Naar de inhoud
esif.nl, kennisbank security en intelligence

Security awareness training vergelijken

Bijgewerkt op · Door Maarten van den Bos

Een security awareness training leert medewerkers digitale risico's herkennen, zoals phishing en social engineering, en daar veilig mee omgaan. De training is er als e-learning, klassikale cursus of als onderdeel van een programma met phishing-simulaties. Organisaties zetten zo'n training in om veilig gedrag en een laagdrempelige meldcultuur te stimuleren.

7 opleidingen vergeleken

De opleidingen staan op alfabetische volgorde van opleider. esif.nl geeft geen rangorde, omdat de juiste keuze afhangt van je niveau, tijd en doel.

Welke soorten security awareness training zijn er?

In deze vergelijking staan 7 trainingen in security awareness, allemaal op cursusniveau. Ze vallen in 2 groepen:

SoortVoor wieVormIn deze vergelijking
Training voor medewerkersAlle medewerkers en leidinggevenden van een organisatieonline e-learning6
Training voor professionalsWie een awareness-programma opzet, zoals security officers en communicatieadviseursklassikaal, 2 dagen plus zelfstudie1

Trainingen voor medewerkers gaan over herkennen en melden van phishing, social engineering, veilige wachtwoorden en omgaan met gegevens. De training voor professionals, Security Behaviour Foundation van Security Academy (DNV), gaat over gedragsverandering: hoe meet je gedrag en welke interventies werken.

Waarom trainen organisaties hun medewerkers?

Phishing en social engineering richten zich op medewerkers. Toch stelt slechts 9 procent van de mkb-bedrijven trainingen voor ICT-veiligheid voor het personeel verplicht (bron: NCSC op basis van CBS-cijfers, 2026).

Bij de Rijksoverheid is een training wel verplicht. Alle medewerkers van de Rijksoverheid volgen sinds 2025 de Basisopleiding Digitale weerbaarheid, een e-learning van ongeveer 4 uur met 7 thema’s (bron: RijksAcademie voor Digitalisering en Informatisering Overheid, 2025). Die basisopleiding en 2 aanvullende modules staan in deze vergelijking.

Wat is een phishing training of phishing-simulatie?

Een phishing training leert medewerkers valse e-mails en berichten herkennen. Een phishing-simulatie gaat een stap verder: de organisatie stuurt zelf nepphishingmails naar medewerkers en meet wie klikt en wie meldt. Het NCSC noemt gesimuleerde phishingcampagnes een manier om bewustzijn te vergroten en te zien waar extra aandacht nodig is.

Het NCSC waarschuwt ook dat phishingtests vaak meer meten hoe goed de phishingmail is dan hoe veilig mensen zich gedragen (bron: NCSC). Een simulatie werkt daarom beter als onderdeel van een breder programma, met aandacht voor melden en zonder schuldvraag. Het NCSC adviseert om verdachte e-mails ook te laten melden als iemand al op een link heeft geklikt. Ook spear phishing, gericht op 1 persoon, komt in goede oefeningen terug.

De trainingen in deze vergelijking zijn e-learnings en cursussen. Een phishing-simulatie is meestal een aparte dienst.

Hoe zet je een awareness-programma op?

Een losse e-learning verandert weinig aan gedrag, stelt het NCSC. Volg deze stappen om een programma op te zetten:

  1. Meet eerst het huidige gedrag met een 0-meting, zodat je weet welk probleem je oplost.
  2. Koppel het programma aan de risico’s uit je informatiebeveiliging, zoals een ISMS.
  3. Betrek het bestuur en leidinggevenden, zodat zij het belang van melden uitdragen.
  4. Kies per doelgroep een passende training, in plaats van 1 campagne voor iedereen.
  5. Oefen, bijvoorbeeld met een phishing-simulatie, en bespreek incidenten zonder schuldvraag.
  6. Herhaal de training met korte opfrismodules en deel actuele voorbeelden.

Wie dit programma in de organisatie trekt, is vaak een security officer of de CISO. Meer uitleg staat in de gids security awareness-programma en voorbeelden van echte phishingmails in phishing herkennen.

Wat kost een security awareness training?

De prijzen lopen sterk uiteen en zijn niet altijd openbaar. In deze vergelijking:

Voor organisaties hangt de prijs meestal af van het aantal gebruikers en de looptijd. De prijzen zijn opgegeven door de opleiders en op 26 september 2026 gecontroleerd. Wie zelf in security wil werken in plaats van collega’s te trainen, vergelijkt cybersecurity-opleidingen.

Veelgestelde vragen

Wat zijn security awareness trainingen?

Security awareness trainingen leren medewerkers digitale risico’s herkennen en veilig handelen. Ze gaan over phishing, social engineering, wachtwoorden en omgaan met gegevens. De meeste trainingen zijn online e-learnings. Organisaties combineren ze vaak met phishing-simulaties en korte opfrismodules.

Wat is security awareness?

Security awareness is het bewustzijn van medewerkers van digitale risico’s en hun eigen rol daarin. Het doel is veilig gedrag: een verdachte e-mail herkennen, niet zomaar op links klikken en incidenten snel melden. Het NCSC benadrukt dat kennis alleen niet genoeg is; het gaat om gedrag en een laagdrempelige meldcultuur.

Wat zijn enkele voorbeelden van security awareness?

Voorbeelden zijn een phishingmail herkennen aan een vreemde afzender of dringende toon, je scherm vergrendelen als je wegloopt, geen onbekende USB-sticks gebruiken en een verdachte e-mail melden bij de IT-afdeling. Ook melden nadat je al op een link hebt geklikt hoort erbij: snel melden beperkt de schade.

Wat kost een security awareness training?

Dat verschilt per aanbieder. In deze vergelijking kost een losse online training 85 euro per deelnemer en een e-learning voor een organisatie vanaf 3.595 euro per jaar voor 100 gebruikers. Bij veel aanbieders hangt de prijs af van het aantal gebruikers en staat die niet openbaar.

Wat is een phishing-simulatie?

Een phishing-simulatie is een oefening waarbij een organisatie nepphishingmails naar eigen medewerkers stuurt. Zo zie je wie klikt, wie meldt en waar extra training nodig is. Het NCSC noemt simulaties nuttig om bewustzijn te vergroten, maar waarschuwt dat ze vaak meer zeggen over de mail dan over het gedrag.

Bronnen

  1. NCSC: Hoe bevorder je veilig digitaal gedrag van medewerkers
  2. NCSC: Aan de slag tegen phishing
  3. NCSC: Wat doet het mkb aan digitale weerbaarheid? (2026)
  4. RijksAcademie voor Digitalisering en Informatisering Overheid: Basisopleiding Digitale weerbaarheid van start (2025)