Резервное копирование против шифровальщиков: 8 требований к защищенной системе. Карточки SecPost
Шифровальщики атакуют не только рабочие данные, но и систему резервного копирования. Получив административные права, злоумышленники останавливают задачи, удаляют копии и блокируют доступ к хранилищам. Поэтому наличия бэкапов недостаточно — они должны сохраняться при компрометации основной инфраструктуры. SecPost собрал восемь требований к защищённой системе резервного копирования: от инвентаризации критичных систем до регулярного тестового восстановления.
Шифровальщики атакуют не только рабочие данные, но и систему резервного копирования. Получив административные права, злоумышленники останавливают задания, удаляют копии и блокируют доступ к хранилищам, чтобы организация не смогла восстановить работу без выплаты выкупа. Поэтому самого наличия резервных копий недостаточно. Они должны сохраняться при компрометации основной инфраструктуры, а система — позволять выбрать незараженную точку и вернуть критичные сервисы в установленный срок.
В карточках SecPost — восемь требований к такой системе.
Шифровальщики атакуют не только рабочие данные, но и систему резервного копирования. Получив административные права, злоумышленники останавливают задания, удаляют копии и блокируют доступ к хранилищам. Поэтому самого наличия бэкапов недостаточно — они должны сохраняться при компрометации основной инфраструктуры. SecPost собрал восемь требований к защищённой системе резервного копирования: от инвентаризации критичных систем до регулярного тестового восстановления.

