{"id":33308,"date":"2026-10-07T18:12:47","date_gmt":"2026-10-07T16:12:47","guid":{"rendered":"https:\/\/eu.wedoback.com\/?page_id=33308"},"modified":"2026-10-08T10:00:26","modified_gmt":"2026-10-08T08:00:26","slug":"it-herstarten-na-ransomware","status":"publish","type":"page","link":"https:\/\/eu.wedoback.com\/nl\/gidsen\/drp-bcp\/it-herstarten-na-ransomware\/","title":{"rendered":"Hoe herstart u uw IT na een ransomwareaanval?"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"33308\" class=\"elementor elementor-33308 elementor-31908\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-4f6fd4f e-con-full wdb-g e-flex e-con e-parent\" data-id=\"4f6fd4f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-c990b46 e-con-full wdb-g-hero e-flex e-con e-parent\" data-id=\"c990b46\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-0205a16 e-con-full wdb-g-hero-in e-flex e-con e-parent\" data-id=\"0205a16\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-703f11d elementor-widget elementor-widget-text-editor\" data-id=\"703f11d\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-crumb\"><a href=\"\/nl\/\">Home<\/a><span>\u203a<\/span><a href=\"\/nl\/gidsen\/\">Gidsen<\/a><span>\u203a<\/span><a href=\"\/nl\/gidsen\/drp-bcp\/\">DRP en BCP<\/a><\/p><p class=\"wdb-g-pill\" style=\"--pill:#2fc7a0\">DRP en BCP<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-61314fa elementor-widget elementor-widget-heading\" data-id=\"61314fa\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Hoe herstart u uw IT na een ransomwareaanval?<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-440eae8 elementor-widget elementor-widget-text-editor\" data-id=\"440eae8\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-lead\">U herstart een informatiesysteem na ransomware door een kopie van <strong>v\u00f3\u00f3r de inbraak<\/strong> terug te zetten op <strong>nieuwe of opnieuw opgebouwde<\/strong> machines, nadat de toegang van de aanvaller is ingetrokken. U ontsleutelt niet ter plaatse om tijd te winnen zolang het netwerk en de accounts niet zijn opgeschoond: het doel is een schone dienst, niet de snelste terugkeer naar de besmette toestand.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-0f2ffd1 elementor-widget elementor-widget-text-editor\" data-id=\"0f2ffd1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p class=\"wdb-g-meta\"><span>Bijgewerkt in <b>oktober 2026<\/b><\/span><span><b>3 min<\/b> leestijd<\/span><span><b>5<\/b> geciteerde bronnen<\/span><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-3b4548f e-con-full wdb-g-body e-flex e-con e-parent\" data-id=\"3b4548f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-8140104 e-con-full wdb-g-grid e-flex e-con e-parent\" data-id=\"8140104\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-23fde84 e-con-full wdb-g-article e-flex e-con e-parent\" data-id=\"23fde84\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-92669ec elementor-widget elementor-widget-text-editor\" data-id=\"92669ec\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-key\"><h2>In het kort<\/h2><ul><li>Wijzig de bevoorrechte wachtwoorden <strong>vanaf een gezonde machine<\/strong>, v\u00f3\u00f3r u ook maar iets opnieuw aanzet.<\/li><li>Kies een kopie die <strong>ouder<\/strong> is dan het eerste teken van inbraak; bij twijfel nog ouder.<\/li><li>Volgorde: beheernetwerk, identiteit, back-ups, gegevens en applicaties, werkstations, e-mail, gebruikers.<\/li><li>Het ANSSI, het Franse nationale agentschap voor cyberbeveiliging, waarschuwt: een slecht heropgebouwde vertrouwenskern (directory) leidt tot een cyclus van compromittering die maanden kan duren.<\/li><li>U koppelt de noodomgeving pas los na een <strong>geslaagde back-up<\/strong> van de nieuwe toestand.<\/li><\/ul><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-656b29f elementor-widget elementor-widget-text-editor\" data-id=\"656b29f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>V\u00f3\u00f3r u iets opnieuw aanzet<\/h2><ul><li>Het gecompromitteerde productienetwerk blijft ge\u00efsoleerd.<\/li><li>De wachtwoorden van de bevoorrechte accounts, de VPN&#8217;s, de e-mail, de back-up en de firewalls worden gewijzigd vanaf een gezonde machine, niet vanaf een werkstation dat nog verdacht is.<\/li><li>U bepaalt de vermoedelijke datum waarop de afwijkende activiteit begon (aangemaakte accounts, geplande taken, omvang van de versleuteling). De te herstellen kopie is <strong>ouder<\/strong> dan die datum. Bij twijfel kiest u een oudere, ook al gaat er dan meer ingevoerd werk verloren.<\/li><li>U controleert of die kopie te openen is: eerst een bestand, dan een database, v\u00f3\u00f3r u aan het algemene herstel begint.<\/li><li>De aangifte bij de politie in uw land gebeurt <strong>v\u00f3\u00f3r<\/strong> de machines opnieuw worden ge\u00efnstalleerd, zodat het technische bewijs beschikbaar blijft.<\/li><\/ul><p>Losgeld betalen voor een ontsleutelaar ontslaat u van geen enkele van deze stappen. Ook als de ontsleutelaar werkt, verwijdert hij niet de toegangswegen die de aanvaller heeft achtergelaten.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-bf675e4 elementor-widget elementor-widget-text-editor\" data-id=\"bf675e4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>De vier fasen van het herstel<\/h2><p>Het ANSSI verdeelt het uitkomen van de crisis in vier fasen, samengevat onder het Franse acroniem \u2018E3R\u2019:<\/p><table><thead><tr><th>Fase<\/th><th>Doel<\/th><th>Voorbeeldhandeling<\/th><\/tr><\/thead><tbody><tr><td>Indamming<\/td><td>De verspreiding stoppen<\/td><td>Internet afsluiten, getroffen segmenten isoleren<\/td><\/tr><tr><td>Verwijdering<\/td><td>De aanvaller eruit zetten<\/td><td>Accounts en sessies intrekken, alle geheimen wijzigen<\/td><\/tr><tr><td>Uitroeiing<\/td><td>Zijn tools en achterdeurtjes verwijderen<\/td><td>Opnieuw installeren in plaats van opschonen<\/td><\/tr><tr><td>Wederopbouw<\/td><td>Een gezond informatiesysteem weer in gebruik nemen<\/td><td>De gegevens terugzetten op een schone basis<\/td><\/tr><\/tbody><\/table><p>Het terugzetten van back-ups hoort bij de laatste fase. Wie dat eerder doet, herstelt vaak voor de aanvaller.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-4cb47e9 elementor-widget elementor-widget-text-editor\" data-id=\"4cb47e9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>De volgorde van wederopbouw<\/h2><ol><li><strong>Een nieuw beheernetwerk<\/strong>, gescheiden, van waaruit u werkt.<\/li><li><strong>De identiteit<\/strong>: directory of lokale accounts opnieuw opgebouwd, niet een ongewijzigde kopie van de directory als die accounts kan bevatten die de aanvaller heeft aangemaakt. Dit is een afweging die u met de incidentdienstverlener maakt. Het ANSSI benadrukt dat een mislukte wederopbouw van deze vertrouwenskern leidt tot een cyclus van compromittering en herstel die maanden kan duren.<\/li><li><strong>De back-ups zelf<\/strong>: controleren of ze nog steeds onbereikbaar zijn voor oude accounts.<\/li><li><strong>De gegevens en de bedrijfsapplicaties<\/strong>, in de volgorde van de afhankelijkheden (database v\u00f3\u00f3r applicatie). Het ANSSI vraagt om deze herstelvolgorde vooraf vast te leggen, rekening houdend met de infrastructuurdiensten (DNS, NTP, directory) en de kriticiteit van de applicaties.<\/li><li><strong>De werkstations<\/strong>, opnieuw ge\u00efnstalleerd in plaats van \u2018opgeschoond\u2019 als er geen zekerheid is. Een werkstation dat nog besmet is opnieuw aansluiten, zet de aanval opnieuw in gang.<\/li><li><strong>De e-mail<\/strong>, vaak apart (Microsoft 365 of Google Workspace). Voor een gecompromitteerd account raadt Microsoft aan het wachtwoord opnieuw in te stellen, alle open sessies in te trekken, verdachte postvakregels en doorstuurregels te verwijderen en daarna meervoudige verificatie verplicht te maken.<\/li><li><strong>De terugkeer van de gebruikers<\/strong>, in groepen, met een zakelijke controlehandeling. Het is aan te raden de systemen geleidelijk en onder toezicht weer in gebruik te nemen, en de beveiligingsupdates toe te passen v\u00f3\u00f3r ze opnieuw worden aangesloten.<\/li><\/ol>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-7b6108b elementor-widget elementor-widget-text-editor\" data-id=\"7b6108b\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Waar u opnieuw opstart<\/h2><p>Drie mogelijkheden, van de traagste tot de best voorbereide:<\/p><ul><li>nieuwe servers in de eigen ruimtes installeren en daarna de kopie\u00ebn terugzetten: lange RTO, afhankelijk van de hardware;<\/li><li>noodinstances opstarten vanaf de geback-upte images (DRP): u werkt buiten de locatie zolang de wederopbouw duurt, op een gekozen versie;<\/li><li>overschakelen op een BCP dat al draait: alleen als die noodomgeving de versleuteling niet heeft gerepliceerd. Is dat wel gebeurd, dan valt u terug op het DRP en een oudere versie.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-c485278 elementor-widget elementor-widget-text-editor\" data-id=\"c485278\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Terug naar normaal<\/h2><p>Zodra de eigen ruimtes klaar zijn, zet u de gegevens van de noodomgeving terug naar de productie, inclusief wat tijdens de noodperiode is ingevoerd. U start dezelfde dag een nieuwe back-upcyclus. U koppelt de noodomgeving pas los na een geslaagde back-up van de nieuwe toestand. Daarna dicht u de toegangsweg en voert u een nieuwe hersteltest uit: zie <a href=\"\/nl\/gidsen\/back-up\/back-ups-beschermen-tegen-ransomware\/\">Hoe beschermt u uw back-ups tegen ransomware?<\/a>.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d119ff1 elementor-widget elementor-widget-text-editor\" data-id=\"d119ff1\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-brand\"><h2>Bij WeDoBack<\/h2><p>Het <a href=\"\/nl\/drp-aanbod\/\">DRP<\/a> dient precies voor deze herstart: keuze van de versie, herstart van de servers op noodinstances, publieke IP-adressen (\u20ac 0,54 excl. btw per adres per maand) als diensten van buitenaf bereikbaar moeten zijn, en activering bij een calamiteit die per dag wordt gefactureerd. Het herstel kan de volledige server betreffen, vanaf een systeemimage, of alleen de bestanden. De encryptiesleutel blijft bij de klant en moet beschikbaar zijn: zonder die sleutel blijven de kopie\u00ebn onleesbaar, of ze nu onveranderlijk zijn of niet. Het aanbod <a href=\"\/nl\/onveranderlijk-aanbod\/\">ONVERANDERLIJK<\/a> garandeert dat de gekozen versie nog bestaat. Het bepaalt niet in de plaats van het team welke datum v\u00f3\u00f3r de inbraak ligt. De ondersteuning is bereikbaar op +33 9 72 50 78 28, van 9.00 tot 13.00 uur en van 14.00 tot 17.30 uur (Parijse tijd).<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/nl\/drp-aanbod\/\">Het DRP-aanbod bekijken<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"tel:+33972507828\">Bel +33 9 72 50 78 28<\/a><\/div><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-563f0ce elementor-widget elementor-widget-text-editor\" data-id=\"563f0ce\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-faq\"><h2>Veelgestelde vragen<\/h2><details><summary>Kunt u gewoon de back-up van gisteren terugzetten?<\/summary><p>Zelden. Een inbraak gaat de versleuteling vaak enkele dagen of weken vooraf. De back-up van gisteren kan de accounts, geplande taken of tools bevatten die de aanvaller heeft achtergelaten. Bepaal eerst wanneer de afwijkende activiteit begon en herstel daarna een eerdere kopie, in een opgeschoonde omgeving.<\/p><\/details><details><summary>Moet u de Active Directory vanuit de back-up herstellen?<\/summary><p>Dat is een beslissing die u samen met de dienstverlener voor incidentrespons neemt. Een kopie van de directory kan accounts of rechten bevatten die de aanvaller heeft aangemaakt. Het ANSSI, het Franse nationale agentschap voor cyberbeveiliging, wijdt een volledige gids aan de wederopbouw van deze \u2018vertrouwenskern\u2019, omdat een mislukte wederopbouw de compromittering opnieuw op gang brengt.<\/p><\/details><details><summary>Hoe lang duurt de volledige herstart?<\/summary><p>De kritieke diensten kunnen binnen enkele dagen weer draaien op een schone omgeving of een noodomgeving. Het volledige herstel kan volgens het ANSSI na een groot incident enkele weken of zelfs enkele maanden duren. Het plan moet dus voorzien in een langdurige noodwerking.<\/p><\/details><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-f9b6bec elementor-widget elementor-widget-text-editor\" data-id=\"f9b6bec\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Verder lezen<\/h2><div class=\"wdb-g-related\"><a href=\"\/nl\/gidsen\/drp-bcp\/wat-te-doen-na-cyberaanval\/\"><small>DRP en BCP<\/small>Wat te doen na een cyberaanval?<\/a><a href=\"\/nl\/gidsen\/wat-te-doen-als\/ransomware-aanval-wat-nu\/\"><small>Wat te doen als\u2026<\/small>Er is net ransomware geactiveerd<\/a><a href=\"\/nl\/gidsen\/wat-te-doen-als\/server-uitgevallen\/\"><small>Wat te doen als\u2026<\/small>Mijn server is uitgevallen: wat nu?<\/a><a href=\"\/nl\/gidsen\/drp-bcp\/wat-is-een-drp\/\"><small>DRP en BCP<\/small>Wat is een DRP?<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-27484d4 elementor-widget elementor-widget-text-editor\" data-id=\"27484d4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-sources\"><h2>Bronnen<\/h2><p class=\"wdb-g-src-date\">Documenten geraadpleegd in oktober 2026.<\/p><ol><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/20231218_Volet_strat%C3%A9gique_cyberattaquesetrem%C3%A9diation_v1g.pdf\" target=\"_blank\" rel=\"noopener\">Cyberaanvallen en herstel: de beslissleutels (v1.0, december 2023, in het Frans)<\/a> \u2014 ANSSI (Frans agentschap)<\/li><li><a href=\"https:\/\/www.nomoreransom.org\/fr\/index.html\" target=\"_blank\" rel=\"noopener\">No More Ransom: advies en tools tegen ransomware<\/a> \u2014 Europol en partners<\/li><li><a href=\"https:\/\/messervices.cyber.gouv.fr\/documents-guides\/anssi_fondamentaux_sauvegarde_systemes_dinformation_v1.1.pdf\" target=\"_blank\" rel=\"noopener\">Back-up van informatiesystemen \u2013 De basisprincipes (ANSSI-BP-100, v1.1, 27 november 2025, in het Frans)<\/a> \u2014 ANSSI (Frans agentschap)<\/li><li><a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-office-365\/responding-to-a-compromised-email-account\" target=\"_blank\" rel=\"noopener\">Respond to a compromised cloud email account (in het Engels)<\/a> \u2014 Microsoft Learn<\/li><li><a href=\"https:\/\/www.wedoback.com\/offre-pra\/\" target=\"_blank\" rel=\"noopener\">DRP-aanbod: herstel van de activiteit na een calamiteit<\/a> \u2014 WeDoBack<\/li><\/ol><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-4a713be e-con-full wdb-g-aside e-flex e-con e-parent\" data-id=\"4a713be\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-171f86a elementor-widget elementor-widget-text-editor\" data-id=\"171f86a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<nav class=\"wdb-g-toc\" aria-label=\"Inhoudsopgave\"><p>Op deze pagina<\/p><ol><\/ol><\/nav>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-701578f elementor-widget elementor-widget-text-editor\" data-id=\"701578f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"wdb-g-card\"><h3>Een project voor back-up, DRP of BCP?<\/h3><p>Meer dan 20 jaar ervaring in de bescherming van bedrijfsgegevens.<\/p><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/nl\/offerteaanvraag\/\">Offerte aanvragen<\/a><a class=\"wdb-g-tel\" href=\"tel:+33972507828\">+33 9 72 50 78 28<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-593a607 e-con-full wdb-g-cta e-flex e-con e-parent\" data-id=\"593a607\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t<div class=\"elementor-element elementor-element-7fc1bfc e-con-full wdb-g-cta-in e-flex e-con e-parent\" data-id=\"7fc1bfc\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1e06967 elementor-widget elementor-widget-text-editor\" data-id=\"1e06967\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h2>Bescherm uw gegevens met WeDoBack<\/h2><p>Versleutelde offsite back-up, onveranderlijke opslag, DRP en BCP: beschrijf uw servers en wij stellen de juiste combinatie voor.<\/p><div class=\"wdb-g-btns\"><a class=\"wdb-g-btn wdb-g-btn-primary\" href=\"\/nl\/offerteaanvraag\/\">Offerte aanvragen<\/a><a class=\"wdb-g-btn wdb-g-btn-ghost\" href=\"\/nl\/aanbod-en-prijzen\/\">Bekijk aanbod en tarieven<\/a><\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":0,"parent":32828,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_header_footer","meta":{"_seopress_titles_title":"IT herstarten na ransomware: de juiste volgorde | WeDoBack","_seopress_titles_desc":"U herstart vanaf een kopie van v\u00f3\u00f3r de inbraak, op een schoon netwerk, in een vaste volgorde, nadat de toegang van de aanvaller is ingetrokken.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"https:\/\/www.wedoback.com\/wp-content\/uploads\/sites\/6\/2026\/10\/wdb-og-pra-pca.jpg","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"","_seopress_news_disabled":"","_seopress_video_disabled":"","_seopress_video":[],"_seopress_pro_schemas_manual":[],"_seopress_pro_rich_snippets_disable_all":"","_seopress_pro_rich_snippets_disable":[],"_seopress_pro_schemas":[],"footnotes":"","_members_access_role":[],"_members_access_error":""},"class_list":["post-33308","page","type-page","status-publish","hentry"],"blocksy_meta":{"styles_descriptor":{"styles":{"desktop":"","tablet":"","mobile":""},"google_fonts":[],"version":8}},"_links":{"self":[{"href":"https:\/\/eu.wedoback.com\/nl\/wp-json\/wp\/v2\/pages\/33308","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eu.wedoback.com\/nl\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/eu.wedoback.com\/nl\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/nl\/wp-json\/wp\/v2\/comments?post=33308"}],"version-history":[{"count":1,"href":"https:\/\/eu.wedoback.com\/nl\/wp-json\/wp\/v2\/pages\/33308\/revisions"}],"predecessor-version":[{"id":33565,"href":"https:\/\/eu.wedoback.com\/nl\/wp-json\/wp\/v2\/pages\/33308\/revisions\/33565"}],"up":[{"embeddable":true,"href":"https:\/\/eu.wedoback.com\/nl\/wp-json\/wp\/v2\/pages\/32828"}],"wp:attachment":[{"href":"https:\/\/eu.wedoback.com\/nl\/wp-json\/wp\/v2\/media?parent=33308"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}