Voorkom dat uw medewerkers de zwakste schakel zijn
Security awareness programma voor MKB: phishing simulaties, e-learning en cyberrisico training in één platform. Eén klant ging van 34% klikratio naar onder 8% in drie maanden. De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking, begin nu.
Vertrouwd door 600+ organisaties • Gartner Peer Insights ★★★★★ 5.0

★★★★★5.0
Wat is security awareness training?
Security awareness training, ook wel beveiligingsbewustzijn training of cyberrisico training genoemd, leert uw medewerkers om cyberdreigingen te herkennen en er correct op te reageren. Denk aan phishing e-mails, onveilige wachtwoorden, verdachte bijlagen en social engineering.
Effectieve awareness training is geen eenmalige presentatie. Het is een doorlopend programma van e-learning modules, phishing simulaties en gedragsmeting, zodat uw organisatie aantoonbaar veiliger wordt. De NIS2-richtlijn (Cyberbeveiligingswet) maakt deze training wettelijk verplicht voor organisaties in essentiële en belangrijke sectoren.
Lupasafe combineert awareness training met technische monitoring en NIS2 compliance rapportage in één platform, zodat u niet alleen traint, maar ook bewijst dat u het doet.
Waarom MKB-organisaties nu investeren in cyberveiligheid
Vier ontwikkelingen die u niet kunt negeren.
90% begint bij een mens
Negen van de tien cyberincidenten starten met een menselijke fout, een verkeerde klik, een zwak wachtwoord, een gedeelde login.
Bron: IBM Data Breach Report
NIS2 vereist het wettelijk
Supply Chain 10 control 2.2 verplicht training voor bestuurders én medewerkers. De Cyberbeveiligingswet maakt dit afdwingbaar.
Bron: NIS2 SC10 checklist
Klanten eisen bewijs
Opdrachtgevers en verzekeraars vragen steeds vaker: "Hoe traint u uw medewerkers?" Zonder bewijs geen contract of polis.
Eenmalig is niet genoeg
Een jaarlijkse presentatie verandert geen gedrag. Continu trainen, met phishing, e-learning en herhaling, verlaagt het risico structureel.

"Deze beveiligingssoftware biedt niet alleen een uitstekend dashboard en proactieve ondersteuning, maar is ook een belangrijke stap op weg naar het voldoen aan de NIS2-wetgeving."
Jurry Bouterse
IT-beheerder, Total Packaging
Zo werkt het security awareness programma
Geen eenmalige presentatie. Een doorlopend programma dat meetbaar gedrag verandert.

E-learning & rolspecifieke modules
Korte, interactieve modules over phishing herkenning, wachtwoordbeleid, veilig thuiswerken en privacy. NIS2-rollen (beveiligingsfunctionaris, incidentmanager, functionaris gegevensbescherming) krijgen verdiepende training. Nieuwe medewerkers worden automatisch ingeschreven via Entra ID.
Onderwerpen: Cybersecurity basics • Phishing & social engineering • Wachtwoorden • Privacy & social media • Veilig thuiswerken (NIS2 control 2.6) • Incidentrespons • AVG

Phishing simulaties, het hele jaar
Realistische aanvallen per e-mail, QR-code en credential harvest (nep-inlogpagina's). Medewerkers die klikken krijgen direct een trainingsmoment in hun browser, in hun eigen taal. Campagnes lopen automatisch via een jaarplanning.
Maatwerk mogelijk: Eigen templates, eigen landingspagina of geïmporteerde website. Risicogestuurd: spear phishing, gepersonaliseerd met naam, bedrijfsnaam en website van de ontvanger. Beheert u als MSP meerdere klanten? Bekijk het master phishing profile.
Meer over phishing simulaties →Jaarplanning
Plan 12 maanden vooruit. Frequentie per kwartaal, maand of half jaar. Volledig geautomatiseerd.
Per-medewerker rapportage
Track record per persoon: verstuurd, gestart, gescoord, geklikt. Exporteerbaar als bewijs.
Automatische herinneringen
Tweede herinnering na 10 werkdagen. Opnieuw versturen met één klik.
Entra ID synchronisatie
Tweemaal per dag sync. Nieuwe medewerkers automatisch ingeschreven, vertrokken medewerkers verwijderd.
Maak uw eigen training-modules voor uw branche, in uw merk
Standaardtraining over phishing is een goed begin. Maar uw branche, rollen en risico's zijn anders dan die van uw buurman. Met Lupasafe maakt u in 5 minuten een eigen training-module, of past u een bestaande module aan met uw eigen voorbeelden, beleid en huisstijl. Géén SCORM-tooling, géén consultancy-uren, géén wachttijden.

MKB-directie
Bouw één training over de scams die uw sector raken, factuurfraude in de bouw, CEO-fraude bij accountants, ransomware bij zorginstellingen. Direct publiceren, zonder externe content-producers.
MSP / IT-partner
Bouw per klant een sectorspecifiek curriculum, in hun huisstijl, met hun beleid. Onderdeel van uw white-label aanbod, zonder extra licenties of content-fees.
Accountant / advieskantoor
Branche-specifieke training voor uw klantportefeuille, aantoonbare NIS2-bewijslast (SC10 2.2) afgestemd op de bouw, retail of zorg.
Maatwerk-modules zijn standaard onderdeel van alle Lupasafe-abonnementen, geen aparte module of toeslag.
Wat kost het uw IT-team?
Account & gebruikers
Account aanmaken, Entra ID koppelen of CSV importeren. Geen hardware, geen installatie. Tijdsinvestering: ±1 uur.
Eerste resultaten
Eerste phishing simulatie verstuurd. E-learning uitnodigingen naar alle medewerkers. Basisinzicht in uw NIS2-status.
Meetbaar resultaat
Phishing klikratio significant gedaald. Eerste compliance-rapportage beschikbaar voor auditor of klant.
Awareness als bewijs voor NIS2 compliance
Trainingsresultaten en phishing scores vloeien automatisch naar uw NIS2 compliance dashboard. Alle 17 Supply Chain 10-controls op één plek.

NIS2 control 2.2, Educatie
Training van bestuurders en medewerkers. Aantoonbaar via scores en voortgang per persoon.
NIS2 control 2.6, Thuiswerken
Veilig thuiswerken. Specifieke e-learning module gekoppeld aan ISO 27001 6.7.
Auditklare rapporten
Exporteer resultaten als HTML of PDF, in uw eigen huisstijl. Deel direct met auditor, klant of verzekeraar.
Eén plek voor alle documenten en bewijs. Deel met alle stakeholders, uw organisatie, IT-partner en auditor, en download alles met één klik. Eén bron van waarheid.
Meer dan alleen awareness training
Awareness-only platformen trainen uw medewerkers, maar missen technische monitoring en compliance-bewijs.
Organisaties die het verschil merken

Total Packaging
Van 34% klikratio naar onder de 8% in drie maanden. Geautomatiseerde phishing simulaties per kwartaal, aangevuld met e-learning modules over wachtwoordbeleid en veilig thuiswerken. Trainingsresultaten direct beschikbaar als bewijs voor klanten en auditors.
Zorggroep Solis, 1.200 medewerkers
"De NIS2 rapportage bespaart ons uren werk in elk klantgesprek. We kunnen nu aantonen wat we doen."
Marco Wientjes, IT Manager, Zorggroep Solis
Schuiteman Accountants
Biedt security awareness als dienst aan tientallen MKB-klanten onder eigen merk via white-label. Real-time inzicht en NIS2-documentatie.
Lees meer van Schuiteman →Privacy & databeveiliging
Lupasafe is AVG-conform en verwerkt alle data binnen de EU.
Data in de EU
Opgeslagen in Duitsland en Nederland. Verwerkersovereenkomst beschikbaar.
Geen PII in dashboard
Persoonsgegevens alleen zichtbaar in portal achter 2FA.
Wachtwoorden
Worden nooit volledig opgeslagen. Credentials van phishing-tests worden niet bewaard.
Auditlog
Alle configuratiewijzigingen en cross-tenant activiteiten worden gelogd.
Start vandaag met security awareness training
Gratis evaluatie van 30 dagen. Geen creditcard nodig. Inzicht in uw NIS2-status binnen 60 minuten.
Bent u een MSP-partner?
Bied security awareness training aan uw MKB-klanten onder uw eigen merk. Multi-tenant beheer, white-label branding en onboarding in 3 minuten per klant.
- ✓ White-label: uw logo, kleuren en SMTP
- ✓ Multi-tenant dashboard, alle klanten in één overzicht
- ✓ Autotask PSA integratie
- ✓ REST API voor automatisering
- ✓ Volumekortingen voor partners
Onboarding in 3 stappen:
1. Klant aanmaken, 3 minuten
2. Medewerkers importeren via Entra ID of CSV
3. Jaarplanning activeren, alles loopt automatisch
Veelgestelde vragen
Wat is security awareness training?
Security awareness training, ook wel beveiligingsbewustzijn training, leert medewerkers om cyberdreigingen te herkennen en er correct op te reageren. Dit omvat phishing simulaties, e-learning modules over wachtwoordbeleid, veilig thuiswerken en privacy, en rolspecifieke verdieping voor NIS2-functies zoals beveiligingsfunctionaris en incidentmanager.
Is security awareness training verplicht onder NIS2?
Ja. NIS2 Supply Chain 10 control 2.2 verplicht organisaties om bestuurders en medewerkers te trainen in het herkennen en beoordelen van cyberbeveiligingsrisico's. Control 2.6 vereist specifieke training voor veilig thuiswerken. De Cyberbeveiligingswet, de Nederlandse implementatie van NIS2, maakt dit wettelijk verplicht.
Wat kost security awareness training bij Lupasafe?
Lupasafe Awareness begint vanaf €3,99 per gebruiker per maand (2-jarig contract). Dit omvat e-learning, phishing simulaties en rapportage. Het NIS2-pakket met alle 17 Supply Chain 10-controls, inclusief dark web monitoring, endpoint compliance en Microsoft 365 audit, kost €7,99 per gebruiker per maand. MSP-partners ontvangen volumekortingen.
Hoeveel tijd kost het om te starten?
Een account is binnen een uur actief. Koppel Entra ID (Azure AD) voor automatische gebruikerssynchronisatie, of importeer medewerkers via CSV. De eerste phishing simulatie kan binnen een week lopen. Geen hardware, geen installatie op apparaten van medewerkers, alleen een uitnodigingsmail.
Hoe verschilt Lupasafe van andere awareness platformen?
Lupasafe combineert awareness training met technische monitoring (dark web, DMARC, endpoint compliance, Microsoft 365 audit) en NIS2 compliance rapportage in één platform. Andere awareness-platformen bieden alleen training. Lupasafe dekt alle 17 NIS2 Supply Chain 10-controls, biedt white-label voor MSP-partners, en is beschikbaar vanaf €3,99 per gebruiker per maand.