Còpies de seguretat 3-2-1-1-0: com sobreviure a un ransomware
La regla clàssica s'ha quedat curta. Afegeix immutabilitat i verificació amb zero errors, i prova la restauració abans de necessitar-la.
En un atac de ransomware, el primer que busca l'atacant no són les teves dades: són les teves còpies. Si les troba i les xifra, la negociació deixa de ser una opció i passa a ser una obligació.
Què significa cada número
3 còpies de les dades, 2 suports diferents, 1 còpia fora de les instal·lacions, 1 còpia immutable o desconnectada i 0 errors en la verificació de restauració.
L'«1» d'immutabilitat és el que canvia el resultat de l'incident: emmagatzematge amb bloqueig d'objectes o repositori endurit que ni tan sols un administrador amb credencials robades pot esborrar abans del període de retenció.
RTO i RPO: posa-hi números abans de comprar
L'RPO és quantes dades et pots permetre perdre (cada quant copies) i l'RTO quant pots estar aturat. Un despatx pot viure amb un RPO de 24 h; una línia de producció, no.
Definir tots dos amb la direcció evita l'error més car: pagar per una solució sobredimensionada o descobrir el diumenge que la restauració completa triga tres dies.
No oblidis Microsoft 365
Microsoft garanteix la disponibilitat del servei, no la recuperació de les teves dades davant d'un esborrat maliciós o un error humà passats els terminis de paperera. Exchange Online, SharePoint, OneDrive i Teams necessiten còpia de seguretat pròpia amb retenció llarga.
El simulacre semestral
Una còpia no verificada és una hipòtesi. Dues vegades l'any restaurem amb els nostres clients un servidor complet en un entorn aïllat, cronometrem el procés i signem una acta amb l'RTO real obtingut. És l'única manera honesta de dir que estàs protegit.
