Losgeld na cyberaanval biedt geen garantie

De Autoriteit Persoonsgegevens ziet dat organisaties die losgeld hebben betaald om hun data na een ransomware-aanval terug te krijgen, slachtoffers vaak niet informeren over het datalek. De AP: “Als reden geven ze aan dat door het betalen van losgeld aan de hackers is voorkomen dat persoonsgegevens verder worden verspreid, omdat hackers daar toezeggingen over hebben gedaan. Het betalen van losgeld biedt echter geen enkele garantie dat de hackers de gegevens ook daadwerkelijk verwijderen en nooit doorverkopen. Daarom moeten organisaties datalekken door ransomware vrijwel altijd melden aan de AP en aan de slachtoffers.”
De AP ziet ook vaak dat getroffen organisaties dan eerst de systemen herstellen. En pas veel later de mensen achter de persoonsgegevens op de hoogte brengen. Waardoor de schade nóg groter kan worden, omdat de slachtoffers zichzelf dan ook pas veel later kunnen beschermen tegen de gevolgen.
Bij cyberaanvallen wordt bovendien nog vaak data buitgemaakt die organisaties onnodig verzameld of te lang bewaard hebben. De AP: “Organisaties zouden veel kritischer moeten zijn op de hoeveelheid persoonsgegevens die ze bijhouden. Wat je niet opslaat, kan ook niet worden gestolen. Veel schade kun je zo gemakkelijk voorkomen.”
Reactie toevoegen
Meer over
AFM bouwt aan uitgebreider AI-toezicht
In 2026 zal de AFM intensiever toezicht houden op digitale weerbaarheid en de verantwoorde inzet van AI. Daarnaast wordt de aanpak van financiële criminaliteit...
Keurmerk Digitale Basisveiligheid MKB
Het Centrum voor Criminaliteitspreventie en Veiligheid (CCV) heeft het nieuwe Keurmerk Digitale Basisveiligheid MKB gepubliceerd. Dit keurmerk is ontwikkeld naar...
Rijksoverheid lanceert de ‘Phishkraam’
Het ministerie van Justitie en Veiligheid introduceert de Phishkraam, waar iedereen kan ervaren hoe cybercriminelen te werk gaan en op welke signalen men moet letten. Op...
Afhankelijkheid van niet-Europese IT-leveranciers afbouwen
Het kabinet vindt het van belang dat de afhankelijkheid binnen de financiële sector van niet-Europese IT-leveranciers wordt afgebouwd. Minister Heinen in antwoord...
IG&H start cybersecuritydivisie
IG&H breidt zijn dienstverlening uit met een gespecialiseerde cybersecuritydivisie die zich richt op sectoren waar de druk op digitale weerbaarheid het grootst...
Cybercrime: mkb kan zichzelf beter wapenen
Bijna de helft van de Nederlanders maakt zich privé geen of weinig zorgen over digitale veiligheid. Tegelijkertijd had in de afgelopen twaalf maanden bijna...
Interpolis pleit voor Cyberhulpverlener in bedrijven
GripOpCyber gaat verder dan preventie en maakt mkb-bedrijven weerbaarder tegen cyberaanvallen. Aldus Interpolis bij de lancering van de dienst 'GripOpCyber'. Speerpunten...
Mogelijk ook Nederlandse verzekeraars in vizier Scattered Spider
Ook Nederlandse verzekeraars lopen risico te worden gehackt door Scattered Spider, een cybercrime-groep die haar giftige pijlen inmiddels ook richt op verzekeraars....
Cyberweerbaarheid is onderwerp voor bestuurskamer geworden
Cyberweerbaarheid is een onderwerp voor de bestuurskamer geworden, stelt Aon. “Vanuit financieel en strategisch perspectief is risicobeperking en -beheersing...
Meeste cyberschade door financiële verliezen, gegevensverlies en operationele verstoringen
Eén op de vijf Nederlandse bedrijven leed in 2024 schade als gevolg van een cyberaanval. Bij grote bedrijven geldt dat zelfs voor drie op de tien ondernemingen....








