Ransomware mã hoá toàn bộ dữ liệu và đòi tiền chuộc. Với doanh nghiệp nhỏ, câu hỏi không phải có bị tấn công không mà là khi bị tấn công, có khôi phục được không.
Nguyên tắc 3-2-1
- 3 bản sao dữ liệu (1 bản đang dùng + 2 bản backup).
- 2 loại phương tiện lưu trữ khác nhau (ví dụ: NAS và ổ cứng rời / cloud).
- 1 bản đặt ở nơi khác (offsite) — không cùng toà nhà, không cùng mạng.
Vì sao “có backup” vẫn mất dữ liệu?
- Backup nằm trên ổ mạng được map vào máy tính → ransomware mã hoá luôn cả backup.
- Backup chạy nhưng chưa từng thử khôi phục → đến khi cần mới phát hiện file hỏng.
- Chỉ có một bản, đặt cùng chỗ với máy chủ → cháy nổ, mất trộm là mất cả hai.
Cấu hình thực tế cho SME với NAS
- NAS tập trung dữ liệu, phân quyền theo phòng ban — không lưu tài liệu quan trọng trên máy cá nhân.
- Snapshot định kỳ (theo giờ / ngày) với chế độ bất biến (immutable) trong một khoảng thời gian — ransomware không xoá được.
- Backup offsite mã hoá lên cloud hoặc một NAS thứ hai ở địa điểm khác.
- Tách tài khoản quản trị NAS khỏi tài khoản người dùng hằng ngày; bật xác thực 2 lớp.
- Kiểm thử khôi phục hàng tháng và ghi biên bản.
Đừng quên lớp mạng
Backup tốt nhưng mạng phẳng thì mã độc vẫn lây nhanh. Kết hợp với phân vùng VLAN và firewall để giảm thiểu phạm vi ảnh hưởng.
HyperTech thiết kế và vận hành hệ thống lưu trữ — backup cho doanh nghiệp, kèm kiểm thử khôi phục định kỳ trong gói Managed IT.
