TL;DR: Je kunt nu medewerkergroepen aanmaken in Phishwise en die groepen als doelgroep gebruiken voor phishing simulaties. Handmatig samenstellen of automatisch vullen op basis van risicoprofiel. Zo stuur je gerichte campagnes naar de medewerkers die het het hardst nodig hebben.
Waarom niet iedereen dezelfde simulatie hoeft te krijgen
De meeste organisaties sturen hun phishing simulaties naar iedereen tegelijk. Dat is prima als startpunt. Maar na een paar campagnes zie je patronen: sommige medewerkers klikken steeds opnieuw, anderen vullen zelfs credentials in, en een groep meldt nooit iets.
Die medewerkers verdienen extra aandacht. Niet als straf, maar als gerichte ondersteuning. Een one-size-fits-all aanpak werkt niet als het risico ongelijk verdeeld is.
Daarom hebben we medewerkergroepen toegevoegd aan het Phishwise platform.
Wat zijn medewerkergroepen?
Je kon al campagnes richten op afdelingen. Dat is handig als je weet dat “Finance” of “HR” een hoger risico heeft. Maar afdelingen zeggen niets over individueel gedrag. De beste melder en de slechtste klikker van Finance zitten in dezelfde groep.
Medewerkergroepen werken anders. Ze groeperen medewerkers op basis van wat ze doen: hun klikgedrag, hun resilience score, of ze credentials invullen, of ze phishing melden. Dwars door afdelingen heen.
Je maakt ze aan via het menu “Groepen” onder Organisatie. Er zijn twee soorten:
- Handmatige groepen: je kiest zelf welke medewerkers erin zitten. Handig voor specifieke teams, locaties of projectgroepen.
- Automatische groepen: Phishwise vult de groep op basis van gedragsdata. De groep past zich aan als het risicoprofiel van medewerkers verandert.
Vier automatische regels
Bij automatische groepen kies je een regel. Phishwise berekent dan welke medewerkers erin horen op basis van hun resilience score en gedrag.
| Regel | Wie komt erin? | Wanneer handig? |
|---|---|---|
| Hoog risico | Medewerkers met een resilience score onder een drempelwaarde (standaard 50) | Brede risicogroep voor intensievere training |
| Herhaalde klikkers | Medewerkers die 2 keer of vaker op phishing links klikten | Terugkerend patroon doorbreken |
| Credentials ingevuld | Medewerkers die minstens 1 keer inloggegevens invulden | Hoogste risico: directe kwetsbaarheid |
| Nooit gemeld | Medewerkers die klikten of invulden, maar nooit een melding deden | Meldgedrag stimuleren |
De drempelwaarde voor “Hoog risico” stel je zelf in. Schuif de grens naar 60 en je vangt een bredere groep. Naar 40 en je focust op de echte uitschieters.
Groepen als doelgroep in campagnes
Overal waar je eerder koos tussen “Iedereen”, “Afdelingen” of “Selectie”, zie je nu een vierde optie: Groepen. Dat werkt in:
- Losse campagnes
- Scenario’s (multi-step simulaties)
- Terugkerende programma’s via campaign autopilot
Selecteer een of meerdere groepen, en alleen de medewerkers in die groepen ontvangen de simulatie. Combineer dit met een hogere moeilijkheidsgraad of specifieke phishing templates voor een gerichte aanpak.
Filteren op de medewerkerspagina
Op de medewerkerspagina kun je nu ook filteren op groep. Naast het bestaande afdelingsfilter staat een nieuw dropdown: “Filter op groep”. Zo zie je direct welke medewerkers in een risicogroep zitten en wat hun statistieken zijn.
Praktijkvoorbeeld: 90-dagenplan met risicogroepen
Stel, je volgt het 90-dagenplan voor security awareness. Na de eerste maand heb je een nulmeting. Nu maak je een automatische groep “Herhaalde klikkers” aan.
In maand twee stuur je een extra scenario naar alleen die groep. Moeilijkere templates, misschien een credential-harvesting test. Schrijf ze automatisch in voor een training module na een klik.
In maand drie sync je de groep opnieuw. Zijn er medewerkers afgevallen? Dan werkt je aanpak. Zitten er nog steeds dezelfde namen in? Dan weet je waar je persoonlijke aandacht nodig hebt.
De resultaten verschijnen automatisch in je executive report.
Hoe begin je?
- Ga naar Organisatie > Groepen in je Phishwise dashboard
- Klik op Toevoegen
- Kies handmatig of automatisch
- Bij automatisch: selecteer een regel en klik op Sync
- Gebruik de groep als doelgroep bij je volgende campagne of scenario
De feature is per direct beschikbaar voor alle organisaties. Geen extra configuratie nodig.
Gerichte simulaties leveren meer op
Phishing simulaties werken het beste als ze relevant zijn voor de ontvanger. Een medewerker die al drie keer klikte, heeft meer aan een gerichte oefening dan aan dezelfde brede campagne als iemand die alles braaf meldt.
Met medewerkergroepen maak je dat onderscheid. Niet meer, niet minder.
Wil je zien hoe medewerkergroepen werken voor jouw organisatie? Plan een demo en we laten het je zien.
