Nedávná studie analytické firmy Omdia, kterou si objednala společnost Object First , odhaluje, že míra zotavení po útokech ransomwaru v podnicích klesá, a to i přes rostoucí povědomí o moderních strategiích ochrany dat. Podle výzkumu 83 procent dotázaných organizací zažilo v posledních 24 měsících úspěšný útok ransomwaru, oproti 66 procentům v roce 2024. Z postižených organizací 75 procent utrpělo opakované přerušení služeb.
Zpráva zdůrazňuje kritický pokles obnovitelnosti dat po incidentu. Pouze 39 procentům postižených organizací se podařilo obnovit alespoň 75 procent svých kompromitovaných dat, což je pokles oproti 57 procentům v roce 2024. Dále 76 procent respondentů uvedlo, že jejich nejvýznamnější událost ztráty dat porušila stanovené cíle bodu obnovy (RPO). Časové lhůty pro operační obnovu se podobně prodloužily, přičemž pouze 39 procent si udrželo cíl doby obnovy (RTO) pět dní nebo méně, což je pokles oproti 49 procentům v předchozím období průzkumu, a 64 procent zaznamenalo výpadky, které překročily jejich celkové prahové hodnoty RTO.
Deficit implementace neměnnosti
Zjištění identifikují architektonický nesoulad mezi vnímaným bezpečnostním stavem a skutečnou ochranou úložiště. Omdia definuje absolutní neměnnost jako stav, ve kterém záložní data nemůže změnit ani smazat žádná entita, včetně interních administrátorských účtů se zvýšenými oprávněními nebo útočníků s kompromitovanými root přihlašovacími údaji.
Zatímco 83 procent vedoucích IT oddělení v podnicích považuje zálohovací úložiště za konečný obranný mechanismus proti ransomwarovým útokům a 93 procent označuje absolutní neměnnost za základní architektonický požadavek, pouze 16 procent potvrzuje, že jejich stávající úložná prostředí tento standard splňují. Tato nerovnost činí sekundární úložiště zranitelnými vůči zahlcování přihlašovacími údaji, eskalaci oprávnění a přímé manipulaci s úložnou vrstvou během narušení.
Tuto mezeru v nasazení zhoršuje rostoucí skepse ohledně specifikací dodavatelů úložišť. Data naznačují, že 89 procent respondentů vyžaduje nezávislé ověření třetí stranou, než přijmou tvrzení dodavatelů ohledně neměnnosti úložišť. Konsenzus vedení podniků se mezitím nadále posouvá směrem k odolnosti úložišť, přičemž 73 procent vedoucích pracovníků uvádí validovanou neměnnou zálohovací infrastrukturu jako klíčový požadavek pro celkové plánování kontinuity provozu.
Pohled odvětví na odolnost sekundárního úložiště
Komentář analytiků ze společnosti Omdia uvádí, že moderní ransomwaroví útočníci aktivně cílí na infrastrukturu pro obnovu dat, aby vynutili platby výkupného. Analytici poznamenávají, že ačkoli odvětví úložišť obecně nabízí neměnné funkce, podnikové konfigurace často nedosahují skutečné administrativní izolace, takže snapshoty a úložiště objektů jsou náchylné k smazání.
Vedení společnosti Object First zdůraznilo, že standardní zálohovací architektury zůstávají zranitelné, pokud jsou ohroženy administrativní přihlašovací údaje. Aby byly zajištěny deterministické časové harmonogramy obnovy, vyžadují podnikové zálohovací architektury mimopásmové kontroly a zesílené úložné vrstvy s nulovou důvěryhodností, které zabraňují modifikacím bez ohledu na úrovně přístupu root v produkčním prostředí.




Amazon