Copia de seguridad resistente al ransomware de Mimecast
Las copias de seguridad constituyen una línea de defensa fundamental frente a los ataques de ransomware, pero los discos duros y los dispositivos de almacenamiento externos pueden resultar voluminosos e incómodos. Las copias de seguridad en la nube, aunque son más eficientes, también pueden convertirse en un objetivo para los ciberdelincuentes si no se protegen adecuadamente.
Soluciones como el servicio de copia de seguridad y recuperación en la nube para el correo electrónico de Mimecast ayudan a proteger las copias de seguridad frente al ransomware y permiten a su organización recuperarse rápidamente sin sufrir pérdidas masivas de datos ni interrupciones en la actividad empresarial.
Mejores prácticas de copia de seguridad contra el ransomware
Antes de explorar las formas de proteger las copias de seguridad del ransomware, merece la pena dedicar un momento a discutir las mejores prácticas para crear copias de seguridad en primer lugar.
- Céntrese en el objetivo final: elpropósito último de una copia de seguridad es utilizarla para restablecer de forma eficaz las operaciones de la empresa sin una pérdida significativa de datos. Tenga en cuenta el objetivo final al comenzar a elaborar una estrategia de copias de seguridad contra el ransomware.
Una vez que haya determinado qué operaciones críticas de la empresa deberá restablecer en caso de un ataque, podrá empezar a diseñar un proceso de copia de seguridad que lo haga posible.
- Haga copias de seguridad como si fuera a sufrir un ataque: segúnel informe «State of Email Security» de Mimecast, el 75% de las empresas sufrió un ataque de ransomware el año pasado. Esas empresas sufrieron una media de seis días de interrupción del servicio. Los ataques de ransomware ya no son una cuestión de «si», sino de «cuándo».
La preparación es fundamental, y elegir al socio adecuado para realizar copias de seguridad de sus datos de correo electrónico le permite ir un paso por delante de los ciberdelincuentes. Además, las copias de seguridad en la nube que se almacenan y cifran adecuadamente resultan más difíciles de localizar y vulnerar para los ciberdelincuentes.
- Desarrolle una estrategia integral para defenderse de los ataques de ransomware: las copias de seguridadson una medida muy eficaz para proteger a su organización frente al ransomware. Pero eso por sí solo no va a resolver el problema.
Es fundamental considerar enfoques más preventivos para combatir el ransomware, como programas que analicen los correos electrónicos entrantes en busca de archivos adjuntos maliciosos o cursos de formación en concienciación sobre seguridad, con el fin de que los empleados se impliquen en la protección de su organización. Y lo que es aún más importante, contar con un ecosistema de ciberseguridad basado en colaboraciones y diseñado para ofrecer una protección integral contra el ransomware reduce la probabilidad de que este pueda propagarse por su entorno.
En caso de que se produzca una filtración, la aplicación de estas buenas prácticas de copia de seguridad ofrece a su empresa más posibilidades de que el ransomware tenga un impacto reducido y se recupere rápida y totalmente.
Estrategias de copia de seguridad contra el ransomware
He aquí ocho formas de proteger los datos de las copias de seguridad de su organización frente a los ataques de ransomware.
1. Elabore un plan de recuperación en caso de catástrofe
Los planes de recuperación en caso de catástrofe (DRP, por sus siglas en inglés) son documentos de proceso que describen cómo responde una empresa ante cualquier cosa que pueda afectar negativamente a los sistemas y a las operaciones comerciales habituales. Los fenómenos meteorológicos, los errores humanos, los fallos de hardware y los ciberdelitos como el ransomware son casos en los que una empresa necesita recurrir a su DRP para restaurar los sistemas.
Un plan de recuperación ante desastres bien elaborado incluye un plan para proteger las copias de seguridad del ransomware. Aborda cuestiones como:
- ¿De qué datos realizará la organización una copia de seguridad? Las organizaciones generan una gran cantidad de datos, y sería prácticamente imposible realizar una copia de seguridad de todos los sistemas al 100%. Por eso es importante evaluar cuáles son las necesidades más importantes de la empresa. Para muchas organizaciones, el correo electrónico resulta ser uno de los elementos de datos más críticos que deben restaurarse rápidamente y que deben tener prioridad a la hora de decidir qué datos se deben respaldar.
- ¿Con qué frecuencia se realizarán las copias de seguridad de los datos? La elección de un intervalo de copia de seguridad le permite conocer el volumen máximo de datos que podría perder. Si realiza una copia de seguridad una vez al día, la pérdida máxima sería de 24 horas de datos de la empresa. Un intervalo de copia de seguridad más corto podría reducir drásticamente la pérdida de datos a tan solo unas pocas horas. Mimecast ofrece soluciones de copia de seguridad y recuperación en la nube para el correo electrónico que se sincronizan automáticamente hasta seis veces al día.
- ¿Dónde se almacenarán los datos? Tradicionalmente, las copias de seguridad se almacenaban en discos duros en las propias instalaciones. Esto presenta la gran ventaja de que los datos se almacenan totalmente sin conexión, lo que los hace totalmente inaccesibles para los ciberdelincuentes.
Sin embargo, a medida que las organizaciones adoptan el teletrabajo y amplían su presencia a más sedes, el almacenamiento en la nube resulta mucho más práctico.
Las soluciones actuales de almacenamiento en la nube permiten almacenar grandes cantidades de datos fuera de las instalaciones o adoptar un enfoque híbrido para el almacenamiento de datos, aprovechando elementos tanto del almacenamiento en la nube como del almacenamiento local, todo ello sin dejar de proteger los datos frente a los ataques de ransomware.
- ¿Cómo se garantizará la seguridad de los datos? En función del grado de confidencialidad de los datos que se almacenen, se debe realizar una copia de seguridad con controles de seguridad equivalentes. Por ejemplo, los datos que contengan información sanitaria protegida (PHI) deben cumplir con la normativa de organismos reguladores como la HIPAA o el RGPD.
- ¿Con qué frecuencia comprobará la organización las copias de seguridad? El plan de recuperación en caso de catástrofe debe establecer un intervalo en el que la empresa probará las copias de seguridad. Las pruebas anuales son habituales en las empresas, y otras pruebas se realizan ad hoc si se producen cambios importantes en las soluciones de hardware o software de la empresa.
2. Mantenga al menos una copia de seguridad externa o fuera de línea
Aparte de implementar realmente las copias de seguridad, el aspecto más importante para protegerlas del ransomware es asegurarse de que no puedan ser vulneradas. Mantener una copia de seguridad fuera de línea o físicamente fuera de las instalaciones es una de las mejores formas de asegurarse de que no hay forma de que el ransomware pueda tocarlas.
3. Almacene las copias de seguridad en varias ubicaciones
Tanto si utiliza ubicaciones físicas como centros de datos basados en la nube, es fundamental conservar los datos en más de un lugar. La redundancia es un componente esencial de la recuperación en caso de catástrofe, ya que garantiza la fiabilidad del sistema mediante la duplicación. Mantener las copias de seguridad en varias ubicaciones significa que incluso si el ransomware corrompe una copia de seguridad, la empresa tiene otras a las que recurrir.
4. Elija un intervalo de copia de seguridad razonable
La frecuencia adecuada para hacer copias de seguridad de los datos es "con la mayor frecuencia posible dentro de lo razonable". Por supuesto, depende de su capacidad de almacenamiento, de los sistemas que tenga instalados para crear copias de seguridad y de la cantidad de datos que genere su organización.
Si es una pequeña empresa con pocos empleados, quizá pueda permitirse hacer copias de seguridad una vez al día. Las grandes empresas con miles de empleados pueden considerar que las copias de seguridad más frecuentes apoyan mejor los objetivos de continuidad del negocio.
5. Actualice regularmente el software
El ransomware busca aprovechar las vulnerabilidades de su sistema, y pocas cosas facilitan más que se produzcan brechas de seguridad que el hecho de no realizar actualizaciones periódicas del software. Dado que los datos de los que se realiza la copia de seguridad deben ser los más limpios y recientes disponibles, es fundamental que se realicen copias de seguridad periódicas de todos los sistemas y que estos se mantengan en la versión más actualizada.
De lo contrario, la restauración de datos de versiones anteriores del sistema podría provocar que la importación fallara.
6. Eduque a los empleados sobre el protocolo de copias de seguridad
Las copias de seguridad se realizan en los ordenadores de cada empleado, en el sistema de correo electrónico de su organización y en su infraestructura general. A menos que su organización cuente con copias de seguridad automáticas en la nube para la información de los empleados, es importante concienciar a estos sobre la importancia de realizar copias de seguridad de sus datos utilizando una unidad física o una solución basada en la nube.
Los cursos de formación, como el curso de sensibilización en materia de seguridad de Mimecast, pueden concienciar a los empleados sobre la importancia de las copias de seguridad de los datos y sobre cómo pueden contribuir a prevenir los ataques de ransomware.
7. Limite el acceso de los empleados a las copias de seguridad
Es inteligente restringir el acceso a las copias de seguridad a unas pocas personas o a una cuenta del sistema. Menos personas con acceso a las credenciales significa menos oportunidades para que un error humano comprometa la contraseña.
8. Copias de seguridad de prueba
Simplemente hacer una copia de seguridad de sus datos está muy bien, pero no significa absolutamente nada hasta que un equipo pueda utilizar esa copia de seguridad para restaurar el acceso al sistema. Lo ideal sería automatizar la recuperación de su sistema. Eso significa poner en marcha el código necesario para pulsar un botón y recuperar y restaurar automáticamente los datos más recientes.
Si su equipo no tiene capacidad para realizar pruebas periódicas, siempre puede subcontratar las copias de seguridad a un proveedor como Mimecast. Pueden trabajar con usted para mantener las copias de seguridad a salvo del ransomware y permitir una rápida recuperación de los buzones de correo electrónico, listas de contactos, calendarios y carpetas personales en caso de ataque.
Mantener las copias de seguridad protegidas del ransomware
La pérdida de datos tras un ataque de ransomware puede tener importantes repercusiones económicas y operativas para una empresa. Reducir el tiempo de recuperación es fundamental, y la colaboración con una solución de software como Mimecast permite a su empresa recuperarse por completo con mayor rapidez.
Eche un vistazo a las soluciones de copia de seguridad y recuperación de correo electrónico de Mimecast para obtener más información sobre cómo puede proteger las copias de seguridad de su organización frente al ransomware.
Protección contra el ransomware para empresas
Las mejores protecciones contra el ransomware para empresas pueden adaptarse para hacer frente a los retos exclusivos de las grandes organizaciones. Mimecast está especializada en afrontar estos retos para las empresas y en mantenerle informado sobre las últimas amenazas de ransomware y cómo protegerse contra ellas. Con esto en mente, ofrecemos soluciones totalmente personalizables para su organización, programe una demostración de seguridad de correo electrónico para ver cómo Mimecast puede integrarse con su organización.