Phishing is niet weg te trainen. Maar de impact is wél te beheersen, als je de keten snapt. De kracht van dit model is dat je niet hoeft te gokken waar je moet beginnen. Je ziet precies: waar komt het binnen, waar wordt het gevaarlijk, waar schaalt het op, en waar wordt het business-impact.
De meeste organisaties winnen al enorm met: MFA + Conditional Access + goede monitoring + training + back-up. Niet omdat het “mooi” klinkt, maar omdat het precies de schakels zijn die aanvallers nodig hebben om van een klik een datalek te maken.