Digitale veiligheid staat hoog op de agenda van veel schoolbesturen en scholen. Scholen moeten volgens het Normenkader Informatiebeveiliging en Privacy (IBP) bewust en aantoonbaar werken aan de bescherming van informatie, systemen en persoonsgegevens.
In de praktijk blijkt dat digitaal veilig werken voor een groot deel wordt bepaald door menselijk gedrag. De keuzes die medewerkers en leerlingen dagelijks maken, hebben directe invloed op de digitale weerbaarheid van de school.
Een phishingmail wordt geopend. Een wachtwoord wordt gedeeld. Een scherm blijft onbeheerd openstaan. Een bestand met persoonsgegevens wordt naar de verkeerde ontvanger gestuurd. Ook het gebruik van AI-toepassingen brengt nieuwe vragen met zich mee over privacy, vertrouwelijkheid en informatiebeveiliging.
Het is daarom belangrijk om bewustwording structureel aandacht te geven. Binnen het Normenkader IBP is hier expliciet aandacht voor.
Wat houdt deelproject 2.3 van het Normenkader IBP in?
Deelproject 2.3 richt zich op het vergroten van de bewustwording rondom privacy, informatiebeveiliging, AI en digitaal veilig werken.
Het doel is dat medewerkers, leidinggevenden, bestuurders en leerlingen zich bewust zijn van de risico’s die zij dagelijks tegenkomen en weten hoe zij verantwoord kunnen handelen.
Volgens het Normenkader leidt dit deelproject onder andere tot:
- vastgestelde doelen voor bewustwording;
- een bewustwordingsprogramma;
- bewustwordingsactiviteiten in de jaarplanning;
- een gedragscode voor medewerkers en leerlingen.
Hiermee ontstaat een structurele aanpak die bijdraagt aan een digitaal weerbare school.
Digitale veiligheid begint bij mensen
Bij informatiebeveiliging denken veel mensen als eerste aan techniek. Aan firewalls, spamfilters, multifactorauthenticatie en beveiligde netwerken. Deze maatregelen vormen een belangrijke basis voor informatiebeveiliging. Echter zien we bij veel incidenten dat bewust en veilig gedrag van medewerkers minstens zo belangrijk is.
Een medewerker die phishing niet kan herkennen. Een leerling die een wachtwoord deelt. Een collega die gevoelige informatie opslaat op een onbeveiligde locatie. Het zijn voorbeelden die laten zien dat digitale veiligheid ook sterk wordt beïnvloed door dagelijkse keuzes. Bewustwording vergroot de kennis, alertheid en vaardigheden die nodig zijn om veilig met informatie en digitale middelen om te gaan.
Bewustwording vraagt om een lange adem
Veel scholen besteden af en toe aandacht aan privacy of informatiebeveiliging. Bijvoorbeeld tijdens een studiedag, teamoverleg of themabijeenkomst. Dat is waardevol, maar bewustwording ontwikkelt zich meestal niet in één bijeenkomst.
Vergelijk het met een EHBO-training. Ook daar is één training niet voldoende voor de rest van je loopbaan. Regelmatige herhaling houdt kennis en vaardigheden actueel. Door te oefenen, praktijkvoorbeelden te bespreken en nieuwe ontwikkelingen te volgen, blijven mensen voorbereid om adequaat te handelen wanneer dat nodig is.
Voor digitaal veilig werken geldt hetzelfde.
Structurele awareness vraagt om een meerjarige aanpak waarin kennis, gedrag en bewustzijn zich stap voor stap ontwikkelen.
Een goed bewustwordingsprogramma begint met inzicht
Voordat een bewustwordingsprogramma wordt ontwikkeld, is het verstandig om inzicht te krijgen in de risico’s die binnen de school of het schoolbestuur spelen.
Welke situaties komen regelmatig voor? Waar hebben medewerkers behoefte aan? Welke ontwikkelingen vragen aandacht?
Misschien ontvangen medewerkers regelmatig phishingmails. Misschien blijven schermen soms onbeheerd openstaan. Ook kan het zijn dat medewerkers steeds vaker AI-toepassingen gebruiken en behoefte hebben aan duidelijke handvatten voor het veilig omgaan met informatie.
Door deze situaties in kaart te brengen, ontstaat een duidelijk beeld van de onderwerpen die binnen het bewustwordingsprogramma aandacht verdienen. Het programma sluit daardoor beter aan bij de dagelijkse praktijk en ondersteunt medewerkers bij veilig en verantwoord digitaal werken.
De rol van bestuurders en leidinggevenden
Bewustwording is een onderwerp voor de hele organisatie. Bestuurders, directeuren, schoolleiders en teamleiders hebben daarbij een belangrijke voorbeeldfunctie.
Medewerkers kijken niet alleen naar beleid, maar ook naar gedrag. Wanneer leidinggevenden zichtbaar aandacht besteden aan privacy, informatiebeveiliging, AI en digitaal veilig werken, krijgt het onderwerp meer betekenis binnen de school.
Daarnaast nemen bestuurders besluiten over beleid, middelen en prioriteiten. Hun betrokkenheid heeft direct invloed op het succes van bewustwording binnen de school of het schoolbestuur.
Masterclass Privacy, AI en Informatiebeveiliging voor bestuurders en leidinggevenden
Veel bestuurders en leidinggevenden hebben behoefte aan praktische kennis over hun rol binnen privacy, informatiebeveiliging en AI.
Daarom heeft AVG-trainingen een Masterclass AVG en AI op hoofdlijnen ontwikkeld voor bestuurders, directeuren, schoolleiders en andere leidinggevenden.
De masterclass behandelt de belangrijkste onderwerpen uit de Cyberbeveiligingswet die voor bestuurders en leidinggevenden van belang zijn. Op het certificaat van deelname wordt vastgelegd welke onderwerpen zijn behandeld, zodat aantoonbaar is welke kennis en bewustwording binnen de organisatie is ontwikkeld.
Hierdoor krijgen leidinggevenden meer inzicht in hun verantwoordelijkheden en kunnen zij bewustwording binnen hun school beter ondersteunen.
Security, AI en Privacy Awareness voor medewerkers
Een bewustwordingsprogramma staat of valt met de betrokkenheid van medewerkers.
AVG-trainingen ondersteunt scholen met een praktische e-learning Security, AI en Privacy Awareness voor medewerkers.
De e-learning behandelt herkenbare situaties uit de dagelijkse praktijk en besteedt aandacht aan onderwerpen zoals phishing, wachtwoorden, datalekken, social engineering, veilig thuiswerken, privacy, informatiebeveiliging en verantwoord gebruik van AI.
Medewerkers leren risico’s herkennen en krijgen praktische handvatten om veilig en verantwoord te handelen.
Door deze onderwerpen regelmatig terug te laten komen, groeit het bewustzijn en wordt digitaal veilig werken steeds meer onderdeel van de dagelijkse praktijk.
AI maakt bewustwording nog belangrijker
Binnen veel scholen wordt AI inmiddels gebruikt voor het schrijven van teksten, het maken van samenvattingen, het ontwikkelen van lesmateriaal en het ondersteunen van administratieve werkzaamheden. Dat biedt kansen en vraagt tegelijkertijd om kennis over privacy, informatiebeveiliging en verantwoord gebruik van gegevens.
Welke informatie mag worden ingevoerd in AI-systemen? Hoe ga je om met vertrouwelijke informatie? Welke risico’s zijn er rondom privacy en auteursrecht?
Steeds meer scholen besteden aandacht aan AI binnen hun bewustwordingsprogramma’s. Dat helpt medewerkers om weloverwogen keuzes te maken bij het gebruik van deze technologie.
Ook leerlingen maken deel uit van de digitale weerbaarheid
Bewustwording beperkt zich niet tot medewerkers. Leerlingen zijn dagelijks actief in digitale leeromgevingen, online samenwerkingsplatformen en communicatietools. Zij werken met wachtwoorden, delen bestanden, gebruiken AI-toepassingen en communiceren online met medeleerlingen en docenten.
Het is daarom belangrijk dat ook leerlingen leren hoe zij veilig en verantwoord omgaan met digitale middelen. Denk aan het herkennen van phishingberichten, het beschermen van accounts, het zorgvuldig omgaan met persoonsgegevens, online gedrag en verantwoord gebruik van AI. Deze vaardigheden helpen niet alleen binnen de schoolomgeving, maar vormen ook een belangrijke basis voor studie, werk en deelname aan de digitale samenleving.
E-learning Cybersafety voor leerlingen
Om scholen hierbij te ondersteunen biedt AVG-trainingen de e-learning Cybersafety voor leerlingen/ studenten. Deze e-learning behandelt onderwerpen zoals online veiligheid, phishing, cyberpesten, privacy, social media, wachtwoorden, digitale weerbaarheid en verantwoord gebruik van AI. De inhoud sluit aan bij de belevingswereld van leerlingen en ondersteunt scholen bij het versterken van digitale geletterdheid, burgerschap en veilig digitaal gedrag.
Van bewustwording naar cultuur
De kracht van deelproject 2.3 ligt in het creëren van een duurzame cultuur van digitaal veilig werken. Beleid, activiteiten, e-learning en voorbeeldgedrag ondersteunen dat proces. De ambitie is om digitaal veilig werken een vanzelfsprekend onderdeel van de organisatiecultuur te maken.
Zo groeit een school waarin medewerkers, leidinggevenden en leerlingen bewust omgaan met informatie, persoonsgegevens en digitale middelen. Een school waarin risico’s worden herkend, incidenten worden gemeld en veilig gedrag onderdeel wordt van de dagelijkse praktijk.
Schoolbesturen en scholen die investeren in bewustwording bouwen niet alleen aan naleving van het Normenkader IBP. Zij investeren ook in digitale weerbaarheid, privacybewustzijn en een veilige leer- en werkomgeving voor medewerkers en leerlingen.
Hoe kan AVG-trainingen helpen?
AVG-trainingen ondersteunt scholen en schoolbesturen bij de uitvoering van deelproject 2.3 van het Normenkader IBP met onder andere:
- E-learning Security, AI en Privacy Awareness voor medewerkers;
- Phishing-simulaties en nulmetingen;
- Masterclass AVG en AI op hoofdlijnen voor bestuurders en leidinggevenden;
- E-learning Cybersafety voor leerlingen;
- Opleidingen voor Privacy Officers en Functionarissen Gegevensbescherming;
- Ondersteuning bij privacy, informatiebeveiliging en AI-geletterdheid.
Op deze manier draagt bewustwording structureel bij aan de digitale weerbaarheid van de school.




