Weet jij wat je doet als ransomware vrijdag 18:47 toeslaat?

De meeste IT-teams ontdekken pas op het moment zelf hoe hun playbook werkelijk uitpakt. Loop een echt scenario door — 60 seconden, 4 beslissingen — en zie waar jouw response staat.

Start de simulatie

✔️ 24/7 SOC-monitoring

✔️ 2-uur respons-SLA

✔️ NIS2 ready

500+ Belgische organisaties · ISO 27001 · NEN 7510 · Verzekering tegen cybercrimes · Datacenters in NL

€2,1M

Gem. kosten ransomware-incident NL

21 dgn

Gem. herstel zonder IR-retainer

72u

AP-meldingsdeadline na detectie

Het probleem

Aanvallers slaan toe als jouw team naar huis gaat.

Ransomware-aanvallen vinden niet plaats om 9:00 op maandag. Ze beginnen op vrijdagavond, in het weekend, of tijdens vakanties — wanneer je SOC-bezetting minimaal is en de CEO niet bereikbaar is.


De eerste 60 minuten bepalen 80% van de schade. Heb je een playbook dat de IT-stagiair om 19:00 op vrijdag zelf kan uitvoeren? Weet je wie wettelijke meldingen doet als je DPO op skivakantie is?

De meeste organisaties ontdekken het antwoord op die vragen pas tijdens het incident.
Gratis · 60 seconden · geen account

Incident Response in 60 seconden.

Een echt ransomware-scenario, vier kritieke beslissingen. Aan het einde zie je hoe je team scoort op containment, compliance en communicatie — plus het profiel dat past bij jouw response-stijl.
IR Simulator Previder
Stage 0 van 4

Vrijdag 18:47. Je telefoon trilt.

Een SOC-alert: ransomware op je fileserver. CEO is in Bali, je technische lead heeft een diner. Wat doe je?

4
stages
60 sec
gem. tijd
3 KPI
eindscore
vr 18:47 Stage 1 · Detectie

SOC-alert: ransomware op fileserver FS-01

Een EDR-alert: svchost.exe versleutelt files met .lockbit-extensie op FS-01. Tempo: 230 files per minuut. Het is vrijdagavond, jouw on-call analist is in de kroeg.

Je eerste actie bepaalt de blast radius.

Wat doe je als eerste?
vr 19:15 Stage 2 · LATERAL MOVEMENT

Aanvaller bereikt DB-02 en APP-04 via SMB

Logs tonen lateral movement vanaf het oorspronkelijke endpoint via SMB en gestolen domain admin credentials. DB-02 (klantendatabase) en APP-04 (HR-systeem) reageren niet meer.

Je hebt 12.000 personeelsdossiers en 38.000 klantrecords aan stake.

Volgende stap?
vr 20:30 Stage 3 · RANSOM-EIS

Ransom note: €450k in BTC + datalek-dreiging

Aanvallers hebben een note achtergelaten: €450.000 in BTC binnen 72 uur, anders publiceren ze 1,2 TB exfiltrated data. Je CEO is onbereikbaar (Bali, andere tijdzone). Je offline back-ups zijn intact — restore zou 18-36u kosten.

Wat is je hoofdroute?
za 02:00 Stage 4 · FORENSICS & PR

Forensisch bewijs: 8 dagen oude phishing-mail

Het IR-team heeft de origin gevonden: een phishing-mail aan een HR-medewerker, 8 dagen geleden. Aanvallers waren al een week binnen voordat ze toesloegen. Een journalist van het FD heeft net gebeld over een gerucht.

Hoe handel je dit af?
Jouw IR-profiel

Tijd voor een IR-retainer

Je antwoorden tonen onzekerheid op meerdere fronten — wat normaal is voor wie nog nooit een incident heeft meegemaakt. Een tabletop-oefening en een 2-uur respons-SLA halen die onzekerheid eruit vóór het echt nodig is.

Containment
0 / 100
Compliance
0 / 100
Communication
0 / 100
Geschatte downtime
0 uur
Geschatte kosten
0

Wil je dit scenario voor je hele team draaien?

Krijg het volledige IR-playbook (PDF, 24 pagina's) plus toegang tot Previders maandelijkse tabletop-oefeningen.

Download het playbook

Transparante prijzen

€90 per gebruiker. Per maand. Alles inclusief.

Incident Response-retainer, 2-uur SLA, SOC 24/7, EDR, e-mailbeveiliging, back-up, én cybersecurity-verzekering. Geen verborgen kosten, geen extra licenties.

Minimaal 10 gebruikers. Jaarcontract. Prijzen exclusief btw. IR-retainer standaard bij alle plannen — geen opslag.

Complete IR-bescherming

€90,-
IR-retainer: €0 extra
  • 2-uur respons-SLA bij incident

  • 24/7 SOC monitoring (NL team)

  • EDR op alle endpoints (crowdstrike)

  • E-mailbeveiliging + anti-phishing

  • Immutable cloud back-up + restore

  • IR-playbook + maandelijkse tabletop-oefeninge

  • Cybersecurity-verzekering (€1M+ dekking

  • NIS2 compliance-documentatie

  • Forensisch onderzoek bij incident

  • Juridische ondersteuning (AP-meldingen, GDPR)

Aantal gebruikers 25
Totaal per maand €2.250,-

Van detectie tot herstel. Allemaal onder één dak.

2-uur respons-SLA

Binnen 2 uur na melding staat ons IR-team paraat — inclusief forensisch onderzoek, containment-advies, en juridische ondersteuning. Niet next-business-day, maar nu.

Tabletop-oefeningen

Maandelijkse IR-simulaties voor jouw team. Van ransomware tot datalek — oefen het scenario voordat het echt gebeurt. Inclusief playbook en feedback-rapportage.

Forensisch onderzoek

Bij elk incident: volledige root cause analysis, tijdlijn-reconstructie, en technisch rapport. Wat is er gebeurd, hoe lang waren ze binnen, en wat is er geëxfiltreerd?

24/7 SOC monitoring

Nederlands SOC-team monitort je omgeving non-stop. EDR-alerts, netwerk-anomalieën, phishing-pogingen — alles realtime zichtbaar en afgehandeld binnen SLA.

Juridische ondersteuning

AP-meldingen binnen 72u, GDPR-compliance, onderhandelingen met aanvallers, communicatie naar klanten — alles juridisch waterdicht. Inclusief template-bibliotheek.

Cybersecurity-verzekering

Dekking tot €1M+ voor ransomware-schade, forensisch onderzoek, juridische kosten, PR-schade. Direct afgesloten via onze verzekeringspartner — geen apart beleid nodig.

In maart kregen we ransomware binnen. Vrijdagavond 19:30, onze lead was op vakantie. Previder stond er binnen 90 minuten — isolatie, forensics, AP-melding. Maandagochtend draaiden we weer. Zonder dat retainer-contract hadden we weken stilgestaan.

Jeroen Vermeulen - CTO, Logistiek bedrijf (240 gebruikers)
  • C2A: Plan een gratis IR-assessment Reactie binnen 4 uur · Geen verplichtingen · NDA beschikbaar
Previder
Plan een demo
Contact
Plan een demo