REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Znaczenie kopii zapasowych – bezpieczeństwo danych w firmie

Znaczenie kopii zapasowych
Znaczenie kopii zapasowych

REKLAMA

REKLAMA

31 marca obchodzimy doroczny Światowy Dzień Backupu. Już po raz dwunasty. I choć eksperci od lat przypominają o tym, jak ważne jest tworzenie kopii zapasowych, wiele organizacji nadal ma problemy z przywróceniem danych w przypadku kryzysu – ataku ransomware, utraty danych spowodowanej ludzkim błędem czy w wyniku klęski żywiołowej.

Znaczenie kopii zapasowych 

Najnowsze badania pokazują, że w 2022 roku zaledwie 52% ofiar ataków ransomware przywróciło swoje dane za pomocą kopii zapasowych. Około jedna trzecia organizacji (34%) zapłaciła okup. Dla niektórych to był jedyny sposób na odzyskanie danych, ponieważ nie mieli odpowiednich kopii zapasowych lub cyberprzestępcy uzyskali do nich dostęp i usunęli pliki. 

REKLAMA

- Dotarcie do kopii zapasowych danych, zablokowanie do nich dostępu lub całkowite ich usunięcie jest obecnie integralną częścią ataku ransomware. Jeśli firmowy plan tworzenia kopii zapasowych ma jakiekolwiek luki w zabezpieczeniach, atakujący znajdą je i wykorzystają – mówi Mateusz Ossowski, CEE Channel Manager w firmie Barracuda Networks.

Za co cyberprzestępcy są wdzięczni przedsiębiorcom? Złe strategie tworzenia kopii zapasowych

Jeśli firma nie wykonuje kopii zapasowych danych lub gdy robi to w sposób nieprawidłowy, to atakujący mają większą szansę na uzyskanie okupu od firmy. Co może sprawić, że backup nie zadziała?

REKLAMA

- Szeroki dostęp do oprogramowania do tworzenia kopii zapasowych. Im więcej osób w firmie (administratorów, pracowników) ma dostęp do takiego oprogramowania, tym większe ryzyko. Atakujący, którzy wykradną dane uwierzytelniające takich osób i dostaną się do zasobów organizacji, mogą też uzyskać dostęp do kopii zapasowych i możliwość manipulowania nimi.

- Systemy kopii zapasowych znajdujące się w firmowej infrastrukturze. Jeśli system kopii zapasowych znajduje się w ramach sieci korporacyjnej, intruzi mogą użyć zainfekowanego urządzenia, by dostać się do oprogramowania do tworzenia kopii zapasowych, a następnie ograniczyć do nich dostęp lub usunąć pliki.

Dalszy ciąg materiału pod wideo

- Zdalny dostęp do oprogramowania tworzącego kopie zapasowe. Jeśli wymagane jest połączenie między firmowymi serwerami a systemami do tworzenia kopii danych, by nimi zarządzać, cyberprzestępcy mają ułatwione zadanie. Gdy uzyskają dostęp do chronionych systemów, będą mieli także dostęp do kopii zapasowych danych. 

- Tworzenie kopii zapasowych w nieregularnych odstępach czasu lub z niewystarczającą częstotliwością. Nawet jeśli firma ma kopię zapasową danych, może w wyniku ataku wiele stracić, gdy proces tworzenia kopii zapasowych nie jest wykonywany wystraczająco często. 

- Niesprawdzone kopie zapasowe. Żadna firma nie będzie miała pewności, że proces tworzenia kopii i przywracania danych działa prawidłowo, dopóki go nie przetestuje.

- Zabezpieczenie oprogramowania i urządzeń do tworzenia kopii zapasowych ma kluczowe znaczenie. Solidna ochrona zminimalizuje ryzyko ataku i możliwość wymazania przez napastników danych z kopii zapasowych jeszcze przed atakiem. To częsta taktyka cyberprzestępców, aby uniemożliwić ofierze przywrócenie systemu po ataku – dodaje Mateusz Ossowski.

Czego nie lubią cyberprzestępcy? Dobra strategia tworzenia kopii zapasowych

Firma, która chce zbudować skuteczną, ukierunkowaną na bezpieczeństwo i ciągłość działania strategię tworzenia kopii zapasowych, powinna:

- Tworzyć kopie zapasowe wszystkiego, nie tylko danych biznesowych. Pełna kopia zapasowa systemu pozwoli na szybsze przywrócenie go do działania po incydencie.

- Unikać używania menedżera kopii zapasowych w środowiskach o otwartym dostępie. Znacznie lepiej sprawdzają się rozwiązania typu appliance, ponieważ są zamknięte i poddawane cyklicznemu hardeningowi przez producenta.

- Upewnić się, że na serwerze kopii zapasowych działa oprogramowanie zabezpieczające (najlepiej system EDR). 

- Rozważyć wdrożenie automatycznego harmonogramu tworzenia kopii zapasowych. Zapewni on regularne tworzenie kopii wszystkich danych. Dzięki temu w procesie przywracania danych firma straci minimalną ich ilość.

- Wdrożyć uwierzytelnianie wieloskładnikowe (MFA) i kontrolę dostępu opartą na rolach (RBAC). Dzięki temu zapewni się dostęp do kopii zapasowych tylko niewielkiej liczbie uprawnionych użytkowników. 

- Replikować kopie zapasowe poza siedzibą firmy. Najlepiej w zdalnej lokalizacji lub u dostawcy usług w chmurze, który zapewnia warstwę bezpieczeństwa pomiędzy lokalnym serwerem kopii zapasowych w siedzibie firmy a lokalizacją poza siedzibą firmy. 

- Zadbać o dodatkową replikację kopii zapasowych w chmurze. Najlepiej w oparciu o innego dostawcę chmurowego.

- Upewnić się, że wszystkie dane kopii zapasowych są zaszyfrowane.

- Stosować złoty standard w zakresie tworzenia kopii zapasowych 3:2:1 – twórz trzy niezależne kopie zapasowe, na co najmniej dwóch różnych rodzajach medium danych, z których jeden jest przechowywany w innej, niezależnej lokalizacji.

- Dobre intencje przedsiębiorców mogą zostać zniweczone przez błędy we wdrażaniu strategii bezpieczeństwa. Proces tworzenia kopii zapasowych i przywracania danych należy dobrze przygotować, odpowiednio przeprowadzić i przetestować. Wciąż na każdą historię o zaatakowanej firmie, którą uratowała kopia danych przechowywana poza siedzibą firmy, przypada historia o cyberprzestępcach usuwających zarówno podstawową, jak i dodatkową kopię danych tylko dlatego, że mieli dostęp do zabezpieczeń. Z okazji Światowego Dnia Backupu warto sprawdzić, czy nasza strategia działania nie sprzyja atakującym – podsumowuje Mateusz Ossowski.

Źródło: Barracuda Networks

Autopromocja

REKLAMA

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Polska prezydencja w UE 2025: priorytety przedsiębiorców to m.in. wzmocnienie i ochrona jednolitego rynku UE w związku z rosnącą rolą Chin i wyborami prezydenckimi w USA

Już z początkiem 2025 roku Polska obejmie prezydencję w Radzie UE. Przedsiębiorcy widzą w tym szanse na kształtowanie unijnej polityki, wspieranie jednolitego rynku oraz odpowiedź na wyzwania związane z globalną konkurencją, rosnącą rolą Chin i zmianami politycznymi w USA. Wśród priorytetów są zwiększenie konkurencyjności UE, bezpieczeństwo energetyczne i poszerzenie Unii o Ukrainę i Mołdawię.

Regulacje ESG w transporcie. Z czym to się wiąże?

Branża TSL nie ma łatwo. Firmy z tego sektora muszą zmierzyć się z nowymi wymogami regulacyjnymi i raportowymi – ESG (Environmental, Social, Governance). Chodzi o poprawę standardów środowiskowych, społecznych i zarządzania korporacyjnego. Któe regulacje już są w Europie obowiązkowe, a na które jeszcze czekamy? I najważniejsze - ile trzeba na to wydać i co grozi za ignorowanie tych zmian? 

Na jakie reformy czeka rynek pracy?

Przedsiębiorcy oczekują większego wsparcia od rządu, zwłaszcza w kwestii aktywizacji grup niedoreprezentowanych na rynku pracy. Chcieliby również zmniejszenia kosztów zatrudnienia i zapewnienia dostępu do kandydatów z państw trzecich. Nawołują także do stworzenia warunków sprzyjających rozwojowi kompetencji i kwalifikacji zawodowych. 

Maksymalizacja bezpieczeństwa: Dlaczego oprogramowanie on-premise ma kluczowe znaczenie w świecie zdominowanym przez SaaS?

Jak wynika z szacunków Gartnera, już za 3 lata aż 75 proc. przedsiębiorstw będzie traktować tworzenie kopii zapasowych aplikacji typu SaaS (Oprogramowanie jako Usługa) jako wymóg krytyczny. Jeszcze w tym roku było to 15 proc . Ta istotna różnica wynika z oceny ryzyka. O ile oprogramowanie dostępne w modelu SaaS jest coraz częstszym wyborem organizacji na całym świecie, kluczowe staje się zapewnienie, że przechowywane tam dane są zarówno dobrze chronione, jak i możliwe do odzyskania. W tym kontekście zasadne może być pytanie o dostępne alternatywy, a zwłaszcza możliwość korzystania z tradycyjnego oprogramowania on-premise, które jest instalowane i zarządzane lokalnie.

REKLAMA

3 cechy innowacyjnego przedsiębiorstwa. Jak ważna jest ochrona środowiska? [WYWIAD]

Co dziś często przesądza o wyborze kontrahenta? Jak ważna jest ochrona środowiska w świecie biznesu? Jakie proste rozwiązania mogą wprowadzić wszystkie przedsiębiorstwa branży ogrodniczej? O 3 głównych cechach innowacyjności opowiada członek zarządu przedsiębiorstwa W.Legutko, Adam Legutko.

Jak chronić firmowe pieniądze przez utratą wartości

Wielu przedsiębiorców zastanawia się jak uchronić swój kapitał w czasach wysokiej inflacji. Podobnie jak oni, ich pieniądze powinny pracować. Bank Pekao ma propozycję dla prowadzących działalność gospodarczą, spółkę cywilną lub osobową z uproszczoną księgowością, pozwalającą łączyć wysokie oprocentowanie z elastycznością

Nowe zasady naliczania składki zdrowotnej od 1 stycznia 2025 r. Rząd jest za wprowadzeniem zmian. Co się zmieni?

Nowe zasady naliczania składki zdrowotnej od 1 stycznia 2025 r. Rząd jest za wprowadzeniem zmian. Co się zmieni? Szacuje się, że z tego rozwiązania skorzysta ok. 2,4 mln przedsiębiorców. Rada ministrów przyjęła projekt nowelizacji.

Prognozy na 2025 rok: jakie trendy będą kształtować przyszłość biznesu e-commerce?

Jakie trendy ukształtują branżę e-commerce w nadchodzącym 2025 roku? Jakie narzędzia powinny wykorzystać firmy, żeby się rozwijać?

REKLAMA

InPost Pay – rewolucyjna usługa dla Twojego e-sklepu

W dobie ogromnej konkurencji na rynku e-commerce kluczem do sukcesu jest wyróżnienie się i zwiększenie wygody zakupów dla klientów. InPost Pay to rozwiązanie, które może odmienić oblicze Twojego sklepu internetowego, pomagając zwiększyć konwersję dzięki nowoczesnym udogodnieniom. Dowiedz się, dlaczego warto wdrożyć tę usługę i co możesz dzięki niej zyskać!

Wakacje składkowe 2024 tylko za grudzień. Wniosek trzeba złożyć już w listopadzie

Z wakacji składkowych w 2024 roku można skorzystać już tylko za grudzień. Natomiast wniosek trzeba złożyć już w listopadzie. Państwo opłaci składki za jeden miesiąc za mikroprzedsiębiorców i komorników sądowych. Jakie warunki trzeba spełnić?

REKLAMA