
Backupul din cloud nu este suficient: regula 3-2-1 cere o copie izolată

Pentru a recupera fișiere după ransomware, aplică regula 3-2-1 astfel: păstrează originalul și două copii de rezervă, pe cel puțin două tipuri de suport, iar una dintre copii ține-o offline. Recomandarea comună CISA, FBI și HHS formulează explicit această variantă pentru protecția împotriva ransomware. Un disc extern deconectat poate fi copia izolată; păstrează-l separat de calculator și, dacă este posibil, în alt loc.
Sincronizarea fișierelor cu un serviciu cloud nu creează, prin ea însăși, o rezervă independentă. În OneDrive, de exemplu, adăugarea, modificarea sau ștergerea unui fișier din folderul sincronizat se reflectă și în cloud, potrivit instrucțiunilor Microsoft pentru OneDrive. O copie izolată îți oferă o cale de recuperare și atunci când modificarea nedorită s-a sincronizat sau nu mai poți folosi contul cloud obișnuit.
Alege datele și verifică unde există efectiv
Fă o listă scurtă cu fișierele greu de înlocuit. Pentru o familie pot fi fotografiile, actele și documentele personale; pentru o firmă mică, evidențele contabile, contractele, comenzile și datele necesare reluării activității. Notează unde se află conținutul complet al fiecărei categorii, nu doar unde îi vezi numele. Un folder afișat pe calculator poate conține fișiere disponibile numai online, care trebuie descărcate înainte de a ajunge pe discul extern.
În formularea clasică a regulii, ultima copie este păstrată în alt loc. Explicația NCSC despre copiile offline arată că această cerință nu garantează, singură, deconectarea: și o copie aflată în alt loc poate rămâne accesibilă printr-un cont compromis. Pentru riscurile din acest plan, urmărește ambele proprietăți: separarea fizică pentru incidentele locale și izolarea accesului pentru ransomware. Dacă originalul se află numai în cloud, exportă fișierele pe un suport controlat de tine și verifică dacă se deschid fără acel cont.
O configurație pentru familie
O combinație simplă folosește calculatorul sau telefonul pentru fișierele curente, cloudul pentru o copie accesibilă de pe alte dispozitive și un disc extern pentru copia izolată. Mută pe disc fotografiile și documentele importante, verifică dacă transferul s-a încheiat, apoi scoate discul în siguranță și deconectează cablul. Dacă fotografiile există doar în aplicația de pe telefon, include exportul lor în această operațiune; sincronizarea lor cu cloudul nu dovedește că au ajuns și pe disc.
Pentru date modificate rar, actualizarea discului la două săptămâni poate fi un calendar de pornire. Fă-o mai des dacă între timp apar fișiere pe care nu le poți reconstitui. Păstrează, dacă spațiul permite, versiuni mai vechi: ultima copiere poate conține deja o ștergere accidentală sau un document modificat greșit. La alegerea discului, calculează spațiul pentru datele actuale și pentru aceste versiuni, nu doar pentru un export unic.
Discul deconectat în aceeași locuință este izolat de dispozitivele conectate, dar poate fi afectat de același incident fizic ca originalul. Pentru datele de neînlocuit, mută periodic suportul într-un loc sigur din afara locuinței sau alternează două discuri, dintre care unul rămâne acolo. Dacă criptezi copia, păstrează separat mijlocul de decriptare; altfel, poți avea fișiere intacte pe care nu le poți deschide.
O configurație pentru firmă mică
Într-o firmă mică, păstrează datele de lucru pe sistemele curente, programează o copie automată într-un spațiu cloud destinat backupului și adaugă un disc extern deconectat după actualizare. Contul care administrează backupul nu ar trebui să fie contul folosit zilnic pentru editarea fișierelor. Limitează cine poate șterge copiile și protejează accesul administrativ prin autentificare multifactor. Astfel, compromiterea unui cont obișnuit nu oferă automat aceleași drepturi asupra rezervelor.
Stabilește ce trebuie recuperat întâi și cine poate face restaurarea. Ghidul NCSC pentru firme mici recomandă identificarea informațiilor esențiale, copii regulate, teste de restaurare și împărțirea responsabilității cu încă o persoană. Pentru o firmă, ordinea poate începe cu datele fără de care nu poate factura, livra sau contacta clienții; arhivele mai puțin urgente pot urma. Persoana de rezervă trebuie să știe unde sunt copiile și cum se obține accesul la ele, inclusiv când administratorul obișnuit lipsește.
Dacă fișierele se schimbă zilnic, pornește de la backup automat zilnic și de la actualizarea săptămânală a discului izolat. Acesta este un exemplu de calendar, nu o frecvență potrivită tuturor: alege intervalul după câtă muncă poți accepta să refaci între două copii. Două discuri folosite prin rotație permit păstrarea unuia în afara sediului în timp ce celălalt este actualizat. În buget intră astfel capacitatea cloud, suporturile fizice și timpul necesar pentru schimbarea și verificarea lor.
Testează restaurarea, nu doar copierea
Rezervă lunar un test scurt: recuperează într-un folder separat un fișier recent și unul mai vechi, apoi deschide-le. Alege și un format important pentru tine, precum o arhivă de fotografii sau un export al datelor firmei. Dacă acel export depinde de o aplicație, verifică dacă aplicația îl poate citi. Notează data copiei folosite și rezultatul, astfel încât un transfer incomplet să fie observat înainte de un incident.
Testează separat calea de recuperare fără contul cloud obișnuit. Dacă fișierele de pe discul extern sunt criptate, verifică accesul la cheia sau parola păstrată separat. Pentru backupurile online, verifică perioada de păstrare a versiunilor și drepturile necesare restaurării; acestea pot diferi de drepturile folosite pentru a încărca fișiere. Un test reușit cu câteva documente nu garantează că întregul sistem poate fi refăcut, dar arată dacă poți accesa și deschide copiile de care depinzi.
Izolează copiile și recuperează dintr-un punct sigur
Discul deconectat este cea mai directă formă de izolare. Pentru o copie care trebuie să rămână online, caută versiuni protejate împotriva modificării sau ștergerii pentru o perioadă stabilită, drepturi administrative separate și o verificare suplimentară înaintea operațiunilor critice. Planul Microsoft de backup și restaurare descrie stocarea offline sau imuabilă, protejarea ștergerii și identificarea unei copii sigure înainte de restaurare.
Imuabilitatea protejează o copie împotriva modificării în perioada configurată, dar recuperarea ei poate depinde în continuare de contul și furnizorul respectiv. Dacă pierderea acelui acces face parte din riscurile tale, păstrează și o cale independentă, precum discul deconectat. În cazul unui atac, separă dispozitivele afectate înainte de a conecta rezerva, alege o copie anterioară compromiterii și verifică atât fișierele, cât și dispozitivul pe care le vei deschide. Recuperează întâi datele necesare funcționării, apoi restul arhivei.
Citește și:
Articole similare


Trello sau Asana: simplitatea de 5 dolari se oprește la proiectele complexe

Mozilla Monitor verifică gratuit până la 20 de adrese în breșe

Cryptomator criptează fișierele, dar lasă vizibile unele metadate

Un dialog Microsoft autentic poate fura tokenul OAuth chiar după MFA

Mesajul fără greșeli poate fi phishing: verifică expeditorul, nu stilul
Abonează-te la newsletter
Primește cele mai noi știri despre Web3, IA și cripto direct în inbox.