🔐 Как избежать катастрофы после взлома: инструкция по безопасному резервному копированию.
Недавняя атака на Аэрофлот показала — главный вопрос не как вас взломают (это лишь вопрос времени), а что у вас останется после взлома. У них, судя по всему, не осталось ничего — восстановление обойдётся в десятки миллионов долларов.
Почему? Вероятно, сбои на уровне базовой ИТ-гигиены — резервного копирования.
Вот как построить систему, которая спасёт ваш бизнес, даже если "взорвётся всё":
🔤 Делайте резервные копии почти в реальном времени
💿 Снимайте snapshots всех серверов каждые 6-12 часов.
💿 Используйте SSD-накопители, а не HDD — хеш-сверки убивают жёсткие диски под нагрузкой. Проверно на личном опыте.
💿 Храните эти копии отдельно от продакшена, чтобы не потерять их при атаке.
🔤 Настройте автономные еженедельные бэкапы
💿 Полные резервные копии всей прод-среды раз в неделю или хотя бы раз в месяц.
💿 Храните их изолированно от основной инфраструктуры: без доступа на запись, только для чтения (ReadOnly).
💿 Физическая изоляция = если продакшен "сгорит", копии сохранятся.
💿 Храните архивы минимум 2 года.
🔤 Делайте систему независимой от основного сервера
💿 Ваша бэкап-инфраструктура должна быть отдельной, даже если основная среда взломана.
💿 В случае шифрования или постепенного заражения RealTime-бэкапов — у вас должна быть чистая, автономная копия.
🤔 Сколько это стоит?
Внезапно — меньше, чем кажется.
Такая система резервного копирования может стоить всего около 0.5% от годовой выручки компании.
Затраты — лишь на colocation и диски. Всё.
Вывод:
Если ваша стратегия резервного копирования звучит как "а вдруг пронесёт" — не пронесёт. Постройте систему, где взлом не станет концом бизнеса. Потому что бэкап — это не страховка, это план спасения.
Так же рекомендуем посмотреть наш подскаст с экспертом по информационной безопасности Алексеем Федулаевым, подчерпнете много нового для себя.
Информация взята с открытых источников.
Post #216
289
- 🔥 3