Nieuws

Wat te doen bij een cyberaanval? Stappenplan voor KMO's

Wat te doen bij een cyberaanval?

Kort antwoord: Koppel besmette toestellen los van het netwerk, maar zet ze niet uit. Bel meteen je IT-partner, verander wachtwoorden vanaf een veilig toestel en betaal geen losgeld. Meld de aanval bij de politie en het CCB, en bij de Gegevensbeschermingsautoriteit als er persoonsgegevens gelekt zijn.

Laatst bijgewerkt: 21 september 2026

Nu slachtoffer van een aanval? Bel ons op +32 3 451 52 53 of mail naar support@disprimo.be.

De eerste 60 minuten: zo pak je het aan

  1. Blijf rustig en noteer wat je ziet. Wanneer begon het, welke melding verscheen, welke toestellen zijn geraakt? Maak foto's van het scherm.
  2. Koppel besmette toestellen los van het netwerk. Trek de netwerkkabel uit en zet wifi uit. Zet het toestel niet uit: sporen in het geheugen helpen bij het onderzoek.
  3. Verwittig je IT-partner. Hoe sneller je belt, hoe kleiner de schade.
  4. Verander wachtwoorden vanaf een veilig toestel. Begin met e-mail, beheerdersaccounts en bankieren. Zet overal multifactorauthenticatie (MFA) aan.
  5. Bescherm je back-ups. Koppel externe back-ups los, zodat de aanvaller ze niet ook versleutelt.
  6. Informeer je medewerkers. Laat hen geen verdachte mails openen en niet zelf proberen iets te herstellen.
  7. Betaal geen losgeld. Je hebt geen garantie dat je je gegevens terugkrijgt, en je wordt een aantrekkelijk doelwit voor een volgende aanval.

Wie moet je verwittigen?

WieWanneerHoe
Je IT-partnerMeteenDisprimo: +32 3 451 52 53
PolitieZo snel mogelijkAangifte bij de lokale politie
Centrum voor Cybersecurity België (CCB)Zo snel mogelijkVia ccb.belgium.be. Val je onder NIS2, dan geldt een eerste melding binnen 24 uur.
Gegevensbeschermingsautoriteit (GBA)Binnen 72 uur als persoonsgegevens gelekt zijnVia gegevensbeschermingsautoriteit.be (verplicht onder de GDPR)
Je verzekeraarZo snel mogelijkHeb je een cyberverzekering, lees dan welke stappen je polis vraagt
Klanten en partnersNa overleg met je IT-partnerEerlijk en duidelijk, zeker als hun gegevens betrokken zijn

Een verdachte e-mail gekregen, maar er is nog niets gebeurd? Stuur hem door naar verdacht@safeonweb.be.

Wat je beter niet doet

  1. Toestellen uitzetten of opnieuw installeren. Zo gaan sporen verloren die tonen hoe de aanvaller binnenkwam.
  2. Losgeld betalen.
  3. Zelf gaan zoeken met willekeurige tools van het internet.
  4. Wachten tot het vanzelf overgaat. Aanvallers gebruiken die tijd om dieper in je netwerk te gaan.

Welke aanvallen zien we het vaakst bij KMO's?

Soort aanvalWat gebeurt er?Eerste reactie
RansomwareJe bestanden worden versleuteld en je krijgt een losgeldberichtToestellen loskoppelen, IT-partner bellen
PhishingEen valse mail lokt medewerkers om een wachtwoord in te vullenWachtwoord meteen wijzigen, MFA aanzetten
CEO-fraudeIemand doet zich voor als zaakvoerder en vraagt een dringende betalingBetaling tegenhouden, bank verwittigen
Overgenomen e-mailaccountJe account verstuurt mails die jij niet schreefWachtwoord wijzigen, sessies afmelden, contacten waarschuwen

Zo voorkom je de volgende aanval

  1. Zet MFA aan op e-mail, cloud en toegang van buitenaf.
  2. Zorg voor back-ups die los staan van je netwerk, en test ze.
  3. Hou alles up-to-date: computers, servers, firewall en software.
  4. Train je medewerkers om phishing te herkennen.
  5. Maak een incidentplan, zodat iedereen weet wat te doen.

Benieuwd hoe goed je bedrijf vandaag beschermd is? Vraag je IT-scan aan. Lees ook wat de NIS2-wet van je vraagt.

Veelgestelde vragen

Moet ik een cyberaanval melden?

Lekten er persoonsgegevens, dan moet je dat binnen 72 uur melden bij de Gegevensbeschermingsautoriteit. Val je onder NIS2, dan meld je een ernstig incident binnen 24 uur bij het CCB. Aangifte bij de politie is altijd aangeraden.

Moet ik losgeld betalen?

Nee. Er is geen garantie dat je je gegevens terugkrijgt, en je financiert de volgende aanval.

Zet ik mijn computer uit bij een cyberaanval?

Nee. Koppel hem los van het netwerk, maar laat hem aanstaan. Zo blijven de sporen bewaard.

Hoe lang duurt het herstel na een ransomwareaanval?

Dat hangt vooral af van je back-ups. Met goede, geteste back-ups ben je vaak binnen enkele dagen weer operationeel. Zonder back-ups kan het weken duren.