Condor Group bouwt aan security awareness met Behaav

We willen de risico's samen met Behaav inperken
Patrick de Haan is IT-manager bij de Condor Group in Hasselt en Genemuiden. Hij vertelt over hoe Behaav de organisatie helpt om medewerkers bewuster en weerbaarder te maken rondom security awareness.
De Condor Group uit Hasselt is producent van zachte vloerbedekkingen waaronder kamerbreed tapijt, tegels, kunstgras en tapijten voor in auto's. De Condor Group heeft zes vestigingen in Nederland en zag een duidelijke uitdaging qua informatiebeveiliging.
"Incidenten en verdachte e-mails werden nauwelijks gemeld." Volgens IT-manager Patrick de Haan ligt dat risico niet alleen intern, maar is het een bekend probleem in de hele sector. Patrick: “Zelf hebben we gelukkig geen grote incidenten gehad, maar in de branche en in het nieuws zien we dat 80 tot 90% van cyberaanvallen door menselijke fouten ontstaat. Die risico’s willen we actief inperken.”
Gebrek aan bewustzijn bij medewerkers
Binnen de organisatie merkte De Haan dat medewerkers niet altijd alert waren. “Incidenten of gevaarlijke mails werden niet gemeld. Dat baarde ons zorgen. We wilden het bewustzijn vergroten en medewerkers praktische handvatten geven om beter te reageren.” Via een externe partij kwam Condor in contact met Behaav. Al snel bleek dat de aanpak goed aansloot bij de behoefte. “Wat ons aansprak, was de begeleiding. Het volledige security awareness programma werd voor ons uit handen genomen en dat gaf direct vertrouwen.”
“We hebben zelf veel IT-kennis in huis, maar het stuk gedragsverandering rondom security awareness missen we. Dat is precies de expertise die Behaav toevoegt.”
Behaav stelde een programma samen met een nulmeting in de vorm van surveys en interviews met diverse afdelingen met een hoog beveiligingsrisico. Ook werden er trainingen en simulaties uitgevoerd. Daarnaast voerde Behaav diepte-interviews met kernafdelingen zoals finance en administratie om risico’s beter te begrijpen. Een belangrijk voordeel volgens De Haan: “We hebben zelf veel IT-kennis in huis, maar het stuk gedragsverandering missen we. Dat is precies de expertise die Behaav toevoegt.”
De rol van een vaste programma-manager
Het programma wordt geleid door Shanice Nicolaas namens Behaav. Zij bewaakt de voortgang en zorgt voor duidelijke communicatie. “Wat wij erg prettig vinden, zijn de tweewekelijkse meetings met Shanice. We krijgen inzicht in waar we staan, welke simulaties lopen en welke acties volgen. We hoeven er zelf nauwelijks naar om te kijken. Dat ontzorgt ons volledig.”
Shanice in gesprek met Patrick de Haan en René Bosman
Meetbaar resultaat: van 0% naar 80%
De aanpak werpt zijn vruchten af. “We hebben een button geïntroduceerd om verdachte mails te melden. Waar die eerst nauwelijks werd gebruikt, zien we nu dat 70 tot 80% van de medewerkers er actief gebruik van maakt. Medewerkers kijken kritischer naar hun e-mail en denken bewuster na over veiligheid. Dat is pure winst.” Daarnaast houdt Behaav rekening met verschillen tussen afdelingen. “Iemand op kantoor heeft een ander kennisniveau dan iemand in de fabriek. Dankzij Behaav kunnen we de juiste mix maken van e-learning, simulaties en experiences. Zo bereiken we iedereen op een passend niveau.”
Security awareness door herhaling en maatwerk
De Condor Group wil doorgroeien naar nog hogere betrokkenheid en scores. “Ons doel is dat iedereen 100% meedoet. Door maandelijkse thema’s, herhaalde interventies en managementbetrokkenheid wordt security awareness steeds meer onderdeel van het dagelijks gedrag. Zo bouwen we aan duurzame gedragsverandering.” Crisis- en phishing-simulaties vergroten daarbij de weerbaarheid. “We zijn beter voorbereid op incidenten, verkleinen de kans op schade en vergroten ons herstelvermogen.”
Shanice poseert voor Patrick de Haan in een heftruck van de Condor Group
Vertrouwen en rust
Voor Patrick betekent de samenwerking met Behaav vooral rust rondom security awareness. “Als IT-manager weet ik dat het programma doorloopt, dat de juiste simulaties en trainingen plaatsvinden en dat medewerkers groeien in hun bewustzijn. Dat geeft vertrouwen. En het helpt ons om de organisatie toekomstbestendig te maken.”
