Phishing Simulaties Uitvoeren In Google Workspace

Phishing simulaties uitvoeren in Google Workspace: gebruik het ingebouwde Security Center (Enterprise) of gratis alternatieven als GoPhish. Medewerkers testen zonder budget voor KnowBe4.

Total Workspace · 25 March 2026 · Google Workspace Phishing Security Training Bewustwording Enterprise

Phishing Simulaties Uitvoeren In Google Workspace

IT wil testen of medewerkers klikken op neppe factuur-mails maar heeft geen budget voor dure tools als KnowBe4. Google Workspace Enterprise heeft een ingebouwde phishing simulatiefunctie in het Security Center. Voor kleinere abonnementen zijn er gratis alternatieven.

Wat Zijn Phishing Simulaties?

Een phishing simulatie stuurt een neppe phishing-mail naar medewerkers. Als een medewerker klikt, wordt hij doorgestuurd naar een trainingspagina in plaats van naar een echte aanval. Je meet hoeveel procent van je medewerkers klikt en kunt gericht trainingen aanbieden.

Phishing Simulaties Via Google Security Center (Enterprise)

Ga naar Admin Console > Security > Security Center. Je ziet hier de optie "Simulations" in de navigatie. Klik op "Create simulation".

Kies een template:

  • "Google Password Reset" - een neppe e-mail die vraagt om het wachtwoord te resetten
  • "Suspicious invoice" - een neppe factuur-mail
  • "IT security update" - een neppe melding van de IT-afdeling

Selecteer de doelgroep: kies een OU of individuele gebruikers. Stel de verzendtijd in. Klik op "Launch simulation".

Na de simulatie zie je in het dashboard:

  • Hoeveel medewerkers de mail hebben geopend
  • Hoeveel hebben geklikt
  • Hoeveel hebben de mail gemeld als phishing

Voor Niet-Enterprise Klanten: Gratis Alternatieven

Het Security Center met simulatiefunctie is beschikbaar voor Enterprise Plus. Heb je een lager abonnement? Gebruik dan:

  • GoPhish (open source): Gratis, zelf te hosten. Volledig aanpasbaar. Vereist een eigen server. Download via getgophish.com.
  • Google Forms + Apps Script: Maak een neppe inlogpagina met Google Forms en gebruik Apps Script om bij te houden wie het formulier invult. Eenvoudig maar minder realistisch.

Bewustwordingstraining Na De Simulatie

Een simulatie heeft alleen nut als er een leermoment op volgt. Stel in dat medewerkers die klikken automatisch worden doorgestuurd naar een korte trainingspagina. Verwerk de resultaten in een maandelijks beveiligingstraining.

Maak het niet te pijnlijk: de goal is leren, niet bestraffen. Medewerkers die consequent klikken hebben meer begeleiding nodig, geen disciplinaire maatregel.

Relevant voor: Amsterdam, Rotterdam, Den Haag, Utrecht, Eindhoven, Haarlem

Vrijblijvend advies

Heeft u vragen over dit onderwerp? Wij helpen u graag verder als gecertificeerde Google Workspace Partner.

  • Reactie binnen 1 werkdag
  • Gecertificeerde Google Partner
  • Geen verplichtingen
Contact opnemen

Veelgestelde vragen

Mogen we phishing simulaties uitvoeren zonder medewerkers te informeren?
Ja. Phishing simulaties zijn een erkende beveiligingspraktijk. In je arbeidsvoorwaardenreglement of IT-beleid kun je vermelden dat simulaties plaatsvinden als onderdeel van beveiligingstraining.
Wat als een medewerker een echte phishing-mail rapporteert tijdens de simulatie?
Dat is juist goed gedrag. Medewerkers die phishing-mails melden (ook simulaties) moeten worden beloond, niet gecorrigeerd.
Hoe realistisch moeten de simulaties zijn?
Begin met duidelijk herkenbare phishing-mails. Naarmate medewerkers beter worden, kun je realistischere simulaties gebruiken. Spear-phishing (gepersonaliseerde mails) is de gevaarlijkste variant en een goede test voor gevorderde medewerkers.
Hoe vaak moet ik simulaties uitvoeren?
Maandelijks voor de eerste drie maanden, daarna per kwartaal. Medewerkers die klikken krijgen extra simulaties.

Staat uw vraag er niet bij?

Stuur ons een bericht. Wij kijken met u mee en reageren met eerlijk advies.

  • Reactie binnen 1 werkdag
  • Geen verplichtingen
Stuur een bericht

Heeft u een vraag?

Stuur ons een bericht. Wij reageren binnen 1 werkdag.