Menu
Contact
Menu Contact
Actueel

Ransomware-pandemie

Maarten Grooff Maarten Grooff
Ransomware-pandemie

Als mensen vroeger de melding ‘all your files are encrypted’ kregen waren mensen nog in de war want niemand wist nog wat dit betekende. Tegenwoordig hebben mensen en bedrijven vooral het gevoel van onmacht en reageren zij met ‘wij zijn ook geraakt’. Het is daarom belangrijk dat bedrijven zich goed beschermen tegen cyberaanvallen om (financiële) schade te beperken. Door gezamenlijk op te treden tegen cybercriminelen is het probleem aan te pakken.

Een ransomware-aanval wordt langzamerhand genormaliseerd, het is een soort van digitaal verkeersongeluk. Iedereen die in de auto stapt weet dat een verkeersongeluk mogelijk is. Maar met alle beveiliging die er in auto’s zit blijven mensen met een gerust hart de weg op gaan. Dit is in het bedrijfsleven net zo met haar beveiliging, er komen steeds meer maatregelen voor het veiliger maken van netwerken en de aandacht ervoor neemt ook toe. Zo worden er steeds meer back-ups gemaakt. Want dat is een goede oplossing voor een ransomware-aanval, toch?

Maar wat als je bestanden worden gestolen in plaats van op slot gezet, wat doe je dan? Vaak is het lekken van data een drukmiddel van ransomware-aanvallen en dit wordt alleen maar erger. Denk hierbij aan het ROC Mondriaan en de Hogeschool van Arnhem en Nijmegen die eerder slachtoffer zijn geweest van aanvallen. Een back-up situatie is dan niet meer voldoende, er moet dus meer gebeuren.

 

Beschermen

Waarschijnlijk heb je al wel nagedacht over hoe je jouw organisatie het beste kan beschermen tegen deze vormen van cybercriminaliteit. Maar heb je ook al gekeken naar het worstcasescenario? Wat als ineens alle data van je organisatie op straat ligt?

De vraag 'hoe erg is het als dit uitlekt?' stellen bij de data die je opslaat, is voor elke type data verstandig, ook wanneer je bepaalde e-mails of interne memo’s schrijft. Alles wat je digitaal opslaat, moet je goed beveiligen. Maar een garantie op honderd procent veiligheid heb je nooit, al helemaal niet wanneer deze data ook verspreid wordt of voor velen in het bedrijf beschikbaar zijn. Aanvallen en datalekken, zoals bij het ROC Mondriaan en de HAN, zouden daarom onze ogen moeten openen. Er moet anders met data worden omgegaan.

 

Heroverwegen

Ransomware laat maar weer zien dat we anders met data om moeten gaan en bedrijven haar datastrategie moeten heroverwegen. Binnen de IT-wereld is nog te vaak te zien dat data onnodig lang wordt opgeslagen. Een van de punten waar bedrijven naar moeten kijken, is hoelang zij data wil bewaren en hoe goed je deze data kan beschermen.

Als data niet goed beveiligd is of de verkeerde mensen mogen erbij lekt data altijd uit. Naast het nemen van preventieve maatregelen die belangrijk zijn, is het op papier hebben van het databeleid handig in tijden van crisis. Niemand wil namelijk in deze situatie belanden.

De huidige hoeveelheid aanvallen maakt het heroverwegen van het interne databeleid wel de moeite waard. Niet alleen medewerkers en IT-afdelingen, maar ook juist het hogere management moet(en) beseffen dan alle data die te lang bewaard wordt, extra risico geeft op imagoschade, boetes of andere ernstige gevolgen voor relaties omdat hun data is gelekt aan hackers. Naast data van relaties kan ook belangrijke data van de eigen organisatie, zoals interne communicatie, camerabeelden en documenten van de hele organisatie en bedrijfscultuur bloot komen te leggen. Ook al gebruikt de organisatie encryptie, toch zal je moeten aannemen dat de data ooit een keer gaat uitlekken.

 

Kritisch

De huidige tijd, waarin veel ransomware-aanvallen plaatsvinden, eist om kritisch te kijken naar hoe data wordt geproduceerd, hoe het wordt opgeslagen, en waarom het bewaard moet worden.

Hierbij komt ook kijken dat het belangrijk is om goed na te gaan met wie je als bedrijf zaken doet. Dit moet altijd met betrouwbare relaties zijn. Transparantie is niet altijd meer een keuze. Ga er vanuit dat er altijd iemand bij de belangrijke data kan en dat dit ooit op straat komt te liggen, en handel hier dan ook naar.

Xafax biedt u verschillende producten en diensten voor uw bedrijfsnetwerk en beveiliging. Wij maken gebruik van Endpoint Detection and Response (EDR), hiermee is uw organisatie goed beveiligd tegen cyberaanvallen. Bent u benieuwd of uw bedrijf voldoende beschermd is? Neem contact met ons op en wij helpen u graag verder.

 

Bron: Computable

Cookievoorkeuren

Wij gebruiken onze eigen cookies en cookies van derden voor statistische en analytische doeleinden om u de beste ervaring op onze website te bieden.

Meer informatie vindt u in ons cookiebeleid

Wij geven om uw privacy

U kunt uw cookie-voorkeuren instellen door de verschillende hieronder beschreven cookies te accepteren of te weigeren

Noodzakelijk

Noodzakelijke cookies helpen een website bruikbaarder te maken door basisfuncties zoals paginanavigatie en toegang tot beveiligde delen van de website mogelijk te maken. Zonder deze cookies kan de website niet goed functioneren.

Vereist
Voorkeuren

Met voorkeurscookies kan een website informatie onthouden die de manier verandert waarop de website zich gedraagt of eruit ziet, zoals uw voorkeurstaal of de regio waarin u zich bevindt.

Statistieken

Statistische cookies helpen website-eigenaren te begrijpen hoe bezoekers omgaan met websites door anoniem informatie te verzamelen en te rapporteren.

Marketing

Marketingcookies worden gebruikt om bezoekers op verschillende websites te volgen. Het is de bedoeling advertenties weer te geven die relevant en aantrekkelijk zijn voor de individuele gebruiker en daardoor waardevoller voor uitgevers en externe adverteerders.