Human Threat Intelligence

Techniek doet geen aannames. Mensen wel.

82% van alle inlichtingenoperaties richt zich op mensen — niet op systemen. Wij testen wat uw IT-audit niet test, en leveren het bewijs dat u serieus werk maakt van de menselijke kwetsbaarheid.

Wat gaat er mis? Voor gemeenten

De meeste dreigingen komen niet binnen doordat iets opvalt — maar doordat iets logisch voelt.

Een beveiliger die doorlaat omdat iemand zelfverzekerd oogt. Een medewerker die een uitzondering maakt voor iemand met het juiste verhaal. Een procedure die op papier klopt maar in de praktijk structureel wordt omzeild.

Dit zijn geen hypothetische risico's. Dit zijn de patronen die wij keer op keer tegenkomen — in gemeenten, zorginstellingen en vitale organisaties. Patronen die onzichtbaar zijn voor een IT-auditor, maar direct zichtbaar voor iemand die weet hoe een echte aanvaller denkt.

Specifiek voor gemeenten
82%
Van alle inlichtingenoperaties richt zich op mensen, niet op systemen
BIO
Verplicht voor alle 342 gemeenten — ENSIA-resultaten zijn openbaar
2026
NIS2 handhaving start — boetes en bestuurlijke aansprakelijkheid
0
IT-audits die testen of uw medewerkers het zwakste punt zijn

Drie manieren om
de menselijke kwetsbaarheid te testen.

Geen vage pakketten. Drie scherp afgebakende diensten — elk met een eigen doel en een eigen rapport.

SCAN

Wat weet een aanvaller al?

Wij brengen de digitale exposure van uw organisatie en uw mensen in kaart. Wat is er bekend over uw medewerkers? Welke data is uitgelekt? Waar zit de phishing-kwetsbaarheid? U krijgt een rapport — bruikbaar voor BIO en NIS2.

  • Digitale exposure organisatie en sleutelfunctionarissen
  • Breach checks en datalek-intelligence
  • Mail security en phishing-kwetsbaarheden
  • Management rapport + intern werkdocument
Vanaf
€399 — bekijk alle opties
Bekijk alle scan opties →

RED

Wat kan hij ermee doen?

Wij gaan naar binnen. Op uw toestemming, zonder dat uw team het weet. Undercover scenario's, social engineering, fysieke toegangstests. Precies zoals een echte tegenstander te werk gaat — methodisch, geduldig, onzichtbaar.

  • Undercover fysieke infiltratiescenario's
  • Social engineering en spearphishing simulaties
  • Cover story's en alter ego inzet
  • Patroonanalyse rapport voor CISO en bestuur
Investering
Op aanvraag
Meer over Red Team →

SHIELD

Hoe bouwt u structurele weerbaarheid?

Eenmalig testen is een momentopname. Structurele weerbaarheid vraagt om continue monitoring, periodieke tests en bewustwording op de werkvloer. Jaarrond partnerschap voor organisaties die het serieus nemen.

  • Kwartaalscans en continue monitoring
  • Awareness sessies voor medewerkers en bestuur
  • Directe toegang bij incidenten
  • Jaarlijkse rapportage voor ENSIA-verantwoording
Investering
Op aanvraag
Meer over Shield →

Drie wetten. Alle drie vragen ze om bewijs van de menselijke kant.

BIO — verplicht voor elke gemeente

De Baseline Informatiebeveiliging Overheid verplicht aantoonbaar risicobeheer op het menselijke domein. ENSIA-verantwoording is openbaar. Een slechte score is zichtbaar voor gemeenteraad, media en burgers. Meer over BIO →

NIS2 — handhaving medio 2026

De Cyberbeveiligingswet verplicht organisaties tot aantoonbare beheersing van menselijke risico's. Boetes tot 2% van de wereldwijde jaaromzet. Bestuurders persoonlijk aansprakelijk. Meer over NIS2 →

Wwke — fysieke weerbaarheid verplicht

De Wet weerbaarheid kritieke entiteiten verplicht tot bewijs van fysieke weerbaarheid tegen sabotage en infiltratie. Precies het domein waar Truestate in gespecialiseerd is. Meer over Wwke →

NIS2 Deadline

Handhaving start
1 juli 2026.

De klok tikt. Truestate helpt u de menselijke component aantoonbaar op orde te krijgen — voor de deadline. Niet met een beleidsdocument, maar met bewijs van gedrag.

--
Dagen
--
Uur
--
Min

Wij komen niet uit de consultancy. Wij komen uit het veld.

01

Gevormd waar falen directe gevolgen heeft

Korps Mariniers, Brigade Speciale Beveiligingsopdrachten. Persoonsbeveiliging in hoogrisicogebieden, observatieteams, undercover operaties, inlichtingenwerk. Niet in een collegezaal — in de praktijk, waar een verkeerde inschatting van menselijk gedrag onomkeerbare gevolgen had.

02

Wij denken als tegenstander, niet als auditor

Een auditor controleert of beleid bestaat. Wij modelleren een geduldige, adaptieve menselijke aanvaller die uw organisatie weken bestudeert voor hij iets onderneemt. Precies zoals wij zelf opereerden.

03

Direct. Persoonlijk. Zonder tussenlagen.

U werkt altijd rechtstreeks met de partners. Geen accountmanagers. Geen juniors. Twee mensen met operationele staat van dienst die uw organisatie in en uit kennen.

04

Het bewijs dat toezichthouders vragen

Niet een rapport over beleid — maar bewijs van gedrag. Wat wij hebben gedaan, wat wij hebben gevonden, wat uw organisatie moet veranderen. Bruikbaar richting gemeenteraad, toezichthouder en intern bestuur.

Weet u wat een aanvaller
al weet over uw mensen?

Vertrouwelijk gesprek. Geen verplichtingen. Wij draaien desgewenst een eerste scan — en laten u zien wat wij vinden voordat u een beslissing neemt.

contact@truestate.nl

truestate.nl