Losgeld na cyberaanval biedt geen garantie

Ransomware via Pixabay

De Autoriteit Persoonsgegevens ziet dat organisaties die losgeld hebben betaald om hun data na een ransomware-aanval terug te krijgen, slachtoffers vaak niet informeren over het datalek. De AP: “Als reden geven ze aan dat door het betalen van losgeld aan de hackers is voorkomen dat persoonsgegevens verder worden verspreid, omdat hackers daar toezeggingen over hebben gedaan. Het betalen van losgeld biedt echter geen enkele garantie dat de hackers de gegevens ook daadwerkelijk verwijderen en nooit doorverkopen. Daarom moeten organisaties datalekken door ransomware vrijwel altijd melden aan de AP en aan de slachtoffers.”

De AP ziet ook vaak dat getroffen organisaties dan eerst de systemen herstellen. En pas veel later de mensen achter de persoonsgegevens op de hoogte brengen. Waardoor de schade nóg groter kan worden, omdat de slachtoffers zichzelf dan ook pas veel later kunnen beschermen tegen de gevolgen.

Bij cyberaanvallen wordt bovendien nog vaak data buitgemaakt die organisaties onnodig verzameld of te lang bewaard hebben. De AP: “Organisaties zouden veel kritischer moeten zijn op de hoeveelheid persoonsgegevens die ze bijhouden. Wat je niet opslaat, kan ook niet worden gestolen. Veel schade kun je zo gemakkelijk voorkomen.”

Reactie toevoegen

 
Meer over
AP: 1.946 datalekmeldingen financiële dienstverlening

AP: 1.946 datalekmeldingen financiële dienstverlening

De Autoriteit Persoonsgegevens (AP) ontving in 2023 meer dan 25.000 meldingen van een datalek. De meeste datalekmeldingen waren van organisaties in de sectoren...

Adviesalerts! databeveiliging

Adviesalerts! databeveiliging

(Uit katern Haal meer uit data in VVP 1-2024) Er worden steeds hogere eisen gesteld aan databeveiliging. Dit niet alleen om de privacy te waarborgen, maar ook...

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Verzekeraars beheersen informatiebeveiligingsrisico's nog steeds onvoldoende

Uit een DNB-analyse komt naar voren dat 41 procent van de verzekeraars onvoldoende kan aantonen dat hun risk assessments informatiebeveiliging volwassen zijn. Dat...

Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Meer dan helft bedrijven betaalt losgeld na grote cyberaanval

Het aantal bedrijven dat na een cyberaanval losgeld betaalt, is jaar na jaar gestegen - van tien procent in 2019 naar 54 procent in 2022, gebaseerd op een analyse...

Organisaties vergroten cyberweerbaarheid onder druk verzekeraars

Organisaties vergroten cyberweerbaarheid onder druk verzekeraars

Het bedrijfsleven neemt in vergelijking met eerdere uitkomsten uit 2020 meer maatregelen en is beter voorbereid op de toegenomen cyberdreiging. Dat blijkt uit het...

‘Laat je niet interneppen’

‘Laat je niet interneppen’

De Rijksoverheid is de campagne ‘Laat je niet interneppen’ gestart, gericht op het herkennen en voorkomen van online criminaliteit. De meerjarige campagne...

Minder meldingen datalekken financiële dienstverlening

Minder meldingen datalekken financiële dienstverlening

In 2022 is het aantal meldingen van datalekken uit de sector financiële dienstverlening gedaald met 29 procent ten opzichte van 2021. Aldus de Datalekkenrapportage...

DNB: cyberincident kan uitgroeien tot systeemcrisis

DNB: cyberincident kan uitgroeien tot systeemcrisis

In een woensdag verschenen nieuwe studie onderzoekt DNB onder welke omstandigheden een cyberincident bij een financiële instelling zou kunnen uitgroeien tot...

Voorlopig akkoord over DORA

Voorlopig akkoord over DORA

Het voorzitterschap van de Europese Raad en het Europees Parlement hebben in mei een voorlopig akkoord bereikt over de Digital Operational Resilience Act (DORA)....

Consumentenbond: "Groot datalek bij NWWI"

Consumentenbond: "Groot datalek bij NWWI"

Het Nederlands Woning Waarde Instituut (NWWI) heeft volgens de Consumentenbond een groot datalek gedicht. Dit nadat een onderzoeker van de bond via een gat in de...