• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Pravidlo 3-2-1 na ochranu vaší firmy před ransomwarem

Válka s ransomwarem je realitou. Během posledních let se tato forma útoku stala pro podniky skutečnou hrozbou.

Rick Vanover
2. 12. 2020
| Komentujeme
Rick Vanover, Senior Director pro oblast produktové strategie, Veeam Software

Rick Vanover, Senior Director pro oblast produktové strategie, Veeam Software

Zaznamenali jsme rozsáhlé útoky, které způsobily, že se nadnárodní, a dokonce i státní organizace dostaly do situace, kdy byly zranitelné a neschopné pokračovat ve svém kriticky důležitém provozu. V roce 2017 ransomware WannaCry zastavil IT oddělení v nemocnicích po celé Evropě, když napadl více než 200 000 počítačů a demonstroval tak destruktivní potenciál ransomwaru.

WannaCry a Petya jsou zatím nejvýraznějšími ransomwarovými útoky a podle studie Europolu Posouzení organizovaného zločinu a hrozeb na internetu z roku 2019 je tato forma kyberútoků stále na vzestupu. Organizace si musí tuto hrozbu uvědomit, podniknout kroky k obraně a být připraveni na nápravu. Jde o zásadní krok k zabránění neplánované a pravděpodobně neúčinné reakce později během ransomwarového incidentu. Silná, vícevrstvá obrana a strategie na ochranu před ransomwarem se skládá ze tří klíčových prvků: vzdělání, implementace a náprava. Kromě toho je pro ochranu kontinuity provozu v případě incidentu zásadní mimořádně odolný přístup k zálohování, záchraně a obnově dat.

Vzdělávání v rámci firmy

Z pohledu vzdělávání je nutné se zaměřit na dvě hlavní cílové skupiny, a to zaměstnance IT oddělení a ostatní uživatele v rámci organizace. Je důležité mít v hledáčku obě tyto skupiny, protože hrozby mohou začínat u obou těchto rolí.

Ransomware vstupuje do firmy zejména prostřednictvím protokolu RDP (Remote Desktop Protocol) nebo jiných mechanismů vzdáleného přístupu, phishingu a aktualizací softwaru. Jednoduše řečeno, ve většině případů se kybernetičtí útočníci nemusí ani příliš snažit, aby si přišli na velkou odměnu. Když si uvědomíme, že se jedná o tři hlavní mechanismy, velmi to pomůže při zaměření rozsahu, kam investovat největší úsilí pro získání odolnosti proti vektoru útoku.

Většina IT administrátorů používá RDP při své každodenní práci a mnoho RDP serverů je připojeno přímo k internetu. Skutečností je, že k internetu připojené RDP je nutné zastavit. Správci IT mohou být kreativní při vytváření speciálních IP adres, přesměrovávání RDP portů, ve složitosti hesel atd., ale data jasně hovoří o tom, že více než polovina ransomwaru přichází prostřednictvím RDP. To nám říká, že vystavení RDP serverů do internetu je v rozporu se strategií odolnosti proti ransomwaru, která myslí na budoucnost.

Dalším častým způsobem průniku jsou phishingové e-maily. Všichni už jsme viděli e-mail, který vypadal podezřele. Správné je takovou zprávu rovnou smazat. Nicméně ne každý uživatel řeší takovou situaci stejným způsobem. Existují ale populární nástroje na posouzení rizika úspěšného phishingového útoku na organizaci, jako jsou Gophish a KnowBe4, které společně s tréninkem, který zaměstnancům pomůže identifikovat phishingové e-maily nebo odkazy, mohou být účinným způsobem obrany první linie.

Třetí oblastí, která vstupuje do hry, je riziko zneužití zranitelností. Udržovat systémy v aktuálním stavu je prastarou odpovědností IT oddělení, která je dnes důležitější než kdy dříve. I když to není okouzlující úkol, může se rychle ukázat dobrou investicí, pokud by ransomwarový incident zneužil známou a opravenou chybu v zabezpečení. Nezapomeňte na nutnost aktualizovat kriticky důležité kategorie IT majetku jako jsou operační systémy, aplikace, databáze a firmwary zařízení. Řada kmenů ransomwaru, včetně WannaCry a Petya, byla založena na dříve odhalených chybách v zabezpečení, které byly od té doby opraveny.

Implementace a náprava

Ohroženy jsou dokonce i organizace, které dodržují osvědčené postupy, aby zabránily vystavení se riziku napadení ransomwarem. I když je vzdělávání kriticky důležitým krokem, organizace se musí připravit na nejhorší scénář. Pokud by měli IT oddělení a manažeři udělat jen jediný krok, mělo by jít o nějakou formu extrémně odolného úložiště záloh.

Ve společnosti Veeam prosazujeme jako obecnou strategii správy dat pravidlo 3-2-1, které doporučuje, aby existovaly alespoň tři kopie důležitých dat na alespoň dvou různých typech médií, přičemž alespoň jedna z těchto kopií by se měla nacházet mimo podnikovou síť. Nejlepší na tom je, že toto pravidlo nevyžaduje žádný konkrétní typ hardwaru a je dostatečně univerzální pro řešení téměř jakéhokoli scénáře selhání.

Ta poslední z kopií v rámci strategie 3-2-1 musí být mimořádně odolná. Tím máme na mysli dokonale zabezpečená, uložená off-line a neměnná. Existují různé typy médií, na kterých lze tuto kopii dat uložit extrémně odolným způsobem. Patří mezi ně pásková média, neměnné zálohy v S3 nebo S3 kompatibilním úložišti objektů, zabezpečená off-line média nebo řešení typu Software as a Service pro zálohování a obnovu po havárii (Disaster Recovery, DR).

I přes tyto školicí a implementační techniky musí být organizace stále připraveny napravit hrozbu, pokud by k nějaké došlo. Ve společnosti Veeam jednoduše doporučujeme neplatit výkupné. Jedinou možností je obnova dat. Organizace si navíc na moment, kdy bude hrozba zjištěna, musí naplánovat svoji reakci. V prvním kroku je třeba kontaktovat podporu. Zákazníci společnosti Veeam mají přístup ke speciálnímu týmu, který se řídí specifickými postupy a který je provede procesem obnovení dat v případě ransomwarového incidentu. Firmy by neměly vystavovat své zálohy riziku, protože jsou zásadní pro jejich schopnost obnovy.

Katastrofy s plánem

Při katastrofách jakéhokoli typu se komunikace stává jedním z prvních problémů, které je třeba překonat. Organizace by si měla připravit plán, jak komunikovat se správnými osobami, které budou mimo dosah. Plán může zahrnovat skupinové textové seznamy, telefonní čísla nebo jiné mechanismy, které se běžně používají ke sladění komunikace napříč širším týmem. V tomto adresáři kontaktů by neměli chybět odborníci na bezpečnost, reakci na incidenty a správu identit – ať už interní, nebo externí.

Rovněž je potřeba se domluvit na rozhodovacích pravomocech. Ještě než dojde k incidentu, je nutné ve firmě rozhodnout, kdo v případě incidentu rozhodne o obnovení, nebo přechodu na zálohu. Jakmile bude učiněno rozhodnutí o obnovení, musí organizace před opětovným uvedením systémů do provozu provést další bezpečnostní kontroly. Rovněž je třeba učinit rozhodnutí, zdali je nejlepším postupem obnovení celého virtuálního počítače (Virtual Machine, VM), nebo zda má větší smysl obnova na úrovni souborů. A konečně, i samotný proces obnovy musí být bezpečný. Musí proběhnout kompletní antivirové a antimalwarové kontroly napříč všemi systémy a rovněž je třeba donutit uživatele, aby si po obnovení zadali nová hesla.

Hrozba ransomwaru je skutečná, ale se správnou přípravou mohou organizace zvýšit svoji odolnost proti incidentům pro minimalizaci rizika ztráty dat, finančních ztrát a poškození pověsti. Klíčem je vícevrstvý přístup. Vzdělávejte svoje IT týmy a zaměstnance, abyste minimalizovali riziko a maximalizovali prevenci. Implementujte však řešení, která zajistí, že budou data v bezpečí a zálohovaná. A konečně, buďte připraveni na nápravu datových systémů prostřednictvím úplného zálohování a funkcí na obnovu po havárii, pokud by vaše předchozí linie obrany selhaly.

Rick Vanover je Senior Director pro oblast produktové strategie ve Veeam Software.

Rubriky: Security

Související příspěvky

Články

Výchozí nastavení a bezpečnost: 6 tipů, co by firmy měly zkontrolovat

25. 1. 2021
Zprávičky

Trojan Triada umí modifikovat verifikační SMS

23. 1. 2021
Cloudové služby nejsou pro útočníky jen cílem, ale i prostředkem
Zprávičky

Kybernetické hrozby v roce 2021: RDP a těžba kryptoměn

20. 1. 2021
Zprávičky

České i světové organizace čelí nejčastěji útokům malwaru Emotet

18. 1. 2021

Zprávičky

Huawei zkouší, zda chytré telefony Mate 30 mohou uspět i bez Googlu

Huawei prý jedná o prodeji značek luxusních smartphonů, firma to však popírá

ČTK
25. 1. 2021

Čínský výrobce telekomunikačních zařízení Huawei Technologies jedná o prodeji svých značek luxusních chytrých telefonů

Europoslanci chtějí zaručit zaměstnancům právo na odpojení

ČTK
25. 1. 2021

Všichni zaměstnanci v zemích Evropské unie by měli mít možnost odpojit se mimo pracovní

Trojan Triada umí modifikovat verifikační SMS

Pavel Houser
23. 1. 2021

Podle expertů lze očekávat, že stalkeware v roce 2021 vymizí z předních příček detekčních statistik. Počty

Alphabet končí s projektem internetových balónů Loon

ČTK
23. 1. 2021

Operátoři potřebují několik balónů najednou, každý z nich stojí desítky tisíc dolarů a má

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Google hrozí Austrálii zablokováním vyhledávače

ČTK
22. 1. 2021

Austrálie se chystá schválit zákon, který by donutil technologické giganty domluvit se s místními

Bitcoin prudce oslabil, investoři se obávají regulace v USA

ČTK
21. 1. 2021

Není ale jasné, jak a zda vůbec americká vláda proti kryptoměnám zakročí. Cena digitální

Mobilní operátoři nabízejí vládě pomoc s provozem informačních systémů státu

Pavel Houser
21. 1. 2021

APMS (Asociace provozovatelů mobilních sítí) nabízí vládě ČR možnost konzultovat technické aspekty provozu informačních

LG chce investovat 303 milionů eur do továrny na baterie v Polsku

ČTK
21. 1. 2021

Po dokončení projektu by celková investice do továrny měla činit více než 3,1 miliardy

Server Ulož.to prohrál spor o stahování šesti českých filmů

ČTK
21. 1. 2021

Odvolání podaly obě strany sporu. Ze serveru Ulož.to nebude možné stáhnout Pelíšky a dalších

Tiskové zprávy

SolarWinds MSP: důvodů k migraci na RMM řešení rychle přibývá

AEC nově poskytuje školení v kybernetické bezpečnosti

100 let robota: Umělá inteligence pomáhá proti fake news i lidem s Alzheimerem

Vakcína na covid-19 versus hackeři. Na co si dát pozor?

Acronis: loňské kybernetické útoky zvýšily zájem o Disaster Recovery

Acer představuje nový odolný notebook TravelMate Spin B3 určený do učeben

Zpráva dne

Vánoční slevy pokračují i v novém roce

Vánoční slevy pokračují i v novém roce

Redakce
20. 1. 2021

Vánoční slevy na software produktivity od Microsoftu pokračují na tržišti i v novém roce, opět...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Komentujeme

Chvála černých skřínek

Největší rizika umělé inteligence

Pavel Houser
26. 12. 2020

Tak jako dosud skoro každá technologie, i umělá inteligence se dostane do rukou zločincům. Jak s...

Slovník

Ambient(ní) média

Internal communications manager

NPD

Nejpopulárnější články

Rick Vanover, Senior Director pro oblast produktové strategie, Veeam Software

Pravidlo 3-2-1 na ochranu vaší firmy před ransomwarem

Rick Vanover
2. 12. 2020

Analytici: Cena bitcoinu dál poroste, může ale přijít korekce

ČTK
17. 12. 2020

Operátoři musí nově uvádět přesnou rychlost internetu

ČTK
3. 1. 2021

Server Ulož.to prohrál spor o stahování šesti českých filmů

ČTK
21. 1. 2021

Za bezpečnostní incidenty v cloudu mohou hlavně samotní zákazníci

Německá policie odhalila zřejmě největší obchod na darknetu

ČTK
12. 1. 2021

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Marketing Operační systémy Podnikový software Právo Rozhovory Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zajímavosti Zpráva dne České IT

RSS abclinuxu – čerstvé zprávičky

  • LibreOffice Community
  • Papírové modely počítačů Amiga 500, Amstrad CPC 464, Apple II a dalších
  • OctoPi 0.18.0

RSS Sciencemag.cz

  • Dvojitá protilátka na covid-19 funguje jako lék i prevence
  • Po srážkách galaxií mohou černé díry vyhládnout
  • Systém šesti exoplanet se synchronizovaným pohybem je záhadou

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.