
Jos Rippe (links) en Martijn de Hamer (rechts). (Foto: René de Gilde)
Vorig jaar is een Basisopleiding digitale weerbaarheid ontwikkeld. Deze opleiding is voor alle medewerkers van de Rijksoverheid om digitaal weerbaar(der) te worden. Want de overheid werkt met gevoelige en vertrouwelijke informatie en hiermee moet veilig worden omgegaan. De ontwikkelingen rond cyberveiligheid liggen niet stil en daarom blijft de opleiding in ontwikkeling. Waarom is een Basisopleiding digitale weerbaarheid zo belangrijk? Wat kun je verwachten? En wat is er nieuw?
Martijn de Hamer, waarnemend Chief Information Security Officer (CISO) Rijk, en Jos Rippe, projectleider Digitale weerbaarheid, vertellen er meer over. “Want als je niet veilig werkt, kan het gebeuren dat je werk niet door kan gaan”, aldus de Hamer. “Als je een e-mail opent en hierin zit een virus, kan daardoor je scherm op slot gaan. De data waarmee je bezig was, is niet meer veilig of beschikbaar. Het doel van deze opleiding is dat ministeries en organisaties hun werk goed en veilig kunnen blijven uitvoeren.”
Hoe heb je als CISO Rijk de Basisopleiding digitale weerbaarheid ervaren?
De Hamer is nog geen jaar werkzaam als CISO Rijk (wnd.) bij het ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK), maar merkte direct hoeveel waarde er wordt gehecht aan digitaal weerbaar zijn en de opleiding: “Bij binnenkomst kreeg ik direct de vraag of ik de opleiding al had gevolgd.” En dat heeft hij: “De opleiding duurt in totaal 4 uur en is heel fijn. De onderwerpen en de toon zijn goed en het gaat echt om wat mensen ervaren en meemaken. Het sluit aan bij het dagelijks werk. Denk aan een mailtje sturen, een bepaald stuk uitwerken, een gesprek met collega’s … dat bevat allemaal data en gegevens.” De Hamer benadrukt dat het niet gaat om de theorie en het behalen van een certificaat: “Het gaat juist over het gedrag van medewerkers om veilig te werken.”
Digitale weerbaarheid is dus meer dan alleen een IT-thema?
“Zeker”, beaamt de Hamer. “Medewerkers hebben hierin een verantwoordelijkheid en iedereen is een belangrijke schakel. Van het verkrijgen van informatie uit de samenleving, hoe we gegevens verwerken, tot hoe we informatie delen met anderen. Het is onze verantwoordelijkheid om hier veilig mee om te gaan. En het is aan de leidinggevenden om hierop toe te zien. Want de Basisopleiding is niet zomaar een tool om mee aan de slag te gaan, maar het gaat om bewustwording en gedragsverandering.”
Hoe willen jullie zorgen voor die bewustwording en gedragsverandering?
De Hamer: “Het is aan de leidinggevenden om het juiste voorbeeld te geven door als eersten een opleiding te volgen. Zo laat je zien dat je het belangrijk vindt. En blijf het gesprek hierover voeren. Wanneer het een regulier onderwerp is om te bespreken, wordt het minder spannend en gaat het stigma ervan af.”
Rippe geeft aan dat het goed is om de Basisopleiding digitale weerbaarheid en het belang te blijven benoemen in P-gesprekken en afdelingsoverleggen. “En verwerk het in je onboardingproces, zodat nieuwe medewerkers direct ervan afweten”, vult de Hamer aan.
Ook vertellen de Hamer en Rippe dat het cruciaal is om tijd en ruimte te creëren voor medewerkers om een opleiding te volgen. De Hamer: “Het is onderdeel van je werk en dit betekent dat je het mag volgen onder werktijd. En ja: daar moet tijd voor worden vrijgemaakt, en dan is er iets minder tijd voor andere werkzaamheden. Maar dit is ook belangrijk!”
Wat is er nodig om het volgen van een opleiding en het digitaal weerbaar(der) worden meer te integreren in het werk?
De Hamer en Rippe benoemen dat dit geen eenmalig iets is. Rippe: “Om digitaal weerbaar te zijn én te blijven, blijven we de opleiding ontwikkelen. Zie dit als een basis; als organisatie heb je de ruimte om een eigen opleiding samen te stellen die het meest past bij het werk en de medewerkers. Het is belangrijk dat medewerkers elk jaar een opleiding volgen en een nieuw certificaat behalen. Om dit proces te versnellen hebben we een extra module ontwikkeld, namelijk de opfrismodule. Met deze module ga je sneller door de opleiding heen. Zo duurt het geen 4 uur maar ongeveer 30 minuten.”
“En het gaat om actie, om echt aan de slag gaan”, gaat de Hamer verder. “En daar hebben leidinggevenden ook een belangrijke rol in: laten zien wat je tegenkomt en leert en deel hierover. Ook als je een ‘blundertje’ maakt als leidinggevende. Het kan gebeuren en het enige wat je dan kunt doen is ervan leren, zodat het de volgende keer niet meer gebeurt. Maar hiervoor moet wel ruimte zijn.”
Hoe kun je als organisatie ervoor zorgen dat hiervoor ruimte is?
“Er moet een open en veilige werkomgeving zijn, zodat mensen durven een melding te maken. Dat is stap 1”, aldus De Hamer. “Dus verberg het niet, maar meld het als er iets is misgegaan.” De Hamer geeft aan dat hierbij de reactie van de leidinggevende een grote rol speelt: “Word niet boos, maar vraag jezelf af ‘hoe lossen we dit gezamenlijk op?’.” De Hamer geeft ook aan om je eigen organisatie als lerende organisatie te zien. Zodat processen kunnen worden aangepast en ontwikkeld.
Hoe draagt de nieuwe module voor leidinggevenden hieraan bij?
“Deze module helpt leidinggevenden op weg om de Basisopleiding digitale weerbaarheid verder onder de aandacht te brengen”, vertelt Rippe. “Denk aan vragen als ‘Hoe spoor ik medewerkers aan om een opleiding te volgen?’ en ‘Ik weet niet alles over digitale weerbaarheid, waar kan ik terecht met vragen van medewerkers?’. Door deze module ontdek je hoe je als leidinggevende informeert, faciliteert en bijstuurt als het gaat om het digitaal weerbaar(der) maken van je afdeling.”
Volg een Basisopleiding digitale weerbaarheid
Je kunt een Basisopleiding digitale weerbaarheid volgen via het leerportaal van je eigen organisatie of via het leerplatform van RADIO.
Afgelopen periode is de opleiding vernieuwd en zijn er diverse verbeteringen doorgevoerd. Ook de opfrismodule en de module voor leidinggevenden zijn nu te volgen. Bijvoorbeeld via RADIO:
Heb je een vraag? Bekijk de veelgestelde vragen op de website van RADIO (inloggen verplicht) of neem contact op door te mailen naar postbus_digitale_weerbaarheid@minbzk.nl.




