Zeven stappen die zekerheid bieden bij een ransomware-aanval

Synology

Ransomware-aanvallen zijn tegenwoordig een heus verdienmodel. In 2023 vonden er wereldwijd meer dan 317 miljoen aanvallen plaats. Dat zijn er meer dan 603 per minuut. Organisaties kunnen hier dan maar ook beter op voorbereid zijn – het is niet meer de vraag óf je doelwit wordt, maar wannéér. Een goed ransomware-herstelplan is dan ook cruciaal om ervoor te zorgen dat de impact van een aanval geminimaliseerd wordt en de zaken min of meer ongestoord door kunnen gaan.
 
Back-up is een belangrijk element van zo’n herstelplan, omdat een ransomware-aanval als doel heeft om gegevens te gijzelen en pas na betaling van een geldbedrag weer vrij te geven. Organisaties die beschikken over een actuele en volledige back-up van hun data, hebben een alternatief achter de hand om hun gegevens snel weer in handen te krijgen. Zonder dat dit tot gegevensverlies of downtime hoeft te leiden (of enorme kosten).
 
Maar hoe moet zo’n herstelplan eruitzien? Synology geeft zeven basismaatregelen die zekerheid bieden bij een ransomware-aanval.
 
1. Back-up alle gegevens
Organisaties hebben vaak meerdere technologische applicaties en platforms in gebruik, waardoor er meerdere plekken zijn waar gegevens staan opgeslagen. Het is dus zaak om er bij het back-uppen op te letten dat alle data meegenomen worden – om te voorkomen dat er toch nog gegevens verloren gaan in het geval van een ransomware-aanval.
 
2. Efficiënt en snel
Gegevens worden voor verschillende doeleinden geraadpleegd: voor analyses, maar ook voor bijvoorbeeld verwerking in de cloud of op IoT-devices. De hoeveelheid data die binnen organisaties wordt gebruikt neemt bovendien alleen maar toe. Een back-upsysteem dat grote hoeveelheden snel en efficiënt opslaat, zorgt voor een kortere Recovery Point Objective.
 
3. Retentieperiode data
Moderne ransomware heeft een incubatietijd van 30 tot 90 dagen. Oftewel: ransomware die zich openbaart is vaak al langer aanwezig in een systeem. Dat betekent dat back-ups langere tijd bewaard moeten worden, zodat er zodanig ver terug in de tijd kan worden gegaan naar het moment dat de het systeem nog niet geïnfecteerd was met de ransomware.
 
4. Testen ter voorbereiding
Omdat je van tevoren niet kan voorspellen wanneer een ransomware-aanval plaatsvindt, is het belangrijk om continu te testen of systemen met behulp van de geback-upte data snel kunnen worden hersteld. Niet alleen zorgt dit voor kwalitatieve back-ups, het is ook een goede oefening in herstel na een aanval.
 
5. Afgeschermde back-uparchitectuur
Een ransomware-aanval richt zich niet alleen op de data die in gebruik is binnen een organisatie. Er wordt ook geprobeerd om aanwezige back-ups te vergrendelen. Daarom moeten organisaties hun back-upgegevens goed beveiligen en de ransomware in netwerk- of fysieke omgevingen kunnen isoleren, zodat ze altijd over een schone kopie van de gegevens beschikken.
 
6. Snel en veerkrachtig herstel
Bij een ransomware-aanval is het primaire doel van organisaties het garanderen van een continue bedrijfsvoering. Daar komen twee kritieke punten bij kijken: tijd en flexibiliteit. Om downtime te minimaliseren, moet onmiddellijk herstel worden bereikt om de Recovery Time Objective te verkorten. Omdat ransomware zich vaak op één platform richt, moeten back-ups bovendien platformonafhankelijke en hypervisorherstelmogelijkheden hebben om zo risico's te beperken.
 
7. Gebruiksvriendelijk, gecentraliseerd beheer
IT-landschappen binnen organisaties worden steeds complexer. En hoewel de meeste ondernemingen beveiligingsmaatregelen treffen voor het gebruik van back-ups, kan de hoge complexiteit van het beheer leiden tot menselijke fouten of vergissingen. Daarom moeten back-ups centraal beheerd worden, terwijl met datazichtbaarheid gecontroleerd kan worden of alle back-ups naar behoren functioneren.
Lees ook
Synology introduceert Deep Learning NVR DVA1622

Synology introduceert Deep Learning NVR DVA1622

Synology heeft de lancering van de Deep Learning NVR DVA1622 aangekondigd, een uitbreiding van Synology's succesvolle reeks ‘deep learning'-Network Video Recorders die ideaal is voor kleinere installaties. Eerder heeft Synology al de DVA3221 met vier sleuven gelanceerd om AI-gebaseerde bewaking toegankelijk te maken voor het midden- en kleinbedrij1

Synology 2022 AND BEYOND: Innovatie stopt nooit

Synology 2022 AND BEYOND: Innovatie stopt nooit

Synology heeft op 2 december de volgende ontwikkelingen in zijn on-premises en cloudoplossingen onthuld, met de aankondiging van DSM 7.1, Surveillance Station 9.0, SRM 1.3 en belangrijke updates voor C2 Backup, C2 Identity, C2 Password, C2 Storage en C2 Transfer.

C2 Transfer business plan - veilige bestandsoverdracht voor bedrijven en teams

C2 Transfer business plan - veilige bestandsoverdracht voor bedrijven en teams

Synology heeft vandaag de beschikbaarheid van het C2 Transfer business plan aangekondigd, een zakelijke cloudoplossing die speciaal is ontworpen om ervoor te zorgen dat belangrijke en potentieel gevoelige bestanden van teams en organisaties die naar klanten worden verzonden, beveiligd zijn en veilig worden afgeleverd.