Test of uw medewerkers phishing herkennen. Wij doen het werk.
BSM stuurt uw collega’s een realistische phishingmail, volgt wat er gebeurt en legt uit wat er de volgende keer beter kan. U levert een lijst met e-mailadressen. Meer vragen wij niet.
- Data blijft in Nederland
- Start binnen 2 werkdagen
- Vergund onderzoeksbureau (POB 1104)
- Ruim 20 jaar cybersecurity

Organisaties die met ons testen
De meeste aanvallen beginnen bij een mail, niet bij een systeem
Filters vangen veel, maar niet alles. Eén overtuigende mail is genoeg. Daarom is een phishingtest de eenvoudigste maatregel met het grootste effect.
van de waargenomen inbraken in Europa begint met phishing
ENISA Threat Landscape 2025
van de datalekken heeft een menselijke component
Verizon Data Breach Investigations Report 2026
Cyberbeveiligingswet van kracht: training en cyberhygiëne horen bij de zorgplicht
Rijksoverheid, NCSC
Van intake tot leermoment in drie stappen
Een semi-maatwerk test kan binnen twee werkdagen starten.
Intake en scenario
In een gesprek van twintig minuten kiezen we samen een scenario dat bij uw organisatie past. U levert een deelnemerslijst aan via een beveiligd document.
Wij voeren de test uit
Wij versturen de mails gespreid, volgen live wat er gebeurt en sturen u binnen een werkdag een tussenstand.
Rapport en uitleg
U ontvangt een geanonimiseerd rapport met verbeterpunten en een informatiebrief voor alle deelnemers. Op verzoek aansluitend een training.
Meer dan alleen wie er klikt
Een echte aanval zet een hele organisatie in beweging. Wij brengen alle drie de routes in kaart, zodat u ook weet of uw meldprocedure werkt.
Route 1: online gedrag
Wie opent, klikt en vult gegevens in? Wachtwoorden worden op het apparaat van de medewerker gemaskeerd.
Route 2: mailgedrag
Wie beantwoordt de phishingmail? Hulpvragers, grappenmakers en out-of-office: allemaal signalen.
Route 3: meldgedrag
Wie belt, mailt of loopt naar de helpdesk, en komt die melding op de juiste plek terecht? Zo toetst u uw phishingprotocol in de praktijk.
| Gedrag | Aandeel | Risico |
|---|---|---|
| Link geopend | 23% | Middel |
| Wachtwoord ingevuld | 9% | Hoog |
| Gereageerd op de mail | 6% | Middel |
| Gemeld bij de helpdesk | 31% | Sterk |
| Melding bereikte IT binnen een uur | Ja | Protocol werkt |
Fictieve cijfers ter illustratie. Het rapport is geanonimiseerd en bruikbaar om intern te delen.
Kies de intensiteit die bij uw organisatie past
Van een snelle nulmeting tot een gerichte aanval met omzeiling van tweestapsverificatie. Altijd realistisch, altijd met duidelijke herkenningspunten.
Semi-maatwerk
Snel inzicht · start binnen 1 tot 2 werkdagen
- Keuze uit bewezen scenario’s
- Teksten aangepast aan uw organisatie
- Afzender lijkt een collega
- Tussenstand en eindrapport
Volledig maatwerk
Realistisch · start binnen ongeveer 5 werkdagen
- Nagebouwde inlogpagina van uw organisatie
- Eigen, gelijkende domeinnaam
- Hogere moeilijkheidsgraad
- Alles van semi-maatwerk
Advanced
Red teaming · voor functies met hoog risico
- Spear phishing op directie of finance
- Omzeiling van tweestapsverificatie
- Telefonische scenario’s (vishing)
- Met uw toestemming echt doorpakken
Wat ons anders maakt
100% in Nederland
Eigen software, eigen servers. Geen Amerikaanse cloud, geen doorgifte van persoonsgegevens.
Wij doen het werk
Geen platform om te leren, geen installatie. Uw IT-afdeling is er hooguit een uur mee bezig.
Experts die echte aanvallen zien
Wij helpen organisaties ook na een aanval. Daarom lijken onze scenario’s op wat criminelen vandaag doen.
Toetst ook uw proces
Niet alleen wie klikt, maar ook of meldingen de juiste persoon bereiken.
Leren zonder schuld
Klikken is menselijk. Wij richten ons op wat de volgende keer anders kan en sluiten elke test positief af.
Vertrouwelijk en gescreend
Vergund onderzoeksbureau (POB 1104). Medewerkers zijn gescreend en hebben een wettelijke geheimhoudingsplicht.
Eén keer testen of twee keer per jaar
Een enkele test geeft een nulmeting. Veel klanten kiezen daarna voor twee tests per jaar: één semi-maatwerk en één volledig maatwerk, steeds met een ander scenario. Zo blijft de aandacht voor phishing op peil en ziet u of het beter gaat.
U zit nergens aan vast. Een eenmalige test kan ook.
IT-bedrijf of MSP? Bied uw klanten een phishingtest aan. Wij voeren hem uit.
Verdien een commissie zonder eigen platform of extra werk. U blijft het gezicht naar de klant; wij leveren de test en het rapport.
Veelgestelde vragen
Moeten wij software installeren?
Nee. Wij gebruiken onze eigen software op servers in Nederland. Uw IT-afdeling zet alleen onze afzender op de whitelist.
Zien jullie de wachtwoorden van onze medewerkers?
Nee. Wachtwoorden worden in de browser van de medewerker gemaskeerd. Wij zien alleen de lengte en de eerste twee tekens, genoeg om een zwak wachtwoordbeleid te signaleren.
Staan er namen in het rapport?
Het eindrapport is geanonimiseerd, zodat u het intern kunt delen. Uw contactpersoon kan in overleg wel per persoon de uitkomsten inzien.
Hoe snel kunnen jullie starten?
Een semi-maatwerk test binnen één tot twee werkdagen na akkoord. Een volledig maatwerk test in ongeveer een week.
Benieuwd hoe uw organisatie reageert?
Een intake duurt twintig minuten en is gratis. We bespreken uw situatie, adviseren een scenario en geven binnen een werkdag een richtprijs.
