Onderzoek naar gevaren ransomware aanvallen
Vrijwel dagelijks komen er berichten naar buiten over hackers die een cyberaanval hebben uitgevoerd, maar toch lijken veel ondernemers te denken dat dit alleen bij de grote bedrijven gebeurt en niet bij hun. De kans bij grotere bedrijven is inderdaad groter, maar de aanvallen zijn ook steeds vaker gericht op kleinere bedrijven doordat zij vaker minder beveiligd zijn.
Een ransomware-aanval is een specifieke vorm van cybercriminaliteit. Hierbij dringen criminelen de interne systemen van jouw bedrijf binnen om alle bestanden te versleutelen, zodat jij er niet meer bij kan en niemand zijn werk kan doen. Het doel van de aanvallers is zo veel mogelijk losgeld van jou verkrijgen. Hier wordt vaak gehoor aan gegeven om boetes van de Autoriteit Persoonsgegevens te voorkomen, uit angst voor reputatieschade en om de bedrijfsvoering niet in gevaar te brengen.
Ransomware aanvallen hebben ook maatschappelijke gevolgen
Naast de schade voor jouw bedrijf kan het ook maatschappelijke gevolgen hebben. Doordat veel systemen gekoppeld zijn kan de aanval op één bedrijf veel impact hebben op een gehele keten of de economie. Het ergste effect dat volgens onderzoekers kan gebeuren door een ransomware-aanval is een afname in vertrouwen in de democratische rechtstaat.
Waar letten hackers op?
De onderzoekers wijzen erop dat je een hacker in de meeste gevallen op twee manieren te werk kan gaan: gericht (spear) of ongericht (spray). Bij een ongerichte aanval kiest de aanvaller willekeurig een organisatie uit die het slachtoffer wordt. Bij een gerichte aanval heeft de aanvaller een specifiek doel voor ogen als het gaat om de organisatie.
Vandaag de dag gebruiken de meeste hackers een ‘semi-gerichte’ aanpak. Wanneer ze toegang hebben tot de systemen van het bedrijf, gaan ze eerst kijken of het de moeite waard is om de aanval door te zetten. Hierbij kijken ze met name naar de verwachte omzet, de impact die het kan hebben wanneer het bedrijf niet kan functioneren en de hoeveelheid persoonsgegevens die zijn opgeslagen.
De risico’s van een cyberaanval worden onderschat
Dat slechts 30% van de ondernemers in het MKB cybercrime als een groot gevaar ziet voor de organisatie, is een zeer slechte ontwikkeling. Hierdoor worden er structureel te weinig middelen vrijgemaakt voor het weren van de ransomware-aanvallen. Ondernemers hebben vaak niet eens oog voor het inzetten van de standaard maatregelen. Zo blijkt dat veel bedrijven en organisaties uit het MKB te weinig aandacht besteden aan het opzetten van een goede back-upstrategie, het monitoren van netwerkactiviteiten en het up-to-date houden van software.
Alleen al het toepassen van deze basale veiligheidsmaatregelen kan een enorm effect hebben op de online beveiliging van jouw bedrijf of organisatie. Zorg dus dat je voorbereid bent!
Het gehele onderzoek van Dialogic kun je downloaden via https://www.cybercrimeinfo.nl/cybercrime/ransomware/1031609_slechts-30-procent-van-de-bestuurders-uit-het-midden-en-kleinbedrijf-zien-cybercrime-als-een-groot-risico-voor-de-organisatie