Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Cyberbezpieczeństwo – odzyskiwanie danych

szyfrowanie danych haker
szyfrowanie danych haker
Tylko jedna na sześć firm na świecie testuje możliwość odzyskiwania danych w razie awarii – wynika z badania Veeam Ransomware Trends Report 2022. Brakuje właściwych procedur na wypadek ataku, wiele przedsiębiorstw zaniedbuje też kwestię sprawdzania kopii zapasowych i powiązanych procesów. Aż 20% w ramach strategii reagowania wymienia zapłacenie okupu, które nie daje żadnej gwarancji odzyskania zasobów.

Zaszyfrowanie danych i żądanie okupu – schemat działania hakerów

Cyberprzestępcom udaje się zaszyfrować średnio niemal połowę danych biznesowych, a ofiary są w stanie odzyskać tylko 72% z nich. Wskazuje to, że ataki są coraz bardziej powszechne i dotkliwe. W Polsce sytuacji dodatkowo nie ułatwia fakt, że firmy wciąż w niskim stopniu korzystają z chmury do zabezpieczania swoich danych.

Przywracanie danych trwa średnio aż 18 dni

W skali globalnej jedna na pięć firm, które posiadały kopię zapasową, mogła zacząć odzyskiwanie danych w mniej niż godzinę po ataku. W przypadku połowy firm było to od 2 do 4 godzin. Aż 11% firm nie mogło skorzystać ze swoich kopii zapasowych w ogóle. Proces przywracania wszystkich zasobów tylko w przypadku 7% firm trwał mniej niż tydzień. Co trzecia firma potrzebowała na to od jednego do dwóch tygodni, a 22% nawet miesiąc. Tak długi czas związany jest ze skalą zasobów, które trzeba przywracać, ale też z koniecznością upewnienia się, że przywrócone zasoby są „czyste” a zagrożenie zostało całkowicie zniwelowane.

Wiele firm zaniedbuje kwestię sprawdzania kopii zapasowych przed ich przywróceniem. Mniej niż połowa przedsiębiorstw po ataku ransomware przywraca dane do wyizolowanego środowiska (sandbox) i testuje na obecność złośliwego oprogramowania przed ich wprowadzeniem do systemu. Co czwarta firma przywraca dane od razu i dopiero wtedy skanuje je pod kątem bezpieczeństwa. Kolejnych 7% po przywróceniu danych jedynie monitoruje zasoby.

Ile firm ma plan działania na wypadek cyberataku?

Procedury reagowania na wypadek incydentów związanych z cyberbezpieczeństwem, nie są stosowane na szeroką skalę. Jedynie 37% przedsiębiorstw deklaruje, że posiada dodatkowe egzemplarze kopii zapasowych, a 35% regularnie sprawdza backup. Tylko 27% ma przygotowaną ścieżkę decyzyjną na wypadek ataku. Co czwarta firma dysponuje też planem komunikacji z pracownikami, klientami i interesariuszami. Podobny odsetek dba o plan izolacji i alternatywną infrastrukturę jak np. serwery czy pamięć masowa. Dla 20% firm częścią strategii reagowania na atak jest wciąż zapłata okupu. Trzeba jednak wyraźnie zaznaczyć, że taka taktyka napędza kolejne ataki i nie daje żadnej gwarancji, że zasoby zostaną odzyskane. Cyberprzestępcy, nawet jeśli otrzymają zapłatę, nie są zobowiązani do odszyfrowania danych i jest duża szansa, że zdecydują się tego nie robić.

Wciąż widoczne są też spore braki w łączeniu działań zespołów odpowiedzialnych za cyberbezpieczeństwo i tych, które odpowiadają za kopie zapasowe. Nawet 21% szefów bezpieczeństwa informacji i dyrektorów IT zauważa, że strategia cyberbezpieczeństwa ich firmy nie jest połączona ze strategią przywracania działalności po awarii. Tylko 1 na 4 firmy przyznaje, że ma w pełni zintegrowaną strategię przygotowania na cyberatak i przywracania działalności po awarii. U 17% przedsiębiorstw integracja tych obszarów jest na niskim poziomie.

Dalszy ciąg materiału pod wideo

Jak się chronić przed cyberatakiem

Kluczowe jest przygotowanie i regularne testowanie przez firmę planu przywracania działalności na wypadek ataku. Podstawową zasadą zawsze powinno być niepłacenie okupu, gdyż nie gwarantuje to odzyskania dostępu do zasobów. Jedyny scenariusz, jaki powinny zakładać firmy, to przywrócenie danych i działalności z pomocą backupu. Trzeba przy tym pamiętać, że cyberprzestępcy na celownik biorą nie tylko firmowe dane, ale też ich kopie zapasowe – czasem to ich główny obiekt zainteresowania. Kluczowe jest zrozumienie, że nawet najbardziej dopracowany proces tworzenia backupu nie pomoże, jeśli firma nie będzie mogła przywrócić zasobów z kopii zapasowej.

Dlatego należy konsekwentnie stosować zasadę 3-2-1-1-0: powinny istnieć co najmniej trzy kopie ważnych danych na dwóch różnych rodzajach nośników. Przynajmniej jedna z nich powinna się znajdować poza siedzibą firmy, w trybie offline, być odizolowana od sieci lub niezmienialna. Ważne jest też upewnienie się, że kopie zapasowe zostały wykonane bezbłędnie (stąd „0” w zasadzie). Jeśli firma ma kopię, której nie można zmodyfikować – np. na niezmiennym nośniku lub odizolowaną od sieci (air-gapped), w razie ataku zespół IT może szybko odzyskać dane, nawet jeśli przestępcy za cel obrali też backup.

Źródło: Veeam Software

Reklama
Zaktualizuj swoją wiedzę z naszymi publikacjami i szkoleniami
Źródło: Źródło zewnętrzne
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Moja firma
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Kiedy Polacy najchętniej chodzą na zakupy?

    Sklepy convenience cieszą się największym ruchem w ciągu całego dnia. Jednak, podobnie jak supermarkety, są najbardziej oblegane o godz. 16.00. Z kolei 17.00 należy do dyskontów, a 18.00 – do hipermarketów, które są wybierane głównie wieczorami. A w jaki dzień tygodnia Polacy najczęściej robią zakupy?

    Automatyzacja magazynów: 93% firm nie widzi innej przyszłości

    Najnowsze badanie w branży magazynowej pokazuje dobitnie, że zachodzi właśnie radykalna zmiana w podejściu automatyzacji. Dekadę temu trudno było sobie wyobrazić, że w 2023 roku ponad jedna trzecia firm korzystać będzie z robotów w swoich magazynach

    Innowacje, które napędzają konkurencyjność

    Innowacyjność jest warunkiem koniecznym do zbudowania konkurencyjności firmy – takie zdanie podziela 66% Dyrektorów Finansowych w średnich i dużych przedsiębiorstwach przebadanych w ramach raportu „Od liczb do innowacji. Jak CFO przyśpiesza rozwój biznesu”.

    Energia ze słońca – czy możemy mieć jej za dużo?

    Nasłonecznienie w Polsce wynosi średnio około 1700 godzin rocznie. Jak się okazuje – wraz z wydłużającym się dniem – dla naszych sieci energetycznych może to być zbyt wiele. Czy ze względu na coraz wyższe temperatury staniemy przed koniecznością stworzenia infrastruktury magazynowania ciepła i chłodu?

    Polacy kochają nowe technologie, ale wciąż boją się 5G

    57 proc. Polaków deklaruje, że chce korzystać z nowych generacji sieci komórkowych 5G czy 6G. Ale pole elektromagnetyczne, związane z budową sieci 5G, wciąż budzi wiele obaw, szczególnie w kontekście jego wpływu na zdrowie. 

    Rolnicy sprzedali ok. 56 proc. nadwyżki zboża z zeszłego roku

    Rolnicy sprzedali ok. 56 proc. nadwyżki zboża z zeszłego roku - poinformował we wtorek w Programie I Polskiego Radia minister rolnictwa Robert Telus.

    Benefity pracownicze w Polsce i Europie. Czego chcą zatrudnieni?

    Załoga firmy zwraca uwagę na benefity. Jak dobrać, aby utrzymać satysfakcję?

    Branża hotelarska po pandemii. Jak odbudować?

    Polscy hotelarze kolejny rok z rzędu zmagają się z problemami. Zaraz po trudnym okresie pandemii w branże uderzyły rosnące koszty usług i podwyżka płacy minimalnej. To nieuchronnie prowadzi do podniesienia cen. Wielu z nich deklaruje, że oszczędniej spędzi urlop za granicami Polski.

    Co zdecyduje RPP w kwestii stóp procentowych?

    Najbliższe posiedzenie Rady Polityki Pieniężnej odbędzie się 5-6 czerwca 2023 roku. Ostatnie podwyżki stóp procentowych odnotowaliśmy we wrześniu 2022 roku, kiedy RPP podniosła stopę referencyjną do poziomu 6,75 procent. Od tamtego momentu, pomimo wzrostu inflacji, stopy pozostają na niezmienionym poziomie. Kredytobiorcom przez ostatnie 8 miesięcy nie wzrosły raty, ale czy jest szansa na to, aby zaczęły one spadać?

    Bankowość dla niewidomych i słabo widzących

    W jaki sposób osoby niewidzące podpisują umowy w banku, wybierają pieniądze czy używają aplikacji mobilnych?

    Wraca temat obniżek stóp w Polsce – co na to złoty?

    O ile tempo spadku inflacji pozwoli, to na wrześniowym i/lub październikowym posiedzeniu RPP szansa na ewentualną zmianę ceny pieniądza byłaby największa. Wcześniej na takowy ruch nie ma specjalnie szans. Choć na 21 sierpnia zaplanowane jest także posiedzenie, ma ono jednak charakter niedecyzyjny.

    Czy łatwo jest ogłosić upadłość firmy w Polsce?

    Ogłoszenie upadłości jest jednym ze sposobów na poradzenie sobie ze spłatą zobowiązań firmy. Nie jest on jednak dostępny dla wszystkich. Od kilku lat obserwujemy systematyczny spadek liczby firm, które decydują się na ogłoszenie upadłości.

    Zwiastun likwidacji gotówki? Dania wstrzymuje import waluty

    Dania, Szwecja i Norwegia wstrzymały import własnej waluty. Tych koron nie wymienimy również w polskich bankach. Czy jest to powód do niepokoju dla osób, które ulokowały swoje środki finansowe w obcych walutach? Czemu niektóre kraje chcą się pozbyć gotówki? 

    Komisja Europejska przedłużyła zakaz importu z Ukrainy produktów rolnych do połowy września

    Komisja Europejska przedłużyła do połowy września unijny zakazu importu z Ukrainy pszenicy, kukurydzy, rzepaku i słonecznika - przekazało PAP źródło unijne. Wszedł on w życie 2 maja 2023 r. i zastąpił jednostronne decyzje o zakazie importu wprowadzone przez państwa graniczące z Ukrainą, w tym Polskę.

    Koniec stanu zagrożenia epidemicznego oznacza zmiany dla przedsiębiorców

    W związku z planowanym odwołaniem od dnia 1 lipca 2023 r. stanu zagrożenia epidemicznego, przedsiębiorcy powinni przygotować się na szereg zmian. Dotyczą one przede wszystkimi przepisów, które uchwalane były „na czas obowiązywania stanu epidemii lub zagrożenia epidemicznego”. 

    Londyn na pierwszym miejscu najbardziej rozpoznawalnych marek miast na świecie. Czy w rankingu znalazło się polskie miasto?

    Londyn znalazł się na pierwszym miejscu najbardziej rozpoznawalnych marek miast na świecie. W światowym rankingu znalazło się tylko jedno polskie miasto. Które?

    Fiskus coraz chętniej blokuje rachunki bankowe

    Według danych Ministerstwa Finansów, w pierwszym kwartale br. liczba blokad rachunków bankowych z wykorzystaniem STIR wzrosła o ponad 54% rdr. 

    W 2026 r. prawie 100 proc. gospodarstw domowych podłączonych do internetu

    Plan na 2026 r. zakłada, że w każdym województwie będziemy mieli prawie 100 proc. gospodarstw domowych podłączonych do internetu - zapowiedział minister cyfryzacji Janusz Cieszyński. Dodał, że w lipcu ruszy konkurs, który wyłoni firmy mające zrealizować szerokopasmowe inwestycje.

    Min. Telus: ponad 50 proc. nadwyżki zboża zostało już skupione od polskich rolników

    Ponad 50 proc. nadwyżki zboża zostało już od rolników skupione. Nie ma zatoru, jeśli chodzi o eksport z Polski - powiedział w piątek w Studiu PAP minister rolnictwa i rozwoju wsi Robert Telus.

    Kampania digitalowa dla mikrofirmy – co zrobić, by była opłacalna?

    Podjęcie się wdrożenia działań digitalowych jest dopiero pierwszym krokiem w drodze po sukces. Kolejnym z nich jest przygotowanie odpowiednich materiałów, bieżąca analiza i wyciąganie wniosków na podstawie zgromadzonych danych. Na co więc powinniśmy zwrócić uwagę?

    Internet wszystkiego. Czym jest ta innowacyjna technologia?

    Rozwój mikroprocesorów odmienił nasze życie na wiele sposobów. Ogromna liczba współczesnych produktów korzysta dziś z tych urządzeń po to, by łączyć się z Internetem. Od inteligentnych lodówek, które informują o tym, kiedy należy kupić mleko, po samochody, które automatycznie aktualizują swoje oprogramowanie.

    Od 5 czerwca ostatni nabór wniosków dla firm, które ucierpiały na brexicie

    Ostatni nabór wniosków w programie Re_Open UK rozpocznie się 5 czerwca tego roku. O wsparcie mogą się starać przedsiębiorcy, którzy ponieśli straty w wyniku brexitu - poinformował minister funduszy i polityki regionalnej Grzegorz Puda.

    Gdynia - port uniwersalny zdolny przeładowywać wszystkie grupy ładunków

    Port Gdynia jako port uniwersalny musi zgodnie ze strategią przeładowywać wszystkie grupy ładunków. Tak jak w ostatnim czasie stawiliśmy czoła ładunkom masowym, tak w dalszym ciągu będziemy się w tym kierunku rozwijali - powiedział  w Sopocie prezes Morskiego Portu Gdynia Jacek Sadaj.

    PIE: spowolnienie w przemyśle przyczynia się do obniżania oczekiwań inflacyjnych

    Spowolnienie w przemyśle przyczynia się do obniżania oczekiwań inflacyjnych – napisali w czwartek analitycy PIE w komentarzu do PMI.

    Pół roku ochrony przed wysokimi cenami

    Polacy od jesieni korzystają z Tarczy Solidarnościowej, dzięki której ceny netto energii elektrycznej dla gospodarstw domowych nie wzrosły. Wszystkim gospodarstwom domowym w Polsce przysługuje limit 2 000 kWh zużycia, do którego koszt energii w ponad połowie dotuje rząd i spółki energetyczne. Są również wyższe limity - nawet do 3 000 kWh - jednak aby móc z nich skorzystać, konieczne jest złożenie specjalnego wniosku. Termin upływa z końcem czerwca.