Het Ransomware-crisisdraaiboek: als ransomware toeslaat, stuurt u de crisis vanaf het eerste uur gestructureerd — besluiten, communicatie, wettelijke meldplichten en herstel. E-book van 60 pagina’s, direct te downloaden (Nederlandse én Engelse versie inbegrepen).
“Onze IT-partij heeft een incident response-plan — maar wie beslist bij ons om 02:47 uur over productiestop, losgeld en de 24-uursmelding aan het NCSC?” Ransomware is geen IT-incident meer maar een bedrijfscrisis met vier juridische klokken die tegelijk lopen. De techniek is meestal belegd; de sturing meestal niet. Dit draaiboek is voor de crisisteamleider en de directie die de besluiten, de communicatie en de meldplichten dragen — niet voor de forensics.
Wat u krijgt
- Het protocol voor het eerste uur, met de tien koersbesluiten die de rest van de crisis bepalen
- Crisisorganisatie met vergaderritme, sitrep en besluitenlog
- Het fasemodel met exit-criteria en het 72-uursraster
- Drie volledig uitgewerkte, als fictief gemarkeerde scenario’s: dubbele afpersing · afpersing zonder versleuteling · uitval van uw IT-dienstverlener
- Het losgeldbesluit: vijf toetsen, de juridische positie en het directiestandpunt vooraf
- Crisiscommunicatie onder afpersingsdruk, met voorbeeldformuleringen
- De complete meldketen — Cyberbeveiligingswet/NCSC, AVG art. 33/34, DORA, politie, verzekeraar, contracten — met uitgewerkte voorbeeldmeldingen
- Herstel met hersteolgorde en gegevensafstemming; nazorg met een 90-dagenplan
- 25-vragen-assessment, 90-minuten-tabletopstarter en sectornotities
- Negen blanco sjablonen — elk eerst als uitgewerkt voorbeeld getoond
Voor wie
Crisisteamleiders en directies die bij een aanval de besluiten, communicatie en meldplichten dragen. BCM-, security- en continuïteitsverantwoordelijken die van een IT-noodplan een organisatiebrede aanpak moeten maken. Organisaties onder de Cyberbeveiligingswet (van kracht per 15 augustus 2026) die zorgplicht en bestuurdersverantwoordelijkheid concreet willen invullen.
Veelgestelde vragen
Vervangt dit ons technische incident response-plan? Nee — dit is de sturingslaag erboven; beide verwijzen naar elkaar.
Is de inhoud actueel onder de Cyberbeveiligingswet? Ja, meldketen en plichten naar de stand van augustus 2026 — inclusief de instructie om uw eigen portalen in rustige tijd te verifiëren.
Wat zit er NIET in? Forensics, malware-analyse, toolconfiguratie — dat is het werk van uw technische IR-partij.
Welke licentie krijg ik? Individuele licentie: persoonlijk professioneel gebruik. Teamlicentie: tot 10 gebruikers binnen dezelfde organisatie — aanbevolen, zodat het hele crisisteam met hetzelfde document werkt.
Zakelijke aankoop (B2B) · factuur wordt automatisch meegeleverd · direct downloaden na betaling.
Vaak samen gekocht
Tabletop-oefenleidraad (e-book, 41 p., €149): Dit draaiboek zegt wat u doet als het scenario echt is — de tabletop-leidraad laat uw crisisteam dat scenario oefenen vóórdat het echt is, met een kant-en-klaar ransomware-raamwerk van acht injects. Naar het product →
Crisis-escalatiematrix (e-book, 20 p., €79): Dit draaiboek stuurt de ransomware-crisis vanaf het eerste uur — de escalatiematrix legt vast wie daarvoor al geïnformeerd moet zijn en vanaf welke ernst. Naar het product →

