Ransomware (gijzelsoftware) is malware die bestanden versleutelt. Criminele organisaties willen in ruil voor losgeld de gegevens weer ontsleutelen. Dit combineren ze steeds vaker met afpersing: als er geen geld wordt betaald, dan publiceren ze gestolen data online. Door toenemende professionalisering van criminele actoren en een grotere afhankelijkheid van digitaal werken vormt ransomware een steeds grotere bedreiging voor organisaties. Hoe een ransomware aanval er uit ziet en welke maatregelen genomen kunnen worden om de kans en impact van een aanval te verkleinen is opgenomen in het het document ‘Schematisch overzicht ransomware aanval‘.

Wereldwijd zijn vele organisaties getroffen door ransomware, waaronder ook o.a. Nederlandse gemeentelijke organisaties en universiteiten. Om anderen te laten leren van deze incidenten heeft een aantal organisaties hun evaluatie openbaar gepubliceer. Het zou zonde zijn om daar geen gebruik van te maken en de specifieke maatregelen te implementeren om dezelfde incidenten te voorkomen.

Deze cursus draait om risicomanagement, governance en de menselijke kant van veiligheid. We starten bij het begin: zonder risicodenken wordt informatieveiligheid slechts een vinklijstje. Daarom leren we je risico's te vertalen naar begrijpelijke besluiten voor management en bestuur. Dit helpt je om afwegingen vast te leggen en te onderbouwen in beleid, rapportages en gesprekken met auditors.