BSM Business Security Management Plan een gratis intake

Phishing simulatie als nulmeting of als vast onderdeel van uw jaar

Medewerkers leren phishing pas echt herkennen als ze het meemaken. Wij sturen een mail die lijkt op wat criminelen nu versturen, met een gelijkende website erachter. Daarna bespreken we wat er gebeurde.

De drie opties

  • Semi-maatwerk

    U kiest uit een ruime verzameling scenario’s met bijpassende websites. De teksten passen we aan uw organisatie aan. Uw IT-afdeling hoeft niets te installeren.

    Binnen 1 tot 2 werkdagenMeer over deze test
  • Volledig maatwerk

    Wij bouwen de phishingwebsite na, bijvoorbeeld uw inlogportaal, en registreren een domeinnaam die op de uwe lijkt. De moeilijkheidsgraad gaat omhoog.

    Binnen ongeveer 5 werkdagenMeer over deze test
  • Advanced

    Met uw akkoord gaan we door waar een echte aanvaller doorgaat: we proberen ontvangen gegevens te gebruiken, omzeilen tweestapsverificatie of lokken medewerkers via e-mail en telefoon naar een remote sessie.

    In overlegMeer over deze test

Wat een simulatie van BSM anders maakt

U huurt geen software, u schakelt een team in. Wij bereiden de simulatie met u voor, voeren hem uit, houden u op de hoogte en bespreken de uitkomsten.

  • Wij doen al het werk

    Geen software, geen licenties, geen beheer. Wij kiezen met u het scenario, versturen de mails, volgen de reacties en schrijven het rapport. Uw IT-afdeling is er ongeveer een uur mee bezig.

  • Uw gegevens blijven in de EU

    Onze eigen software draait op servers binnen de Europese Unie. Geen Amerikaans platform, geen doorgifte buiten Europa. Ingevulde wachtwoorden worden al in de browser gemaskeerd.

  • We testen ook of uw protocol werkt

    Klikken is maar de helft. Wij kijken ook wie de mail meldt, bij wie, en of die melding op tijd bij IT aankomt. Zo weet u of uw organisatie in actie komt als het echt gebeurt.

  • Experts die ook na echte aanvallen komen

    Wij onderzoeken echte incidenten bij organisaties die slachtoffer zijn geworden. Daarom lijken onze scenario’s op wat criminelen nu doen, en weten we wat er misgaat als het menens is.

  • Leren zonder schuldvraag

    Een phishingmail is gemaakt om te misleiden. Wij zetten niemand aan de schandpaal: het rapport is geanonimiseerd en elke deelnemer krijgt na afloop uitleg over wat er gebeurde.

Welk scenario past bij uw organisatie?

We denken graag mee. Een kort gesprek is genoeg om te bepalen waar u het beste kunt beginnen.

Vraag een offerte aan