Saltar para o conteúdo principal

Cópias imutáveis: a salvaguarda que ganha destaque face ao ransomware

As organizações estão a rever os seus sistemas de backup para impedir que um atacante possa também cifrar ou apagar as cópias de segurança.

CibersegurançaEquipa Seintec2-3 min de leitura
Cópias imutáveis: a salvaguarda que ganha destaque face ao ransomware

Resumo da notícia

A discussão sobre ransomware está a mudar. O objetivo já não é apenas impedir que um atacante entre na rede, mas garantir que a empresa possa continuar a operar e recuperar os seus sistemas mesmo quando a prevenção falha. Neste contexto, as cópias de segurança imutáveis estão a ganhar destaque.

Uma cópia imutável é aquela que não pode ser modificada nem apagada durante um período definido, mesmo que uma conta com privilégios elevados seja comprometida. Esta característica dificulta a destruição do último recurso de recuperação da organização por um atacante, uma tática habitual em campanhas de ransomware mais sofisticadas.

Mas a imutabilidade, por si só, não resolve o problema. As empresas estão também a dar mais atenção à separação de credenciais, ao isolamento dos repositórios de backup e aos testes periódicos de restauro. Ter uma cópia não significa conseguir recuperar o negócio rapidamente. É necessário conhecer a ordem de restauro, as dependências entre aplicações e o tempo máximo que a empresa pode ficar sem cada serviço.

A cloud oferece novas possibilidades para criar cópias distribuídas, automatizar políticas de retenção e manter réplicas fora do ambiente principal. Ao mesmo tempo, exige uma configuração cuidada das permissões, da cifragem e dos custos de armazenamento para evitar surpresas.

Para uma PME, a recomendação é clara: rever que dados são realmente críticos, definir objetivos de recuperação e testar cenários de indisponibilidade antes de ser necessário enfrentá-los. Um exercício simples pode revelar que uma cópia está incompleta, que uma palavra-passe não está disponível ou que um sistema depende de outro que ninguém tinha considerado.

Como referência prática, uma empresa deve conseguir responder a três perguntas sem improvisar: qual é a última cópia recuperável, quanto tempo demoraria a restaurá-la e onde estão as credenciais necessárias para o fazer. Se alguma resposta não for clara, existe uma oportunidade imediata de melhoria. Os testes de restauro devem incluir aplicações completas, não apenas ficheiros isolados.

O que aconteceu

As cópias de segurança imutáveis, que não podem ser alteradas nem apagadas durante um período definido, estão a ganhar relevância na proteção contra o ransomware. Isto deve-se ao facto de o objetivo das campanhas mais sofisticadas já não ser apenas encriptar os sistemas, mas também destruir as cópias de segurança para forçar o pagamento do resgate.

Uma cópia imutável resiste a essa tentativa mesmo que um atacante obtenha credenciais com privilégios elevados. Mas a proteção só funciona se for combinada com a separação de credenciais, o isolamento dos repositórios de backup e testes periódicos de restauro; ter uma cópia não garante que seja possível recuperar a atividade rapidamente.

O que significa para uma média empresa

Para uma PME, o verdadeiro risco não é apenas perder dados, mas ficar sem poder operar durante dias se a recuperação não tiver sido testada. Conhecer a ordem de restauro, as dependências entre aplicações e o tempo máximo tolerável sem cada serviço faz a diferença entre uma interrupção de horas e uma de semanas.

A cloud facilita a distribuição de cópias e a automatização das políticas de retenção, mas exige uma configuração cuidada das permissões, da encriptação e dos custos de armazenamento para que a proteção seja real e não apenas teórica.

O que convém rever

Perguntas a que uma empresa deve saber responder sem improvisar:

  • Qual é a última cópia recuperável de cada sistema crítico e há quanto tempo foi criada.
  • Quanto tempo demoraria realmente o restauro de uma aplicação completa, não apenas de ficheiros isolados.
  • Onde estão as credenciais necessárias para o restauro e se estão acessíveis quando os sistemas principais estão indisponíveis.
  • Se os repositórios de backup estão isolados das credenciais administrativas habituais da rede.

Perguntas frequentes

¿O que distingue uma cópia imutável de uma cópia normal?
Não pode ser alterada nem eliminada durante um período definido, nem sequer através de uma conta comprometida com privilégios elevados.
¿Basta ter cópias imutáveis para estar protegido?
Não. É também necessário isolar as credenciais e testar periodicamente o restauro de aplicações completas.
¿Como saber se o plano de cópias de segurança é suficiente?
Se a empresa consegue responder sem hesitar qual é a última cópia recuperável, quanto tempo demoraria a restaurá-la e onde estão as credenciais necessárias.

Conceitos mencionados neste artigo: Cloud · Armazenamento · Backup · Retenção · Ransomware

A Seintec pode ajudar a sua empresa a definir uma estratégia de backup e recuperação adaptada aos seus sistemas, combinando proteção local e cloud quando fizer sentido. Se pretende saber quanto tempo demoraria a sua empresa a recuperar hoje de um ataque de ransomware, contacte-nos e analisaremos a situação em conjunto.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.