企業備份是否真的足以應付勒索軟件?

不一定。 只有在備份與主網絡隔離、不能被黑客刪除,並且成功測試過還原時,才真正有助於應付勒索軟件。建議使用離線、不可修改並定期測試的備份。

常見誤區

  • 備份與公司網絡連在一起,黑客可以一併加密。
  • 只有一份備份,損壞後無法恢復。
  • 只備份文件,沒有備份系統及重要設定。
  • 從未測試還原,出事時才發現備份失效。
  • 備份管理員帳戶與日常管理員帳戶相同。
  • 最新備份可能已經包含惡意程式。

中小企最低要求

  • 保留至少三份資料副本。
  • 使用兩種不同的儲存方式。
  • 至少一份放在異地。
  • 至少一份離線或設定為不可修改。
  • 啟用多重驗證,保護備份管理帳戶。
  • 定期進行實際還原測試。

這可理解為 3-2-1-1-0 原則:三份副本、兩種媒體、一份異地、一份離線或不可修改,以及零個未確認的還原錯誤。

發生攻擊後

不要直接使用最新備份。應先:

  1. 隔離受感染系統。
  2. 確認黑客已被移除。
  3. 選擇攻擊前的乾淨備份。
  4. 在隔離環境測試還原。
  5. 確認系統及檔案安全後,才恢復正式營運。

結論:備份不是「有做就安全」,而是「能在乾淨環境成功還原,才算有效」。

About the Author

You may also like these