Een ransomware-aanval legt vaak niet alleen computersystemen plat. Ook de persoonsgegevens van honderden tot soms miljoenen kunnen in gevaar komen. Organisaties moeten dan onder grote tijdsdruk handelen en moeilijke keuzes maken. Daarom publiceert de Autoriteit Persoonsgegevens (AP) een nieuwe ransomware-rapportage. Daarin delen organisaties hun ervaringen en zet de AP de belangrijkste lessen uit de praktijk op een rij.
De AP onderzocht ransomware-incidenten waarbij ook persoonsgegevens waren betrokken en sprak met organisaties die zo’n incident meemaakten. Hun ervaringen laten zien dat een goede voorbereiding, snelle besluitvorming en heldere communicatie een groot verschil kunnen maken voor zowel de organisatie als de mensen van wie persoonsgegevens zijn geraakt. De rapportage is daarom niet alleen een analyse van ransomware-incidenten, maar vooral een praktische handreiking voor organisaties die hun digitale weerbaarheid willen vergroten.
> LEES OOK: Minister: Nooit volledige zekerheid na ransomware-aanval op ChipSoft
Voorbereiding maakt het verschil
De ervaringen uit de praktijk laten zien dat organisaties die vooraf nadenken over hun incidentaanpak, sneller en beter kunnen handelen wanneer zich daadwerkelijk een ransomware-aanval voordoet.
De belangrijke lessen uit de rapportage zijn:
- zorg dat verdachte activiteiten snel worden opgemerkt;
- werk met een actueel incident- en crisisplan;
- schakel op tijd de juiste deskundigen in;
- weet welke persoonsgegevens uw organisatie verwerkt en waar die zich bevinden;
- informeer slachtoffers (betrokkenen) tijdig en duidelijk wanneer hun persoonsgegevens risico lopen;
- blijf investeren in digitale weerbaarheid en beveiliging.
Gevolgen voor slachtoffers vaak onderschat
Ransomware raakt niet alleen organisaties, maar ook de mensen van wie zij persoonsgegevens verwerken. De AP ziet dat organisaties de gevolgen voor slachtoffers vaak onderschatten. Wanneer persoonsgegevens zijn ingezien of buitgemaakt, kunnen mensen slachtoffer worden van bijvoorbeeld identiteitsfraude, phishing of andere vormen van misbruik. Juist daarom is het belangrijk dat organisaties snel inzicht krijgen in de omvang van een incident. Ook moeten organisaties slachtoffers tijdig informeren over de mogelijke risico’s en de maatregelen die zij zelf kunnen nemen om zich te beschermen.
> LEES OOK: Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft
Niet allemaal dezelfde fouten maken
Met de ransomware-rapportage wil de AP voorkomen dat organisaties steeds dezelfde lessen op de harde manier moeten leren. Daarom bundelt de ransomware-rapportage ervaringen uit de praktijk en de belangrijkste lessen voor organisaties.
AP-vicevoorzitter Monique Verdier: ‘Iedere ransomware-aanval is anders, maar de lessen zijn vaak hetzelfde. Organisaties hoeven niet iedere fout zelf te maken. Door van elkaar te leren, kunnen zij de schade voor mensen én voor hun eigen organisatie aanzienlijk beperken.’
Gezamenlijke verantwoordelijkheid
Met deze rapportage wil de AP organisaties ondersteunen bij het versterken van hun digitale weerbaarheid. Door ervaringen uit de praktijk en concrete lessen uit ransomware-incidenten te delen, wil de AP bijdragen aan het voorkomen van datalekken. Ook helpt de rapportage organisaties zich beter voor te bereiden op cyberincidenten. Zo beschermen organisaties niet alleen de continuïteit van hun dienstverlening, maar dragen zij ook bij aan een betere bescherming van de persoonsgegevens van burgers.
Meer informatie, praktijkvoorbeelden en aanbevelingen staan in de rapportage ransomware 2025 van de AP.
Bron: Autoriteit Persoonsgegevens
Volg Security Management op LinkedIn








