不一定。 只有在備份與主網絡隔離、不能被黑客刪除,並且成功測試過還原時,才真正有助於應付勒索軟件。建議使用離線、不可修改並定期測試的備份。
常見誤區
- 備份與公司網絡連在一起,黑客可以一併加密。
- 只有一份備份,損壞後無法恢復。
- 只備份文件,沒有備份系統及重要設定。
- 從未測試還原,出事時才發現備份失效。
- 備份管理員帳戶與日常管理員帳戶相同。
- 最新備份可能已經包含惡意程式。
中小企最低要求
- 保留至少三份資料副本。
- 使用兩種不同的儲存方式。
- 至少一份放在異地。
- 至少一份離線或設定為不可修改。
- 啟用多重驗證,保護備份管理帳戶。
- 定期進行實際還原測試。
這可理解為 3-2-1-1-0 原則:三份副本、兩種媒體、一份異地、一份離線或不可修改,以及零個未確認的還原錯誤。
發生攻擊後
不要直接使用最新備份。應先:
- 隔離受感染系統。
- 確認黑客已被移除。
- 選擇攻擊前的乾淨備份。
- 在隔離環境測試還原。
- 確認系統及檔案安全後,才恢復正式營運。
結論:備份不是「有做就安全」,而是「能在乾淨環境成功還原,才算有效」。