Losgeld na cyberaanval biedt geen garantie

Ransomware via Pixabay

De Autoriteit Persoonsgegevens ziet dat organisaties die losgeld hebben betaald om hun data na een ransomware-aanval terug te krijgen, slachtoffers vaak niet informeren over het datalek. De AP: “Als reden geven ze aan dat door het betalen van losgeld aan de hackers is voorkomen dat persoonsgegevens verder worden verspreid, omdat hackers daar toezeggingen over hebben gedaan. Het betalen van losgeld biedt echter geen enkele garantie dat de hackers de gegevens ook daadwerkelijk verwijderen en nooit doorverkopen. Daarom moeten organisaties datalekken door ransomware vrijwel altijd melden aan de AP en aan de slachtoffers.”

De AP ziet ook vaak dat getroffen organisaties dan eerst de systemen herstellen. En pas veel later de mensen achter de persoonsgegevens op de hoogte brengen. Waardoor de schade nóg groter kan worden, omdat de slachtoffers zichzelf dan ook pas veel later kunnen beschermen tegen de gevolgen.

Bij cyberaanvallen wordt bovendien nog vaak data buitgemaakt die organisaties onnodig verzameld of te lang bewaard hebben. De AP: “Organisaties zouden veel kritischer moeten zijn op de hoeveelheid persoonsgegevens die ze bijhouden. Wat je niet opslaat, kan ook niet worden gestolen. Veel schade kun je zo gemakkelijk voorkomen.”

Reactie toevoegen

 
Meer over
Risicoklassenindeling Digitale Veiligheid 5.070 keer volledig ingevuld

Risicoklassenindeling Digitale Veiligheid 5.070 keer volledig ingevuld

De Risicoklassenindeling Digitale Veiligheid vorig jaar 5.070 keer volledig ingevuld, bericht minister Adriaansens van Economische Zaken aan de Tweede Kamer. De...

"Cyberweerbaarheid financiële sector verdient dringend aandacht"

"Cyberweerbaarheid financiële sector verdient dringend aandacht"

Ruim vijftien procent van de Nederlandse pensioenfondsen en verzekeraars heeft tegenover DNB aangegeven in het afgelopen jaar te maken te hebben gehad met aanzienlijke...

Adfiz-webinar 'Digitale weerbaarheid'

Adfiz-webinar 'Digitale weerbaarheid'

Adfiz organiseert maandag (1 november) om 13.00 uur het webinar 'Digitale weerbaarheid: wat betekent de Europese DORA-wetgeving voor jou'. In de sessie, die ook...

Nieuw meldformulier datalekken een verbetering

Nieuw meldformulier datalekken een verbetering

“Wacht niet met het bekijken van het nieuwe meldformulier tot een datalek zich voordoet.” Aldus Niels Huijpen, consultant bij Charco & Dique en...

Nederlanders voorzichtiger met persoonlijke gegevens op internet

Nederlanders voorzichtiger met persoonlijke gegevens op internet

Van de internetgebruikers van twaalf jaar of ouder gaf 90 procent aan in 2020 maatregelen te hebben genomen om persoonlijke gegevens op internet te beschermen. In...

Risicoklasseindeling Digitale Veiligheid als ingang

Risicoklasseindeling Digitale Veiligheid als ingang

(Achtergrond door VVP) Financieel adviseurs kunnen de onlangs geïntroduceerde Risicoklasseindeling Digitale Veiligheid goed gebruiken om samen met de mkb-klant...

Stichting BKR zet vraagtekens bij recordboete AP

Stichting BKR zet vraagtekens bij recordboete AP

De Autoriteit Persoonsgegevens (AP) heeft de stichting BKR een recordboete van 830.000 euro opgelegd vanwege de werkwijze rond het opvragen van persoonsgegevens....

Autoverzekeraars schrikken van fors datalek bij leasebedrijven

Autoverzekeraars schrikken van fors datalek bij leasebedrijven

Het Verzekeringsbureau Voertuigcriminaliteit (VbV) is onthutst over de belabberde databeveiliging door autoleasebedrijven, waardoor de gegevens van naar schatting...

App mobielschademelden uit lucht wegens datalek

App mobielschademelden uit lucht wegens datalek

De MobielSchadeMelden-app is uit de lucht vanwege een datalek   Het Verbond van Verzekeraars: "Afgelopen maandag is een datalek geconstateerd bij de MobielSchademelden-app...