92,7% робяць бэкапы, страты дадзеных выраслі на 30%. Што не так?

У 2006 годзе на буйной расійскай канферэнцыі доктар тэхнічных навук выступіў з дакладам аб нарастаючай інфармацыйнай прасторы. У прыгожых схемах і прыкладах вучоны расказваў аб тым, што праз 5-10 гадоў у развітых краінах інфармацыя будзе паступаць кожнаму чалавеку ў колькасці, якое ён не зможа цалкам успрыняць. Ён казаў аб бесправадных сетках, даступным на кожным кроку інтэрнэце і электроне, якая носіцца, і асабліва шмат аб тым, што інфармацыя будзе мець патрэбу ў абароне, але забяспечыць гэтую абарону на 100% будзе немагчыма. Ну гэта мы зараз так фармулюем, а тады аўдыторыя яго прыняла як прыдуркаватага прафесара, які жыве ў свеце навуковай фантастыкі.

Прайшло 13 гадоў, і новае даследаванне Acronis паказала, што фантастыка даўно стала рэальнасцю. Міжнародны дзень бэкапу - лепшы час, каб распавесці аб выніках і даць некалькі важных парад, як заставацца абароненым ва ўмовах дзясяткаў сетак, гігабайт паступае інфармацыі і кучы гаджэтаў пад рукой. І так, кампаній гэта таксама датычыцца.

Для крутых айцішнікаў — конкурс унутры.

92,7% робяць бэкапы, страты дадзеных выраслі на 30%. Што не так?

Як бэкап зрабіў? Дакладна?

адмова

Калі вы стомлены ад карпаратыўнага жыцця сістэмны адміністратар, змучаны факапамі карыстальнікаў бяспечнік і дакладна ведаеце, адкуль у праблем з бяспекай дадзеных ногі растуць, то можаце адразу ісці ў канец артыкула - там 4 класныя задачы, вырашыўшы якія, вы можаце выйграць карысныя прызы ад Acronis і зрабіць сваю інфармацыю больш абаронена няма куды (насамрэч, заўсёды ёсць куды).

Супярэчнасць супярэчнасцяў

Першы нечаканы, але цалкам вытлумачальны вынік апытання: 65% рэспандэнтаў паведамілі, што ў мінулым годзе або яны самі, або хто-небудзь з іх сваякоў сутыкнуліся са стратай даных у выніку выпадковага выдалення файлаў або збояў апаратнага або праграмнага забеспячэння. Гэты паказчык вырас на 29,4 працэнта ў параўнанні з папярэднім годам.

Пры гэтым упершыню за пяцігадовую гісторыю даследаванняў, якія праводзяцца Acronis, амаль усе апытаныя спажыўцы (92,7, 24%) рэзервуюць дадзеныя з уласных кампутараў. Рост гэтага паказчыка склаў XNUMX працэнты.

Вось як тлумачыць супярэчнасць прэзідэнт і галоўны аперацыйны дырэктар кампаніі Acronis Станіслаў Пратасаў:

«На першы погляд гэтыя дзве высновы здаюцца супярэчнымі, бо як можа адбывацца страта большай колькасці дадзеных, калі практычна ўсе карыстачы сталі рабіць іх рэзервовыя копіі? Тым не менш, існуюць прычыны, па якіх гэтыя паказчыкі апытання выглядаюць менавіта так. Людзі выкарыстоўваюць большую колькасць прылад і працуюць з дадзенымі з большай колькасці кропак, чым калі-небудзь раней, што стварае больш прычын для іх страты. Напрыклад, карыстачы могуць рабіць рэзервовае капіраванне дадзеных, якія захоўваюцца на наўтбуку, але калі выпадкова забудуцца ў таксі смартфон, рэзервовую копію якога яны не ствараюць, то дадзеныя ўсё роўна будуць згубленыя».

Гэта значыць прычынай стала тая самая наша рэальнасць, дзе мы не проста стамляемся ад інфармацыі, але і не паспяваем пракантраляваць усе крыніцы небяспекі, а значыць, хутка і адэкватна на іх зрэагаваць. Атрымліваецца, што на фоне аўтаматызацыі і інфарматызацыі асабліва важную і нават крытычную ролю пачынае іграць чалавечы фактар.

Коратка аб апытанні

У апытанні прынялі ўдзел карыстачы з ЗША, Вялікабрытаніі, Нямеччыны, Іспаніі, Францыі, Японіі, Сінгапура, Балгарыі і Швейцарыі.

У гэтым годзе апытанне ўпершыню праводзілася сярод бізнес-карыстальнікаў. У сувязі з ростам колькасці выпадкаў страты працы генеральнымі дырэктарамі, ІТ-мэнэджарамі і іншымі кіруючымі асобамі ў выніку ўзлому дадзеных, анлайн-нападаў і памылак кампутарных тэхналогій, кампанія Acronis вырашыла ўключыць актуальныя для іх пытанні, звязаныя з абаронай дадзеных, у даследаванне. Уключэнне бізнэс-карыстальнікаў дазволіла выявіць некалькі адрозненняў у тым, як і навошта карыстачы і кампаніі абараняюць свае лічбавыя актывы.

Вынікі апытання: давайце вучыцца на чужых памылках

Толькі 7% карыстачоў не прадпрымаюць ніякіх намаганняў, каб абараніць уласныя дадзеныя  

Прылад стала шмат
Колькасць прылад, якія выкарыстоўваюцца спажыўцамі, працягвае расці, пры гэтым 68,9% хатніх гаспадарак заяўляюць, што выкарыстоўваюць тры і больш такіх прылад, як кампутары, смартфоны і планшэты. Гэты паказчык вырас на 7,6 працэнта ў параўнанні з мінулым годам.

Карыстальнікі ўсведамляюць каштоўнасць інфармацыі
Улічваючы рост прыродных і тэхнагенных катаклізмаў, рэзанансных актаў вымагальніцтва, а таксама выпадкаў уцечак дадзеных, пры ўзрослых аб'ёмах дадзеных, рост паказчыка рэзервавання дадзеных сведчыць аб тым, што спажыўцы ўсё ж спрабуюць абараніць свае дадзеныя. У гэтым годзе толькі 7% карыстальнікаў заявілі, што ніколі не рэзервавалі дадзеныя, у той час як у мінулым годзе такі адказ падалі амаль трэць рэспандэнтаў (31,4%).

Карыстальнікі сталі больш шанаваць уласныя дадзеныя, пра што сведчыць той факт, што 69,9% гатовы выдаткаваць больш за 50 даляраў ЗША на аднаўленне страчаных файлаў, фатаграфій, відэа і іншай інфармацыі. У мінулым годзе толькі 15% былі гатовыя заплаціць такую ​​суму.

Для абароны ўласных дадзеных 62,7% карыстачоў захоўваюць іх пад рукой, захоўваючы рэзервовыя копіі на лакальнай вонкавай цвёрдай кружэлцы (48,1%) або ў асобнай частцы цвёрдай кружэлкі (14,6%). Усяго толькі 37,4% выкарыстоўваюць хмарныя тэхналогіі або гібрыдны фармат хмарнага і лакальнага рэзервовага капіявання.

Аблокі пакуль не для ўсіх
Яшчэ адной відавочнай праблемай з'яўляецца недастаткова актыўнае прыняцце хмарных тэхналогій. Усё больш спажыўцоў кажуць аб тым, што асноўная каштоўнасць рэзервовага капіявання дадзеных складаецца ў забеспячэнні доступу да іх – многія адзначаюць, што хочуць мець "хуткі і просты доступ да рэзервовых дадзеных з любога месцазнаходжання". Але пры гэтым толькі трэць з іх выкарыстоўваюць для рэзервовага капіявання хмарныя тэхналогіі, якія даюць ім магчымасць здабываць даныя незалежна ад месца іх знаходжання.

Галоўныя дадзеныя
Асноўнымі дадзенымі, уяўлялымі каштоўнасць для спажыўцоў, з'яўляюцца кантакты, паролі і іншая персанальная інфармацыя (45,8%), а таксама мультымедыйныя файлы, уключаючы фатаграфіі, відэа, музыку і гульні (38,1%).

Карыстачам па-ранейшаму патрэбен лікбез
Менш за палову спажыўцоў валодае інфармацыяй аб такіх пагрозах для дадзеных, як праграмы-вымагальнікі (46%), шкоднаснае ПА для здабычы криптовалюты (53%) і напады метадамі сацыяльнай інжынерыі (52%), якія выкарыстоўваюцца для распаўсюджвання шкоднаснага ПА. Веды аб такіх небяспеках распаўсюджваюцца павольна, аб чым сведчыць той факт, што колькасць карыстальнікаў, якім вядома аб праграмах-вымагальніках, вырасла толькі на 4% у параўнанні з мінулым годам.

92,7% робяць бэкапы, страты дадзеных выраслі на 30%. Што не так?
Інфаграфіка Acronis аб абароне дадзеных

Кампаніі актыўна абараняюць хмарныя дадзеныя

Страты ад адной гадзіны прастою ацэньваюцца ў памеры каля 300 тыс. долараў ЗША, таму карыстачы з дзелавога асяроддзя, вядома ж, добра разумеюць каштоўнасць дадзеных іх кампаніі. Паколькі на генеральных дырэктараў і кіраўнікоў вышэйшага звяна ўскладаецца ўсё больш адказнасці за абарону даных, яны праяўляюць усё больш актыўную цікавасць да пытанняў бяспекі, асабліва з улікам павелічэння колькасці рэзанансных выпадкаў звязаных з атакамі на даныя.

Гэта тлумачыць той факт, чаму бізнес-карыстальнікі, якія прынялі ўдзел у апытанні, ужо падрыхтаваліся да абароны ўласных дадзеных, прыкладанняў і сістэм і заявілі, што найбольш важнымі аспектамі для іх з'яўляюцца бяспека з пункту гледжання прадухілення ненаўмысных інцыдэнтаў і бяспека з пункту гледжання прадухілення зламысных. дзеянняў у дачыненні да іх звестак.

У штогадовае апытанне 2019 г. бізнес-карыстальнікі былі ўключаны ўпершыню, пры гэтым адказы паступілі ад кампаній усіх памераў, у тым ліку 32,7% кампаній малога бізнесу са штатам да 100 супрацоўнікаў, 41% сярэдніх кампаній са штатам ад 101 да 999 супрацоўнікаў і 26,3, 1% буйных прадпрыемстваў са штатам больш за 000 XNUMX супрацоўнікаў.

Для большасці кампаній абарона дадзеных становіцца адным з найбольш важных прыярытэтаў: так, кампаніі праводзяць рэзерваванне дадзеных штомесяц (25,1, 24,8%), штотыдзень (25,9, 68,7%) або штодня (XNUMX, XNUMX%). У выніку такіх мер XNUMX% заявілі, што ў мінулым годзе не мелі прастояў з-за страт дадзеных.

Такія кампаніі выдатна дасведчаныя аб апошніх рызыках, якія пагражаюць іх дадзеным, у выніку чаго яны выказалі заклапочанасць або крайнюю заклапочанасць у дачыненні да праграм-вымагальнікаў (60,6%), крыптаджэкінгу (60,1%) і сацыяльнай інжынерыі (61%).

Сёння кампаніі ўсіх памераў належаць на хмарнае рэзервовае капіраванне, пры гэтым 48,3% выкарыстоўваюць выключна хмарнае рэзервовае капіраванне, а 26,8% - камбінацыю хмарнага і лакальнага рэзервовае капіявання.

Улічваючы іх патрабаванні, злучаныя з бяспекай і абаронай дадзеных, суцэль можна зразумець іх цікавасць да хмарных тэхналогій. Менавіта з пункту гледжання бяспекі ў кантэксце ненаўмыснай страты дадзеных («надзейнае рэзерваванне з тым, каб дадзеныя заўсёды можна было аднавіць»), вонкавае хмарнае рэзерваванне гарантуе даступнасць дадзеных нават у выпадку знішчэння офісных памяшканняў у выніку пажару, паводкі ці іншых стыхійных бедстваў. З пункту гледжання бяспекі ў кантэксце зламысных дзеянняў («дадзеныя, абароненыя ад анлайн-пагроз і кіберзлачынцаў»), воблака з'яўляецца перашкодай для разгортвання шкоднаснага ПА.

4 нялішнія парады для ўсіх

Каб абараніць персанальныя файлы або забяспечыць бесперапыннасць дзейнасці кампаніі, Acronis рэкамендуе выконваць чатыры простыя дзеянні, якія дапамогуць абараніць дадзеныя. Зрэшты, гэтыя парады будуць відавочна нялішнімі і для прыватных карыстальнікаў.

  • Заўсёды ствараць рэзервовыя копіі важных даных. Захоўваць рэзервовыя копіі як лакальна (для забеспячэння аператыўнага доступу да іх і магчымасці колькі заўгодна частага аднаўлення), так і ў воблаку (каб забяспечыць захаванасць усіх дадзеных у выпадку знішчэння офіса ў выніку крадзяжу, пажару, паводкі ці іншых стыхійных бедстваў).  
  • Рэгулярна абнаўляць аперацыйную сістэму і праграмнае забеспячэнне. Выкарыстанне састарэлых версій АС або прыкладанняў азначае, што памылкі застаюцца нявыпраўленымі, а выпраўленні бяспекі, якія дапамагаюць блакаваць доступ кіберзлачынцаў у адпаведную сістэму – неўсталяванымі.
  • Звяртаць увагу на падазроныя лісты, спасылкі і дадатку. Большасць выпадкаў заражэння сістэмы вірусамі або запуску праграм-вымагальнікаў адбываецца ў выніку выкарыстання метадаў сацыяльнай інжынерыі, пад уздзеяннем якой карыстачы адчыняюць падманным шляхам заражаныя прыкладанні да электронных лістоў або націскаюць на спасылкі, кіроўныя на вэб-сайты з шкоднасным ПА.
  • Усталёўваць антывіруснае ПЗ і запускаць аўтаматычнае абнаўленне сістэмы, каб абараніць яе ад апошніх вядомых пагроз. Карыстальнікі Windows павінны пацвердзіць актывізацыю і актуальнасць Windows Defender.

Як вам можа дапамагчы Acronis?З прычыны неверагодна хуткай эвалюцыі сучасных пагроз для дадзеных, кампаніі і карыстачы імкнуцца знайсці такія рашэнні для абароны дадзеных, якія забяспечвалі б максімальную абарону, уключаючы гнуткае лакальнае, гібрыднае і хмарнае рэзервовае капіраванне і магутнае антывіруснае ПА.

Толькі рашэнні для рэзервовага капіявання ад Acronis (Рэзервовае капіраванне Acronis для кампаній і Acronis True Image для індывідуальных карыстачоў) мяркуе актыўную абарону ад праграм-вымагальнікаў і крыптаджэкінгу, заснаваную на штучным інтэлекце, здольную выяўляць і блакаваць шкодныя праграмы ў рэжыме рэальнага часу і аўтаматычна аднаўляць любыя пашкоджаныя файлы. Тэхналогія настолькі эфектыўная, што ў мінулым годзе ёй удалося прадухіліць 400 тыс. падобных атак.
Новая версія такой інтэграванай абароны пад назвай Acronis Active Protection нядаўна атрымала новую функцыю распазнання і блакавання шкоднаснага ПЗ для здабычы крыптавалюты. Выпушчанае восенню 2018 года абнаўленне Acronis Active Protection заблакавала дзясяткі тысяч нападаў шкоднаснага ПА для здабычы криптовалюты на працягу першых месяцаў працы.

→ Конкурс Acronis і Habr да міжнароднага дня бэкапу — задачы для тру айцішнікаў.

92,7% робяць бэкапы, страты дадзеных выраслі на 30%. Што не так? Сёння, 31 сакавіка - Міжнародны дзень бэкапу. Гэта як мінімум нагода зрабіць рэзервовае капіраванне напярэдадні першакрасавіцкіх розыгрышаў, а як максімум – выйграць прызы ад Acronis. Тым больш нядзельны вечар да гэтага размяшчае.

На гэты раз на коне гадавая ліцэнзія Acronis True Image 2019 Cyber ​​Protection з 1 Тб у хмарным сховішчы - яе атрымаюць 5 пераможцаў.

Першай тройцы мы дадаткова падорым:

  • за 1 месца - партатыўную акустыку
  • за 2 месца - power bank
  • за 3 месца - гуртку Acronis

Для ўдзелу неабходна вырашыць складаныя (як заўсёды), але цікавыя задачы. Першая - нескладаная, другая і трэцяя - сярэдненькія, і чацвёртая - для сапраўдных хардкоршчыкаў.

→ Задача 1

Самалюб Паша любіць шыфраваць тэксты, што ж ён зашыфраваў на гэты раз? Шыфтэкст:

tnuyyet sud qaurue 

→ Задача 2

Якія плагіны для папулярных CMS (WordPress, Drupal і іншых) вы параіце для бэкапу і міграцыі. Чым яны горш / лепш звычайных бэкапаў і Aplication Aware бэкапаў.

→ Задача 3

Як правільна працаваць з дадзенымі рэестра свайго прыкладання пачынальна з Windows 8. Пажадана прывесці прыклад правільнага абнаўлення двух значэнняў у ключы рэестра. Чаму бэкап не здольны вырашыць праблему лагічнай кансістэнтнасці рэестра?

→ Задача 4

Вася хоча загрузіць dll у даччыны працэс (створаны са сцягам SUSPENDED), імя dll было скапіявана з дапамогай VirtualAllocEx/WriteProcessMemory
CreateRemoteThread( hChildProcess, nullptr, 0, LoadLibraryA, remoteDllName, 0, nullptr);

Але з-за ASLR у даччыным працэсе kernelbase.dll знаходзіцца па іншым адрасе.

На 64-біт Windows у гэты момант EnumModulesEx не працуе. Прапануйце 3 метады як знайсці адрас kernelbase.dll у даччыным замарожаным працэсе.

Пажадана адзін з метадаў рэалізаваць.

92,7% робяць бэкапы, страты дадзеных выраслі на 30%. Што не так? На рашэнне даецца 2 тыдні да 13 красавіка. 14 красавіка журы Acronis выбера і аб'явіць пераможцаў.

→ Для ўдзелу ў конкурсе і адпраўкі адказаў зарэгіструйцеся па спасылцы

Ну а астатнім чытачам Хабра адно важнае і патрэбнае пажаданне: зрабіў бэкапы - спі спакойна!

92,7% робяць бэкапы, страты дадзеных выраслі на 30%. Што не так?

Толькі зарэгістраваныя карыстачы могуць удзельнічаць у апытанні. Увайдзіце, Калі ласка.

Ці робіце вы бэкапы асабістай інфармацыі?

  • Раблю бэкапы інфармацыі з асабістага ПК

  • Раблю бэкапы інфармацыі са смартфона

  • Раблю бэкапы інфармацыі з планшэта

  • Раблю бэкапы з любых прылад

  • Не раблю бэкапы асабістай інфармацыі

Прагаласавалі 45 карыстальнікаў. Устрымаліся 3 карыстальніка.

Ці робіць бэкапы ваша кампанія?

  • Так, а як інакш!

  • Які робіцца бэкапы толькі самай важнай інфармацыі

  • Які робіцца, калі ўспомнім

  • Не робім

  • Я гэтым не займаюся, не ведаю

Прагаласавалі 44 карыстальніка. Устрымаліся 4 карыстальніка.

Ці здараліся страты, уцечкі, узломы дадзеных асабіста ў вас і вашых блізкіх?

  • Так

  • Няма

  • Не адсочваў

Прагаласавалі 44 карыстальніка. Устрымаліся 2 карыстальніка.

Ці здараліся страты, уцечкі, узломы дадзеных у вашай кампаніі?

  • Так, да 2018 года

  • Так, у 2018 годзе

  • Так, стала

  • Не, не было такога - інфармацыя не асабліва каштоўная

  • Я гэтым не займаюся, не ведаю

  • Не, не было такога - магутная абарона інфармацыі

Прагаласавалі 39 карыстальнікаў. Устрымаліся 3 карыстальніка.

Крыніца: habr.com

Дадаць каментар