Tehnologie

Backup testat? Companiile pierd tot după atacuri (P)

Backup testat? Companiile pierd tot după atacuri (P)

Conform Go4IT: Atacurile de tip ransomware devin o amenințare tot mai prezentă pentru companiile din România, lăsând în urmă servere criptate și date inaccesibile. Scenariul clasic se repetă: angajații ajung la birou, descoperă fișiere blocate și un mesaj cu instrucțiuni pentru plata răscumpărării. Problema majoră nu este cum au pătruns atacatorii, ci cum să fie recuperate datele. Soluția ideală, backup-ul, este adesea insuficient pregătită.

Măsuri de protecție depășite

Regula 3-2-1, care presupune trei copii ale datelor pe două tipuri de suport, una dintre ele în altă locație, a fost un standard timp de treizeci de ani. Însă, ransomware-ul modern a evoluat. Atacatorii pot persista săptămâni în rețea, identificând și compromițând sistemele de backup înainte de a cripta datele de producție. Un NAS accesibil ca unitate de rețea, cu credențiale salvate, devine la fel de vulnerabil ca fișierele pe care ar trebui să le protejeze. Astfel, multiple copii nu oferă siguranță dacă sunt accesibile prin aceleași conturi și același domeniu.

Copia imutabilă: noua salvatoare

Diferența dintre a plăti o răscumpărare și a reporni operațiunile normale stă în imutabilitate. O copie imutabilă, o dată scrisă, nu mai poate fi modificată sau ștearsă până la expirarea perioadei stabilite, indiferent de administrator sau de un atacator. Această protecție poate fi asigurată prin hardware dedicat, stocare obiect cu blocare sau bandă fizic deconectată. Regula 3-2-1 se extinde astfel la 3-2-1-1-0, adăugând o copie imutabilă sau offline și garantând zero erori la verificarea restaurării.

Testarea restaurării: o necesitate neglijată

Mulți angajați din departamentele IT nu pot preciza când a avut loc ultima restaurare completă de probă, cu cronometrul pornit. O bifă verde la finalizarea unui job de backup nu garantează funcționalitatea datelor recuperate; poate copia fișiere corupte, poate ignora baze de date deschise sau poate salva partiții inexistente. Testarea reală implică restaurarea unei copii într-un mediu izolat, verificând ulterior corectitudinea și accesibilitatea datelor. Frecvența recomandată este trimestrială, minim anuală.

Indicatorii cheie pentru business

Două cifre sunt esențiale pentru managementul non-IT: timpul maxim acceptabil de inactivitate al companiei și cantitatea de date pe care organizația își permite să o piardă. Aceste valori, specifice fiecărei afaceri, determină frecvența backup-urilor, locația lor și costurile asociate. Fără aceste calcule, discuția despre backup rămâne la nivel de soluții tehnice generice.

Cloud și backup: o confuzie persistentă

Serviciile precum Microsoft 365 sau Google Workspace garantează disponibilitatea serviciilor, dar nu și recuperarea datelor șterse accidental sau din cauză de compromitere a conturilor. Modelul de responsabilitate partajată lasă datele în sarcina clientului. Coșul de reciclare și retenția nativă acoperă perioade scurte, iar un atacator cu credențiale legitime are aceleași drepturi de ștergere.

Separarea accesului la cheile de criptare

Cheile de criptare pentru backup trebuie stocate separat de serverul de backup. Salvate pe același server, acestea devin inaccesibile odată ce serverul este compromis. Cheile ar trebui accesibile de cel puțin două persoane, pentru a evita situații critice în absența administratorului principal.

Impactul legislației noi asupra companiilor

Companiile vizate de legislația europeană privind securitatea cibernetică au acum obligația de a notifica autoritățile în termen de 24 de ore de la identificarea unui incident. Un backup robust devine astfel nu doar o măsură tehnică, ci și o sursă crucială de informații pentru raportare.

Săptămâna aceasta, companiile ar trebui să verifice existența unei copii imutabile, data ultimei restaurări efective, timpul necesar unei restaurări complete și accesul neautorizat la sistemele de backup.

Sursa: Go4IT