🗡 3…2…1… Бэкап: три копии данных, два разных носителя, одна копия вне контура
«Золотое» правило резервного копирования по принципу 3-2-1 появилось еще в 1980-х и до сих пор остается базовым минимумом защиты данных, хотя со временем схема заметно усложнилась.
👤 Как рассказал Cyber Media Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона, классическая модель эволюционировала в 3-2-1-1-0. В нее добавились одна неизменяемая или изолированная копия (WORM, Write Once Read Many), а также обязательная проверка восстановления без ошибок.
При этом формально правильная схема еще не гарантирует реальную защиту. Если WORM реализован только программно или недостаточно защищен, систему хранения можно скомпрометировать. В таком случае вся архитектура теряет смысл.
Резервное копирование важно защитить как критичный актив. ИБ-специалисту необходимо:
🔵 проверять, как организован вход в систему резервного копирования;
🔵 оценивать, насколько она изолирована от остальной инфраструктуры;
🔵 своевременно закрывать уязвимости, позволяющие получить нелегитимный доступ к системе.
🔗 Подробности в материале Cyber Media.
#Эксперты
• TG • MAX • VK •
«Золотое» правило резервного копирования по принципу 3-2-1 появилось еще в 1980-х и до сих пор остается базовым минимумом защиты данных, хотя со временем схема заметно усложнилась.
👤 Как рассказал Cyber Media Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона, классическая модель эволюционировала в 3-2-1-1-0. В нее добавились одна неизменяемая или изолированная копия (WORM, Write Once Read Many), а также обязательная проверка восстановления без ошибок.
При этом формально правильная схема еще не гарантирует реальную защиту. Если WORM реализован только программно или недостаточно защищен, систему хранения можно скомпрометировать. В таком случае вся архитектура теряет смысл.
Резервное копирование важно защитить как критичный актив. ИБ-специалисту необходимо:
🔵 проверять, как организован вход в систему резервного копирования;
🔵 оценивать, насколько она изолирована от остальной инфраструктуры;
🔵 своевременно закрывать уязвимости, позволяющие получить нелегитимный доступ к системе.
🔗 Подробности в материале Cyber Media.
#Эксперты
• TG • MAX • VK •