数据安全与勒索病毒防护(5):为什么数据备份是企业的生命线?

上篇咱们聊完日常办公中的安全习惯,说好继续该系列下一篇,今天强仔就带大家直面信息化安全里的“恶霸”——勒索病毒。

昨天晚上我在书房查资料,大晨跑过来问我:“爸爸,电脑也会生病打针吗?”我摸着他的头笑着说:“电脑不仅会生病,还会被坏人绑架呢!”小家伙似懂非懂地跑了,但我心里的弦却绷紧了。因为在现实中,我亲眼见过太多企业被勒索病毒“绑架”到破产边缘。

数据就是生命线

前两天我有个做代账的老朋友老李给我打电话,声音都在发抖。他们公司一台存客户账目的电脑中了招,所有Excel表格全变成了 .locked 后缀,屏幕上弹出一个黑底白字的勒索信,让交0.5个比特币才给解密钥匙。老李愁得几宿没睡,这可是十几家中小公司的代账数据啊,全没了不仅要赔违约金,连营业执照都得被吊销。

还有个搞装修的兄弟更惨,几十套别墅的设计图纸和报价单被锁,甲方催着要图开工,他急得想砸电脑。对企业来说,数据就是生命线,数据一断,业务全瘫痪。 没有数据备份的企业,等于在裸奔。

勒索病毒是怎么溜进来的?

很多人觉得中招是因为运气差,其实大部分时候是我们自己把门打开了。勒索病毒最常用的几条入侵途径,大家一定要警惕:

第一,RDP弱口令。很多人为了方便远程办公,喜欢开着3389端口,密码还图好记设个 123456 或者 admin123。黑客用自动化工具一秒钟扫几万次,分分钟破解密码,长驱直入就跟回自己家一样。

第二,钓鱼邮件。伪装成“发票”、“对账单”或者“面试简历”,邮件标题起得特别唬人。你一点开附件,或者启用里面的宏,毒就种下了。

第三,乱用U盘。在外面打印店插过的U盘,回来直接插公司电脑,交叉感染没商量。

第四,系统漏洞。像之前大名鼎鼎的永恒之蓝,就是利用Windows系统漏洞,只要你没打补丁,连上网就能被黑。

中招后的表现很统一:文件全被加密,后缀名乱改,桌面留下一张勒索信,不给钱就撕票。

面对勒索,我们怎么防?

别慌,强仔给你梳理了一套实操性极强的防御步骤,照着做能挡住绝大多数攻击。

第一招:落实3-2-1备份策略。
这是数据安全的铁律!保留 3份数据副本,存放在 2种不同介质(比如电脑硬盘+移动硬盘),其中 1份必须是离线备份(也就是拔下网线、断开网络的)。老李要是上周做了离线备份,今天根本不用理睬黑客。

第二招:权限最小化。
员工平时办公千万别用管理员账户!给个普通用户权限就行。就算不小心点开病毒,它也没有权限去加密系统核心文件和其他电脑的数据。

第三招:及时打补丁与终端防护。
Windows更新提示别老是点“稍后提醒”,该打补丁赶紧打。顺手装个靠谱的终端防护软件,起码能拦住大部分已知病毒。

第四招:禁用Office宏。
除了财务等必须用宏的岗位,其他一律通过组策略默认禁用所有宏。别让一个看似普通的Word文档,成了黑客的后门。

第五招:断网隔离。
一旦发现某台电脑文件正在被加密,第一时间拔网线!断网! 勒索病毒是会局域网横向传染的,断网就是物理阻断,保住其他机器就是保住公司的命脉。

大晨听完我的讲解,若有所思地点点头:“那爸爸,我们家的照片也要离线备份对不对?”我欣慰地笑了:“儿子真聪明,备份才是王道。”

数据安全这事,说白了就是和黑客赛跑。你不重视备份,黑客就会重视你的钱包。 把这五招落实下去,起码晚上能睡个踏实觉。

不过,今天聊的都是企业级和办公场景的防护思路。如果咱们普通家庭,或者像强仔这样的个人博主,手里有几TB的照片和文档,想低成本又安全地保护数据,该怎么办呢?下一篇,咱们就聊聊怎么在家搭一个既安全又好用的私有云。咱们下篇见!

免责声明:本文仅代表强仔个人经验分享,不构成专业安全建议,具体防护措施请结合企业实际情况咨询专业机构。