Cyberaanvallen voorkomen: hoe organisaties met IT-structuren weerbaarheid opbouwen

Zaterdagochtend, ergens in Duitsland. Terwijl het weekend voor veel mensen net begonnen is, ziet ons team de eerste waarschuwingssignalen op de systemen van een klant: ongewone activiteiten die onmiddellijk alle alarmbellen doen afgaan. Een snelle analyse bevestigt het vermoeden, het is ransomware. Binnen zeer korte tijd zijn centrale systemen gecompromitteerd. Wat volgt is een race tegen de klok: systemen beveiligen, kritieke delen isoleren en daarna het herstel starten.

Cyberaanvallen voorkomen: hoe organisaties met IT-structuren weerbaarheid opbouwen

Waarom cyberaanvallen zo vaak slagen

Ransomware-aanvallen zijn geen toeval. Aanvallers kiezen bewust momenten waarop organisaties onderbezet zijn, bijvoorbeeld in het weekend. Ze buiten zwakke plekken uit zoals verouderde authenticatieprocessen, niet-gepatchte systemen of verkeerd geconfigureerde toegangsrechten. Een veelvoorkomende fout: er ontbreekt een samenhangend securityconcept. In plaats van een doordachte totaalstrategie werken veel organisaties met losse maatregelen die bij complexe aanvallen niet toereikend zijn.

Er zijn wel benaderingen die zich hebben bewezen: een securitymodel dat op zero-trust-principes berust, een heldere structurering van toegangsrechten en automatisering om in geval van nood snel te kunnen reageren.

Drie pijlers voor een robuuste IT-securitystrategie

Veilige infrastructuur, de basis voor weerbaarheid

Een robuuste IT-infrastructuur moet niet alleen betrouwbaar werken, maar ook actief securitygaten dichten. In ons voorbeeld moesten 300 machines geïsoleerd worden. De eerste stap was daarom de volledige nieuwe installatie van een schone omgeving, gebaseerd op onze Azure Foundation. Deze cloudinfrastructuur volgt duidelijke securityrichtlijnen en wordt met Infrastructure-as-Code (IaC) gestandaardiseerd uitgerold. Zo kunnen securityconfiguraties volgens best practices steeds opnieuw geautomatiseerd worden gecontroleerd en bijgewerkt.

Nog een voordeel: door zero-trust-principes toe te passen zijn workloads gesegmenteerd en alleen voor geautoriseerde verbindingen open. Zo blijft het aanvalsoppervlak minimaal.

Security begint bij authenticatie

Bij bijna elke cyberaanval is identity management het eerste aangrijpingspunt. Wachtwoorden alleen zijn al lang niet meer genoeg. Met Entra ID beheer en beveilig je gebruikersaccounts centraal. Multifactor-authenticatie (MFA) hoort daarbij tot de basisuitrusting.

Nog een voordeel: verdachte activiteiten worden automatisch herkend en gecontroleerd. Wanneer een user zich bijvoorbeeld na enkele minuten opnieuw aanmeldt vanaf een andere locatie, wordt dat als potentiële dreiging gezien en de toegang automatisch geblokkeerd.

Om aanvallers in de infrastructuur te herkennen worden geavanceerde systemen ingezet zoals Extended Detection and Response (XDR) en Security Information and Event Management (SIEM). Die oplossingen bundelen alarmen en events, analyseren ze en zorgen voor een snelle beoordeling. Een managed SOC, zoals het Cloud Security Operations Center van glueckkanja, helpt om deze technologieën optimaal te benutten.

Werkplekken snel herstellen

Na een aanval moeten medewerkers snel weer aan de slag kunnen. Daarvoor zijn cloudgebaseerde oplossingen zoals Microsoft Intune essentieel. Via één centraal portaal worden apparaten volledig gereset en met alle configuraties uitgerust, ongeacht waar de user zich bevindt.

Het voordeel: medewerkers doorlopen dat proces zelf, zonder dat de IT-afdeling elk apparaat handmatig moet inrichten. Daarnaast distribueren platformen zoals RealmJoin alle relevante softwarepakketten geautomatiseerd en zorgen ze ervoor dat security-updates geïnstalleerd zijn.

Voorbereid op het ergste: AzERE als noodoplossing

Een incident als dit laat zien hoe belangrijk het is om een noodstrategie klaar te hebben liggen. AzERE(Azure Emergency Response Environment) biedt een geïsoleerde omgeving waarin kritieke systemen zoals de domain controller in een veilige “Dark Tenant”-instantie worden gerepliceerd. Dat geeft toegang tot een schone versie van de data, zelfs bij een grootschalige aanval.

Daarnaast maakt AzERE het mogelijk om een digitale “war room” in te richten: een platform waar alle relevante stakeholders samenkomen om maatregelen in realtime te coördineren. Die centrale communicatiemogelijkheid kan het beslissende verschil maken wanneer minuten bepalen of het lukt of niet.

Conclusie: proactieve weerbaarheid in plaats van reageren op dreigingen

Het incident laat zien dat een effectief securityconcept meer vraagt dan losse oplossingen. Het gaat om het samenspel van een veilige cloudinfrastructuur, robuust identity management en een moderne werkomgeving die snel te herstellen is.

En precies daarom gaan onze IT Workaholics-verhalen over mensen wier IT-praktijk we vanuit de crisismodus terug naar normaal bedrijf hebben gebracht.

Lees nu de IT Workaholics-verhalen.

Neem nu contact op

Wil je weten hoe onze 10 Microsoft-native Security Copilot Agents je security-, Entra-, Intune- en Purview-operations vereenvoudigen? Vul het formulier in en we delen insights, demo's en praktijkvoorbeelden die bij jouw situatie passen.
Portret van Jan Geisbauer, Head of Security bij glueckkanja
Wat onze klanten winnen, is tijd en duidelijkheid: securityteams besteden minder tijd aan handmatige analyse en troubleshooting en kunnen zich richten op de dreigingen die echt tellen. Met onze 10 Security Copilot Agents helpen we ze hun security te versterken, kosten te verlagen en het dagelijks werk direct in Microsoft Security te vereenvoudigen.
Jan GeisbauerHead of Security

Vergelijkbare berichten