7 yếu tố quan trọng để khôi phục dữ liệu sau khi bị tấn công ransomware

Theo dõi tạp chí Điện tử và Ứng dụng trên
Gần đây, các cuộc tấn công ransomware liên tục xảy ra, dẫn đến nhiều hệ quả nghiêm trọng, để giúp các tổ chức, doanh nghiệp các phương án khôi phục sau khi bị tấn công, Synology đã đưa ra 7 yếu tố quan trọng để phục hồi mà các tổ chức, doanh nghiệp không nên bỏ qua.

Báo cáo năm 2022 về Những mối đe doạ mạng của SonicWall tiết lộ thông tin trong năm 2021 thế giới có tổng cộng 623,3 triệu cuộc tấn công ransomware, tức trung bình có 19 ca mỗi giây.

7 yeu to quan trong de khoi phuc du lieu sau khi bi tan cong ransomware

Trong năm 2021, cứ mỗi 19 giây lại có một trường hợp bị tấn công ransomware

Với mức độ tấn công ransomware như hiện tại, các tổ chức gần như không thể đưa ra được những biện pháp ngăn chặn hoàn toàn. Do đó, “phục hồi dữ liệu” cần được ưu tiên hàng đầu. Đó là lí do tại sao “sao lưu dữ liệu” lại là một trong những phương pháp phòng vệ và phục hồi trước ransomware hiệu quả, giúp tăng khả năng hồi phục, cắt giảm downtime (thời gian ngừng hoạt động) và giảm nguy cơ mất dữ liệu. Do đó, các chuyên gia đến từ Synology đã phân tích và xác định những yếu tố chính của một kế hoạch phục hồi sau ransomware, bao gồm:

  1. Tránh tạo ra data silo (dữ liệu doanh nghiệp đơn lẻ, không hợp nhất): Hiện nay, với sự phát triển đa dạng của công nghệ, các công ty đang áp dụng rất nhiều công cụ trên nhiều nền tảng khác nhau để vận hành hoặc phát triển doanh nghiệp. Dữ liệu giữa các phòng ban bị phân tán sẽ tăng nguy cơ bị tấn công bằng ransomware hơn. Vì thế, các công ty cần tránh tạo ra data silo bằng cách có một cơ chế sao lưu toàn diện đối với tất cả các dữ liệu.
  2. Sao lưu nhanh và hiệu quả: Khi phát triển nhanh chóng, các dữ liệu của doanh nghiệp không chỉ cần được lưu trữ để phân tích, mà còn được chuyển lên hệ thống lưu trữ đám mây hay đưa vào các thiết bị IoT. Khi đó, lượng dữ liệu sẽ ngày một lớn. Vì thế, các doanh nghiệp cần có một hệ thống để sao lưu dữ liệu nhanh chóng và hiệu quả. Lý do đơn giản là khi dữ liệu được sao lưu tốt, thời gian phục hồi (RPO) sẽ được rút ngắn đi.
  3. Thời gian lưu trữ của dữ liệu sao lưu: Với tốc độ phát triển của công nghệ gần đây, ransomware hiện tại có thể ẩn mình từ 30 đến 90 ngày trước khi phát tán. Vì vậy, nguồn sao lưu cần được lưu giữ hiệu quả và an toàn, đảm bảo dữ liệu sạch và có khả năng phục hồi nhằm sẵn sàng đối phó với bất kì sự cố bất ngờ nào để doanh nghiệp có thể duy trì liên tục hoạt động kinh doanh.
  4. Kiểm tra khả năng khôi phục của các bản sao lưu: Các công ty cần liên tục kiểm tra và diễn tập khả năng khôi phục của các bản sao lưu, bởi chúng ta không thể dự đoán khi nào thì các cuộc tấn công ransomware sẽ diễn ra. Việc này không chỉ giúp gia tăng độ tin cậy của các bản sao lưu, mà còn giúp các doanh nghiệp có thể nhanh chóng và thuần thục thao tác phục hồi dữ liệu khi đối mặt với ransomware.
  5. Cấu trúc sao lưu không thể truy cập: Các phương thức tấn công ransomware phổ biến thường liên quan đến việc mã hoá dữ liệu gốc của công ty, đồng thời xoá bỏ dữ liệu sao lưu hiện có. Vì thế, các dữ liệu sao lưu của doanh nghiệp cần được duy trì đầy đủ tính bảo mật, chống giả mạo và khả năng cách ly ransomware trực tiếp trong môi trường vật lý hay kể cả trên hệ thống mạng, nhằm đảm bảo tổ chức luôn có bản sao lưu dữ liệu sạch và có thể phục hồi.
  6. Khả năng khôi phục nhanh chóng, linh hoạt: Mục tiêu chính của các tổ chức là làm sao vẫn có thể đảm bảo duy trì vận hành khi bị ransomware tấn công. Mục tiêu này bao gồm hai điểm quan trọng chính là: “thời gian" và “sự linh hoạt”. Để giảm thiểu downtime, dữ liệu cần được phục hồi ngay lập tức để rút ngắn Thời gian khôi phục (RTO). Hơn nữa, vì ransomware thường nhắm vào single platform, nên các bản sao lưu phải có khả năng khôi phục cross platform và cross-hypervisor, nhằm giảm thiểu rủi ro khi khôi phục dữ liệu.
  7. Thân thiện với người dùng, quản lý tập trung: Môi trường công nghệ thông tin của doanh nghiệp đang ngày càng trở nên phức tạp hơn. Mặc dù đa số các doanh nghiệp vẫn đang sử dụng cơ chế bảo mật căn bản để sao lưu dữ liệu, nhưng độ phức tạp cao trong việc quản lý có thể dẫn đến sơ suất hoặc sai số chủ quan - đây là điểm yếu khi các cuộc tấn công bằng ransomware diễn ra. Vì thế, các bản sao lưu cần có chức năng quản lý tập trung, đồng thời có thể hiển thị dữ liệu cho việc giám sát, đảm bảo tất cả bản sao đều đang hoạt động bình thường.

7 yeu to quan trong de khoi phuc du lieu sau khi bi tan cong ransomware

"Không dừng lại ở việc sao lưu dữ liệu đơn thuần, chính các bản sao lưu cũng cần được bảo vệ tăng cuòng bởi nhiều lớp bảo mật khác nhau.” Bà Jola Lê, trưởng bộ phận kinh doanh Synology tại Việt Nam cho biết..

Bà Jola Lê cũng chia sẻ thêm rằng: “Trong bối cảnh các cuộc tấn công ransomware ngày càng trở nên nguy hiểm, các doanh nghiệp và tổ chức cần phải tính đến nhiều phương án để sẵn sàng phục hồi dữ liệu nếu doanh nghiệp hay tổ chức bị tấn công. Không dừng lại ở việc sao lưu dữ liệu đơn thuần hay áp dụng chiến lược vàng 3-2-1, chính các bản sao lưu này cũng cần được bảo vệ tăng cường bằng nhiều lớp bảo mật khác nhau. Đối với những bản sao, chúng tôi khuyên người dùng nên sao lưu nhiều lần và lưu tại nhiều vị trí khác nhau. Đồng thời cũng nên áp dụng công nghệ sao lưu bất biến (immutable backup) để đảm bảo dữ liệu không thể bị thay đổi do ransomware hay cuộc hình thức tấn công khác. Không kém phần quan trọng là phải đảm bảo được khả năng và tốc độ phục hồi của dữ liệu một cách hiệu quả để giảm thiểu thời gian ngừng hoạt động của doanh nghiệp và tổ chức.”

Giải pháp bảo vệ dữ liệu của Synology hiện có thể cung cấp những phương pháp được xem là hiệu quả nhất hiện nay, nhằm củng cố “Kế hoạch phục hồi sau ransomware" tối ưu cho doanh nghiệp, từ đó giúp doanh nghiệp duy trì hoạt động mà không lo bị gián đoạn.

Comments

Có thể bạn quan tâm

Tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghiệp châu Á - Thái Bình Dương

Tấn công mạng quy mô lớn nhắm vào các tập đoàn công nghiệp châu Á - Thái Bình Dương

Công nghệ số
Nhóm chuyên gia Kaspersky ICS CERT vừa phát hiện một chiến dịch tấn công mạng nhắm vào các tổ chức công nghiệp tại khu vực châu Á - Thái Bình Dương (APAC).
Fortinet mở rộng giải pháp bảo mật OT với công nghệ 5G và AI

Fortinet mở rộng giải pháp bảo mật OT với công nghệ 5G và AI

Bảo mật
Fortinet công bố loạt cải tiến mới cho Nền tảng bảo mật OT, bao gồm các thiết bị FortiExtender Rugged 5G và các công cụ phân tích dựa trên AI, giúp tăng cường bảo vệ cơ sở hạ tầng trọng yếu trước các mối đe dọa an ninh mạng tinh vi.
Synology ActiveProtect: giải pháp bảo vệ dữ liệu chuyên dụng dành cho doanh nghiệp

Synology ActiveProtect: giải pháp bảo vệ dữ liệu chuyên dụng dành cho doanh nghiệp

Bảo mật
Đây là dòng thiết bị bảo vệ dữ liệu chuyên dụng mới, kết hợp phần mềm sao lưu doanh nghiệp, máy chủ và kho lưu trữ sao lưu trong một hệ thống thống nhất, mang đến giải pháp an toàn và hiệu quả cho doanh nghiệp.
Hơn 2 triệu thẻ ngân hàng đã bị đánh cắp dữ liệu

Hơn 2 triệu thẻ ngân hàng đã bị đánh cắp dữ liệu

Bảo mật
Theo ước tính từ Kaspersky Digital Footprint Intelligence, đã có tới 2,3 triệu thẻ ngân hàng bị rò rỉ trên dark web.
Cisco tái định nghĩa bảo mật trung tâm dữ liệu bằng Smart Switches mới

Cisco tái định nghĩa bảo mật trung tâm dữ liệu bằng Smart Switches mới

Bảo mật
Với bộ chuyển mạch mới, tích hợp bảo mật vào cơ sở hạ tầng trung tâm dữ liệu nhằm vận hành các tác vụ AI một cách an toàn ở quy mô lớn hơn.
Xem thêm
Hà Nội
TP Hồ Chí Minh
Đà Nẵng
Hà Giang
Hải Phòng
Khánh Hòa
Nghệ An
Phan Thiết
Quảng Bình
Thừa Thiên Huế
Hà Nội

25°C

Cảm giác: 25°C
bầu trời quang đãng
T6, 00:00
20°C
T6, 03:00
22°C
T6, 06:00
25°C
T6, 09:00
26°C
T6, 12:00
22°C
T6, 15:00
20°C
T6, 18:00
20°C
T6, 21:00
21°C
T7, 00:00
20°C
T7, 03:00
21°C
T7, 06:00
22°C
T7, 09:00
22°C
T7, 12:00
21°C
T7, 15:00
21°C
T7, 18:00
20°C
T7, 21:00
20°C
CN, 00:00
19°C
CN, 03:00
20°C
CN, 06:00
20°C
CN, 09:00
20°C
CN, 12:00
19°C
CN, 15:00
19°C
CN, 18:00
19°C
CN, 21:00
18°C
T2, 00:00
19°C
T2, 03:00
19°C
T2, 06:00
20°C
T2, 09:00
20°C
T2, 12:00
20°C
T2, 15:00
20°C
T2, 18:00
20°C
T2, 21:00
20°C
T3, 00:00
20°C
T3, 03:00
22°C

Tỷ giáGiá vàng

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng TCB
AUD 15679 15944 16576
CAD 17589 17862 18485
CHF 28810 29179 29838
CNY 0 3358 3600
EUR 27526 27790 28838
GBP 32909 33294 34239
HKD 0 3184 3388
JPY 167 172 178
KRW 0 0 19
NZD 0 14501 15102
SGD 18662 18939 19473
THB 666 729 783
USD (1,2) 25541 0 0
USD (5,10,20) 25579 0 0
USD (50,100) 25606 25640 25995
Cập nhật: 03/04/2025 11:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng BIDV
USD 25,610 25,610 25,970
USD(1-2-5) 24,586 - -
USD(10-20) 24,586 - -
GBP 33,251 33,328 34,231
HKD 3,258 3,264 3,364
CHF 29,056 29,086 29,901
JPY 171.23 171.5 179.17
THB 690.14 724.48 775.64
AUD 15,997 16,021 16,461
CAD 17,891 17,916 18,405
SGD 18,855 18,933 19,524
SEK - 2,575 2,666
LAK - 0.91 1.26
DKK - 3,712 3,840
NOK - 2,444 2,530
CNY - 3,495 3,590
RUB - - -
NZD 14,516 14,607 15,035
KRW 15.41 17.03 18.28
EUR 27,706 27,751 28,943
TWD 702.02 - 849.94
MYR 5,393.43 - 6,081.78
SAR - 6,756.85 7,116.75
KWD - 81,387 86,658
XAU - - 102,500
Cập nhật: 03/04/2025 11:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Agribank
USD 25,610 25,630 25,970
EUR 27,603 27,714 28,834
GBP 33,062 33,195 34,165
HKD 3,249 3,262 3,369
CHF 28,851 28,967 29,878
JPY 170.59 171.28 178.68
AUD 15,860 15,924 16,447
SGD 18,847 18,923 19,461
THB 731 734 766
CAD 17,779 17,850 18,368
NZD 14,541 15,046
KRW 16.82 18.54
Cập nhật: 03/04/2025 11:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Sacombank
USD 25620 25620 25980
AUD 15834 15934 16505
CAD 17750 17850 18408
CHF 29008 29038 29929
CNY 0 3497.2 0
CZK 0 1058 0
DKK 0 3700 0
EUR 27700 27800 28681
GBP 33182 33232 34334
HKD 0 3295 0
JPY 171.61 172.11 178.62
KHR 0 6.032 0
KRW 0 16.9 0
LAK 0 1.141 0
MYR 0 5920 0
NOK 0 2432 0
NZD 0 14581 0
PHP 0 420 0
SEK 0 2542 0
SGD 18802 18932 19662
THB 0 694.3 0
TWD 0 765 0
XAU 10000000 10000000 10280000
XBJ 8800000 8800000 10280000
Cập nhật: 03/04/2025 11:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng OCB
USD100 25,600 25,650 25,950
USD20 25,600 25,650 25,950
USD1 25,600 25,650 25,950
AUD 15,891 16,041 17,114
EUR 27,831 27,981 29,163
CAD 17,689 17,789 19,111
SGD 18,870 19,020 19,486
JPY 171.37 172.87 177.52
GBP 33,248 33,398 34,195
XAU 10,098,000 0 10,282,000
CNY 0 3,378 0
THB 0 730 0
CHF 0 0 0
KRW 0 0 0
Cập nhật: 03/04/2025 11:00