Kje se odloča
Varnostne kopije ima skoraj vsak. Težava je, da obnova z njimi v celotni organizaciji traja dneve in tedne, včasih pa se izkaže, da so tudi kopije šifrirane, ker so bile shranjene v istem omrežju.
Napadalci so dodali še drugi vzvod. Podatkov ne le šifrirajo, ampak jih vnaprej tudi prenesejo k sebi, nato pa zahtevajo denar še za to, da jih ne bi objavili. Varnostne kopije tu sploh ne pomagajo: datoteke so že v tujih rokah.
Zakaj je plačilo še vedno slaba izbira
Ključ ne zagotavlja obnovitve. Dešifriranje je počasno in ni vedno popolno. Del podatkov se obnovi poškodovan.
Obljuba ni z ničimer zagotovljena. Prenesene datoteke se lahko pozneje pojavijo. Nemogoče je preveriti, ali so bile izbrisane.
Podjetje se znajde na seznamu. Tiste, ki plačajo, pogosteje napadejo znova: znano je, da plačujejo in da imajo denar.
Trg raste. Vsako plačilo financira naslednji val napadov in omogoča, da je tak posel donosen.
Zato je uradno priporočilo v večini držav, da se ne plača. Toda priporočilo je namenjeno panogi kot celoti, odločitev pa sprejme konkretno podjetje, ki prav zdaj izgublja denar - in ti dve logiki se ne ujemata.
Posebno vlogo ima tudi zavarovanje. Zavarovalna polica omogoči hitro in predvidljivo rešitev s plačilom, prav to pa je pogosto predmet kritik: udobje plačila zmanjšuje motivacijo za vnaprejšnjo pripravo.
Najpomembnejša je pripravljenost. Varnostne kopije, shranjene ločeno od omrežja, in vnaprej preizkušen načrt obnovitve spremenijo katastrofo v neprijeten dan - pogajanja pa postanejo nepotrebna.
Preberi do konca v aplikaciji Miqo
Še 1 minuta, na koncu pa kviz. Najdeš ga v razdelku „Kriminal → Kibernetski kriminal“
Usmeri kamero telefona sem in odpre se App Store ali Google Play.
Viri
- Odločitev o plačilu pri napadih s šifriranjem podatkov določata predvsem cena izpada in časovni okvir obnovitve
- dvojno izsiljevanje s predhodnim prenosom podatkov pomeni, da varnostne kopije niso zadostna zaščita, plačilo pa ne zagotavlja niti popolne obnovitve niti izbrisa ukradenih podatkov