image

VK gaat publieke sector verbieden om losgeld bij ransomware te betalen

dinsdag 22 juli 2025, 15:06 door Redactie, 6 reacties

Britse organisaties in de publieke sector en vitale infrastructuur mogen straks geen losgeld meer bij ransomware-aanvallen betalen. De Britse regering heeft aangekondigd een verbod op dergelijke betalingen in te voeren. Een verbod raakt het businessmodel van cybercriminelen en zal hen er van weerhouden om Britse organisaties aan te vallen, aldus het Britse ministerie van Binnenlandse Zaken. Het was al voor centrale overheidsorganisaties verboden om losgeld te betalen.

Daarnaast zal er een 'ransomware payment prevention regime' worden ingevoerd, dat ervoor moet zorgen dat getroffen organisaties eerst het Britse National Crime Agency informeren als ze van plan zijn om het door de criminelen gevraagde losgeld te betalen. Het NCA zal slachtoffers, voordat ze tot betaling overgaan, voorzien van advies. Ook zal de opsporingsdienst bedrijven waarschuwen als ze geld willen overmaken naar criminele groepen die op sanctielijsten staan.

Als laatste wordt een meldplicht voor ransomware-aanvallen ontwikkeld. Dit moet Britse opsporingsdiensten meer inzicht geven en de mogelijkheid om voor opkomende ransomwaredreigingen te waarschuwen. De Britse overheid benadrukt dat het belangrijk is dat organisaties zelf ook maatregelen tegen ransomware-aanvallen nemen, zoals het hebben van offline back-ups en geteste plannen voor het herstellen van systemen.

Reacties (6)
22-07-2025, 15:15 door Anoniem
Wensdenken. Data is geld waard linksom of rechtsom.
22-07-2025, 16:22 door johanw
Makkelijk te omzeilen: een ransomware verzekering bij een buitenlandse partij die vervolgens wel mag betalen.

Hoezo trouwens verbieden te betalen en ook nog een meldplicht als je wil betalen? Verplicht jezelf aangeven?
22-07-2025, 16:46 door Anoniem
Door johanw:
Hoezo trouwens verbieden te betalen en ook nog een meldplicht als je wil betalen? Verplicht jezelf aangeven?
Voor de publieke sector wordt het verboden, voor de rest van de bedrijven een meldplicht.
22-07-2025, 16:53 door _R0N_
De boete even hoog maken als het losgeld bedrag.

Dan het boete bedrag wel gebruiken om cyber crime tegen te gaan.
22-07-2025, 21:46 door Anoniem
En als ze zelf een keer flink geraakt worden dan gaan ze wel betalen zeker want het is toch belasting geld.
Gisteren, 11:50 door Anoniem
Serieus? De Britse overheid wil het betalen van losgeld bij ransomware-aanvallen gaan verbieden. Op papier klinkt dat misschien logisch: “We pakken het businessmodel van criminelen aan, en dan houden ze wel op.” Maar in de praktijk? Dat is een heel ander verhaal. Het is verbazingwekkend hoe simpel er soms gedacht wordt over een probleem dat zo complex is.

Want laten we eerlijk zijn: als een ziekenhuis volledig plat ligt en patiënten niet geholpen kunnen worden, ga je als organisatie écht niet wachten tot je via een formele procedure toestemming hebt om iets te doen. In een crisissituatie draait alles om snelheid en overleven, niet om bureaucratische regels of adviesgesprekken met het National Crime Agency. Hoe denkt de overheid dit in hemelsnaam te handhaven? Gaan ze een boete opleggen aan een ziekenhuis dat levens probeert te redden?

En dan het argument dat criminelen zullen afhaken omdat “het businessmodel niet meer werkt.” Echt? Alsof ransomwaregroepen netjes de BBC lezen en denken: “Oh, ze hebben een verbod ingevoerd, laten we iets anders proberen.” In werkelijkheid zullen criminelen gewoon naar nog creatievere methoden grijpen, of simpelweg nog harder toeslaan in landen waar wél betaald wordt. Het probleem verschuift alleen maar, het verdwijnt niet.

Bovendien: wie bepaalt of een organisatie wel of niet mág betalen? En hoe effectief is dit als er geen realistische alternatieven zijn? Offline back-ups en herstelplannen klinken fantastisch, maar hoeveel organisaties hebben dat écht op orde? Als je als overheid al jaren ziet dat bedrijven worstelen met basale cyberhygiëne, waarom zou dit dan ineens anders zijn?

Het idee van een meldplicht en beter inzicht voor opsporingsdiensten is prima – daar valt wat voor te zeggen. Maar een totaalverbod op betalingen voelt meer als symboolpolitiek dan als een werkbare oplossing. Het is makkelijk scoren in de media, maar in de praktijk kan dit levens, banen en complete organisaties in gevaar brengen. Misschien moet de overheid zich eerst richten op het afdwingen van basismaatregelen, in plaats van slachtoffers in een hoek te drijven waar ze nog minder opties hebben.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.