---
title: "Ransomware en phishing simulatie"
date: 2026-05-22
author: ""
---

# Ransomware en phishing simulatie

## Phishing is vaak het begin, niet het hele incident

Een medewerker klikt, een account wordt misbruikt en daarna ontstaat pas de echte druk: wie blokkeert toegang, wie communiceert, welke back-up werkt en wanneer wordt het een datalekvraag?

Deze pagina verbindt phishingtriage met bredere incidentoefeningen. Voor organisaties is dat nuttig omdat een klik alleen interessant is als je ook weet wat er daarna gebeurt.

## Oefen de overdracht

- Van melding naar IT-triage.
- Van accountcontrole naar herstelvolgorde.
- Van vermoedelijk incident naar communicatie en meldplicht.

## Maak de oefening concreet

Een sterke ransomware- of phishingoefening beschrijft niet alleen de aanval, maar ook wie beslist, wie meldt, welke sessies worden ingetrokken, welke systemen worden losgekoppeld en welke communicatie naar medewerkers of klanten nodig is.

FaseVraagDetectieWie ziet het eerste signaal en waar wordt gemeld?BeperkenWelke accounts, apparaten of koppelingen worden direct aangepakt?HerstelWelke back-ups, wachtwoorden en communicatie zijn nodig?