Ultimative Datenwiederherstellbarkeit. Teil
Ransomware-Angriffe nehmen in alarmierendem Tempo zu. Ransomware betraf in den letzten 12 Monaten über 90 % der Organisationen, ein Anstieg von 72,5 % im letzten Jahr. Trotz kontinuierlicher Investitionen in Cybersicherheit und Datenschutz bleibt Ransomware eine Bedrohung für Ihre Daten.
Sie können mehr über diese schockierenden Statistiken bei VentureBeat lesen.
Diese Zahlen sind ziemlich besorgniserregend, also was können Sie tun, um sicherzustellen, dass Sie keine Statistik werden? Zunächst ist es keine „ob“-Frage, sondern eine „wann“-Diskussion – eine, die auf allen Ebenen, von Administratoren bis zu CxOs, diskutiert werden sollte. Ransomware entwickelt sich ständig weiter und bleibt den fortschrittlichsten Cybersicherheitslösungen immer einen Schritt voraus. In Kombination mit der Möglichkeit von Insider-Angriffen und anderen bösartigen Bedrohungen ist die Fähigkeit, sicherzustellen, dass Ihre Daten geschützt und immer wiederherstellbar sind, in der heutigen Welt von größter Bedeutung. Aber wie?
Um zu beginnen, ist eine solide Datenschutzstrategie entscheidend. Die meisten Leser sollten mit der branchenüblichen 3-2-1-Strategie vertraut sein:
- 3 Kopien Ihrer Daten (Ihre Produktionsdaten zählen als eine, wie VMs auf einem Speicherarray, Dateien auf Ihrem Produktions-Netzwerkspeicher (NAS) usw…)
- 2 verschiedene Arten von Speichermedien (allgemein gesprochen, Disk vs. Tape)
- 1 extern (nicht im nächsten Raum oder auf demselben Campus, sondern an einem völlig anderen geografischen Standort).
Wenn Sie dieser Strategie folgen, erhöhen Sie Ihre Chancen, einen Ransomware-Angriff oder einen anderen bösartigen Angriff auf Ihre Daten zu überstehen. Das gesagt, gibt es Schwachstellen selbst in den bekanntesten Strategien, daher müssen wir besser werden.
Einführung der 3-2-1-1-0-Strategie.
Wir wissen bereits, was die 3, 2 und 1 bedeuten, aber warum die zusätzliche 1 und 0?
• Die zusätzliche 1 bedeutet, dass Sie nicht nur 1 Kopie extern haben sollten, sondern auch 1 sollte luftdicht getrennt sein. Luftdicht getrennt bedeutet, dass es physisch nicht mit einem Netzwerk verbunden ist, das die Außenwelt oder sogar das interne lokale Netzwerk erreichen könnte. Ein Beispiel – eine Technologie, die seit Jahrzehnten existiert – sind Bänder in einem Tresor. Obwohl Bänder arbeitsintensiv sind und der Wiederherstellungsprozess viel Zeit in Anspruch nimmt, gibt es keine Möglichkeit für Ransomware oder softwarebasierte Bedrohungen, Daten zu infizieren, die in einem Tresor liegen. Weitere Beispiele sind offline abnehmbare Speichermedien und getrennte Dateisysteme.
Was ist mit der zusätzlichen 0?
Bleiben Sie dran für Teil zwei, um zu erfahren, wie die zusätzliche 0 der wichtigste Teil einer modernen Datenschutzstrategie ist.