Crisiscommunicatie na een ransomware-aanval
Een ransomware-aanval is een crisis in twee lagen. De eerste laag is technisch: systemen liggen plat, data is versleuteld. De tweede laag is communicatief: medewerkers weten niet wat er aan de hand is, klanten kunnen u niet bereiken, de telefoon staat roodgloeiend en de pers heeft lucht gekregen van het nieuws. Hoe u communiceert tijdens een aanval bepaalt mede hoe snel u herstelt — en hoeveel vertrouwen u achteraf hebt behouden.
De eerste uren: intern communiceren
Zodra een ransomware-aanval is vastgesteld, is de eerste stap de juiste mensen intern te informeren. Dit klinkt vanzelfsprekend, maar in de praktijk wacht men vaak te lang. Stel een crisisteam samen: minimaal de directeur, de IT-verantwoordelijke, de communicatieverantwoordelijke en de jurist of compliance-officer.
Communiceer intern via een kanaal dat nog functioneert — e-mail ligt er mogelijk uit, dus gebruik de telefoon, Signal of een ander alternatief. Geef medewerkers een korte, feitelijke update: wat weten we, wat doen we, wat mogen ze wel en niet communiceren met buitenstaanders. Vraag medewerkers nadrukkelijk om niets te posten op sociale media.
Wettelijke meldplichten
Als bij de aanval persoonsgegevens van klanten, medewerkers of burgers zijn betrokken, heeft u een wettelijke meldplicht. Onder de AVG moet u een datalek binnen 72 uur melden bij de Autoriteit Persoonsgegevens. Als betrokkenen (uw klanten) een hoog risico lopen, moet u hen ook persoonlijk informeren.
72 uur gaat snel. Zeker als de aanval 's nachts of in het weekend plaatsvindt. Schakel daarom direct een jurist of privacyspecialist in die u begeleidt. Een te late melding levert een hogere boete op dan een tijdige melding — ook als de melding onvolledig was op het moment van indienen.
Extern communiceren: klanten, leveranciers en pers
Wees transparant, maar niet voorbarig. Communiceer op basis van feiten: wat is er aan de hand, wat doet u eraan, wanneer verwacht u meer informatie te kunnen geven. Geef een vast contactpunt voor vragen. Vermijd overdrijving in beide richtingen: te optimistisch ('alles is snel opgelost') wekt valse verwachtingen, te dramatisch ('we zijn compleet platgelegd') veroorzaakt onnodige paniek.
Als de pers belt: bereid een kort statement voor. Geef toe dat er een incident is, dat u er alles aan doet om dit op te lossen, en dat u meer informatie deelt zodra die beschikbaar is. Zeg nooit 'geen commentaar' — dat wekt de indruk dat u iets te verbergen heeft.
Wat bereidt u van tevoren voor?
De beste crisiscommunicatie is de communicatie die u van tevoren heeft voorbereid:
- Stel een crisiscommunicatieplan op met rollen, contactlijsten en communicatiekanalen
- Maak sjablonen voor interne updates, klantberichten en persverklaringen
- Zorg dat alternatieve communicatiekanalen (Signal, WhatsApp Business) klaarstaan
- Definieer de escalatiemomenten: wanneer informeert u de Raad van Commissarissen? De AP?
- Train het crisisteam jaarlijks met een simulatie
- Bewaar een analoge contactlijst (papier of offline Excel) van sleutelpersonen
Crisiscommunicatie is een vak apart, maar de basis is eenvoudig: snel, eerlijk en gecontroleerd communiceren. Bedrijven die dit goed doen, herstellen hun reputatie sneller dan bedrijven die zwijgen of overdrijven. Van Rosmalen Automatisering begeleidt u niet alleen technisch, maar ook bij de crisiscommunicatie rondom een ransomware-incident. Meer op vanrosmalenautomatisering.nl.
Complete IT-beveiliging voor uw bedrijf
Van Rosmalen Automatisering helpt Nederlandse MKB-bedrijven met beheerde cybersecurity: MFA, EDR, backups, monitoring en 24/7 support. Bekijk onze complete dienstenportfolio.
Lees ook
Datalek melden bij de Autoriteit Persoonsgegevens: complete gids
Een ransomware-aanval is bijna altijd ook een datalek. Niet correct melden bij de AP kan boetes tot €20 miljoen opleveren. Zo doet u het goed.
Lees meerIncident response plan: wat erin moet (sjabloon voor MKB)
Bij een aanval zoekt niemand naar een PDF met procedures. Een goed incident response plan bestaat uit korte, glasheldere stappen — en is van tevoren geoefend.
Lees meerIncident melden bij het NCSC: wanneer en hoe?
Het Nationaal Cyber Security Centrum (NCSC) speelt een centrale rol in Nederlandse cybersecurity. Wanneer moet u een ransomware-incident melden?
Lees meer