20 Ιουν
<p>Οι σκληροί δίσκοι χαλάνε, τα laptop κλέβονται, το ransomware κρυπτογραφεί ολόκληρα δίκτυα και ένα μόνο λάθος κλικ μπορεί να διαγράψει έναν φάκελο που χτίστηκε επί χρόνια. Παρ' όλα αυτά, τα περισσότερα νοικοκυριά και πολλές μικρές επιχειρήσεις εξακολουθούν να φυλάσσουν τις φωτογραφίες, τα τιμολόγια, τα συμβόλαια και τα αρχεία έργων τους σε ένα μόνο σημείο. Η στρατηγική backup 3-2-1 αναπτύχθηκε για να καλύψει αυτό το κενό. Είναι αρκετά απλή ώστε να εξηγηθεί σε μία πρόταση, αρκετά ευέλικτη ώστε να κλιμακωθεί από ένα οικογενειακό αρχείο φωτογραφιών έως ένα γραφείο με δέκα υπαλλήλους, και αποτελεί εδώ και πάνω από δύο δεκαετίες το μοντέλο αναφοράς για την προστασία δεδομένων.</p><h2>Τι ορίζει στην πραγματικότητα ο κανόνας 3-2-1</h2><p>Η στρατηγική αποτελείται από τρεις ελάχιστες απαιτήσεις που πρέπει να πληροί κάθε ανθεκτικό σχέδιο backup:</p><ul><li><strong>3 αντίγραφα των δεδομένων σας.</strong> Το πρωτότυπο αντίγραφο εργασίας συν τουλάχιστον δύο backup. Αν ένα αντίγραφο καταστραφεί ή χαθεί, απομένουν δύο ανεξάρτητες εναλλακτικές.</li><li><strong>2 διαφορετικά μέσα αποθήκευσης.</strong> Τα αντίγραφα δεν επιτρέπεται να βρίσκονται όλα στην ίδια φυσική συσκευή. Ένα δεύτερο partition στον ίδιο σκληρό δίσκο δεν είναι δεύτερο μέσο, και δύο φάκελοι στον ίδιο δίσκο δεν προστατεύουν τίποτα.</li><li><strong>1 αντίγραφο αποθηκευμένο εξωτερικά.</strong> Τουλάχιστον ένα backup πρέπει να είναι φυσικά ή λογικά διαχωρισμένο από την κύρια τοποθεσία σας, ώστε φωτιά, πλημμύρα, κλοπή ή ένα περιστατικό ransomware σε όλο το δίκτυο να μην μπορεί να φτάσει ταυτόχρονα σε όλα τα αντίγραφα.</li></ul><p>Κάθε αριθμός αντιμετωπίζει διαφορετική κατηγορία αστοχίας. Πολλαπλά αντίγραφα προστατεύουν από βλάβες συσκευών και τυχαία διαγραφή. Πολλαπλά μέσα προστατεύουν από ένα συστηματικό σφάλμα που αφορά μια τεχνολογία ή μια παρτίδα. Το εξωτερικό αντίγραφο προστατεύει από γεγονότα που καταστρέφουν ολόκληρη την τοποθεσία.</p><h2>Γιατί ένα μόνο αντίγραφο κάποια στιγμή αποτυγχάνει πάντα</h2><p>Οι συσκευές αποθήκευσης είναι αναλώσιμα. Οι σκληροί δίσκοι για οικιακή χρήση έχουν συνήθως ετήσιο ποσοστό αστοχίας ένα έως δύο τοις εκατό, και η πιθανότητα αυξάνεται με κάθε χρόνο που ο δίσκος βρίσκεται σε χρήση. Οι SSD χαλάνε λιγότερο προβλέψιμα και συχνά χωρίς προειδοποίηση, περνώντας από υγιείς σε μη αναγνώσιμους σε μια μόνο στιγμή. Στατιστικά, το ερώτημα δεν είναι ποτέ αν θα χαλάσει ένας σκληρός δίσκος, αλλά μόνο πότε.</p><p>Το hardware δεν είναι καν η συχνότερη αιτία απώλειας δεδομένων. Το ανθρώπινο λάθος αποτελεί μεγάλο ποσοστό των περιστατικών σε μικρούς οργανισμούς: αντικατάσταση λανθασμένου αρχείου, μορφοποίηση λανθασμένου τόμου, διαγραφή φακέλου κατά τη διάρκεια καθαρισμού. Το ransomware προσθέτει ένα ακόμη επίπεδο κινδύνου, καθώς οι σύγχρονες παραλλαγές αναζητούν στοχευμένα συνδεδεμένους δίσκους backup και κοινόχρηστους πόρους δικτύου και τους κρυπτογραφούν μαζί με τα πρωτεύοντα δεδομένα. Ένας δίσκος backup που είναι μόνιμα συνδεδεμένος με τον προστατευόμενο υπολογιστή είναι, από την οπτική του επιτιθέμενου, απλώς ένας ακόμη στόχος.</p><blockquote>Ένα backup που δεν έχετε δοκιμάσει ποτέ και ένα backup που βρίσκεται δίπλα στο μηχάνημα που προστατεύει είναι και τα δύο πιο κοντά σε ένα αίσθημα ασφάλειας παρά σε πραγματική ασφάλεια.</blockquote><h2>Αντίγραφο ένα: Οργανώστε πρώτα τα δεδομένα εργασίας</h2><p>Πριν αγοράσετε hardware, αποφασίστε τι πρέπει πραγματικά να προστατευτεί. Χαρτογραφήστε πού βρίσκονται τα αναντικατάστατα δεδομένα σας: έγγραφα, εξαγωγές λογιστικής, αρχεία email, βιβλιοθήκες φωτογραφιών, αρχεία διαμόρφωσης, εξαγωγές ιστοσελίδας. Ενοποιήστε τα διάσπαρτα αρχεία σε μια σαφή δομή φακέλων στον κύριο υπολογιστή ή διακομιστή σας. Ένα σχέδιο backup που πρέπει να κυνηγά αρχεία σε πέντε τυχαία σημεία θα παραλείψει σιωπηλά κάτι· ένα σχέδιο που προστατεύει ένα σαφώς καθορισμένο δέντρο φακέλων είναι εύκολο να ελεγχθεί.</p><p>Ξεχωρίστε το αναντικατάστατο από το απλώς μεγάλο. Τα λειτουργικά συστήματα και οι εφαρμογές μπορούν να εγκατασταθούν ξανά· τα συμβόλαια και οι οικογενειακές σας φωτογραφίες όχι. Η ιεράρχηση προτεραιοτήτων κρατά τα παράθυρα backup σύντομα και το κόστος αποθήκευσης λογικό.</p><h2>Αντίγραφο δύο: Ένα γρήγορο τοπικό backup</h2><p>Το δεύτερο αντίγραφο είναι το καθημερινό σας δίχτυ ασφαλείας, αυτό από το οποίο θα κάνετε επαναφορά όταν ένας φορητός υπολογιστής χαλάσει ή ένα αρχείο διαγραφεί. Θα πρέπει να είναι τοπικό, γρήγορο και αυτοματοποιημένο. Δύο προσεγγίσεις κυριαρχούν σε νοικοκυριά και μικρά γραφεία.</p><h3>NAS (Network Attached Storage)</h3><p>Μια <a href='https://distrinode.gr/apothikevsi-diktyou-nas'>συσκευή NAS</a> είναι ο πιο βολικός κόμβος για ένα περιβάλλον με πολλούς υπολογιστές. Κάθε σταθμός εργασίας και φορητός υπολογιστής δημιουργεί αντίγραφα ασφαλείας βάσει χρονοδιαγράμματος μέσω του δικτύου σε αυτήν, μπορεί να διατηρεί εκδόσεις στιγμιοτύπων (snapshots) που το ransomware δεν μπορεί να αντικαταστήσει σιωπηλά, και μοντέλα με δύο ή περισσότερες θέσεις δίσκων προσθέτουν πλεονασμό RAID, ώστε ένας μεμονωμένος χαλασμένος δίσκος να μη διακόπτει τίποτα. Ένα NAS λειτουργεί επίσης ως σημείο προετοιμασίας για το εξωτερικό επίπεδο, αντιγράφοντας τη νύχτα στο cloud ή σε μια απομακρυσμένη συσκευή. Διανομείς όπως το DistriNode.gr διαθέτουν μοντέλα δύο θέσεων δίσκων, κατάλληλα για τα περισσότερα γραφεία έως δέκα ατόμων.</p><h3>Απευθείας συνδεδεμένοι δίσκοι</h3><p>Για έναν μεμονωμένο υπολογιστή, λειτουργεί μια απλούστερη ρύθμιση: ένας εξωτερικός δίσκος που συνδέεται για τη διάρκεια του backup και στη συνέχεια αποσυνδέεται φυσικά. Αν χρησιμοποιείτε επιτραπέζιο υπολογιστή με ελεύθερες υποδοχές, ένας επιπλέον εσωτερικός <a href='https://distrinode.gr/exoterikoi-skliroi-diskoi-desktop'>δίσκος επιτραπέζιου υπολογιστή</a> που προορίζεται αποκλειστικά για backup είναι ένα οικονομικό δεύτερο μέσο. Θυμηθείτε ότι βρίσκεται ακόμα στο ίδιο κουτί, τροφοδοτικό και λειτουργικό σύστημα, οπότε δεν αντικαθιστά ποτέ το εξωτερικό αντίγραφο.</p><h2>Αντίγραφο τρία: Το εξωτερικό επίπεδο</h2><p>Το εξωτερικό αντίγραφο απαντά σε ένα ερώτημα: Αν τα πάντα στη διεύθυνσή σας εξαφανίζονταν απόψε, θα μπορούσατε να κάνετε επαναφορά; Υπάρχουν δύο πρακτικοί τρόποι για να πείτε ναι.</p><p><strong>Αντιγραφή στο cloud.</strong> Κρυπτογραφημένα, αυτοματοποιημένα ανεβάσματα σε μια υπηρεσία αποθήκευσης cloud καλύπτουν την εξωτερική απαίτηση χωρίς χειροκίνητη προσπάθεια. Επιλέξτε έναν πάροχο ή ένα εργαλείο backup που υποστηρίζει εκδόσεις και αμετάβλητα αντικείμενα (object lock), ώστε ένας εισβολέας που υποκλέπτει τα διαπιστευτήριά σας να μην μπορεί να διαγράψει το ιστορικό.</p><p><strong>Εναλλασσόμενα φυσικά μέσα.</strong> Η εναλλακτική χαμηλής τεχνολογίας παραμένει εξαιρετικά αποτελεσματική: δύο πανομοιότυποι <a href='https://distrinode.gr/exoterikoi-diskoi-hdd-kai-ssd'>φορητοί HDD ή SSD</a>, από τους οποίους ο ένας βρίσκεται πάντα σε δεύτερη τοποθεσία, π.χ. σε χρηματοκιβώτιο γραφείου, σε συγγενείς ή σε θυρίδα τράπεζας. Εναλλάσσετε τους εβδομαδιαία ή μηνιαία. Κρυπτογραφήστε και τους δύο δίσκους, γιατί ένα backup που φεύγει από το κτίριο δεν πρέπει ποτέ να μπορεί να διαβαστεί από όποιον το βρει.</p><p>Πολλές μικρές επιχειρήσεις συνδυάζουν και τις δύο μεθόδους: αντιγραφή στο cloud για καθημερινή αυτόματη προστασία, συν έναν εναλλασσόμενο, κρυπτογραφημένο δίσκο ως ανεξάρτητη τελευταία λύση, την οποία δεν μπορεί να προσεγγίσει κανένας διαδικτυακός εισβολέας.</p><h2>Αυτοματοποίηση, χρονοπρογραμματισμός και εκδόσεις</h2><p>Τα χειροκίνητα backup αποτυγχάνουν, επειδή οι άνθρωποι ξεχνούν, αναβάλλουν και κάποια στιγμή σταματούν. Κάθε επίπεδο μιας ρύθμισης 3-2-1 θα πρέπει να εκτελείται βάσει χρονοδιαγράμματος, χωρίς να το σκέφτεται κανείς:</p><ul><li>Συνεχής ή ωριαία προστασία για ενεργά αρχεία εργασίας.</li><li>Καθημερινά επαυξητικά backup ολόκληρου του συνόλου δεδομένων στον τοπικό προορισμό.</li><li>Νυχτερινή ή εβδομαδιαία αντιγραφή στον εξωτερικό προορισμό.</li><li>Διατήρηση εκδόσεων που κρατά πολλαπλές ιστορικές καταστάσεις, όχι μόνο το τελευταίο είδωλο. Ένα είδωλο αντιγράφει πιστά τα κρυπτογραφημένα από ransomware αρχεία πάνω από τα καλά σας· οι εκδόσεις σάς επιτρέπουν να επιστρέψετε στην ημέρα πριν από το περιστατικό.</li></ul><p>Ενεργοποιήστε τις ειδοποιήσεις εργασιών και διαβάστε τις πραγματικά. Μια εργασία backup που απέτυχε σιωπηλά για έξι μήνες είναι ένα από τα πιο συνηθισμένα ευρήματα μετά από ένα περιστατικό απώλειας δεδομένων.</p><h2>Δοκιμάστε την επαναφορά, όχι το backup</h2><p>Κανείς δεν χρειάζεται backup· όλοι χρειάζονται επαναφορές. Προγραμματίστε μια επαναλαμβανόμενη δοκιμή: μία φορά το τρίμηνο επιλέξτε μερικά τυχαία αρχεία και φακέλους και επαναφέρετέ τα σε διαφορετική τοποθεσία. Μετρήστε τον χρόνο και ελέγξτε αν τα περιεχόμενα ανοίγουν σωστά. Μία φορά τον χρόνο δοκιμάστε ένα μεγαλύτερο σενάριο, όπως την επαναφορά ενός πλήρους προφίλ χρήστη ή μιας ολόκληρης βάσης δεδομένων λογιστηρίου σε εφεδρικό υλικό. Κάθε άσκηση επαναφοράς είτε δημιουργεί δικαιολογημένη εμπιστοσύνη είτε αποκαλύπτει ένα πρόβλημα, όσο είναι ακόμα φθηνό να διορθωθεί.</p><h2>Πότε πρέπει να προχωρήσετε παραπέρα: η παραλλαγή 3-2-1-1-0</h2><p>Οι οργανισμοί με αυξημένη έκθεση σε ransomware επεκτείνουν συχνά τον κανόνα σε 3-2-1-1-0: ένα επιπλέον αντίγραφο, που είναι offline ή αμετάβλητο, δηλαδή ένας αποσυνδεδεμένος δίσκος ή χώρος αποθήκευσης cloud με δυνατότητα μόνο ανάγνωσης, και μηδέν σφάλματα, επιβεβαιωμένα μέσω αυτοματοποιημένου ελέγχου αντιγράφων ασφαλείας. Για μια μικρή επιχείρηση που τηρεί τα οικονομικά και τα δεδομένα πελατών της στα προστατευμένα συστήματα, το επιπλέον επίπεδο κοστίζει λίγο και εξαλείφει το τελευταίο ρεαλιστικό σημείο μοναδικής αποτυχίας.</p><h2>Συχνές ερωτήσεις</h2><h3>Είναι το RAID αντίγραφο ασφαλείας;</h3><p>Όχι. Το RAID κρατά ένα σύστημα σε λειτουργία όταν ένας δίσκος αποτυγχάνει, αλλά αντιγράφει αμέσως κάθε σφάλμα: ένα διαγραμμένο αρχείο, μια κατεστραμμένη βάση δεδομένων ή ένα συμβάν κρυπτογράφησης εγγράφεται πιστά σε όλους τους δίσκους της συστοιχίας. Το RAID συμπληρώνει τα αντίγραφα ασφαλείας· δεν τα αντικαθιστά ποτέ.</p><h3>Ο συγχρονισμός αρχείων στο cloud μετράει ως αντίγραφο ασφαλείας;</h3><p>Μόνο εν μέρει. Οι υπηρεσίες συγχρονισμού διαδίδουν διαγραφές και ανεπιθύμητες αλλαγές μέσα σε δευτερόλεπτα, κάτι που είναι το αντίθετο της προστασίας. Αν η υπηρεσία προσφέρει ιστορικό εκδόσεων αρχείων και διατήρηση διαγραμμένων αρχείων, μπορεί να χρησιμεύσει ως ένα αντίγραφο, αλλά ελέγξτε το παράθυρο διατήρησης και δοκιμάστε την επαναφορά μιας παλιάς έκδοσης πριν βασιστείτε σε αυτήν.</p><h3>Πόσο συχνά πρέπει μια μικρή επιχείρηση να δημιουργεί αντίγραφα ασφαλείας;</h3><p>Ξεκινήστε αντίστροφα από αυτό που μπορείτε να αντέξετε να χάσετε. Αν είναι αποδεκτό να ξανακάνετε ένα τιμολόγιο και την αλληλογραφία μιας ημέρας, αρκούν τα καθημερινά αντίγραφα ασφαλείας. Αν μια ώρα δεδομένων παραγγελίας είναι σημαντική, οι ενεργές βάσεις δεδομένων χρειάζονται ωριαία ή συνεχή προστασία, ενώ τα λιγότερο κρίσιμα αρχεία μπορούν να παραμείνουν σε καθημερινό κύκλο.</p><h3>Πόσο διαρκούν οι δίσκοι αντιγράφων ασφαλείας;</h3><p>Υπολογίστε τρία έως πέντε χρόνια λειτουργίας για μηχανικούς δίσκους και αντικαταστήστε τους προληπτικά, όχι μόνο μετά την πρώτη αποτυχία. Παρακολουθήστε τους δείκτες υγείας SMART και αποφύγετε να τοποθετείτε το τοπικό και το εξωτερικό αντίγραφο σε ένα ζεύγος δίσκων που αγοράστηκαν την ίδια ημέρα από την ίδια παρτίδα.</p><h3>Τι πρέπει να κρυπτογραφείται;</h3><p>Κάθε αντίγραφο που φεύγει από τον χώρο σας, δηλαδή φορητοί δίσκοι και μεταφορτώσεις στο cloud, πρέπει να είναι κρυπτογραφημένο ανεξαιρέτως. Φυλάξτε τα κλειδιά κρυπτογράφησης ή τις φράσεις πρόσβασης ξεχωριστά από τα ίδια τα αντίγραφα ασφαλείας, ιδανικά σε έναν διαχειριστή κωδικών πρόσβασης συν ένα εκτυπωμένο αντίγραφο σε σφραγισμένο μέρος.</p><h3>Πού πρέπει να πάει πρώτα ένα πολύ μικρό budget;</h3><p>Ένας εξωτερικός δίσκος και ένα αυτοματοποιημένο καθημερινό αντίγραφο ασφαλείας εξαλείφουν ήδη τον μεγαλύτερο μεμονωμένο κίνδυνο. Προσθέστε τον επόμενο μήνα έναν δεύτερο, εναλλασσόμενο δίσκο, που φυλάσσεται εξωτερικά, και μετά αντιγραφή στο cloud με διατήρηση εκδόσεων. Ένα ατελές σχέδιο που εκτελείται σήμερα είναι καλύτερο από ένα τέλειο σχέδιο που ακόμα σχεδιάζεται.</p>
Αφήστε ένα σχόλιο