11 augustus 2026 · 6 min leestijd · Door Roelof Mol
Ransomware: zo voorkom je dat jouw bedrijf het volgende slachtoffer is
Ransomware treft vooral kleine bedrijven, omdat hun beveiliging vaak op de lange baan ligt. De maatregelen die het meeste verschil maken, op een rij.
Ransomware is malware die je bestanden versleutelt en pas weer vrijgeeft na betaling. In het nieuws zie je vooral ziekenhuizen en grote bedrijven voorbijkomen, maar de praktijk is anders: aanvallers werken met geautomatiseerde scans en massale mailcampagnes. Ze kiezen geen namen, ze pakken wat open en bloot ligt. En kleine bedrijven liggen vaak het meest open.
Hoe komen ze binnen?
Bijna elke ransomware-aanval bij een klein bedrijf begint op een van deze vier manieren:
- Een phishingmail die er echt uitziet: een factuur, een pakketmelding of een bericht namens de directeur.
- Software die al weken of maanden niet is geüpdatet, met een bekende lekke die iedereen kent, ook de aanvaller.
- Hergebruikte of zwakke wachtwoorden die via een gelekte lijst op internet circuleren.
- Open toegang van buitenaf, zoals een remote desktop-poort die voor het gemak op het internet staat.
De maatregelen die het meeste opleveren
Je hoeft geen fortuin uit te geven om een moeilijk doelwit te worden. Deze vijf maatregelen dekken het grootste deel van de aanvallen af:
- Meervoudige verificatie (MFA) op mail, bestanden en alle beheeraccounts. Een gelekt wachtwoord is daarmee alleen niet meer genoeg.
- Updates die er ook echt door komen, op vaste momenten en getest. De meeste inbraken via software zijn al maanden te voorkomen.
- Backups volgens het 3-2-1-principe, met minstens één kopie die niet via het netwerk aan te passen is. En getest: een backup zonder hersteltest is een gok.
- Moderne endpointbeveiliging (EDR) die verdachte activiteit ziet en stopt, in plaats van alleen oude virussen te herkennen.
- Medewerkers die phishing herkennen. Korte training en het nachecken met veilige testsimulaties maakt daar een heel groot verschil.
Oefen ook het geval dat het toch gebeurt
Geen beveiliging is waterdicht. Het verschil tussen een slechte week en een ramp zit in de voorbereiding: een kort incidentplan met wie je belt, welke systemen je loskoppelt en hoe je herstelt vanaf de backup. Tip van de politie en verzekeraars is bovendien om niet te betalen: je financiert er de volgende aanval mee, en er is geen garantie dat je bestanden terugkomen.
Begin met een risicoscan
Wil je weten hoe jouw bedrijf ervoor staat? De cybersecuritydienst van IT Zeker begint met een risicoscan van je omgeving: accounts, mail, updates, backups en toegangsrechten. Je krijgt een eerlijk beeld en een plan dat eerst de grootste risico's pakt. Vraag hem gratis aan.