Skip to content

DailyCyber: de realiteit van ransomware-herstel met Andy Maus, Head of Cyber Recovery Services bij DriveSavers

DailyCyber:

De realiteit van ransomware-herstel met Andy Maus, hoofd Cyber Recovery Services bij DriveSavers

Ransomware-aanvallen blijven een voortdurende en zich ontwikkelende dreiging in het hedendaagse cybersecuritylandschap. Zelfs met gelaagde beveiliging slagen sommige aanvallen erin systemen te verstoren, back-ups te compromitteren en de bedrijfsvoering te beïnvloeden.

Jump to the Video

In een recente aflevering van de DailyCyber Podcast van Brandon Krieger legt Andy Maus, hoofd Cyber Recovery Services bij DriveSavers Data Recovery, uit hoe dataherstelservices bijdragen aan een volledige strategie voor ransomware-respons. Samen benadrukken zij dat een effectief incident response-plan scenario’s voor dataverlies moet omvatten—zelfs wanneer zowel beveiligingsmaatregelen als back‑ups falen.

Disaster Recovery vs. Data Recovery: verschillende rollen binnen incidentrespons

Organisaties gaan er vaak van uit dat hun disaster recovery- (DR) of business continuity-plan (BC) gegevensverlies zal opvangen. Traditionele DR- en BC-strategieën richten zich echter voornamelijk op het herstel van infrastructuur en diensten. Daardoor blijven veel organisaties kwetsbaar wanneer cruciale bestanden verloren gaan, ondanks de aanwezigheid van een DR-plan.

Diensten voor data recovery kunnen helpen bij het herstellen van cruciale bestanden die tijdens een beveiligingsincident zijn verwijderd of beschadigd en niet via het disaster recovery-proces kunnen worden teruggezet, waardoor grote verstoringen mogelijk kunnen worden voorkomen.

Back-upstrategieën zijn niet onfeilbaar

Hoewel onveranderlijke back-ups en fysiek gescheiden systemen essentieel blijven voor moderne beveiligingsarchitecturen, zijn ze niet onkwetsbaar. Aanvallers compromitteren vaak toegangsrechten, beschadigen data of schakelen back-uptaken uit zodra ze eenmaal binnen het netwerk zijn.

Maus verwijst naar verschillende praktijkgevallen waarin klanten niet konden vertrouwen op hun back-upinfrastructuur en een data recovery-dienst moesten inschakelen om datasets te herstellen die met standaardmethoden niet toegankelijk waren.

Decryptors zijn niet altijd betrouwbaar

Het betalen van losgeld garandeert geen succesvolle gegevensherstel. In veel gevallen werken de decryptietools die aanvallers leveren niet goed, vooral bij grote datasets of databases op ondernemingsniveau.

In de podcast deelt Maus voorbeelden waarin DriveSavers met succes bestanden wist te herstellen die door de decryptietools van de aanvallers niet konden worden ontsleuteld. Dit benadrukt de noodzaak van gespecialiseerde data recovery-diensten als aanvulling op standaard decryptieprocessen binnen een incident response-plan.

Combineer voorkomen, beschermen en herstellen

Beveiligingsstrategieën moeten evenwichtig zijn, beginnend met een robuuste architectuur en moderne technologieën, gevolgd door uitgebreide en regelmatig geteste disaster recovery- (DR) en business continuity-plannen (BC). Daarnaast mag een incident response-plan zich niet uitsluitend richten op herstel.

Kreiger en Maus adviseren organisaties om:

Regelmatig testen of back-ups succesvol kunnen worden hersteld.

Tafelmodeloefeningen uitvoeren die ransomware- en gegevensverliesincidenten simuleren.

Stel interne en externe escalatieprocedures vast vóórdat zich een incident voordoet.

Beoordeel de dekking van de cyberverzekering voor situaties waarin data recovery nodig is.

Belangrijk punt: neem dataherstelservices op in je incident response-plan

Securityleiders moeten ervan uitgaan dat ransomware uiteindelijk sommige verdedigingslagen zal omzeilen. Effectieve planning vereist niet alleen technische beveiligingsmaatregelen, maar ook het proactief identificeren van een data recovery-partner die in staat is verwijderde of beschadigde gegevens te herstellen wanneer andere middelen falen.

Ransomware vormt een operationeel risico dat vraagt om regelmatig geteste responscapaciteiten. Een veerkrachtige organisatie bereidt zich voor op rampscenario’s, valideert haar back-upstrategie en identificeert vooraf partners voor ondersteuning bij het herstellen van cruciale data.

Bekijk het volledige interview

Gain additional insights from episode: 266 of DailyCyber, hosted by Brandon Kreiger
Guest: Andy Maus, Head of Cyber Recovery Services, DriveSavers
Episode title: Ransomware Recovery Realities

Senior Marketingmanager bij DriveSavers
Schrijft u over DriveSavers, gegevensherstel of een ander technologiegerelateerd onderwerp?
Neem contact met ons op.

Back To Top
Zoeken