen wie klikt, maar ook of meldingen de juiste persoon bereiken.

Leren zonder schuld

Klikken is menselijk. Wij richten ons op wat de volgende keer anders kan en sluiten elke test positief af.

Vertrouwelijk en gescreend

Vergund onderzoeksbureau (POB 1104). Medewerkers zijn gescreend en hebben een wettelijke geheimhoudingsplicht.

Eén keer testen of twee keer per jaar

Een enkele test geeft een nulmeting. Veel klanten kiezen daarna voor twee tests per jaar: één semi-maatwerk en één volledig maatwerk, steeds met een ander scenario. Zo blijft de aandacht voor phishing op peil en ziet u of het beter gaat.

U zit nergens aan vast. Een eenmalige test kan ook.

Plan een gratis intake

IT-bedrijf of MSP? Bied uw klanten een phishingtest aan. Wij voeren hem uit.

Verdien een commissie zonder eigen platform of extra werk. U blijft het gezicht naar de klant; wij leveren de test en het rapport.

Bekijk het partnerprogramma

Oplopende commissie · dealregistratie · co-branded rapporten

Veelgestelde vragen

Moeten wij software installeren?

Nee. Wij gebruiken onze eigen software op servers in Nederland. Uw IT-afdeling zet alleen onze afzender op de whitelist.

Zien jullie de wachtwoorden van onze medewerkers?

Nee. Wachtwoorden worden in de browser van de medewerker gemaskeerd. Wij zien alleen de lengte en de eerste twee tekens, genoeg om een zwak wachtwoordbeleid te signaleren.

Staan er namen in het rapport?

Het eindrapport is geanonimiseerd, zodat u het intern kunt delen. Uw contactpersoon kan in overleg wel per persoon de uitkomsten inzien.

Hoe snel kunnen jullie starten?

Een semi-maatwerk test binnen één tot twee werkdagen na akkoord. Een volledig maatwerk test in ongeveer een week.

Benieuwd hoe uw organisatie reageert?

Een intake duurt twintig minuten en is gratis. We bespreken uw situatie, adviseren een scenario en geven binnen een werkdag een richtprijs.

Plan een gratis intake