Bijgewerkt: 31 juli 2026 | Getest met drie ransomwarefamilies in een geïsoleerde omgeving door de redactie van Kiesly.nl
Ransomware is voor Nederlandse huishoudens en kleine bedrijven nog altijd het duurste digitale risico. Je bestanden worden versleuteld, je krijgt een betaalverzoek in cryptovaluta en zonder back-up ben je vaak alles kwijt. Het goede nieuws: met de juiste combinatie van software en back-upstrategie is de kans op onherstelbare schade klein te maken. Wij testten zes pakketten specifiek op ransomware bescherming en zetten de belangrijkste maatregelen op een rij.
Beste ransomware bescherming (2026)
We keken niet alleen naar of een aanval geblokkeerd werd, maar vooral naar wat er gebeurt als de aanval tóch begint: kan het pakket de versleuteling stoppen en de reeds aangetaste bestanden terugzetten?
| # | Pakket | Score | Aanval geblokkeerd | Bestandsherstel | Back-up inbegrepen | Mapbescherming | Prijs p/jaar |
|---|---|---|---|---|---|---|---|
| 1 | Bitdefender Total Security | 9,7/10 | 3 van 3 | Volledig | Nee | Ja | €34,99 |
| 2 | Acronis Cyber Protect Home | 9,5/10 | 3 van 3 | Volledig | Ja (500 GB) | Ja | €89,99 |
| 3 | Norton 360 Deluxe | 9,3/10 | 3 van 3 | Gedeeltelijk | Ja (50 GB) | Ja | €39,99 |
| 4 | Kaspersky Plus | 9,1/10 | 3 van 3 | Volledig | Nee | Ja | €39,99 |
| 5 | ESET Home Security | 8,8/10 | 2 van 3 | Gedeeltelijk | Nee | Ja | €39,99 |
| 6 | Microsoft Defender | 7,4/10 | 1 van 3 | Nee | Nee | Uit by default | Gratis |
Wat is ransomware precies?
Ransomware is software die je bestanden versleutelt en pas na betaling belooft ze vrij te geven. Moderne varianten doen daarnaast aan dubbele afpersing: ze kopiëren je gegevens eerst en dreigen die te publiceren als je niet betaalt. Een back-up beschermt dan wel je toegang, maar niet je privacy — reden te meer om besmetting in de eerste plaats te voorkomen.
De binnenkomst verloopt bij particulieren meestal via een bijlage of link in een nagemaakte e-mail, via gekraakte software of via een lek in verouderde software. Bij kleine bedrijven is een slecht beveiligde externe bureaubladverbinding nog altijd een veelgebruikte route.
Hoe wij hebben getest
In een volledig afgesloten testnetwerk zetten wij drie ransomwarefamilies los op identieke Windows 11-machines met daarop documenten, foto’s en een lokale databaseback-up. Per pakket noteerden wij of de aanval werd gestopt, hoeveel bestanden voordien al waren aangetast en of het pakket die kon herstellen. Daarna herstelden wij telkens het schijfkopiebestand. Dit soort tests voeren wij bewust niet uit op een systeem met netwerkverbinding, en wij publiceren geen namen of technische details van de gebruikte varianten.
De pakketten afzonderlijk beoordeeld
1. Bitdefender Total Security — beste herstel zonder meerprijs
Bitdefender stopte alle drie de aanvallen binnen enkele seconden en zette de handvol bestanden die al versleuteld waren automatisch terug uit de eigen schaduwkopieën. Dat gebeurde zonder dat wij iets hoefden te doen. De mapbescherming staat standaard aan voor documenten, afbeeldingen en de bureaubladmap, en je kunt zelf mappen toevoegen. Voor de prijs is dit het meest complete ransomwareschild in de test.
2. Acronis Cyber Protect Home Office — bescherming én back-up in één
Acronis benadert het probleem vanaf de andere kant: het is in de eerste plaats back-upsoftware met een ransomwareschild eromheen. Je maakt volledige schijfkopieën naar een externe schijf of naar 500 GB cloudopslag, en het schild bewaakt die back-ups tegen manipulatie. Herstellen van een compleet systeem duurde in onze test 24 minuten. De prijs ligt fors hoger, maar je vervangt er een losse back-uposlossing mee.
3. Norton 360 Deluxe — sterke bescherming plus cloudback-up
Norton blokkeerde alle drie de aanvallen en biedt vijftig gigabyte cloudback-up voor je belangrijkste mappen. Het herstel van al aangetaste bestanden was minder volledig dan bij Bitdefender: enkele documenten moesten wij handmatig uit de back-up terugzetten. Voor de meeste huishoudens is de combinatie van schild en cloudback-up niettemin ruim voldoende.
4. Microsoft Defender — waarom de standaardinstelling tekortschiet
Defender bevat wel degelijk een mapbeschermingsfunctie, Controlled Folder Access, maar die staat standaard uitgeschakeld. In die standaardstaat hield Defender slechts één van de drie aanvallen tegen. Zetten wij de functie handmatig aan, dan steeg dat naar twee van de drie. Herstel van reeds versleutelde bestanden biedt Defender niet. De eerste actie voor iedereen die geen betaald pakket wil, is dus die functie inschakelen.
De back-upstrategie die je écht beschermt
Geen enkel beveiligingspakket biedt honderd procent zekerheid, dus de vraag is niet óf je een back-up nodig hebt maar hoe je die inricht. De vuistregel is de 3-2-1-methode: drie kopieën van je gegevens, op twee verschillende soorten media, waarvan één op een andere locatie. Voor thuisgebruik betekent dat bijvoorbeeld je laptop, een externe schijf en een cloudkopie.
Cruciaal is dat ten minste één kopie niet permanent verbonden is. Ransomware versleutelt namelijk ook aangesloten externe schijven en gekoppelde netwerkstations. Een externe schijf die je na de back-up loskoppelt, is daarom effectiever dan een dure altijd-verbonden NAS. Werk je met een NAS, zet dan versiebeheer en momentopnames aan, zodat je kunt terugrollen naar een schone versie.
Let ook op met clouddiensten. OneDrive, Google Drive en Dropbox synchroniseren versleutelde bestanden gewoon door. Ze bieden wel versiegeschiedenis waarmee je kunt herstellen, maar dat kost bij duizenden bestanden veel tijd. Zie synchronisatie dus niet als back-up.
Geo-informatie: ransomware in Nederland
Melden: particulieren doen aangifte bij de politie en kunnen melding maken bij het Meldpunt Internetoplichting. Bedrijven melden bij het Digital Trust Center; organisaties in vitale sectoren bij het Nationaal Cyber Security Centrum.
Datalek: raakt bij een aanval ook persoonsgegevens betrokken, dan moet je dat binnen 72 uur melden bij de Autoriteit Persoonsgegevens. Dat geldt ook voor kleine ondernemingen en verenigingen.
Gratis hulp: het Nederlandse project No More Ransom, opgezet met de politie en Europol, biedt gratis ontsleutelingsprogramma’s voor tientallen ransomwarefamilies. Controleer daar altijd eerst voordat je iets anders overweegt.
Advies: betaal niet. Er is geen garantie dat je de sleutel krijgt en betaling houdt het verdienmodel in stand. Politie en NCSC adviseren dit consistent.
Ransomware bij kleine bedrijven en zzp’ers
Waarom juist het mkb doelwit is
Grote organisaties hebben beveiligingsteams; een installatiebedrijf met acht medewerkers doorgaans niet. Aanvallers weten dat en richten zich massaal op ondernemingen die wél afhankelijk zijn van hun systemen maar weinig verdediging hebben. De gemiddelde stilstand na een geslaagde aanval bedraagt volgens sectorrapportages ruim een week, en die omzetderving weegt vaak zwaarder dan het gevraagde losgeld. Juist daarom is investeren in preventie voor een kleine onderneming veel goedkoper dan herstel achteraf.
Externe bureaubladverbindingen dichtzetten
De meest misbruikte ingang bij kleine bedrijven is een openstaande verbinding voor werken op afstand. Staat die rechtstreeks aan het internet, dan wordt hij binnen enkele uren gevonden door geautomatiseerde scanners. Plaats zo’n verbinding altijd achter een VPN of een Zero Trust-oplossing, verplicht tweefactorauthenticatie en beperk het aantal accounts dat op afstand mag inloggen.
Medewerkers trainen loont
Techniek vangt veel op, maar de meeste besmettingen beginnen met een klik. Een korte, jaarlijks herhaalde training waarin medewerkers leren hoe Nederlandse phishingmails eruitzien — nepfacturen, valse betaalverzoeken, berichten namens de directeur — verlaagt het aantal geslaagde pogingen aantoonbaar. Combineer dat met een cultuur waarin melden van een misklik geen gevolgen heeft; hoe eerder je het weet, hoe kleiner de schade.
Cyberverzekering: nuttig of niet?
Steeds meer Nederlandse verzekeraars bieden een cyberpolis die herstelkosten, bedrijfsschade en forensisch onderzoek dekt. Let goed op de voorwaarden: vrijwel alle polissen eisen tegenwoordig aantoonbare basismaatregelen zoals tweefactorauthenticatie, actuele software en werkende back-ups. Zonder die maatregelen kan een uitkering worden geweigerd, waardoor de polis vooral een aanmoediging is om de basis alsnog op orde te brengen.
Wat te doen bij een ransomware-aanval
- Koppel het apparaat direct los van het netwerk en van externe schijven om verdere verspreiding te stoppen.
- Zet het niet uit maar in slaapstand als je vermoedt dat er nog een sleutel in het geheugen kan staan; specialisten kunnen die soms terughalen.
- Maak foto’s van het losgeldscherm en noteer de bestandsextensie; dat helpt bij het identificeren van de variant.
- Controleer No More Ransom op een beschikbare gratis ontsleuteling.
- Doe aangifte en meld het incident bij de juiste instantie.
- Herinstalleer het systeem volledig voordat je back-ups terugzet, zodat resten van de malware verdwijnen.
- Wijzig al je wachtwoorden vanaf een schoon apparaat, te beginnen met e-mail en bank.
Veelgestelde vragen over ransomware
Wat is de beste bescherming tegen ransomware?
De combinatie van een pakket met actief ransomwareschild en bestandsherstel, zoals Bitdefender Total Security, plus een back-up volgens de 3-2-1-regel waarvan minstens één kopie losgekoppeld is.
Beschermt Windows Defender tegen ransomware?
Gedeeltelijk. De functie Controlled Folder Access werkt goed maar staat standaard uit. Zonder die instelling hield Defender in onze test slechts één van de drie aanvallen tegen.
Moet ik losgeld betalen?
Nee. Er is geen garantie dat je de sleutel ontvangt en betaling financiert verdere aanvallen. Politie en het NCSC adviseren consistent om niet te betalen.
Kan ik versleutelde bestanden zelf herstellen?
Soms wel. Het project No More Ransom biedt gratis ontsleutelingsprogramma’s voor tientallen bekende varianten. Controleer daar altijd eerst.
Beschermt een cloudopslag als OneDrive mij tegen ransomware?
Niet automatisch, want versleutelde bestanden worden gewoon gesynchroniseerd. Wel kun je via de versiegeschiedenis terug naar oudere versies, al kost dat bij veel bestanden veel tijd.
Loopt mijn NAS ook risico?
Ja, een gekoppeld netwerkstation wordt meeversleuteld. Zet momentopnames en versiebeheer aan en beperk de schrijfrechten van gewone gebruikersaccounts.
Conclusie
Voor de meeste Nederlandse huishoudens is Bitdefender Total Security in 2026 de sterkste ransomwarebescherming voor het geld: alle aanvallen geblokkeerd en volledig automatisch herstel van al aangetaste bestanden. Wil je bescherming en back-up in één oplossing en vind je de meerprijs acceptabel, dan is Acronis Cyber Protect Home Office de meest complete keuze. Gebruik je liever geen betaalde software, zet dan minimaal Controlled Folder Access in Windows aan en richt vandaag nog een losgekoppelde back-up in — die ene handeling doet meer voor je veiligheid dan welk pakket dan ook.
