Så kan teknikledare skydda säkerhetskopior & förhindra driftstopp

By Sterling Wilson

I takt med att utpressningstrojanattackerna ökar visar sig traditionella säkerhetskopieringssystem vara otillräckliga mot avancerade cyberhot. Genom att tillämpa principer för Zero Trust-datasäkerhet (ZTDR), såsom segmentering, motståndskraftszoner och oföränderlighet, kan teknikledare bygga ett robust försvar mot föränderliga attacker.

Key Takeaways

Utpressningsrisk: en chockerande ökning!: Utpressningstrojaner är ett stort bekymmer för teknikledare, och 2024 noterades rekordhöga lösensummor på i genomsnitt 1,5 miljoner dollar!

Missar med säkerhetskopior: Föråldrad teknik för säkerhetskopiering och bristande kryptering är viktiga faktorer som förvärrar effekterna av utpressningstrojaner. Många IT-chefer rapporterar långa återställningstider och allvarliga konsekvenser av driftstopp.

Enkelhet räddar: mindre är mer!: Samtidigt som cybersäkerhetsverktygen blir allt mer komplexa sker en förskjutning mot enkla lösningar som ger ett effektivt skydd utan att kräva omfattande övervakning eller expertkunskaper.

Skydda dina säkerhetskopior: Genom att tillämpa Zero Trust-principer på datalagring säkerställs att säkerhetskopior förblir skyddade mot cyberbrottslingar, vilket avsevärt minskar risken för att data krypteras eller raderas under attacker.

Cybersäkerhetens bemanningskris: Cybersäkerhetsarbetsstyrkan stagnerar till följd av budgetnedskärningar och anställningsstopp, vilket ytterligare försvårar de utmaningar IT-chefer möter när de ska säkra säkerhetskopior av data.

Om du frågade CTO:er och teknikledare vilken del av deras roll som oroar dem mest idag, skulle utpressningstrojaner utan tvekan ligga högt upp på listan.

2024 var ett anmärkningsvärt år för cyberbrottslingar, med experter som slog larm om ett rekordår för utpressningstrojaner och större lösensummor än vi någonsin tidigare har sett. Den medianbaserade lösensumman i juli 2024 var $1.5 million – en enorm ökning från medianen på $200,000 under 2023.

Utöver lösensummor förstärker flera faktorer effekten av cyberattacker, men de förbises ofta tills det är för sent. Object First undersökte nyligen 615 IT-chefer i USA, Storbritannien och Tyskland och fann att föråldrad säkerhetskopieringsteknik, avsaknad av kryptering av säkerhetskopierade data och misslyckade säkerhetskopieringar är de främsta faktorerna som förstärker effekten av utpressningstrojansattacker. Dessutom uppger 44 % av de tillfrågade IT-cheferna att det har tagit en eller flera månader att återställa säkerhetskopierade data, medan 56 % uppger att driftstopp ledde till störningar i hela företaget.

Det står klart att organisationers infrastruktur för säkerhetskopiering inte är förberedd på att hantera skadlig aktivitet, och cyberbrottslingarna har insett det. Nästan hälften (45 %) av de rapporterade utpressningstrojanattackerna riktade sig mot organisationens säkerhetskopierade data.

Även om allt detta kan låta illa behöver du inte ge upp hoppet riktigt än. Det finns enkla och säkra åtgärder som teknikledare och deras team kan vidta för att skydda sina säkerhetskopior och undvika driftstopp. 

Återgå till enkelhet

Hur kan du förbättra datans motståndskraft? Först är det viktigt att erkänna vad som för närvarande håller dig tillbaka. Enligt Object Firsts undersökning uppger 40 % av IT-cheferna att de inte har tillräckligt med säker lagring för att skydda säkerhetskopierade data mot utpressningstrojaner, 69 % säger att budgetbegränsningar för att anställa säkerhetsexperter har påverkat deras säkerhetsläge negativt, och 41 % säger att deras personal saknar kompetensen för att hantera komplexa lagringslösningar för säkerhetskopiering.

En nyligen publicerad rapport från ISC2 visade att cybersäkerhetsarbetsstyrkan endast växte med 0,1 % från år till år under 2024 på grund av budgetnedskärningar, uppsägningar och anställningsstopp, trots en fortsatt global brist på personal. 

Utifrån dessa insikter är det uppenbart att den fortsatta kompetensbristen inom cybersäkerhet påverkar datasäkerheten negativt. Även om trenden under de senaste åren har varit att investera i de senaste, flashiga cybersäkerhetsverktygen som lovar att skydda systemen mot skrämmande cyberhot, upptäcker IT-ledare ofta att dessa verktyg lovar mer än de kan leverera.

När beslutsfattare inser att denna strategi inte ger den avkastning på investeringen som de förväntade sig, kommer CTO:er att se en återgång till enkelhet i branschen och en ökad efterfrågan på enkla lösningar som gör en huvuduppgift, men gör den väl och utan att kräva mycket övervakning eller expertis för att underhållas. 

Inför nolltillit i säkerhetskopieringen

Vid det här laget har CTO:er säkerligen hört talas om nolltillit, men säkerhetsprincipen är fortfarande i huvudsak begränsad till traditionella nätverk, applikationer och infrastrukturer. Att införa nolltillit i datalagring och säkerhetskopiering förändrar spelplanen för dem som vill säkerställa att deras data alltid finns tillgängliga, är oförändrade och kan återställas med kort varsel om det primära nätverket/dataarkivet slås ut. 

Cyberbrottslingar försöker använda samma komprometterade autentiseringsuppgifter som de använder för att förflytta sig i sidled genom nätverket för att även försöka infiltrera säkerhetskopierade data och kryptera eller radera data, vilket försvårar offrets möjlighet att återhämta sig och ökar sannolikheten för att hotaktören får en lösensumma.

Databeständighet med nolltillit (ZTDR), en modell som tillämpar nolltillitsprinciperna på säkerhetskopierade data, förhindrar detta scenario. ZTDR bygger på tre huvudprinciper:

  1. Segmentering: Genom att separera olika delar av dataarkitekturen och tillämpa principen om minsta möjliga behörighet säkerställs att attackytan för det som en angripare kan komma åt minskar avsevärt om en persons konto komprometteras. 
  2. Motståndskraftszoner: Följ säkerhetskopieringsregeln 3-2-1 för att skapa redundans i dina data. Regeln innebär att det är bästa praxis att ha minst tre kopior av data på två separata medier (t.ex. maskinvara, moln osv.), med en kopia på annan plats. Du kan också ta regeln ett steg längre genom att lägga till en extra oföränderlig kopia offline och noll fel vid säkerhetskopiering (nu kallad 3-2-1-1-0).
  3. Oföränderlighet: Härdad, oföränderlig lagring bör vara standard för alla säkerhetskopieringslösningar och ställas in i efterlevnadsläge utan åtkomst till operativsystemet eller root-kontot. Detta skyddar de säkerhetskopierade data från ändringar och raderingar orsakade av externa hotaktörer, mänskliga misstag eller interna hot. 

Även om implementeringen av ZDTR till en början kan låta komplicerad skapar den en miljö med konsekventa och säkra policyer – vilket gör övervakning och efterlevnad enklare, särskilt för hårt pressade IT-team.

Vad händer härnäst? 

Med ökande dataavbrott, opålitliga återställningsprocesser och ihållande cyberhot står det klart att traditionella säkerhetsåtgärder inte längre kan hålla jämna steg med dagens föränderliga hotbild och kraven på IT-infrastrukturen.

Genom att tillämpa Zero Trust-principer för säkerhetskopior med hjälp av ZTDR-implementering kan ni stärka er säkerhetsnivå och säkerställa att era data förblir säkra och motståndskraftiga.

Prenumerera på The CTO Clubs nyhetsbrev för fler insikter och verktyg.

Sterling Wilson
Sterling is Field CTO at Object First and a technology professional with a unique perspective gained from experience as a data center engineer in both public and private sectors. Spending years in technical and leadership roles with data management and storage companies, he understands that data is our most strategic asset. He is committed to advancing the technological landscape and thought leadership around data safety and is always a willing contributor to enable and invigorate the channel, user, and industry communities on data resilience.
Follow the author: