商用计算机备份: 比以往更重要


远程办公的普遍性使许多公司可以继续其业务。 但是,往往匆忙进行工作方式的转变,导致了网络攻击的风险增加, 进而造成数据丢失的严重后果。因此,无论选择哪种存储选项,都必须加强备份策略。

远距团队的影响


远程办公意味着员工使用自己的设备,像是个人电脑和智能手机,已确保专业活动的连续性。 从实践角度来看,这是一个极好的解决方案。 问题在于安全性不如专业服务器。

商业的电脑系统容易受到个人电脑的攻击。 确实,黑客甚至可以在数据到达安全托管服务器之前对其进行攻击。 法国的网络恶意软件比率已经很高。 根据内政部提供的数据,在GDPR生效的2018年,这一比例已经超过80%。 然而根据其首席执行官JérômeNotin指出,自2020年3月以来,政府致力于协助和预防数字风险的平台的出勤率已有300%的增长。 这些数字然我们需要提高警惕,因为恶意网路攻击行有很多不同的形式。



Tout voir Tout fermer
网络攻击的主要类型及其影响
必须认识到,黑客绝对不缺乏创造力。 除了造成灾难性的经济后果外,它们还可能损害受害公司的声誉,并破坏对网站的访问,也破坏对电脑上存储的数据。 必须随时提高警惕,因为操作方法很少相同。
网络钓鱼
虽然这种做法很普遍,但目前仍有个人和专业人员受害。 伪造的SMS,欺诈性的电子邮件,电话……网络犯罪分子可以利用所有通信渠道,这些犯罪分子篡夺了第三方的身份以提取用户的个人信息。

网络钓鱼针对最敏感的个人信息。 如果钓鱼成功,黑客确实可以获得密码,访问代码和银行详细信息,这些讯息对于企业的健康和安全至关重要。

从经济上讲,以公司,经理或雇员之名开设的银行帐户可以在眨眼之间清空。 “网络钓鱼者”进行的欺诈性交易甚至可能导致大量的损失。 如果及时向银行报告未经授权的使用,仍有可能弥补损失,但程序可能很繁琐,有些银行甚至不愿为客户提供赔偿。

涉及的最大风险是数据丢失。 通过使用密码和其他访问代码,网络钓鱼者可以修改,利用和删除数据。
DoS攻击或拒绝服务
拒绝服务(DoS)是近期内很频繁的攻击种类。 它通过发送多个请求使服务器饱和,从而瘫痪了计算机应用程序的运行。 当攻击来自多个来源时,我们将其称为DDoS(用于分布式拒绝服务)或分布式拒绝服务。 这样,阻止和反击就变得更加困难。

黑客利用这些漏洞闯入系统并导致站点崩溃,然后该站点不再使用。 这些攻击者会毫不犹豫地公开DoS或DDoS,这自动损害了受害公司的信誉。 对于黑客能够访问的数据的确切性质,人们存有疑问:商业数据,银行信息……。

巴黎公共医院援助(AP-HP)于2020年3月遭到拒绝提供服务,这绝非个案。 也就是说,网络罪犯可以攻击任何企业,任何组织,因此拥有有效的数据保护和备份非常必要。
电脑间谍
为了更好地渗透公司服务器,网络黑客可能非常谨慎。 在远程办公变得越来越普遍的情况下,用于专业目的的个人设备是主要目标。 因此,用户甚至可能没有意识到他们的计算机感染了间谍软件。

由于数据主权失去其意义,风险是巨大的。 黑客闯入网络并获得所需的所有信息。 因此,您的敏感数据可以被收集并传输给竞争对手和/或被滥用。

显然,计算机间谍活动会造成组织失去合同,并且如果对方使用其名称进行欺诈,且恶意收集数据,则会引起相关的法律问题。
蛮力攻击
密码和密钥/访问代码是这些攻击的目标。 黑客可以使用密码字典来实现其目标,也可以使用启发式优化来节省宝贵的时间。 不用说,密码越复杂,破解的难度就越大。

如果蛮力攻击成功,黑客就有可能获得对计算机,网络,网站管理员帐户的访问权限,从而有可能劫持文件和数据。
勒索软件的兴起
在危机时期,黑客比以往任何时候都更能利用远程办公所造成的漏洞来赚钱。 因此,勒索软件正在普及。 这是阻止访问计算机的恶意软件。 您的屏幕可能已完全锁定。 黑客还可以使用密码加密来阻止访问。

机器感染的来源很多:电子邮件中嵌入的链接,入侵计算机系统,浏览不安全的页面/网站等。 无论哪种方式,受害者都会收到赎金通知书。 黑客要求一笔款项以换取被劫持为人质的数据。 通常,数据越敏感,收费金额就越高。 因此,财务损失可能很大。

另外,不能保证数据实际上已恢复。 总损失或至多部分损失的风险仍然普遍存在。 根据Coveware发布的统计数据,2020年第一季度的平均恢复率为96%。与上一季度相比下降了1%。 黑客对破坏加密数据时不会感到胆怯,这可以解释下降的原因。 Coveware进行的相同研究还指出,根据勒索软件的不同,恢复率可以达到40%左右。

企业不仅会丢失其数据,而且还存在重大的经济风险。 如果系统感染了勒索软件,营业额可能会急剧下降。


防范网络攻击的策略

零风险可能不存在,但是可以通过采取正确的措施来优化数据保护。
保持个人警惕至关重要。 首先,每位员工都应养成激活VPN并更新其所有软件(尤其是防病毒软件)的习惯。 在打开电子邮件之前,尤其是在单击链接或打开/下载附件之前,检查电子邮件的发件人也很重要。

当必须交换机密数据时,至关重要的是要尽可能地保护机密数据。 因此,我们避免使用容易受到间谍软件和其他计算机攻击的公共Wi-Fi网络。 对于企业电子邮件,加密至关重要。

当员工使用个人计算机时,必须使用加密的硬盘分区来保护记录的数据。 同时,至关重要的是每个用户都可以访问备份系统,换句话说,就是专业数据的备份。

此外,必须与技术团队协商并在法律团队的支持下设计保障策略。 评估与提供的服务类型有关的公司,与合作伙伴/客户收集的信息有关的风险确实是至关重要的。 最好尽可能禁止或限制对IT系统(客户,供应商等)的外部访问。 外部访问越少,入侵的风险就越小。

内部消息传递服务超出了建议。 通过采用这种解决方案,无论使用什么计算机和设备,保护内容和数据的确确实更容易。 显然,首选双因素身份验证系统,因为它们比传统密码提供更好的保护。



备份的重要性

当设备被黑客入侵(最好是关闭)时,对存储文件的访问将自动丢失。 尽管使用了恢复软件,但绝对不能保证有缺陷的介质上的数据可以再次使用。 照片,记帐文件,演示视频,个人文件...所有内容都可以在眨眼之间丢失。 因此,保护必须是一种反思,必须系统地应用。

没有什么比定制备份更好的了,因此在选择一个解决方案之前比较几个解决方案的重要性。 即使保护公司的IT数据是重中之重,也不应该匆忙做出选择。



BaaS作为优先选择

采用BaaS(即服务即备份)意味着利用云中的备份解决方案。 换句话说,将创建公司服务器的副本,然后定期对其进行更新。 有许多适用于不同数据量的解决方案,其原理是相同的:提高安全性。
由于存在公共和私人备份解决方案,因此需要保持警惕。 在专业上下文中,指示了私有云基础架构。 同样,许多选项可用。 因此,必须选择一家受法国法律管辖的公司,该公司在法国提供数据托管。 这是防止外部干扰并因此确保数据主权的最佳选择。

除了明智的备份外,您还应该计划PRA恢复。 BaaS同时提供这两项服务。 如果专业/个人计算机上存储的数据丢失或损坏,则可以激活云中保存的副本。 因此,业务恢复计划之所以有效,是因为恢复非常迅速,不必强制已感染病毒的计算机或重新启动即可恢复数据。 根据所选的提供程序,可以在云中启动虚拟机,从而干预数据。

当然,伴随措施必须伴随BaaS的采用。



保护各种机器

安全备份是组织内部的系统备份,但在使用个人计算机和移动设备时则很少。 因此,必须在连接到公司网络的所有设备上调整备份策略。 每个用户都必须从高效的解决方案中受益,以将数据保存在其设备上,然后确保将其导出到云中。

上游识别固定设备和移动外围设备至关重要。 这不仅仅是关于计算机,平板电脑和智能手机! 当可移动存储设备包含重要信息时,也应加以考虑。

在远程办公日益普及的情况下,应首选专业的防毒解决方案。 实际上,标准保护还不足以保护在个人终端上创建和保存的文件。 因此,明智的做法是管理订阅,以便根据您的活动所强加的安全性要求进行初始安装和更新。



自动化备份

自动化备份非常普遍, 由于不需要人工干预,因此可避免忘记备份带来的风险。

备份频率是可变的:每小时,每周,每月……更不用说将敏感数据系统导出到云的可能性了。 因此,有必要仔细比较所提供的服务,避免将公司数据落入不当之手。

可以通过移动的工作站完成自动备份,就像从办公室中安装的计算机一样。 因此,必须根据使用方式,数据的性质和其他因素来调整参数,以便能够确定每台机器的风险等级。



定制保护

应该说,并非总是需要无一例外地备份所有文件。 像是一些低价值的数据可能不需要备份。 因此需要仔细分析数据的等级,建议按重要性顺序对数据进行优先级排序。 这有助于识别在丢失或损坏时不会引起重大问题。

按照相同的逻辑,建议为各种备份数据提供量身定制的保护级别。 向用户提供个性化的访问代码已经降低了风险。 同时,可以安装警告软件,警告管理员任何试图侵入系统的警告。 一旦未经授权的人尝试访问文件,就会触发这些警报。



备份时间

虚拟和物理的机器寿命可长可短。 因此,这是选择提供者之前必须考虑的细节。 在某些情况下,数据将在指定的期限内保存(5年,10年……)。 在其他情况下,您将获得终生备份,因此可以根据其用途来决定要删除还是不删除哪些文件。










准备处女机器

如果您计划拥有原始计算机,则将优化在发生计算机攻击时的恢复时间。 换句话说,磁盘驱动器必须完全为空,这不排除需要为每台计算机提供所有必要的保护。 我们正在谈论的系统映像准备在很短的时间内接收完整的数据和软件,这也是业务恢复策略的一部分。

更新选项

BaaS提供了以低成本甚至免费接收连续更新的前景,具体取决于所选的提供商。 因此,对活动的应用程序功能进行了实时优化。 实际上,您必须确保还备份了打开和使用文件的软件。 如果由于计算机问题而需要还原,则可以节省宝贵的时间。

性能测试

有时备份过程可能无法正常进行。 为了增强信心,最好定期测试备份。 这些测试可以采用保存在计算机上的文件副本的形式。 之后,必须检查每个文件是否可正确使用(打开,修改...)。

还建议直接在备份中心测试副本。 此预防措施可帮助您评估恢复时间,物理服务器可用的保护级别等。






电脑备份:法律规定

保护您的业务数据免受网络攻击和其他潜在损失/损坏的同时,还需要遵守法律的义务,特别是有关个人的数据。

通用数据保护条例(GDPR)加强了个人权利。 应该说已经删除了国家信息和自由委员会(CNIL)的各种程序。 只有对司法和健康具有关的部门仍必须在2018年之前应用有效的手续。作为公司必须使其收集,分析,加工和运营政策符合规定。 关于GDPR的数据。 有关在欧洲领土上的应用的指南,可在CNIL网站上找到。

1978年1月6日第78-17号法律,由2018年12月12日第2018-1125号条例修订-第3条。 1还提供了其他信息。 由于根据保存数据的性质可能会产生刑事责任,因此必须遵守《刑法》第226-17条的规定。 考虑到收集和保存的个人数据可能被证明是有害的,因此也应考虑《民法典》第1240和1241条。 当然可以使用其他文本和法律作为参考,但是最好征询法律专家的意见,确保保护措施的完善。

法律因国家而异。 这涉及根据所选的备份平台应用可变度量。 例如,上面引用的参考文献在法国采用,但并未在其他州强制使用。 如上所述,根据法国法律的供商非常重要。 不仅可以保证现行法律得到实施,而且可以更灵活地管理可能出现的问题。

任何公司或组织都必须采用量身定制的安全策略。 并且已实施的策略,必须传达给所有员工。 通过共同努力,全体员工共同为保护公司数据做出贡献。