# White label security awareness training voor MSP's en IT-partners (2026)

> Bied security awareness training en phishing-simulaties aan je klanten aan onder je eigen merk. Zonder platform te bouwen, mét het auditbewijs dat de Cyberbeveiligingswet vanaf 15 augustus 2026 van je klanten vraagt.

- Canoniek: https://cyberpulse.it/white-label-security-awareness-training
- Engelse versie: https://cyberpulse.it/en/white-label-security-awareness-training
- Gepubliceerd: 2026-08-08
- Bijgewerkt: 2026-08-25
- Uitgever: CyberPulse (https://cyberpulse.it)

Met white label security awareness training bied je als MSP of IT-dienstverlener security-awareness-training aan onder je eigen merknaam: compleet met phishing-simulaties, wekelijkse micro-learning en auditbewijs per medewerker, zonder zelf een platform te bouwen of content te schrijven. CyberPulse levert de techniek en de content; jij levert de dienst onder jouw logo, jouw kleuren en jouw eigen subdomein. En de timing kon niet beter: vanaf 15 augustus 2026 moeten duizenden Nederlandse organisaties hun training aantoonbaar op orde hebben.

## Waarom nu? Vanaf 15 augustus 2026 moeten je klanten dit aantoonbaar regelen

De Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van NIS2, is op 7 juli 2026 aangenomen door de Eerste Kamer en treedt op 15 augustus 2026 in werking. De wet raakt zo'n 8.000 organisaties in 18 sectoren. De drempel: meer dan 50 medewerkers óf meer dan €10 miljoen omzet of balanstotaal. Dat is precies het mkb-segment dat jij als MSP dagelijks bedient.

De zorgplicht van de wet noemt training letterlijk:

> "basispraktijken op het gebied van cyberhygiëne en opleiding op het gebied van cyberbeveiliging". Cbw art. 21 lid 2 sub g (NIS2 art. 21(2)(g))

En het blijft niet bij de werkvloer. Bestuurders van je klanten moeten binnen twee jaar aantoonbaar over kennis en vaardigheden beschikken, met een verplicht certificaat van een training (Cbw art. 24), en kunnen persoonlijk aansprakelijk worden gesteld. NIS2 stelt daarnaast boetemaxima van minimaal €10 miljoen of 2% van de wereldwijde jaaromzet voor essentiële entiteiten, en minimaal €7 miljoen of 1,4% voor belangrijke entiteiten.

Je klanten gaan hierover bellen, met jou, want jij bent hun IT-partner. De enige vraag is of je dan een eigen dienst kunt aanbieden, of moet doorverwijzen naar een ander. Met een [white-label partnerschap](/partner) heb je het antwoord klaar onder je eigen merk, en bouw je er tegelijk een terugkerende dienst mee op waar je marge op maakt.

## Wat is white-label security awareness training?

White-label betekent dat je een kant-en-klaar trainingsplatform aanbiedt alsof het je eigen product is. CyberPulse is een Nederlands security-awareness- en phishing-simulatieplatform dat voor MSP's en IT-partners volledig onder eigen vlag draait: jouw merknaam, jouw logo en kleuren, en een eigen subdomein waarop je klanten inloggen.

Voor je klanten voelt het als jouw dienst. Voor jou betekent het dat je geen platform hoeft te bouwen, geen wekelijkse content hoeft te schrijven en geen phishing-infrastructuur hoeft te beheren. Jij richt je op wat je al goed doet: de klantrelatie, het advies en de dienstverlening eromheen.

Het verschil met het doorverkopen van andermans product zit in de merkbeleving. Bij white-label versterkt elke wekelijkse les jouw positionering als security-partner, niet die van een leverancier die je klant morgen ook rechtstreeks kan benaderen.

## Wat krijg je als partner?

Drie dingen maken het partnermodel in de praktijk werkbaar:

**Jouw merk, overal.** Het platform draait onder jouw merknaam, met jouw logo en kleuren, op een eigen subdomein. Uitnodigingen, lessen, quizzen en certificaten: je klanten zien jouw dienst, van de eerste login tot het laatste certificaat.

**Centrale rapportage per klantorganisatie.** Je beheert al je klanten vanaf één plek en ziet per organisatie hoe deelname, quizresultaten en phishing-resultaten ervoor staan. Daarmee stap je elk kwartaalgesprek binnen met een concreet verhaal in plaats van een onderbuikgevoel.

**Geen implementatielast.** De content staat klaar: een doorlopend weekprogramma met Nederlandstalige micro-learning (de platform-UI is ook in het Engels beschikbaar), phishing-simulaties en quizzen. Klant toevoegen, medewerkers uitnodigen, klaar. Er is geen content-team of e-learningproject nodig aan jouw kant.

En misschien wel het belangrijkste voor het compliance-gesprek: het platform registreert per medewerker de trainingsdeelname, quizresultaten, certificaten en phishing-resultaten. Dat is precies het bewijs dat auditors en toezichthouders bij je klanten opvragen, en dat jij als partner met één rapportage kunt aanleveren.

## Wat merken je klanten?

Voor de medewerkers van je klanten is het geen jaarlijkse verplichte e-learning van twee uur, maar een wekelijks ritme. Elke week staat er een korte micro-learning klaar: een paar minuten leren, een quiz, klaar. Kort genoeg om vol te houden, frequent genoeg om te beklijven.

Wat het vasthoudt is het verhaal. De lessen vormen samen een doorlopend spionage-verhaal rond het personage Cipher, waardoor medewerkers terugkomen voor het vervolg, niet alleen omdat het moet. Security awareness wordt daarmee iets waar in de koffiehoek over gepraat wordt in plaats van iets wat wordt weggeklikt.

Tussendoor testen phishing-simulaties of de theorie ook in de praktijk landt: nep-phishingmails die meten wie klikt en wie meldt. De resultaten komen per medewerker in de rapportage terecht, zodat jij en je klant zien waar het goed gaat en waar extra aandacht nodig is.

En dat alles gebeurt onder jouw merk. De medewerker van je klant ervaart een verzorgde, Nederlandstalige trainingsdienst van zijn vertrouwde IT-partner: jij dus.

## Compliance als verkoopgesprek

Het verkoopgesprek hoef je in 2026 niet meer te openen met angstbeelden: de normen doen het werk. Naast de Cyberbeveiligingswet is er bredere druk. ISO 27001 vraagt in Annex A-maatregel 6.3 om passende awareness-training en in clausule 7.2 om gedocumenteerd bewijs van competentie. NEN 7510 stelt vergelijkbare eisen aan zorgorganisaties. BIO2 verplicht overheidsorganisaties, en werkt via contracten door naar hun leveranciers, tot een aantoonbare training I-bewustzijn binnen drie maanden na indiensttreding. En de AVG noemt geen verplichte cursus, maar zonder aantoonbare bewustwording voldoe je niet aan de passende organisatorische maatregelen van art. 32.

Voor jou als partner betekent dat: bijna elke klant heeft wel een norm, wet of certificering die om aantoonbare training vraagt. Je hoeft niets te verkopen wat ze niet nodig hebben: je hoeft alleen te laten zien wat er al van ze gevraagd wordt.

Geef je klanten daarom deze gidsen uit de kennisbank mee: [is security awareness training verplicht?](/security-awareness-training-verplicht) voor het complete overzicht per wet en norm, en [de trainingseisen van de Cyberbeveiligingswet](/cyberbeveiligingswet-training-eisen) voor de Cbw-details. Twee leesbare artikelen die het gesprek voor je openen, zodat jij het gesprek alleen nog hoeft af te maken.

## Zo start je

Van interesse naar eerste klant in vijf stappen:

1. **Probeer het eerst zelf.** Start een [gratis trial](/trial) en doorloop een paar weken als deelnemer, zodat je weet wat je klanten straks ervaren.
2. **Meld je aan als partner.** Vraag het partnerschap aan via [/partner](/partner); we richten samen je omgeving in.
3. **Richt je merk in.** Merknaam, logo, kleuren en je eigen subdomein: daarna draait alles onder jouw vlag.
4. **Onboard je eerste klant.** Voeg de organisatie toe en nodig de medewerkers uit; het wekelijkse programma start vanzelf.
5. **Rapporteer en verdiep.** Gebruik de centrale rapportage per klant als vast onderdeel van je kwartaalgesprekken, en als auditbewijs wanneer de accountant, auditor of toezichthouder erom vraagt.

De Cyberbeveiligingswet is op 15 augustus 2026 in werking getreden en je klanten zoeken nu iemand die dit voor ze regelt. Zorg dat jij dat bent: onder je eigen merk.

## Veelgestelde vragen

### Zien mijn klanten dat het CyberPulse is?

Nee. Bij white-label draait het platform volledig onder jouw merk: jouw merknaam, jouw logo en kleuren, en een eigen subdomein waarop je klanten inloggen. Van de uitnodigingsmail tot de wekelijkse lessen en de certificaten ervaren de medewerkers van je klant een dienst van hun eigen IT-partner. CyberPulse levert de techniek en de content op de achtergrond; de merkbeleving en de klantrelatie blijven van jou.
### Wie doet het beheer?

Jij beheert je klanten centraal vanaf één plek: organisaties toevoegen, medewerkers uitnodigen en per klantorganisatie de rapportage volgen. De inhoudelijke last ligt niet bij jou: het wekelijkse programma met Nederlandstalige micro-learning, quizzen en phishing-simulaties staat klaar en loopt door zonder dat je er content voor hoeft te maken. Het beheer per klant is daardoor beperkt tot onboarden, monitoren en het bespreken van de resultaten.
### Voor welke klanten is dit interessant?

In elk geval voor klanten die onder de Cyberbeveiligingswet vallen: organisaties in de 18 aangewezen sectoren met meer dan 50 medewerkers of meer dan €10 miljoen omzet of balanstotaal: zo'n 8.000 organisaties in Nederland. Er is bovendien bredere normendruk: klanten met een ISO 27001-certificering, zorgorganisaties onder NEN 7510, leveranciers van de overheid die via contracten met BIO2 te maken krijgen, en eigenlijk elke organisatie die onder de AVG aantoonbare organisatorische maatregelen moet kunnen laten zien.
### Kan ik het eerst zelf testen?

Ja. Start een gratis trial via /trial en doorloop het programma zelf: de wekelijkse micro-learning, het doorlopende spionage-verhaal, de quizzen en de rapportage. Zo weet je precies wat je klanten straks ervaren voordat je het onder je eigen merk aanbiedt, en kun je in verkoopgesprekken uit eerste hand vertellen hoe het werkt.
### Is de content Nederlandstalig?

Ja, de trainingscontent is Nederlandstalig: wekelijkse micro-learning met een doorlopend spionage-verhaal, geschreven voor de Nederlandse praktijk. Voor internationale teams is de platform-interface daarnaast in het Engels beschikbaar. Voor mkb-klanten is dat een wezenlijk verschil met vertaalde buitenlandse programma's: medewerkers haken minder snel af op training in hun eigen taal en context.
### Hoe help ik mijn klanten compliance aantonen?

Het platform registreert per medewerker de trainingsdeelname, quizresultaten, certificaten en phishing-resultaten. Dat is precies het soort bewijs dat auditors en toezichthouders opvragen bij de zorgplicht van de Cyberbeveiligingswet, bij ISO 27001 (bewijs van competentie, clausule 7.2) en bij vergelijkbare normen. Jij levert het als partner per klantorganisatie aan vanuit de centrale rapportage, zodat je klant bij een audit of controle niet zelf hoeft te zoeken naar bewijsstukken.

## Bronnen

- [Rijksoverheid, Cyberbeveiligingswet vanaf 15 augustus 2026 van kracht](https://www.rijksoverheid.nl/actueel/nieuws/2026/07/07/cyberbeveiligingswet-en-wet-weerbaarheid-kritieke-entiteiten-vanaf-15-augustus-2026-van-kracht)
- [NCSC, zorgplicht Cyberbeveiligingswet](https://www.ncsc.nl/cyberbeveiligingswet-nis2/zorgplicht)
- [EUR-Lex, NIS2-richtlijn (EU) 2022/2555](https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32022L2555)
- [NCTV, bestuurlijke verantwoordelijkheid en opleidingsplicht voor bestuurders](https://www.nctv.nl/onderwerpen/c/cyberbeveiligingswet/bestuurlijke-verantwoordelijkheid-en-opleidingsplicht-voor-bestuurders)
