3 november 2016
Met enige regelmaat krijgen wij de vraag of een ransomware besmetting gemeld moet worden bij de autoriteit. Het enige juiste antwoord is: Ja, mits er persoonsgegevens bij betrokken zijn.
Citaat Autoriteit Persoonsgegevens:
“Als ransomware bestanden heeft versleuteld die persoonsgegevens bevatten, is dit een datalek. Er moet namelijk toegang tot de bestanden zijn geweest om deze te kunnen versleutelen.
De verantwoordelijke kan er bij ransom- of cryptoware niet van uitgaan dat de inbreuk beperkt is gebleven tot het zichtbaar besmette bestand of systeem. De besmetting kan het hele systeem en alle gekoppelde bestanden raken.
Er kan dus toegang zijn verkregen tot veel meer persoonsgegevens. Ook kan er meer met de gegevens zijn gebeurd dan op het eerste gezicht lijkt. De gegevens kunnen bijvoorbeeld zijn gekopieerd of gemanipuleerd.”
Meer informatie hieromtrent op de website van de Autoriteit Persoonsgegevens
Ransomware is nog steeds een groeiend probleem voor veel organisatie. Zakelijk gezien kan de impact enorm zijn als protocollen, beleid en techniek niet goed geregeld zijn. Daarnaast heeft ook de medewerker bij Ransomware een groot aandeel, hij/zij beslist immers om juist wél of juist niet op een link, bijlage of iets interessants te klikken.
Ransomware helemaal voorkomen is zeer lastig, het beste is dus om voorbereid te zijn op een mogelijke besmetting. Wij geven u een aantal tips waarmee u de kans op een besmetting kunt minimaliseren.
Betalen of niet…? Dat is de grote vraag die veel organisaties en mensen zich stellen.
Wij adviseren om in basis geen losgeld te betalen voor het ontsleutelen van documenten en data, hiervoor zijn een aantal redenen:
Bron: https://www.nexttech.nl/datalek-ransomware-moet/
Ontvang onze nieuwsbrief eGemwijs met het allerlaatste nieuws in uw mailbox
© 2023 eGem