image

Britse overheid vraagt advocaten om niet te betalen bij ransomware

vrijdag 8 juli 2022, 11:03 door Redactie, 4 reacties

De Britse overheid heeft advocaten in het land via een open brief gevraagd om het betalen van losgeld niet te adviseren aan klanten die door ransomware zijn getroffen. Volgens het Britse National Cyber Security Centre (NCSC) en de Britse privacytoezichthouder ICO is er de afgelopen maanden een toename van het aantal ransomware-aanvallen en gevallen waarbij getroffen organisaties losgeld betalen.

Getroffen organisaties vragen vaak advies aan hun advocaten of er losgeld moet worden betaald. Het NCSC en ICO stellen dat er het geloof heerst dat het betalen van het losgeld de gestolen data beschermt en voor een lagere boete kan zorgen als de privacytoezichthouder een onderzoek instelt. "We willen duidelijk maken dat dit niet het geval is", aldus de Britse overheidsinstanties (pdf).

Die stellen verder dat het betalen van losgeld niet het risico voor personen vermindert en ook geen verplichting onder de privacywetgeving is. Verder wordt het niet gezien als een redelijke maatregel om gegevens te beschermen. De ICO zal het betalen van losgeld dan ook niet als verzachtende maatregel beschouwen wanneer het besluiten om te handhaven.

De overheidsdiensten merken op dat justitie het betalen van losgeld niet aanmoedigt of veroordeelt en dat betalingen over het algemeen niet onrechtmatig zijn. Organisaties die betalen moeten echter wel rekening met sancties houden, met name met betrekking tot Rusland, zo laat de brief verder weten. Daarin staat ook dat het betalen van losgeld criminelen aanmoedigt om door te gaan en er geen garantie is dat bestanden worden ontsleuteld en data teruggegeven.

"Ransomware blijft de grootste dreiging voor het Verenigd Koninkrijk en we willen duidelijk maken dat organisaties geen losgeld zouden moeten betalen", zegt Lindy Cameron, directeur van het NCSC. "Helaas zien we een toename van het aantal betalingen aan ransomwarecriminelen en de juridische sector speelt een cruciale rol om deze trend terug te draaien."

Reacties (4)
08-07-2022, 12:34 door Anoniem
Advocaten dienen toch het belang van hun client, ook als dit tegenstrijdig is met het belang van het land?
Beetje vreemd dan om te vragen geen losgeld te betalen in het belang van het land (terwijl dit voor de client zelf gunstiger is).
08-07-2022, 16:52 door Anoniem
Luistert uberhaupt iemand daar naar? Lijkt me toch dat deze beroepsgroep alleen kijkt naar het belang van hun klant.
11-07-2022, 09:58 door Anoniem
Advocaat vertegenwoordigt belang client, niet belang staat.
11-07-2022, 10:03 door Anoniem
Tjaah, als het zo ver komt dat je maar twee keuzes hebt: betalen of stoppen, dan is de keuze gauw gemaakt...
Uiteraard moeten bedrijven werken aan preventie en incident response (waaronder backups) zodat je niet voor die keuze komt te staan, maar niet alle bedrijven zijn daartoe in staat en het klinkt eenvoudiger dat het soms is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.