Por que os backups devem fazer parte de sua estratégia de proteção contra ransomware
Publicados: 2022-08-30Nos últimos 5 anos, o ransomware cresceu constantemente como uma ameaça, sendo nomeado o tipo de ataque mais preocupante da IBM em 2021.
As coisas também não parecem muito mais positivas para 2022, com o ransomware continuando a se expandir e impactar empresas em todo o mundo.
Ao sequestrar completamente os sistemas, o ransomware coloca as empresas em uma situação complicada, mas isso não significa que não há nada que eles possam fazer.
Existem várias estratégias para as quais as empresas podem recorrer em relação à proteção contra ransomware.
Enquanto as primeiras que vêm à mente são ferramentas de segurança e defesas de firewall de e-mail, estratégias mais de longo prazo também podem ser empregadas.
É aí que entram os backups, atuando como um método líder de acabar com a eficácia do ransomware.
Considerando que os danos globais de ransomware estão chegando a mais de 20 bilhões em 2022, nunca houve um momento melhor para pensar muito sobre a estratégia de proteção contra ransomware da sua empresa.
Vamos explorar os backups e demonstrar exatamente por que eles são tão eficazes.
Por que usar backups como estratégia de proteção contra ransomware?
Os backups funcionam como um enorme repositório de dados. Em vez de ter um sistema central, que é efetivamente apenas um ponto de ataque que os hackers precisam atingir, a criação de vários backups divide os dados de sua empresa em muitas partes.
Se um invasor quisesse assumir o controle de todos os seus arquivos, ele não precisaria apenas acessar seu sistema principal e encontrar todos os seus backups e desativá-los.
Ao criar backups que cobrem seus arquivos de negócios, todos os aplicativos necessários para executar seus negócios e detalhes do cliente, você pode ter sempre algo para recorrer.
Se um invasor assumir o controle do seu sistema principal e pedir uma quantia de resgate, você pode simplesmente recorrer ao seu backup e continuar normalmente.
Os backups são eficazes, pois você não precisa recuperar o sistema principal. Especialmente com um backup recente, a reversão parece que o evento de segurança cibernética nunca aconteceu.
Dicas para backups eficazes
Infelizmente, uma estratégia eficaz de proteção contra ransomware não é tão simples quanto apenas criar um backup e deixá-lo lá. Existem mais alguns passos a ter em conta que as empresas devem sempre esforçar-se por seguir.
Ao criar backups para sua empresa, faça sempre o seguinte:
- Crie vários – Nunca crie apenas um backup único. Quanto mais melhor! Crie vários e distribua-os.
- Armazene-os em vários locais – Ao criar um backup, é sempre melhor criar vários e armazená-los em vários locais. Ao distribuí-los, você torna muito mais difícil para os ataques encontrar e desativar todos os seus backups. Normalmente, as empresas seguem uma regra de três aqui. Um backup deve ser local, um na nuvem e outro no armazenamento local (ainda melhor se for físico). Esta dica ajudará a impedir que você coloque todos os ovos na mesma cesta.
- Atualize com frequência – Quanto mais você atualizar seus backups, menos dados perderá ao se deparar com um evento de ransomware. Adquirir o hábito de criar backups com frequência é uma maneira maravilhosa de diminuir o impacto de qualquer evento de segurança cibernética que você possa encontrar.
Ao levar essas três dicas principais em consideração, você estará no caminho certo para criar um sistema de backups eficaz. Com isso, você terá muito menos medo de eventos de ransomware.
Quais são os riscos associados aos backups?
Embora os backups forneçam uma solução fantástica para a grande maioria dos eventos de ransomware, eles não são completamente imunes a ataques.
Como qualquer sistema de armazenamento de computador, os hackers também podem encontrar e destruir backups, tornando sua estratégia bastante inútil.
Com isso em mente, existem dois riscos principais para os backups que você deve sempre levar em consideração.
Ao entender os riscos e adaptar sua estratégia para superá-los, você estará em uma ótima posição para usar backups como uma estratégia de proteção contra ransomware:
- Falha – Quando você cria backups, juntamente com o ato de criá-los, onde você os armazena pode ser de vital importância. Por exemplo, você não deseja armazenar todos os seus backups no mesmo sistema que provavelmente cairão no ransomware. Se um invasor entrar em seu sistema e encontrar seus backups, ele também poderá mantê-los como reféns, derrotando completamente o ponto. É por isso que criar vários backups e armazená-los em locais diferentes é tão importante.
- Violações de dados – Você não deve apenas armazenar backups em absolutamente qualquer local. Lembre-se de que um backup é uma cópia direta de todos os dados de que você precisa para administrar seus negócios com eficiência. Na maioria das vezes, isso incluirá arquivos confidenciais que você provavelmente prefere que permaneçam privados para sua empresa. Informações como registros financeiros ou detalhes pessoais do cliente estarão dentro desse backup. Embora isso seja necessário, também significa que, se alguém invadir seu armazenamento e encontrar seu backup, poderá causar uma violação grave de dados. Certifique-se de dar a todos os seus sistemas de backup o máximo de proteção possível, tratando-os com a mesma importância que seu sistema central.
Embora os backups sejam incrivelmente poderosos, eles só são eficazes quando armazenados de forma correta e segura.
Sempre crie vários backups e dê a cada um o máximo de segurança possível. Proteger-se como uma estratégia de ransomware também ajudará a evitar violações de dados de backup.
Pensamentos finais
Juntamente com o software de segurança para monitorar e-mails, os backups são uma das estratégias de proteção contra ransomware mais preventivas às quais você pode recorrer.
Ao criar vários backups e ocultá-los em vários locais ou instalações de armazenamento, você pode criar uma rede de dados à qual pode recorrer se alguém tentar reter seus dados para resgate.
Afinal, nada é mais satisfatório do que rir na cara de um invasor enquanto você ignora o resgate e volta para seus sistemas de backup.
Continuar normalmente é muitas vezes a vitória mais doce – mas não vem sem uma ampla preparação.
Crie backups, distribua-os e atualize-os com frequência. Com isso em mente, você estará a caminho de uma estratégia de proteção contra ransomware impecável.
Tem alguma opinião sobre isso? Leve a discussão para o nosso Twitter ou Facebook.
Recomendações dos editores:
- 5 maneiras de simplificar o backup na nuvem empresarial
- Backup corporativo: MySQL e NDMP
- Uma olhada na solução Altaro Office 365 Backup
- Backup fácil do VMware com o fornecedor de proteção de dados oficialmente certificado Vinchin