Рука вводить PIN-код у накопичувач IronKey VP80ES на столі поруч із ноутбуком і папкою для записів.

Як захистити малий і середній бізнес від зловмисних програм-вимагачів

А ви знали, що у 2022 року 76% організацій потерпали від атак зловмисних програм-вимагачів? Ситуації, пов’язані з втратою даних, трапляються не кожний день, тому вони часто застають людей зненацька. Компанії малого й середнього бізнесу мають розробити план дій щодо захисту від зловмисних програм-вимагачів, оскільки вони не можуть допустити втрати важливої інформації. Kingston IronKey пропонує рішення з підтримкою апаратного шифрування для безпечного резервного копіювання критично важливих даних компаній. Ця лінійка забезпечує захист даних від численних видів кібератак і допомагає обійти вимоги зловмисних програм.

Що робить зловмисна програма-вимагач?

Згідно з класифікацією ФБР зловмисні програми-вимагачі належать до типу шкідливих програм, які обмежують доступ користувачів ПК до файлів, систем або мереж, поки викрадачі не отримають викуп. Вони потрапляють на комп’ютери через вкладення електронної пошти або під час натискання на рекламні оголошення, переходу за посиланнями або відвідування сайту, зараженого шкідливою програмою. Зазвичай про це стає відомо не відразу. Першою ознакою появи зловмисної програми-вимагача на вашому комп’ютері є припинення доступу до даних і поява повідомлення з вимогою заплатити викуп. Часто файли даних зашифровано без будь-якої можливості обійти шифрування.

ФБР рекомендує жертвам зловмисних програм-вимагачів не платити зловмисникам за відновлення їхніх даних. Бо в такий спосіб ви лише провокуєте зловмисників на нові атаки (80% жертв зловмисних програм-вимагачів страждають від повторних нападів), і у вас немає жодних гарантій, що вам повернуть доступ до ваших даних. Платежі часто проводяться в біткоїнах, які неможливо відстежити та повернути, якщо доступ до ваших даних не буде відновлений.

Чому кіберзлочинці атакують малий і середній бізнес?

A computer monitor with out-of-focus blue code on black background. A visible pop-up: ACCESS DENIED

Вочевидь кіберзлочинці вважають, що компанії малого й середнього бізнесу меншою мірою здатні захистити себе від зловмисних програм-вимагачів, ніж великі корпорації або державні установи. Хоча ціна викупу може бути меншою, вони залишаються легшою здобиччю: лише 14% компаній малого й середнього бізнесу, які потерпали від нападів, були оснащені засобами захисту від кібератак. Саме тому малий і середній бізнес становить майже 43% цілей кіберзлочинців. Три з чотирьох компаній малого й середнього бізнесу можуть призупинити свою діяльність, якщо їх атакує зловмисна програма-вимагач, тому вони, найімовірніше, заплатять викуп, ніж ризикуватимуть закритися назавжди.

Як Kingston IronKey може допомогти

Kingston IronKey пропонує ефективне рішення, замість переказу кіберзлочинцям великих сум у біткоїнах із примарною надією на взаємність. Ви можете використовувати зовнішній твердотільний накопичувач із шифруванням, наприклад зовнішній SSD-накопичувач Kingston IronKey Vault Privacy 80, як резервний диск, щоб зберігати на ньому терабайти автономних даних, до яких зловмисники ніколи не зможуть отримати доступ. Автономні резервні копії даних ізольовані від Інтернету.

Ви можете використовувати резервний диск, щоб повернути основну систему до попереднього стану, коли ще не було встановлено зловмисну програму-вимагач. Оскільки накопичувач VP80ES сертифікований за стандартом FIPS 197 і використовує апаратне шифрування AES 256-bit у режимі XTS, його практично неможливо зламати. Це означає, що він створює резервні копії краще за хмарні рішення, оскільки він є більш надійним. Хмарні резервні копії також можуть постраждати від шахраїв, а витік даних у хмарі нерідко призводить до того, що хмарний сервіс стає недоступним до того моменту, поки не будуть усунені проблеми безпеки хмарного сервера, які уповільнюють доступ до критично важливих резервних даних.

Звичайно, коли йдеться про безпеку, украй важливо забезпечити резервування даних. Найкращою практикою є використання стратегії 3-2-1, рекомендованої Агентством з кібербезпеки та захисту інфраструктури.

Принцип стратегії 3-2-1:

  • Зберігайте 3 копії даних — оригінал і дві копії
  • Використовуйте різні накопичувачі та не зберігайте кілька резервних копій на одному диску
  • Зберігайте 1 копію в іншому місці (за межами приміщення) на випадок стихійного лиха (наприклад, повені, урагану або хуртовини), яке може знищити один або обидва активні резервні диски чи зробити їх недоступними.

Доповненням до стратегії 3-2-1 для пристроїв на основі флешпам’яті є оновлення всіх резервних копій принаймні один раз на рік. Це допоможе запобігти виникненню проблем на резервних дисках, які не виявляються заздалегідь і можуть призвести до втрати даних.

Резервне копіювання даних

Футуристична, слабо освітлена серверна кімната зі скляною стелею й електричним синім освітленням. Сисадмін стоїть у кінці кімнати, перевіряючи ноутбук

Якщо обладнання можна замінити, то дані — ні. Регулярне резервне копіювання — найвідповідальніший етап, без якого неможливо забезпечити надійний захист даних малого й середнього бізнесу. Розглянемо кілька варіантів використання ОС Windows або macOS для резервного копіювання даних на зовнішній SSD-накопичувач із шифруванням:

Резервне копіювання на ОС Windows

Windows 11
  1. Відкрийте «Панель керування», перейдіть у розділ «Система та безпека» та натисніть пункт «Резервне копіювання та відновлення»
  2. Під пунктом «Резервна копія» виберіть опцію «Налаштувати резервне копіювання»
  3. Виберіть місце зберігання резервної копії та натисніть «Далі»
  4. Виберіть опцію «Дозволити ОС Windows вибирати» та натисніть «Далі»
  5. Натисніть «Зберегти настройки та запустити резервне копіювання»
Windows 10

Використовуйте функцію «Історія файлів» для створення резервних копій на зовнішньому або мережевому диску.

Натисніть Пуск -> Параметри (значок шестерінки) -> Оновлення та безпека -> Резервне копіювання -> Додати диск, а потім виберіть зовнішній SSD-накопичувач із шифруванням для зберігання резервних копій.

Резервне копіювання на ОС MacOS

  1. Під’єднайте зовнішній SSD-накопичувач із шифруванням до комп’ютера Mac за допомогою кабелю USB-C.
  2. За потреби використовуйте перехідник-концентратор для старих комп’ютерів Mac.
  3. Перейдіть у меню Apple і виберіть «Системні параметри».
  4. Виберіть «Загальні» на бічній панелі, а потім натисніть Time Machine.
  5. Під’єднайте диск до Time Machine, вибравши опцію «Додати резервний диск». Дотримуйтесь інструкцій на екрані під час налаштування.
  6. Перша операція резервного копіювання займає багато часу через резервування всього жорсткого диска системи. Надалі операції резервного копіювання відбуватимуться набагато швидше.
  7. Під’єднайте накопичувач VP80ES із шифруванням до комп’ютера Mac за допомогою кабелю USB-C.

Порада. Якщо ви маєте резервний диск, розмір якого вдвічі перевищує ємність сховища Mac, ви можете створювати додаткові резервні копії, щоб підвищити ефективність процесу.

Як реалізувати стратегію 3-2-1

Якщо ви використовуєте стратегію 3-2-1, спочатку створіть резервну копію системи на 3 накопичувачах VP80ES. Зберігайте один із накопичувачів VP80ES в іншому місці. Періодично (щодня/щотижня) чергуйте обидва накопичувачі для створення резервних копій системи.

Потім щотижня (або за потреби) змінюйте один із двох активних резервних дисків на накопичувач, що зберігається в іншому місці, і створюйте резервні копії комп’ютера на цьому накопичувачі, який тепер є частиною вашого штатного набору резервних дисків.

Така заміна одного з штатних резервних дисків на накопичувач, що зберігається в іншому місці, повинна здійснюватися на постійній основі. У разі втрати або виходу з ладу двох штатних резервних дисків завжди буде доступний накопичувач, що зберігається в іншому місці. Це допоможе мінімізувати наслідки втрати даних без шкоди для бізнесу.

Якщо критично важливі дані для малого й середнього бізнесу зберігатимуться на зашифрованому диску (або переважно на кількох зашифрованих дисках у різних місцях), то в разі виникнення аварійної ситуації ви зможете повернути свої системи до попереднього стану, коли ще не було встановлено зловмисну програму-вимагач. Окрім скорочення часу вимушених простоїв компанії, ви також дасте зловмисникам зрозуміти, що ваш малий і середній бізнес надійно захищений від кібератак, що допоможе мінімізувати ймовірність повторних нападів на нього. Лише 17% компаній малого бізнесу шифрують свої дані, але саме завдяки шифруванню ви стаєте набагато менш уразливими до атак. Середня сума, яку заощаджує компанія завдяки надійному шифруванню та ретельно продуманим заходам кібербезпеки, становить 1,4 млн доларів США — і це не загалом, а лише через одну атаку.

#KingstonIsWithYou #KingstonIronKey

Пов’язані відео

Пов’язані публікації