Terug naar blog
BeveiligingRansomware6 min leestijd

Ransomware voorkomen: 8 maatregelen die een kmo kan testen

Lams IT Solutions

Ransomware versleutelt niet alleen bestanden; aanvallers kunnen ook gegevens stelen en herstel saboteren. Weerbaarheid ontstaat wanneer preventie, detectie en herstel elkaar versterken.

1 tot 4. Verklein de toegang

1. Gebruik phishingbestendige MFA voor e-mail, VPN en beheer. 2. Installeer beveiligingsupdates volgens een vaste termijn. 3. Verwijder ongebruikte accounts en lokale beheerrechten. 4. Segmenteer gebruikers, servers, back-ups en beheer. Zo wordt één gestolen account niet automatisch een volledig netwerkincident.

5 en 6. Maak misbruik zichtbaar

5. Beveilig endpoints en centrale logs. 6. Waarschuw op ongebruikelijke aanmeldingen, massale bestandswijzigingen en uitgeschakelde beveiliging. Logs moeten buiten het bereik staan van een aanvaller die één toestel overneemt.

7 en 8. Bewijs dat herstel werkt

7. Bewaar gescheiden, offline of onveranderbare back-ups. 8. Oefen het incidentplan. Test een volledig herstel van een kritieke toepassing, inclusief accounts, afhankelijkheden en communicatie. Een groen back-updashboard is geen bewijs dat de gegevens bruikbaar terugkomen.

Kwartaaltest voor uw kmo

  • Een willekeurig bestand en een volledige toepassing zijn hersteld
  • Noodcontacten zijn offline beschikbaar
  • Beheerdersrechten en externe toegang zijn herzien
  • Detectiewaarschuwingen bereiken een verantwoordelijke
  • Het team kent de eerste acties bij een incident
  • De gezamenlijke CISA StopRansomware Guide vormt een nuttige basis. Vertaal de richtlijnen naar uw eigen systemen, verantwoordelijkheden en hersteltijden.

    Hulp nodig?

    Heeft u vragen over de inhoud van dit artikel, of wilt u weten hoe wij u concreet kunnen helpen? Neem vrijblijvend contact op.