Paġna ewlenija›Gwidi›X’għandkom tagħmlu jekk…
X’għandkom tagħmlu jekk…
Is-server tagħkom waqa': x'għandkom tagħmlu?
Server li waqa’ jiġi ttrattat f’din l-ordni: tifhmu l-ħsara, tiskopru jekk id-data għadhiex tinqara, tagħżlu l-aħħar punt ta’ restawr tajjeb, tirrestawraw, u mbagħad biss tiddeċiedu jekk dan is-server kellux ikollu riżerva diġà lesta. Jekk tirrestawraw qabel ma tidentifikaw il-punt tajjeb, xi drabi tispiċċaw tħassru l-unika kopja li kienet għadha tajba.
Aġġornat f’Ottubru 20263 min qari5 sorsi kkwotati
L-essenzjali
- Niżżlu l-ħin u s-sintomu qabel ma tmissu xejn: dan se jkun il-punt tat-tluq tagħkom biex tagħżlu l-kopja t-tajba.
- Diversi magni milquta jew fajls li nbidlilhom isimhom bil-massa: dan huwa attakk, mhux ħsara. Iżolaw u segwu l-gwida dwar ir-ransomware.
- Tibqgħux tixegħlu mill-ġdid server li d-diski tiegħu qed jagħmlu l-ħoss: kull tixgħil jista’ jeqred għal kollox disk li qed imut.
- Irrestawraw mill-aħħar job li rnexxa u li sar qabel l-inċident, wara li tiftħu fajl tat-test minn dak il-punt.
- Kejlu l-ħin sakemm is-servizz jerġa’ jaħdem: dak hu l-RTO reali tagħkom.
1. Agħmlu dijanjożi, mingħajr ma titfu kollox b’mod għall-għarrieda
Niżżlu l-ħin u s-sintomu: l-ebda netwerk, skrin blu, diski li jagħmlu l-ħoss, applikazzjoni li ma tiftaħx, messaġġ ta’ kriptaġġ.
- Elettriku, switch, kejbil. Server “li waqa’” xi drabi huwa sempliċement konnessjoni maqtugħa. Il-magni l-oħra qed iwieġbu? In-NAS qed iwieġeb?
- Servizz wieħed biss. Il-magna tixgħel, l-applikazzjoni le. Dan mhuwiex l-istess żmien u lanqas l-istess restawr bħal disk mejjet.
- Diversi magni f’daqqa, jew fajls li nbidlilhom isimhom bil-massa. Ittrattaw dan bħala attakk, mhux bħala ħsara fil-hardware: aqtgħu l-aċċess għall-Internet tan-netwerk milqut, skonnettjaw il-magni milquta mingħajr ma titfuhom u mxu għal Għadu kif ħabat ransomware. Tirrestawrawx fuq netwerk li għadu kompromess.
Jekk is-server fiżiku għandu riħa ta’ ħruq jew id-diski ma jinstemgħux u m’għandkomx kopja, tibqgħux tixgħeluh u titfuh: kull tixgħil jista’ jaggrava disk li qed imut. Il-kopja tal-backup issir il-prijorità.
2. Iddeterminaw jekk id-data hijiex intatta
Tliet sitwazzjonijiet:
- Is-sistema mietet, iżda d-diski tad-data għadhom iwieġbu minn konnessjoni oħra jew minn live CD. Tistgħu tagħmlu kopja urġenti fuq disk f’saħħtu, imbagħad tirrestawraw kif suppost. Din il-kopja urġenti mhijiex raġuni biex taqbżu l-backup barra s-sit: tista’ tkun mhix kompluta.
- Il-fajls qegħdin hemm u jinfetħu. Ħsara fis-software jew ħsara parzjali fil-hardware. Tiswija tista’ tkun biżżejjed. Agħmlu backup tal-istat attwali qabel ma tippruvaw tiswijiet distruttivi, jekk dan l-istat għadu tajjeb.
- Il-fajls ma jinqrawx, huma neqsin jew kriptati. Is-sistema tal-produzzjoni m’għadhiex sors. Backup preċedenti biss huwa sors.
3. Identifikaw l-aħħar punt ta’ restawr
Fil-console tal-backup, ħudu l-aħħar job li rnexxa, u ivverifikaw li sar qabel l-inċident. Jekk il-ħsara hija korruzzjoni li skoprejtu llum iżda li bdiet ġimgħa ilu, il-job tal-bieraħ mhuwiex għażla tajba. Iftħu fajl tat-test minn dak il-punt qabel ma tibdew ir-restawr sħiħ.
Sibu fejn tinsab iċ-ċavetta tal-kriptaġġ. Mingħajrha, il-punt jeżisti iżda ma jinqarax.
4. Irrestawraw
- Il-fajls biss jekk is-sistema hija f’saħħitha u jonqos folder wieħed biss.
- Is-server kollu jekk is-sistema mietet: immaġni fuq hardware ekwivalenti jew fuq magna virtwali. Dan huwa aktar mgħaġġel minn installazzjoni mill-ġdid bl-idejn, sakemm l-immaġni tkun ġiet ittestjata mill-inqas darba fis-sena.
- Tirrestawrawx fuq disk li forsi fih l-unika data reċenti li ma saritilhiex backup, sakemm dan id-dubju ma jiġix ċċarat.
Jekk iridu jerġgħu jinxtegħlu diversi servers, irrispettaw l-ordni tad-dipendenzi: id-direttorju u n-netwerk l-ewwel, imbagħad id-databases, imbagħad l-applikazzjonijiet, imbagħad il-kompjuters tal-utenti. L-ANSSI, l-aġenzija nazzjonali Franċiża taċ-ċibersigurtà, tirrakkomanda li din l-ordni tar-restawr tiġi definita minn qabel, filwaqt li jitqiesu d-dipendenzi u l-kritiċità tal-applikazzjonijiet.
Kejlu l-ħin. Din iċ-ċifra hija l-RTO reali tagħkom.
5. Ikkunsidraw DRP jekk is-server huwa kritiku
Jekk il-waqfa diġà swiet wisq, jew jekk m’hemmx hardware sostitut, id-DRP iservi biex terġgħu tibdew issa fuq istanza ta’ riżerva, mill-punt magħżul, sakemm jissewwa l-hardware. Jekk dan is-server jerġa’ jaqa’ spiss, jew jekk il-maniġment ma jaċċettax aktar dan id-dewmien, irid jidħol fid-DRP jew fil-BCP wara l-inċident, bil-miktub, mhux biss f’diskussjoni fl-aħħar tal-ġurnata.
Il-modalità degradata (karta, għodda oħra) tibda b’mod parallel mal-passi 3 u 4, mhux wara.
Wara l-inċident: ir-rapport
Fi żmien ġimgħa, niżżlu x’ħa aktar ħin milli kien previst, x’kien nieqes (password, ċavetta, kuntatt, hardware) u x’jinbidel fil-pjan. Jekk il-kawża hija attakk, żommu t-traċċi u r-reġistri (logs): agħmlu rapport lill-pulizija ta’ pajjiżkom qabel ma terġgħu tinstallaw il-magni, u nnotifikaw kull ksur ta’ data personali lill-awtorità għall-protezzjoni tad-data ta’ pajjiżkom (pereżempju l-APD fil-Belġju, is-CNPD fil-Lussemburgu, is-CNIL fi Franza) fi żmien 72 siegħa (GDPR, artikolu 33).
Ma’ WeDoBack
WeDoBack tista’ tirrestawra s-server kollu, flimkien mas-sistema, is-software u s-settings, jew il-fajls biss. Il-kopji jinżammu barra mis-server li waqa’, kriptati, biċ-ċavetta għand il-klijent. Bid-DRP, is-servers jerġgħu jibdew fuq istanzi ta’ riżerva mill-verżjoni magħżula, mingħajr ma tistennew ix-xiri ta’ magna ġdida; l-attivazzjoni tiġi ffatturata għal kull ġurnata. L-assistenza tista’ tikkuntattjawha fuq +33 9 72 50 78 28, mid-09:00 sat-13:00 u mill-14:00 sas-17:30 (ħin ta’ Pariġi). Barra minn dan il-ħin, is-sorveljanza setgħet tat allarm, iżda r-restawr assistit jistenna l-ftuħ tal-uffiċċju, sakemm ma jkunx previst arranġament differenti fil-kuntratt.
Mistoqsijiet frekwenti
Għandi nitfi s-server?
F’każ ta’ ħsara fil-hardware ikkonfermata (riħa ta’ ħruq, diski li jagħmlu l-ħoss), iva: tibqgħux tixgħeluh. Jekk tissuspettaw attakk, iżolawh min-netwerk minflok ma titfuh: il-memorja tista’ jkun fiha elementi utli għall-investigazzjoni, kif ifakkru l-awtoritajiet taċ-ċibersigurtà, fosthom l-ANSSI, l-aġenzija nazzjonali Franċiża taċ-ċibersigurtà.
Kemm iddum ir-restawr ta’ server?
Jiddependi mill-volum, mill-veloċità tal-konnessjoni, mill-metodu (fajls jew immaġni sħiħa) u mid-disponibbiltà ta’ hardware sostitut. Mingħajr immaġni tas-sistema ttestjata, ħafna drabi trid tqis minn nofs ġurnata sa jumejn għal server fiżiku. Id-DRP jippermetti li terġgħu tibdew fuq istanza ta’ riżerva mingħajr ma tistennew il-hardware.
Għandna ninfurmaw lil xi ħadd ieħor barra l-fornitur tal-IT?
Jekk il-ħsara hija kkawżata minn attakk u tolqot data personali, il-ksur irid jiġi nnotifikat lill-awtorità għall-protezzjoni tad-data ta’ pajjiżkom fi żmien 72 siegħa (GDPR, artikolu 33). Infurmaw ukoll lill-assiguratur tagħkom jekk ikopri r-riskju ċibernetiku, u agħmlu rapport lill-pulizija ta’ pajjiżkom qabel ma terġgħu tinstallaw il-magni.
Sorsi
Dokumenti kkonsultati f’Ottubru 2026.
- No More Ransom: pariri u għodod għall-vittmi tar-ransomware — Europol u sħab
- Backup tas-sistemi tal-informazzjoni – Il-prinċipji fundamentali (ANSSI-BP-100, v1.1, 27 ta’ Novembru 2025) — ANSSI (aġenzija Franċiża)
- Linji gwida 9/2022 dwar in-notifika ta’ ksur ta’ data personali skont il-GDPR — Bord Ewropew għall-Protezzjoni tad-Data (BEPD)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Offerta DRP (Pjan ta’ Rkupru minn Diżastru) — WeDoBack
Għandkom bżonn għajnuna issa?
Tirrestawraw xejn qabel ma tidentifikaw kopja nadifa. Nistgħu ngħinukom pass pass.
Ċemplu fuq +33 9 72 50 78 28jew iktbulnaGħandkom inċident għaddej?
It-timijiet tagħna jgħinukom tidentifikaw il-kopja t-tajba u tirrestawraw, mit-Tnejn sal-Ġimgħa mid-9:00 sas-13:00 u mill-14:00 sas-17:30 (ħin ta’ Pariġi).
