II Кибервойна и критическая инфраструктура
Офлайн-резервная копия
Копия данных, не связанная с основной системой ни сетью, ни общими административными правами, поэтому взломщик основной системы до неё не добирается.
Как это работает
Резервная копия хранится для того, чтобы данные можно было восстановить после сбоя или атаки. В офлайн-копии важен не сам факт её существования, а место хранения. Если копия доступна из той же сети, того же облачного аккаунта или по тем же паролям администратора, злоумышленник может зашифровать или удалить и её.
Руководство CISA по программам-вымогателям рекомендует держать офлайн-копию критически важных данных в зашифрованном виде. Для облачных копий оно советует использовать несколько облаков, чтобы не зависеть от одного провайдера, и поддерживать в актуальном состоянии чистые установочные образы ключевых систем. Неизменяемое хранилище тоже вариант, но руководство призывает применять его с осторожностью.
Наличие копии само по себе не гарантирует восстановления. Руководство требует регулярно проверять доступность и целостность резервных копий на случай катастрофы. Непроверенная копия в нужный момент может оказаться неполной или повреждённой.
Почему это важно
При атаке вымогателей масштаб потерь чаще определяет не сама атака, а способность к восстановлению. В октябре 2026 года, при атаке на IDCF Cloud в Японии, клиенты с копиями в другом облаке смогли переехать за считаные дни. Те, кто держал копии на той же инфраструктуре, были вынуждены всё разворачивать с нуля. Поэтому, оценивая киберриск компании, провайдера или страхователя, первым делом стоит спросить, где лежит резервная копия.