Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Feb 13, 2023 Dario Orlandi Approfondimenti, Gestione dati, Opinioni, RSS, Scenario 0
Danny Allan, CTO di Veeam, ha sottolineato in un documento gli obbiettivi di sicurezza su cui le aziende dovrebbero concentrarsi nel corso dell’anno.
Secondo Allan, le aziende dovrebbero lavorare sulla gestione tempestiva delle patch e sull’implementazione dell’autenticazione multi fattore per limitare le intrusioni, ma particolarmente significativa è invece la terza priorità segnalata nel documento: gli investimenti sui backup immutabili.
In un mondo in cui le minacce ransomware sono sempre più diffuse e pericolose, è cruciale che i team di sicurezza informatica dispongano di piani di backup affidabili da schierare come ultima linea di difesa.
Nonostante gli sforzi per prevenire questo genere di attacchi, infatti, le violazioni continueranno a verificarsi. Il fattore decisivo per il futuro delle organizzazioni sarà quindi la loro capacità di gestire le emergenze e ripristinare i dati dopo aver subito un attacco ransomware.
Veeam ha segnalato nel report Data Protection Trends 2023 che oltre tre quarti delle aziende ha subito almeno un attacco ransomware nel corso dell’anno e che il tempo di ripristino influisce notevolmente sui costi sostenuti dall’azienda.
Secondo i responsabili IT intervistati, infatti, i tempi di inattività possono costare fino a 1.467 dollari al minuto (88.000 dollari all’ora).
Davanti a questa minaccia crescente non è più sufficiente effettuare un backup, perché non tutti i backup sono uguali. I ransomware moderni mirano e corrompono specificamente i repository di backup, per cui è fondamentale che il backup preveda questo scenario.
La vecchia regola del backup prevedeva tre copie dei dati su due supporti diversi, uno dei quali in un luogo diverso dalla sede aziendale per prevenire eventuali minacce fisiche come incendi o disastri naturali, ma questa strategia non più è sufficiente contro il ransomware.
I backup moderni dovrebbero seguire la regola del 3-2-1-1-0, che comprende tre copie dei dati su due supporti diversi, una copia offline o air-gapped o immutabile e un processo di ripristino senza errori.
L’aggiunta di una copia offline o air-gapped garantisce che i dati non possano essere raggiunti dagli attori delle minacce, mentre i dati immutabili non possono essere modificati e quindi neppure crittografati dal ransomware. Una strategia di backup attenta all’affidabilità dovrebbe prevedere tutte e tre le opzioni.
Apr 19, 2024 0
Apr 16, 2024 0
Mar 28, 2024 0
Mar 18, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 16, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...