В настоящия контекст на киберзаплахи, атаките от типа ransomware активно се насочват не само към производствените данни, но и към резервните копия, за да принудят плащането на откуп. За ИТ администраторите и технологичните мениджъри в румънските компании, осигуряването на защита на резервните копия представлява последната линия на защита за гарантиране на непрекъснатостта на дейността. Една стабилна стратегия за архивиране на данни трябва да тръгва от предпоставката, че основната мрежа може да бъде компрометирана по всяко време.
Основни мерки за защита на резервните копия
- Внедряване на правилото 3-2-1-1-0: Съхранявайте поне три копия на данните на два различни носителя за съхранение, като едно копие се съхранява извън обекта (offsite) и поне едно копие офлайн (air-gapped) или неизменяемо, като периодично тествате за нула грешки при възстановяване.
- Неизменяемо съхранение (WORM): Използвайте технологии за съхранение, които не позволяват модифициране или изтриване на данни (Write Once, Read Many) за предварително определен период, като по този начин блокирате опитите на ransomware да шифрова резервните копия.
- Строга сегментация на мрежата: Изолирайте резервната инфраструктура от производствената мрежа и използвайте специални идентификационни данни за достъп, напълно отделени от основната активна директория (Active Directory).
- Многофакторна автентификация (MFA): Активирайте MFA за всички администраторски акаунти на резервните конзоли и свързаните системи за съхранение.
- Мониторинг и ранно предупреждение: Внедрете решения за откриване на аномалии, които могат да сигнализират за големи обеми от промени в данните или неупълномощени опити за достъп до резервната система.
Защитата на резервните копия вече не е просто добра оперативна практика, а и законово задължение за много организации. Директивата NIS2 и регламентът DORA налагат строги изисквания за киберустойчивост и възможност за бързо възстановяване в случай на инцидент, превръщайки неизменяемото и тествано резервно копие в централен стълб на регулаторното съответствие в Румъния.
Security News във вашата поща
Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.




