Miten teknologiajohtajat voivat turvata varmuuskopiot & estää käyttökatkot

By Sterling Wilson

Kiristyshaittaohjelmahyökkäysten yleistyessä perinteiset varmuuskopiointijärjestelmät osoittautuvat riittämättömiksi kehittyneitä kyberuhkia vastaan. Ottamalla käyttöön Zero Trust Data Resilience (ZTDR) -periaatteet, kuten segmentoinnin, häiriönsietovyöhykkeet ja muuttumattomuuden, teknologiajohtajat voivat rakentaa vankan puolustuksen kehittyviä hyökkäyksiä vastaan.

Key Takeaways

Lunnasohjelmariski: järkyttävä kasvu!: Kiristyshaittaohjelmat ovat teknologiajohtajille merkittävä huolenaihe, sillä vuonna 2024 lunnasmaksut nousivat ennätystasolle ja olivat keskimäärin $1.5 million!

Varmuuskopioinnin ongelmakohdat: Vanhentunut varmuuskopiointiteknologia ja heikko salaus ovat merkittäviä tekijöitä, jotka pahentavat kiristyshaittaohjelmien vaikutuksia. Monet IT-päälliköt raportoivat pitkistä palautusajoista ja vakavista käyttökatkojen seurauksista.

Yksinkertaisuus auttaa: vähemmän on enemmän!: Kyberturvallisuustyökalujen monimutkaisuuden keskellä siirrytään kohti yksinkertaisia ratkaisuja, jotka tarjoavat tehokkaan suojan ilman laajaa valvontaa tai erityisosaamista.

Suojaa varmuuskopiosi: Zero Trust -periaatteiden soveltaminen tietojen tallennukseen varmistaa, että varmuuskopiot pysyvät suojattuina kyberrikollisilta ja vähentää merkittävästi tietojen salaamisen tai poistamisen riskiä hyökkäysten aikana.

Kyberturvallisuuden resurssipula: Kyberturvallisuuden työvoima polkee paikallaan budjettileikkausten ja rekrytointijäädytysten vuoksi, mikä vaikeuttaa entisestään IT-päälliköiden kohtaamia haasteita tietojen varmuuskopioiden suojaamisessa.

Jos kysyisit teknologiajohtajilta ja teknologia-alan johtajilta, mikä heidän roolinsa osa-alue aiheuttaa heille tällä hetkellä eniten huolta, kiristyshaittaohjelmat olisivat epäilemättä listan kärkipäässä.

Vuosi 2024 oli kyberrikollisille poikkeuksellinen, sillä asiantuntijat varoittivat ennätyksellisestä kiristyshaittaohjelmavuodesta ja suuremmista lunnasmaksuista kuin koskaan aiemmin. Heinäkuussa 2024 lunnasmaksun mediaani oli 1,5 miljoonaa dollaria – valtava kasvu vuoden 2023 mediaaniin, 200 000 dollariin, verrattuna.

Lunnasmaksujen lisäksi useat tekijät voimistavat kyberhyökkäysten vaikutuksia, mutta ne jäävät usein huomiotta, kunnes on liian myöhäistä. Object First kyselytti 615:tä IT-johtajaa Yhdysvalloissa, Isossa-Britanniassa ja Saksassa ja havaitsi, että vanhentunut varmuuskopiointitekniikka, varmuuskopioitujen tietojen salauksen puuttuminen ja epäonnistuneet tietojen varmuuskopioinnit ovat tärkeimmät tekijät, jotka voimistavat kiristyshaittaohjelmahyökkäysten vaikutuksia. Lisäksi 44 % kyselyyn vastanneista IT-johtajista kertoo, että varmuuskopioitujen tietojen palauttaminen on kestänyt yhden tai useamman kuukauden, ja 56 % paljastaa käyttökatkosten aiheuttaneen koko yrityksen laajuisia häiriöitä.

On selvää, ettei organisaatioiden varmuuskopiointi-infrastruktuuria ole valmisteltu käsittelemään haitallista toimintaa, ja kyberrikolliset ovat huomanneet tämän. Lähes puolet (45 %) ilmoitetuista kiristyshaittaohjelmahyökkäyksistä kohdistui organisaation varmuuskopioituihin tietoihin.

Vaikka tämä kaikki saattaa kuulostaa pahalta, älä menetä vielä toivoasi. Teknologiajohtajat ja heidän tiiminsä voivat suojata varmuuskopionsa ja välttää käyttökatkokset yksinkertaisilla ja turvallisilla toimilla. 

Palaa yksinkertaisuuteen

Miten voit parantaa tietojen palautumiskykyä? Ensinnäkin on tärkeää tunnistaa, mikä tällä hetkellä estää edistymisesi. Object Firstin kyselyn mukaan 40 % IT-johtajista ilmoittaa, ettei heillä ole riittävästi turvallista tallennustilaa varmuuskopioitujen tietojen suojaamiseen kiristyshaittaohjelmilta, 69 % kertoo turvallisuusasiantuntijoiden palkkaamiseen liittyvien budjettirajoitusten heikentäneen tietoturvan tasoa, ja 41 % sanoo, ettei heidän henkilöstöllään ole taitoja hallita monimutkaisia varmuuskopioinnin tallennusratkaisuja.

Tuoreessa ISC2:n raportissa todettiin, että kyberturvallisuuden ammattilaisten määrä kasvoi vuonna 2024 vain 0,1 % edellisvuoteen verrattuna budjettileikkausten, irtisanomisten ja rekrytointijäädytysten vuoksi, vaikka maailmanlaajuinen henkilöstöpula jatkui. 

Näiden havaintojen perusteella on selvää, että jatkuva kyberturvallisuusosaamisen vaje vaikuttaa kielteisesti tietoturvaan. Viime vuosina on ollut tapana investoida uusimpiin ja näyttäviin kyberturvallisuustyökaluihin, joiden luvataan suojaavan järjestelmiä pelottavilta kyberuhkilta, mutta IT-johtajat huomaavat usein, että nämä työkalut lupaavat liikaa ja tuottavat liian vähän.

Kun päätöksentekijät ymmärtävät, ettei tämä strategia tuota heidän odottamaansa sijoitetun pääoman tuottoa, teknologiajohtajat näkevät alalla paluun yksinkertaisuuteen ja yksinkertaisten ratkaisujen kysynnän kasvavan. Näillä ratkaisuilla on yksi päätehtävä, jonka ne hoitavat hyvin ilman, että niiden ylläpito vaatii paljon valvontaa tai asiantuntemusta. 

Tuo nollaluottamus varmuuskopioihin

Teknologiajohtajat ovat varmasti kuulleet nollaluottamuksesta tässä vaiheessa, mutta tietoturvaperiaate rajoittuu edelleen pääasiassa perinteisiin verkkoihin, sovelluksiin ja infrastruktuuriin. Nollaluottamuksen tuominen tietojen tallennukseen ja varmuuskopiointiin muuttaa tilanteen niiden kannalta, jotka haluavat varmistaa, että heidän tietonsa ovat aina saatavilla, muuttamattomina ja palautettavissa hetkessä, jos ensisijainen verkko tai tietovarasto kaatuu. 

Kyberrikolliset yrittävät käyttää samoja vaarantuneita tunnistetietoja, joita he käyttävät liikkuessaan sivusuunnassa verkossa, myös tunkeutuakseen tietojen varmuuskopioihin tietojen salaamiseksi tai poistamiseksi. Tämä vaikeuttaa uhrin kykyä palauttaa tietonsa ja lisää todennäköisyyttä, että uhkatoimija saa lunnasmaksun.

Nollaluottamukseen perustuva datan palautumiskyky (ZTDR) on malli, jossa nollaluottamuksen periaatteita sovelletaan tietojen varmuuskopioihin ja joka estää tämän tilanteen. ZTDR perustuu kolmeen pääperiaatteeseen:

  1. Segmentointi: Tietoarkkitehtuurin eri osa-alueiden erottaminen ja vähimpien oikeuksien periaatteen noudattaminen varmistavat, että jos jonkun käyttäjätili vaarantuu, tunkeilijan käytettävissä oleva hyökkäyspinta pienenee huomattavasti. 
  2. Palautumisvyöhykkeet: Noudata 3-2-1-varmuuskopiointisääntöä luodaksesi tietoihisi redundanssia. Säännön mukaan on suositeltavaa säilyttää vähintään kolme kopiota tiedoista kahdella erillisellä tallennusvälineellä (esimerkiksi laitteistolla, pilvessä ja niin edelleen) siten, että yksi kopio sijaitsee muualla kuin päätoimipaikassa. Voit viedä tätä sääntöä vielä pidemmälle lisäämällä yhden ylimääräisen muuttumattoman offline-kopion ja varmistamalla, ettei varmuuskopioinneissa ole yhtään virhettä (nykyisin 3-2-1-1-0).
  3. Muuttumattomuus: Kaikkien varmuuskopiointiratkaisujen oletuksena tulisi olla vahvistettu, muuttumaton tallennustila, joka on asetettu vaatimustenmukaisuustilaan ilman käyttöoikeutta käyttöjärjestelmään tai pääkäyttäjätilille. Tämä suojaa varmuuskopioituja tietoja ulkopuolisten uhkatoimijoiden, inhimillisten virheiden tai sisäpiirin uhkien aiheuttamilta muutoksilta ja poistoilta. 

Vaikka ZDTR:n käyttöönotto saattaa aluksi kuulostaa monimutkaiselta, se luo yhdenmukaisten ja turvallisten käytäntöjen ympäristön – mikä helpottaa valvontaa ja käytäntöjen noudattamisen varmistamista erityisesti resurssipulasta kärsiville IT-tiimeille.

Mitä seuraavaksi? 

Datakatkosten lisääntyessä, palautusprosessien ollessa epäluotettavia ja kyberuhkien ollessa jatkuvia on selvää, etteivät perinteiset tietoturvatoimet enää pysy nykypäivän kehittyvän uhkaympäristön ja IT-infrastruktuuriin kohdistuvien vaatimusten tahdissa.

Nollaluottamusperiaatteiden käyttöönotto varmuuskopioissa ZTDR:n avulla voi vahvistaa tietoturvaasi ja varmistaa, että tietosi pysyvät turvallisina ja toimintakykyisinä.

Tilaa The CTO Clubin uutiskirje, niin saat lisää näkemyksiä ja työkaluja.

Sterling Wilson
Sterling is Field CTO at Object First and a technology professional with a unique perspective gained from experience as a data center engineer in both public and private sectors. Spending years in technical and leadership roles with data management and storage companies, he understands that data is our most strategic asset. He is committed to advancing the technological landscape and thought leadership around data safety and is always a willing contributor to enable and invigorate the channel, user, and industry communities on data resilience.
Follow the author:

You may also like