作者:Rick Vanover,Veeam產(chǎn)品戰(zhàn)略高級(jí)總監(jiān);David Russell,Veeam企業(yè)戰(zhàn)略副總裁
新冠疫情爆發(fā)以來(lái),IT部門(mén)加深了對(duì)網(wǎng)絡(luò)安全的共同關(guān)注,他們采取更周密的保護(hù)措施,以應(yīng)付攻擊者竊取數(shù)據(jù)和其發(fā)動(dòng)的難以計(jì)數(shù)的勒索軟件攻擊。在這個(gè)過(guò)程中,許多人可能忽略了其他威脅,而這些威脅可能造成像網(wǎng)絡(luò)攻擊一樣嚴(yán)重的危害。
人為錯(cuò)誤依然是導(dǎo)致數(shù)據(jù)丟失的最普遍原因。研究表明,企業(yè)因誤刪和意外覆蓋而丟失的數(shù)據(jù)量幾乎是惡意攻擊的五倍。意外的配置、應(yīng)用和用戶(hù)管理錯(cuò)誤同樣會(huì)導(dǎo)致系統(tǒng)崩潰、數(shù)據(jù)刪除,并引起代價(jià)高昂的停機(jī)事件。
自然災(zāi)害正在成為一個(gè)越來(lái)越嚴(yán)重的問(wèn)題。過(guò)去兩年,美國(guó)遭遇了有史以來(lái)最頻繁的熱帶風(fēng)暴襲擊,專(zhuān)家預(yù)計(jì)氣候變化造成的破壞將越來(lái)越嚴(yán)重。近期,僅颶風(fēng)“艾達(dá)”對(duì)企業(yè)、消費(fèi)者和社區(qū)造成的財(cái)物損失就接近1億美元。
提高對(duì)網(wǎng)絡(luò)攻擊的關(guān)注是必要的,但為了應(yīng)對(duì)我們目前面臨的真實(shí)威脅形勢(shì),組織需要調(diào)整災(zāi)難恢復(fù)(DR)策略的優(yōu)先級(jí)。他們需要實(shí)施員工培訓(xùn),在災(zāi)難恢復(fù)流程中實(shí)現(xiàn)功能的自動(dòng)化,并確保災(zāi)難恢復(fù)策略和流程能夠隨時(shí)應(yīng)對(duì)威脅業(yè)務(wù)連續(xù)性的意外突發(fā)事件。
如果不這樣做,運(yùn)營(yíng)將受到影響。一項(xiàng)研究表明,發(fā)生災(zāi)難性數(shù)據(jù)丟失的企業(yè),94%未能生存下來(lái),43%再也沒(méi)有恢復(fù)經(jīng)營(yíng),而51%在兩年內(nèi)關(guān)門(mén)歇業(yè)。根據(jù)《Veeam 2021數(shù)據(jù)保護(hù)報(bào)告》顯示,那些得以維持經(jīng)營(yíng)的企業(yè)在收入和產(chǎn)能方面的損失每小時(shí)高達(dá)84,650美元。而且他們承受的損失還不止于此:他們會(huì)受到外部影響,包括喪失客戶(hù)信心、品牌受損等;還會(huì)受到內(nèi)部影響,例如員工士氣低落,資源分散;此外的第三方因素、訴訟和法規(guī)可能對(duì)公司估值產(chǎn)生嚴(yán)重影響。
員工培訓(xùn)是一個(gè)很好的開(kāi)始,疫情期間未對(duì)員工實(shí)施新一輪網(wǎng)絡(luò)安全培訓(xùn)的任何組織都應(yīng)將此作為首要任務(wù)。員工培訓(xùn)應(yīng)該包括常規(guī)的最佳做法,例如遵循事件通知程序,選擇高強(qiáng)度密碼以避免釣魚(yú)攻擊等。
但是培訓(xùn)也應(yīng)該延伸到IT操作員。遵循一系列最佳實(shí)踐可以減少配置錯(cuò)誤,這包括創(chuàng)建單一配置源,提供便于跟蹤配置更改的方法,以及對(duì)所有服務(wù)使用DNS服務(wù)名。由于不可能對(duì)所有可能的條件進(jìn)行測(cè)試,因此應(yīng)用錯(cuò)誤將不可避免。但定期檢查和升級(jí)測(cè)試流程可以改善工作效果,減少日常操作中因粗心導(dǎo)致的錯(cuò)誤。
后疫情時(shí)代應(yīng)將自動(dòng)化作為首要任務(wù),它不僅可以減少日常流程中的人為錯(cuò)誤,還讓員工有更多時(shí)間處理更具有戰(zhàn)略意義的高級(jí)任務(wù),對(duì)于IT和其他工作人員都是如此。過(guò)去兩年,許多組織加大了對(duì)自動(dòng)化技術(shù)的投資,他們應(yīng)該繼續(xù)增加投資,以提高產(chǎn)能和實(shí)現(xiàn)更高水平的安全性。
特別是,自動(dòng)化的災(zāi)難恢復(fù)流程可以節(jié)省時(shí)間,提高整體響應(yīng)速度。如今的應(yīng)用和數(shù)據(jù)集規(guī)模比以往任何時(shí)候都更大、更復(fù)雜、更分散,相互之間的依賴(lài)程度也更高,即便成功恢復(fù)單個(gè)應(yīng)用也需要大量工作,恢復(fù)整個(gè)網(wǎng)站的難度可想而知,這讓恢復(fù)流程的編排成為不可或缺的工具。
考慮到嚴(yán)峻的威脅形勢(shì),現(xiàn)在組織必須更密切地關(guān)注災(zāi)難恢復(fù)計(jì)劃和程序,確保在必要時(shí)能夠快速實(shí)施。以下是一些建議:
檢查細(xì)節(jié):有一份最新的、符合公司具體業(yè)務(wù)需求的有效計(jì)劃是至關(guān)重要的。疫情爆發(fā)以來(lái),需求可能已經(jīng)發(fā)生變化,如果您在過(guò)去一年多的時(shí)間里沒(méi)有重新審視你的計(jì)劃,那么這應(yīng)是當(dāng)前的首要工作。
審查文檔:系統(tǒng)恢復(fù)期間,便于執(zhí)行的綜合文檔可以節(jié)省時(shí)間,消解壓力。創(chuàng)建文檔需要大量時(shí)間,因此應(yīng)持續(xù)進(jìn)行審查,這個(gè)工作最好由文檔的使用者負(fù)責(zé)。
更新身份訪問(wèn)權(quán)限:在服務(wù)消費(fèi)轉(zhuǎn)變過(guò)程中,身份驗(yàn)證完成后可能已經(jīng)產(chǎn)生了漏洞。系統(tǒng)停機(jī)時(shí),在講究時(shí)效性的窗口期,要確保授權(quán)恰當(dāng)?shù)娜藛T執(zhí)行關(guān)鍵系統(tǒng)功能。
重新評(píng)估DR/恢復(fù)力計(jì)劃:隨著越來(lái)越多地使用外部設(shè)備,組織應(yīng)評(píng)估計(jì)劃的合理性,以便提供端到端保護(hù),在員工到設(shè)備終端之間建立保護(hù)機(jī)制。
加大測(cè)試力度:對(duì)每個(gè)應(yīng)用進(jìn)行單獨(dú)測(cè)試,確保滿(mǎn)足關(guān)鍵指標(biāo)要求,主要是恢復(fù)時(shí)間目標(biāo)(RTO)和恢復(fù)點(diǎn)目標(biāo)(RPO)。
結(jié)論
網(wǎng)絡(luò)攻擊呈上升趨勢(shì),組織需要投入大量精力抵御攻擊。但災(zāi)難來(lái)臨的形式不盡相同,當(dāng)它來(lái)臨時(shí),為了確保安全,IT部門(mén)應(yīng)該確保恢復(fù)計(jì)劃和程序到位,這是企業(yè)賴(lài)以生存的基礎(chǔ)。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。 )