Uma mão insere um PIN no IronKey VP80ES em uma mesa com laptop e um caderno com pasta de arquivos.

Como proteger sua PME de ransomware

Você sabia que 76% das empresas foram alvo de ransomware em 2022? Os desastres de dados não são um problema diário, e é por isso que muitas vezes pegam as pessoas de surpresa. Todas as pequenas e médias empresas devem ter um plano para lidar com o ransomware, já que, mais do que qualquer organização, não podem perder os seus dados. A Kingston IronKey oferece opções de criptografia baseadas em hardware para fazer um backup seguro dos dados críticos da sua empresa. A linha oferece proteção de dados contra inúmeras variedades de ataques cibernéticos e pode fornecer um meio de contornar as exigências de ransomware.

O que faz o ransomware?

O FBI chama o ransomware de um tipo de malware que impede que os usuários de computador acessem seus arquivos, sistemas ou redes até que um resgate seja pago. Ele encontra o seu caminho até os computadores através de anexos de e-mail, clicando em anúncios, seguindo links, ou apenas visitando um site infestado de malware. Raramente é aparente na mesma hora. O primeiro sinal de ransomware no seu computador é geralmente quando você não pode mais acessar seus dados e uma mensagem exigindo um pagamento rápido para o resgate. Muitas vezes, os seus arquivos de dados são criptografados, não sendo possível ultrapassar a criptografia.

O FBI recomenda que as vítimas de ransomware não paguem aos seus invasores para recuperar os seus dados. Além de encorajar mais ataques de ransomware (80% das vítimas de ransomware sofrem ataques repetidos), não há garantia de que o acesso aos seus dados será devolvido. Os pagamentos são frequentemente solicitados em Bitcoin, que é indetectável e não pode ser recuperado se os seus dados forem deixados inacessíveis.

Por que os cibercriminosos atacam as pequenas e médias empresas?

Um monitor de computador com código azul desfocado em fundo preto. Uma janela pop-up visível:

A crença comum entre os cibercriminosos parece ser que as pequenas e médias empresas são menos capazes de se proteger do ransomware do que as grandes corporações ou agências governamentais. Embora o pagamento possa ser menor, elas são presas mais fáceis, e apenas 14% das PMEs atacadas são equipadas para lidar com ataques cibernéticos. É por isso que as PMEs constituem cerca de 43% dos alvos de criminosos cibernéticos. Três em cada quatro PMEs acabariam se fossem atingidas por um ransomware, o que as torna extremamente propensas a pagar em vez de arriscar o fechamento permanente.

Como a Kingston IronKey pode ajudar

A Kingston IronKey oferece uma alternativa ao invés de gastar pequenas fortunas em Bitcoin com criminosos cibernéticos na vaga esperança de reciprocidade. O uso de um SSD criptografado externo como o SSD externo Kingston IronKey Vault Privacy 80 como um backup garante que haja terabytes de dados firmemente fechados e que os cibercriminosos não consigam acessar. As cópias de segurança com "air gap” garantem que os seus dados não estejam ligados à Internet.

Você pode usar o drive de backup para reverter seu sistema primário de volta a um ponto antes do ransomware ser instalado. Como o VP80ES tem certificação FIPS 197 com criptografia de hardware de 256 bits XTS-AES, é quase impossível para um hacker quebrar a criptografia no drive. Isso significa que ele faz um backup melhor do que as soluções de Nuvem, sendo mais seguro. Os backups na Nuvem também podem ser afetados por violações, e uma violação na Nuvem às vezes resulta na inacessibilidade do serviço na Nuvem conforme os problemas de segurança do servidor na Nuvem são tratados, resultando em possíveis atrasos no acesso a dados críticos de backup quando necessário.

É claro que, quando se trata de segurança de dados, a redundância é importante. A melhor prática é usar a estratégia 3-2-1, recomendada pela Agência de Segurança da Cibersegurança e Infraestrutura.

A estratégia 3-2-1 é a seguinte:

  • Guarde 3 cópias dos dados – a original, e mais duas cópias
  • Use drives diferentes e não guarde vários backups em apenas um drive
  • Mantenha 1 cópia fora do seu local para que você tenha opções em caso de desastre (como inundações, furacões ou nevascas) que destruam um ou ambos os seus drives de backup ativos ou os tornem inacessíveis.

Uma adição à estratégia 3-2-1 para armazenamento baseado em Flash é garantir que todos os backups sejam atualizados pelo menos uma vez por ano, para que os drives de backup não desenvolvam problemas que não sejam detectados até que seja tarde demais, resultando em perda de dados.

Fazendo backup de seus dados

Uma sala de servidores futurista e pouco iluminada com teto de vidro e iluminação azul. Um adm de sistemas no final da sala, checando um laptop.

Embora o hardware seja substituível, os dados não são. Os backups regulares são a coisa mais responsável que você pode fazer com os dados das suas pequenas e médias empresas. Aqui estão algumas maneiras de aproveitar os sistemas Windows ou MacOS para fazer backup de seus dados em um SSD criptografado externo:

Fazendo backup no Windows

Windows 11
  1. Vá para "Painel de Controle", "Sistema e Segurança" e, em seguida, "Backup e Restauração"
  2. Clique em "Configurar backup" em "Backup"
  3. Clique em "Drive de Backup" e clique em "Avançar"
  4. Clique em "Deixar o Windows escolher" → clique em "Avançar"
  5. Clique em "Salvar configurações e executar backup"
Windows 10

Use o histórico de arquivos para fazer backup de uma unidade externa ou local de rede.

Selecione: Iniciar-> Configurações (ícone de engrenagem) -> Atualização e Segurança -> Backup -> Adicione uma unidade e, em seguida, escolha o SSD externo criptografado para ser o seu destino de backup.

Fazendo backup no macOS

  1. Conecte o drive SSD externo criptografado ao Mac através de um cabo USB-C.
  2. Use o adaptador de hub, se necessário, para Macs mais antigos.
  3. Clique no menu Apple e acesse as Configurações do sistema.
  4. Vá até ‘Geral na barra lateral e, em seguida, clique em ‘Time Machine.
  5. Ligue o drive ao Time Machine selecionando Adicionar disco de backup... Siga as instruções na tela para a configuração.
  6. O backup inicial levará muito tempo enquanto duplica todo o disco rígido do sistema. Os backups futuros levarão menos tempo.
  7. Conecte o drive VP80ES ao Mac através de um cabo USB-C.

Dica: Se você tiver uma unidade de backup duas vezes maior do que a capacidade do seu Mac, você pode fazer backups contínuos, o que torna o processo mais eficiente.

Como implementar a Estratégia 3-2-1

Com a estratégia 3-2-1, faça o backup do seu sistema em 3 unidades VP80ES pela primeira vez. Depois, guarde um VP80ES fora do seu local. Depois, periodicamente (diariamente/semanalmente), alterne entre os dois drives para fazer backup do seu sistema.

Depois, semanalmente, ou conforme necessário, troque um dos dois drives de backup ativos pelo drive externo e faça backup do seu computador no drive externo, que agora faz parte do seu conjunto de backup normal.

Esta troca de um dos drives de backup regular com o drive de backup externo continua regularmente, de modo que, se os dois drives de backup regulares forem perdidos ou inutilizados, o drive de backup externo estará disponível e reduzirá o seu impacto na perda de dados sem afetar materialmente o seu negócio.

Com os dados vitais de suas PMEs protegidos por um drive criptografado (ou, de preferência, vários drives criptografados em diferentes locais), você irá restaurar os seus sistemas a um estado pré-ransomware em caso de desastre. Além de minimizar o tempo de inatividade da sua empresa, você também sinalizará aos agentes maliciosos que a sua PME está vacinada contra o crime cibernético, tornando menos provável que você seja alvo de novo. Apenas 17% das pequenas empresas criptografam os seus dados, mas ao fazê-lo, tem menos probabilidade de ser alvo. A quantidade média que uma empresa poupa através de criptografia robusta e medidas de segurança cibernética bem aplicadas é de $1,4 milhões, não no total, mas por ataque.

#KingstonIsWithYou #KingstonIronKey

Vídeos relacionados

Artigos relacionados