Gijzelsoftware. Beheren of betalen? blog

De kranen van de Rotterdamse haven werkten niet meer. Vliegtuigen bleven aan de grond.

De politie moest haar website sluiten. Dit alles was het gevolg van zogenaamde ‘ransomsoftware’, oftewel: gijzelsoftware.

Dat is programmatuur die via slimme digitale wegen in computersystemen terecht komt, waarna die niet meer werken. Tenzij… tenzij je een flink bedrag betaalt, bij voorbeeld met bitcoins of andere crypto currency. En zelfs dan moet je nog maar afwachten of de blocks worden opgeheven.

Veel ondernemers, met name in het MKB, denken dat dit fenomeen hun deur wel voorbij zal gaan en dat alleen de Grote Bedrijven met betraande ogen hun verlies moeten nemen. Niets is minder waar. Voor een paar centen is het mogelijk om op het zogenaamde ‘dark web’ – de duistere kant van het wereldwijde web – gijzelprogrammatuur te kopen en in te zetten. Soms gaat het om geld. Maar boosaardige lieden die hun concurrenten een hak willen zetten, spinnen er ook garen bij. Altijd handig als je het op concurrentie niet kan winnen… dan laat je er een stel digitale ratten op los.

Russische spionnen

Gevolg? De supermarkt kan niet meer afrekenen. Assurantiekantoren kunnen geen polissen meer afsluiten… en zo kan ik wel even doorgaan. Dat heb ik het nog niet gehad over ‘spyware’ waarbij genoemde boeven in je bestanden kunnen kijken. Ik heb het dan niet over Russische spionnen; ook de minder machtige onverlaten zijn de kunst van het digitaal ontregelen machtig. De vraag is vervolgens: kun je er ook wat aan doen. Jazeker. En het kost eigenlijk niet eens zoveel.

Back ups

Veel moderne standaardprogrammatuur is al voorzien van zogenaamde ‘cryptolockers’. Dat zijn de digitale sleutels waarmee de software op slot gaat. Maar dan blijft er nog genoeg over om te hacken. De remedie daartegen is: fatsoenlijk beheer van je systemen. Bij 2ICT doen we niet anders. Tot nu toe zijn onze beheerklanten gespaard gebleven voor digitale ongemakken die door buitenstaanders worden veroorzaakt.

Al onze beheerklanten beschikken over antivirussoftware die dermate effectief is dat internetboeven geen kans krijgen. Als die een nieuwe truc verzinnen zijn wij er als de kippen bij om deze software aan te passen. Echter… je kunt zelf ook nog heel veel doen om hackers de lol te ontnemen. Bijvoorbeeld door je personeel te instrueren om altijd back ups te maken van bestanden die ze in eigen beheer hebben. Als een dagelijkse routine die je nooit meer verlaat. En natuurlijk: door 2ICT in te schakelen. Het alternatief is dat je op een dag aan de beurt bent. En dan wordt het fiks betalen!

Tenslotte: dat de Politie door die cyberaanval geen bonnen meer kon uitdelen, was natuurlijk wel weer meegenomen. In dit spaarzame geval was de uitspraak van Cruyff ‘elk nadeel hep zun voordeel’, uitermate waar…

Erwin Bruinink