
باجافزارهای امروزی تنها به رمزگذاری فایلهای کاربران بسنده نمیکنند. مهاجمان معمولاً پس از نفوذ، مدتی در شبکه میمانند، دسترسیهای مدیریتی به دست میآورند و سپس سامانههای پشتیبانگیری و نسخههای سایه را هدف قرار میدهند تا امکان بازیابی بدون پرداخت باج را از بین ببرند.
قاعده ۳-۲-۱
یک رویکرد شناختهشده برای پشتیبانگیری، نگهداری دستکم سه نسخه از دادهها، روی دو نوع رسانه متفاوت، با یک نسخه خارج از محل یا جدا از شبکه است. نسخههای تغییرناپذیر (Immutable) نیز لایه حفاظتی دیگری فراهم میکنند.
پشتیبانی که آزمون نشده، قابلاتکا نیست
بسیاری از سازمانها تنها در زمان بحران متوجه میشوند که نسخه پشتیبان ناقص، قدیمی یا غیرقابلبازیابی است. بازیابی دورهای سامانههای حیاتی در محیط آزمایشی، زمان واقعی بازیابی را مشخص و نقصها را آشکار میکند.
اقدامات پیشنهادی
- دسترسی به سامانه پشتیبانگیری را با حسابها و احراز هویت جداگانه محافظت کنید.
- دستکم یک نسخه از دادههای حیاتی را آفلاین یا تغییرناپذیر نگه دارید.
- بازیابی را بهصورت دورهای آزمون و نتیجه را مستند کنید.
- اولویت بازیابی سامانهها را از پیش در برنامه تداوم کسبوکار مشخص کنید.

