Veilig werken: Word geen slachtoffer van ransomware

timer 5 min
Virussen en ransomware zijn ronduit vervelend. Toch loop ik wekelijks diverse praktijken binnen waar men zelfs niet eens is opgewassen tegen de meest simpele vorm van besmettinggevaar. Deze praktijken zijn extreem gevoelig en kunnen wel erg gemakkelijk slachtoffer van ransomware. Eén maatregel heel erg goed doen, of slechts een paar maatregelen nemen uit een totaalplan is simpelweg niet voldoende.

Het is een cliché maar voorkomen blijft natuurlijk altijd beter dan genezen. Een IT Security Check is voor vele praktijken dan ook echt een eyeopener. Ransomware is een variant van malware (schadelijke code) dat in eerste instantie bestanden op een pc of netwerk ontoegankelijk maakt. Er wordt losgeld gevraagd om de bestanden weer vrij te laten geven.

 

Sporen

Maar dit is helaas niet het enige wat er kan gebeuren. Tijdens een aanval kan ook direct toegang verkregen worden tot het netwerk. Hiermee wordt door de aanvaller letterlijk een deur opengezet waarmee hij op ieder gewenst moment toegang heeft tot het netwerk. Ook worden er vaak zogenaamde keyloggers geïnstalleerd om de invoer van een gebruiker en zelfs een IT’er op te kunnen slaan en deze te kunnen volgen. Zo kunnen overige wachtwoorden en andere zaken eenvoudig worden ontvreemd.

 

Dit is slechts een deel van mogelijke malwaresporen die een aanvaller achter kan laten tijdens een besmetting. Niet alle IT-partijen zijn zich hier van bewust en laten hierdoor inbraakresten achter wat later weer kan leiden tot andere nadelige gevolgen.

 

Hoe vervelend het ook altijd blijft, ransomware ‘toont’ wel zijn gezicht. Het laat duidelijk zien dat het er is. Helaas zijn er ook malwarevarianten die stiekem op de achtergrond blijven werken. Met onvoldoende of onjuiste maatregelen kunnen ook deze ernstige schade veroorzaken in de loop der tijd. Wees bewust van overig sluipgevaar.

 

Maatregelen

De gevolgen van ransomware zijn vaak niet te overzien. Hoe gaat u hier als praktijkhouder/-manager mee om? Bovenal, hoe gaat uw IT-partij hiermee om? Slachtoffer worden blijkt jammer genoeg erg eenvoudig dus u kunt maar beter nu bespreken hoe hiermee om te gaan. Maar doe dit niet alleen. Heeft u niemand om tegenaan te praten, of wilt u een second opinion? Ik help graag waar ik kan.

 

Op internet is veel info te vinden over het wel of niet betalen van de ransomware. Mijn advies is dit nooit te doen. Ook al is het ontcijferen van versleutelde bestanden gewoonweg onmogelijk, toch blijft mijn advies dit niet te betalen. Je weet nooit of je na betaling de sleutel krijgt of wellicht nog meer ellende. Daarbij blijft deze vorm van criminaliteit in stand als u betaalt. Grondig en secuur onderzoek naar de toegebrachte schade is essentieel om het in de toekomst te voorkomen.

 

Tips

1. Informeer Personeel

Ransomware wordt voor ongeveer 70 procent veroorzaakt door een menselijke fout. Grrr, weer een cliché maar “fouten maken is menselijk”. En om gelijk de andere er maar ook in te gooien: “Van fouten kun je leren”. Hoe moeilijk het ook is, de veroorzaker zal zich enorm schuldig voelen. Mocht het gebeuren, bespreek het dan met de persoon en maak het ook bespreekbaar in het hele team. Maak niet de fout door het te verbergen want dan staat de deur wagenwijd open voor een volgende besmetting door ransomware. Neem wel de persoon in bescherming, omdat deze vaak in zijn of haar routinewerk verrast wordt met trucjes waarin ransomware schuilgaat.


2. Maak back-ups

Deze tip is eigenlijk vrij eenvoudig, maar wel essentieel. Zonder back-ups lijkt een veldslag tegen een aanval namelijk al snel verloren. Frequentie, omvang en locatie zijn 3 essentiële elementen.

 

3. Doe aangifte bij de politie voor inbraak en gijzeling

Online aangifte doen bij de politie is op dit moment nog steeds niet mogelijk. Je zult een afspraak moeten maken om op het bureau aangifte te doen. Ja, dit kost tijd maar moet gewoon gedaan worden! De dader (verspreider van ransomware) kan sneller gepakt worden door alle aangiftes en stopt mogelijk met het verspreiden. Daarbij komt mogelijk na aanhouding de crypto-sleutel nog boven tafel. Ook voor de verzekering is het belangrijk om aangifte te doen. Uw verzekering heeft namelijk in ieder geval een aangifte nodig om te kunnen oordelen of je wellicht voor enige vergoedingen in aanmerkingen komt. Belangrijk: Je IT-partij speelt hier een grote rol in! De vragen van de politie en verzekeraar kunnen alleen beantwoord worden indien tijdens opschoning van ransomware voldoende maatregelen zijn genomen en op een juiste wijze gelogd is.

 

Er zijn nog veel meer tips om beter om te gaan met ransomware en hoe deze te voorkomen. Wil je meer weten? Neem dan contact met mij op.

 

John van der Zwaan

Praktijkadviseur

johnvdzwaan@gmail.com / jvdzwaan@qfast.nl

06-10675039

 

In mijn blogs staat ‘veilig werken’ altijd centraal en ik hoop u in mijn komende blogs met praktische tips uw praktijk nog veiliger te kunnen laten werken. Niet alleen het veiliger inrichten van uw praktijk maar ook uw medewerkers bewuster laten worden van de dagelijkse handelingen in hun taken.

Reactie toevoegen

Beperkte HTML

  • Toegelaten HTML-tags: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd> <h2 id> <h3 id> <h4 id> <h5 id> <h6 id>
  • Regels en alinea's worden automatisch gesplitst.
  • Web- en e-mailadressen worden automatisch naar links omgezet.
  • Lazy-loading is enabled for both <img> and <iframe> tags. If you want certain elements skip lazy-loading, add no-b-lazy class name.
Veilig werken: Word geen slachtoffer van ransomware

Meer artikelen met dit thema

Poeya Mohtadili: 'Kunstmatige intelligentie in de tandartsstoel: hulp of houvast?' (Foto: Claudia Kamergorodski voor MO)
mic_external_onInterview

Tandarts Poeya Mohtadili: 'AI wordt onmisbaar in de praktijk, mits jij de baas bent over AI'

timer4 min

De tandartspraktijk ondergaat een stille revolutie, stelt tandarts-praktijkhouder Poeya Mohtadili. Waar…

Lees verder »
Jeroen Boogmans (Foto: FysioRecept)
mic_external_onInterview

Jeroen Boogmans en de prijs van minder doen: ‘Fysio’s moeten meer begeleiden en minder behandelen’

timer8 min

‘Als ik eerlijk ben, denk ik dat mensen vaak te snel naar de fysio gaan. Er wordt misschien wel te veel…

Lees verder »
De LHV erkent dat de aankondiging van een nieuwe cao met loonsverhogingen voor praktijkhouders kan voelen als een dubbele belasting. (Foto; Shutterstock)
flash_onNieuws

Huisartsen in loondienst krijgen er 8,25% bij, maar bekostiging blijft knelpunt

timer4 min

Huisartsen in loondienst krijgen er 8,25 procent structureel bij en ontvangen een eenmalige uitkering van 4,25…

Lees verder »
Paul Koning: ‘Ik zie mijn oud-collega’s weer lucht krijgen: tijd en aandacht voor de patiënt, om vijf uur klaar met documenteren. Daarin zit de lol.’ (Foto: Ewald Geerding)
mic_external_onInterview

Paul Koning (OurMind): ‘We gaan eerste lijn, tweede lijn en sociaal domein met elkaar verbinden’

timer5 min

OurMind – ‘de AI-collega van huisartsen en specialisten’ – ontvangt een investering van 2,1 miljoen euro om de…

Lees verder »
'De KNMT wil dat tandarts-zzp'ers naar eigen inzicht kunnen waarnemen en samenwerken in de mondzorg.' (Foto: Shutterstock)
flash_onNieuws

Beroepsorganisaties pleiten voor meer duidelijkheid voor zzp'ers in Zelfstandigenwet

timer4 min

De KNMT wil dat tandarts-zzp'ers in vrijheid en naar eigen inzicht kunnen waarnemen en samenwerken in de…

Lees verder »
'Het alternatief moet op een breed draagvlak onder de leden kunnen rekenen.' (Foto: Shutterstock)
flash_onNieuws

KNMT wil arbeidsvoorwaarden regelen met drie alternatieven

timer4 min

De KNMT wil praktijkhouders drie alternatieven aanbieden om arbeidsvoorwaarden te regelen: een handboek…

Lees verder »
Tandartsen Lela Bidar en Alireza Fadaei: 'We zitten in een centrum met huisartsen, diëtisten en apothekers. Met hen willen we graag samenwerken aan passende zorg.' (Foto: Tandartspraktijk BIDENT)
mic_external_onInterview

Tandartspraktijk BIDENT: gedreven en innovatieve tandartsen in Assendelft

timer5 min

Lela Bidar en Alireza Fadaei openden in maart Tandartspraktijk BIDENT in Assendelft. Hun nulpraktijk is…

Lees verder »
Nicky Hekster - Foto: Ewald Geerding
all_inclusiveAchtergrondartikel

Nicky Hekster (AICoalitie4NL): ‘AI is absoluut geen wondermiddel’

timer5 min

Personeelstekorten, vergrijzing en enorme administratieve verplichtingen zetten de zorg onder druk. Volgens…

Lees verder »