Logo WoningNet

Klantverhaal Woningnet

quote icon
Informatiebescherming en privacy gaat om veel meer dan het buiten houden van hackers. Vaak gaat het mis in de eigen organisatie, bijvoorbeeld door het onveilig delen van data. Daarom is het realiseren van een gedragsverandering binnen woningcorporaties zo belangrijk.”
Informatiebescherming en privacy gaat om veel meer dan het buiten houden van hackers. Vaak gaat het mis in de eigen organisatie, bijvoorbeeld door het onveilig delen van data. Daarom is het realiseren van een gedragsverandering binnen woningcorporaties zo belangrijk.”

Vertrouwen. Volgens het management van WoningNet is het een kernwaarde die steeds belangrijker wordt binnen onze maatschappij. Juist daarom is deze waarde een cruciaal element in de strategie van WoningNet richting de toekomst. Binnen onze digitale samenleving is vertrouwen onlosmakelijk verbonden met privacy en informatiebeveiliging. Het zijn dan ook thema’s die hoog op de agenda staan binnen WoningNet en het management wil de digitale weerbaarheid van de hele organisatie vergroten. Om dat te realiseren nam WoningNet Brooklyn Partners in de arm. Een half jaar geleden ondertekenden beide partijen een samenwerkingsovereenkomst voor de komende jaren op het hoofdkantoor van WoningNet in Weesp.

Inmiddels is het proces, om via de Integrale Aanpak (heet tegenwoordig Aanpak 100% Cyber Aware) van Brooklyn Partners richting een digitaal weerbaar WoningNet te gaan, in volle gang. Verschillende activiteiten vonden al plaats. Zo nam het voltallige personeel de organisatie tijdens een opzoomerdag kritisch onder de loep op het gebied van cleandesk en cleanoffice, waarbij direct belangrijke (fysieke) aanpassingen gedaan werden in het gebouw. Daarnaast vonden twee leiderschapssessies plaats met het managementteam waarbij gediscussieerd werd over de gewenste cultuuromslag. Ook is met behulp van de Cyber Barometer via gedragsmetingen in kaart gebracht op welke vlakken de organisatie veilig werkt en waar daadwerkelijk risico’s zitten op een datalek. Aan de hand van de meetresultaten zijn concrete gedragsveranderende interventies opgezet. Zo is de Cyber Escaperoom op maakt gemaakt op basis van de Cyber Barometer.

De Integrale Aanpak van Brooklyn Partners brengt na een half jaar al behoorlijk wat teweeg binnen WoningNet. CISO Dirk-Jan Zethof en FG Dennis Fikenscher delen enthousiast hun ervaringen.

Het belang van vertrouwen

‘Vertrouwen is een gevoel. Dat moet je als organisatie verdienen. Niet alleen zeggen dat je je zaken goed op orde hebt, maar het ook waarmaken. We willen dat onze klanten voelen dat hun gegevens bij ons in veilige handen zijn. Om dat te realiseren moeten we laten zien dat we een betrouwbare partner zijn en de kans op incidenten zo klein mogelijk maken. Als je dat in de huidige markt niet doet heb je overigens een groot probleem want AVG en privacy staat enorm in de aandacht. Maar ook los daarvan vinden we het heel belangrijk dat alle medewerkers zich bewust zijn van de waarde van de (gevoelige) informatie, voornamelijk
persoonsgegevens, waarmee we als organisatie werken.’ Aldus CISO Dirk Jan Zethof

De impact van datalekken

‘Wat niet iedereen zich realiseert is dat ook een ogenschijnlijk klein incident een datalek kan zijn, zoals één verkeerd verzonden e-mail. Je kunt de impact van een datalek beperken door snel en adequaat te handelen. Maar het allerbeste is natuurlijk om datalekken te voorkomen. We doen er bij WoningNet daarom alles aan om gevoelige informatie van klanten of partners goed te beschermen. Dat straalt ook positief af op onze hele organisatie. Veel organisaties hebben angst voor boetes, maar daar moet je eigenlijk helemaal niet mee bezig zijn. Je wil in de eerste plaats voor je klanten bezig zijn. Je wil datalekken in de eerste plaats voor je klanten voorkomen.’

Inzetten op gedragsverandering

‘Aan de meeste incidenten ligt een situatie ten grondslag die voorkomen had kunnen worden. De mens – de medewerkers van WoningNet – zien wij daarbij als de sterke schakel die incidenten moeten herkennen, melden en ook direct oplossen. Met het ontwikkelen van veilig gedrag gaan we de risico’s verkleinen. Investeren in het bewustzijn medewerkers en het veilig handelen op de werkvloer kan veel opleveren. Het gaat namelijk echt om kleine nuances, zoals net even op het juiste moment een stapje terug doen. Zo kunnen we veel incidenten voorkomen.’

De keuze voor de Integrale Aanpak van Brooklyn Partners ‘Toen we de digitale weerbaarheid van WoningNet wilden vergroten hebben we de samenwerking met Brooklyn Partners gezocht omdat we graag professioneel aan de slag wilden. We vinden het belangrijk om rendement te halen uit onze acties. Aangezien dit niet ons vakgebied is, hadden we professionals nodig. De Integrale Aanpak sprak ons direct aan omdat deze focust op zowel kennisoverdracht als meetbare gedragsverandering onder medewerkers. Daarbij gaan we voor verrassende, prikkelende concepten. We willen dat onze mensen echt aan het denken worden gezet.’

Het effect van de integrale aanpak

‘Door met de Integrale Aanpak van Brooklyn Partners aan de slag te gaan wordt de kans op incidenten kleiner. Dat vinden we belangrijk richting onze klanten en partners. We zien bijvoorbeeld dat de Cyber Barometer echt een boost heeft gegeven aan het onderwerp. Ik heb sindsdien veel meer meldingen en vragen over het onderwerp ontvangen van collega’s. Maar dit bewustwordingsproces heeft tijd nodig. Je moet het stap voor stap opbouwen. We hebben niet voor niets getekend voor een traject van twee jaar. Iedereen neemt nu deel aan activiteiten zoals de Cyber Escaperoom en ziet constant de verschillende thema’s va n privacy en informatiebeveiliging terugkomen in de organisatie via de Story Builder communicatiecampagnes, ik verwacht dus we grote effecten gaan zien.’

De stand van zaken in de woningcorporatiebranche ‘Binnen woningcorporaties komt er steeds meer aandacht voor privacy en informatiebeveiliging, maar we zien wel vaak een spanningsveld tussen de medewerkers die met de dagelijkse business bezig zijn en medewerkers die zich specifiek bezighouden met het onderwerp. Die kloof overbruggen we graag samen met onze klanten. Dat doen we door actief mee te denken bij het inrichten van hun interne processen zodat ze aan de AVG normen voldoen. Daar betrekken we de privacymedewerkers van de bewuste woningcorporatie ook in. Het spanningsveld tussen business en privacy vraagt iets van onze adviesvaardigheden, dus daar trainen we onze mensen in. Op deze manier kunnen we bijdragen aan veilige processen in de branche en dat vinden we erg belangrijk.’

De samenwerking met Brooklyn Partners

‘De samenwerking met Brooklyn Partners ervaar ik als heel positief. Het zijn echte aanjagers. Ze komen met veel mooie initiatieven en reageren heel snel op onze berichten. Ook inhoudelijk komen ze met goede punten en brengen ze regelmatig belangrijke nuances aan. Wat ik ook heel fijn vind, is dat we gevoelsmatig niet werken vanuit de rol van opdrachtgever en opdrachtnemer, maar dat we echt samenwerken. Als een partnership. Dat is erg prettig!’

Waarom is privacy en informatiebeveiliging belangrijk voor corporaties?

  1. Woningcorporaties hebben vaak een monopoliepositie omdat ze de enige organisatie in de regio zijn waar woningzoekenden terecht kunnen. Daarnaast werken ze veelal voor de meer kwetsbare groepen in onze samenleving. Over hen hebben woningcorporaties vaak bijzondere persoonsgegevens in handen, waaronder medische gegevens of informatie rond crimineel gedrag.
  2. De dienstverlening van woningcorporaties en bemiddelingsorganisaties verloopt steeds meer digitaal om het gebruiksgemak voor woningzoekenden te verhogen. Hierdoor wordt de digitale weerbaarheid van organisaties steeds belangrijker.
  3. Er komen steeds meer slimme steden met slimme woningen die voorzien zijn van de nieuwste technologieën en waarmee we veel extra data verzamelen. Deze data moet ookop een goede manier beschermd worden.

Gratis demo
Gratis demo aanvragen!
man

Na aanmelding krijg je na uiterlijk twee werkdagen jouw eigen Phishing Challenge.

Klantverhaal gemeente Rotterdam: Een Cybersecurity Succesverhaal
Behoefte aan meetbare cybersecurity awareness Voordat zij in 2019 de samenwerking met...
givingback-300x87-min
Klantverhaal stichting Giving Back
Faaris Akbar, Student Giving Back en stagiair bij Brooklyn Partners‘Via een studievriend...
Klantverhaal Hogeschool Saxion
Hogeschool Saxion meet met Cyber Barometer. Omdat meten nu eenmaal weten is....
Klantverhaal gemeente Brielle
Brielle: binnenkort ook online een onneembare vesting. Gedurende drie jaar werken Brielle...
Klantverhaal gemeente Dongen
Een groot succes! Zo kan de bewustwordingsactie op het gebied van privacy...
Klantverhaal gemeente Stein
Maartje Brouwers is CISO en adviseur privacy binnen de gemeente Stein. De...