
Ransomware is in 2021 een veel groter probleem geworden. Het aantal aanvallen en de schade is toegenomen, constateerden de sprekers op de Eset Security Days 2021 op 25 november. De aanpak is een puzzel, waarbij niet alleen de weerbaarheid van mogelijke slachtoffers belangrijk is, maar ook de aanpak van de bendes en het criminele verdienmodel.
Naast Eset Nederland-CEO Dave Maasland waren onder andere Barbara Kathmann (PvdA) en Queeny Rajkowski (VVD) aanwezig. Daarnaast keerden sprekers uit eerdere edities terug zoals Lisa van Ginneken (D66), Ronald Prins (Hunt & Hackett), Inge Byran (Fox-IT), Bibi van den Berg (Universiteit Leiden) en Vincent Meijer (Ordina).
Ransomware als miljardenindustrie
Ransomware is een efficiënte, schaalbare industrie geworden, die veel investeert in het bedrijfsmodel en waarin criminelen zich specialiseren in verschillende taken, zoals het vinden van doelwitten, het aanvallen en exfiltreren van het bedrijfsnetwerk of het incasseren van losgeld. De eisen van losgeld worden ook steeds hoger.
In Nederland, maar zeker ook internationaal zijn er geruchtmakende gevallen geweest. In de internationale diplomatie speelt het ministerie van Buitenlandse Zaken een actieve rol om wetgeving tussen landen te krijgen. De vraag is wat er gedaan kan worden aan de dreigingszijde, aangezien veel ransomware-bendes vanuit Rusland opereren. Het zegt veel dat president Biden vanuit de VS heeft gebeld met president Putin in Rusland.
Het bedrijfsleven sprak zich uit tegen een plan van het ministerie van Justitie en Veiligheid om het betalen van losgeld te verbieden, of om dat verbod via verzekeraars uit te voeren. Dan worden de slachtoffers ook nog een keer door de overheid als dader aangepakt, was de teneur. Bedrijven doen al veel. ASML eist van toeleveranciers een hoog beveiligingsniveau, maar helpt MKB-bedrijven ook actief om dat niveau te bereiken.
Sowieso ligt de focus niet alleen op wat bedrijven en hun security-leveranciers doen, maar ook wat de overheid doet. Binnen de Rijksoverheid zijn er verschillende organisaties, zoals het NCSC en het DTC, maar kijkt iedereen ook een beetje naar elkaar, merken de vaste leden van de Kamercommissie Digitale Zaken. Die commissie krijgt het steeds drukker.