- Эксперты предупреждают, что атаки программ-вымогателей теперь часто напрямую нацелены на резервные копии данных
- Принципы нулевого доверия являются ключом к защите данных
- В 2023 году 59% компаний подверглись атакам программ-вымогателей
Атаки программ-вымогателей становятся все более серьезной проблемой для предприятий по всему миру, нацеленных на организации всех размеров и отраслей.
Недавнее исследование Object First выявило ключевые уязвимости и растущую важность современных технологий резервного копирования в борьбе с угрозами программ-вымогателей.
Исследование показало, что многие организации все еще используют устаревшие технологии, которые делают их резервные данные уязвимыми для атак, что позволяет предположить, что они еще не подготовлены должным образом к защите от современных атак программ-вымогателей.
Состояние безопасности резервного копирования
Резервные копии данных становятся основной целью киберпреступников. Поэтому организациям необходимо переосмыслить свои методы обеспечения безопасности резервного копирования, чтобы принять более устойчивые и защищенные от программ-вымогателей решения.
В отчете показано, что более трети (34%) респондентов считают устаревшие системы резервного копирования серьезной уязвимостью, что делает их более легкой мишенью для злоумышленников-вымогателей, а 31% указали на отсутствие шифрования данных резервного копирования, что препятствует безопасному хранению конфиденциальных данных. и передано.
Кроме того, 28% респондентов назвали неудачное резервное копирование данных еще одной ключевой уязвимостью. Эти сбои приводят к тому, что организации не могут восстановить свои системы после атаки, что часто приводит к длительным простоям и дорогостоящим процессам восстановления.
Еще большее беспокойство вызывает тот факт, что атаки программ-вымогателей все чаще нацелены непосредственно на данные резервных копий. Обычно резервное копирование считается последней линией защиты в случае атаки. Однако, поскольку сейчас злоумышленники сосредоточены на компрометации этих данных, просто наличия резервных копий уже недостаточно. Этот сдвиг привел к растущей потребности в неизменяемых системах резервного копирования, чтобы гарантировать, что данные не могут быть изменены или удалены программами-вымогателями после сохранения.
Подавляющее большинство 93% респондентов опроса согласились с тем, что неизменяемое хранилище имеет важное значение для защиты от атак программ-вымогателей, а 84% ИТ-персонала подчеркнули, что им нужна лучшая безопасность резервного копирования для обеспечения соответствия нормативным требованиям. Потребность в повышении безопасности также подтверждается тем фактом, что 97% респондентов планируют инвестировать в решения для неизменяемого хранения данных в рамках своей стратегии кибербезопасности.
Неизменяемое хранилище основано на принципах нулевого доверия — модели безопасности, которая предполагает, что ни один пользователь или система не заслуживают доверия по своей сути. Этот подход фокусируется на постоянной проверке каждого запроса на доступ и ограничении разрешений, чтобы минимизировать риск несанкционированного доступа.
Опрос Object First показал, что 93% ИТ-специалистов считают, что соответствие их систем резервного копирования принципам нулевого доверия является ключом к защите их данных от программ-вымогателей. Архитектура нулевого доверия гарантирует, что даже если киберпреступники получат доступ к системе, их возможности манипулировать или удалять важные данные будут ограничены.
Хотя необходимость повышения безопасности очевидна, исследование также показало, что управление системами хранения резервных копий остается проблемой для многих организаций. Почти 41% ИТ-специалистов заявили, что им не хватает навыков, необходимых для управления сложными решениями по резервному копированию, а 69% заявили, что бюджетные ограничения не позволяют им нанимать дополнительных специалистов по безопасности.
«Наше исследование показывает, что почти половина организаций подверглась атакам, нацеленным на их резервные данные, что подчеркивает важность принятия решений для хранения резервных копий, защищенных от программ-вымогателей», — сказал Эндрю Уиттман, директор по маркетингу Object First.