Biztonsági mentés világnapja 2022: Állítsa be, de ne felejtse el

  • Jul 19, 2023

Nincs többé mentség arra, hogy ne használjon automatikus biztonsági mentést a felhőbe vagy a helyszíni tárhelyre.

Minden évben március 31-ét a biztonsági mentések világnapjaként jelölik meg, amely mindannyiunkat emlékeztet arra, hogy biztonsági másolatot kell készítenünk minden személyes és üzleti vonatkozású dokumentumunkról, fényképünkről, videónkról – mindenről, amit digitálisan értékelünk.

Azok közülünk, akik a múltban elveszítettek fontos fájlokat, tudják, milyen fájdalmas – és mennyi értékes időbe telik – újra létrehozni vagy új másolatokat készíteni, ha ez valóban lehetséges. Megéri előre gondolkodni, és időt és figyelmet fordítani az adatértékek védelmére, és nem is kerül olyan sokba.

Már tényleg nincs mentség arra, hogy ezt ne tegye: Automatikus biztonsági mentés a felhőbe vagy a helyszíni tárolóba egyszerűen beállítható és olcsó. És olyan sok szállító hajlandó meghátrálni az Ön vállalkozása érdekében, hogy nem okozhat gondot, ha megtalálja azt, amelyik pontosan megfelel az Ön igényeinek.

Val vel 60 millió számítógép a becslések szerint idén kudarcot vallanak, itt az ideje, hogy teljes mértékben átvegyük a Biztonsági mentés Világnapja mögött meghúzódó jelentést, amely ünnep mindenkit arra emlékeztet, hogy vegye át az irányítást az adatmentési tervek felett.

Az alábbiakban néhány tanácsot adunk olyan szakemberektől, akik állandóan a biztonsági mentésre és az adatvédelemre gondolnak.

Kris Schulze, a termékmarketing igazgatója Scale Computing: Az adatok, rendszerek és alkalmazások biztonsági mentésére vonatkozó éves emlékeztető már nem elegendő. Ez nem olyan, mintha évente egyszer új elemeket cserélnénk a füstjelzőbe; mind kiszolgáltatottak vagyunk. Képzeljen el egy kibertámadást, amely március 30-án követeli az összes rekordját, és csak egy évvel ezelőttről van biztonsági másolata. Mi a teendő, ha a biztonsági mentés veszélybe került? Vagy elveszett, mert kicserélték a berendezést? A biztonsági mentés világnapját az év 365 napján kell megünnepelni.

Betsy Doughty, a Spectra Logic vállalati marketingért felelős alelnöke: Az adatok biztonsági mentésének jelentőségét nem lehet túlbecsülni, mert az adatvesztés – akár számítógépes bűnözés, akár természeti katasztrófa, akár emberi hiba miatt – tönkreteheti a szervezetet. A rendszeres biztonsági mentések elengedhetetlenek az üzletmenet folytonosságának biztosításához, és érdemes betartani a 3-2-1-1 szabályt: Készítsen három másolatot az adatokról, két különböző adathordozón, egy offsite és online, egy pedig egy offsite és offline módban. A zsarolóvírusok szaporodásával; ugyanakkor az is létfontosságú, hogy a szervezetek frissítsék informatikai eszköztárukat zsarolóvírus-ellenálló megoldásokkal, olyan védelmet kínálnak, mint megváltoztathatatlan pillanatképek, adattitkosítás, többtényezős hitelesítés és több hely replikáció.

Thomas LaRock, Geek vezetője, SolarWinds: A zsarolóprogramok és a kibertámadások számának növekedésével egy robusztus adatbázis-mentési stratégia nem alku tárgya. A biztonsági mentések világnapja lehetőséget kínál az üzleti és adatbázis-vezetők számára, hogy kritikusan gondolják át szervezetük biztonsági mentési stratégiáját, és biztosítsák, hogy a legjobb gyakorlatokat alkalmazzák. Fontolja meg, hogy hol tárolja adatait a felhőben, a helyszínen vagy más rendszereken keresztül – mert a hely jelentős hatással lehet a költségekre és a helyreállítási folyamat általános hatékonyságára.

Anneka Gupta, a Rubrik termékigazgatója: Ahogy továbbra is látjuk a kibertámadások riasztó növekedése világszerte – minden iparágban – a szervezeteket célozva, minden eddiginél fontosabb az erős adatbiztonsági pozíció. És ez nem csak a támadások puszta száma – a támadások egyre kifinomultabbá válása az olyan eszközökkel, mint a ransomware-as-a-service, sőt a wipeware is egyértelművé tették, hogy a szervezetek nem hagyatkozhatnak az örökölt biztonsági mentésre és helyreállításra egyedül megoldásokat. Sőt, a felfokozott globális zűrzavar következtében a kiberhadviselésben rejlő lehetőségek még sürgetőbbé teszik a kérdést.

Adrian Moir, technológiai evangélista és vezető mérnök, Quest szoftver: A ransomware támadás utáni biztonsági mentésből való adatok helyreállítása a probléma megoldása, de a megelőzés mindig jobb, mint a gyógyítás. Az adatokat mind adat-, mind hozzáférési szempontból védeni kell, ami MFA-val, adathalmazok elhomályosításával, adatkészletek titkosításával, megváltoztathatatlan adatokkal stb. A rengeteg megoldási lehetőségnek köszönhetően a szervezeteknek dönteniük kell a változtathatatlanság és a hozzáférés-szabályozás megfelelő szintjét a ransomware támadások proaktív leállításához, mielőtt azok megtörténnének.

W. Curtis Preston, műszaki főevangélista, Druva: Mivel a szervezetek törekednek arra, hogy üzleti tevékenységüket előrevigyék, és megóvják a kritikus adatokat a mai fenyegetésekkel szemben, a biztonsági mentésre való hagyatkozás már nem elégséges stratégia. A vállalkozásoknak modern megközelítést kell alkalmazniuk az adatrugalmasság terén – amely a felhőre épül, és a csapatokat inkább az adatok helyreállítására helyezi. mint egy biztonsági mentés, leállítja a ransomware támadásokat, mielőtt azok elterjednének, és megvédi az adatokat és alkalmazásokat a feltörekvő fenyegetések. A biztonsági mentések világnapján ahelyett, hogy ünnepélyesen megesküdnél, hogy csak biztonsági másolatot készítesz a legfontosabb adataidról, értékeld újra védelmi stratégiáidat, és fogadd meg a rugalmasságot.

Steve Petryschuk, termékstratégiai igazgató, Auvik: Idén március 31-én szeretném, ha mindenki csatlakozna hozzám, és ünnepélyesen (de családbarát nyelven!) esküdjön meg, hogy megmentsük fontos dokumentumainkat és értékes emlékeinket. Mielőtt azonban megtennénk, íme néhány hasznos tipp, amelyekre a folyamat során hivatkozhat:

  • 1. tipp: Automatizálja a biztonsági mentéseket. Ne töltse az értékes idejét a munkaállomások és hálózati eszközök manuális biztonsági mentésével.

  • 2. tipp: Rendszeresen ellenőrizze, hogy az automatikus biztonsági mentések rendszeresen futnak-e.

  • 3. tipp: Készítsen biztonsági másolatot a webhelyen kívülről. Ez lehet a felhőben vagy egy másik fizikai helyen. Csak nem szeretné, hogy minden adata egy helyen legyen.

  • 4. tipp: Tesztelje a biztonsági másolatokat. Nem akarja megtudni, hogy a biztonsági másolatok sérültek, amikor szüksége van rájuk. Gyakran tesztelje visszaállításukat, hogy biztos legyen egy szilárd helyreállítási terv.

  • 5. tipp: Győződjön meg róla, hogy annyi biztonsági másolatot készít, amennyit csak tud. Gyakran gondolunk arra, hogy munkaállomásokat és szervereket készítsünk biztonsági mentésről, de ne feledkezzünk meg más adattípusokról sem, például a felhőszolgáltatásokban tárolt adatokról.

Ian McShane, stratégiai alelnök, Sarkvidéki Farkas: Szóval klassz, hogy biztonsági másolatot készített a rendszereiről, és valahol offline tárolta a kritikus adatokat, de mikor állított vissza utoljára valamit csupasz fémből? Ha nem teszteli és nem ellenőrzi rendszeresen a biztonsági mentések integritását, akkor veszélyesen él.

Tudja, mennyi időbe telik egy szerver, egy rendszer vagy egy teljes webhely újra online állapotba hozása? Ne feledje, hogy ami másnak bevált, az nem ugyanaz az Ön számára. Tisztában vagyok vele, hogy ez időigényes és fájdalmas – gyakran túl van az órákon, és mindig van fontosabb tennivaló. Az incidensekre adott válasz azonban nem csupán az ellenfelek megállítását és a rosszindulatú programok megelőzését jelenti; Az incidensre adott válasz magában foglalja a helyreállítási szakaszt.

Ha bízik az adatok sértetlenségében, és magabiztosan és tapasztalattal rendelkezik a folyamatban valamit vissza, nem csak az incidensre adott válasz simább és kiszámítható lesz, hanem aludni is fog jobban is.

Eddy Farrat, termékmenedzsment vezető igazgató, OpenText biztonsági megoldások: Íme három tipp azoknak, akik 2022-ben szeretnék megerősíteni biztonsági mentési és adatvédelmi irányelveiket:

  • Ne keverje össze a felhőalapú tárolást és a felhőalapú biztonsági mentést. A felhőalapú tárolás kiegészíti a meglévő merevlemez-területet, és megköveteli a fájlok manuális kiválasztását, amelyeket a szervezet a felhőben szeretne tárolni. Vannak biztonsági kockázatok; nem tartalmazza az adatok integritásának ellenőrzését, és az átvitel alatt lévő adatok nem feltétlenül titkosítottak. A felhőalapú tárolásból hiányzik a fájlok verziószáma és a pontos visszaállítás is. A felhőalapú biztonsági mentési szolgáltatás viszont lehetővé teszi a szervezetek számára a fájlok visszaállítását adatvesztés esetén, automatikusan menti és szinkronizálja a kijelölt eszközökön lévő fájlokat a felhőbe, és gyakran magánkulcsot is tartalmaz Titkosítás.

  • Ismerje meg adatait. Ismerje meg, milyen adatok nélkül nem tud működni vállalkozása. A kritikus fontosságú adatok azonosítása lehetővé teszi a vállalkozások számára, hogy a kívánt helyreállítási lehetőségek alapján rangsorolják a biztonsági mentési feladatokat. Szánjon időt arra, hogy megtanulja, mely adatok részei egy kritikus alkalmazásnak, és hogyan befolyásolják az üzleti működést és/vagy a bevételt. Fontolja meg, hogy szükséges-e az adatokat archiválni, örökölt rendszerben élnek-e, vagy szabályozási keretek hatálya alá tartoznak-e. A biztonsági mentési terveknek figyelembe kell venniük a vállalkozás összes adatát és tárhelyét, a felhőtől a helyiig, beleértve az archivált adatokat is.

  • Határozza meg, hogy vannak-e biztonsági mentési és katasztrófa-helyreállítási megoldások legjobb a helyszínen vagy a felhőben tartani. A távmunkára való átállással sok vállalkozás és informatikai szervezet felgyorsította a felhő alkalmazását. Sok informatikai döntéshozó azonban továbbra is nagymértékben támaszkodik a hagyományos helyszíni infrastruktúrára az üzleti műveletek támogatása érdekében. Ez különösen fontos, ha a szervezetek szigorú helyreállítási időre vonatkozó célkitűzésekkel (RTO) rendelkeznek, vagy ha központi adattárat szeretnének tartani. Erősen ajánlott az adatkezelési szabályzatok és eljárások rendszeres felülvizsgálata.

Lee Caswell, alelnöke Nutanix:

  • Nem az a kérdés, hogy „ha”, hanem „mikor” tapasztalja a szervezet kimaradását vagy adatbiztonsági megsértését. Alapvető fontosságú, hogy a vállalkozások a biztonsági mentési és helyreállítási megoldásukat stratégiai előnyként tegyék, ahelyett, hogy a szolgáltatáskimaradások minimalizálásának kötelezettsége lenne. A nem tervezett leállások percenként több mint 9000 dolláros veszteséget, a termelékenység csökkenését és az üzleti márka károsodását okozhatják.

  • Sok vállalkozás veszteséget követően vásárol kiberfelelősségbiztosítást, mert a kockázat hirtelen realizálódott. Alkalmazzon proaktív kiberkockázati gondolkodásmódot, és gondoskodjon olyan védelemről, mint például a biztosítási kötvények, amelyek segítenek minimalizálni a kibertámadások következményeit.

  • Csak azért, mert nyilvános felhőben működik, ne feltételezze, hogy alkalmazásairól és adatairól biztonsági másolat készül, vagy könnyen visszaállíthatók. A vállalkozásoknak ellenőrzést kell végezniük annak érdekében, hogy pontosan megtudják, miről készült biztonsági másolat, milyen gyakran kerül mentésre, és szükség esetén hol férhetnek hozzá a biztonsági másolathoz.

  • A vállalkozásoknak meg kell erősíteniük, hogy biztonsági mentési és katasztrófa utáni helyreállítási rendszereik hatékony pillanatképet biztosítanak, klónozási és replikációs képességekkel, valamint további testreszabási lehetőségekkel, hogy megfeleljenek a sajátosságaiknak igények.

Raghu Kulkarni, Én vezetek vezérigazgató: Az elmúlt néhány évben exponenciálisan megnőtt a megfizethető és biztonságos felhőalapú biztonsági mentések iránti igény. Mivel egyre többen dolgoznak otthonról, az 5G megjelenése, valamint a telefonok fejlesztése, adatok generálódnak többet, mint valaha, és fontos megvédeni ezeket az adatokat a személyes családi fényképektől a kritikus üzleti életig adat. A felhőalapú biztonsági mentés a mindennapi üzleti élet és a mindennapi élet elengedhetetlen része, és a fogyasztóknak és a vállalkozásoknak rendelkezniük kell vele.

Deepak Mohan, alelnöke Veritas: A 2022-es Biztonsági mentés Világnapja erőteljes emlékeztető arra, hogy még soha nem volt olyan kritikus időszak, amikor minden szervezet előnyben részesítette a szilárd adatvédelmi gyakorlatokat. A vezetőknek együtt kell működniük informatikai csapataikkal, hogy most megtegyék a szükséges lépéseket a megfelelő eszközök és protokollok bevezetése érdekében, amelyek önállóan képesek önellátásra, önoptimalizálja és öngyógyító adatkezelési szolgáltatásokat nyújt, hogy kritikus adataikat biztonságosan és elérhetővé tegyék, függetlenül attól, hogy hol vannak – a szélektől a magokig a felhőig.

Paul Speciale, a termék vezérigazgató-helyettese pikkelyesség: A távmunkára való jelentős átállás, amelyet az elmúlt két évben mindannyian tapasztaltunk, megváltoztatta az adatvédelmi követelményeket, valamint azt, hogy a szervezetek hogyan végzik a tárolást és a biztonsági mentést. Fontos megérteni, hogy a megfelelő tárolási megoldás a make-or-break elem a a vállalat biztonsági mentési és katasztrófa-helyreállítási terve – különösen a jelenlegi hibrid és távmunka esetében tájkép.

Ha a szervezetek nem rendelkeznek erős biztonsági mentési és helyreállítási infrastruktúrával, fennáll a veszélye, hogy elveszítik legértékesebb eszközeiket – adataikat. Az objektumtároló rendszer olyan platformot hoz létre, amely kiküszöböli a régi megoldásokkal kapcsolatos számos problémát: korlátlan méretarány, globális adatkészlet a duplikáció megszüntetéséhez, az egyrendszerű felügyelethez és a felhőalapú fizetéshez költségeket. A megfelelő biztonsági mentés-kezelő motorral együtt lehetőséget kínál arra is, hogy alkalmazottai számára önkiszolgáló biztonsági mentést és biztonsági mentést biztosítson. helyreállításra van szükségük egy távoli világban, ahol a sebesség a lényeg, a hatékonyság pedig az első és a középpontban van, és finomabb hitelesítést és biztonságot tesz lehetővé. rendszer.

Ambuj Kumar, a cég vezérigazgatója és társalapítója Fortanix: Véleményünk szerint a "Biztonsági mentés világnapját" valóban "Biztonsági mentés és biztonság Világnapjaként" kellene ismerni. Más szóval, a nem biztonságos biztonsági másolatok használhatatlanok a mai világban. Az érzékeny adatok titkosítása hatékonyabb biztonsági mentést tesz lehetővé róluk, mert bárhová kerüljenek is, biztonságban maradnak. És ha nem titkosítja adatait, biztos lehet benne, hogy valaki más megteszi. Ez különösen fontos, mivel a ransomware napról napra nagyobb fenyegetést jelent. A "békés" biztonsági mentések előfeltétele pedig a titkosítási kulcs gondozása; a legtöbb adattitkosítást alkalmazni kívánó vállalkozás nem rendelkezik hatékony kulcskezelési stratégiával, ami végső soron megnöveli annak kockázatát, hogy adatai kompromittálódnak.

Joe Noonan, a Kaseya Unitrends és Spanning biztonsági mentési és katasztrófa-helyreállítási ügyvezetője: A biztonsági mentés világnapja nagyszerű emlékeztető a vállalkozások számára, hogy alaposabban vegyék szemügyre teljes üzletmenet-folytonosságukat és katasztrófa-helyreállítási (BCDR) tervek – amelyek az általuk használt megoldásoktól a katasztrófa utáni helyreállításig mindent tartalmaznak könyv.

A távmunkára való áttérés teljesen átalakította a szervezetek adataik védelmének és tárolásának módját. Manapság nagyobb hangsúlyt fektetnek az adatok védelmére, függetlenül attól, hogy hol élnek – helyszíni, távoli alkalmazottak laptopjain, felhőben és SaaS-alkalmazásokban. A helyreállítási időre vonatkozó célkitűzések (RTO-k) egyre inkább csökkennek a mai, mindig bekapcsolt világban, a célokat órákban, ha nem percekben határozzák meg. A kiberbűnözők kihasználták a távoli és hibrid munkakörnyezet előnyeit, hogy egyre kifinomultabb magatartást tanúsítsanak kibertámadások, és az incidens utáni adat-helyreállítási folyamat összetettebbé vált az új kiberbiztosítás miatt követelményeknek. Ezek az új szabályozások olyan kritikus auditokat és teszteket tartalmaznak, amelyeket a vállalkozásoknak meg kell felelniük ahhoz, hogy visszaállítsák adataikat, és támadás után kifizetést kapjanak – ami lelassíthatja a helyreállítási folyamatot.

Az adatvédelem egyre összetettebbé válásával egyre több szervezet fordul az egységes BCDR-t biztosító szállítókhoz magában foglalja a biztonsági mentést és a katasztrófa utáni helyreállítást, az AI-alapú automatizálást és a ransomware biztosítékokat, valamint a katasztrófa utáni helyreállítást szolgáltatásként (DRaaS). Az egységes BCDR szükségszerűvé vált a szervezetek által védendő adatmennyiség növekedése és a különféle méretű vállalkozások elleni kibertámadások növekvő száma miatt.