Hirdetés

Új hozzászólás Aktív témák

  • Gargouille

    őstag

    válasz _cHAos_ #95 üzenetére

    "Komoly cégeknél földrajzilag elhatárolt (földalatti páncél terem az egyik alap) több példányos biztonsági mentéseket készítenek, nem egyszerű az adatállományok szállítása sem. Emellett rendszeresen ütemezett katasztrófa szimulációkat hajtanak végre, tesztelik a kritikus infrastruktúra visszaállítását is nulláról, kb. 24 óra alatt kell megoldani, ha lebombáznak egy adatközpontot, akkor is, vagy bármilyen vis major esetén..."

    Csak, hogy árnyaljam a képet, emlékszel a MAERSK esetére? Ők a világ egyik legnagyobb (ha nem a legnagyobb) szállítmányozó / hajózási vállalata. Igazi óriás, nehéz lenne azzal vádolni, hogy nem enterprise IT van náluk. És mégis áldozatul estek, nem is kis károkat szenvedtek. De számtalan más példát lehetne még felsorolni az elmúlt pár évből.

    Jó hangzik, hogy itt a fórumon rendre mindenki "nagyot akar mondani", meg "ilyen komoly cuccok vannak ott, meg olyan komoly BCP BRP" de a valóság az, hogy a nagy cégeket rendszerint célzottan támadják, alaposan előkészítve az akciót és nem is szoktak kapkodni, rászánják a heteket, hónapokat. Akármennyire is "komoly" infrastruktúra van, minden megborítható csak rászánt erőforrás és idő kérdése az egész.

    Önmagában semmit nem jelent a sok vonalas meg georedundáns mentés sem, a hightech tűzfalak és behatolásvédelmi megoldások, ezek jól hangzanak de leginkább a kirakatba valók, az ügyfélnek megmutatni, hogy itt mindenre gondoltunk. Közben azért szakmai oldalról tudja mindenki, hogy nincs 100%-os biztonság és mindenhol megvan a gyenge láncszem. Egy KKV esetében egyszerűen nem éri meg, hogy komolyabban felmérjék és tervezzék a támadást, de egy nagyvállalat esetén viszont igen. Nagyon sok példa mutatja ezt. Minél nagyobb a várható nyereség, annál jobban megéri energiát fektetni a támadásba.

    Félre ne érts, ezzel nem azt akartam mondani, hogy nincs szükség védekezésre és jól átgondolt mentésre stb., sosem szabad hátradőlni. Csupán arra szerettem volna rávilágítani, hogy ezek a hangzatos dolgok, drága enterprise megoldások sem jelentenek garanciát, azért ettől sem kell ám hanyatt esni. Inkább érdemes átnézni néhány esettanulmányt és megnézni, hogy egy valódi incidens után meddig tartott (és mennyibe került) helyreállni teljesen.

    Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.

Új hozzászólás Aktív témák