Skip to main content
Key Takeaways

Ransomwarerisico: een schokkende stijging!: Ransomware is een grote zorg voor technologieleiders: in 2024 werden recordbedragen aan losgeld betaald, gemiddeld maar liefst $1.5 million!

Mislukkingen bij back-ups: Verouderde back-uptechnologie en gebrekkige versleuteling zijn belangrijke factoren die de impact van ransomware verergeren. Veel IT-managers melden lange hersteltijden en ernstige gevolgen van uitval.

Eenvoud bespaart: minder is meer!: Te midden van de complexiteit van cybersecuritytools ontstaat er een verschuiving naar eenvoudige oplossingen die effectieve bescherming bieden zonder uitgebreid toezicht of diepgaande expertise te vereisen.

Beveilig uw back-ups: Door Zero Trust-principes toe te passen op gegevensopslag, blijven back-ups beschermd tegen cybercriminelen en wordt het risico aanzienlijk verkleind dat gegevens tijdens aanvallen worden versleuteld of verwijderd.

De cybersecuritykrapte: Het aantal medewerkers in de cybersecuritysector stagneert door bezuinigingen en personeelsstops, waardoor de uitdagingen waarmee IT-managers bij het beveiligen van gegevensback-ups worden geconfronteerd nog complexer worden.

Als je CTO's en technologieleiders zou vragen welk aspect van hun rol hen tegenwoordig de meeste zorgen baart, zou ransomware ongetwijfeld hoog op de lijst staan.

2024 was een opmerkelijk jaar voor cybercriminelen. Deskundigen luidden de alarmbel over een recordjaar voor ransomware en hogere losgeldbetalingen dan we ooit hebben gezien. De mediane losgeldbetaling bedroeg in juli 2024 $1.5 million – een enorme stijging ten opzichte van de mediaan van $200,000 in 2023.

Naast losgeldbetalingen versterken verschillende factoren de impact van cyberaanvallen, maar deze worden vaak pas onderkend wanneer het te laat is. Object First heeft onlangs 615 IT-managers ondervraagd in de VS, het VK en Duitsland en vastgesteld dat verouderde back-uptechnologie, het ontbreken van versleuteling van back-upgegevens en mislukte gegevensback-ups de belangrijkste factoren zijn die de impact van ransomware-aanvallen vergroten. Daarnaast zegt 44% van de ondervraagde IT-managers dat het een of meerdere maanden heeft geduurd om back-upgegevens te herstellen, terwijl 56% aangeeft dat de uitvaltijd tot verstoringen in het hele bedrijf heeft geleid.

Want more from The CTO Club?

Create a free account to finish this piece and join a community of CTOs and engineering leaders sharing real-world frameworks, tools, and insights for designing, deploying, and scaling AI-driven technology.

Name*
This field is hidden when viewing the form
This field is hidden when viewing the form
This field is hidden when viewing the form
This field is hidden when viewing the form
By submitting you agree to receive occasional emails and acknowledge our Privacy Policy. You can unsubscribe at anytime.

Het is duidelijk dat de back-upinfrastructuur van organisaties niet is voorbereid op het afhandelen van kwaadaardige activiteiten, en cybercriminelen spelen hierop in. Bijna de helft (45%) van de gemelde ransomware-aanvallen was gericht op de back-upgegevens van de organisatie.

Hoewel dit allemaal misschien slecht klinkt, hoef je de hoop nog niet op te geven. Technologieleiders en hun teams kunnen eenvoudige en veilige stappen nemen om hun back-ups te beschermen en uitvaltijd te voorkomen. 

Terug naar eenvoud

Hoe kun je de veerkracht van gegevens verbeteren? Om te beginnen is het belangrijk om te erkennen wat je momenteel tegenhoudt. Volgens het onderzoek van Object First meldt 40% van de IT-managers dat ze niet over voldoende veilige opslag beschikken om back-upgegevens tegen ransomware te beschermen, zegt 69% dat budgetbeperkingen bij het aannemen van beveiligingsexperts hun beveiligingspositie negatief hebben beïnvloed en zegt 41% dat hun medewerkers niet over de vaardigheden beschikken om complexe opslagoplossingen voor back-ups te beheren.

Uit een recent rapport van ISC2 bleek dat het personeelsbestand in de cyberbeveiliging in 2024 op jaarbasis met slechts 0,1% groeide als gevolg van bezuinigingen, ontslagen en een personeelsstop, ondanks een aanhoudend wereldwijd tekort aan personeel. 

Op basis van deze inzichten is het duidelijk dat het aanhoudende tekort aan vaardigheden op het gebied van cyberbeveiliging een negatieve invloed heeft op gegevensbeveiliging. Hoewel de trend de afgelopen jaren was om te investeren in de nieuwste, opvallende tools voor cyberbeveiliging die beloven systemen tegen angstaanjagende cyberdreigingen te beschermen, merken IT-leiders vaak dat deze tools te veel beloven en te weinig waarmaken.

Naarmate besluitvormers inzien dat deze strategie niet het verwachte rendement op investering oplevert, zullen CTO's een terugkeer naar eenvoud in de sector zien en een toenemende vraag naar eenvoudige oplossingen die één hoofdtaak uitvoeren, maar dat goed doen zonder dat er veel toezicht of expertise nodig is om ze te onderhouden. 

Zero Trust toepassen op back-ups

CTO's hebben inmiddels ongetwijfeld van Zero Trust gehoord, maar dit beveiligingsprincipe wordt nog grotendeels beperkt tot traditionele netwerken, toepassingen en infrastructuur. Zero Trust toepassen op gegevensopslag en back-ups is een doorbraak voor iedereen die ervoor wil zorgen dat zijn gegevens altijd beschikbaar, ongewijzigd en direct herstelbaar zijn als het primaire netwerk of de primaire gegevensopslag buiten werking wordt gesteld. 

Cybercriminelen proberen dezelfde gecompromitteerde inloggegevens die ze gebruiken om zich lateraal door het netwerk te bewegen ook te gebruiken om back-ups van gegevens binnen te dringen, zodat ze gegevens kunnen versleutelen of verwijderen. Dit belemmert het vermogen van het slachtoffer om te herstellen en vergroot de kans dat de dreigingsactor losgeld ontvangt.

Dataveerkracht volgens Zero Trust (ZTDR), een model dat de principes van Zero Trust toepast op gegevensback-ups, voorkomt dit scenario. ZTDR omvat drie hoofdprincipes:

  1. Segmentatie: Door aspecten van de gegevensarchitectuur van elkaar te scheiden en het principe van minimale toegangsrechten af te dwingen, zorg je ervoor dat het aanvalsoppervlak waartoe een indringer toegang heeft aanzienlijk wordt beperkt als het account van een persoon wordt gecompromitteerd. 
  2. Veerkrachtzones: Volg de 3-2-1-back-upregel om redundantie in je gegevens te creëren. Volgens deze regel is het een beproefde werkwijze om ten minste drie kopieën van gegevens op twee afzonderlijke media (bijvoorbeeld hardware, de cloud enzovoort) te hebben, waarvan één kopie zich op een andere locatie bevindt. Je kunt deze regel ook verder uitbreiden door één extra onveranderlijke offlinekopie en nul fouten tijdens back-ups toe te voegen (nu 3-2-1-1-0 genoemd).
  3. Onveranderlijkheid: Versterkte, onveranderlijke opslag moet de standaard zijn voor alle back-upoplossingen, ingesteld op de nalevingsmodus en zonder toegang tot het besturingssysteem of het rootaccount. Dit beschermt back-upgegevens tegen wijzigingen en verwijderingen door externe dreigingsactoren, menselijke fouten of bedreigingen van binnenuit. 

Hoewel de implementatie van ZDTR aanvankelijk ingewikkeld kan klinken, creëert deze een omgeving met consistente en veilige beleidsregels – waardoor monitoring en handhaving eenvoudiger worden, vooral voor IT-teams met beperkte middelen.

Wat nu? 

Door toenemende dataverstoringen, onbetrouwbare herstelprocessen en meedogenloze cyberdreigingen is het duidelijk dat traditionele beveiligingsmaatregelen het veranderende dreigingslandschap van vandaag en de eisen die aan IT-infrastructuur worden gesteld niet langer kunnen bijbenen.

Het toepassen van Zero Trust-principes op back-ups door middel van ZTDR-implementatie kan uw beveiligingspositie versterken en ervoor zorgen dat uw gegevens veilig en veerkrachtig blijven.

Abonneer u op de nieuwsbrief van The CTO Club voor meer inzichten en hulpmiddelen.