+ZKennismaken
+Z / Artikelen / Gijzelsoftware
Artikel · 5 minuten lezen · Jorn de Boer

Gijzelsoftware: wat helpt het meest?

Gijzelsoftware zet je bestanden op slot en vraagt om losgeld. Over wat het meeste helpt, en wat je doet als het toch gebeurt.

Stel dat je op maandagochtend je computer aanzet. Je bestanden hebben vreemde namen en gaan niet meer open. Op het scherm staat een bericht: je gegevens zijn versleuteld, en je krijgt ze terug als je betaalt.

Dat heet gijzelsoftware, of ransomware. Het is kwaadaardige software die je computer of bestanden op slot zet. Meestal volgt er een eis om losgeld. Het klinkt als iets voor grote bedrijven, maar het kan elk bedrijf overkomen.

Hoe het binnenkomt

De Autoriteit Persoonsgegevens noemt een paar gangbare routes:

  • een besmette bijlage in een nepmail;
  • een lek in software die niet is bijgewerkt;
  • een besmette advertentie op internet;
  • een inbraak in het netwerk, waarna de aanvaller de gijzelsoftware installeert.

Belangrijk om te weten: gijzelsoftware kan ook bestanden raken op aangesloten schijven, netwerkopslag, usb-sticks en cloudopslag. Een back-upschijf die altijd aan je computer hangt, kan dus mee op slot gaan. Volgens de politie zoeken criminelen tijdens een aanval ook gericht naar back-ups.

Hoe wij erover denken

Een goede back-up helpt het meest. Een onderzoeker van de politie, die hierop promoveerde aan de Universiteit Twente, bekeek 481 gevallen van gijzelsoftware die bij de politie of bij gespecialiseerde bedrijven waren gemeld. Van de slachtoffers met een fysieke reservekopie, zoals een losse harde schijf, betaalde maar 3,6 procent losgeld. Ook het NCSC schrijft: met goede, recente back-ups die los staan van je netwerk, blijft de schade van gijzelsoftware beperkt.

Een back-up die je nooit hebt teruggezet, is een aanname. Pas als je een keer een bestand hebt teruggehaald, weet je dat het werkt. De politie raadt aan om regelmatig te testen.

De basis doet meer dan een extra programma. Updates automatisch laten installeren, een tweede inlogstap (een extra code naast je wachtwoord) op je mail en op alles waarmee je van buitenaf op je netwerk komt, en weten hoe een nepmail eruitziet. Dat sluit de routes af waarlangs gijzelsoftware meestal binnenkomt.

Wie een goede back-up heeft, hoeft niet te kiezen. Het advies van het NCSC en de politie is om geen losgeld te betalen. Je hebt geen garantie dat je je gegevens terugkrijgt, en sommige slachtoffers kregen daarna een hogere eis. Met een werkende back-up zet je je bestanden terug en sta je niet voor die keuze.

Hoeveel je in je back-up steekt, bepaal jij. Een eenmanszaak met alles in de cloud heeft iets anders nodig dan een werkplaats met een eigen server. Begin bij de vraag hoe lang je bedrijf zonder computers kan.

Vragen om jezelf te stellen

Wanneer is je laatste back-up gemaakt, en staat er een kopie los van je netwerk?
Heb je ooit een bestand uit je back-up teruggezet?
Hoe lang kan je bedrijf zonder computers voordat het pijn doet?
Worden updates op alle computers en telefoons automatisch geïnstalleerd?
Ligt er een geprinte lijst met wie je belt als alles stilligt?

Wat je zelf kunt doen, op hoofdlijnen

  • Maak elke dag een back-up, en bewaar ook een kopie op een fysieke plek die los staat van internet en je netwerk, zoals een losse schijf. Dat raadt de politie aan op basis van het onderzoek.
  • Test het terugzetten, bijvoorbeeld een keer per kwartaal. Kies een willekeurig bestand en haal het terug.
  • Zet updates automatisch aan op computers, telefoons en je router (het kastje voor je internet).
  • Gebruik een tweede inlogstap op je mail en op alles waarmee je van buitenaf op je netwerk kunt.
  • Print een bellijst. Het NCSC raadt aan om de nummers van je IT-leverancier en andere hulp op papier te hebben. Als je systemen plat liggen, kun je er anders niet bij.

Als het toch gebeurt

Dan helpen een paar stappen, in deze volgorde:

  • Haal de computer van het netwerk. Netwerkkabel eruit, wifi uit. Zo voorkom je dat het zich verder verspreidt.
  • Bel je IT-leverancier voordat je zelf dingen gaat proberen.
  • Doe aangifte. Soms heeft de politie door eerdere aangiftes de sleutel om bestanden te ontgrendelen. Als bedrijf doe je dat online met eHerkenning (het inlogmiddel voor bedrijven), of je maakt een afspraak via 0900-8844. Een zelfstandig ondernemer kan volgens het NCSC ook online aangifte doen met DigiD.
  • Kijk bij No More Ransom, een initiatief van onder meer de politie en Europol. Daar staan gratis hulpprogramma's om bestanden te ontsleutelen, dus weer leesbaar te maken. Er is geen garantie dat er een voor jouw geval bij zit.
  • Denk aan de meldplicht. Heeft gijzelsoftware bestanden met persoonsgegevens versleuteld, dan is dat volgens de AP een datalek. Of je het moet melden, hangt af van het risico. Moet het, dan doe je dat binnen 72 uur.

Let op: de AP waarschuwt dat alleen een back-up terugzetten niet betekent dat het probleem voorbij is. De gijzelsoftware kan ook al in de back-up zitten. Laat daarom uitzoeken hoe het binnenkwam.

Waar +Z bij helpt

In de +Z Checkup horen back-up, updates en inloggen bij de vaste onderwerpen. Jouw IT-plan laat zien wat al goed staat en welke stap het meeste oplevert. Soms is de uitkomst dat je back-up prima is geregeld, en dat is ook een goede uitkomst. Wil je dat iemand meekijkt met je IT-leverancier? Dan past Checkup met raadgever.

We verkopen geen back-up- of beveiligingssoftware. Het advies gaat dus over wat jij nodig hebt.

Veelgestelde vragen

Moet ik losgeld betalen?

Het advies van het NCSC en de politie is om dat niet te doen. Je hebt geen garantie dat je je gegevens terugkrijgt, en sommige slachtoffers kregen daarna een hogere eis. Doe aangifte en bel je IT-leverancier. Met een werkende back-up hoef je die keuze meestal niet te maken.

Is mijn back-up in de cloud genoeg?

Dat hangt ervan af. Volgens de AP kan gijzelsoftware ook cloudopslag raken die aan een besmette computer is gekoppeld. Vraag na of je clouddienst oude versies bewaart, en hoe lang. Een extra kopie die los staat van je netwerk maakt je minder afhankelijk.

Is gijzelsoftware ook een datalek?

Vaak wel. Heeft gijzelsoftware bestanden met persoonsgegevens versleuteld, dan heeft iemand toegang tot die bestanden gehad. Volgens de AP is dat een datalek. Of je het moet melden, hangt af van het risico voor de mensen om wie het gaat. Moet het, dan doe je dat binnen 72 uur.

Kan ik mijn bestanden terugkrijgen zonder te betalen?

Met een goede back-up wel. Zonder back-up kun je kijken bij No More Ransom, waar gratis hulpprogramma's staan om bestanden te ontsleutelen. Er is alleen geen garantie dat er een voor jouw geval bij zit.

Bronnen
NCSC, Wat te doen bij een ransomware-aanval?: geen losgeld betalen, aangifte (zelfstandig ondernemer online met DigiD), isoleren, No More Ransom, offline back-ups
Politie, Ransomware: betalen of niet?: onderzoek naar 481 gemelde gevallen; met een fysieke reservekopie betaalt 3,6% losgeld; criminelen zoeken naar back-ups; dagelijks back-up, digitaal én fysiek, regelmatig testen
Politie, Aangifte van ransomware (zakelijk): online met eHerkenning of op afspraak via 0900-8844; bij voorkeur niet betalen
Politie, Politie adviseert bedrijven geen losgeld te betalen na cyberaanval (februari 2026)
Autoriteit Persoonsgegevens, Datalek door ransomware: hoe besmetting ontstaat, ook gekoppelde schijven en cloudopslag, versleutelde persoonsgegevens zijn een datalek, back-up terugzetten is niet genoeg
NCSC, Wat te doen bij een cyberincident?: geprinte bellijst
No More Ransom, nomoreransom.org: gratis hulpprogramma's om bestanden te ontsleutelen
Dit artikel beschrijft het onderwerp in het algemeen. Ook als je niet voor +Z kiest, helpen deze vragen je op weg.

Bijgewerkt op 29 september 2026. Feiten en bronnen nagekeken op die datum.

Geschreven door

Jorn de Boer, oprichter van +Z. Ruim 25 jaar in de IT, waarvan ruim 20 jaar als zelfstandig ondernemer. Van de dagelijkse operatie tot architectuur en strategie, bij onder meer banken, overheid en luchtvaart. Woont en werkt in Zeeland.

Lees de achtergrond van Jorn →

Over +Z

De +Z Checkup kijkt per bedrijf wat nodig is, ook rond back-up en herstel. Je krijgt je eigen IT-plan: eerst wat al goed gaat, dan de stappen die het meeste opleveren. Vanaf €37,50 p/m bij 1 jaar vast, daarna flexibel · + €150 bij de start · exclusief btw. Binnenkort: we doen de laatste gebruikerstest. Verwachte start: half oktober 2026. Dit artikel beschrijft het onderwerp in het algemeen: ook als je niet voor +Z kiest, helpen deze vragen je verder.

Meer over de Checkup →