Day 25:備份真的有用嗎?備份驗證與勒索軟體演練 對中小企業主的意義為何?
有備份不等於救得回來!為什麼老闆以為萬無一失的備份,遇駭時卻全是空檔?
中小企業主常常業務兼資安,一手打造公司業績,另一手則是包辦企業內的電腦使用的大大小小事項。資訊人員最大的特色就是,電腦不動了就重新開機,重新開機解決不了就電腦重灌。幾十年下來這套都走的通。
而重灌時最需要的就是資料備份,中小企業主總覺得,只要資料有備份好,系統重灌後再把資料倒回去,就萬無一失了。
像新心資安的業務資料,除了極少數的資料外,都存在辦公室文書機、外接隨身碟上。而隨身碟資料每個月會完整備份到4TB外接硬碟(每個同仁有3個)。
前面我們曾介紹備份的3-2-1法則,而應對勒索軟體,則會用的是3-2-1-1-0,3-2-1-1-0 備份原則是指保留 3 份資料、使用 2 種不同儲存媒介、1 份異地存放、1 份離線或不可變(Immutable)備份,以及確保還原時 0 錯誤。這是在傳統 3-2-1 策略上針對勒索軟體與資安威脅所延伸出的現代資料保護標準。
3-2-1-1-0 核心細節
比較值得一提的,對於部分敏感性較低的業務資料,會放置在Google雲端硬碟上,而且不連線成為磁碟機,避免被勒索病毒感染。我們把勒索病毒講的這麼可怕,有沒有什麼實際執行的畫面可以參考呢?2025年最活躍且危害最大的十大勒索軟體(以勒索軟體服務 RaaS 組織為主)分別為:Qilin(麒麟)、Akira、Cl0p、Play、RansomHub、INC Ransom、DragonForce、SafePay、Lynx 以及 Medusa。中小企業主可以在Google圖片搜尋中輸入這些勒索軟體組織的名稱,就可以看到發作的畫面。