HISTÓRIA: Ukladá navštívené dokumenty s možnosťou ich opätovného otvorenia alebo uloženia medzi záložky. Funkcia je dostupná iba pre predplatiteľov.
ZÁLOŽKY: Umožňuje ukladať vybrané alebo často používané odkazy na dokumenty a triediť ich podľa individuálnych potrieb. Funkcia je dostupná iba pre predplatiteľov.

Ako chrániť zálohy pred škodlivým softvérom

Vytváranie záloh údajov, resp. konfigurácií sietí a informačných systémov je z pohľadu kybernetickej a informačnej bezpečnosti jednou z kľúčových povinností a úloh správcov informačných systémov. A to najmä z pohľadu zabezpečenia ich obnovy v prípade incidentu. Čo však v prípade, že kybernetický útok (napr. typu ransomware) zasiahne priamo zálohy? Dá sa tomu zabrániť a zálohy chrániť? Aj o tom bude tento krátky článok.

Autori: Ing. Stanislav Guláš, audítor ISMS DATAsec.sk
Právny stav od: 1. 8. 2021
Dátum publikácie: 21. 12. 2022
Prameň: EPI Odborné články / epi - 2022
Oblasti práva: Správne právo / Informácie, informačný systém



1. Úvod

Vytváranie záloh údajov, resp. konfigurácií sietí a informačných systémov je z pohľadu kybernetickej a informačnej bezpečnosti jednou z kľúčových povinností a úloh správcov informačných systémov. A to najmä z pohľadu zabezpečenia ich obnovy v prípade kybernetického bezpečnostného incidentu v kontexte riadenia kontinuity činností (ak útočný softvér narazí na príponu súboru zálohovania, takmer s istotou ho zašifruje). Ak má aj organizácia príliš veľa dát na zálohovanie a nemá dostatok financií na ich kompletnú zálohu, vždy je potreba zálohovať aspoň kritické dáta, nevyhnutné na chod organizácie. Čo však v prípade, že kybernetický útok (napr. typu ransomware) zasiahne priamo tieto zálohy? Dá sa tomu zabrániť a zálohy chrániť? Aj o tom bude tento krátky článok.

Zálohovanie ako také slúži pre zabezpečenie dostupnosti (resp. aj integrity) dát a produkčných systémov. Je vhodné zabezpečiť, aby bol každý produkčný systém periodicky a automatizovane zálohovaný v súlade so zavedenou politikou a plánom zálohovania. Plán zálohovania musí rešpektovať požiadavky vlastníkov konkrétnych informačných systémov. Pri jeho tvorbe je nevyhnutné prihliadať na definovanie akceptovateľnej doby nedostupnosti predmetného informačného systému (siete). Zároveň je potrebné definovať, akú stratu údajov bude organizácia považovať za akceptovateľnú.

V praxi je nevyhnutné, aby bol priebeh a stav zálohovania monitorovaný napr. na dennej báze. Médiá určené na zálohovanie musia byť uskladňované v uzavretom (ideálne) ohňovzdornom mieste. Tak sa zabezpečí ich ochrana v prípade vzniku kybernetického bezpečnostného incidentu typu ...

 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

 

Prihláste sa kliknutím na nasledujúci odkaz:

 

 epi-notebook

Prístup k EPI Právnym systémom
a ostatným online produktom
si môžete zakúpiť v našom e-shope:

 

Máte otázky?
V prípade, že potrebujete viac informácií, môžete nás kedykoľvek kontaktovať

 

 

 

Registračný formulár nájdete na tomto odkaze: REGISTRÁCIA


V prípade, že ste registrovaný na portáli www.epi.sk, www.pp.sk, www.vssr.sk www.danovecentrum.sk, www.mzdovecentrum.sk, www.manazerskecentrum.sk, www.profivzdelavanie.sk alebo www.zakon.sk môžete na prihlásenie použiť prihlasovacie meno a heslo z týchto portálov.

Autor: DATAsec.sk; Ing. Stanislav Guláš

Súvisiace odborné články

Súvisiace vzory

Súvisiace videoškolenia

Súvisiace usmernenia, pokyny, nariadenia

Súvisiace právne predpisy ZZ SR

  • 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
  • 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
  • 179/2020 Z. z. Vyhláška, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy

S-EPI, s.r.o. © 2010-2025, všetky práva vyhradené

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.