¿Es tu almacenamiento de objetos local absolutamente inmutable?
El 66 % de las organizaciones ha informado de al menos un ataque de ransomware en los últimos dos años [1], y el 96 % de esos ataques se dirigió contra las copias de seguridad para impedir la recuperación y forzar el pago del rescate. [2]
Para protegerse contra el ransomware, los datos de las copias de seguridad deben ser inmutables, a fin de garantizar que no puedan modificarse ni eliminarse una vez registrados.
Pero no todas las soluciones de almacenamiento de objetos que afirman ofrecer inmutabilidad realmente la proporcionan. Si los datos «inmutables» pueden ser sobrescritos por un administrador de copias de seguridad o de almacenamiento, un proveedor o un atacante, entonces no puede considerarse una solución de almacenamiento absolutamente inmutable.
La única vía garantizada para la recuperación tras un ataque de ransomware es disponer de un almacenamiento de copias de seguridad con inmutabilidad absoluta. Esto significa que nadie, ni siquiera el administrador con más privilegios o un atacante con acceso al almacenamiento de copias de seguridad, puede modificar o eliminar los datos.
La inmutabilidad absoluta solo se puede lograr utilizando un sistema de almacenamiento de copias de seguridad que sea «seguro por diseño», con acceso cero para realizar acciones destructivas, y este acceso cero debe verificarse mediante pruebas realizadas por terceros. En el caso de los dispositivos de copias de seguridad y los sistemas de almacenamiento, el almacenamiento de objetos S3 es la única forma de lograrlo.