数据安全与勒索病毒防护(19):为什么数据备份是企业的生命线?

数据安全与勒索病毒防护(19):为什么数据备份是企业的生命线?
强仔上一篇咱们把系统层面的安全加固聊透了,文末提到要继续该系列下一篇,今天咱们就直接切入信息化安全里最让人心跳加速的环节——数据安全与勒索病毒防护。
前天晚上,我正给大晨辅导数学题,他咬着笔杆问我:“爸,这题太难了,要是电脑病毒能帮我把作业全删了就好了。”我乐了,摸着他脑袋说:“儿子,电脑病毒可不止删作业这么简单,它能直接让一家公司关门大吉。”
其实真不是吓唬大晨,这事儿在咱们身边天天发生。
数据是企业的命,备份就是保命符
上个月,我一个做装修的朋友老李给我打电话,声音都在抖。他们公司的NAS服务器中招了,所有的设计图纸、客户报价单、施工合同全被加密了,后缀全变成了 .locked。
老李急得直拍大腿:“强仔,这可是我刚签的三百多万的大单子啊,几百张效果图全没了!”
还有做代账的张姐,她们公司一台服务器被勒索,里面存着上百家公司的账目表。黑客张口要3个比特币。张姐当时人都傻了,账本要是找不回来,面临的可是法律诉讼和巨额索赔。
对于很多中小企业来说,数据就是跑车的汽油,没油了,再好的车也是一堆废铁。 装修公司的图纸、代账公司的账本,这些就是命根子。这也是为什么我逢人就念叨:数据备份,才是企业的生命线。
勒索病毒是怎么溜进来的?
像老李和张姐这种中招的,当时都懵着呢,不知道病毒是怎么进来的。其实勒索病毒的入侵途径,掰着手指头数,就那么几条:
第一,RDP弱口令。太多老板图省事,远程桌面密码设成 123456 或者公司拼音。黑客用扫描器一扫一个准,直接登进服务器种病毒。
第二,钓鱼邮件。伪装成什么“发票”、“对账单”,员工手一滑点开附件,木马就落地了。
第三,U盘乱插。员工在家拔了个带毒的U盘,带到公司往电脑上一插,整个内网集体遭殃。
第四,漏洞利用。系统或者软件的老旧漏洞没修补,黑客在门外踹一脚,门就开了。
中招的表现也很统一:电脑里的文件全打不开,桌面上多了一个 txt,写着“Your files have been encrypted”(您的文件已被加密),让你往某个比特币钱包打钱。
怎么防?给大伙几条能落地的实操
真遇上了,交钱也不一定能解密。防大于治,我给大伙总结了这几招:
第一,死守 3-2-1 备份策略。这是铁律!3份数据副本,存放在2种不同的介质上,其中1份必须离线或异地。老李如果有一块拔下来的移动硬盘做离线备份,他今晚就不会哭。
第二,权限最小化。普通员工电脑别给管理员权限,该用的用,不该碰的碰不着。
第三,及时打补丁。Windows的更新提示别老点“稍后提醒”,该补就补。顺便把Office宏给禁用了,能挡住一大半的钓鱼文档宏病毒。
第四,终端防护加断网隔离。装个靠谱的杀毒软件,一旦发现某台机器异常大量加密文件,第一时间物理断网拔网线,能把损失降到最小。
咱们干信息化的,底裤就是数据安全。把底线守住了,才能谈发展。
今天给大家讲了备份和预防,但常在河边走哪有不湿鞋。万一哪天备份没做好,或者连备份服务器都被一锅端了,企业该怎么应急响应和止损?下一篇,咱们就顺着这个茬,聊聊中招后的“急救与溯源”措施。
免责声明:本文为强仔个人经验分享,技术细节请结合企业实际情况实施,因采纳建议产生的损失,博主不承担法律责任。


