Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Alléén backups is niet de oplossing

28 juni 2023 - 16:303 minuten leestijdOpinieSecurity & AwarenessIBMSans Institute
Johannes Ullrich
Johannes Ullrich

Backupsystemen beschermen data tegen ransomware, diefstal en sabotage. Maar onthouden dat het gebruik van backups alleen niet zaligmakend is. Ofwel, backupsystemen hebben, betekent niet dat data volledig beschermd zijn.

Te midden van het toenemend aantal (snelle) aanvallen, kunnen de gevolgen van ondermaatse backups desastreus zijn. Zo bericht IBM in zijn rapport ‘Cost of a Data Breach’ dat wereldwijd de gemiddelde kosten van een datalek stegen met dertien procent op jaarbasis tot een recordbedrag van 4,3 miljoen dollar verlies. Organisaties in de VS werden het meest getroffen (gemiddeld verlies per breach: 9,4 miljoen dollar), en de gemiddelde duur van het identificeren en onder controle krijgen van een datalek duurde meer dan 275 dagen – gelijk aan een downtime van negen maanden.

Aanvallers opereren geavanceerd en maken daarbij gebruik van lastig te traceren ttp’s die kwetsbaarheden in backupsystemen misbruiken. Remote-access-backups zijn vaak afhankelijk van wachtwoordbeveiliging, en vanwege een slecht wachtwoordbeleid (of het ontbreken van tweefactorauthenticatie) zijn backupsystemen een gemakkelijk doelwit.

Data van organisaties zijn kwetsbaar wanneer er geen backups plaatsvinden op ten minste drie verschillende locaties. Deze 3-2-1-regel combineert cloud-, on-premises- en offline-kopieën om ervoor te zorgen dat data zijn te bewaren (zelfs als een online-backup wordt verstoord). Van alle vormen van backupsystemen zijn cloudbackups het kwetsbaarst. Organisaties zouden op hun beurt een on-premises backup moeten gebruiken die snel herstel op schaal kan stimuleren, vooral in gevallen waarin er een grote hoeveelheid kritieke data moet worden hersteld.

Houd er altijd rekening mee dat de herstelsnelheid van tevoren getest moet worden. Dit biedt een nauwkeurige barometer van hoelang het zal duren om gevoelige bestanden te herstellen na een inbreuk. Ter illustratie: het kostte de stad Atlanta zeven volle dagen om na een ransomware-aanval weer up and running te zijn. Bij een soortgelijke aanval op de gemeentelijke afdeling van Baltimore duurde het herstel zelfs langer dan zes weken. Totale kosten als gevolg van operationele downtime? Een slordige twintig miljoen dollar.

Reguliere post

Of het nu gaat om fysieke backupbestanden die (via de reguliere post) worden verzonden of online-backups die naar de cloud migreren: data die een organisatie verlaten, moeten te allen tijde worden versleuteld. Zonder decoderingssleutel hebben kwaadwillenden dan nog steeds niets aan de door hen ontvreemde data. Daarnaast moeten organisaties prioriteiten toekennen aan de drie basiscomponenten van effectief databeheer:

  • Databescherming

Bescherm zowel primaire als secundaire gegevensback-ups actief tegen verlies, diefstal en corruptie met de mogelijkheid om gegevens snel te herstellen na een incident.

  • Dataopslag

Creëer een goed gedefinieerde security-architectuur die de veilige opslag van databack-ups bevordert (zowel on-premises als in de cloud).

  • Compliance

Zorg ervoor dat alle back-upsystemen en netwerkgebruikers continu een toegangsbeleid volgen dat in overeenstemming is met de geldende nalevingsvoorschriften.

Datacrash

Resumerend: backupsystemen zijn in eerste instantie nooit ontworpen om de strijd tegen onder meer ransomware aan te gaan – meer in het geval van een datacrash of bij het per ongeluk verwijderen van data. Maar nu cyberdreigingen onder meer gevoelige data in het vizier hebben, zijn niet een, niet twee maar minimaal drie back-uplocaties bittere noodzaak geworden. Geen abc’tje, maar een 1-2-3’tje.

(Auteur Johannes Ullrich is faculty fellow bij SANS Institute)

Meer over

Back-upCompliancePhishing

Deel

Fout: Contact formulier niet gevonden.

Meer lezen

ActueelCarrière

Gartner: 6 op 10 ceo’s ligt wakker van cyberdreiging

Cegeka
ActueelSecurity & Awareness

Cegeka opent securitycentrum in VS

ActueelOverheid

Navo op Cybersec Europe: de geopolitieke dimensie van cybersecurity

ActueelSecurity & Awareness

Cyberverzekeringen schieten tekort terwijl risico’s groeien

ActueelCloud & Infrastructuur

Tijdbom onder encryptie: hoe quantumcomputers onze data bedreigen

ActueelOverheid

EU geeft medewerkers ‘wegwerp devices’ voor VS-bezoeken

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Populaire berichten

Meer artikelen

Footer

Direct naar

  • Kennisbank
  • Computable Awards
  • Colofon
  • Cybersec e-Magazine

Producten

  • Adverteren en meer…
  • Persberichten

Contact

  • Contact
  • Nieuwsbrief

Social

  • Facebook
  • X
  • LinkedIn
  • YouTube
  • Instagram
© 2025 Jaarbeurs
  • Disclaimer
  • Gebruikersvoorwaarden
  • Privacy statement
Computable.be is een product van Jaarbeurs