¿Está preparado para recuperarse de un inevitable ataque de ransomware?
Sin duda habrá visto las noticias sobre el reciente ataque de ransomware dirigido a empresas a través de una marca concreta de herramientas de software. Este ha sido solo el último de una serie de ataques a la «cadena de suministro» que, en conjunto, han afectado a miles de organizaciones en múltiples países, con exigencias de rescates por valor de millones en criptomonedas para desbloquear sus datos cifrados. Estos ataques se han vuelto alarmantemente habituales, lo que pone de manifiesto la vulnerabilidad de los sistemas interconectados y la importancia de contar con medidas sólidas de ciberseguridad.
Hoy en día, todas las empresas de todos los sectores se encuentran amenazadas, desde bancos y compañías aéreas hasta fabricantes, comercios minoristas y proveedores de asistencia sanitaria. Y esto no es más que la punta del iceberg, ya que muchas de estas agresiones no son denunciadas por las empresas que buscan evitar la publicidad negativa. Esta falta de denuncias oculta la verdadera magnitud del problema, haciendo que parezca menos extendido de lo que realmente es. Sin embargo, la realidad es cruda: ya no se trata de si su organización se verá afectada, sino simplemente de cuándo. Por eso es tan fundamental centrarse en la recuperación de datos y contar con un plan sólido para mitigar los efectos de este tipo de ataques.
Una métrica fundamental para la protección de datos
Pero, ¿cómo sabe si su infraestructura de copias de seguridad y recuperación está a la altura del desafío? ¿En qué medida está preparado para recuperar sus datos en caso de un ataque de ransomware y evitar una costosa interrupción de la actividad empresarial? La clave reside en comprender y evaluar su «preparación para la recuperación ante ransomware». Esta preparación le ayudará a determinar en qué punto se encuentra actualmente su estrategia de protección e identificar áreas de mejora. Su «preparación para la recuperación ante ransomware» ofrece información fundamental sobre su nivel de riesgo en lo que respecta a la protección de datos.
Factores que influyen en la preparación para la recuperación ante ransomware
Suena muy bien, pero ¿qué factores influyen en su preparación para la recuperación ante ransomware? Comencemos por analizar los diversos elementos que afectan a su preparación para la recuperación de datos.
Número y frecuencia de las copias de seguridad.
Los ataques de ransomware suelen producirse a lo largo de un periodo de tiempo, por lo que es importante disponer de copias de seguridad frecuentes para poder recuperarse ante diversos escenarios de ataque. Las copias de seguridad periódicas garantizan que pueda restaurar sus datos a un momento anterior al ataque.
Copias de seguridad protegidas.
No se trata de «ocultar» sus copias de seguridad, sino de asegurarse de que se almacenen de forma que no sean vulnerables a un ataque. Esto podría incluir el uso de almacenamiento inmutable o el mantenimiento de copias fuera de línea.
Acceso a los destinos de copia de seguridad.
Hemos observado casos en los que las organizaciones comparten su carpeta de copias de seguridad con un gran número de personas. No es una buena idea, ya que esto aumenta el riesgo. Pequeños errores como este pueden resultar muy costosos. Limitar el acceso a los destinos de copia de seguridad únicamente a quienes lo necesitan minimiza la superficie de ataque.
Seguridad de su servicio de copia de seguridad.
Si su servicio de copia de seguridad se ve comprometido, no importará lo bien que haya realizado la copia de seguridad de sus datos. Si utiliza un servicio de copias de seguridad (BaaS), debe asegurarse de que sea seguro y esté protegido.
Lo mismo se aplica a la seguridad de la red de copias de seguridad por la que circulan sus datos.
Supervisión de sus copias de seguridad.
Parece sencillo, pero es un factor que a menudo se pasa por alto en la protección de datos. Una supervisión periódica garantiza que las copias de seguridad se completen con éxito y que cualquier problema se resuelva con prontitud.
Unagarantía de la rapidez de la recuperación.
Debe poder asegurar a los responsables de su empresa que podrán reanudar sus operaciones rápidamente, con una interrupción mínima. Cuanto más tengan que esperar sus clientes, mayor será el perjuicio para el negocio y la reputación de su empresa. Realizar pruebas periódicas de su proceso de recuperación puede ayudar a garantizar que este funcione según lo previsto y cumpla con los objetivos de tiempo de recuperación (RTO).
En mi próxima entrada del blog, ofreceré algunas reflexiones sobre cómo evaluar su puntuación de preparación y recuperación ante el ransomware y cómo optimizar su infraestructura de protección de datos para mejorar dicha puntuación. Comprender su puntuación es el primer paso para realizar las mejoras necesarias y garantizar que su organización esté bien preparada ante posibles ataques de ransomware.
Mientras tanto, si desea comprender mejor cómo puede prepararse de la mejor manera posible ante un ataque de ransomware, al igual que varios de nuestros clientes, póngase en contacto con nosotros en info@hycu.com.
Obtenga las últimas novedades y actualizaciones
By submitting, I agree to the HYCU Acuerdo de suscripción , Terms of Usage , and Política de privacidad .