Medewerker in het vizier van AI-gestuurde phishing via e-mail en spraak, met het Mile2-logo linksonder.

Je medewerkers zijn het doelwit van AI. Zijn ze er klaar voor?

Hero foto Jelte Auteur blog

Jelte van Zanten

Marketeer

29 september 2026
6 minuten om te lezen
Gedeeld door Startel in samenwerking met Mile2 Cybersecurity Institute Elk jaar in oktober worden organisaties door awarenesscampagnes over cybersecurity eraan herinnerd dat mensen "de zwakste schakel" zijn. Die framing raakt uitgekauwd, en klopt steeds minder. Het echte verhaal van dit jaar is niet dat medewerkers onvoorzichtig zijn, maar dat AI de aanvallen op hen ongemerkt veel overtuigender heeft gemaakt. Achter een goed getimed, door AI gegenereerd spraakbericht van "de CFO" of een foutloos geschreven phishingmail hoeft geen moedertaalspreker of bedreven oplichter meer te zitten. Wat er wel voor nodig is: een model, een paar openbare gegevens en geduld. Voor organisaties in heel Europa verandert die verschuiving wat "awareness" eigenlijk moet betekenen.
  • Een nieuwe generatie social engineering

    Jarenlang volgden trainingen in security awareness een vrij voorspelbaar script: herken de verdachte link, controleer het afzenderadres, klik niet op bijlagen van onbekenden. Die gewoonten zijn nog steeds belangrijk, maar ze zijn bedacht voor een dreigingslandschap dat inmiddels is veranderd.

    AI heeft een aantal praktische drempels weggenomen die social engineering vroeger herkenbaar maakten. Slechte grammatica en onhandige formuleringen, lange tijd de betrouwbaarste aanwijzing voor phishing, zijn aan het verdwijnen. Generatieve tools kunnen nu in elke taal vloeiende berichten genereren die inspelen op de context, met verwijzingen naar echte collega’s, echte projecten en echte interne terminologie, gescrapet van LinkedIn-profielen, persberichten of gelekte data. Het klonen van stemmen is inmiddels zo ver gevorderd dat een korte openbare opname (een lezing op een congres, een optreden in een podcast, een toelichting op de kwartaalcijfers) genoeg is om een overtuigend telefoongesprek in scène te zetten. Combineer dat met deepfakevideo, en het klassieke advies “verifieer door terug te bellen” begint een deel van zijn kracht te verliezen, tenzij organisaties ook opnieuw nadenken over hoe die verificatie verloopt.

  • Waarom het oude advies aan scherpte verliest

    Het resultaat is een nieuwe categorie incidenten die technische inbraak combineren met psychologische manipulatie: business email compromise met hulp van AI, autorisatiefraude met synthetische stemmen en sterk gepersonaliseerde spearphishing gericht op finance, HR en directieassistenten. Dat zijn de mensen die daadwerkelijk geld of data kunnen verplaatsen. Deze aanvallen laten zelden een technisch alarm afgaan. Ze maken misbruik van vertrouwen, urgentie en gezag dat bekend voorkomt. Geen enkele firewallregel houdt een verzoek tegen dat precies klinkt alsof het van je eigen manager komt.

    Juist daarom verdient “de mens als eerste verdedigingslinie” een serieuzere invulling dan een jaarlijkse postercampagne. Eén generieke, gesimuleerde phishingmail in oktober, gevolgd door elf maanden stilte, doet weinig tegen aanvallers die hun aanpak inmiddels op grote schaal personaliseren. Awareness moet worden behandeld als een operationele beheersmaatregel en niet als een formaliteit voor compliance. Net als technische beheersmaatregelen moet awareness worden beoordeeld, getest en aangepast.

  • Europese regelgeving legt de lat hoger

    Die verwachting wordt ook in Europese regelgeving steeds explicieter. NIS2 benadrukt duidelijk het belang van maatregelen voor het beheer van cybersecurityrisico’s, waaronder awareness en training van medewerkers. Daarnaast legt NIS2, zoals besproken in de nieuwsbrief van vorige maand, de verantwoordelijkheid daarvoor nadrukkelijk bij het management, en niet alleen bij het securityteam. Compliancekaders formaliseren in feite wat securityprofessionals al wisten: technologie kan een groot deel van de aanvallen wegfilteren, maar de uiteindelijke beslissing (klikken, overmaken, goedkeuren) wordt vaak genomen door iemand die onder tijdsdruk staat en het volledige beeld mist.

  • Vragen die de moeite waard zijn om intern te stellen

    Voor professionals in cybersecurity en IT verandert dit welke praktische vragen de moeite waard zijn om binnen hun eigen organisatie aan te kaarten:

    • Weerspiegelen onze huidige phishingsimulaties de kwaliteit van door AI gegenereerde aanvallen, of testen we nog steeds op de overduidelijke alarmsignalen van gisteren?
    • Hebben medewerkers van finance en directieondersteuning een duidelijke, laagdrempelige manier om ongebruikelijke verzoeken om betalingen of toegang te verifiëren, ook als die telefonisch of via video binnenkomen?
    • Wordt awarenesstraining behandeld als een doorlopend programma met meetbare resultaten, of als een jaarlijkse exercitie om een vinkje te zetten voor de audit?
    • Bij wie ligt de beslissing om de inhoud van trainingen bij te werken wanneer de technieken van aanvallers veranderen?

    Niets hiervan vervangt technische beheersmaatregelen: e-mailauthenticatie, endpointdetectie en privileged access management blijven enorm belangrijk. Maar het betekent wel dat de “menselijke laag” nu dezelfde doorlopende aandacht, meting en actualisering nodig heeft die organisaties al aan hun technische stack besteden. Awareness Month is een logisch moment om dat gesprek te beginnen. Het opbouwen van een programma dat in maart, juli of december overeind blijft, is wat het risico daadwerkelijk verkleint.

  • Awareness opbouwen die het tempo bijhoudt

    Het herkennen van een door AI gegenereerde phishingpoging of een verdacht gesproken verzoek gaat niet vanzelf. Het moet worden getraind en worden opgefrist naarmate de technieken van aanvallers zich ontwikkelen. De Security Awareness-training van Mile2 is precies daarop ingericht: medewerkers op elk niveau praktische, actuele herkenningsvaardigheden bijbrengen, in plaats van een eenmalige diavoorstelling.

    Voor securityteams die een niveau dieper willen gaan en willen begrijpen hoe deze technieken voor social engineering precies in elkaar zitten, zodat ze realistischere simulaties en verdedigingsmaatregelen kunnen ontwerpen, behandelt het programma Certified Professional Ethical Hacker (C)PEH) van Mile2 de methodiek van social engineering als onderdeel van een bredere set vaardigheden op het gebied van offensive security.

  • Blijf je ontwikkelen

    Veel organisaties geven awarenesstraining in de vorm van één ingeplande sessie. Dat is nuttig, maar zelden genoeg om blijvende gewoonten op te bouwen. Via het Europese netwerk van Learning Partners kan awarenesstraining worden gegeven als Virtual Instructor-Led Training in de verschillende Europese tijdzones, waardoor het makkelijker wordt om een terugkerend programma op te zetten in plaats van een eenmalig evenement.

    We moedigen organisaties en professionals aan om hun doelen op het gebied van awareness en training te bespreken met hun lokale Mile2 Learning Partner en een gestructureerd leertraject uit te stippelen dat gelijke tred houdt met hoe aanvallen vandaag de dag werkelijk in hun werk gaan.

Bekijk onze Mile2-trainingen die jouw team voorbereiden op cyberaanvallen.

  • Een zelfstudiepakket van Startel doornemen.
    Swipe voor meer
    Mile2 Foundational Course Pack (Level 100) E-Learning and Exam
    • 165 uur
    Are you looking for a practical starting point for a career in IT and cybersecurity? The Mile2 Foundational Course Pack (Level 100) E-Learning combines six foundational Mile2 certification programmes into a single learning package. You will build knowledge of cybersecurity awareness, computer hardwa
    Bekijk deze training
  • Neem in jouw eigen tempo een zelfstudiepakket door van Startel.
    Swipe voor meer
    Mile2 Foundational Course Pack (Level 200) E-Learning and Exam
    • 205 uur
    Are you looking to build a solid foundation in both IT and cybersecurity? The Mile2 Foundational Course Pack (Level 200) E-Learning combines seven Mile2 certification programmes into one comprehensive learning journey. You will develop practical knowledge of cybersecurity awareness, hardware, operat
    Bekijk deze training
  • Vrouw werkt geconcentreerd op een laptop aan de eettafel in een huiselijke woonkamer met bank, boekenkast en daglicht.
    Swipe voor meer
    Mile2 Foundational Course Pack (Level 300) E-Learning and Exam
    • 189 uur
    Are you looking to build a strong foundation in IT, cybersecurity and vulnerability assessment? The Mile2 Foundational Course Pack (Level 300) E-Learning combines seven Mile2 certification programmes into a single self-study bundle. You will develop practical knowledge of IT infrastructure, networki
    Bekijk deze training
  • Met behulp van Startel leer jij op jouw eigen manier.
    Swipe voor meer
    Mile2 IT & Cybersecurity Essentials – 6-in-1 Self-Study Bundle
    • 165 uur
    Are you looking for a practical starting point for a career in IT and cybersecurity? The Mile2 IT & Cybersecurity Essentials – 6-in-1 Self-Study Bundle combines six foundational Mile2 certification programmes into a single learning package. You will build knowledge of cybersecurity awareness,
    Bekijk deze training
  • Zelfstandig leren met behulp van Startel.
    Swipe voor meer
    Certified Information Systems Security Officer (CISSO) E-Learning and Exam
    • 10 dagen
    This self-study package from Mile2 contains: Course video, e-book, e-prep Guide, Exam Simulator, 1 Year Courseware Access and 1 Year Exam Voucher.
    Bekijk deze training
  • Man studeert thuis op een laptop in een rustige Nederlandse woonkamer met planten, houten vloer en uitzicht op rijtjeshuizen.
    Swipe voor meer
    Certified Cybersecurity Systems Manager (CCSSM) E-Learning with an Exam Preparation and Exam
    • 8 dagen
    This self-study package from Mile2 contains: Course video, e-book, e-prep Guide, Exam Simulator, 1 Year Courseware Access and 1 Year Exam Voucher.
    Bekijk deze training
Bekijk alle trainingen

Veelgestelde vragen

  • Wanneer stoppen AZ-800 en AZ-801 definitief?

    Microsoft stopt op 30 september 2026 met de examens AZ-800 en AZ-801. Daarna blijft AZ-802 beschikbaar als examenpad voor de vernieuwde Windows Server Administrator Associate-certificering.

     

  • Moet ik AZ-802 halen als ik AZ-800 en AZ-801 al heb behaald?

    Nee. Als je de bestaande Windows Server Hybrid Administrator Associate-certificering al hebt verdiend, hoef je AZ-802 niet opnieuw af te leggen. Microsoft heeft aangegeven dat je de certificering via het vernieuwde renewal-traject kunt blijven onderhouden.

  • Wat gebeurt er als ik alleen AZ-800 heb gehaald?

    Met alleen AZ-800 heb je het oude certificeringstraject nog niet afgerond. Kun je AZ-801 niet meer vóór de retirementdatum afronden, dan is AZ-802 het examen waarop Microsoft nieuwe kandidaten voortaan richt.

  • Is AZ-802 hetzelfde als AZ-800 en AZ-801 samen?

    AZ-802 neemt het examenpad van AZ-800 en AZ-801 over, maar het is geen simpele samenvoeging van twee oude examens. Microsoft heeft de inhoud opnieuw ingericht rond actueel Windows Server-beheer in on-premises, cloud- en hybride omgevingen.

  • Is er al een officiële training voor AZ-802?

    Ja. Microsoft Learn publiceert inmiddels de officiële AZ-802T00-A-courseware, en Startel biedt de training Administer Windows Server (AZ-802) aan. De melding op een andere Microsoft-certificeringspagina dat er nog geen training beschikbaar is, lijkt daarmee achterhaald.

     

  • Heb je een training nodig om AZ-802 te halen?

    Niet per se. Heb je veel praktijkervaring met Windows Server, AD DS, Hyper-V, PowerShell en hybride Azure-beheer, dan kun je ook zelfstandig voorbereiden. Wil je de examenonderwerpen gestructureerd behandelen en ermee oefenen, dan is Administer Windows Server (AZ-802) de primaire training die hierbij aansluit.

Terugbelverzoek

Wil je meer weten, maar nu even geen tijd?

Laat je gegevens achter, dan nemen wij binnen 2 werkdagen contact met je op

Dé IT-opleider van het noorden

  • Klanten geven ons een 9.2
  • Erkende trainers
  • Ontvang een certificaat na deelname
  • Train op één van onze drie locaties of vanuit huis

Terugbelverzoek

Vul hieronder jouw gegevens in, zodat wij telefonisch contact met je kunnen opnemen.

"*" geeft vereiste velden aan

Laat ons jou terugbellen
Velden met een * zijn verplicht

Vragen of direct contact nodig, bezoek onze contactpagina.

Kleine foto van Pieter Fokkema op een beige achtergrond.

Pieter Fokkema

Directeur