Mensen & vertrouwen

De mensen achter ShieldPost

ShieldPost is niet bedacht in een boardroom. Het is ontstaan uit jarenlang meelopen met organisaties die na een phishingmail in de problemen kwamen — en uit de simpele wens om mensen écht te helpen daar beter op voorbereid te zijn.

Portret van Jeroen Paret, oprichter van ShieldPost

Oprichter

Jeroen Paret

Ondernemer met een achtergrond in managed IT-dienstverlening (MSP). Heeft te vaak naast iemand gezeten die net in phishing was getrapt — en te vaak gehoord: “Dat had ik niet herkend.” Bouwt ShieldPost zodat mensen wél de kans krijgen om het te herkennen, te oefenen en te melden.

  • Jarenlang MSP-werk: helpdesk, incidenten en accounts herstellen na phishing
  • Werkt voor MKB, groeiende organisaties en IT-partners
  • Bereikbaar via hello@shieldpost.nl
Ons verhaal

Waarom ShieldPost er is

Wie als MSP werkt, leeft niet in abstracte dreigingsrapporten. Je leeft in telefoontjes en tickets. “Ik kan niet meer inloggen.” “Er is een rare mail verstuurd vanaf mijn account.” “We hebben betaald — maar het was niet onze leverancier.” Vaak bleek hetzelfde te zijn gebeurd: iemand had op een link geklikt of iets ingevuld wat er net geloofwaardig genoeg uitzag. Het account was al gecompromitteerd voordat de firewall of antivirus iets bijzonders had gezien.

Jeroen kwam dat vaker tegen dan hem lief was. Wat hem het meest bijbleef, was niet alleen de technische nasleep — wachtwoorden resetten, sessies intrekken, mailregels opschonen — maar de gesprekken erna. Bij de directie hoorde hij vaak iets in de trant van: zoiets overkomt óns niet — onze mensen zijn alert. De praktijk bleek toch vaak anders. Medewerkers voelden zich schuldig of schaamden zich. En wat hij keer op keer zag: veel mensen waren simpelweg niet goed geïnformeerd. Niemand had hun ooit rustig uitgelegd waar je op let, hoe een nepmail er vandaag uitziet, of wat je doet als je twijfelt. Ze kregen wel een jaarlijkse training, of een stuurmail van IT — maar dat was zelden genoeg om het te laten beklijven.

En eerlijk is eerlijk: aanvallers maken het ook niet makkelijk. Ze praten de taal van de werkdag. Een pakket dat “niet bezorgd” kon worden. Een Teams-uitnodiging. Een factuur die “vandaag nog” moet. Een wachtwoordreset die eruitziet als die van Microsoft. Je hoeft niet naïef te zijn om erin te trappen. Je moet vooral oefenen — met voorbeelden die herkenbaar zijn.

Dus gingen organisaties, logischerwijs, op zoek naar security awareness. Wat Jeroen op de markt aantrof, stelde vaak teleur. Niet omdat er geen goede bedoelingen waren, maar omdat het product niet aansloot op hoe mensen écht werken.

Te ver van huis

Scenario’s uit de VS of UK, met andere merken, andere wetten en een andere werkcultuur. Mensen dachten: “Dat speelt hier niet.” En klikte verder.

Te eenmalig

Eén module per jaar, dezelfde slides voor iedereen, en daarna weer een jaar stilte. Terwijl phishing zich wél blijft ontwikkelen — en oefenen juist herhaling nodig heeft.

Te groot en te duur

Mooie enterprise-platformen, lange implementaties en prijzen die voor veel MKB-bedrijven simpelweg niet haalbaar waren. Net de organisaties waar één gehackt account al grote impact heeft.

Te weinig te laten zien

“Iedereen heeft de training gedaan” klinkt geruststellend, maar zegt weinig. Directie en auditors willen weten of mensen alert worden — niet alleen of ze een vinkje hebben gezet.

Ergens daartussen zat de leemte die ShieldPost wilde vullen: uitleg in gewone taal, oefeningen die voelen als de echte mailbox, en een traject dat niet stopt na één toets. Lokaal genoeg om herkenbaar te zijn. Licht genoeg om snel te starten. Serieus genoeg om te meten of het helpt.

Concreet werd dat: een awareness-check als startpunt, training in twee sporen (korte scenario’s én verdieping), phishing-simulaties die veilig laten zien wat er gebeurt als je klikt of typt, en een dashboard waarmee je voortgang en risico’s wél kunt laten zien — aan collega’s, bestuur of een auditor.

Geen “mensen moeten beter opletten” als moreel vingertje. Wel: mensen verdienen betere informatie, betere oefening en een eerlijke kans om het goed te doen. Uit die overtuiging is ShieldPost ontstaan — eerst vooral voor organisaties die Jeroen uit de MSP-praktijk kende, daarna ook voor IT-partners die hetzelfde bij hun klanten willen neerzetten.

Hoe het groeide

  1. Eerst de praktijk

    Helpdesk, herstel na phishing, en gesprekken met mensen die dachten dat ze “het hadden moeten weten” — terwijl niemand het ze echt had geleerd.

  2. Dan de vraag

    Waarom is goede awareness zo lastig te regelen? Te generiek, te duur, te eenmalig — en te weinig zicht op of het werkt.

  3. Toen het product

    Een platform dat checkt, traint, oefent met realistische mails en laat zien hoe alert mensen worden — zonder enterprise-circus.

  4. Nu samen met partners

    Organisaties starten zelf, of via hun IT-partner. Dezelfde zorg: minder nare verrassingen in de mailbox, meer vertrouwen op de werkvloer.

Wat we belangrijk vinden

Mensen informeren, niet veroordelen

Wie erintrapt, is vaak vooral slecht voorbereid. Wij leggen uit, oefenen mee en laten zien wat wél werkt — zonder schaamte-cultuur.

Herkenbaar en dichtbij

Voorbeelden die aanvoelen als jullie werkdag in Nederland of België. Geen vertaalde catalogus van de andere kant van de oceaan.

Zichtbaar resultaat

Niet alleen “afgerond”, maar inzicht: scores, meldgedrag, phishing-resultaten en rapporten die je kunt delen.

Bereikbaar voor MKB

Snel starten, eerlijke prijs, ook via je IT-partner. Geen halfjaar implementeren voordat de eerste medewerker iets leert.

Met wie je te maken hebt

Jeroen Paret

Oprichter

Bepaalt de koers van ShieldPost en houdt de inhoud dicht bij de praktijk. Als je merkt dat training en simulaties “echt” aanvoelen, is dat geen toeval: die keuzes komen uit jarenlang meelopen met incidenten en met mensen die het beter wilden doen.

Het ShieldPost-team

Support, content en operatie

Een klein team dat helpt bij opstarten, vragen beantwoordt, content bijwerkt als dreigingen veranderen, en zorgt dat campagnes soepel lopen. Klein genoeg om persoonlijk te blijven — serieus genoeg over privacy en beveiliging.

IT-partners

MSP’s en resellers

Veel organisaties kennen ons via hun IT-partner. Die partner kent jullie systemen en mensen; wij leveren het awareness-spoor. Zo blijft security menselijk, zonder dat alles op één schouder terechtkomt.

Vertrouwen is meer dan een mooi verhaal

Waarom we dit doen, vertellen we graag. Hoe we met jullie gegevens en security omgaan, leggen we net zo helder uit: verwerkersovereenkomst, EU-first, MFA, en wat je wél — en niet — van het platform mag verwachten.

Naar Trust Center → Over ShieldPost Gewoon even mailen

“Wie in phishing trapt, mist vaak vooral de juiste uitleg — niet de goede intentie. ShieldPost bestaat om die informatiekloof te dichten: met oefening die herkenbaar is, en zonder dat je meteen een enterprise-budget nodig hebt.”