digitale scan
Vertrouwen & veiligheid

Ransomware bij kmo's: wat het is en wat je nu regelt

13 augustus 2026 · 6 min leestijd · Marketing Scan

Op een maandagochtend start de computer op met een zwart scherm en een boodschap: je bestanden zijn versleuteld, betaal binnen 72 uur. De offertes, de planning, de boekhouding: alles onbereikbaar. Dat is ransomware, en het overkomt allang niet meer alleen ziekenhuizen en multinationals.

Voor criminelen is een kmo zelfs een aantrekkelijker doelwit dan een groot bedrijf: er valt genoeg te halen en de verdediging is dunner. Toch is dit geen verhaal om moedeloos van te worden. De meeste aanvallen volgen een voorspelbaar patroon, en een handvol maatregelen die geen IT-afdeling vereisen, haalt het grootste deel van het risico weg. In dit artikel: wat ransomware precies is, wat een aanval een Belgische kmo kost, en de vijf dingen die je deze week nog regelt.

Wat ransomware is en hoe het binnenkomt

Ransomware is gijzelsoftware: een programma dat je bestanden versleutelt zodat je er zelf niet meer bij kunt, waarna de aanvaller losgeld vraagt voor de sleutel. Moderne bendes zetten er vaak een tweede drukmiddel bovenop: ze stelen eerst een kopie van je gegevens en dreigen die te publiceren als je niet betaalt. Zo raakt ook je reputatie en die van je klanten betrokken.

Hoe komt het binnen? Zelden via spectaculair hackwerk. De gebruikelijke ingangen zijn een phishingmail waarop iemand klikt, een gestolen of geraden wachtwoord zonder tweestapsverificatie, en verouderde software met bekende lekken. Ook de toeleveringsketen telt: een besmette IT-leverancier of een gekaapt account van een partner kan de deur openzetten.

De schaal in België is fors. Het Centrum voor Cybersecurity registreert gemiddeld 22 ransomware-aanvallen per dag, en 42% van de Belgische kmo's werd al eens getroffen, terwijl 30% van de bedrijven nog geen enkele cyberstrategie heeft. De vraag is dus minder of je ooit geviseerd wordt, en meer of je er klaar voor bent.

Wat een aanval echt kost (het losgeld is het kleinste deel)

Wie aan ransomware denkt, denkt aan het losgeld. Dat is een misvatting die de echte schade onderschat. Voor Belgische kmo's ligt de losgeldeis doorgaans tussen 25.000 en 250.000 euro, en lopen de totale kosten van een aanval op tot 50.000 à 250.000 euro, afhankelijk van bedrijfsgrootte en stilstand.

Dat komt omdat de grootste kosten elders zitten: dagen tot weken stilstand, herstelwerk door specialisten, verloren opdrachten, communicatie naar klanten en soms juridische verplichtingen rond gelekte persoonsgegevens. Volgens hetzelfde overzicht, dat verwijst naar het State of Ransomware-rapport van Sophos, vertegenwoordigt het losgeld zelf maar ongeveer 17% van het totale kostenplaatje.

Betalen is bovendien geen garantie: je onderhandelt met criminelen over een sleutel die soms niet of maar half werkt, en wie betaalt, staat op een lijst van bedrijven die betalen.

De conclusie voor een kmo: reken niet op de optie betalen, reken op de optie herstellen. En dat vereist voorbereiding vóór de aanval, niet tijdens.

De vijf maatregelen die je deze week regelt

Geen van deze vijf vereist een IT-afdeling, en samen dekken ze de meest gebruikte aanvalsroutes af:

  1. Back-ups volgens de 3-2-1-regel, met minstens één kopie die niet permanent verbonden is met je netwerk. Dit is je herstelknop en de reden waarom je nooit hoeft te betalen.
  2. Tweestapsverificatie op alle belangrijke accounts: mail, boekhouding, webshop, bank en de toegang op afstand tot je systemen. Gestolen wachtwoorden zijn een topingang, en die deur gaat hiermee dicht.
  3. Updates automatisch installeren op computers, telefoons, je website en je router. Ransomware maakt gretig gebruik van lekken waarvoor de oplossing al maanden bestaat.
  4. Beperk wie waar aan kan. Niet iedereen heeft toegang tot alles nodig. Hoe minder een gekaapt account kan bereiken, hoe kleiner de schade.
  5. Train de reflex, niet de angst. Spreek af dat verdachte mails doorgestuurd worden naar verdacht@safeonweb.be en dat niemand ooit beoordeeld wordt omdat hij te voorzichtig was. De meeste incidenten beginnen met één klik onder tijdsdruk.

Wie deze vijf op orde heeft, is geen onneembare vesting, maar wel een doelwit dat meer moeite kost dan het opbrengt. En dat is precies hoe opportunistische criminelen kiezen.

Wat je doet als het toch gebeurt

Snelheid en kalmte bepalen de schade. Het draaiboek in het kort:

  • Isoleer meteen. Koppel besmette computers los van het netwerk en de wifi. Zet ze niet uit, dat kan bewijsmateriaal en herstelkansen vernietigen, maar verbreek de verbinding.
  • Raak je back-ups niet aan vanaf mogelijk besmette systemen, en verbind de offline kopie nergens mee tot een specialist meekijkt.
  • Haal er hulp bij. Je IT-partner of een incident-responsdienst, en het Centrum voor Cybersecurity via Safeonweb voor advies en melding. Doe ook aangifte bij de politie.
  • Meld waar het moet. Zijn er persoonsgegevens gelekt, dan geldt de meldplicht bij de Gegevensbeschermingsautoriteit binnen 72 uur.
  • Communiceer eerlijk met klanten en leveranciers zodra zij iets kunnen merken. Zelf het nieuws brengen beschermt je reputatie beter dan zwijgen.

Leg dit draaiboek nu al vast op één blad papier, met de telefoonnummers erbij, en druk het af. Tijdens een aanval zijn je digitale documenten mogelijk net onbereikbaar.

Verzekeren of niet?

Cyberverzekeringen voor kmo's zijn de laatste jaren volwassener en betaalbaarder geworden. Ze dekken doorgaans herstelkosten, bedrijfsschade door stilstand, juridische bijstand en crisiscommunicatie. Twee kanttekeningen horen erbij.

Ten eerste stellen verzekeraars eisen: zonder basismaatregelen zoals back-ups, tweestapsverificatie en updates krijg je vaak geen polis, of keert ze niet uit. De vijf maatregelen hierboven zijn dus ook je toegangsticket tot een verzekering. Ten tweede vervangt een polis je voorbereiding niet: de verzekering betaalt facturen, maar geeft je geen verloren klantendossiers terug en herstelt je reputatie niet.

Zie het zo: eerst de basis op orde, dan de verzekering als schokdemper voor wat overblijft. Wie het omdraait, koopt een dure pleister voor een vermijdbare wonde. Vraag bij een offerte expliciet welke preventie-eisen gelden en welke hulp de verzekeraar zelf aanbiedt bij een incident, want een goede polis komt met een noodnummer en een responsteam, niet alleen met een terugbetaling achteraf.

Weet waar je vandaag staat

Digitale weerbaarheid en online vertrouwen groeien uit dezelfde wortels: een verzorgde, veilige en actuele online aanwezigheid. Benieuwd hoe jouw zaak er nu voorstaat? Start met de gratis marketing scan van Marketing Scan: in enkele minuten zie je waar je website en zichtbaarheid sterk staan en waar je het eerst moet bijsturen.

Veelgestelde vragen.

Wat is ransomware in simpele woorden?

Ransomware is gijzelsoftware die je bestanden versleutelt zodat je er niet meer bij kunt, waarna criminelen losgeld vragen voor de sleutel. Vaak stelen ze vooraf ook een kopie van je gegevens en dreigen ze die te publiceren als extra drukmiddel.

Moet ik het losgeld betalen als mijn kmo getroffen wordt?

Het advies van overheden is om niet te betalen: je financiert criminelen, je hebt geen garantie op een werkende sleutel en betalende bedrijven worden vaker opnieuw geviseerd. Met een goede offline back-up hoef je de vraag zelfs niet te stellen, dan herstel je gewoon zelf.

Hoe groot is de kans dat mijn kleine zaak geraakt wordt?

Groter dan de meeste ondernemers denken: België telt gemiddeld 22 ransomware-aanvallen per dag en 42% van de kmo's werd al eens getroffen. Criminelen kiezen vaak bewust kleinere bedrijven omdat de beveiliging daar dunner is dan bij grote organisaties.

Wat kost een ransomware-aanval een Belgische kmo gemiddeld?

De totale kosten lopen doorgaans op tot 50.000 à 250.000 euro, afhankelijk van de bedrijfsgrootte en de duur van de stilstand. Het losgeld zelf is daarvan maar ongeveer 17%; het gros zit in stilstand, herstelwerk en verloren omzet.

Wat is de allerbelangrijkste maatregel tegen ransomware?

Een offline back-up die niet permanent met je netwerk verbonden is, volgens de 3-2-1-regel. Daarmee vervalt het drukmiddel van de aanvaller grotendeels: je kunt herstellen zonder te betalen. Direct daarna komen tweestapsverificatie en automatische updates.

Bronnen bij dit artikel

Hoe scoort jouw site op deze punten?

Check het in 60 seconden met de gratis scan: 30+ punten over 7 thema's, met per punt een concrete oplossing.

Start de gratis scan

Wat zaakvoerders hierover vragen

  • Is mijn website veilig en betrouwbaar?

    Klanten controleren dit in een oogopslag: het slotje, een echte contactpagina, een cookiemelding die klopt. Zo doe je het goed.

    Hoe weet ik of mijn website veilig is? · Hoe ziet een klant of mijn website te vertrouwen is? · Is een cookiemelding verplicht in België? · en 1 meer

  • Waarom komt mijn e-mail in spam?

    Onze scan controleert SPF, DKIM en DMARC omdat een mail die niet aankomt de duurste mail is die je stuurt.

    Waarom komt mijn e-mail in de spam van de ontvanger? · Wat zijn SPF, DKIM en DMARC in gewone taal? · Hoe controleer ik of mijn e-mailinstellingen goed staan? · en 1 meer

Het cijfer uit ons onderzoek

Meer over vertrouwen & veiligheid.

Vertrouwen & veiligheid

Offboarding: toegangen regelen als iemand vertrekt

Een medewerker vertrekt: wie heeft dan nog toegang tot je domein, e-mail en systemen? Complete offboarding-checklist voor kmo's, ook bij vertrek in onmin.

16 september 2026 · 6 min leestijd

Vertrouwen & veiligheid

Bedrijfsverificatie: vinkjes op Google en Meta uitgelegd

Geverifieerde profielen op Google en Meta: wat de vinkjes kosten, wat ze opleveren en hoe je je bedrijfsprofiel verifieert zonder in valstrikken te trappen.

12 september 2026 · 6 min leestijd

Vertrouwen & veiligheid

Cyberverzekering voor kmo's: wat ze dekt en wat niet

Cyberverzekering voor je kmo: wat dekt ze echt, wat kost ze en welke voorwaarden stellen verzekeraars? Nuchter overzicht met cijfers voor België.

7 september 2026 · 6 min leestijd

Vertrouwen & veiligheid

Gehackt? Het stappenplan voor de eerste 48 uur

Gehackt worden overkomt bijna de helft van de kmo's. Dit stappenplan voor de eerste 48 uur beperkt de schade: isoleren, melden, herstellen, communiceren.

3 september 2026 · 6 min leestijd

Vertrouwen & veiligheid

Phishingtraining voor je team: alert in 1 uur per kwartaal

Phishingtraining hoeft geen dure cursus te zijn. Zo maak je je team in één uur per kwartaal alert, met gratis Belgisch materiaal en meetbaar resultaat.

29 augustus 2026 · 6 min leestijd

Vertrouwen & veiligheid

Veilig werken onderweg: openbare wifi en thuiswerk

Werken op de trein, in een koffiebar of thuis: zo bescherm je bedrijfsgegevens onderweg met hotspot, VPN, schermdiscipline en een veilige thuiswerkplek.

24 augustus 2026 · 6 min leestijd