Obnova po ransomware

Postup obnovy firmy po zašifrování dat – rozhodují o něm zálohy.

Po napadení ransomware se firmy obnovují z izolovaných záloh – proto zálohy nesmí být trvale připojené k síti, kam má útočník přístup. Pravidlo 3-2-1 a nezměnitelné (immutable) zálohy jsou klíčové.

Obnova znamená nejprve vyčistit a přeinstalovat napadené systémy, změnit všechna hesla a teprve pak vracet data z ověřených záloh. RTO (doba obnovy) závisí na objemu dat a připravenosti – testujeme ji u zákazníků pravidelně.

Související pojmy

  • Ransomware

    Škodlivý kód, který zašifruje data a žádá výkupné.

  • Pravidlo 3-2-1

    Tři kopie dat, dvě média, jedna mimo objekt.

  • Neměnné (immutable) zálohy

    Zálohy, které po určitou dobu nejde smazat ani přepsat – ani administrátorem, ani útočníkem.

  • Reakce na incident

    Co dělat po napadení: izolovat, zjistit rozsah, obnovit ze záloh, nahlásit.

Podobné pojmy

Výrazy z jiných kategorií, které s tématem „Obnova po ransomware“ souvisí.

Další z kategorie Bezpečnost

Potřebujete s tím pomoct?

Řešíme bezpečnost v praxi – od návrhu a měření až po realizaci a následnou správu.

Máte dotaz k pojmu Obnova po ransomware?

Napište nám přímo odsud – zpráva přijde na náš e‑mail a ozveme se co nejdřív.

Typ poptávky

Bezpečnost – Obnova po ransomware

Načítám…

Údaje neukládáme do databáze ani nepředáváme třetím stranám – použijeme je jen k odpovědi na Váš dotaz.