top of page

Cybersecurity Resiliency: Backup and Protection

  • Writer: NILE
    NILE
  • Sep 2, 2021
  • 3 min read


Whether as a result of cyber-attack or accidental, managing the risks around potential data loss – both organization and customer data – should be a primary business objective, aligned with a broader cybersecurity and business continuity strategy. Loss of data can impact an organization for days, weeks, months, or even longer. Diversified data backups serve as your primary risk management resource against data loss, whatever the cause.


Data loss can occur from:

  • Accidental damage, deletion, or modification of data

  • Hardware failure

  • Local disasters

  • Lost or stolen devices

  • Modification, deletion, or corruption of files by malware or malicious code

  • A ransomware attack requiring a large payment before files are unlocked


Your data, information, programs, and processes are the foundation of your organization and business – if you lose them, or access to them, recovery can be slow, costly, or in many cases, impossible. And in the case of critical infrastructure / critical industries, data held hostage in a ransomware attack and unavailable may severely impact the lives of the public at large.


Visibility and identification are the first steps in designing a data backup strategy - what information should be backed up and how frequently. Prioritize critical and / or high-value data, which should ideally be backed-up more frequently than non-critical data. It’s important to take a strategic view of all data being generated across all applications in use within your organization to ensure completeness.


Data such as financial records, customer information, HR and internal information, research, proposals, and any other critical information that you can’t afford to be without should be designated and prioritized as critical / high-value. Additionally, network and systems configuration information, policy and process documents, application license information, and any applications that can’t be quickly accessed and restored from a cloud service should be included as well.


Bottom Line: If losing the data will interfere with doing business and serving your customers and stakeholders, it needs to be backed-up


Backups should occur on a regular cadence. The more critical the data is, the more often it should be backed-up. Automation is key to ensure that backups occur either after edits are made to the data – depending on the criticality – or at regularly scheduled intervals. Data designated as critical / high-value should be backed up at least daily, if not several times per day.


When implementing your backup strategy, ensure that you are creating, at a minimum, three copies of your data:

  • All copies should be encrypted

  • Two copies should be nearline and immutable: relatively easy to access for recovery and business continuity purposes, and neither copy can be altered once the backup has been written to storage medium

  • One copy should be stored completely offline, not accessible via the Internet


Once your backup strategy has been implemented, ensure that a once-monthly recovery test process is established; this provides regular validation of data integrity, as well as rapid access to and restoration of data. Your backup strategy should be documented and made available to your organization’s incident response team.


As a key element of your organization’s business continuity processes and planning, a sound data backup strategy is the single best proactive defense against systems failure, data mishap, and system compromise / ransomware attack.


-----------------------------------------------------------


Silent Quadrant is a Washington, D.C.-based digital protection agency and consulting practice. Founded in 1993, Silent Quadrant has delivered incomparable digital security, digital transformation, and risk management within the world's most influential government affairs firms, associations, and small and medium size businesses throughout the United States for the past 28 years.

10 Comments


https://fly88.free/ dạo này thấy nhiều người nhắc nên mình bấm vào coi thử cho biết, chủ yếu xem giao diện với cách họ trình bày thôi. Vào trang chủ thấy kiểu bài viết được gom theo dạng bản tin/cập nhật nên lướt khá nhanh, không bị rối mắt. Mình có để ý họ nói khá nhiều về chuyện bảo mật với an toàn thông tin, đọc qua thấy viết gọn gàng, không kiểu nhồi chữ dài lê thê. Mấy phần nội dung chia theo từng khối riêng, tiêu đề to nên nhìn cái là biết đang ở mục nào, kéo xuống cũng không bị lạc. Nói chung cảm giác như đang xem một trang tin giải trí, menu với các…

Like

hm88 dạo này thấy nhiều người nhắc nên mình cũng bấm vào coi thử cho biết. Cảm giác đầu tiên là trang nhìn khá “gọn mắt”, kiểu chia thành từng khối nội dung nên kéo xuống không bị lạc, đọc lướt vẫn hiểu đang ở mục nào. Mình có nghía qua phần Câu hỏi thường gặp thì thấy họ viết dễ hiểu, không vòng vo: có nói chuyện đôi lúc vào bị chặn do nhà mạng, rồi bảo sẽ cập nhật link dự phòng để đỡ gián đoạn. Mình không test kỹ nên chưa dám khẳng định gì, nhưng ít nhất cách họ đặt FAQ rõ ràng làm mình đỡ phải đi tìm thông tin lung tung. Nói chung chỉ…

Like

UU88 mình mới ghé thử hôm qua vì thấy mọi người nói nhiều, chủ yếu xem giao diện có rối không. Vào cái là thấy tông màu nhìn khá “êm”, kiểu ngồi lướt một lúc mà mắt không bị căng. Mình cũng không mò sâu, nhưng cách họ chia các khối nội dung rõ ràng nên tìm chỗ đăng nhập hay chuyển qua sảnh khác khá nhanh, không phải đoán mò. Có điểm mình để ý là phần thông tin về giấy phép hợp pháp họ để khá dễ thấy, đọc lướt là hiểu họ muốn người dùng yên tâm hơn. Nói chung cảm giác bấm qua lại ổn, bố cục trực quan và các chuyên mục được sắp xếp…

Like

https://88m8m.com/ mình cũng kiểu nghe bạn bè nhắc hoài nên ghé thử cho biết. Vào cái là thấy trang làm khá thoáng, chữ không bị dồn dập nên lướt nhanh vẫn hiểu họ đang nói gì. Mình chỉ xem sơ phần giới thiệu với đoạn nói về tính pháp lý thôi, thấy họ trình bày giấy phép theo dạng bảng nên nhìn phát nắm ý luôn, đỡ phải đọc nguyên một mớ dài. Mấy mục trên menu để ngay chỗ dễ thấy, bấm qua lại không bị rối hay phải tìm. Nói chung cảm giác họ sắp xếp nội dung khá “gọn gàng”, nhất là mấy khối thông tin dạng bảng cột nhìn sạch và dễ theo dõi.

Like

GG88 mình vừa lướt thử vì thấy bạn bè nhắc, kiểu vào xem giao diện với nội dung họ viết ra sao thôi. Ấn tượng đầu là trang nhìn khá thoáng, các mục được chia thành từng khối nên kéo xuống không bị rối mắt, đọc lướt cũng nắm được ý chính. Mình có ghé phần FAQS một chút, thấy họ làm dạng hỏi–đáp ngắn gọn, mấy câu kiểu tân thủ hay thắc mắc (như có được tặng tiền trải nghiệm sau khi xác thực không) viết rõ ràng, không vòng vo. Mà chữ với khoảng cách dòng ổn, bấm qua lại giữa các mục cũng mượt. Nói chung mình thích cách họ đặt tiêu đề từng box thông tin…

Like

Join the Conversation!

bottom of page