Cách khôi phục dữ liệu hiệu quả sau khi bị tấn công ransomware 

Gần đây, các cuộc tấn công ransomware (mã độc tống tiền) liên tục xảy ra, dẫn đến nhiều hệ quả nghiêm trọng, điển hình như tổn thất về dữ liệu, tài sản. Chính vì thế, các tổ chức, doanh nghiệp cần quan tâm nhiều hơn đến các phương án khôi phục sau khi bị tấn công.

Báo cáo năm 2022 về Những mối đe doạ mạng của SonicWall tiết lộ thông tin trong năm 2021 thế giới có tổng cộng 623,3 triệu cuộc tấn công ransomware, tức trung bình có 19 ca mỗi giây. Điều này cho thấy một nhu cầu cấp thiết là các tổ chức cần tăng cường khả năng an ninh mạng của mình.

Với cường độ tấn công ransomware hiện tại, các tổ chức gần như không thể đưa ra được những biện pháp ngăn chặn hoàn toàn. Do đó, “phục hồi dữ liệu” cần được ưu tiên. Đó là lí do tại sao “sao lưu dữ liệu” là một trong những phương pháp phòng vệ và phục hồi trước ransomware hiệu quả, giúp tăng khả năng hồi phục, cắt giảm downtime (thời gian ngừng hoạt động) và giảm nguy cơ mất dữ liệu. Nắm rõ bản chất của những cuộc tấn công này, các chuyên gia từ Synology đã phân tích và xác định những yếu tố chính của một kế hoạch phục hồi sau ransomware, bao gồm:

  • Tránh tạo ra data silo (dữ liệu doanh nghiệp đơn lẻ, không hợp nhất): Hiện nay, với sự phát triển đa dạng của công nghệ, các công ty đang áp dụng rất nhiều công cụ trên nhiều nền tảng khác nhau để vận hành hoặc phát triển doanh nghiệp.  Dữ liệu giữa các phòng ban bị phân tán sẽ tăng nguy cơ bị tấn công bằng ransomware hơn. Vì thế, các công ty cần tránh tạo ra data silo bằng cách có một cơ chế sao lưu toàn diện đối với tất cả các dữ liệu.
  • Sao lưu nhanh và hiệu quả: Khi phát triển nhanh chóng, các dữ liệu của doanh nghiệp không chỉ cần được lưu trữ để phân tích, mà còn được chuyển lên hệ thống lưu trữ đám mây hay đưa vào các thiết bị IoT. Khi đó, lượng dữ liệu sẽ ngày một lớn. Vì thế, các doanh nghiệp cần có một hệ thống để sao lưu dữ liệu nhanh chóng và hiệu quả. Lý do đơn giản là khi dữ liệu được sao lưu tốt, thời gian phục hồi (RPO) sẽ được rút ngắn đi.
  • Thời gian lưu trữ của dữ liệu sao lưu: Với tốc độ phát triển của công nghệ gần đây, ransomware hiện tại có thể ẩn mình từ 30 đến 90 ngày trước khi phát tán. Vì vậy, nguồn sao lưu cần được lưu giữ hiệu quả và an toàn, đảm bảo dữ liệu sạch và có khả năng phục hồi nhằm sẵn sàng đối phó với bất kì sự cố bất ngờ nào để doanh nghiệp có thể duy trì liên tục hoạt động kinh doanh.
  • Kiểm tra khả năng khôi phục của các bản sao lưu: Các công ty cần liên tục kiểm tra và diễn tập khả năng khôi phục của các bản sao lưu, bởi chúng ta không thể dự đoán khi nào thì các cuộc tấn công ransomware sẽ diễn ra. Việc này không chỉ giúp gia tăng độ tin cậy của các bản sao lưu, mà còn giúp các doanh nghiệp có thể nhanh chóng và thuần thục thao tác phục hồi dữ liệu khi đối mặt với ransomware.
  • Cấu trúc sao lưu không thể truy cập: Các phương thức tấn công ransomware phổ biến thường liên quan đến việc mã hoá dữ liệu gốc của công ty, đồng thời xoá bỏ dữ liệu sao lưu hiện có. Vì thế, các dữ liệu sao lưu của doanh nghiệp cần được duy trì đầy đủ tính bảo mật, chống giả mạo và khả năng cách ly ransomware trực tiếp trong môi trường vật lý hay kể cả trên hệ thống mạng, nhằm đảm bảo tổ chức luôn có bản sao lưu dữ liệu sạch và có thể phục hồi.
  • Khả năng khôi phục nhanh chóng, linh hoạt: Mục tiêu chính của các tổ chức là làm sao vẫn có thể đảm bảo duy trì vận hành khi bị ransomware tấn công. Mục tiêu này bao gồm hai điểm quan trọng chính là: “thời gian” và “sự linh hoạt”. Để giảm thiểu downtime, dữ liệu cần được phục hồi ngay lập tức để rút ngắn Thời gian khôi phục (RTO). Hơn nữa, vì ransomware thường nhắm vào single platform, nên các bản sao lưu phải có khả năng khôi phục cross platform và cross-hypervisor, nhằm giảm thiểu rủi ro khi khôi phục dữ liệu.
  • Thân thiện với người dùng, quản lý tập trung: Môi trường công nghệ thông tin của doanh nghiệp đang ngày càng trở nên phức tạp hơn. Mặc dù đa số các doanh nghiệp vẫn đang sử dụng cơ chế bảo mật căn bản để sao lưu dữ liệu, nhưng độ phức tạp cao trong việc quản lý có thể dẫn đến sơ suất hoặc sai số chủ quan – đây là điểm yếu khi các cuộc tấn công bằng ransomware diễn ra. Vì thế, các bản sao lưu cần có chức năng quản lý tập trung, đồng thời có thể hiển thị dữ liệu cho việc giám sát, đảm bảo tất cả bản sao đều đang hoạt động bình thường.
Cách khôi phục dữ liệu hiệu quả sau khi bị tấn công ransomware  - synology
Một lựa chọn sao lưu cá nhân đơn giản và hiệu quả của Synology

Chia sẻ về vấn đề này, bà Jola Lê, Trưởng Bộ phận kinh doanh của Synology tại Việt Nam cho biết: “Đối với những bản sao, chúng tôi khuyên người dùng nên sao lưu nhiều lần và lưu tại nhiều vị trí khác nhau. Đồng thời cũng nên áp dụng công nghệ sao lưu bất biến (immutable backup) để đảm bảo dữ liệu không thể bị thay đổi do ransomware hay cuộc hình thức tấn công khác. Không kém phần quan trọng là phải đảm bảo được khả năng và tốc độ phục hồi của dữ liệu một cách hiệu quả để giảm thiểu thời gian ngừng hoạt động của doanh nghiệp và tổ chức”.

 
Có thể bạn quan tâm
Con người là trung tâm trong việc tích hợp AI

Thấu hiểu nhu cầu của nhân viên và xác định các hoạt động quan trọng bằng AI sẽ tạo điều kiện thuận lợi cho việc tích hợp AI vào hệ thống một cách mạch lạc và hiệu quả.

Mstar Corp phân phối máy tính Mini PC của Shuttle tại Việt Nam

Ngày 19/04/2024, Mstar Corp và Shuttle bắt tay hợp tác chiến lược phân phối máy tính Mini PC tại Việt Nam.

VNPT Smart Lighting, giải pháp chiếu sáng thông minh, tiết kiệm năng lượng

VNPT Smart Lightinglà giải pháp chiếu sáng thông minh do VNPT phát triển, giúp tiết kiệm đáng kể chi phí sử dụng và bảo trì nhằm bảo vệ môi trường.

ZaloPay và LOTTE Finance hợp tác chiến lược, phát triển dịch vụ Tài Khoản Trả Sau từ tháng 5/2024

Ngày 16/04/2024 vừa qua tại TP. Hồ Chí Minh, Công ty Tài chính TNHH MTV Lotte Việt Nam (LOTTE Finance) và Công ty cổ phần ZION (đơn vị chủ quản nền tảng cung cấp dịch vụ thanh toán trực tuyến ZaloPay) đã ký kết thỏa thuận hợp tác dịch vụ Tài Khoản Trả Sau (Buy Now Pay Later) trên ứng dụng ZaloPay.

6G sẽ là thế hệ công nghệ vô tuyến đầu tiên được ứng dụng AI hoàn toàn

Keysight hợp tác nghiên cứu với NVIDIA với dự án nền tảng đám mây NVIDIA 6G Research Cloud Platform mới, bao gồm NVIDIA Aerial Omniverse Digital Twin, một khung kết nối mở, linh hoạt dành cho các nguồn lực giả lập mạng.

Tăng trưởng bền vững trên TikTok Shop bằng Hệ thống chỉ số ACE

Hệ thống chỉ số ACE kết hợp Nội dung, Danh mục sản phẩm và Tối ưu các điểm chạm giúp tối ưu vận hành và tăng trưởng bền vững.

BIDV MetLife có tân Tổng Giám đốc

Bà Elena Butarova vừa được bổ nhiệm cương vị mới – Tổng Giám Đốc Công ty TNHH Bảo hiểm nhân thọ BIDV MetLife.

Giải pháp AI CameraVeka.ai  nhận giải thưởng Sao Khuê 2024

Veka.ai, đơn vị phát triển giải pháp AI Camera Giám sát thông minh thuộc khối VNG Digital Business được vinh danh trong hạng mục “A-IoT” thuộc lĩnh vực Hạ tầng số tại Lễ trao giải Sao Khuê 2024 do Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam (VINASA) tổ chức.

Giải pháp thanh toán và tài chính dễ tiếp cận cho người Việt của MoMo vào “Top 10 Sao Khuê”

Ngày 13/4/2024 vừa qua, Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam (VINASA) đã vinh danh MoMo là “Top 10 Sao Khuê” năm 2024. Đây là năm thứ hai liên tiếp MoMo được xướng tên tại hạng mục danh giá nhất của giải thưởng thường niên này.

50 triệu USD cho BECIS đầu tư lĩnh vực năng lượng tái tạo thương mại và công nghiệp tại Đông Nam Á

Tổ chức Đầu tư Quốc tế Anh (BII) và FMO – ngân hàng phát triển doanh nghiệp Hà Lan, hôm nay đã công bố khoản cho vay trị giá 50 triệu USD cho BECIS – công ty cung cấp dịch vụ năng lượng tại Đông Nam Á.