Вирусы-шифровальщики последние несколько месяцев особенно активны и объявили настоящую "охоту" за данными компаний, о чем свидетельствуют нашумевшие глобальные атаки шифровальщиков WannaCry, XData, Petya.A (NotPetya). Эти атаки в очередной раз показали, что эффективно противостоять вирусам-шифровальщикам можно только применяя комплексный подход к защите данных. Такой подход должен обязательно должен предусматривать классификацию данных по их важности и критичности, а также обеспечивать непрерывное резервирование всех критических и важных данных.
Казалось бы, сделать бэкап – дело совершенно простое. Но правильно организовать процесс резервирование куда более сложно, чем может показаться на первый взгляд. Чтобы лучше понять особенности процесса резервирования данных, давайте детальнее рассмотрим ключевые критерии и параметры любого процесса резервирования, ведь неправильное их понимание может привести к необратимым последствиям и потере важных данных.
Точка возврата (Recovery Point Objective, RPO)
Допустимый объем возможных потерь данных в случае сбоя. Точка RPO – это время создания последней резервной копии, на момент которой можно будет восстановить данные в случае сбоя.
Как правило, в реальной жизни RPO в первую очередь определяет периодичность создания бэкапов. Чем меньше интервалы между созданиями бэкапов, тем ближе будет их актуальность в момент потенциального сбоя или вирусной атаки.
Если, к примеру, резервирование данных выполняется один раз в сутки в автоматическом режиме, то в случае восстановления из бэкапа максимальная глубина потери данных будет составлять до 1 суток.
Время восстановления (Recovery Time Objective, RTO)
Допустимое время простоя в случае сбоя. RTO – время которое будет потрачено на восстановление (извлечение данных из бэкапа, запуск резервной площадки и т.п.).
На RTO очень сильно влияет слаженность и четкость действий персонала при возникновении внештатной ситуации, поэтому не лишним будет заблаговременно разработать четкий и детальный план действий по восстановлению, а также регулярно выполнять тестовые восстановления для тренировки персонала.
Хранение бэкапов
Мировые "best practices" рекомендуют хранить резервные копии, как минимум, в двух экземплярах с размещением хотя бы одного из бэкапов в автономном хранилище. Хранение бэкапов в единственном экземпляре непосредственно на самом компьютере или сервере категорически не приемлемо, что в очередной раз было подтверждено при атаке вируса-шифровальщика Petya.A (NotPetya), который, в том числе, шифровал непосредственно разделы на жестких дисках и, тем самым, уничтожая как операционную систему, так и всю информацию на жестком диске.
На роль автономных хранилищ хорошо подходят облачные хранилища, но тут стоит отдавать предпочтение специализированных хранилищам именно для хранения резервных копий, так как только они смогут защитить бэкапы от умышленной модификации уже после создания резервной копии данных.
Непрерывность резервирования
Чтобы удержать необходимый уровень RPO необходимо настроить процесс резервирования в автоматическом режиме. Только автоматический режим сможет гарантировать четкое соблюдение расписания резервирования. При автоматическом резервировании не рекомендуется для хранения бэкапов использовать внешние жесткие диски или флешки, так как для работы автоматического процесса резервирования необходим будет к ним постоянный доступ. А значит, к такому хранилищу сможет без особых проблем получить доступ и вирус-шифровальщик и это уже не гарантирует сохранность резервных копий.
Сервис облачного резервирования BACKUPRENT поможет вам правильно организовать процесс резервирования данных и надежно разместит резервные копии в специализированном облачном хранилище. Мы также разработали специальные инструкции для типового восстановления данных из резервных копий. Эти инструкции достаточно просто могут быть детализированы вами под конкретный процесс.
Мы уже выделили для вас 500 Гб в облачном хранилище на пробный бесплатный 30-дневный период. Подайте заявку на пробный доступ прямо сейчас и защитите критические и важные данные вашей компании от сбоев и вирусов-шифровальщиков.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access