Nederlandse bedrijven blijven ver achter bij andere landen in weerbaarheid tegen ransomware-aanvallen

Gepubliceerd op 25 oktober 2022 om 15:00

First click here and then choose your language with the Google translate bar at the top of this page ↑

Een op de vijf Nederlandse organisaties is naar eigen zeggen niet goed voorbereid op een ransomware-aanval. Dat blijkt uit een groot internationaal onderzoek onder IT-professionals in opdracht van cyberbeveiliger Mimecast. Van alle onderzochte landen scoort Nederland veruit het slechtste.

Niet of nauwelijks voorbereid

22% van de Nederlandse IT-professionals geeft aan dat hun organisatie niet of nauwelijks voorbereid is op een ransomware-aanval. Dit percentage is veel hoger dan in landen als Frankrijk (5%), Duitsland (8%), het Verenigd Koninkrijk (10%) en de Verenigde Staten (1%). Ruim de helft van de Nederlandse organisaties is zeer of extreem goed voorbereid op een aanval met gijzelsoftware. Wereldwijd geldt dit voor 70% van de organisaties.

Cyberweerbaarheid Nederlandse bedrijfsleven

Uit het onderzoek kwamen nog meer verontrustende resultaten over de cyberweerbaarheid van het Nederlandse bedrijfsleven. Zo vindt 85% van de IT-professionals dat ze niet genoeg budget hebben voor de verdediging tegen ransomware. Ruim een derde weet niet eens hoe vaak hun organisatie in het afgelopen jaar is aangevallen met ransomware. Wereldwijd geldt dit voor ongeveer een op de acht organisaties (13%). Relatief veel Nederlandse organisaties hebben dus weinig inzicht in de omvang van de dreiging.

Nederland betaald het vaakst

Er zijn nog meer opvallende verschillen tussen Nederland en andere landen. Zo betaalde ruim een kwart (26%) van de Nederlandse organisaties in het afgelopen jaar losgeld na een ransomware-aanval. Dit percentage is het hoogste van alle landen: gemiddeld betaalde 15% het losgeld. Verder voelt wereldwijd 57% van de IT-professionals zich persoonlijk verantwoordelijk als hun organisatie zou worden getroffen door ransomware. In Nederland geldt dit voor slechts 36% van de IT-professionals.

Ook lijkt de investeringsbereidheid in Nederland fors lager dan in andere landen. Zo steekt minder dan een derde (29%) van de Nederlandse organisaties het komende jaar meer geld in security-awarenesstrainingen. Wereldwijd schroeft bijna de helft van de organisaties (46%) de investeringen hierin op. Voor bijna alle onderzochte securitymaatregelen scoort Nederland lager dan het gemiddelde. Dat geldt bijvoorbeeld ook voor geplande investeringen in websecurity, endpointbeveiliging, VPN’s en AI/ML-technologie.

Nedereland loopt achter

“Nederland is een Europese koploper op het gebied van digitalisering, maar de weerbaarheid tegen ransomware-aanvallen blijft ver achter op andere landen”, zegt Dirk Jan Koekkoek, VP Product Management bij Mimecast. “Het is zorgwekkend dat zoveel Nederlandse organisaties zelf aangeven dat ze niet goed voorbereid zijn op ransomware-aanvallen die vaak beginnen met een phishingmail. En ook op andere onderdelen, zoals het inzicht in het dreigingslandschap en de bereidheid om losgeld te betalen, scoort Nederland niet best.”

Volgens Koekkoek moet het onderzoek een wake-upcall zijn voor het Nederlandse bedrijfsleven. “Ga het gesprek aan met je IT- en securityexperts. Hoe groot achten zij de kans op een ernstige ransomware-aanval? En wat hebben zij nodig om de organisatie hiertegen te beschermen? Neem deze signalen serieus en maak extra budget vrij voor cybersecurity, ook als je organisatie nog nooit getroffen is door ransomware. Een dak kun je beter repareren als de zon schijnt. Als het regent ben je te laat.”

GL 4316 State Of Ransomware Readiness Report SORR 2022 V 2
PDF – 11,0 MB 161 downloads

Bron: mimecast.com | Dirk Jan Koekkoek

Meer info over ransomware 

Meer ransomware nieuws

Belgie: Nu ook bedrijf in Tielt getroffen door ransomware

Opnieuw is een bedrijf getroffen door zogenoemde gijzelsoftware. Computers van Mitsubishi Chemical Advanced Materials in Tielt werden vorige week geïnfecteerd met ransomware. Volgens de directie komt de productie echter niet in het gedrang. Zo’n 15 à 20 werknemers van de administratieve dienst zijn momenteel wel technisch werkloos. 

Lees meer »

Belgie: 1.700 computers Atlas College Genk geblokkeerd

Het Atlas College in Genk is vanochtend het slachtoffer geworden van computerhackers die opereren vanuit Zwitserland. “De 1.700 computers in het netwerk van onze school zijn onbruikbaar gemaakt, versleuteld. De hackers hebben in een mail om losgeld gevraagd. De Federal Computer Crime Unit en het parket onderzoeken de zaak”, zegt algemeen directeur Christel Schepers van het Atlas College.

Lees meer »

Kamer vragen over losgeld na ransomware aanvallen

D66 heeft minister Grapperhaus van Justitie en Veiligheid om duidelijkheid gevraagd over het betalen van losgeld door publieke instanties bij ransomware aanvallen. De aanleiding voor de Kamervragen is een artikel op Security.NL over cyberverzekeringen die voor een toename van ransomware-aanvallen zouden zorgen. Maar ook het nieuws dat de Universiteit Maastricht losgeld betaalde om door ransomware versleutelde bestanden terug te krijgen. Deze ontwikkelingen zijn mogelijk stimulerend voor cybercriminelen omdat de kans op betaling voor ransomware lijkt toe te nemen.

Lees meer »

Cybercriminelen beproeven hun geluk met Ransomware

Talloze cybercriminelen kiezen ervoor hun geluk te beproeven met het creëren en verspreiden van ransomware-bedreigingen. De toegangsbarrière als het gaat om het creëren van een ransomware-bedreiging is vrij laag. Dit komt omdat er verschillende bouwpakketten voor ransomware zijn, evenals gevestigde Trojans voor gegevensvergrendeling waarvan de code gemakkelijk online beschikbaar is (darkweb). Dit verklaart waarom de meeste nieuw gespotte ransomware-bedreigingen slechts kopieën zijn van reeds bestaande Trojaanse paarden die bestanden coderen. Sommige cybercriminelen bouwen hun bedreigingen echter helemaal opnieuw op. Dit lijkt te zijn wat er gebeurt met de 'Zeoticus' Ransomware.

Lees meer »