Key takeaways
- Individuen en organisaties moeten proactief risico’s beoordelen om bedreigingen van geavanceerde cyberaanvallen te beperken.
- Het implementeren van een robuust beleid voor gegevensbescherming, het uitvoeren van regelmatige beveiligingsaudits en het investeren in geavanceerde mogelijkheden voor het opsporen van bedreigingen en het reageren op incidenten zijn cruciaal voor de veerkracht van gegevens.
- Er kan een stappenplan in zeven stappen worden gevolgd om de veerkracht van gegevens te vergroten, waaronder proactieve risicobeoordeling, een robuust plan voor gegevensbescherming, onveranderlijke opslag en scheiding, veilige on-premises opslag, evaluatie van de infrastructuur, cultuur voor gegevensbeveiliging en back-up van gegevens door derden.
De jaarlijkse Wereld Back-up Dag, die nu al voor de veertiende keer wordt gevierd, is meer geworden dan alleen het aanmoedigen van gegevensback-ups. De nadruk ligt nu op een meer holistische benadering van gegevensveerkracht in een tijdperk dat wordt gekenmerkt door geavanceerde cyberbedreigingen en de toename van gegevens.
Opkomende bedreigingen en gegevensbescherming
Hoewel individuen en organisaties vooruitgang hebben geboekt in het maken van back-ups van hun gegevens, zowel lokaal als in de cloud, en daarbij risico’s van traditionele bronnen zoals hardwarestoringen en natuurrampen hebben beperkt, is het bedreigingslandschap drastisch veranderd. Exfiltratie van gegevens – de diefstal en mogelijke verkoop van gevoelige informatie op illegale online marktplaatsen – is een primaire zorg geworden voor zowel bedrijven als consumenten.
De opkomst van kunstmatige intelligentie
De opkomst van kunstmatige intelligentie (AI) maakt gegevensbescherming nog ingewikkelder. AI-systemen kunnen informatie op onvoorspelbare manieren verwerken en verspreiden, waardoor het een uitdaging wordt om controle en zichtbaarheid over gevoelige gegevens te behouden.
De World Backup Day van dit jaar benadrukt het groeiende bewustzijn van het belang van gegevensback-ups. Uit een recent onderzoek blijkt dat een aanzienlijke meerderheid van de consumenten regelmatig een back-up van hun gegevens maakt, voornamelijk uit angst om essentiële bestanden te verliezen, om apparaatruimte vrij te maken en om zich te beschermen tegen cyberbedreigingen.
Cyberbedreigingen en data-exfiltratie
Cybercriminelen richten zich steeds meer op het exfiltreren van gegevens in plaats van traditionele ransomwaretactieken waarbij gegevens worden versleuteld. Ransomware met dubbele afpersing, waarbij aanvallers gevoelige gegevens stelen en dreigen deze online te publiceren terwijl ze tegelijkertijd systemen vergrendelen, komt steeds vaker voor.
Deze verschuiving naar gegevensdiefstal maakt een allesomvattende aanpak van de veerkracht van gegevens noodzakelijk. Organisaties moeten proactief risico’s beoordelen, een robuust beleid voor gegevensbescherming implementeren, regelmatige beveiligingsaudits uitvoeren en investeren in geavanceerde mogelijkheden voor het opsporen van bedreigingen en het reageren op incidenten.
De veerkracht van gegevens vergroten
Experts bevelen een stappenplan in zeven stappen aan om de veerkracht van gegevens te verbeteren:
- 1. Proactieve risicobeoordeling: Scan en categoriseer gevoelige gegevens, identificeer kwetsbaarheden en implementeer herstelstrategieën.
2. Robuust gegevensbeschermingsplan: Ontwikkel een uitgebreid plan op basis van hersteltijddoelstellingen (RTO) en herstelpuntdoelstellingen (RPO), dat on-premises en cloud-activa, mobiele apparaten en IoT-apparaten omvat. - 3. Integreer onveranderlijke opslagoplossingen: Scheid back-uptoepassingaccounts van back-upopslag en maak kopieën van gegevens op meerdere locaties.
- 4. Secure On-Premises Storage: Gebruik veilige on-premises storage als veerkrachtzone voor snel gegevensherstel, onafhankelijk van externe connectiviteit.
- 5. Infrastructuurevaluatie: Beoordeel uw back-upinfrastructuur regelmatig aan de hand van best practices uit de sector en nieuwe bedreigingen.
- 6. Gegevensbeveiligingscultuur: Stimuleer een cultuur van bewustzijn van gegevensbeveiliging binnen de organisatie.
- 7. Back-up van gegevens van derden: Zorg ervoor dat er ook een back-up wordt gemaakt van gegevens van derden en dat partners gelijksoortige plannen hebben voor het weerbaar maken van gegevens.
Door deze strategieën te omarmen, kunnen organisaties verder gaan dan eenvoudige back-ups en een echt veerkrachtig data-ecosysteem cultiveren dat bestand is tegen de veranderende bedreigingen van het digitale tijdperk.
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!