Human Threat Intelligence

Techniek doet geen aannames. Mensen wel.

De meeste aanvallers richten zich niet op uw systemen — maar op uw mensen. Wij testen wat geen firewall en geen IT-audit oppikt, en leveren het bewijs dat u de menselijke kwetsbaarheid serieus neemt.

Wat gaat er mis? Voor gemeenten

Nederland weerbaarder maken met expertise opgedaan waar het er echt toe deed.

In een tijd van digitale aanvallen op publieke instellingen, georganiseerde criminaliteit en hybride dreigingen zetten wij kennis en ervaring opgedaan binnen Defensie en de overheid in voor een nieuw doel.

Jarenlang werkten wij in omgevingen waar aannames fataal waren en menselijk gedrag het verschil maakte. Die expertise brengen wij nu naar de organisaties die er het meest behoefte aan hebben.

Specifiek voor gemeenten
Mens
De meeste aanvallen beginnen niet bij uw techniek — maar bij uw mensen
BIO
Verplicht voor alle 342 gemeenten — ENSIA-resultaten zijn openbaar
2026
NIS2 handhaving start — boetes en bestuurlijke aansprakelijkheid
0
IT-audits die testen of uw medewerkers het zwakste punt zijn

Drie manieren om
de menselijke kwetsbaarheid te testen.

Geen vage pakketten. Drie scherp afgebakende diensten — elk met een eigen doel en een eigen rapport.

SCAN

Wat weet een aanvaller al?

Wij brengen de digitale exposure van uw organisatie en uw mensen in kaart. Wat is er bekend over uw medewerkers? Welke data is uitgelekt? Waar zit de phishing-kwetsbaarheid? U krijgt een rapport — bruikbaar voor BIO en NIS2.

  • Digitale exposure organisatie en sleutelfunctionarissen
  • Breach checks en datalek-intelligence
  • Mail security en phishing-kwetsbaarheden
  • Management rapport + intern werkdocument
Vanaf
€399 — bekijk alle opties
Bekijk alle scan opties →

RED

Wat kan hij ermee doen?

Wij gaan naar binnen. Op uw toestemming, zonder dat uw team het weet. Undercover scenario's, social engineering, fysieke toegangstests. Precies zoals een echte tegenstander te werk gaat — methodisch, geduldig, onzichtbaar.

  • Undercover fysieke infiltratiescenario's
  • Social engineering en spearphishing simulaties
  • Cover story's en alter ego inzet
  • Patroonanalyse rapport voor CISO en bestuur
Investering
Op aanvraag
Meer over Red Team →

SHIELD

Hoe bouwt u structurele weerbaarheid?

Eenmalig testen is een momentopname. Structurele weerbaarheid vraagt om continue monitoring, periodieke tests en bewustwording op de werkvloer. Jaarrond partnerschap voor organisaties die het serieus nemen.

  • Kwartaalscans en continue monitoring
  • Awareness sessies voor medewerkers en bestuur
  • Directe toegang bij incidenten
  • Jaarlijkse rapportage voor ENSIA-verantwoording
Investering
Op aanvraag
Meer over Shield →

Drie wetten. Alle drie vragen ze om bewijs van de menselijke kant.

BIO — verplicht voor elke gemeente

De Baseline Informatiebeveiliging Overheid verplicht aantoonbaar risicobeheer op het menselijke domein. ENSIA-verantwoording is openbaar. Een slechte score is zichtbaar voor gemeenteraad, media en burgers. Meer over BIO →

NIS2 — handhaving medio 2026

De Cyberbeveiligingswet verplicht organisaties tot aantoonbare beheersing van menselijke risico's. Boetes tot 2% van de wereldwijde jaaromzet. Bestuurders persoonlijk aansprakelijk. Meer over NIS2 →

Wwke — fysieke weerbaarheid verplicht

De Wet weerbaarheid kritieke entiteiten verplicht tot bewijs van fysieke weerbaarheid tegen sabotage en infiltratie. Precies het domein waar Truestate in gespecialiseerd is. Meer over Wwke →

NIS2 Deadline

Handhaving start
1 juli 2026.

De klok tikt. Truestate helpt u de menselijke component aantoonbaar op orde te krijgen — voor de deadline. Niet met een beleidsdocument, maar met bewijs van gedrag.

--
Dagen
--
Uur
--
Min

Wij komen niet uit de consultancy. Wij komen uit het veld.

In een tijd van digitale aanvallen op publieke instellingen, georganiseerde criminaliteit en hybride dreigingen, zetten wij kennis en ervaring opgedaan binnen Defensie en de overheid in voor een nieuw doel: Nederland weerbaarder maken.

Jarenlang werkten wij op het hoogste niveau van nationale veiligheid — in omgevingen waar aannames fataal waren en menselijk gedrag het verschil maakte. Die expertise brengen wij nu naar de organisaties die er het meest behoefte aan hebben. Zoals gemeenten.

01

Gevormd waar falen directe gevolgen heeft

Korps Mariniers, Brigade Speciale Beveiligingsopdrachten. Persoonsbeveiliging in hoogrisicogebieden, observatieteams, undercover operaties, inlichtingenwerk. Niet in een collegezaal — in de praktijk, waar een verkeerde inschatting van menselijk gedrag onomkeerbare gevolgen had.

02

Wij denken als tegenstander, niet als auditor

Een auditor controleert of beleid bestaat. Wij modelleren een geduldige, adaptieve menselijke aanvaller die uw organisatie weken bestudeert voor hij iets onderneemt. Precies zoals wij zelf opereerden.

03

Direct. Persoonlijk. Zonder tussenlagen.

U werkt altijd rechtstreeks met de partners. Geen accountmanagers. Geen juniors. Twee mensen met operationele staat van dienst die uw organisatie in en uit kennen.

04

Het bewijs dat toezichthouders vragen

Niet een rapport over beleid — maar bewijs van gedrag. Wat wij hebben gedaan, wat wij hebben gevonden, wat uw organisatie moet veranderen. Bruikbaar richting gemeenteraad, toezichthouder en intern bestuur.

Weet u wat een aanvaller
al weet over uw mensen?

Vertrouwelijk gesprek. Geen verplichtingen. Wij draaien desgewenst een eerste scan — en laten u zien wat wij vinden voordat u een beslissing neemt.

contact@truestate.nl

truestate.nl