'Verzekeraar moet losgeld bij gijzelsoftware niet meer betalen'
Beveiligingsdeskundigen vinden dat verzekeraars geen losgeld moeten vergoeden als een bedrijf gehackt is door gijzelsoftware. De verzekeraars houden door hun betaling een verdienmodel voor digitale misdaad in stand.
Dat blijkt uit een rondgang door het FD. Bedrijven kunnen zich met een cyberverzekering indekken tegen schade door digitale inbraken, zoals besmetting met 'ransomware', die bestanden op een bedrijfsnetwerk onbruikbaar maakt. Tegen forse betalingen geven criminelen de versleutelde bestanden weer vrij, zodat het bedrijf verder kan.
De mogelijkheid om zulk losgeld uit te keren is opgenomen in de voorwaarden van een aantal aanbieders van speciale 'cyberverzekeringen'. De gemiddelde schade na een incident ligt volgens verzekeraar Aon op zo’n vijf miljoen euro. Soms leidt de nasleep van een digitale inbraak zelfs tot een faillissement, bijvoorbeeld omdat bedrijven geen toegang meer krijgen tot hun gegevens.
Niet betalen
Frank Groenewegen, chief security expert bij cyberbeveiligingsbedrijf Fox-IT noemt het "klakkeloos uitbetalen" van losgeld aan cybercriminelen "onbegrijpelijk" en "alleen maar een signaal aan criminelen dat misdaad loont". Ook andere experts adviseren om nooit te betalen bij een confrontatie met gijzelsoftware.
In een op de drie gevallen wordt losgeld betaald, meent één van de deskundigen in FD. Verzekeraars willen echter niet zeggen hoe vaak ze in de praktijk losgeld uitkeren, omdat dit cybercriminelen in de kaart zou spelen.
De Universiteit van Maastricht is recent getroffen door gijzelsoftware, die een deel van de computersystemen heeft platgelegd. De universiteit heeft aangifte bij de politie gedaan. Voor de veiligheid zijn alle systemen die nog werkten offline gehaald.
Gerelateerd
Staat riskeert honderden miljoenen schade door mogelijke fraude met exportkredietverzekeringen
De Nederlandse staat dreigt voor honderden miljoenen euro's aan schade op te draaien, door vermoedelijke fraude met exportkredietverzekeringen die via kredietverzekeraar...
Fraudehelpdesk waarschuwt voor nepmails en spooknota’s
De Fraudehelpdesk waarschuwt voor een valse e-mail die zogenaamd van iDEAL-WeroNL afkomstig zou zijn. Volgens de desk hebben mensen recent nepmails gekregen waarin...
Cyberbeveiligingswet van kracht, maar duizenden organisaties ontbreken nog in register
Enkele dagen na de inwerkingtreding van de nieuwe Cyberbeveiligingswet heeft nog altijd minder dan de helft van de betrokken organisaties zich geregistreerd bij...
Twaalf meldingen bij Autoriteit Persoonsgegevens na datalek CEVA
Twaalf bedrijven hebben inmiddels bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantengegevens, door een samenwerking met logistiek...
'Vele datalekken vergroten kans dat cybercriminelen slagen'
Met alle datalekken van tegenwoordig, zoals recent bij een logistiek bedrijf, kunnen cybercriminelen data uit verschillende lekken aan elkaar koppelen en zo steeds...
