Hoe start je weer op na een ransomware-aanval?
In dit artikel:
Ransomwareherstel draait om meer dan het terugzetten van een back-up. Een aanvaller kan al langere tijd toegang hebben tot systemen en gegevens voordat versleuteling plaatsvindt. Organisaties moeten daarom niet alleen proberen aanvallers buiten te houden, maar ook voorbereid zijn op het gecontroleerd hervatten van hun belangrijkste processen wanneer die beveiliging faalt.
Op Cybersec Netherlands 2026 in de Jaarbeurs Utrecht kunnen bezoekers op 9 en 10 september vijf aspecten van cyberweerbaarheid bekijken. De route gaat van onafhankelijke back-ups en beschikbaarheid tijdens aanvallen tot businesscontinuity, ketenrisico’s en crisiscommunicatie.
De eerste stap betreft afhankelijkheid van cloudplatformen en hyperscalers. In de sessie ‘When the cloud goes dark’ bespreekt Morten Aagaard van Keepit op 9 september hoe organisaties kunnen herstellen wanneer SaaS-diensten of de primaire cloudomgeving niet beschikbaar zijn. Onafhankelijke cloudback-ups zijn daarbij belangrijk: een back-up heeft alleen waarde als die ook bereikbaar blijft wanneer de getroffen omgeving uitvalt. NinjaOne sluit met een stand aan op het bredere vraagstuk van beheer en continuïteit.
Daarna staat beschikbaarheid tijdens een aanval centraal. Erik Kleisterlee van Colt Technology Services en Marc Meulensteen van Netscout leggen uit waarom traditionele, enkelvoudige verdedigingslagen onvoldoende zijn tegen moderne DDoS-aanvallen, die verschillende aanvalsvectoren kunnen combineren. Een hybride aanpak moet zowel netwerk- en applicatieaanvallen als grootschalige volumetrische aanvallen kunnen opvangen. Netscout laat op de beursvloer zien hoe netwerkzichtbaarheid en DDoS-bescherming daaraan bijdragen.
De derde stop verbindt cybersecurity met bedrijfscontinuïteit. In de sessie ‘From EDR to WDR’ bespreekt Sander Hofman van HarfangLab onder meer AI-gedreven dreigingen, vulnerabilitymanagement en identity. De kern is dat technische beveiligingskeuzes onderdeel zijn van de bedrijfsstrategie, omdat uitval direct gevolgen heeft voor medewerkers, klanten, processen en omzet. ESET Nederland sluit hierbij aan met oplossingen voor endpoint- en andere digitale dreigingen.
Een aanval kan ook via een leverancier of partner binnenkomen. Ilias Spiliopoulos en Mischa Rick van AdversiQ laten in ‘OMG! That hacked vendor was ours?!’ zien hoe een incident bij een ogenschijnlijk onbelangrijke leverancier de eigen organisatie kan raken. Polar Risk benadert dit onderwerp vanuit risicobeheersing en onderstreept dat organisaties ook de risico’s in hun keten moeten kennen.
De laatste stap gaat over communicatie na een incident. Marcel Vielvoije van Northwave Cyber Security bespreekt hoe organisaties tijdens en na een cybercrisis vertrouwen kunnen behouden. Meer informatie leidt niet automatisch tot meer vertrouwen; timing, relevantie en begrijpelijkheid voor klanten, medewerkers en andere stakeholders zijn eveneens bepalend. Tesorion sluit aan met een operationeel perspectief op cybersecurity en incidenten.
De beursroute maakt duidelijk dat cyberweerbaarheid zowel technische als organisatorische voorbereiding vereist. Organisaties moeten weten welke processen voorrang hebben, hoe zij onafhankelijk van een mogelijk gecompromitteerde omgeving herstellen, hoe zij dienstverlening tijdens aanvallen beschikbaar houden en hoe zij open en geloofwaardig communiceren. Zo kan een ransomware-aanval worden beperkt tot een beheersbare verstoring in plaats van uit te groeien tot langdurige bedrijfsuitval.
Vandaag Inside: Johan Derksen stellig: ‘Van Bommel had niet eens geel moeten krijgen!’