Auteur: Peter Vos •
Datum: 20 juni 2022

NCSC publiceert plan voor omgaan met ransomware-aanvallen

Ransomware kan organisaties op een zeer verstorende manier raken. En wat doe je dan? Of hoe kun je je voorbereiden? Op deze vragen geeft het NCSC met het incidentresponsplan ransomware een antwoord. Elk incident en elke organisatie is natuurlijk anders. Het incidentresponsplan biedt daarom geen pasklare oplossing voor alle mogelijke situaties, het is meer een inspiratiebron om snel mee aan de slag te gaan. En daarmee de digitale weerbaarheid van organisaties te vergroten.

Het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid heeft eerder deze maand een incidentresponsplan gepubliceerd waarin wordt beschreven hoe organisaties met ransomware-aanvallen kunnen omgaan.

“Want snelheid telt in het geval van een ransomware-aanval”, aldus het NCSC. “Zeker op het moment dat je als organisatie kwaadwillenden op je netwerk aantreft en de ransomware nog niet uitgerold is. Dan is het zaak zorgvuldig – en niet overhaast – de incidentresponscyclus te doorlopen.”

Het incidentresponsplan gaat in op de voorbereiding op een ransomware-aanval, het identificeren van de aanval, het beperken van de ransomware, het verwijderen van de ransomware, herstellen van data en systemen en als laatste het delen van geleerde lessen.

In het geval van een incident adviseert het NCSC om de afgesproken incidentrespons-procedures te volgen en planmatig te werk gaan. Volgens de overheidsinstantie hebben getroffen organisaties namelijk vaak de houding om de aanvallers zo snel mogelijk van het netwerk te verwijderen en verdere schade te beperken. “En dat moet natuurlijk ook gebeuren, maar zonder essentiële stappen over te slaan. Daarbij kan het behulpzaam zijn om vooraf al een stuk op weg te zijn met deze plannen en een ingevuld beginpunt te hebben”, zo laat het NCSC weten.

Het incidentresponsplan bevat ook allerlei aanbevelingen om een ransomware-aanval te voorkomen, zoals technische maatregelen. Het NCSC adviseert onder andere om macro’s in office-software centraal uit te schakelen, het openen van url’s en afbeeldingen in e-mails uit te zetten, het gebruik van ongeautoriseerde usb-apparaten te blokkeren en het eenvoudig voor medewerkers te maken om verdachte e-mails te rapporteren.

 

Deel dit artikel met anderen

Tags:

Roept dit artikel vragen of

interesse op? 

 

Plan dan gerust even een tijdstip in Cem zijn agenda. Hij helpt u heel graag verder.

 

Of laat het ons weten

Andere interessante artikelen

Microsoft Authenticator blokkeert jailbreak- en root-devices

Microsoft Authenticator blokkeert jailbreak- en root-devices

Microsoft versterkt de beveiliging van mobiele authenticatie. Vanaf februari 2026 introduceert Microsoft een nieuwe beveiligingsmaatregel in de Microsoft Authenticator-app: jailbreak- en root-detectie voor werk- en schoolaccounts. Deze wijziging zorgt ervoor dat...

Microsoft 365 E7: het nieuwe AI-tijdperk voor de digitale werkplek

Microsoft 365 E7: het nieuwe AI-tijdperk voor de digitale werkplek

Microsoft heeft een belangrijke stap gezet in de evolutie van de digitale werkplek met de introductie van Microsoft 365 E7: The Frontier Suite. Dit nieuwe licentieniveau markeert een fundamentele verschuiving: van AI als add-on naar AI als standaard onderdeel van de...

Copilot Chat binnenkort standaard aan in klantomgevingen Lemontree

Copilot Chat binnenkort standaard aan in klantomgevingen Lemontree

Om het werken met Microsoft 365 nog slimmer en efficiënter te maken, gaan we binnenkort Microsoft Copilot Chat standaard beschikbaar stellen binnen Microsoft 365-omgevingen van onze klanten. Aan het aanzetten en gebruiken van deze functie  zijn geen kosten verbonden....

Van Microsoft 365 werkplek naar moderne werkplek experience

Van Microsoft 365 werkplek naar moderne werkplek experience

Vrijwel iedere organisatie beschikt tegenwoordig over een Microsoft 365 werkplek. Teams, SharePoint, OneDrive en Outlook vormen samen de ruggengraat van de moderne digitale samenwerking. Toch zien we in de praktijk dat veel bedrijven slechts een deel van het...