Baile›Treoracha›Cúltaca TF

Cúltaca TF

Cén straitéis cúltaca d’FBM?

Tá straitéis cúltaca leordhóthanach ag FBM nuair is féidir léi, laistigh de thréimhse a scríobhadh roimh ré, an líon beag córas a athchóiriú a bhfuil a láimhdeachas ag brath orthu: freastalaí comhad nó gnó, ríomhphost, til nó ERP. Cuirtear an chuid eile leis ina dhiaidh sin. Nuair a theastaíonn “cúltaca den chóras céanna de gach rud”, is minic nach ndéantar tástáil ar rud ar bith.

Nuashonraithe Deireadh Fómhair 20264 nóim. léitheoireachta5 fhoinse luaite

Na príomhphointí

  • Tosaigí leis na córais a ghineann an láimhdeachas, ní leis an bhfardal iomlán.
  • Cuirigí i bhfeidhm an riail 3-2-1 a mholann an ANSSI (gníomhaireacht náisiúnta na Fraince um chibearshlándáil) agus an CNIL (údarás cosanta sonraí na Fraince), le cóip as líne nó nach féidir a scriosadh.
  • Scríobhaigí bhur RPO (obair chaillte inghlactha) agus bhur RTO (tréimhse bhriste inghlactha) do gach feidhmchlár.
  • Scarigí an cúltaca ón táirgeadh: cuntais thiomnaithe, freastalaí lasmuigh den eolaire Active Directory.
  • Athchóirígí i ndáiríre gach ráithe; freastalaí iomlán uair sa bhliain ar a laghad.

Na sé chinneadh

  1. Cad. Freastalaithe, ríomhairí nach bhfuil a gcomhaid ar an bhfreastalaí, NAS, Microsoft 365 nó Google Workspace, bunachair SQL, feidhmchlár gnó. Níl an chóireáil chéanna le freastalaí de dhíth ar ríomhaire a bhfuil a dhoiciméid ar an bhfreastalaí cheana. Molann an ANSSI freisin cúltaca a dhéanamh de mheáin suiteála agus de chumraíocht na bhfeidhmchlár: dá n-uireasa, d’fhéadfadh sonraí athchóirithe fanacht do-úsáidte.
  2. Cén stair. Don obair laethúil, clúdaíonn ceithre lá déag go tríocha lá de phointe laethúla an chuid is mó d’earráidí agus de ransomware a aimsítear go déanach. Luann an ANSSI mar shampla cúig lá déag de chúltacaí laethúla, bliain de chúltacaí míosiúla agus cúig bliana de chúltacaí bliantúla. Le haghaidh fianaise chuntasaíochta nó leighis, cartlannú ar leith, níos faide, do-athraithe go minic.
  3. Cá háit. Cóip amháin ar a laghad lasmuigh den fhoirgneamh agus lasmuigh den líonra riaracháin laethúil. Is í 3-2-1 an riail úsáideach: trí chóip, ar dhá mheán éagsúla, ceann amháin acu as líne de réir an ANSSI agus an CNIL, nó ar a laghad lasmuigh den suíomh. Ó tháinig ransomware, cuirtear leis cóip nach féidir le duine ar bith a scriosadh (do-athraithe) agus tástáil a chríochnaítear gan earráid.
  4. Cé chomh minic. Is í an mhinicíocht an RPO. Ní oireann cóip amháin ag 22:00 do bhunachar a nuashonraítear an lá ar fad. Oireann sí do chomhroinnt teimpléid a nuashonraítear uair sa tseachtain. Molann an CNIL cúltacaí incriminteacha laethúla agus cúltacaí iomlána rialta.
  5. Cá fhad. Sin é an RTO. Tógann athchóiriú comhaid nóiméid. Tógann atogáil freastalaí de láimh laethanta. Athraíonn íomhá chórais in-athchóirithe an t-ord méid.
  6. Cé hiad. Breathnaíonn duine ainmnithe ar na foláirimh. Tá a fhios ag an dara duine cá bhfuil an eochair chriptithe. Tá uimhir agus uaireanta oscailte scríofa ag an soláthraí seirbhíse, má tá ceann ann.

Chun na tréimhsí a shocrú, féach Conas do RPO a chinneadh? agus Conas do RTO a chinneadh?.

Scéim a oibríonn do go leor FBM

  • Gach oíche, cúltaca iomlán nó incriminteach de na freastalaithe agus den NAS, coinnithe ar feadh tríocha lá.
  • Roinnt uaireanta sa lá don bhunachar gnó má bhíonn iontrálacha leanúnacha ann.
  • Ríomhphost néil le cúltaca lasmuigh den tionónta, bosca ar bhosca.
  • Cóip lasmuigh den suíomh, criptithe, nach bhfuil a heochair ar an bhfreastalaí a ndéantar cúltaca de.
  • Do dhoiciméid le coinneáil ar feadh blianta, spás do-athraithe, ar leith.
  • Athchóiriú fíor gach ráithe: comhad, bosca ríomhphoist, agus uair sa bhliain freastalaí iomlán nó tosú éigeandala.
  • DRP ach amháin do na freastalaithe a gcosnaíonn briseadh lá amháin níos mó ná an t-athshlánú. BCP ach amháin má chaithfear an briseadh a chomhaireamh i nóiméid.

An cúltaca féin a chosaint

Lorgaíonn ionsaitheoirí na cúltacaí sula gcriptíonn siad an táirgeadh. Leagann an ANSSI síos roinnt rialacha simplí is féidir a chur i bhfeidhm in FBM:

  • Ní cheanglaíonn an freastalaí cúltaca le fearann Active Directory an táirgthe.
  • Tá cuntais riaracháin an chúltaca tiomnaithe agus ainmnithe.
  • Logtáiltear na gníomhartha ar an gcúltaca.
  • Tá an leibhéal slándála céanna ag an gcúltaca agus atá ag an táirgeadh; áiríonn an CNIL i measc na n-earráidí le seachaint cúltaca atá níos lagchosanta ná na freastalaithe a chóipeálann sé.
  • Tá nós imeachta athchóirithe scríofa, agus cuireann ord an atosaithe na spleáchais san áireamh (eolaire, DNS, bunachar, feidhmchláir).

Tá na mionsonraí in Conas cúltacaí a chosaint ar ransomware?.

An rud is féidir le FBM a fhágáil ar leataobh ar dtús

Íomhánna de gach ríomhaire, téipeanna a bhainistítear go hinmheánach gan duine ar bith chun iad a thabhairt amach as an suíomh, agus BCP ar fheidhmchláir ar féidir leo leathlá briste a sheasamh. Is fearr raon gearr, athchóirithe agus faoi fhaireachán, ná catalóg iomlán nach ndearnadh triail air riamh.

Buiséad: cad air a mbraitheann sé

Leanann praghas cúltaca seachfhoinsithe an toirt a choinnítear (sonraí × fad na staire × líon na gcóipeanna) agus líon na meaisíní nó na mboscaí ríomhphoist. Is línte ar leith iad an tacaíocht, an chosaint dho-athraithe agus an t-atosú ar fhreastalaí éigeandala. Má ríomhtar iad roimh an teagmhas, seachnaítear an costas a fháil amach an lá a bhíonn an freastalaí as feidhm.

Ag WeDoBack

Oireann SMART d’fhoireann a bhainistíonn a cúltacaí féin: €49.99 gan CBL in aghaidh an TB sa mhí, móide gníomhaire amháin in aghaidh an mheaisín (€6 gan CBL do mheaisín fhíorúil, €20 gan CBL do mheaisín fhisiciúil). Gearrtar táille ar an tacaíocht in aghaidh an idirghabhála. Tá INTEGRAL dírithe ar an ngnólacht ar mian leis tacaíocht: ó €100 go €65 gan CBL in aghaidh an TB de réir an toirte, gníomhaireí san áireamh de réir an leibhéil, dá uair an chloig tacaíochta sa mhí. Éilíonn Microsoft 365 agus Google Workspace gníomhaire amháin in aghaidh an tseolta, chomh maith leis an stóráil. Chun an toirt a mheas, is é an t-ord méid foilsithe an toirt reatha faoi thrí, coigeartaithe tar éis seachtain úsáide. Cuirtear an DRP agus an BCP leis do na freastalaithe nach féidir leo fanacht le hathchóiriú clasaiceach.

Ceisteanna coitianta

Cén áit ar cheart do ghnólacht beag tosú?

Le liosta de na trí go cúig fheidhmchlár nach féidir le duine ar bith obair gan iad, agus an tréimhse bhriste a nglacann an bhainistíocht leis do gach ceann acu. Déanaigí cúltaca orthu sin lasmuigh den suíomh, le stair cúig lá déag go tríocha lá ar a laghad, agus déanaigí triail athchóirithe. Tagann an chuid eile den fhearas ina dhiaidh sin.

An gcaithfear cúltaca a dhéanamh de na ríomhairí oibre?

Ní chaithfear ach de na cinn ina bhfuil sonraí nach bhfuil ar an bhfreastalaí ná sa néal: ríomhairí glúine soghluaiste, ríomhairí cuntasaíochta, ríomhairí le bogearraí áitiúla. Is féidir ríomhaire a bhfuil a dhoiciméid go léir ar an bhfreastalaí a athshuiteáil; níl íomhá iomlán de dhíth air.

An gcuireann an RGCS d’oibleagáid ort cúltaca a dhéanamh?

Éilíonn an RGCS (airteagal 32) bearta a chuireann ar chóir infhaighteacht sonraí pearsanta agus rochtain orthu a athbhunú go tráthula i gcás teagmhas fisiciúil nó teicniúil. Is é cúltaca tástáilte an bealach is dírí chun é sin a chomhlíonadh.

Tionscadal cúltaca, DRP nó BCP agat?

Breis is 20 bliain de thaithí ar chosaint sonraí gnólachtaí.

Iarr meastachán+33 9 72 50 78 28

Cosain do chuid sonraí le WeDoBack

Cúltaca criptithe lasmuigh den láthair, stóráil do-athraithe, DRP agus BCP: déan cur síos dúinn ar do fhreastalaithe agus molfaimid an meascán ceart duit.