在Day22、Day6、Day7中我們有提到面對資料為了避免勒索軟體的威脅,企業必出要定期將資料備份,然而在真正面臨災難復原(Disaster Recovery, DR)或勒索軟體攻擊時,系統卻依然全面崩潰,根本原因往往不在於線上的防線被攻破,而在於被視為「最後一道防線」的備份機制出現了嚴重的結構性漏洞--------備份未加密與離線備份失效這兩個最常被忽略卻也最具破壞力的資料安全盲點。
當企業將心力放在資料庫傳輸加密與儲存加密時,常常忽略了每日產生的備份檔案。如果備份檔案以純文字或未加密狀態儲存,攻擊者便不需要解密,就可以輕鬆取走備份檔的機密內容。
管理員將備份檔上傳至雲端,但設定成Public-Read,導致搜尋引擎或掃描工具直接下載完整SQL備份。
開發團隊將未加密的線上資料庫備份檔複製到防護較弱的測試伺服器進行測試,結果測試伺服器因弱密碼或漏洞而被攻陷。
包含未加密歷史備份的硬碟或磁帶在運輸、廢棄或外包處置過程中遺失,直接造成大規模外洩風險。
許多企業自以為做了「離線備份」,事實上卻只是邏輯上的隔離,並不是真正的實體離線。
那麼什麼又是真正的實體離線呢 ?
備份儲存媒體(如磁帶、卸除式硬碟)在備份完成後,物理性地拔除所有電源與網路線,存放在存取控管嚴密的防火金庫中。
離線備份會失效的原因往往有這些 :