Tien tips tegen ransomware
Z-CERT, het Computer Emergency Response Team voor de Nederlandse zorg, besloot om eerder gegeven tips voor het voorkomen van ransomware voor de zorgsector openbaar te maken. Normaliter is de informatie alleen beschikbaar voor leden van Z-CERT. De tien tips gaan over het gebruik van phishingbestendige multifactorauthenticatie, het tijdig patchen van op internet aangesloten systemen, het toepassen van netwerksegmentatie en het sluiten van "systeembeheerder achterdeurtjes". Het gaat dan om remote access oplossingen waar systeembeheerders gebruik van maken, zoals RDP en VNC. "Deze mogen alleen benaderbaar zijn via een beveiligde VPN of gateway-oplossing", aldus Z-CERT.
De tien tips zijn:
#1 - Pas applicatie-allowlisting toe
#2 - Optimaliseer multifactorauthenticatie en gebruik context
#3 - Prioriteer patchen van systemen die ontsloten zijn aan internet
#4 - Doe de systeembeheer achterdeurtjes dicht!
#5 - Scan de buitenkant van jouw IT-infrastructuur
#6 - Beveilig jouw applicaties en systemen
#7 - Pas het least privilege-principe toe
#8 - Maak regelmatig back-ups van belangrijke data en zorg voor offline back-ups
#9 - Beperk bewegingsruimte in het netwerk
#10 - Houd verdachte activiteiten in de gaten
Bron:
https://z-cert.nl/actueel/nieuws/tips-tegen-ransomwareTien tips, maar de meest voor de hand liggende en effectieve zit er niet bij: dataminimalisatie.
DATAMINIMALISATIEDe reden voor het ontbreken ervan is natuurlijk dat die tip niet past in het huidige beleid van streven naar maximale "databeschikbaarheid", ten koste van ieders privacy, ook in de zorg.
Hoe ging dat ook alweer:
"First we shoot them to bits and then we give them a bandaid."N.B. Ook tip nummer #7 gaat niet over dataminimalisatie:
#7 - Pas het least privilege-principe toe
Beperk gebruikersrechten tot wat nodig is, en alleen zolang dat nodig is. Bij ransomware-incidenten blijkt dat aanvallers vaak misbruik maken van te ruime rechten of systeembeheerders die inloggen op verkeerde plekken.
Een aantal maatregelen die daarop inspelen:
Gebruik aparte beheermachines voor taken met verhoogde rechten. Voer deze taken nooit uit vanaf een standaard werkplek.
Ken geen lokale beheerdersrechten toe aan gebruikers. Deze rechten maken het mogelijk voor aanvallers om sessies over te nemen en wachtwoorden te stelen.
Gebruik beheeraccounts nooit op gewone werkplekken. Zo voorkom je dat deze beheeraccounts worden overgenomen wanneer een werkplek geïnfecteerd raakt.
Dit gaat namelijk over het beheer van data die reeds verzameld en reeds voorhanden zijn binnen een organisatie (een verwerkingsverantwoordelijke of een verwerker). Dataminimalisatie gaat echter over het niet verwerken, en dus ook niet verzamelen van bepaalde data.
Wie is Z-CERT
Z-CERT is hét expertisecentrum voor cybersecurity in de Nederlandse zorgsector. Als onafhankelijke stichting zonder winstoogmerk ondersteunt Z-CERT sinds 2017 zorginstellingen bij het voorkomen en afhandelen van digitale incidenten. Met diepgaande kennis van medische hard- en software helpt Z-CERT organisaties weerbaar te maken tegen cyberdreigingen zoals ransomware, phishing en datalekken. Dit doen wij onder andere door het delen van actuele dreigingsinformatie, het monitoren van netwerken en het bieden van directe ondersteuning bij incidenten.
Verwacht van Z-CERT dus geen tips om de medische privacy van patiënten optimaal te beschermen. Z-CERT richt zich op het optimaliseren van digitale systemen met het oog op het institutionele belang van zorginstellingen, maar
niet op het optimaliseren van de medische privacy van patiënten.