Zálohovanie a ochrana pred ransomvérom: kontrolný zoznam pre firmy
Ráno príde zamestnanec do práce a namiesto súborov uvidí správu, že jeho dáta sú zašifrované a za ich uvoľnenie treba zaplatiť. Znie to ako scenár z filmu, no malé a stredné firmy tým prechádzajú bežne. Dobrá správa je, že dobre pripravená firma takýto útok prežije bez väčších škôd.
Ako ransomvér funguje
Ransomvér je škodlivý program, ktorý zašifruje súbory na počítačoch a serveroch a požaduje výkupné. Najčastejšie sa dostane dovnútra cez:
- podvodný e-mail s prílohou alebo odkazom,
- slabé alebo opakovane používané heslá,
- nezáplatené zraniteľnosti v systémoch a aplikáciách,
- nezabezpečený vzdialený prístup, napríklad RDP.
Platiť výkupné sa neodporúča. Nie je žiadna záruka, že dáta dostanete späť, a financujete ďalšie útoky.
Pravidlo 3-2-1
Najznámejšie pravidlo zálohovania je jednoduché:
- 3 kópie dát (originál a dve zálohy),
- na 2 rôznych typoch úložiska (napríklad disk a cloud),
- z toho 1 kópia mimo firmy alebo offline, aby ju ransomvér nemohol zasiahnuť.
Dnes sa často pridáva aj "nemenné" zálohovanie, ktoré v danom čase nedovolí zálohu zmazať ani prepísať.
Prečo záloha často zlyhá
Najväčšia chyba je mať zálohu, ktorú nikto nikdy nevyskúšal. Často sa zistí, že sa neukladala všetko, bola poškodená alebo je obnova pomalá. Preto aspoň raz za čas vyskúšajte obnovu na testovacích dátach. Overte aj to, že záloha nie je pripojená k sieti tak, aby ju útočník našiel a zašifroval spolu s ostatným.
Základná ochrana
- Aktualizujte. Operačné systémy, aplikácie, routery aj firewally.
- Zapnite dvojfaktorové overenie (MFA). Hlavne pri e-maile, cloudových službách a vzdialenom prístupe.
- Používajte ochranu koncových zariadení. Moderný antivírus alebo EDR riešenie.
- Rozdeľte sieť. Aby sa útok nemohol šíriť z jedného počítača na celú firmu.
- Obmedzte prístupové práva. Nie každý potrebuje administrátorské oprávnenie.
- Zabezpečte vzdialený prístup. Cez VPN a s dvojfaktorovým overením.
Zamestnanci ako prvá línia obrany
Väčšina útokov začína človekom, nie technikou. Pravidelné krátke školenia a ukážky podvodných e-mailov dokážu rizikovosť výrazne znížiť. Dôležité je, aby sa ľudia nebáli nahlásiť, že klikli na niečo podozrivé. Rýchle nahlásenie môže zachrániť celú firmu.
Plán na incident
Pripravte si jednoduchý postup, čo robiť, keď sa niečo stane:
- okamžite odpojiť postihnuté zariadenie od siete,
- informovať určenú osobu alebo IT partnera,
- nezapínať ani nevypínať zariadenia zbytočne a nemazať stopy,
- obnoviť dáta z overenej zálohy,
- zhodnotiť, čo sa stalo, a posúdiť povinnosti voči orgánom a zákazníkom (napríklad pri úniku osobných údajov).
Majte pripravené kontakty a vedzte, kto rozhoduje.
Záver
Zálohovanie a základná bezpečnosť nie sú drahé v porovnaní s tým, čo stojí výpadok firmy. Ak chcete zistiť, ako ste na tom, ponúkame audit infraštruktúry a zálohovania s konkrétnym zoznamom odporúčaní. Viac nájdete na stránke Správa sietí a serverov.
Súvisiace služby
Chcete sa o tejto téme porozprávať?
Kontaktujte nás a pomôžeme vám zvoliť správny ďalší krok.