Cómo protegerse del ransomware con una estrategia 3-2-1-1

MARCH 25TH, 2024

Statista afirma que, en 2023, el 72 % de los negocios de todo el mundo se vieron afectados por ataques de ransomware. Hoy en día, protegerse contra esta ciberamenaza es esencial para cualquier organización, especialmente si consideramos que el coste medio de la recuperación, excluido el pago del rescate, fue de 1,82 millones de USD, según el informe «The State of Ransomware 2023» de Sophos. 

Este mismo informe concluye que el tamaño de la empresa no importa. Los porcentajes de ataques son bastante homogéneos, desde el 58 % para las empresas con menos de 10 millones de USD en ingresos hasta el 72 % para aquellas que ingresan más de 5000 millones.

El ransomware rampante puede llegar a tener un efecto financiero devastador, por lo que debe hacer todo lo posible por prevenir los ataques. Por otra parte, el informe «2023 Verizon Data Breach Investigations» concluyó que en el 74 % de las filtraciones de seguridad hay un elemento humano: errores, mal uso de privilegios, robo de credenciales y prácticas de ingeniería social, como el phishing o la falsificación de correos electrónicos empresariales. Estas vulnerabilidades son difíciles, si no imposibles, de evitar.

Lamentablemente, muchas organizaciones aún siguen para sus copias de seguridad la desfasada regla 3-2-1, acuñada por el fotógrafo Peter Krogh en su libro sobre gestión de activos digitales. Esa regla fue un buen comienzo, pero ya no es suficiente porque los hackers ahora atacan las copias de seguridad. Han entendido que, de ese modo, la recuperación se hace más difícil, si no imposible. Una vez que los hackers se cuelan en los datos o copias de seguridad principales, pueden tener vía libre para extender el ataque a todos los sistemas de una organización. 

Protéjase contra el ransomware con la regla de copia de seguridad 3-2-1-1

Hoy en día, el ransomware y la prevención de la pérdida de datos exigen una estrategia de copia de seguridad 3-2-1-1, una evolución de las copias de seguridad 3-2-1:

3: Guarde tres copias de sus datos

Una original y el menos dos copias 

2: Almacene sus copias de seguridad en dos tipos de soporte diferentes

Por ejemplo, en un almacenamiento de red, en cinta o en una unidad local

1: Mantenga una copia en una ubicación externa 

En la nube o en un almacenamiento seguro

1: Asegúrese de que una copia de los datos sea inmutable

Por qué es importante la inmutabilidad

Aunque el significado de los tres dígitos de la regla 3-2-1 no ha cambiado, el nuevo «1» añadido supone una inmensa diferencia, ya que representa la inmutabilidad. Las copias de seguridad inmutables se guardan en un formato de una sola escritura y muchas lecturas, por lo que no pueden alterarse ni eliminarse, ni siquiera por parte de los hackers y los administradores

Aunque los hackers se apoderen de unas credenciales de administrador y obtengan acceso completo a su red, la inmutabilidad dificulta la eliminación de las copias o la alteración del estado de los datos. El resultado final es que, en caso de sufrir un ataque, no tendrá que pagar un rescate para recuperar sus datos.

Inmutabilidad en la nube

Arcserve también garantiza la inmutabilidad en las soluciones de almacenamiento de copia de seguridad en la nube mediante la compatibilidad del software Arcserve Unified Data Protection (UDP) con la función Bloqueo de objetos de Amazon S3. Bloqueo de objetos habilita automáticamente el control de versiones de S3 y, juntas, estas dos funciones previenen la sobreescritura y la eliminación permanente de las versiones de los objetos bloqueados (de forma accidental o intencionada).

La recuperación de los datos significa la continuidad de negocio

Implementar la estrategia de copia de seguridad 3-2-1-1 garantiza la protección de sus datos y la capacidad de recuperación. Arcserve ofrece el conjunto más amplio de soluciones de primera clase para gestionar, proteger y recuperar todas las cargas de trabajo de datos, desde pymes hasta grandes empresas, independientemente de su ubicación o complejidad. 

Las soluciones de Arcserve son rentables y ágiles, y ofrecen certidumbre y protección de datos escalable de forma masiva en todos los entornos. Esto incluye la copia de seguridad como servicio (BaaS) y las infraestructuras de nube a nube, hiperconvergentes y perimetrales. Con las soluciones Arcserve, puede contar con la continuidad de negocio y evitar el elevado coste del ransomware y el tiempo de inactividad.

Hable con un partner de Arcserve

Los partners tecnológicos de Arcserve están para ayudarle a implementar estrategias y soluciones óptimas de protección de datos, en función de sus requisitos. 

Busque un partner tecnológico de Arcserve.

Para obtener más información sobre Arcserve UDP y Arcserve SaaS Backup, solicite una demostración.

 

You May Also Like