image

Britse overheid pleit voor offline versie van '3-2-1' regel voor back-ups

donderdag 14 maart 2024, 15:51 door Redactie, 5 reacties

Bij het maken van back-ups is het belangrijk om een offline versie van de '3-2-1' regel te volgen, zo stelt het Britse National Cyber Security Centre (NCSC). Bij de '3-2-1' regel zijn er drie kopieën van de data op twee verschillende apparaten, waarvan één kopie offsite is. De regel wordt al lange tijd voor experts en organisaties geadviseerd. Het vereist echter niet dat één van de back-ups offline is. Iets wat volgens het Britse NCSC wel zou moeten.

Het doel van een 'koude back-up' is dat die niet geraakt kan worden als de live omgeving met een incident te maken krijgt, zo legt de Britse overheidsinstantie uit. Een back-up moet dan ook alleen op het live systeem worden aangesloten als dit strikt noodzakelijk is. Daarnaast moet voorkomen worden dat alle back-ups op hetzelfde moment zijn aangesloten.

De overheidsinstantie zegt dat het 'talloze incidenten' heeft gezien waarbij ransomware niet alleen de originele data on-disk versleutelde, maar ook de aangesloten usb- en netwerkschijven met back-ups. Daarnaast zijn er ook ransomware-aanvallen bekend waarbij back-ups in de cloud werden gecompromitteerd.

Als laatste adviseert het Britse NCSC om op reguliere basis back-ups te maken. "Hoe vaker back-ups worden gemaakt, des te minder data je moet herstellen. Niet alleen moet je back-ups geregeld maken, ze moeten ook regelmatig worden getest om te kijken of ze wel goed werken."

Reacties (5)
14-03-2024, 16:58 door Anoniem
Ik parafraseer: 'Specialisten pleiten voor toepassen van hun gezond verstand'. Niet-specialisten weten niet welke informatie ze hebben, waar dat 'data' wordt, welke data ze moeten veilig stellen, hoe je data moet veilig stellen, hoe je die data weer terug kunt krijgen, noch hoe je van die data weer informatie maakt zodat je verder kunt met waar het je om te doen was.

Goed idee, nu nog een goede uitvoering ;)
14-03-2024, 19:01 door Anoniem
Er is ook een groot verschil in push of pull backups:

Als alle systemen hun data naar een centraal systeem kunnen pushen, wil dat ook zeggen dat er vanaf zo'n device het backup systeem aangevallen kan worden.

Als backups enkel vanaf een centraal systeem kunnen gepulld worden, dan is het quasi onmogelijk om dat centraal systeem aan te vallen vanaf de systemen die gebackupt worden.
15-03-2024, 07:01 door Anoniem
Gezond verstand zou zeggen dat alle backups offline zijn.
Maar dat zal wel niet 'handig' zijn.
15-03-2024, 08:39 door Anoniem
Door Anoniem: Er is ook een groot verschil in push of pull backups:

Als alle systemen hun data naar een centraal systeem kunnen pushen, wil dat ook zeggen dat er vanaf zo'n device het backup systeem aangevallen kan worden.

Als backups enkel vanaf een centraal systeem kunnen gepulld worden, dan is het quasi onmogelijk om dat centraal systeem aan te vallen vanaf de systemen die gebackupt worden.

Ja, push is ingewenst. Om meerdere redenen.
Maar de besmette data kan dan nog steeds in de backups terecht komen. Eea afhankelijk van de snelheid waarmee je de infectie ontdekt. Als die meerdere weken gesluimerd heeft, dan zijn een deel van je backups ook veziekt. Ongeacht of het push of pull is.

Een goed backup schema houdt ook daar rekening mee.
15-03-2024, 11:36 door johanw
Door Anoniem: Gezond verstand zou zeggen dat alle backups offline zijn.
Maar dat zal wel niet 'handig' zijn.

Welnee, een online backup om even snel iets terug te zetten dat je per ongeluk gewist hebt kan veel tijd besparen (al is het maar een Github repository voor je code). Dat neemt natuurlijk niet weg dat dat niet het enige kan zijn, een offline backup voor de echte noodgevallen blijft nodig.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.