۱مقدمه
باجافزارها پس از نفوذ، فایلها را رمز میکنند و برای بازگرداندن آنها پول میخواهند. حملههای جدید پیش از رمزگذاری، نسخههای پشتیبان را هم پیدا و نابود میکنند.
۲بررسی موضوع
قاعدهٔ ۳-۲-۱ هنوز پایهٔ کار است: سه نسخه از داده، روی دو نوع رسانهٔ متفاوت، و یک نسخه خارج از شبکهٔ اصلی (آفلاین یا تغییرناپذیر). مهمتر از داشتن پشتیبان، آزمودن منظم بازیابی است.
برنامهٔ تداوم کسبوکار باید مشخص کند هر سامانه حداکثر چقدر میتواند از کار بیفتد و چه مقدار داده قابل از دست رفتن است. این دو عدد، معماری پشتیبانگیری و بودجهٔ آن را تعیین میکنند.
دو شاخص کلیدی در برنامهریزی بازیابی، «هدف زمان بازیابی» (RTO) و «هدف نقطهٔ بازیابی» (RPO) هستند. RTO بیان میکند که سامانه حداکثر چه مدت میتواند از کار بیفتد، و RPO مشخص میکند حداکثر چه مقدار داده، بر حسب زمان، میتواند از دست برود. برای سامانهٔ پرداخت، این اعداد معمولاً بسیار کوچکاند و معماری پرهزینهتری میطلبند.
نسخهٔ پشتیبان «تغییرناپذیر» (Immutable) پاسخی مستقیم به باجافزارهای امروزی است: نسخهای که پس از ثبت، تا مدت مشخصی حتی با دسترسی مدیر سامانه نیز قابل حذف یا تغییر نیست. همچنین جدا کردن حسابهای مدیریت پشتیبان از دامنهٔ اصلی سازمان، مانع از آن میشود که مهاجم با تصاحب یک حساب مدیریتی، پشتیبانها را نیز نابود کند.
۳جمعبندی
آزمون بازیابی باید بهصورت دورهای و واقعگرایانه انجام شود؛ یعنی بازگرداندن کامل یک سامانه در محیط جداگانه و سنجش زمان واقعی آن. بسیاری از سازمانها تنها هنگام بحران متوجه میشوند که پشتیبانهایشان ناقص، قدیمی یا غیرقابل بازیابی بوده است. پشتیبانی که آزموده نشده، تنها یک امید است، نه یک برنامه.
همفکران فناوری شریف

