Резервное копирование против шифровальщиков: 8 требований к защищенной системе. Карточки SecPost

18 августа, 2026, 09:30

Шифровальщики атакуют не только рабочие данные, но и систему резервного копирования. Получив административные права, злоумышленники останавливают задачи, удаляют копии и блокируют доступ к хранилищам. Поэтому наличия бэкапов недостаточно — они должны сохраняться при компрометации основной инфраструктуры. SecPost собрал восемь требований к защищённой системе резервного копирования: от инвентаризации критичных систем до регулярного тестового восстановления.

Шифровальщики атакуют не только рабочие данные, но и систему резервного копирования. Получив административные права, злоумышленники останавливают задания, удаляют копии и блокируют доступ к хранилищам, чтобы организация не смогла восстановить работу без выплаты выкупа. Поэтому самого наличия резервных копий недостаточно. Они должны сохраняться при компрометации основной инфраструктуры, а система — позволять выбрать незараженную точку и вернуть критичные сервисы в установленный срок.

В карточках SecPost — восемь требований к такой системе.

Шифровальщики атакуют не только рабочие данные, но и систему резервного копирования. Получив административные права, злоумышленники останавливают задания, удаляют копии и блокируют доступ к хранилищам. Поэтому самого наличия бэкапов недостаточно — они должны сохраняться при компрометации основной инфраструктуры. SecPost собрал восемь требований к защищённой системе резервного копирования: от инвентаризации критичных систем до регулярного тестового восстановления.

Продолжение ниже