Giornata Mondiale del Backup – quattro consigli per il backup dei dati
Ricorda quando eri un bambino, desideravi che ogni giorno fosse il tuo compleanno o qualche festa in cui avevi torta, una festa e ricevevi molti regali? Perché qualcuno vorrebbe che qualcosa di così meraviglioso finisse? La realtà si è fatta sentire mentre crescevamo, e il sogno di quel desiderio è svanito da tempo.
Vorrei che ogni giorno fosse “Giorno del Backup Mondiale.”
Mi fa impazzire che abbiamo bisogno di una celebrazione per questo. Il backup dovrebbe essere celebrato quotidianamente: “Oggi, ho assicurato che i dati preziosi della mia azienda fossero protetti e sicuri dai danni inevitabili che li colpiranno quando il ransomware colpirà.” Triste? Beh sì, dai un'occhiata alle notizie. Gli attacchi ransomware colpiscono ora i backup. Le aziende iniziano a dimostrare la loro capacità di resistere agli attacchi quando si verificano, e improvvisamente il software diventa più innovativo, malevolo e molto più pericoloso.
Celebriamo il backup perché è l'ultimo bastione di difesa contro il ransomware. Una volta che il firewall fallisce, poi il software antivirus, poi la replicazione, cosa rimane? Solo il backup può salvarci… se non è corrotto. Se il peggio dovesse accadere, è tempo di iniziare a cercare applicazioni per il trasferimento di bitcoin e sperare che il decrittore funzioni. Ma stai leggendo questo blog; è il Giorno del Backup Mondiale, e non ti lascerò in difficoltà. Proprio come il Terminator è tornato indietro nel tempo per aiutare John Conner, sono qui per aiutarti a rendere i tuoi backup a prova di ransomware. Vieni con me se vuoi essere in grado di ripristinare la tua azienda a uno stato funzionale.
Con le migliori pratiche in atto, un'accettazione che gli attacchi accadranno e vigilanza quotidiana, i backup sono molto più di una polizza assicurativa. Prima di tutto: assicurati di eseguire i backup. Sì, è un consiglio ovvio, ma pensa a quante volte hai pensato che un pezzo di tecnologia stesse facendo qualcosa solo per scoprire… che non lo era. Solo perché abbiamo software in atto e sembra che funzioni non significa che lo sia. Verifica che la tua strategia di backup si comporti come previsto e copra tutti i dati di cui hai bisogno per ripristinare in caso di crisi. Questo si collega direttamente al secondo consiglio.
Testa i tuoi scenari di recupero. I tuoi backup sono buoni solo quanto sapere cosa sono e dove appartengono. Il ransomware non cripta solo i tuoi dati. Spesso danneggia anche l'hardware. Come ripristineresti 200 macchine virtuali se il tuo host ESX è completamente bloccato? Testare il recupero nel cloud è un modo. Avere hardware di riserva è un altro. È importante assumere lo scenario peggiore e eseguire test frequentemente per garantire che, quando arriva il momento, sei già un professionista nel rimettere tutto in ordine.
Terzo consiglio, assicurati che i tuoi backup siano a loro volta sottoposti a backup. Menzioniamo la politica 3-2-1 in quasi ogni documento scritto che produciamo perché è cruciale (Quando un fornitore di archiviazione ti dice di utilizzare più spazio di archiviazione che non è il loro, sai che è essenziale!). Assicurati di avere copie dei tuoi dati di backup memorizzate in più posizioni, con diversi tipi di crittografia e in vari tipi di supporto.
Quarto consiglio, assicurati che i tuoi backup siano immutabili. La crittografia è buona, ma può essere decrittografata se gli account admin che la controllano sono compromessi (cosa che spesso può accadere quando si verifica un attacco complesso). L'immutabilità è l'unico modo per rendere veramente a prova di ransomware i tuoi backup.
In Object First, abbiamo elevato il gioco dell'immutabilità creando un dispositivo di archiviazione primaria che non concede privilegi di amministratore, accesso root e nessun modo possibile per disabilitare la nostra immutabilità. Questo significa che per tutto il tempo in cui è in atto la finestra di immutabilità specificata dall'utente, i dati all'interno del nostro dispositivo sono immutabili, indelebili e pronti per essere ripristinati in un attimo. Abbiamo costruito Object First Ootbi per essere quell'ultimo bastione contro il ransomware e garantire che tutti gli utenti Veeam non paghino mai più il riscatto.
Mettiamo insieme le festività in questo modo per ricordarci eventi, sentimenti e pratiche importanti che vengono spesso celebrate, ricordate e poi rapidamente messe da parte per concentrarsi sulla prossima cosa in arrivo. Quante risoluzioni di Capodanno sono state scartate prima di San Valentino? Quanti regali possiamo ricordare con precisione chi fosse il donatore? Hai ringraziato i tuoi genitori mesi dopo la festa della mamma/papà? Non lasciamo che il Giorno del Backup Mondiale diventi un'altra festa generica che va e viene. Mettiamolo in pratica e rendiamo ogni giorno il Giorno del Backup Mondiale.