7 yếu tố quan trọng để khôi phục dữ liệu sau khi bị tấn công ransomware 

Ngọc Hà
22/04/2024 15:47
D

Gần đây, các cuộc tấn công ransomware liên tục xảy ra, dẫn đến nhiều hệ quả nghiêm trọng, để giúp các tổ chức, doanh nghiệp các phương án khôi phục sau khi bị tấn công, Synology đã đưa ra 7 yếu tố quan trọng để phục hồi mà các tổ chức, doanh nghiệp không nên bỏ qua.

Báo cáo năm 2022 về Những mối đe doạ mạng của SonicWall tiết lộ thông tin trong năm 2021 thế giới có tổng cộng 623,3 triệu cuộc tấn công ransomware, tức trung bình có 19 ca mỗi giây.

7 yếu tố quan trọng để khôi phục dữ liệu sau khi bị tấn công ransomware 

Trong năm 2021, cứ mỗi 19 giây lại có một trường hợp bị tấn công ransomware

Với mức độ tấn công ransomware như hiện tại, các tổ chức gần như không thể đưa ra được những biện pháp ngăn chặn hoàn toàn. Do đó, “phục hồi dữ liệu” cần được ưu tiên hàng đầu. Đó là lí do tại sao “sao lưu dữ liệu” lại là một trong những phương pháp phòng vệ và phục hồi trước ransomware hiệu quả, giúp tăng khả năng hồi phục, cắt giảm downtime (thời gian ngừng hoạt động) và giảm nguy cơ mất dữ liệu. Do đó, các chuyên gia đến từ Synology đã phân tích và xác định những yếu tố chính của một kế hoạch phục hồi sau ransomware, bao gồm:

  1. Tránh tạo ra data silo (dữ liệu doanh nghiệp đơn lẻ, không hợp nhất): Hiện nay, với sự phát triển đa dạng của công nghệ, các công ty đang áp dụng rất nhiều công cụ trên nhiều nền tảng khác nhau để vận hành hoặc phát triển doanh nghiệp. Dữ liệu giữa các phòng ban bị phân tán sẽ tăng nguy cơ bị tấn công bằng ransomware hơn. Vì thế, các công ty cần tránh tạo ra data silo bằng cách có một cơ chế sao lưu toàn diện đối với tất cả các dữ liệu.
  2. Sao lưu nhanh và hiệu quả: Khi phát triển nhanh chóng, các dữ liệu của doanh nghiệp không chỉ cần được lưu trữ để phân tích, mà còn được chuyển lên hệ thống lưu trữ đám mây hay đưa vào các thiết bị IoT. Khi đó, lượng dữ liệu sẽ ngày một lớn. Vì thế, các doanh nghiệp cần có một hệ thống để sao lưu dữ liệu nhanh chóng và hiệu quả. Lý do đơn giản là khi dữ liệu được sao lưu tốt, thời gian phục hồi (RPO) sẽ được rút ngắn đi.
  3. Thời gian lưu trữ của dữ liệu sao lưu: Với tốc độ phát triển của công nghệ gần đây, ransomware hiện tại có thể ẩn mình từ 30 đến 90 ngày trước khi phát tán. Vì vậy, nguồn sao lưu cần được lưu giữ hiệu quả và an toàn, đảm bảo dữ liệu sạch và có khả năng phục hồi nhằm sẵn sàng đối phó với bất kì sự cố bất ngờ nào để doanh nghiệp có thể duy trì liên tục hoạt động kinh doanh.
  4. Kiểm tra khả năng khôi phục của các bản sao lưu: Các công ty cần liên tục kiểm tra và diễn tập khả năng khôi phục của các bản sao lưu, bởi chúng ta không thể dự đoán khi nào thì các cuộc tấn công ransomware sẽ diễn ra. Việc này không chỉ giúp gia tăng độ tin cậy của các bản sao lưu, mà còn giúp các doanh nghiệp có thể nhanh chóng và thuần thục thao tác phục hồi dữ liệu khi đối mặt với ransomware.
  5. Cấu trúc sao lưu không thể truy cập: Các phương thức tấn công ransomware phổ biến thường liên quan đến việc mã hoá dữ liệu gốc của công ty, đồng thời xoá bỏ dữ liệu sao lưu hiện có. Vì thế, các dữ liệu sao lưu của doanh nghiệp cần được duy trì đầy đủ tính bảo mật, chống giả mạo và khả năng cách ly ransomware trực tiếp trong môi trường vật lý hay kể cả trên hệ thống mạng, nhằm đảm bảo tổ chức luôn có bản sao lưu dữ liệu sạch và có thể phục hồi.
  6. Khả năng khôi phục nhanh chóng, linh hoạt: Mục tiêu chính của các tổ chức là làm sao vẫn có thể đảm bảo duy trì vận hành khi bị ransomware tấn công. Mục tiêu này bao gồm hai điểm quan trọng chính là: “thời gian" và “sự linh hoạt”. Để giảm thiểu downtime, dữ liệu cần được phục hồi ngay lập tức để rút ngắn Thời gian khôi phục (RTO). Hơn nữa, vì ransomware thường nhắm vào single platform, nên các bản sao lưu phải có khả năng khôi phục cross platform và cross-hypervisor, nhằm giảm thiểu rủi ro khi khôi phục dữ liệu.
  7. Thân thiện với người dùng, quản lý tập trung: Môi trường công nghệ thông tin của doanh nghiệp đang ngày càng trở nên phức tạp hơn. Mặc dù đa số các doanh nghiệp vẫn đang sử dụng cơ chế bảo mật căn bản để sao lưu dữ liệu, nhưng độ phức tạp cao trong việc quản lý có thể dẫn đến sơ suất hoặc sai số chủ quan - đây là điểm yếu khi các cuộc tấn công bằng ransomware diễn ra. Vì thế, các bản sao lưu cần có chức năng quản lý tập trung, đồng thời có thể hiển thị dữ liệu cho việc giám sát, đảm bảo tất cả bản sao đều đang hoạt động bình thường.

7 yếu tố quan trọng để khôi phục dữ liệu sau khi bị tấn công ransomware 

"Không dừng lại ở việc sao lưu dữ liệu đơn thuần, chính các bản sao lưu cũng cần được bảo vệ tăng cuòng bởi nhiều lớp bảo mật khác nhau.” Bà Jola Lê, trưởng bộ phận kinh doanh Synology tại Việt Nam cho biết..

Bà Jola Lê cũng chia sẻ thêm rằng: “Trong bối cảnh các cuộc tấn công ransomware ngày càng trở nên nguy hiểm, các doanh nghiệp và tổ chức cần phải tính đến nhiều phương án để sẵn sàng phục hồi dữ liệu nếu doanh nghiệp hay tổ chức bị tấn công. Không dừng lại ở việc sao lưu dữ liệu đơn thuần hay áp dụng chiến lược vàng 3-2-1, chính các bản sao lưu này cũng cần được bảo vệ tăng cường bằng nhiều lớp bảo mật khác nhau. Đối với những bản sao, chúng tôi khuyên người dùng nên sao lưu nhiều lần và lưu tại nhiều vị trí khác nhau. Đồng thời cũng nên áp dụng công nghệ sao lưu bất biến (immutable backup) để đảm bảo dữ liệu không thể bị thay đổi do ransomware hay cuộc hình thức tấn công khác. Không kém phần quan trọng là phải đảm bảo được khả năng và tốc độ phục hồi của dữ liệu một cách hiệu quả để giảm thiểu thời gian ngừng hoạt động của doanh nghiệp và tổ chức.”

Giải pháp bảo vệ dữ liệu của Synology hiện có thể cung cấp những phương pháp được xem là hiệu quả nhất hiện nay, nhằm củng cố “Kế hoạch phục hồi sau ransomware" tối ưu cho doanh nghiệp, từ đó giúp doanh nghiệp duy trì hoạt động mà không lo bị gián đoạn.

Theo tạp chí Điện tử và Ứng dụng

Tin cùng chuyên mục

Fortinet giới thiệu giải pháp quản lý rủi ro mới

Fortinet giới thiệu giải pháp quản lý rủi ro mới

Meta thử nghiệm công nghệ nhận diện khuôn mặt để chống lừa đảo và hỗ trợ khôi phục tài khoản

Meta thử nghiệm công nghệ nhận diện khuôn mặt để chống lừa đảo và hỗ trợ khôi phục tài khoản

Phát hiện lỗ hổng nghiêm trọng trong ASF của Microchip

Phát hiện lỗ hổng nghiêm trọng trong ASF của Microchip

Keysight và Autotalks nâng tầm bảo mật của công nghệ phương tiện kết nối vạn vật

Keysight và Autotalks nâng tầm bảo mật của công nghệ phương tiện kết nối vạn vật

Tình hình an ninh mạng quý II có nhiều thay đổi

Tình hình an ninh mạng quý II có nhiều thay đổi

Hãng tin AFP bị tấn công mạng

Hãng tin AFP bị tấn công mạng

Một số website đặt Hosting tại iNET bị chèn liên kết bất hợp pháp

Một số website đặt Hosting tại iNET bị chèn liên kết bất hợp pháp

Việt Nam, cứ 5 người thì có 1 người từng đối diện với đe dọa an ninh mạng

Việt Nam, cứ 5 người thì có 1 người từng đối diện với đe dọa an ninh mạng

Thiếu hụt kỹ năng an ninh mạng sẽ khiến tổ chức rơi vào vòng nguy hiểm

Thiếu hụt kỹ năng an ninh mạng sẽ khiến tổ chức rơi vào vòng nguy hiểm

Vụ rò rỉ thông tin cá nhân lớn tại đại học nữ sinh Ewha sau tấn công mạng

Vụ rò rỉ thông tin cá nhân lớn tại đại học nữ sinh Ewha sau tấn công mạng

Tình hình an ninh mạng tại Việt Nam 2024: Số lượng thông tin cá nhân bị đánh cắp tăng 50%

Tình hình an ninh mạng tại Việt Nam 2024: Số lượng thông tin cá nhân bị đánh cắp tăng 50%

Cảnh báo về Fanpage giả mạo cuộc thi viết thư UPU lừa đảo học sinh

Cảnh báo về Fanpage giả mạo cuộc thi viết thư UPU lừa đảo học sinh

Tin mới cập nhật

Fortinet giới thiệu giải pháp quản lý rủi ro mới

Fortinet giới thiệu giải pháp quản lý rủi ro mới

Epson ra mắt máy chiếu mini EpiqVision

Epson ra mắt máy chiếu mini EpiqVision

Keysight ra mắt bộ đôi tạo tín hiệu analog mới

Keysight ra mắt bộ đôi tạo tín hiệu analog mới

Bosch Rexroth trình diễn nền tảng điều khiển mở nhất trong ngành

Bosch Rexroth trình diễn nền tảng điều khiển mở nhất trong ngành

Thúc đẩy thị trường thương mại điện tử và ứng dụng công nghệ số

Thúc đẩy thị trường thương mại điện tử và ứng dụng công nghệ số

VinaPhone 5G và MyTV được công nhận là Thương hiệu Quốc gia

VinaPhone 5G và MyTV được công nhận là Thương hiệu Quốc gia

FPT thúc đẩy kết nối doanh nghiệp và phát triển bền vững Canada - Việt Nam

FPT thúc đẩy kết nối doanh nghiệp và phát triển bền vững Canada - Việt Nam

Vietfood & Beverage - Propack Vietnam 2024: Bệ phóng để ngành F&B Việt Nam tăng trưởng bền vững

Vietfood & Beverage - Propack Vietnam 2024: Bệ phóng để ngành F&B Việt Nam tăng trưởng bền vững

Amazon Global Selling Việt Nam sẵn sàng hỗ trợ doanh nghiệp Việt cất cánh toàn cầu

Amazon Global Selling Việt Nam sẵn sàng hỗ trợ doanh nghiệp Việt cất cánh toàn cầu

FPT thúc đẩy chuyển đổi số ở Saudi Arabia

FPT thúc đẩy chuyển đổi số ở Saudi Arabia

'Tết ấm cho người nghèo - Xuân Ất Tỵ 2025'

'Tết ấm cho người nghèo - Xuân Ất Tỵ 2025'

Nothing Phone 2A Plus Community Edition: Thiết kế độc đáo phát sáng

Nothing Phone 2A Plus Community Edition: Thiết kế độc đáo phát sáng

Tin đọc nhiều

Fortinet giới thiệu giải pháp quản lý rủi ro mới

Fortinet giới thiệu giải pháp quản lý rủi ro mới

Phát hiện lỗ hổng nghiêm trọng trong ASF của Microchip

Phát hiện lỗ hổng nghiêm trọng trong ASF của Microchip

Keysight và Autotalks nâng tầm bảo mật của công nghệ phương tiện kết nối vạn vật

Keysight và Autotalks nâng tầm bảo mật của công nghệ phương tiện kết nối vạn vật

Tình hình an ninh mạng quý II có nhiều thay đổi

Tình hình an ninh mạng quý II có nhiều thay đổi

Colonial Pipeline bị buộc phải điều trần về sự cố vấn công mạng tống tiền

Colonial Pipeline bị buộc phải điều trần về sự cố vấn công mạng tống tiền

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Cài đặt app giả mạo Bộ Công an bị mất 6,1 tỉ đồng

Tin tặc tấn công dữ liệu vắc xin COVID-19 của Pfizer/BioNTech để làm gì?

Tin tặc tấn công dữ liệu vắc xin COVID-19 của Pfizer/BioNTech để làm gì?

Camera an ninh có thể báo cho tội phạm mạng biết khi nào bạn không ở nhà

Camera an ninh có thể báo cho tội phạm mạng biết khi nào bạn không ở nhà

Cảnh báo lỗ hổng Windows DNS Server có thể làm sập hệ thống doanh nghiệp

Cảnh báo lỗ hổng Windows DNS Server có thể làm sập hệ thống doanh nghiệp

Quy trình quản lý vật chứa bí mật nhà nước

Quy trình quản lý vật chứa bí mật nhà nước

Video xem nhiều

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Bắc Sơn mây hát

Bắc Sơn mây hát

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019