Sauvegarde résistante aux Ransomware par Mimecast
Les sauvegardes constituent une ligne de défense essentielle contre les attaques par ransomware, mais les disques durs et les supports de stockage externes peuvent s'avérer encombrants et peu pratiques. Les sauvegardes dans le cloud, bien que plus efficaces, peuvent elles aussi constituer une cible pour les cybercriminels si elles ne sont pas correctement sécurisées.
Des solutions telles que la sauvegarde et la restauration dans le cloud des e-mails proposées par Mimecast contribuent à protéger vos sauvegardes contre les Ransomware et permettent à votre entreprise de se remettre rapidement sur pied, sans perte massive de données ni perturbation de ses activités.
Meilleures pratiques en matière de sauvegarde contre les Ransomware
Avant d'examiner les moyens de protéger les sauvegardes contre les ransomware, il convient de s'attarder sur les meilleures pratiques en matière de création de sauvegardes.
- Concentrez-vous sur l'objectif final : lebut ultime d'une sauvegarde est de pouvoir s'en servir pour rétablir efficacement les activités de l'entreprise sans perte significative de données. Lorsque vous commencez à élaborer une stratégie de sauvegarde contre les Ransomware, gardez à l'esprit l'objectif final.
Une fois que vous aurez déterminé quelles opérations métier critiques vous devrez rétablir en cas d'attaque, vous pourrez commencer à mettre en place un processus de sauvegarde permettant d'y parvenir.
- Sauvegardez vos données comme si vous alliez être victime d'une attaque : selonle rapport « State of Email Security » de Mimecast, 75% d'entreprises ont été victimes d'une attaque par ransomware l'année dernière. Ces entreprises ont connu en moyenne six jours d'interruption d'activité. Les attaques par ransomware ne sont plus une question de « si », mais de « quand ».
La préparation est essentielle, et choisir le bon partenaire pour sauvegarder vos données de messagerie vous donne une longueur d'avance sur les cybercriminels. De plus, les sauvegardes dans le cloud, lorsqu’elles sont correctement stockées et chiffrées, sont plus difficiles à localiser et à pirater pour les cybercriminels.
- Mettez en place une stratégie à plusieurs volets pour vous prémunir contre les attaques par ransomware : les sauvegardesconstituent une mesure essentielle pour protéger votre organisation contre ce type de menaces. Mais cela ne suffira pas à résoudre le problème à lui seul.
Il est essentiel d'envisager des approches plus préventives pour lutter contre les Ransomware, telles que des logiciels qui analysent les e-mails entrants à la recherche de pièces jointes malveillantes ou des formations de sensibilisation à la sécurité visant à impliquer les collaborateurs dans la protection de votre organisation. Plus important encore, le fait de disposer d'un écosystème de cybersécurité fondé sur des partenariats et conçu pour offrir une protection de bout en bout contre les Ransomware réduit le risque que ceux-ci se propagent au sein de votre environnement.
"En cas d'intrusion réussie, la mise en œuvre de ces meilleures pratiques de sauvegarde donne à votre entreprise de meilleures chances d'être épargnée par les ransomwares et de se rétablir rapidement et complètement."
Stratégies de sauvegarde en cas de ransomware
Voici huit façons de protéger les données de sauvegarde de votre entreprise contre les attaques de ransomware.
1. Élaborer un plan de reprise après sinistre
Les plans de reprise après sinistre (PRS) sont des documents de processus qui décrivent la manière dont une entreprise réagit à tout ce qui pourrait avoir un impact négatif sur les systèmes et les activités normales de l'entreprise. Les événements météorologiques, les erreurs humaines, les pannes matérielles et les cybercrimes tels que les ransomware sont autant de cas où une entreprise doit recourir à son plan de reprise d'activité pour restaurer ses systèmes.
Un plan de reprise après sinistre bien conçu comprend un plan de protection des sauvegardes contre les ransomwares. Il aborde des questions telles que
- Quelles données l'organisation va-t-elle sauvegarder ? Les entreprises génèrent d'énormes quantités de données, et il serait pratiquement impossible de sauvegarder chaque système à 100%. C'est pourquoi il est important d'évaluer les besoins prioritaires de l'entreprise. Pour de nombreuses organisations, les e-mails constituent l'un des éléments de données les plus critiques qui doivent être restaurés rapidement et qui devraient être prioritaires lors du choix des données à sauvegarder.
- À quelle fréquence les données seront-elles sauvegardées ? Le choix d'une fréquence de sauvegarde vous permet d'évaluer l'ampleur maximale de la perte de données à laquelle vous vous exposez. Si vous effectuez une sauvegarde par jour, votre perte maximale serait de 24 heures de données d'entreprise. Un intervalle de sauvegarde plus court permettrait de réduire considérablement la perte de données à quelques heures seulement. Mimecast propose des solutions de sauvegarde et de restauration dans le cloud pour les e-mails, qui se synchronisent automatiquement jusqu'à six fois par jour.
- Où les données seront-elles stockées ? Traditionnellement, les sauvegardes étaient stockées sur des disques durs sur site. Cela présente l'avantage majeur de permettre le stockage des données entièrement hors ligne, ce qui les rend totalement inaccessibles aux cybercriminels.
Mais à mesure que les entreprises adoptent le télétravail et multiplient leurs sites, le stockage dans le cloud s'avère bien plus pratique.
Les solutions de stockage dans le cloud actuelles permettent de stocker de grandes quantités de données entièrement hors site ou d'adopter une approche hybride du stockage, en combinant les avantages du cloud et du stockage sur site, tout en assurant la protection des données contre les attaques par ransomware.
- Comment la sécurité des données sera-t-elle assurée ? En fonction du niveau de sensibilité des données stockées, celles-ci doivent faire l'objet d'une sauvegarde assortie de mesures de sécurité adaptées. Par exemple, les données contenant des informations médicales protégées (PHI) doivent être conformes aux exigences des organismes de réglementation tels que la loi HIPAA ou le RGPD.
- À quelle fréquence l'organisation testera-t-elle les sauvegardes ? Le plan de reprise après sinistre doit prévoir un intervalle de temps pendant lequel l'entreprise testera les sauvegardes. Les tests annuels sont courants pour les entreprises, d'autres tests étant réalisés de manière ad hoc en cas de changements majeurs dans les solutions matérielles ou logicielles de l'entreprise.
2. Conservez au moins une sauvegarde hors site ou hors ligne.
Outre la mise en œuvre effective des sauvegardes, l'aspect le plus important de la protection des sauvegardes contre les ransomware est de s'assurer qu'elles ne peuvent pas être violées. Garder une sauvegarde hors ligne ou physiquement hors site est l'un des meilleurs moyens de s'assurer qu'un ransomware ne peut pas les toucher.
3. Stockez les sauvegardes à plusieurs endroits
Que vous utilisiez des sites physiques ou des centres de données basés sur l'informatique en nuage, il est essentiel de conserver les données à plusieurs endroits. La redondance est un élément essentiel de la reprise après sinistre, car elle garantit la fiabilité du système grâce à la duplication. Le fait de conserver les données de sauvegarde à plusieurs endroits signifie que même si un ransomware corrompt une sauvegarde, l'entreprise peut s'appuyer sur d'autres sauvegardes.
4. Choisissez un intervalle de sauvegarde raisonnable
La bonne fréquence de sauvegarde des données est "aussi souvent que possible dans les limites du raisonnable". Bien entendu, cela dépend de votre capacité de stockage, des systèmes que vous avez mis en place pour créer des sauvegardes et de la quantité de données que votre organisation génère.
Si vous êtes une petite entreprise avec quelques employés, vous pouvez peut-être vous permettre de faire une sauvegarde par jour. Les grandes entreprises comptant des milliers d'employés peuvent estimer que des sauvegardes plus fréquentes permettent de mieux atteindre les objectifs de continuité de l'activité.
5. Effectuez régulièrement des mises à jour logicielles
Ransomware cherche à exploiter les failles de sécurité de votre système, et rien ne rend les systèmes plus vulnérables que le fait de ne pas effectuer régulièrement les mises à jour logicielles. Étant donné que les données que vous sauvegardez doivent être les plus fiables et les plus récentes possibles, il est essentiel que tous les systèmes fassent l'objet de sauvegardes régulières et soient maintenus à jour.
Dans le cas contraire, la restauration de données provenant de versions antérieures du système pourrait entraîner l'échec d'une importation.
6. Sensibiliser les employés au protocole de sauvegarde
Les sauvegardes sont effectuées sur les ordinateurs individuels des collaborateurs, sur le système de messagerie de votre organisation et sur l'ensemble de votre infrastructure. À moins que votre organisation ne dispose de sauvegardes automatiques dans le cloud pour les informations relatives à vos collaborateurs, il est important de sensibiliser ces derniers à l'importance de sauvegarder leurs données à l'aide d'un disque dur physique ou d'une solution dans le cloud.
Des formations, telles que la formation à la sensibilisation à la sécurité proposée par Mimecast, permettent de sensibiliser les collaborateurs à l'importance des sauvegardes de données et de leur expliquer comment contribuer à prévenir les attaques par ransomware.
7. Limitez l'accès des employés aux sauvegardes
Il est judicieux de limiter l'accès aux sauvegardes à quelques personnes ou à un compte système. Un nombre réduit de personnes ayant accès aux informations d'identification réduit les possibilités d'erreur humaine dans la compromission du mot de passe.
8. Tester les sauvegardes
La simple sauvegarde de vos données est une excellente chose, mais elle ne signifie absolument rien tant qu'une équipe ne peut pas utiliser cette sauvegarde pour restaurer l'accès au système. L'idéal serait d'automatiser la récupération de votre système. Cela signifie qu'il faut mettre en place le code nécessaire pour appuyer sur un bouton et récupérer et restaurer automatiquement les données les plus récentes.
Si votre équipe n'a pas la capacité d'effectuer des tests réguliers, vous pouvez toujours externaliser les sauvegardes auprès d'un fournisseur comme Mimecast. Ils peuvent travailler avec vous pour protéger les sauvegardes contre les ransomwares et permettre une récupération rapide des boîtes aux lettres électroniques, des listes de contacts, des calendriers et des dossiers personnels en cas d'attaque.
Protéger les sauvegardes contre les ransomwares
La perte de données à la suite d'une attaque par ransomware peut avoir des répercussions financières et opérationnelles importantes pour une entreprise. Il est essentiel de réduire le délai de reprise des activités, et le recours à une solution logicielle telle que Mimecast permet à votre entreprise de se remettre pleinement sur pied, plus rapidement.
Découvrez les solutions de sauvegarde et de restauration des e-mails de Mimecast pour en savoir plus sur la manière dont vous pouvez protéger les sauvegardes de votre entreprise contre les Ransomware.
Protection des entreprises contre les ransomwares
Les meilleures protections contre les ransomwares pour les entreprises peuvent s'adapter pour répondre aux défis propres aux grandes organisations. Mimecast est spécialisé dans la résolution de ces défis pour les entreprises, et vous tient informé des dernières menaces de ransomware et de la manière de s'en protéger. Dans cette optique, nous proposons des solutions entièrement personnalisables pour votre organisation. Planifiez une démonstration de sécurité des emails pour voir comment Mimecast peut s'intégrer à votre organisation.