‘Nederlandse bedrijven slecht voorbereid op ransomware-aanval’

mimecast2021

Een op de vijf Nederlandse organisaties is naar eigen zeggen niet goed voorbereid op een ransomware-aanval. Dat blijkt uit een groot internationaal onderzoek onder IT-professionals in opdracht van cyberbeveiliger Mimecast. Van alle onderzochte landen scoort Nederland veruit het slechtste.

22% van de Nederlandse IT-professionals geeft aan dat hun organisatie niet of nauwelijks voorbereid is op een ransomware-aanval. Dit percentage is veel hoger dan in landen als Frankrijk (5%), Duitsland (8%), het Verenigd Koninkrijk (10%) en de Verenigde Staten (1%). Ruim de helft van de Nederlandse organisaties is zeer of extreem goed voorbereid op een aanval met gijzelsoftware. Wereldwijd geldt dit voor 70% van de organisaties.

Uit het onderzoek kwamen nog meer verontrustende resultaten over de cyberweerbaarheid van het Nederlandse bedrijfsleven. Zo vindt 85% van de IT-professionals dat ze niet genoeg budget hebben voor de verdediging tegen ransomware. Ruim een derde weet niet eens hoe vaak hun organisatie in het afgelopen jaar is aangevallen met ransomware. Wereldwijd geldt dit voor ongeveer een op de acht organisaties (13%). Relatief veel Nederlandse organisaties hebben dus weinig inzicht in de omvang van de dreiging.

Nederland valt uit de toon

Er zijn nog meer opvallende verschillen tussen Nederland en andere landen. Zo betaalde ruim een kwart (26%) van de Nederlandse organisaties in het afgelopen jaar losgeld na een ransomware-aanval. Dit percentage is het hoogste van alle landen: gemiddeld betaalde 15% het losgeld. Verder voelt wereldwijd 57% van de IT-professionals zich persoonlijk verantwoordelijk als hun organisatie zou worden getroffen door ransomware. In Nederland geldt dit voor slechts 36% van de IT-professionals.

Ook lijkt de investeringsbereidheid in Nederland fors lager dan in andere landen. Zo steekt minder dan een derde (29%) van de Nederlandse organisaties het komende jaar meer geld in security-awarenesstrainingen. Wereldwijd schroeft bijna de helft van de organisaties (46%) de investeringen hierin op. Voor bijna alle onderzochte securitymaatregelen scoort Nederland lager dan het gemiddelde. Dat geldt bijvoorbeeld ook voor geplande investeringen in websecurity, endpointbeveiliging, VPN’s en AI/ML-technologie.

Hoogste tijd voor actie

“Nederland is een Europese koploper op het gebied van digitalisering, maar de weerbaarheid tegen ransomware-aanvallen blijft ver achter op andere landen”, zegt Dirk Jan Koekkoek, VP Product Management bij Mimecast. “Het is zorgwekkend dat zoveel Nederlandse organisaties zelf aangeven dat ze niet goed voorbereid zijn op ransomware-aanvallen die vaak beginnen met een phishingmail. En ook op andere onderdelen, zoals het inzicht in het dreigingslandschap en de bereidheid om losgeld te betalen, scoort Nederland niet best.”

Volgens Koekkoek moet het onderzoek een wake-upcall zijn voor het Nederlandse bedrijfsleven. “Ga het gesprek aan met je IT- en securityexperts. Hoe groot achten zij de kans op een ernstige ransomware-aanval? En wat hebben zij nodig om de organisatie hiertegen te beschermen? Neem deze signalen serieus en maak extra budget vrij voor cybersecurity, ook als je organisatie nog nooit getroffen is door ransomware. Een dak kun je beter repareren als de zon schijnt. Als het regent ben je te laat.”

Meer over
Lees ook
Nieuwe tool ontsleutelt door ransomware gegijzelde data

Nieuwe tool ontsleutelt door ransomware gegijzelde data

Wie het doelwit wordt van ransomware ziet zijn data in veel gevallen verloren gaan. Voor gebruikers die de ransomware ‘Operation Global III’ hun data in gijzeling hebben zien nemen is er echter goed nieuws. Een beveiligingsonderzoeker lanceert een gratis tool waarmee gebruikers gegijzelde data kunnen ontsleutelen en de infectie met Operation Globa1

Ransomware probeert vertrouwen slachtoffers te winnen met één gratis ontsleuteld bestand

Ransomware probeert vertrouwen slachtoffers te winnen met één gratis ontsleuteld bestand

De cybercriminelen achter de ransomware CoinVault zetten een nieuwe tactiek in om gebruikers te overtuigen losgeld te betalen. De ransomware versleutelt alle data van gebruikers, maar biedt slachtoffers de mogelijkheid één bestand gratis te ontsleutelen. Om toegang te krijgen tot de rest van de data moet echter betaald worden. De werkwijze is ontd1

Ransomware-aanvallen zijn steeds vaker op gezondheidsinstellingen gericht

Ransomware-aanvallen zijn steeds vaker op gezondheidsinstellingen gericht

Hackers hebben een gevaarlijke methode ontdekt om via ransomware geld te verdienen. Cybercriminelen richten zich steeds vaker op de gezondheidszorg, die in toenemende mate patiëntgegevens digitaal opslaat. Door deze data in gijzeling te nemen hopen de cybercriminelen een flinke hoeveelheid geld te verdienen. Jeff Horne, een expert van beveiligings1