Het is de nachtmerrie van elke ondernemer: je start ’s ochtends je computer op en krijgt een melding dat al je bestanden zijn versleuteld. Pas na betaling van losgeld (ransomware) zou je weer bij je data kunnen. Cybercriminaliteit stijgt en treft allang niet meer alleen grote multinationals. Juist het MKB is een populair doelwit. Als het misgaat, telt elke seconde. VBMI legt uit welke stappen je direct moet zetten om de schade te beperken.
Wat is ransomeware ook alweer?
Ransomware, of gijzelsoftware, is kwaadaardige software die stiekem je netwerk binnendringt — vaak via een phishingmail of een zwakke plek in de beveiliging. Eenmaal binnen versleutelt het virus alle documenten, klantgegevens en bedrijfssystemen. Zonder de digitale sleutel van de hackers kun je nergens meer bij.
Mocht jouw bedrijf slachtoffer worden, raak dan niet in paniek, maar volg direct dit EHBO-stappenplan:
Het Directe Stappenplan bij een Gijzeling
Stap 1: Isoleer de besmette systemen (Direct loskoppelen!)
De grootste fout is het negeren van de melding en rustig doorwerken. Ransomware verspreidt zich razendsnel via het interne netwerk naar andere computers en servers.
• Actie: Trek direct de internet- of netwerkkabel uit de besmette computer. Zet de wifi uit.
• Let op: Sluit de computer niet af en start hem niet opnieuw op. Dit kan cruciaal bewijsmateriaal in het werkgeheugen wissen dat IT-experts nodig hebben om de aanval te analyseren.
Stap 2: Koppel back-ups direct los
Ransomware-programmeurs zijn slim: ze zoeken in je netwerk specifiek naar aangesloten back-upbestanden om ook die te versleutelen.
• Actie: Koppel externe harde schijven of netwerkdisks (NAS) die voor back-ups worden gebruikt fysiek los. Zo voorkom je dat je laatste reddingslijn ook wordt vernietigd.
Stap 3: Breng de directie en IT-beheerder op de hoogte
Dit is geen probleem om stil te houden in de hoop dat het overwaait.
• Actie: Neem direct telefonisch contact op met je interne of externe IT-partner (zoals VBMI). Zij kunnen het netwerk op afstand of op locatie professioneel dichttimmeren en de bron van de besmetting opsporen. Informeer ook direct je medewerkers dat ze hun apparaten offline moeten halen.
Stap 4: Betaal de hackers NIET
Het is verleidelijk om snel te betalen zodat je weer aan het werk kunt, maar cybersecurity-experts en de politie adviseren dit dringend niet te doen.
• Waarom niet? Je hebt géén garantie dat je de ontsleutelingscode krijgt. Daarnaast financier je hiermee criminele netwerken én weten hackers dat jouw bedrijf een ‘gemakkelijke betaler’ is, waardoor je sneller nogmaals wordt aangevallen.
Stap 5: Breng de autoriteiten op de hoogte
Een ransomware-aanval is een misdrijf. Bovendien is de kans groot dat er persoonsgegevens zijn ingezien of gestolen.
• Actie: Doe altijd aangifte bij de politie.
• Meldplicht: Als er persoonsgegevens van klanten of personeel zijn blootgesteld, ben je wettelijk verplicht dit binnen 72 uur te melden bij de Autoriteit Persoonsgegevens (AP) om hoge boetes onder de AVG-wetgeving te voorkomen.
Voorkomen is beter dan genezen!
Als de rook is opgetrokken, is het tijd om te evalueren. Een waterdichte beveiliging begint bij preventie:
• Offline of cloud-back-ups: Zorg voor back-ups die niet continu live met het bedrijfsnetwerk verbonden zijn.
• Medewerkers trainen: De mens is vaak de zwakste schakel. Leer je team hoe ze verdachte e-mails en links direct herkennen.
• Updates en monitoring: Houd software up-to-date en zorg voor proactieve netwerkbewaking die verdacht gedrag direct signaleert en blokkeert.
Benieuwd wat VBMI voor u of uw bedrijf zou kunnen betekenen? Neem dan even contact met ons op via onderstaande knop of bel ons voor meer informatie op telefoonnummer 0180 757 110.