Door het Europees agentschap voor cyberbeveiliging (ENISA) en het Computer Emergency Response Team voor Europese instanties (CERT-EU) is geconcludeerd dat de dreiging van ransomware flink is toegenomen. Dat dit niet alleen het geval is voor grote organisaties blijkt ook uit een recent rapport van BlackBerry. Dit rapport wijst namelijk uit dat het MKB steeds vaker doelwit is van ransomware aanvallen. Daarnaast blijkt uit dit rapport dat cybercriminelen bij deze aanvallen meer samenwerken en vaker sprake lijkt te zijn van de uitbesteding van aanvallen. Om organisaties beter in staat te stellen zich tegen ransomware aanvallen te wapenen, zijn door ENISA en CERT-EU op 14 februari 2022 een aantal minimale best practices vastgesteld. In deze blog leest u wat deze best practices inhouden.
Bovenstaande betrof een weergave van de minimale best practices die worden aanbevolen door ENISA en CERT-EU. De ontwikkelingen op cyber securitygebied gaan echter snel. Om op de hoogte te blijven van recente ontwikkelingen, verdient het daarom aanbeveling om regelmatig informatie over dreigingen e.d. te bekijken die wordt verschaft vanui organisaties als het NCSC en het recentelijk opgerichte Nederlands Security Meldpunt.
[1] De hoeveelheid tijd die het mag kosten om een systeem bij een verstoring weer werkend te krijgen, waarbij wordt gekeken naar de verstoring van het bedrijfsproces en de impact van de verstoring op andere systemen, bronnen en ondersteunde bedrijfsprocessen
[2] De hoeveelheid tijd die verloren mag zijn gegaan wanneer het systeem weer beschikbaar wordt (aan de hand van de meest recente back-up).
Geschreven door Michelle Wijnant, Legal Counsel IT, IE & Privacy