تصور کنید امروز صبح وارد سیستم‌های سازمان شدید و متوجه شدید که همه چیز ناپدید شده است – آیا نمی‌خواهید این اتفاق بیفتد؟ زمان پشتیبان‌گیری است!

در بحبوحه عملیات شمشیرهای آهنین، اداره ملی سایبری اسرائیل نسبت به تشدید حملات سایبری هشدار داد و از سازمان‌ها خواست تا اقدامات امنیتی ابری و فیزیکی را اجرا کنند.

در پس‌زمینه عملیات شمشیرهای آهنین و تلاش‌های فزاینده برای حملات سایبری، اداره ملی سایبری در حال شناسایی تلاش‌هایی برای حملات با هدف حذف و اختلال در سیستم‌های سازمان‌های اسرائیلی است. هدف از این کار، آسیب رساندن به تداوم عملیاتی سازمان‌ها و از کار انداختن آن‌ها است.

هر سازمانی باید اطمینان حاصل کند که از داده‌های خود در فضای ابری و همچنین به صورت فیزیکی (مانند دیسک روی کلید) پشتیبان تهیه کرده است. در غیر این صورت، برای جلوگیری از آسیب قابل توجه به عملکرد مستمر سازمان، باید فوراً پشتیبان‌گیری انجام شود.

پس از اطمینان از وجود پشتیبان‌ها، مراحل زیر باید برای جلوگیری از این حملات انجام شود:

  1. مکان دارایی‌های اطلاعاتی در سازمان را به طور دوره‌ای ترسیم کنید و اطمینان حاصل کنید که این ترسیم شامل ارجاع به اطلاعات ذخیره شده نزد ارائه‌دهندگان فضای ابری و سایر اشخاص ثالث، سطح حساسیت/اهمیت اطلاعات و دامنه آن باشد.
  2. یک مسئول را منصوب کنید که مسئولیت پشتیبان‌گیری و بازیابی را بر عهده داشته باشد.
  3. از وجود یک سیستم پشتیبان جایگزین و مستقل در یک سایت جایگزین (DR) اطمینان حاصل کنید.
  4. اطمینان حاصل کنید که رسانه‌های ذخیره‌سازی در یک تأسیسات مقاوم در برابر آتش نگهداری می‌شوند، به طوری که در صورت فعال شدن سیستم اطفاء حریق، داده‌ها آسیب نبینند.
  5. اطمینان حاصل کنید که اطلاعات پشتیبان‌گیری شده در مناطق جغرافیایی مورد تأیید طبق سیاست سازمان ذخیره می‌شوند، که شامل ارجاع مشخص به حاکمیت داده (داده حاکمیتی ۱۹) است.
  6. دسترسی به پشتیبان‌ها را با استفاده از احراز هویت چند عاملی (MFA) و با استفاده از دسترسی مشروط یا قابلیت معادل ارائه شده توسط ارائه‌دهنده فضای ابری ایمن کنید. مجوزها را طبق اصل حداقل امتیاز (Least Privilege) به هر موجودیتی که به پشتیبان‌ها یا مجوزهای مدیریت پشتیبان دسترسی دارد، اعطا کنید.
  7. سیستم‌های پشتیبان را به دقت نظارت کنید و اطمینان حاصل کنید که تمام اشکالات برطرف می‌شوند.
  8. به طور دوره‌ای تأیید کنید که تمام اجزای سیستم‌های پشتیبان به آخرین نسخه‌ها به‌روز شده‌اند.
  9. به طور دوره‌ای یکپارچگی پشتیبان‌ها را آزمایش کنید و با رویه‌های بازیابی و احیا در شرایط اضطراری آشنا شوید.
  10. تست یکپارچگی پشتیبان را انجام دهید.
  11. اگر پشتیبان در یک منبع خارجی ذخیره شده است، اطمینان حاصل کنید که دسترسی تحت احراز هویت دو عاملی است.