O dia 31 de março é o Dia Mundial do Backup, data criada para conscientizar empresas e pessoas da necessidade de garantir um backup seguro e atualizado para emergências. Até hoje, o backup é a única opção viável para uma vítima de ransomware, por exemplo. Por conta disso, a Commvault apresenta uma lista de dicas para garantir maior resiliência para os dados de uma empresa.
- Saiba onde estão seus dados
De acordo com uma pesquisa recente da Vanson Bourne, apenas 40% dos entrevistados possuíam total visibilidade de seus dados. Isso é extremamente preocupante, especialmente porque a quantidade de dados gerados a cada dia continua a crescer e mais e mais regulamentações estão sendo aplicadas.
A descoberta ajuda a prevenir a perda ou exposição de dados sensíveis e permite que as organizações implementem medidas de segurança apropriadas. Somente quando você tiver visibilidade total de seus ativos, poderá ter certeza de que poderá reduzir ao mínimo o tempo de parada, caso o pior aconteça.
- Faça o backup e teste, teste, teste, teste
Os backups devem ocorrer com muita regularidade dentro das organizações. No mínimo, isso deve ser realizado uma vez por semana, mas para melhor proteção, o backup dos dados deve ser realizado a cada 24 horas. Em nosso mundo moderno, onde os dados são gerados a velocidades incríveis e a tecnologia está sempre mudando, os dados de uma empresa podem parecer muito diferentes de uma semana para a outra.
Além disso, os backups devem ser testados regularmente. A recomendação é pelo menos anualmente, mas outros defenderão a realização de testes mensais. A menos que você realize tais testes, você não sabe se seus dados essenciais estão sendo preservados de forma completa e precisa. Testes regulares garantem que você possa ter certeza de que seu backup é suficiente e que o tempo de inatividade pode ser mantido a um mínimo. Os testes também funcionam como exercícios para o dia que um acidente acontecer.
- Fique atento às exigências regulatórias
A Autoridade Nacional de Proteção de Dados (ANPD) publicou mês passado (27/2) o regulamento das sanções administrativas por descumprimento da Lei Geral de Proteção de Dados (LGPD). Com isso, já está tudo pronto para começar a aplicação de multas e outras penalidades a empresas que desrespeitarem a LGPD. As punições previstas em lei vão desde uma simples advertência a multas milionárias (alcançando 2% do faturamento da empresa, limitada a R$ 50 milhões) por infração. E podem chegar, em casos extremos, ao impedimento da empresa operar por incapacidade técnica de proteger dados de seus públicos de relacionamento.
- Abra seus olhos para novas oportunidades
O mundo da tecnologia está sempre mudando e novas táticas de defesa são criadas. Uma delas é a tecnologia emergente do ciber-engano. Projetada para colocar o negócio no comando e retomar o controle dos atacantes, a metodologia envolve a utilização de chamarizes para atrair o criminoso para ativos falsos e para longe dos reais.
Isso não apenas reduz a frequência de eventos de ameaça, como o atacante tem muito mais probabilidade de se deparar com uma das centenas de ativos falsos em vez do ativo real, como também fornece um sistema de alerta antecipado, notificando a empresa assim que um ativo falso é encontrado. Isso permite que as equipes de segurança trabalhem isolando o ativo e restringindo o atacante de alcançar os sistemas reais muito mais rapidamente do que qualquer solução de segurança reativa.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.
