Security bingo
Forty recognisable security situations, numbered. On the classroom screen you draw one at a time: a number plus a statement. Anyone who has experienced it themselves, or seen it happen close by, crosses that number off their card. The class gets acquainted through risks — everyone has a personal experience before a single concept has been explained.
The statements and the printed cards are in Dutch: this is classroom material for a Dutch-taught minor.
Ready to draw
Hand out the bingo cards first. Then press space or click "Draw a statement".
All statements have been drawn.
How to play
- Hand out the cards — one per student. Everyone writes their name on it; the card goes into the dilemma round afterwards as conversation material.
- Draw a statement on screen and read it out loud. Anyone who has experienced it themselves, or seen it close by, crosses off that number if it is on their card.
- Every two or three draws, collect one story: "who has experienced this?" The follow-up question under the statement gives you the next prompt. Never push — taking part is voluntary.
- First full row: bingo. Play on until someone also has a full column, then stop. That is enough for the learning goal and leaves time for the dilemmas.
- Close with the question that bridges to the dilemmas: which crossed-off statement was not a silly mistake, but a design that made it hard for you?
Preparation
- Print the cards on plain paper — they get written on and are single-use.
- Print one statement list for yourself, in case the screen fails you.
- Budget 20–25 minutes including stories. Running late? Stop after the first row.
- State the ground rule up front: nobody has to share anything they would rather not.
What is it about?
The spread across the six categories is deliberately uneven: behaviour and fraud outweigh technology. That is the message of this block.
The debrief — from bingo to culture
- Which statement did almost everyone cross off? That is not coincidence but a design problem: something evidently makes it hard for all of us.
- Which statement did almost nobody cross off? Often it is one you have to know something about — exactly what this minor is for.
- Who crossed off something they could do nothing about? That is the difference between blame and responsibility, and the run-up to Secure by Design.
- Keep three examples from the room — you will use them in block 9 when teams write their abuse cases.
Statement list
All forty in one table, with category and follow-up question. Your cheat sheet during the game and your material for the debrief.
| # | Statement | Category | Follow-up question |
|---|---|---|---|
| 1 | Je hebt een phishingmail geopend en pas later doorgehad dat hij nep was. | Oplichting & phishing | Waaraan zág je het uiteindelijk? |
| 2 | Je hebt geklikt op een sms of appje over een pakketje dat je niet had besteld. | Oplichting & phishing | Wat maakte dat bericht geloofwaardig? |
| 3 | Iemand in je omgeving is geld kwijtgeraakt aan oplichting (bank, WhatsApp, Marktplaats). | Oplichting & phishing | Wat had dit kunnen tegenhouden? |
| 4 | Je bent gebeld door "de bank", "Microsoft" of een helpdesk die iets van je nodig had. | Oplichting & phishing | Hoe wist je dat het niet klopte — of wist je dat niet? |
| 5 | Je hebt een nepwebshop of nepadvertentie herkend — of er nét niet in getrapt. | Oplichting & phishing | Wat was het signaal? |
| 6 | Iemand heeft weleens op jouw naam een bericht verstuurd. | Oplichting & phishing | Wat deed dat met het vertrouwen van de ontvangers? |
| 7 | Je hebt een QR-code gescand zonder te kijken waar hij naartoe ging. | Oplichting & phishing | Waar stond die code? |
| 8 | Je hebt hetzelfde wachtwoord op twee of meer plekken gebruikt. | Wachtwoorden & toegang | Wat zou er gebeuren als één van die plekken lekt? |
| 9 | Je wachtwoord staat of stond ergens opgeschreven: papiertje, notitie-app, schrift. | Wachtwoorden & toegang | Waarom eigenlijk? Wat maakte onthouden zo lastig? |
| 10 | Je hebt een melding gehad dat je gegevens in een datalek voorkwamen. | Wachtwoorden & toegang | Wat heb je toen gedaan? |
| 11 | Je gebruikt een wachtwoordmanager. | Wachtwoorden & toegang | Wat gaf de doorslag om te beginnen? |
| 12 | Je hebt je verjaardag, huisdier of favoriete club in een wachtwoord verwerkt. | Wachtwoorden & toegang | Hoeveel mensen weten die drie dingen van jou? |
| 13 | Je bent een account niet meer in gekomen omdat je je tweede factor kwijt was. | Wachtwoorden & toegang | Wat was er nodig om weer binnen te komen? |
| 14 | Er is ingebroken in een van je accounts: mail, socials of een game. | Wachtwoorden & toegang | Hoe merkte je het? |
| 15 | Je hebt een wachtwoord gedeeld via WhatsApp, Teams of mail. | Wachtwoorden & toegang | Staat dat bericht er nu nog? |
| 16 | Je deelt een account met vrienden, familie of collega's. | Wachtwoorden & toegang | Wie kan er nu allemaal bij — weet je dat precies? |
| 17 | Je hebt nog toegang tot een systeem van een oude stage, bijbaan of vereniging. | Wachtwoorden & toegang | Wie had die toegang moeten intrekken? |
| 18 | Je hebt updates dagenlang weggeklikt. | Apparaten & software | Wat weerhield je — tijd, angst voor gedoe, of gewoon niet aan gedacht? |
| 19 | Je hebt een app rechten gegeven zonder te lezen waar hij om vroeg. | Apparaten & software | Wat vroeg die app volgens jou? |
| 20 | Je hebt software gedownload van een site die je eigenlijk niet vertrouwde. | Apparaten & software | Wat won het van je twijfel? |
| 21 | Je hebt een virus, malware of een gekaapte browser op een apparaat gehad. | Apparaten & software | Hoe kwam je er weer vanaf? |
| 22 | Jij of iemand dichtbij je heeft ransomware meegemaakt. | Apparaten & software | Wat lag er stil, en hoe lang? |
| 23 | Je bent gegevens kwijtgeraakt omdat er geen back-up was. | Apparaten & software | Wat was het, en wat heb je daarna veranderd? |
| 24 | Je hebt een slim apparaat in huis: camera, deurbel, speaker of robotstofzuiger. | Apparaten & software | Wie kan er meekijken of meeluisteren, denk je? |
| 25 | Je hebt het standaardwachtwoord van een router, camera of ander apparaat nooit veranderd. | Apparaten & software | Waar staat dat standaardwachtwoord te vinden? |
| 26 | Je hebt op openbare wifi ingelogd op iets persoonlijks: bank, mail of DigiD. | Apparaten & software | Waar was dat, en waarom kon het niet wachten? |
| 27 | Je hebt je telefoon of laptop een keer verloren of laten liggen. | Fysiek & omgeving | Wat was je eerste gedachte? |
| 28 | Je hebt een USB-stick in een apparaat gestoken zonder te weten van wie hij was. | Fysiek & omgeving | Wat hoopte je erop te vinden? |
| 29 | Iemand keek mee toen jij een pincode of wachtwoord intypte — of jij keek mee. | Fysiek & omgeving | Werd dat benoemd, of deed iedereen alsof het niet gebeurde? |
| 30 | Je bent achter iemand aan een gebouw of afdeling binnengelopen zonder eigen pas. | Fysiek & omgeving | Zou iemand jou hebben aangesproken? |
| 31 | Je hebt je laptop onvergrendeld achtergelaten op een werkplek of in de bibliotheek. | Fysiek & omgeving | Hoe lang was je weg? |
| 32 | Je hebt een gesprek over werk of studie meegeluisterd in de trein of kantine. | Fysiek & omgeving | Wat kon je horen dat niet voor jou bedoeld was? |
| 33 | Je hebt een schermafbeelding gedeeld waar meer op stond dan de bedoeling was. | Gegevens & privacy | Wie zag het, en heb je het nog kunnen terugdraaien? |
| 34 | Je hebt een bericht met gevoelige informatie naar de verkeerde persoon gestuurd — of gekregen. | Gegevens & privacy | Wat gebeurde er daarna? |
| 35 | Je hebt tijdens een videocall iets in beeld gehad wat er niet in hoorde. | Gegevens & privacy | Wat was het gevolg? |
| 36 | Je hebt gemerkt dat een bedrijf meer van je wist dan je had verwacht. | Gegevens & privacy | Hoe kwamen ze daaraan, denk je? |
| 37 | Je hebt op "alles accepteren" geklikt om van een cookiemelding af te zijn. | Gegevens & privacy | Wat heb je daar precies mee weggegeven? |
| 38 | Je hebt gewerkt met een systeem waar iedereen hetzelfde account voor gebruikte. | Werk & organisatie | Wie was er verantwoordelijk als het misging? |
| 39 | Bij je werk of stage is je bij het inwerken nooit iets over veiligheid verteld. | Werk & organisatie | Wat had je op dag één moeten weten? |
| 40 | Je hebt een fout of een verdachte situatie gemeld — of juist níét, uit angst voor gedoe. | Werk & organisatie | Wat maakte melden makkelijk of moeilijk? |
And then the dilemmas
The bingo produces experiences, not judgements. That is what the dilemma cards are for: in groups of three or four, straight after the bingo.