چالش اصلی: بازگرداندن همه چیز به یکباره
بسیاری از سازمانها در بریتانیا و سراسر اروپا برای بازیابی از حملات سایبری مانند باجافزار، به دلیل عدم وجود نسخههای پشتیبان دچار مشکل نمیشوند. مشکل اصلی این است که آنها تلاش میکنند همه سیستمها را بهطور همزمان بازگردانند. پس از یک حادثه سایبری بزرگ، اولین واکنش طبیعی این است که تمام سیستمها را هر چه سریعتر آنلاین کنید. این کار ممکن است راهی سریع برای بازگشت به حالت عادی به نظر برسد، اما در واقعیت، این روش اغلب باعث کند شدن روند بازیابی، افزایش ریسک سایبری و کاهش اعتماد میشود، درست زمانی که سازمان به این اعتماد نیاز دارد.
رویکرد متفاوت برای بازیابی سریعتر
سازمانهایی که سریعتر بازیابی میکنند، از یک فرضیه متفاوت شروع میکنند: آنها فرض میکنند بخشهای بزرگی از سازمان غیرقابل دسترس یا غیرقابل اعتماد خواهند بود و بر اساس این فرض برنامهریزی میکنند. این ذهنیت منجر به یک هدف روشنتر میشود: بازگرداندن سریع آنچه که بیشترین اهمیت دارد، در حالتی که بتوان به آن اعتماد کرد.
مفهوم شرکت حداقلی (Minimum Viable Company – MVC)
تمرکز بر بخشهای حیاتی سازمان، ایدهای است که پشت مفهوم شرکت حداقلی قرار دارد. MVC تعریفی از آن چیزی است که برای بقای سازمان در شرایط چالشبرانگیز، مانند یک حادثه سایبری، ضروری است. این مفهوم فقط یک ایده فناوری نیست، بلکه یک تعریف تجاری از بقای سازمان است که شامل حداقل ترکیب افراد، فرآیندها، فناوری، مستندات، امکانات و وابستگیهای خارجی است که برای ادامه فعالیت و ایجاد ارزش لازم است.
- —
از کجا شروع کنیم؟
برای عملی کردن MVC، پنج قابلیت کلیدی وجود دارد:
1. وضوح در خدمات حیاتی
برای تعریف MVC، باید درک دقیقی از سیستمها و وابستگیهایی که مستقیماً از عملیاتهای حیاتی و درآمدزایی پشتیبانی میکنند، داشته باشید. این کار شامل موارد زیر است:
- ارزیابی ساختاریافته
- هماهنگی بین ذینفعان تجاری و فناوری
- شبیهسازی واقعگرایانه نحوه بازیابی تحت فشار
این فرآیند نشان میدهد که کدام بخشها برای ادامه فعالیت سازمان در طول بحران ضروری هستند. همچنین به تعریف اولویتهای زمانی کمک میکند:
- عملکرد ضروری در ۲۴ ساعت اول
- عملکرد ضروری در ۷۲ ساعت اول
- عملکرد ضروری در هفته اول پس از اختلال
2. ایجاد یک لایه پایه قابل اعتماد (Tier 0)
در زمان حملات سایبری، بسیاری از سازمانها لایه پایهای حیاتی را که امکان مدیریت هویت و کنترل دسترسی مستقل از سیستمهای آلوده را فراهم میکند، از دست میدهند. این لایه که به آن Tier 0 یا صفحه کنترل بازیابی میگویند، شامل موارد زیر است:
- مدیریت هویت و دسترسی
- شبکه و DNS
- کنترلهای دسترسی سطح بالا
- ابزارهای امنیتی اصلی
- سیستمهای دسترسی فیزیکی
- کانالهای ارتباطی امن
همچنین شامل وابستگیهای غیرتکنیکی مانند:
- کتابچههای راهنمای پاسخ به حادثه
- لیستهای تماس و مسیرهای تصاعدی
- سیاستهای بیمه
- قراردادهای پاسخدهندگان خارجی
بدون این لایه، بازیابی قابل اعتماد امکانپذیر نیست.
3. ایزولهسازی داراییهای بازیابی
برای کنترل سیستمهای حیاتی پس از نقض امنیت سایبری، سازمانها باید دادهها را از نسخههای پاک و جداگانه بازیابی کنند. این فرآیند شامل:
- محافظت از نسخههای پشتیبان، تنظیمات و ابزارهای بازیابی از همان شعاع انفجار تولید
- جداسازی داراییهای کلیدی بازیابی برای جلوگیری از آلودگی مجدد
4. قابلیت بازیابی در محیط پاک (Clean-room Recovery)
برای بازسازی سیستمها در محیطی ایزوله و بدون آلودگی، سازمانها باید چیزی به نام کیف دیجیتال پرش (Digital Jump Bag) ایجاد کنند. این کیف شامل:
- مخزن امن و ایزوله
- تمام ابزارهای لازم برای شروع بازیابی قابل اعتماد
5. اعتبارسنجی توانایی عملکرد
آخرین مرحله، اعتبارسنجی توانایی MVC برای عملکرد در سناریوهای بحران واقعی است. این کار شامل:
- آزمایش برنامهها در شرایط واقعی
- تمرینهای عملی برای اثبات تابآوری
تمرینهای عملی به پاسخ دادن به سوال اصلی هیئت مدیره در زمان حمله سایبری کمک میکند: «چقدر طول میکشد تا خدمات حیاتی به حالت قابل اعتماد بازگردند؟»
- —
سریعتر بازیابی کنید؛ آنچه مهم است را بازگردانید
رایجترین ریسکهای تابآوری سایبری شامل موارد زیر است:
- عدم تعریف آنچه باید ابتدا بازیابی شود
- عدم توانایی بازگرداندن سیستمها در حالتی که قابل اعتماد باشد
MVC یک مفهوم ایستا نیست. با تکامل سازمان، تعریف آن نیز باید تکامل یابد. اما اصل ماجرا ثابت است: بازیابی زمانی بهبود مییابد که سازمانها تلاش برای بازگرداندن همه چیز را کنار بگذارند و روی بازگرداندن آنچه مهم است تمرکز کنند.
- —
منابع پیشنهادی
ما بهترین نرمافزارهای حفاظت از نقطه پایانی را معرفی کردهایم. اینجا بیشتر بخوانید.
این مقاله به عنوان بخشی از TechRadar Pro Perspectives منتشر شده است، کانالی که بهترین و درخشانترین ذهنهای صنعت فناوری را به نمایش میگذارد. نظرات مطرحشده در اینجا متعلق به نویسنده است و لزوماً نظرات TechRadar Pro یا Future plc نیست. اگر علاقهمند به همکاری هستید، اطلاعات بیشتر را اینجا پیدا کنید.
📌 منبع: TechRadar | 📅 1405/06/03
