Как один план восстановления спасает бизнес
В месяц к нам обращаются 3-5 компаний, которые вот только что столкнулись с действиями злоумышленников. И знаете, по результату этого столкновения они очень четко делятся на две категории. И нет, не "большие и маленькие", не "одни расшифровали а другие нет", и даже не "одни у одних был ИБ-директор, а у других не было".
Все гораздо прозаичнее. У одних более-менее адекватный план восстановления был, а у других — нет. Причем план мог быть неидеальным, не отрабатывался регулярно — он просто был не совсем провальным. Ну, то есть их бэкапы не хранились на том же сервере и не были зашифрованы вместе со всей остальной инфраструктурой.
И вот тут максимально простая вещь: наличия бэкапов и понимания того, КАК ИМЕННО вы будете их восстанавливать в случае кибератаки, небольшому бизнесу обычно достаточно чтобы избежать совсем уж фатальных потерь. Просто проверить, что у вас есть бэкап и что в случае чего вы точно сможете его развернуть — все, вы уже подготовились лучше, чем половина ваших коллег.
Другой вопрос, что после атаки (и восстановления) вам придется разбираться, как это произошло. Потому что иначе вас зашифруют и второй, и третий раз. И да, вы можете каждый раз разворачивать бэкапы, но это просто выйдет дороже, чем немножко позаниматься кибербезопасностью. У нас был один клиент, который пришел к нам после третьего (!) случая шифрования — три раза он восстановился, четвертого решил не ждать.
О том, какими качествами должен обладать хороший бэкап, мы поговорим в следующий раз.
Post #53
273

- 🔥 10
- ❤ 2
- 👍 2
- 😱 1