商业 为什么“世界备份日”还不够

为什么“世界备份日”还不够

目录:

视频: 不要嘲笑我們的性 (十一月 2024)

视频: 不要嘲笑我們的性 (十一月 2024)
Anonim

好吧,你错过了。 世界备份日(World Backup Day)于今年3月31日到来,在星期天,您对此无能为力,如今这一天已经过去了。 世界备份日的存在甚至有几个故事,其中一个或多个可能是正确的。 有人说它是由计算机硬盘驱动器制造商迈拓(Maxtor)启动的,它是销售更多硬盘驱动器的一种方式。 虽然Maxtor现在是数据存储供应商Seagate的一部分,但销售更多存储的目标仍然存在。 例如,在世界备份日,亚马逊进行了大量海量存储销售。

其他公司(尤其是咨询公司)使用世界备份日来提醒您,他们可以出售服务来帮助您备份数据。 而且,当然,这一天为像我这样的专栏作家提供了撰写为何要备份数据的理由。

但是让我们面对现实:如果您不知道将数据的备份副本放在多个位置的重要性,那么您就不属于IT工作。 如果您知道它的重要性,而您仍然没有这样做,因为它只是您不断推迟的事情之一,那就同样如此。 正确的数据备份现在比以往任何时候都对业务至关重要,因为它们构成了核心数据安全基准,使诸如更全面的灾难恢复之类的操作更为复杂。 (DR)。 而且,它们有助于防止丢失数据的新方法数量不断增长。

过去,数据损坏或员工心怀不满或粗心大意是您面临的两个主要威胁,现在您可以将数据丢失,而这确实是由威胁构成的威胁,其中包括恶毒的智能勒索软件,这是各种操作系统(OS)的简陋编码版本应用会每月更新您的用户自动安装,一个粗心的用户会丢失那些不断缩小的移动设备之一,甚至完全无法控制的第三方云服务也会崩溃。 这些中的任何一个都可能导致数据丢失,而最新的且易于访问的备份才是您真正的保护。

检查您的备份策略

因此,不要将世界备份日视为按下“备份”按钮的日子,而应将其视为根据一年中所有变化来检查备份策略和当前做法的原因。 奇怪的是,一旦这样做,您就会找到调整策略和改变做法的理由。

nCipher Security的战略和业务开发高级总监John Grimm在一份声明中说:“大型组织的有效备份策略必须跨越多个系统,并且通常跨越多个位置。” 他补充说,在系统发生故障的情况下,恢复数据的能力应与创建多个数据副本的风险之间取得平衡。 “加密 用于确保原始数据和备份数据都受到保护。” Grimm说。

Grimm指出,尽管将数据存储在多个位置会带来风险,但即使在灾难或其他重大数据丢失(例如勒索软件攻击)的情况下,它也具有帮助确保数据被保存的优势。 他还指出,尽管加密对于备份至关重要,但有效的密钥管理也是如此。

这是许多IT人员都忽略的重要考虑因素。 云使备份数据(尤其是备份到多个异地位置)变得前所未有的容易。 实际上,根据市场研究公司Statista的数据,这是自2016年以来企业已从云和超融合基础架构趋势中实现的十大好处之一(请参见下表)。 也许它变得有点太简单了。

在许多情况下,尤其是对于小型企业,只需要信用卡和按键即可设置基本备份。 如此简单,几乎要考虑到您的数据暴露以及如何减轻这种威胁,从而破坏了它。 但是考虑到它是强制性的,最好对静态数据进行加密,然后通过高级身份管理和访问控制对其进行保护。

(图片来源:Statista)

防止与勒索软件有关的数据丢失

需要备份的一个重要因素是勒索软件的普及。 如果没有良好,可靠且可恢复的备份,或者没有良好的企业级勒索软件保护软件(例如屡获编辑之选的Bitdefender GravityZone Elite),勒索软件攻击后的唯一选择就是支付赎金并希望网络罪犯能够提供解密密钥,这绝对不是确定的事情。

Unisys副总裁兼首席信托官Tom Patterson表示:“随着勒索软件在世界范围内变得越来越普遍和有效,我们也必须专注于系统备份。 在电子邮件中。 “以安全和经过验证的方式备份数据总是比与勒索软件罪犯打交道更便宜,更容易。”

但是,您要做的不只是复制数据并祈祷数据已足够。 帕特森说:“备份数据和系统必须是任何降低风险计划的关键组成部分。” “请注意,当今的勒索软件在入侵备份副本方面也变得非常复杂。因此,请确保测试并分段备份,以确保在最需要时可以得到最新的干净副本。”

保护您的备份不受恶意软件的侵害

您需要对备份进行结构设计,以便既可以随时使用它们,又可以保护自己免受常见威胁的侵害。 这些威胁可能来自您公司的网络,也可能来自您用来容纳这些威胁的任何企业级存储服务的网络和存储基础结构。

您可以选择的范围非常广泛,从Dropbox Business之类的交钥匙系统到Amazon S3等具有高级配置和自定义选项的系统。 对于大多数组织而言,保护此类服务上的数据意味着您既需要拥有本地备份又需要拥有云备份,并且必须制定一个将两者都考虑在内的灾难恢复计划。 正如Patterson所提到的,您需要确保(至少)保护您的异地备份免受可能侵入您系统的恶意软件,勒索软件或网络罪犯的攻击。

随时可用的备份通常意味着备份数据存储在本地,可以在其中轻松快速地找到并恢复它们。 当您需要恢复已崩溃的硬盘内容或恢复以某种方式擦除的关键数据时,可以使用这种备份。 在内部本地网络上拥有它意味着您可以简单地复制一个或多个文件并恢复工作。 通常,这些本地备份将实时进行。

另一方面,基于云的备份需要在地理位置上远离数据中心,即使您使用的也是在云中的虚拟数据中心,也是如此。 正确执行后,恶意软件或勒索软件将无法访问您的远程备份,并且攻击者也无法找到它。 这意味着您无法轻松地将云备份变成网络共享。 相反,您需要使用备份软件来为您处理文件传输和加密。

测试您的数据恢复过程

  • 2019年最佳在线备份服务2019年最佳在线备份服务
  • 整理:如何选择实际使用的备份服务和软件整理:如何选择实际使用的备份服务和软件
  • 2019年最佳企业云端备份服务2019年最佳企业云端备份服务

设置完所有这些之后,您需要确认自己没有备份恶意软件,并且需要能够测试恢复过程,因为如果无法恢复备份,则您可能还没有它们。

虽然世界备份日可能会起到记忆的作用,但您实际上应该忽略它。 因为备份应该是连续的和连续的,并且您的策略应该是动态的。 但是,如果这一天来了,并且您意识到自己没有一直在关注备份,那么也许这一天会有所帮助。 但是也许您应该每个月而不是每年在日历中添加一个自己的“备份日”,因为您需要比每年一次更频繁地考虑备份计划。

为什么“世界备份日”还不够