
Datum: 5 oktober 2026
Ransomware was ooit een ver-van-je-bed-show, een incidentele hoofdpijn voor de IT-afdeling. Vandaag is het een georganiseerde miljardenindustrie die elk bedrijf kan raken. Zelfs een groot concern als VDL Groep, met 105 bedrijven, werd getroffen. De aanpak van cybercriminelen is veranderd: ze richten zich niet langer alleen op het afpersen van één slachtoffer, maar zien hele sectoren als doelwit. Dit vraagt om een andere blik op bedrijfsrisico's en de rol van je partners.
In het kort
De DNB beschrijft hoe ransomware is uitgegroeid tot een bedreiging voor de economie. Wat begon als het versleutelen van bestanden met een losgeldeis, is nu een complexe operatie met gespecialiseerde teams en onderhandelaars. Het gaat niet om een eenzame hacker in een donkere kamer; het is een professionele industrie die systematisch zwakheden exploiteert.
Deze evolutie betekent dat de impact van een aanval verder reikt dan directe financiële schade. Het raakt de reputatie, verstoort bedrijfsprocessen en leidt tot langdurige stilstand. Waar je vroeger kon hopen dat je niet het doelwit zou zijn, is het nu eerder een kwestie van wanneer dan of. Dat vraagt om een verschuiving in denken: van incidentmanagement naar risicomanagement dat de hele organisatie omvat.
Aanvallers hebben hun strategie aangescherpt. Ze zoeken naar de meest lucratieve targets. Ook richten ze zich op de meest strategische. Volgens het "Jaarbeeld Ransomware 2024" van Project Melissa, een samenwerkingsverband van onder andere het Openbaar Ministerie en de politie, was de ICT-sector in Nederland in 2024 het zwaarst getroffen. 24% van alle slachtoffers kwam uit deze sector.
Dit cijfer is veelzeggend. Waarom de ICT-sector? Omdat veel bedrijven afhankelijk zijn van ICT-leveranciers voor hun dagelijkse bedrijfsvoering. Een succesvolle aanval op één van deze schakels veroorzaakt een domino-effect door de hele keten. Door de leverancier aan te vallen, raken ze indirect een veel grotere groep slachtoffers.
Wat er gebeurt als een belangrijke schakel in de keten wordt geraakt, zagen we bij de VDL Groep in 2021. Dit concern, met 105 bedrijven verspreid over Europa, Amerika en Azië, werd getroffen door een aanval die al hun vestigingen raakte. De gevolgen waren groot: fabrieken kwamen stil te liggen en communicatie via e-mail viel weg. Zo'n aanval laat zien dat je eigen beveiliging nog zo goed kan zijn, maar als een partner kwetsbaar is, ben je dat zelf ook.
Deze situatie dwingt bedrijven om verder te kijken dan hun eigen muren. Je bent zo sterk als je zwakste schakel, en die kan bij een leverancier liggen. Of het nu gaat om een softwareleverancier, een logistieke partner of een clouddienst, de data en processen die je deelt, vormen ingangspoorten voor aanvallers. Dit patroon zien we bij VDL. Het is ook zichtbaar bij andere incidenten in de maakindustrie en de financiële sector.
Ransomware is geëvolueerd van een incidentele verstoring naar een structureel bedrijfsrisico waarbij de leverancier het doelwit is. Aandacht voor cyberbeveiliging is geen taak meer voor alleen de IT-afdeling, maar een strategische overweging voor de hele organisatie. Als commercieel directeur, salesmanager of marketeer is het zaak de risico's in je eigen waardeketen te kennen.
Breng je kritieke leveranciers in kaart: Identificeer welke ICT-leveranciers essentieel zijn voor jouw bedrijfsvoering en welke een potentieel risico vormen voor ransomware-aanvallen. Welke partners beheren je data, software of netwerk? Inzicht in je leveranciersketen en hun sector is hierbij de basis.
Evalueer de cyberweerbaarheid van partners: Ga in gesprek met leveranciers over hun beveiligingsmaatregelen. Vraag naar certificeringen, incidentresponsplannen en hun aanpak van databeveiliging.
Pas je contracten aan: Zorg dat afspraken over cyberbeveiliging, aansprakelijkheid en incidentrespons helder zijn vastgelegd in contracten. Zo weet je waar je aan toe bent als het misgaat.
De realiteit is dat cybercriminelen blijven innoveren. Door proactief te zijn en de risico's in je toeleveringsketen serieus te nemen, verklein je de kans op een succesvolle ransomware-aanval en de impact daarvan, en maak je het bedrijf veerkrachtiger.