Ransomware aanval: crisismanagement in de eerste 72 uur

Ransomware-aanvallen zijn de meest voorkomende oorzaak van ernstige bedrijfsuitval in Nederland. Wie de eerste 72 uur gestructureerd doorkomt, heeft het voordeel.

Uur 0–6: detectie en insluiting

Welke systemen zijn getroffen, zijn er onversleutelde back-ups en zijn aanvallers nog actief? Die vragen moeten binnen uren beantwoord zijn.

  • Aanval bevestigen en documenteren
  • Getroffen segmenten isoleren
  • Back-upstatus controleren
  • NCSC en politie informeren

Uur 6–72: herstel en communicatie

Na de insluiting begint gestructureerd herstel — te beginnen met de meest kritieke processen. Parallel loopt de crisiscommunicatie.

Meer weten of direct aan de slag?

Test uw reactievermogen met onze incompany crisissimulatie.