Trei atacuri diferite din luna aceasta s-au putut termina la fel: cu fișierele firmei criptate sau șterse. Când prevenția cedează, un backup 3-2-1 testat e ce repune firma pe picioare.
Vestea bună pentru o firmă de 10–50 de angajați e că apărarea încape într-o pagină și costă aproape nimic. Regula 3-2-1 înseamnă trei copii ale datelor (originalul plus două de rezervă), pe două tipuri de suport diferite (de exemplu un disc extern și un serviciu în cloud) și cu o copie păstrată în afara locației. Adaugă un „1" în plus: o copie offline sau imutabilă, pe care ransomware-ul modern nu o poate cripta, pentru că el caută și criptează inclusiv backupurile conectate la rețea.
Include în backup nu doar documentele de pe un calculator, ci și emailul și fișierele din Microsoft 365 sau Google Workspace, datele contabile, site-ul și configurațiile serverelor. Atenție la o confuzie frecventă: cloudul nu e backup — furnizorul îți garantează disponibilitatea serviciului, nu recuperarea datelor după ce le ștergi din greșeală sau ești criptat.
Partea pe care o sar aproape toți este testul de restaurare. Un backup pe care nu l-ai restaurat niciodată nu e un backup, e o speranță. Cel puțin o dată pe trimestru, recuperează efectiv un fișier din el — ideal, un sistem întreg — și verifică dacă backupul chiar rulează, dacă fișierele se deschid și în cât timp reușești să revii. NIS2 cere explicit continuitatea activității și un plan de recuperare, dar dincolo de lege, un backup 3-2-1 testat e diferența dintre un incident neplăcut și o firmă închisă o săptămână. Dacă vrei să vezi unde stă firma ta, evaluarea gratuită durează 5 minute: https://xdn-cs.ro/instrument-nis2.html
Acest articol a fost generat cu asistență AI.