Без резервной копии ваша система кибербезопасности может быть не такой надежной, как вы думаете

380

Понятно, как мы сюда попали. Во-первых, есть много данных с предсказаниями, что глобальный объем данных достигнет 175 зеттабайт к 2025 году. Такой масштаб данных оказывает косвенное влияние на управление данными, а также на создание хранилищ данных и может привести к бессистемному внедрению облака. Прибавьте к этому беспрецедентный рост числа кибератак, ограниченный бюджет и нехватку оперативного персонала, и вы получите готовую катастрофу.

Обзор GDPI за 2022 г., проведенный Dell Technologies подчеркнул, что 59% респондентов из Азиатско-Тихоокеанского региона и Японии, включая Китай (APJC), не очень уверены в том, что все критически важные для бизнеса данные могут быть надежно восстановлены в случае разрушительной кибератаки. Более того, 70% респондентов APJC обеспокоены тем, что существующих мер защиты данных в их организациях может оказаться недостаточно для борьбы с угрозами вредоносных программ и программ-вымогателей.

А согласно исследованию Dell Technologies Breakthrough, 76% сотрудников в Австралии и Новой Зеландии признают что, учитывая постоянно развивающийся характер работы, их организация будет еще более подвержена кибератакам в следующем году..

Без правильной стратегии эта проблема только усложнится. Замечательно, что Всемирный день резервного копирования, отмечаемый 31 марта, является глобальным признанием проблемы, но не менее важно понимать, что проблема не исчезает. Вместо этого вам следует подумать о том, чтобы провести свою личную неделю или месяц резервного копирования — что угодно, чтобы держать их в поле зрения.

Резервные копии служат нескольким целям. Это включает в себя восстановление данных в случае их потери или повреждения, сохранение копий данных в течение определенного периода времени для соблюдения требований, выполнение аналитических проектов, которым может потребоваться многолетняя история, и новые программные проекты, которым часто требуются копии производственных данных для разработки и использования. тестирование. Если резервное копирование ваших данных неэффективно, их невозможно восстановить, и это может серьезно повлиять на непрерывность бизнеса.

С точки зрения кибербезопасности методы резервного копирования во многих организациях не поспевают за изменениями в том, как мы работаем, с распределенными данными, гибридными моделями работы, многооблачными средами и источниками как услуга, которые меняют правила игры. Точно так же, как вы не хотите, чтобы ваш первый раз, когда вы думаете о плане пожарной эвакуации в вашем здании, стал днем ​​настоящего пожара, вы не хотите, чтобы в первый раз вы подумали о роли вашей стратегии резервного копирования в киберустойчивости вашего бизнеса. чтобы быть днем, когда вам нужно сделать восстановление.

Итак, если вы хотите проверить свою резервную копию, чтобы увидеть, насколько хорошо она интегрируется с вашей стратегией киберустойчивости, вам необходимо рассмотреть следующие вопросы.

Вы знаете, где ваши данные?

Вы не можете начать оценивать, насколько уязвим данный набор данных, если вы даже не знаете, где он находится. Проведите аудит всех ваших сред, включая базы данных, виртуальные машины, постоянные данные Kubernetes, периферийные расположения, многооблачные среды и данные как услугу.

У вас есть правильная резервная копия?

В зависимости от обстоятельств традиционные резервные копии, моментальные снимки, репликация и хранилище с дедупликацией могут ускорить резервное копирование и/или восстановление. Ключевым моментом является обеспечение целостности данных, чтобы данные, записанные в хранилище резервных копий, можно было восстановить в том виде, в котором они были записаны. Часто киберугрозы также атакуют ваши данные резервного копирования, что делает неизменность данных резервного копирования и инфраструктуры, в которой они находятся, все более важной.

Достаточно ли любви вы уделяете своей резервной копии?

Резервное копирование — это не предложение «установил и забыл». Он станет менее безопасным, если его оставить без присмотра. Операционные системы, на которых он работает, потребуют исправления, и постоянно появляются новые инструменты и руководства по усилению резервного копирования. Несколько вариантов, которые следует рассмотреть, включают в себя включение шифрования во время полета и/или в состоянии покоя или изучение вариантов только для чтения для резервных копий данных.

Кто может заполучить вашу резервную копию?

Существует ряд инструментов, которые вы можете развернуть, чтобы обеспечить доступ только нужным людям, включая многофакторную аутентификацию, сертификаты безопасности транспортного уровня (TLS) и учетные данные API.

Как бы вы узнали, если что-то не так?

Во время атаки вредоносного ПО может быть сложно обнаружить аномалию или узнать, что было повреждено. Используйте отчеты о политике, уведомления и записи в режиме реального времени, чтобы гарантировать, что данные, записанные в резервную копию, останутся в исходной форме и сохранят целостность, что обеспечит надежное восстановление.

Может ли автоматизация облегчить жизнь?

Узнайте, как автоматизация может снизить риск, обеспечить масштабирование и предоставить доказательства. Например, если вы применяете тестирование восстановления, запланированная автоматизированная служба может помочь проверить возможность восстановления критически важных устройств без ручной настройки или локальных ресурсов.

Изоляция — путь вперед?

При недостаточной защите организации рискуют получить поврежденные, потерянные или недоступные резервные копии. Создание изолированной от сети резервной копии, такой как киберхранилище, означает, что ваши данные защищены от несанкционированного доступа. Удаление вашей резервной копии из вашей сети управления не только позволяет вам создавать изолированные неизменяемые копии ваших данных, но и обеспечивает аналитику «неактивных».

Защита данных, приложений и устройств требует более зрелого подхода, который использует инновационные технологии для масштабирования и аналитики и ориентируется на бизнес, а не на угрозы. Крайне важно, чтобы ваш бизнес активно планировал восстановление и защищал всю организацию, а не ее части.

Правильная стратегия резервного копирования может помочь вашей организации в обеспечении непрерывности бизнеса, уменьшении потерь данных и сохранении конкурентного преимущества в сегодняшнюю цифровую эпоху. Используйте Всемирный день резервного копирования в качестве мотивации для начала работы.


Читать полную новость на сайте