Obnova po ransomware
Postup obnovy firmy po zašifrování dat – rozhodují o něm zálohy.
Po napadení ransomware se firmy obnovují z izolovaných záloh – proto zálohy nesmí být trvale připojené k síti, kam má útočník přístup. Pravidlo 3-2-1 a nezměnitelné (immutable) zálohy jsou klíčové.
Obnova znamená nejprve vyčistit a přeinstalovat napadené systémy, změnit všechna hesla a teprve pak vracet data z ověřených záloh. RTO (doba obnovy) závisí na objemu dat a připravenosti – testujeme ji u zákazníků pravidelně.
Související pojmy
- Ransomware
Škodlivý kód, který zašifruje data a žádá výkupné.
- Pravidlo 3-2-1
Tři kopie dat, dvě média, jedna mimo objekt.
- Neměnné (immutable) zálohy
Zálohy, které po určitou dobu nejde smazat ani přepsat – ani administrátorem, ani útočníkem.
- Reakce na incident
Co dělat po napadení: izolovat, zjistit rozsah, obnovit ze záloh, nahlásit.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „Obnova po ransomware“ souvisí.
- Immutable backupZálohování a cloud
Zálohy, které nelze smazat ani změnit, odolné proti ransomware.
- Plán obnovy (DR)Zálohování a cloud
Postup, jak firmu rozjet po vážném výpadku.
- 3-2-1-1-0 a RTO/RPOZálohování a cloud
Moderní pravidlo zálohování a metriky obnovy RTO/RPO.
- BCP (Business Continuity Plan)Legislativa a compliance
Plán, jak udržet klíčové činnosti firmy při vážném výpadku.
- Bezpečnost OT prostředíPrůmysl a IoT sítě
Segmentace, řízený přístup a zálohy projektů.
- Jak vybrat tiskárnu do firmyHardware
Podle objemu, barvy, formátu a způsobu skenování – ne podle akční ceny.
- RTO (Recovery Time Objective)Zálohování a cloud
Maximální přípustná doba obnovy provozu po výpadku nebo havárii.
- RTO a RPO podle úrovně kritičnostiZálohování a cloud
Přehled typických cílů obnovy pro různé úrovně DR připravenosti.
Další z kategorie Bezpečnost
Potřebujete s tím pomoct?
Řešíme bezpečnost v praxi – od návrhu a měření až po realizaci a následnou správu.