24/7 zagotavljanje varnostnih kopij za okrevanje po napadu z izsiljevalskim virusom

Smartis ponudil rešitve Predatar za hitro, zanesljivo in varno obnavljanje podatkov v primeru kibernetskega napada ali drugih kriznih dogodkov.

24/7 zagotavljanje varnostnih kopij za okrevanje po napadu z izsiljevalskim virusom

Podjetja se ob napadu z izsiljevalskim virusom znajdejo največkrat pred dilemo ali plačati odkupnino in morda dobiti podatke nazaj ali se izogniti plačilu odkupnine in morda povrniti podatke iz varnostnih kopij. Slednje je sicer ceneje kot plačilo odkupnine, je pa glede na splošno stanje pripravljenosti varnostnih kopij za obnavljanje sistemov podobno tvegano.


Več kot polovico podjetij skrbi, da bi že v letu 2024 doživela napad z izsiljevalsko programsko opremo. Visoka verjetnost takšnega napada postavlja pred podjetja nove izzive, predvsem da namesto o kibernetski zaščiti razmišljajo o kibernetski odpornosti in posledično o izboljšanju zmožnosti za obnavljanje podatkov. 


Po napovedih Cybersecurity Ventures bodo napadi z izsiljevalsko programsko opremo do leta 2031 podjetjem ustvarili vrtoglavih 265 milijard dolarjev izgub letno! Gre za več kot 30-odstotno letno rast finančnih izgub na ravni desetletja! Kot navaja Allianz Risk Barometer za leto 2024, se je dejavnost napadov z izsiljevalsko programsko opremo samo v prvi polovici leta 2023 povečala za 50 odstotkov glede na enako obdobje leta 2022. Zato niti ne preseneča, da predstavljajo kibernetski napadi podjetjem največje tveganje v letošnjem letu, pri čemer jih 53 odstotkov zaznava izsiljevalsko programsko opremo kot eno največjih kibernetskih groženj.

Novi izzivi narekujejo nove pristope

Ne samo, da se povečuje intenzivnost napadov z izsiljevalsko programsko opremo, zlonamerni akterji postajajo tudi vse bolj učinkoviti. Za izvedbo napada namreč potrebujejo v povprečju le še štiri dni v primerjavi z dvema mesecema leta 2019. To pomeni, da je časa za odkrivanje napada drastično manj.

»Tveganje napada z izsiljevalsko programsko opremo je vse bolj realno, kar od podjetij zahteva uvajanje novih pristopov pri kibernetski varnosti. To v praksi pomeni, da se podjetja namesto samo z zaščito pred kibernetskimi grožnjami osredotočajo tudi na zmanjšanje škode in hitro okrevanje po napadu, na tako imenovano kibernetsko odpornost,« je povedal Primož Kušar, direktor IT-rešitev v podjetju Smartis.

Če je možnost za naravno katastrofo ena proti milijon, se možnost, da bo vaša organizacija doživela kibernetski napad, poveča na ena proti petdeset!

Primož Kušar, direktor IT-rešitev, Smartis: »Za primer naravne katastrofe je morda dovolj, da preverite varnostne kopije enkrat letno, za primer kibernetskega napada pa je treba varnostne kopije pregledovati na dnevni ravni.«


Kot ugotavljajo v podjetju Predatar, je samo 0,8 odstotka kopij podatkov preverjenih za potrebe obnavljanja podatkov in samo 0,1 odstotek pregledanih ali morda vsebujejo škodljivo programsko opremo. Podjetja so torej v splošnem pred velikim problemom – ali sploh lahko povrnejo podatke in če jih že lahko povrnejo ali si niso morda vzpostavili sistemov, ki so še vedno kompromitirani.

Kako si zagotovite varnostne kopije, ki vam bodo zagotavljale ustrezno kibernetsko odpornost?

Gartner pri varnostnem shranjevanju podatkov izpostavlja dva ključni tehnologiji: programsko opremo za zagotavljanje obnovitve ter izolirana okolja za preverjanje obnovitev.

»V podjetju Smartis pri zagotavljanju varnostnih kopij za obnavljanje podatkov po napadu z izsiljevalskim virusom ali zaradi kakršnega koli drugega incidenta uporabljamo rešitev Predatar. Ta vključuje tako zmožnosti za zagotavljanje uspešne obnovitve kot tudi varnostno pregledovanje kopij pred škodljivo programsko opremo,« je povedal Kušar.


Predatar omogoča izvajanje preizkusov obnavljanja podatkov v primarnem, rezervnem in arhivskem pomnilniku, po drugi pa ima vgrajena orodja za lovljenje in odstranjevanje zlonamerne programske opreme v varnostnih kopijah. Ob tem nudi namensko okolje za pregledovanje kopij, za katere obstaja sum, da so bile okužene z zlonamerno programsko opremo.


Takšno namensko okolje, ki je popolnoma ločeno od produkcijskih in nadomestnih sistemov, predstavlja Predatar CleanRoom, ki deluje skupaj z rešitvijo Predatar Recovery Assurance Software. Predatar CleanRoom za razliko od večine izoliranih okolij za preverjanje obnovitve omogoča proaktivno uporabo, in to ne le, ko pride do kibernetskega napada. S proaktivnim delovanjem 24/7 zagotavlja, da so kopije podatkov vedno na voljo za obnavljanje in brez škodljive programske opreme.

Koristi, ki jih spodbujajo naložbe v rešitve Predatar

Med prvimi koristmi, ki jih pridobi IT-ekipa, je avtomatizacija postopkov testiranj obnavljanja podatkov. Poleg tega podpira vse razširjene tehnologije za shranjevanje in upravljanje s podatki, virtualizacijo strežnikov in kontejnerizacijo programske opreme. To pomeni, da ga enostavno uporabite za preverjanje kopij podatkov, ki jih ustvarjajo rešitve, kot so IBM Storage, Cohesity, Veeam, Pure Storage in Rubrik. Pri lovljenju groženj sodeluje z okolji za upravljanje varnosti, kot so IBM QRadar, Microsoft Sentinel, Juniper, Bitdefender, Trend Micro in drugi. S pomočjo umetne inteligence zaznava anomalije v sami varnostni kopiji, v datotečnem kazalu in v podatkovnih množicah, s čimer odkriva morebitno izsiljevalsko programje v zadnje izvedenih posnetkih podatkov ali celovitih kopij podatkov s produkcijskih oziroma nadomestnih sistemov. Z namenom odkrivanja morebitnih okužb pa se lahko Predatar uporabi tudi za preverjanje in čiščenje arhiviranih kopij podatkov.    

Smartis pri vzpostavljanju kibernetsko odpornih varnostnih kopij nudi zaokrožen nabor storitev, ki obsegajo storitve svetovanja, konfiguracije in namestitve rešitve Predatar, kakor tudi dobavo in vzpostavitev ustrezne infrastrukture za delovanje Predatar CleanRooma. Rešitev nudijo tudi kot programsko storitev v svojem zasebnem oblaku, s čimer si podjetje v najkrajšem možnem času zagotovi varnostne kopije podatkov za hitro in uspešno obnavljanje poslovanja v primeru uničujočih kibernetskih incidentov.