Checklist voor MSP's: zes stappen voor snellere ransomware-recovery

Acronis publiceert een checklist met zes controlepunten waarmee IT-dienstverleners hun ransomwarebescherming bij klanten kunnen toetsen, van blootstelling beperken tot schoon herstellen.

Beveiligingsbedrijf Acronis publiceerde deze week een checklist met zes punten waarmee IT-dienstverleners (MSP’s) hun ransomwarebescherming bij klanten kunnen toetsen. Aanleiding is het eigen Cyberthreats Report van het bedrijf: daaruit blijkt dat in 2025 143 MSP’s slachtoffer werden van een ransomware-aanval, in 52 procent van de gevallen via phishing en in 27 procent via een ongepatchte kwetsbaarheid.

Volgens Acronis is back-up alleen of endpointdetectie alleen onvoldoende om een aanval goed te doorstaan. Bescherming, opsporing, reactie en herstel moeten op elkaar aansluiten. Dit zijn de zes punten die het bedrijf MSP’s aanraadt te testen bij elke klantomgeving:

  • Blootstelling beperken — patches uitrollen op basis van ernst, verplichte multifactorauthenticatie voor beheertoegang, en een strikte scheiding tussen wie back-ups beheert en wie de beveiliging beheert.
  • Detecteren tijdens de aanval — endpointdetectie die al aanslaat voordat grootschalige versleuteling begint, met de mogelijkheid endpoints te isoleren en in te grijpen op identity- en Microsoft 365-niveau.
  • 24/7 reageren — een aangewezen verantwoordelijke voor monitoring, met vastgelegde escalatiepaden en heldere mandaten voor incidenten buiten kantooruren.
  • Herstelpunten beschermen — opslag met gescheiden toegangsrechten en onveranderlijke (immutable) back-ups, waar nodig aangevuld met offline kopieën, en getest tegen verwijdering met gestolen inloggegevens.
  • Schoon herstellen — geverifieerde herstelpunten selecteren, scannen op malware, geïsoleerd terugzetten, afhankelijkheden in de juiste volgorde herbouwen en de daadwerkelijke hersteltijd (RPO/RTO) meten in plaats van aannemen.
  • Consistent werken over klanten heen — hetzelfde beleid toepassen bij alle tenants, met behoud van rolscheiding, zodat een incident bij de ene klant niet kan overslaan naar de omgeving van een andere, plus werkende rapportage- en API-koppelingen.

Acronis presenteert de lijst als manier om de losse onderdelen die MSP’s vaak apart inkopen of inrichten, samen te voegen tot één samenhangende dienst richting klanten.

Voor Nederlandse IT-dienstverleners is dit een bruikbare toetssteen, los van welke leverancier je gebruikt. Vooral het derde en zesde punt worden in de praktijk vaak onderschat: veel MSP’s draaien prima detectiesoftware, maar hebben geen dichtgetimmerd escalatieproces voor ’s nachts of in het weekend, en hanteren per klant net iets ander beleid in plaats van een uniforme aanpak. Met de groeiende druk van cyberverzekeraars om aantoonbare hersteltijden te kunnen overleggen, loont het om deze zes punten periodiek langs de eigen klantomgevingen te leggen — niet alleen op papier, maar met een echte hersteltest.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.