Back-up Best Practices
Build a backup plan that survives ransomware.
Wat is Back-up Best Practices?
Een goede back-upstrategie is uw laatste verdedigingslinie wanneer ransomware uw bestanden versleutelt, een harde schijf uitvalt of iemand per ongeluk een cruciale map verwijdert. De 3-2-1 back-upregel is de industriestandaard: bewaar minimaal 3 kopieën van uw gegevens, op 2 verschillende opslagmedia, met 1 kopie offsite of in de cloud. Organisaties die deze regel volgen, herstellen van ransomware-aanvallen zonder het losgeld te betalen. Organisaties die dat niet doen, worden vaak geconfronteerd met permanent gegevensverlies. Deze simulatie begint met een scenario dat elke medewerker vreest. U komt maandagochtend op het werk en uw laptop start niet op. IT bevestigt dat de schijf defect is. Nu vertakt de oefening op basis van uw daadwerkelijke back-upgewoonten. Heeft u dat kwartaalrapport alleen op uw bureaublad opgeslagen? Is uw projectmap gesynchroniseerd met de goedgekeurde cloudservice van uw bedrijf? Wanneer heeft u voor het laatst gecontroleerd of uw back-ups daadwerkelijk draaiden? U doorloopt de werkelijke gevolgen van veelvoorkomende back-upfouten: vertrouwen op een enkele kopie, aannemen dat cloudsynchronisatie hetzelfde is als cloudback-up (dat is het niet), back-ups opslaan op hetzelfde netwerk als uw productiebestanden, en nooit testen of een terugzetactie daadwerkelijk werkt. De simulatie behandelt ook hoe goede back-upgewoonten er in de praktijk uitzien. Automatische back-ups instellen naar goedgekeurde bedrijfsservices, back-upvoltooiingsmeldingen verifiëren en de hersteltijddoelstellingen van uw organisatie begrijpen, zodat u weet wat er van u verwacht wordt. Een specifiek onderdeel gaat over ransomware-weerbaarheid. Als malware uw lokale bestanden versleutelt en uw back-upschijf is aangesloten op dezelfde machine, worden de back-ups ook versleuteld. U leert waarom offline en onveranderlijke back-ups belangrijk zijn en welke rol individuele medewerkers spelen in een organisatiebrede back-upstrategie.
Wat je leert in Back-up Best Practices
- Pas de 3-2-1 back-upregel toe door drie kopieën van belangrijke gegevens te bewaren op twee opslagtypen met één offsite kopie
- Herken het verschil tussen cloudsynchronisatie en cloudback-up, en begrijp waarom gesynchroniseerde bestanden nog steeds kwetsbaar zijn voor ransomware en onbedoelde verwijdering
- Configureer automatische back-ups naar de goedgekeurde back-upservice van uw organisatie en controleer of de back-ups succesvol worden voltooid
- Herken back-upconfiguraties die gegevens kwetsbaar maken voor ransomware, met name altijd aangesloten back-upschijven en netwerkopslag zonder versiebeheer
- Test regelmatig het terugzetten van back-ups om te bevestigen dat kritieke bestanden daadwerkelijk hersteld kunnen worden wanneer dat nodig is
Back-up Best Practices — Trainingsstappen
-
Een productieve ochtend
Het is maandagochtend en het kwartaalrapport moet aanstaande vrijdag klaar zijn. U heeft er de afgelopen drie weken aan gewerkt en het bevat cruciale gegevens, grafieken en analyses die veel moeite hebben gekost om samen te stellen.
-
Werken aan het rapport
Alice is diep geconcentreerd en brengt de laatste wijzigingen aan in haar kwartaalrapport. Het budgetspreadsheet bevat wekenlang nauwgezet werk: financiële projecties, klantgegevens en gedetailleerde analyses die haar team heeft gemaakt. Ze opent Bestandsbeheer en navigeert naar haar documenten.
-
De crash
Plotseling, zonder waarschuwing, flikkert het scherm van Alice en wordt donker. Even later verschijnt het gevreesde blauwe scherm: haar computer is gecrasht. Alice's hart zinkt. Ze had net haar werk opgeslagen, maar er voelt iets vreselijk mis.
-
De computer opnieuw opstarten
Na enkele minuten te hebben gewacht, realiseert Alice zich dat het systeem niet herstelt. Ze besluit een herstart te forceren door de aan/uit-knop ingedrukt te houden. Ze hoopt dat alles weer normaal zal zijn als de computer weer aangaat.
-
De verwoestende ontdekking
De computer start weer op en alles ziet er normaal uit. Alice slaakt een zucht van verlichting en opent onmiddellijk Bestandsbeheer om haar budgetspreadsheet te controleren. Ze vindt het bestand en klikt om het te openen, maar er is iets heel erg mis.
-
Hulp zoeken
Het bestand is beschadigd. Excel kan het niet openen of repareren en het automatische herstel is mislukt. Drie weken van nauwgezet werk – financiële projecties, klantgegevens, gedetailleerde analyses – kunnen voorgoed voorbij zijn. Alice staart vol ongeloof naar de fout. De deadline is vrijdag en ze heeft nergens reservekopieën. Ze besluit onmiddellijk contact op te nemen met IT Support.
-
Contact opnemen met IT-ondersteuning
Alice opent het interne IT-ondersteuningsportaal van het bedrijf. Ze heeft professionele hulp nodig om gegevens te herstellen van haar gecrashte computer.
-
Het supportticket indienen
Alice vult het IT-ondersteuningsformulier in en beschrijft haar situatie: de systeemcrash, de beschadigde bestanden en de dringende deadline.
-
De IT-oproep
Kort na het indienen van het ticket gaat de telefoon van Alice. Het is James van de IT-afdeling die belt over haar ondersteuningsverzoek.
-
Een harde les
Het gesprek eindigt en Alice voelt een mix van hoop en spijt. James legde uit dat ze weliswaar zullen proberen de gegevens te herstellen, maar dat er geen garanties zijn. Hij wees er ook op dat als Alice regelmatig back-ups had gemaakt, deze situatie volledig vermeden had kunnen worden. Hij vroeg haar om een back-up te maken met behulp van haar externe SSD terwijl ze aan het herstel werkten.