Hoe BCDR past in een strategie voor cyberweerbaarheid
De term ‘cyberweerbaarheid’ verwijst naar het vermogen van een bedrijf om ondanks ongewenste cyberincidenten voortdurend de beoogde resultaten te behalen. Met andere woorden: dankzij cyberweerbaarheid kunnen bedrijven hun normale bedrijfsvoering voortzetten in het geval van een cyberaanval. Managed service providers (MSP’s) maken gebruik van technologieën op het gebied van informatiebeveiliging, bedrijfscontinuïteit en noodherstel (BCDR), evenals van methoden voor organisatorische veerkracht, om hun klanten te helpen cyberweerbaarheid te realiseren.
Om te beginnen is het belangrijk om op te merken dat cyberweerbaarheid niet begint bij BCDR (of welke andere technologie dan ook). Volgens Ryan Weeks, CISO bij Datto, zijn er drie pijlers van cyberweerbaarheid: mensen, processen en technologie. “Het is ontzettend belangrijk om het op die manier te bekijken, want je hebt echt alle drie nodig om cyberweerbaarheid te bereiken,” zei hij. „Richt je eerst op mensen en processen. Technologie moet worden afgestemd op de behoeften van die mensen en processen.”
Laten we eens kijken hoe BCDR-technologie past in de cyberweerbaarheidsstrategie van een bedrijf. BCDR dient twee belangrijke doelen bij het waarborgen van cyberweerbaarheid: het minimaliseren van de uitvaltijd van bedrijven en het herstellen van gegevens naar een tijdstip vóór een aanval.
Minimale uitvaltijd voor bedrijven
Om bedrijfsdowntime te minimaliseren, maken BCDR-oplossingen gebruik van snapshots en virtualisatie om snel herstel van bedrijfsactiviteiten mogelijk te maken. Dit is hoe het werkt. De BCDR-oplossing maakt periodieke snapshots (back-up images) met tijdstempel van fysieke of virtuele servers, die lokaal worden opgeslagen en naar de cloud worden gerepliceerd.
In het geval dat een primaire server is gecompromitteerd tijdens een aanval, kan een schone back-upimage worden gemount als virtuele machine op het back-upapparaat of in de cloud. Hierdoor kunnen de normale bedrijfsactiviteiten doorgaan (op de virtuele machine) terwijl de primaire server wordt hersteld. Dit wordt ook wel "failover" genoemd.
Point-in-Time Herstel
Point-in-time rollback of restore geeft MSP's de mogelijkheid om "de klok terug te zetten" naar een tijdstip voordat een cyberaanval, zoals ransomware, plaatsvond. Met andere woorden, u kunt systemen herstellen naar de staat waarin ze zich bevonden vlak voor de aanval, waardoor u verzekerd bent van minimaal gegevensverlies. Herinner je je die schone momentopname uit de sectie hierboven? Diezelfde momentopname wordt gebruikt om gegevens te herstellen.
Zodra het herstel is voltooid, worden de activiteiten weer overgedragen aan de primaire server. Om ervoor te zorgen dat er tijdens dit proces geen gegevens verloren gaan, voegt de BCDR-oplossing de actuele gegevens (op de virtuele machine) samen met de zojuist herstelde gegevensset (op de primaire server). Vervolgens worden de activiteiten weer overgedragen aan de primaire server en wordt de herstel-VM buiten gebruik gesteld. Dit proces wordt vaak ‘failback’ genoemd.
MSP Tech Dag: Cyberweerbaarheid
Tijdens onze MSP Technology Day op 18 maart 2021 hebben we gesproken over cyberweerbaarheid en hoe u uw bedrijf en klanten kunt beschermen in een steeds complexer wordend dreigingslandschap. Mocht u het live-evenement hebben gemist, bekijk dan de opname voor praktische informatie over hoe u uw beveiligingsniveau kunt verbeteren, afkomstig van gastsprekers, keynotes van leidinggevenden, een vraag-en-antwoordronde en productdemonstraties.




