Защита ключевых для бизнеса данных — важный элемент кибербезопасности. Однако, как показывает практика, далеко не все компании используют его регулярно. Нередко к внедрению резервного копирования приходят уже после того, как столкнулись с первым инцидентом. Предлагаем учиться на чужих ошибках: расскажем, к каким последствиям приводит отсутствие бэкапа и почему так важно регулярно делать резервные копии.
Какие самые частые причины потери данных?
• Человеческий фактор. Это может быть простая невнимательность, когда сотрудник случайно удалил важные файлы или документы, а может быть злой умысел — например, если у сотрудника непростые отношения с начальством или он увольняется.
В 2021 году уволенная сотрудница кредитного союза Нью-Йорка удалила более 21 ГБ данных, среди которых были тысячи заявок клиентов на ипотечную ссуду, конфиденциальная и важная информация. Всего удалению подверглось более 20 тысяч файлов и 3,5 тысяч папок.
• Атаки вирусов-шифровальщиков. Согласно статистике коллег из «Киберпротект», количество атак вирусов-шифровальщиков выросло на 20% в 2023 году. По данным за 2023 год сообщалось о 150 крупных таких атак, что на 30 атак больше, чем годом ранее.
В феврале 2024 года более 100 медицинских учреждений Румынии пострадали от атаки программы-вымогателя, который заблокировал компьютеры и зашифровал все данные. Злоумышленники использовали вирус BackMyData: он эксплуатирует уязвимости протокола RDP (удаленный рабочий стол). Вирус зашифровал данные, а киберпреступники выдвинули требования за восстановление доступа к информации.
• Выход из строя — серверов или системы хранения данных. В случае с хранением информации важную роль играют отказоустойчивость и катастрофоустойчивость серверов. Поэтому многие предпочитают хранить данные на арендованных или удаленных хранилищах, но это не всегда выход.
В 2021 году случился пожар в одном из крупнейших дата-центров мира, принадлежавшем компании OVH. Пожар уничтожил 25 европейских серверов игры Rust, а тысячи европейских сайтов оказались недоступны пользователям.
• Взлом IT-инфраструктуры. Хакеры могут действовать не только с помощью вирусов-шифровальщиков, но и «вредить» напрямую — повреждая и удаляя важные данные.
В 2022 году хакерская группировка Anonymous совершила успешную атаку на Rutube. Взлом вышел глобальным: было поражено 75% инфраструктуры сайта, 90% резервных копий и кластеров для восстановления баз данных. Как утверждал бывший сотрудник сервиса, злоумышленники получили доступ к админке, модифицировали исходный код и сделали так, чтобы сервис удалял данные из файлохранилища Rutube.
А в итоге?
Причины потери данных во всех примерах разные, но их объединяет одно: результаты отсутствия резервных копий во всех вышеописанных случаях будут удручающими. Это не только потеря критически важных данных, денежных средств и репутации перед клиентами, но и долгий простой работы, который может быть критичен. Так, для малых и средних компаний итогом может стать потеря всего бизнеса.
Советы от команды «1Софт»
-
Лучше не делать бэкапы вручную, а доверить автоматике. Программа не забудет сделать бэкап – и может создавать их с установленной периодичностью. Это может быть и раз в несколько минут, и пару раз в месяц. Программы для бэкапа позволяют не только сохранять важные файлы и папки, а создавать полные образы системы.
-
Сохранять несколько последних копий за определенный период времени. Так, если сотрудники совершат ошибку, можно будет восстановить нужную копию — не теряя при этом большого количества данных.
-
Делать несколько копий и хранить в разных местах. Например, на съемном физическом носителе, в разных облаках. Таким образом можно обеспечить защиту от случайного удаления или повреждения, а также обеспечить катастрофоустойчивость.
-
Настраивать программу так, чтобы бэкапы делались достаточно часто. Частота будет зависеть от размера бизнеса и сферы работы: так, если через компанию проходит большой поток документов или данных, может быть целесообразно делать бэкап каждый час или даже каждые 15 минут.
Подобрать продукт можно в каталоге 1csoft, а также у сети партнеров фирмы «1C»
А если вы хотите стать партнёром и начать продавать программное обеспечение заказчикам: dist.1c.ru
Вы можете оставить комментарий: