پشتیبان‌گیری و بازیابی؛ برنامهٔ تداوم کسب‌وکار در برابر باج‌افزار

بانکداری بازنویسنده: پارسا آقابراری۲ دقیقه مطالعهمنبع: CBI
پشتیبان‌گیری و بازیابی؛ برنامهٔ تداوم کسب‌وکار در برابر باج‌افزار

۱مقدمه

باج‌افزارها پس از نفوذ، فایل‌ها را رمز می‌کنند و برای بازگرداندن آن‌ها پول می‌خواهند. حمله‌های جدید پیش از رمزگذاری، نسخه‌های پشتیبان را هم پیدا و نابود می‌کنند.

۲بررسی موضوع

قاعدهٔ ۳-۲-۱ هنوز پایهٔ کار است: سه نسخه از داده، روی دو نوع رسانهٔ متفاوت، و یک نسخه خارج از شبکهٔ اصلی (آفلاین یا تغییرناپذیر). مهم‌تر از داشتن پشتیبان، آزمودن منظم بازیابی است.

برنامهٔ تداوم کسب‌وکار باید مشخص کند هر سامانه حداکثر چقدر می‌تواند از کار بیفتد و چه مقدار داده قابل از دست رفتن است. این دو عدد، معماری پشتیبان‌گیری و بودجهٔ آن را تعیین می‌کنند.

دو شاخص کلیدی در برنامه‌ریزی بازیابی، «هدف زمان بازیابی» (RTO) و «هدف نقطهٔ بازیابی» (RPO) هستند. RTO بیان می‌کند که سامانه حداکثر چه مدت می‌تواند از کار بیفتد، و RPO مشخص می‌کند حداکثر چه مقدار داده، بر حسب زمان، می‌تواند از دست برود. برای سامانهٔ پرداخت، این اعداد معمولاً بسیار کوچک‌اند و معماری پرهزینه‌تری می‌طلبند.

نسخهٔ پشتیبان «تغییرناپذیر» (Immutable) پاسخی مستقیم به باج‌افزارهای امروزی است: نسخه‌ای که پس از ثبت، تا مدت مشخصی حتی با دسترسی مدیر سامانه نیز قابل حذف یا تغییر نیست. همچنین جدا کردن حساب‌های مدیریت پشتیبان از دامنهٔ اصلی سازمان، مانع از آن می‌شود که مهاجم با تصاحب یک حساب مدیریتی، پشتیبان‌ها را نیز نابود کند.

۳جمع‌بندی

آزمون بازیابی باید به‌صورت دوره‌ای و واقع‌گرایانه انجام شود؛ یعنی بازگرداندن کامل یک سامانه در محیط جداگانه و سنجش زمان واقعی آن. بسیاری از سازمان‌ها تنها هنگام بحران متوجه می‌شوند که پشتیبان‌هایشان ناقص، قدیمی یا غیرقابل بازیابی بوده است. پشتیبانی که آزموده نشده، تنها یک امید است، نه یک برنامه.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. بانک مرکزی ج.ا.ایران ↗
  2. سیویلیکا ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

بانکداری بازپادکست همفکران | گفت‌وگو با سید محسن شاهمرادی دربارهٔ بانکداری باز و آیندهٔ فین‌تک در ایراننخستین قسمت پادکست همفکران فناوری شریف؛ پارسا آقابراری با سید محسن شاهمرادی، معاونت اجرایی و فناوری مالی، دربارهٔ بانکداری باز و آیندهٔ فین‌تک در ایران گفت‌وگو کرده است. نسخهٔ صوتی کامل را همین‌جا بشنوید.بانکداری بازباج‌افزار در صنعت مالی؛ از رمزگذاری داده تا اخاذی دوگانهباج‌افزارها از ابزاری برای قفل کردن فایل‌ها به صنعتی سازمان‌یافته با اخاذی چندمرحله‌ای تبدیل شده‌اند. آمادگی پیش از حمله، تنها راه کاهش خسارت است.بانکداری بازحفاظت از دادهٔ شخصی مشتری؛ اصول حریم خصوصی در سامانه‌های مالیدادهٔ مالی از حساس‌ترین اطلاعات شخصی است. طراحی مبتنی بر حریم خصوصی، هم اعتماد مشتری را جلب می‌کند و هم ریسک حقوقی را کاهش می‌دهد.بانکداری بازبهینه‌سازی پایگاه داده؛ ایندکس، پرس‌وجو و کارایی سامانهکندی بسیاری از نرم‌افزارها نه از سرور، بلکه از پرس‌وجوهای ناکارآمد پایگاه داده است. چند اصل ساده، سرعت را چند برابر می‌کند.