‘Maak back-ups van je back-ups!’

31 maart 2023

Belgium Cloud had een interview met Dr. Johannes Ullrich, Dean of Research bij SANS Tech­no­logy Institute.

Hoe als bedrijf de juiste balans vinden tussen cloud­ge­ba­seerde en on-premise back-upopties, in functie van je unieke risicoprofiel? 

Gegevens zijn “in gevaar” als ze niet minstens op drie verschil­lende locaties terug te vinden zijn. Orga­ni­sa­ties moeten er dus naar streven om van hun kritieke data een lokale, offline kopie te hebben, eentje in de cloud of ergens online, en een derde offline maar op een andere locatie. Dit is nodig omdat geavan­ceerde types ransom­ware zullen proberen om het herstel van back-ups te verstoren, waarbij elke vorm van online back-up, lokaal of remote, gevaar loopt.

Johannes Ullrich
Dr. Johannes Ullrich

Wat zijn bij grote onder­ne­mingen de belang­rijkste kwets­baar­heden van back-upsys­temen waarop aanval­lers zich richten? Hoe zijn deze kwets­baar­heden geëvo­lu­eerd in het licht van de versnelde migratie naar de cloud en andere ontwik­ke­lingen in het cyberlandschap?

Aanval­lers maken gebruik van kwets­baar­heden in back-upsys­temen om toegang te krijgen tot vertrou­we­lijke infor­matie of om het herstel na een ransom­ware-incident te verstoren. Cloudback-ups zijn vaak kwets­baarder. Controles die worden gebruikt om de toegang tot lokale back-ups te contro­leren, zijn niet altijd een-op-een te vertalen naar cloud­ge­ba­seerde systemen. Bij het ontwerpen van een cloud-geba­seerde oplossing moeten orga­ni­sa­ties nagaan hoe de toegang wordt gecon­tro­leerd, hoe verzoeken voor het raad­plegen of opslaan van gegevens worden geve­ri­fi­eerd, en hoe de levens­cy­clus van de back-up, van creatie over ophalen tot uitein­de­lijke verwij­de­ring, wordt beheerd.

Wat zijn (haalbare) best practices voor orga­ni­sa­ties om hun back-ups veilig te bewaren?

Het gaat erom meerdere back-ups te hebben en daarbij verschil­lende systemen te gebruiken: lokaal/on-premise, lokaal en off-site, en in de cloud. Drie kopieën van je gegevens bij dezelfde cloud provider helpt niet, zelfs als de data zich in verschil­lende zones bevinden). 

Hoe kunnen orga­ni­sa­ties de nadelen van gege­vens­back-ups beperken, zoals lange herstel­pro­cessen en krappe herstelvensters?

Een van de belang­rijkste redenen om te inves­teren in lokale back-ups is een sneller herstel: cloud- en offsite back-ups zullen bijna altijd langzamer zijn. In sommige gevallen kunnen cloudback-up aanbie­ders wel mecha­nismen hebben om het herstel van grote hoeveel­heden gegevens te bespoe­digen: harde schijven opsturen bijvoor­beeld, om niet afhan­ke­lijk te zijn van trage(re) inter­net­ver­bin­dingen. Zorg er in elk geval voor dat u de herstel­snel­heid test, om een beter idee te hebben van hoe lang het duurt om grote hoeveel­heden data te herstellen.

Welke andere tools voor gege­vens­be­vei­li­ging kunnen orga­ni­sa­ties nog gebruiken bovenop back-ups?

Alle gegevens die de directe controle van de orga­ni­satie verlaten, bijvoor­beeld fysieke back-upmedia die naar een andere plek verzonden worden of online back-ups in de cloud, moeten versleu­teld worden vooraleer ze het netwerk van de orga­ni­satie verlaten. Ook na aankomst op locatie dient de back-up versleu­teld te blijven. Dit kan in sommige gevallen tot extra complexi­teit leiden, maar, zelden gebruikte back-upge­ge­vens moeten altijd versleu­teld zijn, zonder uitzondering.

Pin It on Pinterest

Share This