Diez consejos para crear una estrategia de respaldo empresarial eficaz
Seguridad corporativa
Cómo las prácticas de respaldo sólidas pueden ayudar a aumentar la resiliencia y mejorar la higiene cibernética en su organización
18 de octubre de 2023
•
,
5 minutos. leer

¿Podría su empresa sobrevivir si los ciberdelincuentes cifraran o eliminaran repentinamente sus almacenes de datos más importantes? Este es el peor escenario en el que el ransomware ha dejado a muchas empresas. Pero también hay muchos otros escenarios que podrían surgir. grave riesgo empresarial para las empresas.
En honor al Mes de la Concientización sobre la Ciberseguridad (CSAM), examinamos cómo las personas y las empresas lo están haciendo No prepararse es prepararse para fracasar. Hoy profundizaremos un poco más en un aspecto específico de cómo las empresas pueden ayudar a aumentar su resiliencia y mejorar la ciberhigiene.
Tener un… una copia segura de estos datos La preparación para la recuperación es una red de seguridad que muchos no consideran hasta que es demasiado tarde. E incluso aquellos que tienen copias de seguridad aún pueden administrarlas de manera que aún pongan en riesgo a la empresa. De hecho, las copias de seguridad también pueden ser un objetivo.
¿Por qué necesitas copias de seguridad?
Es posible que el ransomware haya hecho más para crear conciencia sobre la copia de seguridad de datos que cualquier otra amenaza cibernética. La perspectiva de malware diseñado para cifrar todos los datos corporativos (incluidas las copias de seguridad conectadas) ha llevado a las empresas a invertir en contramedidas. en masa. Y parece funcionar. Según uno tesorola proporción de víctimas que pagar a sus chantajistas cayó del 85% en el primer trimestre de 2019 a solo el 35% en el cuarto trimestre de 2022. Dado que el ransomware sigue existiendo Un problema desproporcionadamente grande para las pymesLa amenaza de los piratas informáticos externos sigue siendo un factor clave para las copias de seguridad.
Sin embargo, no es el único. Considere los siguientes riesgos que las copias de seguridad pueden mitigar:
- Ataques destructivos de extorsión de datos, impulsados en parte por el ecosistema de cibercrimen como servicio, donde se extraen datos y se cifran las unidades antes de exigir un rescate. Informe de amenazas de ESET de septiembre a diciembre de 2022 descubrió que se estaban utilizando tácticas cada vez más destructivas, como el uso de limpiadores que imitan el ransomware y cifran los datos de la víctima sin la intención de revelar la clave de descifrado.
- La eliminación accidental de datos por parte de los empleados sigue siendo un desafío, especialmente cuando los datos confidenciales se almacenan en dispositivos personales de los que no hay copias de seguridad. Estos dispositivos también podrían perderse o ser robados.
- Amenazas físicas: inundaciones, incendios y otros desastres naturales pueden paralizar las oficinas Centro de datosEsto hace que sea aún más importante almacenar una copia separada de los datos confidenciales en una ubicación geográfica diferente.
- Los requisitos de cumplimiento y auditoría son cada vez más exigentes. No proporcionar la información requerida por su empresa puede resultar en multas y otras sanciones.
Es difícil ponerle precio a esto, pero no realizar copias de seguridad de acuerdo con las mejores prácticas podría ser un error costoso. El pago promedio de ransomware en En el cuarto trimestre de 2022, el valor superó los 400.000 dólares.. Sin embargo, hay muchos otros costos directos e indirectos a considerar, tanto financieros como reputacionales.
¿Como llego hasta ahí?
Una estrategia de respaldo de mejores prácticas no tiene por qué ser una caja negra. Considere las siguientes 10 formas de alcanzar el éxito:
Suena obvio, pero vale la pena planificarlo cuidadosamente para garantizar que cualquier estrategia de respaldo satisfaga las necesidades del negocio. Considere esto como parte de su planificación de recuperación ante desastres/continuidad del negocio. Debe considerar aspectos como el riesgo y el impacto de los eventos de pérdida de datos, así como los objetivos de recuperación de datos.
- Identifique los datos que necesita respaldar
El descubrimiento y la clasificación de datos es un primer paso importante en este proceso. No puedes asegurar lo que no puedes ver. No todos los datos pueden considerarse lo suficientemente críticos para el negocio como para justificar una copia de seguridad. Debe clasificarse según el impacto potencial en el negocio si no está disponible, lo que a su vez depende del apetito por el riesgo de su empresa.
Esto supone que crea tres copias de los datos en dos medios diferentes, con una copia almacenada externamente y sin conexión. El último punto es particularmente importante porque el ransomware a menudo busca datos seguros y también los cifra si están en la misma red.
- Cifre y proteja sus copias de seguridad
Dado que los actores de amenazas también buscan copias seguras de los datos para extorsionar, vale la pena cifrarlas para que no puedan monetizar los datos almacenados en ellas. Esto agrega una capa adicional de defensa además de eso. Mecanismo 3-2-1 (al menos 3 copias, 2 tipos de almacenamiento diferentes, 1 copia externa) cuando lo utilices.
- No se olvide de los datos en la nube (SaaS).
Una gran parte de los datos de la empresa se encuentran ahora en aplicaciones de software como servicio (SaaS). Esto puede dar una falsa sensación de seguridad y salud. En realidad, vale la pena agregar una capa adicional de protección haciendo una copia de seguridad aquí también.
- Pruebe sus copias de seguridad periódicamente
De nada sirve tener una copia de seguridad de los datos de su empresa si no se pueden restaurar adecuadamente cuando sea necesario. Por lo tanto, debe probarlo periódicamente para asegurarse de que se realice una copia de seguridad de los datos correctamente y se puedan recuperar según lo previsto.
- Realizar copias de seguridad a intervalos regulares
Del mismo modo, una copia de seguridad tiene un uso limitado si la restauración se realiza en un momento en el que fue hace demasiado tiempo. La frecuencia exacta con la que debes realizar copias de seguridad depende de tu agenda comercial. Una tienda en línea ocupada requiere copias de seguridad casi continuas, pero una pequeña firma de abogados puede arreglárselas con copias de seguridad menos frecuentes. En cualquier caso, la coherencia es clave.
- Elija cuidadosamente su socio tecnológico
No hay dos empresas iguales. Sin embargo, hay ciertas características a las que debes prestar atención. La atención se centra en la compatibilidad con los sistemas existentes, la facilidad de uso, la planificación flexible y los costes predecibles. Dependiendo del tamaño y la trayectoria de crecimiento de su empresa, la escalabilidad también puede ser importante.
- No olvides el punto final.
Hacer una copia de seguridad de las unidades de red y del almacenamiento en la nube es una cosa. Pero no olvide la gran cantidad de datos que pueden residir en los dispositivos de los usuarios, como computadoras portátiles y teléfonos inteligentes. Todo debe estar incluido en una política/estrategia de respaldo de la empresa.
Recuerde, las copias de seguridad son sólo una pieza del rompecabezas. Debe complementarlos con herramientas de seguridad en los niveles de endpoint, red y servidor/nube, herramientas de detección y respuesta, y más. Siga también otras mejores prácticas de higiene cibernética, como parches continuos, gestión de contraseñas, etc. Respuesta al incidente.
Los datos son su activo más importante. No espere hasta que sea demasiado tarde para formular una estrategia de respaldo para su negocio.
Hemos recibido este contenido de ciberseguridad de: Welivesecurity (blog de ESET sobre amenazas de seguridad)
Encontrarás la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/business-security/10-tips-build-effective-business-backup-strategy/
write a shot sentence in spanish about who ESET, the Cybersecurity company»
