Hol dől el a választás
Szinte mindenkinek vannak biztonsági másolatai. A gond az, hogy a szervezet egészében visszaállítani őket napokig vagy hetekig tart, és néha kiderül, hogy a másolatokat is titkosították, mert ugyanazon a hálózaton tárolták őket.
Ehhez a támadók egy második eszközt is bevetettek. Nemcsak titkosítják az adatokat, hanem előre le is másolják őket, majd pénzt követelnek azért, hogy ne hozzák nyilvánosságra azokat. Ez ellen a másolatok egyáltalán nem segítenek: a fájlok már mások kezében vannak.
Miért rossz ötlet mégis fizetni
A kulcs nem garancia a helyreállításra. A visszafejtés lassú, és nem mindig teljes. Az adatok egy része sérülten kerül vissza.
Az ígéret mögött nincs garancia. A lemásolt fájlok később újra felbukkanhatnak. Lehetetlen ellenőrizni, hogy törölték-e őket.
A cég felkerül egy listára. A fizetőket gyakrabban támadják meg újra: ismertté válik, hogy fizetnek, és hogy van pénzük.
Nő a piac. Minden egyes kifizetés finanszírozza a támadások következő hullámát, és nyereségessé teszi ezt az üzletet.
Ezért a legtöbb ország hivatalos ajánlása az, hogy ne fizessünk. Ez azonban az egész iparágnak szól, miközben a döntést egy konkrét cég hozza meg, amely éppen most veszít pénzt - a kétféle logika pedig nem egyezik.
A biztosításnak is külön szerepe van. A biztosítási kötvény gyors és kiszámítható kiutat kínál a fizetés révén, és éppen ezt szokták kritizálni: a fizetés kényelme csökkenti az előzetes felkészülés motivációját.
A felkészültség mindent eldönt. A hálózattól külön tárolt másolatok és az előre begyakorolt helyreállítási forgatókönyv egy katasztrófát kellemetlen 24 órává változtatnak - így tárgyalásokra sincs szükség.
Olvasd végig a Miqo alkalmazásban
Még 1 perc, a végén pedig kvíz. Itt találod: „Bűnözés → Kiberbűnözés”
Irányítsd ide a telefonod kameráját, és megnyílik az App Store vagy a Google Play.
Források
- Az adattitkosítással járó támadások esetén a fizetésről szóló döntést elsősorban a leállás költsége és a helyreállítás határideje határozza meg
- a kettős zsarolás, vagyis az adatok előzetes kimásolása elégtelenné teszi a biztonsági másolatokat, a fizetés pedig nem garantálja sem a teljes helyreállítást, sem az ellopott adatok törlését