Awareness-training moet zich richten op impact. Niet op leuk zijn.

Hoe verpest je je security-awarenessprogramma? Op Cybersec Netherlands gaf Arno van den Hof een praktische handleiding: Begin zonder governance. Gebruik een methodiek die op aannames is gebouwd. Ga ervan uit dat mensen graag trainingen volgen en zorg vooral voor een compliance-mindset.

‍

September 22, 2026

De breakoutsessie van Junglemap trok een volle zaal toen Arno van den Hof sprak over de fouten die veel organisaties maken als het om awareness-training gaat. Het juiste securitygedrag dat elke CISO in zijn organisatie wil zien, is een combinatie van kennis, gelegenheid en de wil om het juiste te doen.
- We moeten stoppen met de focus op kennis, zei Arno van den Hof. Weten wat juist is, betekent niet dat je ook juist handelt.

In plaats daarvan moeten organisaties zich gaan richten op gedrag. De trainingen moeten concreet en relevant zijn. Én kort.
- Uit onze gebruikersdata weten we dat 3 minuten het maximum is, zegt Arno van den Hof. Als we onze NanoLearning-lessen oprekken naar 5 minuten, maken mensen hun lessen niet af.

Gespreideherhaling
Een andere belangrijke succesfactor is een leermethode die gebaseerd is op toegepaste gespreide herhaling en zo de vergeetcurve verslaat. Dit, in combinatie met een lage drempel voor eindgebruikers, is wat de cultuur in de organisatie echt kan helpen veranderen.
- Veel organisaties zeggen “laten we een leuke video maken!”, maar dat is de verkeerde oplossing, zegt Arno van den Hof. Focus op impact. Niet op wat leukis.

 

Wil je devolledige presentatie van Arno van den Hof over How (not) to mess up yourawareness program zien? Download de video hier.

‍