• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Pravidlo 3-2-1 na ochranu vaší firmy před ransomwarem

Válka s ransomwarem je realitou. Během posledních let se tato forma útoku stala pro podniky skutečnou hrozbou.

Rick Vanover
2. 12. 2020
| Komentujeme
Rick Vanover, Senior Director pro oblast produktové strategie, Veeam Software

Rick Vanover, Senior Director pro oblast produktové strategie, Veeam Software

Zaznamenali jsme rozsáhlé útoky, které způsobily, že se nadnárodní, a dokonce i státní organizace dostaly do situace, kdy byly zranitelné a neschopné pokračovat ve svém kriticky důležitém provozu. V roce 2017 ransomware WannaCry zastavil IT oddělení v nemocnicích po celé Evropě, když napadl více než 200 000 počítačů a demonstroval tak destruktivní potenciál ransomwaru.

WannaCry a Petya jsou zatím nejvýraznějšími ransomwarovými útoky a podle studie Europolu Posouzení organizovaného zločinu a hrozeb na internetu z roku 2019 je tato forma kyberútoků stále na vzestupu. Organizace si musí tuto hrozbu uvědomit, podniknout kroky k obraně a být připraveni na nápravu. Jde o zásadní krok k zabránění neplánované a pravděpodobně neúčinné reakce později během ransomwarového incidentu. Silná, vícevrstvá obrana a strategie na ochranu před ransomwarem se skládá ze tří klíčových prvků: vzdělání, implementace a náprava. Kromě toho je pro ochranu kontinuity provozu v případě incidentu zásadní mimořádně odolný přístup k zálohování, záchraně a obnově dat.

Vzdělávání v rámci firmy

Z pohledu vzdělávání je nutné se zaměřit na dvě hlavní cílové skupiny, a to zaměstnance IT oddělení a ostatní uživatele v rámci organizace. Je důležité mít v hledáčku obě tyto skupiny, protože hrozby mohou začínat u obou těchto rolí.

Ransomware vstupuje do firmy zejména prostřednictvím protokolu RDP (Remote Desktop Protocol) nebo jiných mechanismů vzdáleného přístupu, phishingu a aktualizací softwaru. Jednoduše řečeno, ve většině případů se kybernetičtí útočníci nemusí ani příliš snažit, aby si přišli na velkou odměnu. Když si uvědomíme, že se jedná o tři hlavní mechanismy, velmi to pomůže při zaměření rozsahu, kam investovat největší úsilí pro získání odolnosti proti vektoru útoku.

Většina IT administrátorů používá RDP při své každodenní práci a mnoho RDP serverů je připojeno přímo k internetu. Skutečností je, že k internetu připojené RDP je nutné zastavit. Správci IT mohou být kreativní při vytváření speciálních IP adres, přesměrovávání RDP portů, ve složitosti hesel atd., ale data jasně hovoří o tom, že více než polovina ransomwaru přichází prostřednictvím RDP. To nám říká, že vystavení RDP serverů do internetu je v rozporu se strategií odolnosti proti ransomwaru, která myslí na budoucnost.

Dalším častým způsobem průniku jsou phishingové e-maily. Všichni už jsme viděli e-mail, který vypadal podezřele. Správné je takovou zprávu rovnou smazat. Nicméně ne každý uživatel řeší takovou situaci stejným způsobem. Existují ale populární nástroje na posouzení rizika úspěšného phishingového útoku na organizaci, jako jsou Gophish a KnowBe4, které společně s tréninkem, který zaměstnancům pomůže identifikovat phishingové e-maily nebo odkazy, mohou být účinným způsobem obrany první linie.

Třetí oblastí, která vstupuje do hry, je riziko zneužití zranitelností. Udržovat systémy v aktuálním stavu je prastarou odpovědností IT oddělení, která je dnes důležitější než kdy dříve. I když to není okouzlující úkol, může se rychle ukázat dobrou investicí, pokud by ransomwarový incident zneužil známou a opravenou chybu v zabezpečení. Nezapomeňte na nutnost aktualizovat kriticky důležité kategorie IT majetku jako jsou operační systémy, aplikace, databáze a firmwary zařízení. Řada kmenů ransomwaru, včetně WannaCry a Petya, byla založena na dříve odhalených chybách v zabezpečení, které byly od té doby opraveny.

Implementace a náprava

Ohroženy jsou dokonce i organizace, které dodržují osvědčené postupy, aby zabránily vystavení se riziku napadení ransomwarem. I když je vzdělávání kriticky důležitým krokem, organizace se musí připravit na nejhorší scénář. Pokud by měli IT oddělení a manažeři udělat jen jediný krok, mělo by jít o nějakou formu extrémně odolného úložiště záloh.

Ve společnosti Veeam prosazujeme jako obecnou strategii správy dat pravidlo 3-2-1, které doporučuje, aby existovaly alespoň tři kopie důležitých dat na alespoň dvou různých typech médií, přičemž alespoň jedna z těchto kopií by se měla nacházet mimo podnikovou síť. Nejlepší na tom je, že toto pravidlo nevyžaduje žádný konkrétní typ hardwaru a je dostatečně univerzální pro řešení téměř jakéhokoli scénáře selhání.

Ta poslední z kopií v rámci strategie 3-2-1 musí být mimořádně odolná. Tím máme na mysli dokonale zabezpečená, uložená off-line a neměnná. Existují různé typy médií, na kterých lze tuto kopii dat uložit extrémně odolným způsobem. Patří mezi ně pásková média, neměnné zálohy v S3 nebo S3 kompatibilním úložišti objektů, zabezpečená off-line média nebo řešení typu Software as a Service pro zálohování a obnovu po havárii (Disaster Recovery, DR).

I přes tyto školicí a implementační techniky musí být organizace stále připraveny napravit hrozbu, pokud by k nějaké došlo. Ve společnosti Veeam jednoduše doporučujeme neplatit výkupné. Jedinou možností je obnova dat. Organizace si navíc na moment, kdy bude hrozba zjištěna, musí naplánovat svoji reakci. V prvním kroku je třeba kontaktovat podporu. Zákazníci společnosti Veeam mají přístup ke speciálnímu týmu, který se řídí specifickými postupy a který je provede procesem obnovení dat v případě ransomwarového incidentu. Firmy by neměly vystavovat své zálohy riziku, protože jsou zásadní pro jejich schopnost obnovy.

Katastrofy s plánem

Při katastrofách jakéhokoli typu se komunikace stává jedním z prvních problémů, které je třeba překonat. Organizace by si měla připravit plán, jak komunikovat se správnými osobami, které budou mimo dosah. Plán může zahrnovat skupinové textové seznamy, telefonní čísla nebo jiné mechanismy, které se běžně používají ke sladění komunikace napříč širším týmem. V tomto adresáři kontaktů by neměli chybět odborníci na bezpečnost, reakci na incidenty a správu identit – ať už interní, nebo externí.

Rovněž je potřeba se domluvit na rozhodovacích pravomocech. Ještě než dojde k incidentu, je nutné ve firmě rozhodnout, kdo v případě incidentu rozhodne o obnovení, nebo přechodu na zálohu. Jakmile bude učiněno rozhodnutí o obnovení, musí organizace před opětovným uvedením systémů do provozu provést další bezpečnostní kontroly. Rovněž je třeba učinit rozhodnutí, zdali je nejlepším postupem obnovení celého virtuálního počítače (Virtual Machine, VM), nebo zda má větší smysl obnova na úrovni souborů. A konečně, i samotný proces obnovy musí být bezpečný. Musí proběhnout kompletní antivirové a antimalwarové kontroly napříč všemi systémy a rovněž je třeba donutit uživatele, aby si po obnovení zadali nová hesla.

Hrozba ransomwaru je skutečná, ale se správnou přípravou mohou organizace zvýšit svoji odolnost proti incidentům pro minimalizaci rizika ztráty dat, finančních ztrát a poškození pověsti. Klíčem je vícevrstvý přístup. Vzdělávejte svoje IT týmy a zaměstnance, abyste minimalizovali riziko a maximalizovali prevenci. Implementujte však řešení, která zajistí, že budou data v bezpečí a zálohovaná. A konečně, buďte připraveni na nápravu datových systémů prostřednictvím úplného zálohování a funkcí na obnovu po havárii, pokud by vaše předchozí linie obrany selhaly.

Rick Vanover je Senior Director pro oblast produktové strategie ve Veeam Software.

Rubriky: Security

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025
Zprávičky

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

6. 5. 2025
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

HPE přichází s novými cloudovými bezpečnostními řešeními pro sítě s nulovou důvěrou a privátní cloudy

6. 5. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Browser

Adstock

Akvizice

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Alternativní verze černých děr: obejdou se bez singularity nebo i bez horizontu
  • Experiment METRO navržený českými vědci zamíří na ISS
  • Zviditelnili teorii relativity: rychlé objekty vypadají pootočeně

RSS AbcLinuxu RSS

  • Visual Studio Code a VSCodium 1.100
  • Home Assistant 2025.5
  • OpenSearch 3.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.