Product update

Medewerkergroepen: gerichte phishing simulaties voor hoog-risico medewerkers

Maak risicogroepen aan en stuur gerichte phishing simulaties naar medewerkers die extra aandacht nodig hebben.

Beschikbaar sinds 30 maart 2026

Al klant? Log in en bekijk deze functie

TL;DR: Je kunt nu medewerkergroepen aanmaken in Phishwise en die groepen als doelgroep gebruiken voor phishing simulaties. Handmatig samenstellen of automatisch vullen op basis van risicoprofiel. Zo stuur je gerichte campagnes naar de medewerkers die het het hardst nodig hebben.

Waarom niet iedereen dezelfde simulatie hoeft te krijgen

De meeste organisaties sturen hun phishing simulaties naar iedereen tegelijk. Dat is prima als startpunt. Maar na een paar campagnes zie je patronen: sommige medewerkers klikken steeds opnieuw, anderen vullen zelfs credentials in, en een groep meldt nooit iets.

Die medewerkers verdienen extra aandacht. Niet als straf, maar als gerichte ondersteuning. Een one-size-fits-all aanpak werkt niet als het risico ongelijk verdeeld is.

Daarom hebben we medewerkergroepen toegevoegd aan het Phishwise platform.

Wat zijn medewerkergroepen?

Je kon al campagnes richten op afdelingen. Dat is handig als je weet dat “Finance” of “HR” een hoger risico heeft. Maar afdelingen zeggen niets over individueel gedrag. De beste melder en de slechtste klikker van Finance zitten in dezelfde groep.

Medewerkergroepen werken anders. Ze groeperen medewerkers op basis van wat ze doen: hun klikgedrag, hun resilience score, of ze credentials invullen, of ze phishing melden. Dwars door afdelingen heen.

Je maakt ze aan via het menu “Groepen” onder Organisatie. Er zijn twee soorten:

  • Handmatige groepen: je kiest zelf welke medewerkers erin zitten. Handig voor specifieke teams, locaties of projectgroepen.
  • Automatische groepen: Phishwise vult de groep op basis van gedragsdata. De groep past zich aan als het risicoprofiel van medewerkers verandert.

Vier automatische regels

Bij automatische groepen kies je een regel. Phishwise berekent dan welke medewerkers erin horen op basis van hun resilience score en gedrag.

RegelWie komt erin?Wanneer handig?
Hoog risicoMedewerkers met een resilience score onder een drempelwaarde (standaard 50)Brede risicogroep voor intensievere training
Herhaalde klikkersMedewerkers die 2 keer of vaker op phishing links kliktenTerugkerend patroon doorbreken
Credentials ingevuldMedewerkers die minstens 1 keer inloggegevens invuldenHoogste risico: directe kwetsbaarheid
Nooit gemeldMedewerkers die klikten of invulden, maar nooit een melding dedenMeldgedrag stimuleren

De drempelwaarde voor “Hoog risico” stel je zelf in. Schuif de grens naar 60 en je vangt een bredere groep. Naar 40 en je focust op de echte uitschieters.

Groepen als doelgroep in campagnes

Overal waar je eerder koos tussen “Iedereen”, “Afdelingen” of “Selectie”, zie je nu een vierde optie: Groepen. Dat werkt in:

  • Losse campagnes
  • Scenario’s (multi-step simulaties)
  • Terugkerende programma’s via campaign autopilot

Selecteer een of meerdere groepen, en alleen de medewerkers in die groepen ontvangen de simulatie. Combineer dit met een hogere moeilijkheidsgraad of specifieke phishing templates voor een gerichte aanpak.

Filteren op de medewerkerspagina

Op de medewerkerspagina kun je nu ook filteren op groep. Naast het bestaande afdelingsfilter staat een nieuw dropdown: “Filter op groep”. Zo zie je direct welke medewerkers in een risicogroep zitten en wat hun statistieken zijn.

Praktijkvoorbeeld: 90-dagenplan met risicogroepen

Stel, je volgt het 90-dagenplan voor security awareness. Na de eerste maand heb je een nulmeting. Nu maak je een automatische groep “Herhaalde klikkers” aan.

In maand twee stuur je een extra scenario naar alleen die groep. Moeilijkere templates, misschien een credential-harvesting test. Schrijf ze automatisch in voor een training module na een klik.

In maand drie sync je de groep opnieuw. Zijn er medewerkers afgevallen? Dan werkt je aanpak. Zitten er nog steeds dezelfde namen in? Dan weet je waar je persoonlijke aandacht nodig hebt.

De resultaten verschijnen automatisch in je executive report.

Hoe begin je?

  1. Ga naar Organisatie > Groepen in je Phishwise dashboard
  2. Klik op Toevoegen
  3. Kies handmatig of automatisch
  4. Bij automatisch: selecteer een regel en klik op Sync
  5. Gebruik de groep als doelgroep bij je volgende campagne of scenario

De feature is per direct beschikbaar voor alle organisaties. Geen extra configuratie nodig.

Gerichte simulaties leveren meer op

Phishing simulaties werken het beste als ze relevant zijn voor de ontvanger. Een medewerker die al drie keer klikte, heeft meer aan een gerichte oefening dan aan dezelfde brede campagne als iemand die alles braaf meldt.

Met medewerkergroepen maak je dat onderscheid. Niet meer, niet minder.

Wil je zien hoe medewerkergroepen werken voor jouw organisatie? Plan een demo en we laten het je zien.

Einde update

Zelf zien

Wil je dit ook voor jullie organisatie?

In één demo zie je hoe medewerkers phishing sneller herkennen en melden — en hoe je die vooruitgang aantoonbaar maakt voor bestuur en audit.

20 minutenop je eigen organisatiegeen installatie vooraf