Prečo už zálohovanie nie je iba prevádzkovou úlohou IT a čo rozhoduje o tom, či zálohy pomôžu pri kybernetickom útoku? Ján Voskár, riaditeľ divízie Cloud & Infrastructure spoločnosti Alanata, v rozhovore pre Hospodárske noviny vysvetľuje význam nezmeniteľných záloh, oddelenia zálohovacej infraštruktúry a pravidelného testovania obnovy.
Záloha musí prežiť aj cielený útok
Klasické zálohovanie chránilo najmä pred poruchou hardvéru, chybou administrátora alebo živelnou udalosťou. Ransomvér však predstavuje iný scenár: útočník môže zálohy cielene poškodiť alebo zmazať ešte pred zašifrovaním produkčných dát. Firma tak môže súčasne stratiť prevádzku aj možnosť obnovy.
Ako v rozhovore pre Hospodárske noviny upozorňuje Ján Voskár, zadanie sa preto zmenilo. Nestačí mať kópiu dát „niekde inde“. Potrebná je kópia, ktorá zostane dostupná na obnovu, ale nedostupná pre útočníka aj po získaní doménových oprávnení.
„Netestovaná záloha nie je záloha, ale hypotéza.“

Nezmeniteľnosť nie je zárukou čistej zálohy
Nezmeniteľná záloha chráni uložené dáta pred zmenou a vymazaním počas stanovenej retenčnej doby. Sama osebe však nezaručuje, že zálohované dáta neobsahujú malvér. Aj zachovaná kópia preto môže predstavovať riziko, ak vznikla v čase, keď už bol útočník v sieti.
V rozhovore preto zaznieva aj potreba obnovy do izolovaného prostredia. V ňom sa záloha skontroluje a overí sa funkčnosť aplikácií ešte pred návratom do produkcie. Cieľom nie je iba dostať dáta späť, ale neobnoviť spolu s nimi aj nástroj útočníka.
Rozhoduje otestovaná obnova
Firma potrebuje vedieť, koľko dát si môže dovoliť stratiť a ako dlho môžu byť jej systémy nedostupné. Podľa Voskára nejde len o technické parametre, ale o biznisové rozhodnutia, do ktorých majú vstupovať aj vlastníci procesov.
Pravidelné overovanie obnoviteľnosti a praktické cvičenia následne ukážu, či zálohovanie týmto požiadavkám skutočne zodpovedá. Preveria nielen technológiu, ale aj pripravenosť ľudí, dostupnosť dokumentácie a čas potrebný na obnovu.