Een phishing-campagne opzetten voor een klant kostte je zo’n 5 minuten. Vanaf nu is dat 10 seconden. En daarna heb je er geen beheerwerk meer aan.
Het Master Phishing Profile is, op veler verzoek, vanaf nu live in het Lupasafe-portaal.
Lupasafe is een Nederlands cybersecurity-platform dat awareness training, phishing-simulaties, dark-web monitoring, DMARC en NIS2-compliance combineert in één dashboard. Ruim 600 organisaties in Europa werken ermee, waarvan een groeiend deel via MSP’s die hun hele klantenbestand in één omgeving beheren.
Waarom doorlopend phishen, en niet één keer per jaar
Bij een eerste phishing-simulatie voert gemiddeld 40% van de medewerkers zijn inloggegevens in. Dat cijfer daalt hard zodra je herhaalt, maar alleen als je blÃjft herhalen. Een eenmalige test laat zien waar een organisatie staat. Pas een doorlopende campagne verandert gedrag.
Voor een MSP zat daar tot nu toe de rem. Per klant een campagne inrichten, simulaties kiezen, plannen en bewaken kost tijd. Bij tien klanten is dat te overzien. Bij vijftig niet meer. Het gevolg: phishing werd aangeboden aan de klanten waar toevallig tijd voor was, in plaats van aan iedereen.
Hoe het Master Phishing Profile werkt
Je bouwt eenmalig een master profiel, bijvoorbeeld per sector: Zorg, Accountancy of Transport. Daar zet je de phishing-simulaties in die je voor die groep wilt gebruiken. Vervolgens koppel je klanten aan dat profiel, bestaand of nieuw. De campagne loopt vanaf dat moment door.
Wil je een klant gaan phishen, dan zie je meteen of er al een campagne voor die klant draait. Zo krijg je nooit onverwacht overlappende simulaties bij dezelfde medewerkers.
Wat het je oplevert
Tijd. 5 minuten per klant wordt 10 seconden, en het doorlopende beheer per klant vervalt helemaal. Je kunt phishing dus aanzetten voor je hele klantenbestand in plaats van voor een selectie. Bij elke nieuwe klant is het geen apart project meer, maar iets wat vanaf dag één meeloopt.
Kwaliteit. De simulaties personaliseren zich met de naam, de bedrijfsnaam en de website van de ontvanger. Dat maakt een test realistischer en daarmee het leereffect groter. Binnenkort komt daar een persoonlijke handtekening bij.
Meer over hoe de simulaties werken lees je op lupasafe.com/phishing-testen/.
De resultaten tellen mee in de NIS2-rapportage
De resultaten worden automatisch meegenomen in de NIS2-rapportage van je klant, bij awareness training en veilig thuiswerken. Je klant krijgt dus niet alleen een phishing-score, maar doorlopend aantoonbaar bewijs dat hij structureel aan bewustwording werkt.
En dat gaat nu tellen. De Cyberbeveiligingswet, de Nederlandse uitwerking van de NIS2-richtlijn, treedt op 15 augustus 2026 in werking, zonder overgangsperiode. Artikel 21 van de NIS2-richtlijn verplicht organisaties tot risicobeheersmaatregelen, waaronder training en bewustwording van personeel. Jij hoeft er per klant niets voor te doen: de campagne loopt, en de rapportage vult zich.
Wat de wet precies van MSP’s en hun klanten vraagt, staat op lupasafe.com/nis2-msp/.
Bekijk de demo (3,5 minuten)
Je ziet hoe je een master profiel aanmaakt, phishing-simulaties toevoegt, een klant koppelt en controleert of er al een campagne loopt.
Veelgestelde vragen
Wat is een Master Phishing Profile?
Een Master Phishing Profile is een herbruikbaar sjabloon in het Lupasafe-portaal waarin een MSP eenmalig een set phishing-simulaties vastlegt, bijvoorbeeld per sector. Daarna koppel je er klanten aan, en loopt de campagne doorlopend zonder verder beheer per klant.
Hoeveel tijd bespaart een MSP met een Master Phishing Profile?
Het opzetten van een phishing-campagne per klant gaat van ongeveer 5 minuten naar ongeveer 10 seconden. Daarnaast vervalt het doorlopende beheer per klant volledig, omdat de campagne vanuit het master profiel blijft draaien.
Kan ik een bestaande klant aan een bestaand profiel koppelen?
Ja. Je koppelt zowel bestaande als nieuwe klanten aan een master profiel. Bij het koppelen zie je direct of er al een campagne voor die klant draait, zodat medewerkers niet onbedoeld twee simulaties tegelijk krijgen.
Tellen de phishing-resultaten mee voor NIS2?
Ja. De resultaten lopen automatisch mee in de NIS2-rapportage van de klant, bij de onderdelen awareness training en veilig thuiswerken. Daarmee heeft de klant doorlopend bewijs dat er structureel aan bewustwording van personeel wordt gewerkt, wat Artikel 21 van de NIS2-richtlijn vraagt.
Worden de phishing-simulaties gepersonaliseerd?
De simulaties personaliseren zich met de naam, de bedrijfsnaam en de website van de ontvanger. Een persoonlijke handtekening in de simulatie volgt binnenkort.
Aan de slag
Activeer het Master Phishing Profile direct in het Lupasafe-portaal. Ben je nog geen partner, dan meld je je aan op lupasafe.com/aanmelden-msp/. Wil je het samen doorlopen, plan dan een demo op lupasafe.com/book-a-demo/.
