Kriittinen data katosi – entä jos varmuuskopiot eivät palaudu?

”Onko teillä varmuuskopiot kunnossa?” Tällä kysymyksellä tiedustellaan usein yritysten varautumista datan katoamiseen. Kysymys on erittäin tarpeellinen, mutta se ei yksin riitä. Lisäksi tulisi kysyä ”Onko varmuuskopion palautus testattu?”. Vasta toimivaksi testattu backup on tae liiketoiminnan jatkumisesta datan katoamisen tai ransomware-hyökkäyksen jälkeen.
Yrityksissä liiketoiminnalle kriittisitä tietoa voi tuhoutua tai kadota mm. kyberhyökkäyksen, laiterikon tai inhimillisen virheen seurauksena. Kriittisen datan menettämisestä voi seurata merkittäviä taloudellisia tappioita, toimintakatkoksia sekä mainehaittoja. Koska ikävät sattumukset eivät ilmoittele tulostaan etukäteen, vaaditaan yrityksiltä varautumista ja kykyä saada kadotettu data takaisin mahdollisimman nopeasti ja vähillä haitoilla.
Kiristyshaittaohjelma voi kohdistua myös Pk-yritykseen
Kiristyshaittaohjelma eli ransomware-hyökkäys on yksi yleisimmistä dataan kohdistuvista uhkista. Ne kohdistuivat aiemmin pääasiassa suuriin yrityksiin, mutta koska hyökkäykset ovat nykyään automatisoituneita, kohteina ovat kaiken kokoiset yritykset. PK-yritysten on huomattu olevan erityisen houkuttelevia, sillä niillä on harvemmin vakavasti otettavaa tietoturvaa ja kalliita suojausratkaisuja.
Ransomware on ovela – muista kopioida myös varmuuskopiot!
Kun ransomware saastuttaa verkon, se ei yleensä hyökkää heti, vaan se odottaa ja leviää rauhassa tiedostopalvelimille, varmuuskopiointijärjestelmiin ja pilvisynkronointeihin. Kun lukitus lopulta aktivoituu, myös varmuuskopiot voivat olla saastuneita tai ne on tarkoituksella poistettu ennen iskua. Juuri tästä syystä yrityksellä tulisi aina olla varmuuskopioista puhtaita, testattuja kopioita, joista tiedostot voidaan tarpeen tullen palauttaa.
Kuinka luodaan toimiva varmuuskopiointi?
Tietoturva-alan yleisesti hyväksytty lähtökohta on 3-2-1-periaate:
- Tiedoista tulisi olla vähintään kolme kopiota, mukaan lukien alkuperäinen hyötydata.
- Kopioiden tulisi sijaita vähintään kahdella eri tallennusvälineellä.
- Vähintään yhden kopioista tulisi sijaita maantieteellisesti eri sijainnissa.
Tämä rakenne varmistaa, että yksittäinen onnettomuus, oli se sitten ransomware, laiterikko tai tulipalo, ei tuhoa kaikkia kopioita.
Miksi varmuuskopiot usein epäonnistuvat?
Varmuuskopiointivirheitä tapahtuu organisaatioissa todella usein. Ikävä kyllä, virheet tulevat esiin vasta tositilanteessa, jolloin reagointi ja asian korjaaminen on jo liian myöhäistä ja data on saavuttamattomissa lopullisesti. Tyypillisiä syitä varmuuskopioinnin virheille ovat:
- Varmuuskopio on olemassa mutta sitä ei ole koskaan testattu. Palautus epäonnistuu teknisen vian tai muuttuneen ympäristön takia
- Kopiot sijaitsevat samassa paikassa kuin alkuperäinen data, jolloin ransomware saastuttaa molemmat.
- Varmuuskopio on liian vanha. Palautus onnistuu, mutta tiedot viikkojen tai kuukausien ajalta on menetetty.
- Kriittisiä järjestelmiä ei olekaan sisällytetty varmuuskopiointiin.
- On eletty luulossa, että pilvisynkronointi on yhtä kuin varmuuskopio. Jos tiedosto poistetaan tai salataan, synkronointi vie muutoksen myös pilven ”varmuuskopioon”.

Pelkkä backup on hyödytön ilman palautustestiä
Eikö olisikin hölmöä hankkia kotivakuutus tarkistamatta mitä kaikkea vakuutus kattaa? Vasta tulipalon sattuessa huomaisit, että yksi osa asunnosta onkin rajattu vakuutuksen ulkopuolelle.
Varmuuskopiointi toimii samalla logiikalla: pelkkä varmuuskopion olemassaolo ei auta pelastamaan kadonnutta dataa. Vaikka kriittinen data olisi tallennettu täysin oikeaoppisesti, mutta palautus ei ole mahdollista, ei backupista ole mitään hyötyä esimerkiksi ransomwaren lukitessa yrityksen tiedot. Liiketoiminta voi tällöin seisahtua viikoiksi tai kuukausiksi tai pahimmillaan jäätyä kokonaan.
Vasta kun
data on varmuuskopioitu turvallisesti useaan eri sijaintiin
SEKÄ
varmuuskopion palautus testattu onnistuneesti,
voidaan organisaation olettaa toipuvan ransomware-iskusta päivissä tai jopa tunneissa ilman merkittävää haittaa.
Mitä palautustesti käytännössä tarkoittaa?
Palautustesti tarkoittaa, että varmuuskopiosta palautetaan data oikeasti eikä vain tyydytä tarkistamaan, että kopiointi on ajautunut. Palautustestiin tulisi sisältyä:
- Säännöllisesti testattu palautus eri järjestelmistä
- Dokumentoitu palautusaika eli kuinka kauan kriittisten järjestelmien palauttaminen oikeasti kestää.
- Palautussuunnitelma eli kuka tekee mitä, missä järjestyksessä ja keneen otetaan yhteyttä.
Kuinka TNNet hoitaa varmuuskopiot ja testauksen?
Liiketoiminnan jatkuminen on yritykselle niin kriittinen asia, että tietojen varmistus kannattaa antaa IT-kumppanin hoitoon, mikäli on olemassa pienikin epäilys siitä, että omat resurssit eivät tehtävään riitä.
Me TNNetillä emme automaattisesti oleta, että varmuuskopiointi toimii, vaan suosittelemme ja ohjeistamme asiakasta tilaamaan meiltä säännöllisesti palautustestaus Varmistuspalvelun kaveriksi. Testaus toteutetaan realistisena tilanteena sekä asiakkaan että TNNetin tahoilla, jolloin voidaan varmistaa kaiken sujuminen oikein molemmilla osapuolilla aidon palautustarpeen yllättäessä.
- Palautustestaus toteutetaan harjoituksena, jossa asiakas käy läpi koko prosessin: miten meidät saa toimimaan, kehen tulee olla yhteydessä, mitä asioita tulee kertoa jne.
- Asiakas tilaa testauksen joka kerta yllättäen ennalta varoittamatta, ja koska testaus mukailee yllätyksellisyydessään aitoa tilannetta, palautuksesta vastaavat henkilöt TNNetillä eivät tiedä testauksen ajankohtaa ennalta.
- Asiakkaan olisi hyvä luoda testauksesta sisäinen dokumentti, jonka avulla kuka vaan heiltä osaa pyytää meiltä apua tietojen katoamistilanteessa.
Pidämme prosessit kunnossa ja varmuuskopiot turvassa
Asiakastestauksen lisäksi treenaamme ja ylläpidämme jatkuvasti omia varmistus- ja palautusprosessejamme järjestelmiämme hyödyntäen.
Varmistuspalvelun data sijaitsee useassa maantieteellisessä lokaatiossa, joka takaa datan mahdollisimman turvallisen säilymisen. Varmuuskopiot säilytetään erillisessä sijainnissa asiakkaan pääympäristöstä, eikä niillä ole suoraa yhteyttä tuotantoympäristöön. Tämä tarkoittaa, että ransomware ei pääse käsiksi kopioihin, vaikka pääympäristö saastuisi.
Kestäisikö yrityksesi varmuuskopiointi oikeassa kriisitilanteessa?
Varaa tapaaminen asiantuntijamme kanssa, niin saat kokonaiskuvan varmuuskopioinnin tilasta.
Lue seuraavaksi nämä:
Usein kysyttyä – Varmuuskopiointi
1. Mitä TNNetin varmistuspalvelu voi varmuuskopioida?
Voimme kopioida tiedot palvelimilta, työasemilta, matkapuhelimilta sekä pilvipalveluista. Otamme talteen kriittiset tiedot esimerkiksi M365-palveluista tai vaikkapa yrityksen CRM:stä.
2. Kuinka tilaan palautustestauksen TNNetiltä?
Kun olet TNNetin varmuuskopiointi-asiakas, voit tilata meiltä harjoituksena suoritettavan palautustestauksen. Suosittelemme hankkimaan testauksen säännöllisin väliajoin.
3. Kuinka nopeasti TNNetin varmistuspalvelu voi palauttaa tiedostot?
Tietojen palautus onnistuu tunneissa tai päivissä tilanteesta riippuen. Tartumme toimeen heti, kun saamme asiakkaalta palautuspyynnön.
4. Kuinka varmuuskopioiden saastuminen on TNNetillä estetty?
Säilytämme varmuuskopiot erillisessä sijainnissa asiakkaan pääympäristöstä, eikä niillä ole suoraa yhteyttä tuotantoympäristöön. Näin kiristyshaittaohjelma ei pääse käsiksi kopioihin, vaikka pääympäristö saastuisi.