Ransomware voorkomen: 8 maatregelen die een kmo kan testen
Lams IT Solutions
Ransomware versleutelt niet alleen bestanden; aanvallers kunnen ook gegevens stelen en herstel saboteren. Weerbaarheid ontstaat wanneer preventie, detectie en herstel elkaar versterken.
1 tot 4. Verklein de toegang
1. Gebruik phishingbestendige MFA voor e-mail, VPN en beheer. 2. Installeer beveiligingsupdates volgens een vaste termijn. 3. Verwijder ongebruikte accounts en lokale beheerrechten. 4. Segmenteer gebruikers, servers, back-ups en beheer. Zo wordt één gestolen account niet automatisch een volledig netwerkincident.
5 en 6. Maak misbruik zichtbaar
5. Beveilig endpoints en centrale logs. 6. Waarschuw op ongebruikelijke aanmeldingen, massale bestandswijzigingen en uitgeschakelde beveiliging. Logs moeten buiten het bereik staan van een aanvaller die één toestel overneemt.
7 en 8. Bewijs dat herstel werkt
7. Bewaar gescheiden, offline of onveranderbare back-ups. 8. Oefen het incidentplan. Test een volledig herstel van een kritieke toepassing, inclusief accounts, afhankelijkheden en communicatie. Een groen back-updashboard is geen bewijs dat de gegevens bruikbaar terugkomen.
Kwartaaltest voor uw kmo
De gezamenlijke CISA StopRansomware Guide vormt een nuttige basis. Vertaal de richtlijnen naar uw eigen systemen, verantwoordelijkheden en hersteltijden.
Hulp nodig?
Heeft u vragen over de inhoud van dit artikel, of wilt u weten hoe wij u concreet kunnen helpen? Neem vrijblijvend contact op.