Le directeur principal de la cybersécurité de Hikvision offre des conseils sur la sauvegarde de données: Un moyen facile de se protéger contre le piratage et les rançongiciels
Trois cybermenaces qui expliquent pourquoi vous devez sauvegarder vos données
Le directeur principal de la cybersécurité de Hikvision, Chuck Davis, a écrit de nombreux blogues récemment sur l’augmentation des attaques d’hameçonnage reliées au COVID-19, du piratage et de l’exploitation des vulnérabilités. Aujourd'hui, il explique pourquoi nous devrions sauvegarder nos données.
Sauvegarde : aussi simple que F-A-V-E-1-2-3
La sauvegarde des données est quelque chose qu'on nous dit de faire depuis des décennies, mais ce n'est ni excitant ni amusant, et très facile à oublier. De plus, les situations nécessitant la restauration d'un fichier à partir d'une sauvegarde peuvent être rares, il est donc facile de comprendre pourquoi de nombreuses personnes ne sauvegardent pas leurs fichiers, même si c'est une partie importante de la vie avec les ordinateurs. Considérez les sauvegardes comme une police d'assurance. Vous le faites au cas où vous en auriez besoin et espérez que vous n'en aurez jamais besoin.
Pourquoi avons-nous besoin de sauvegardes ?
En termes simples, nous avons besoin de sauvegardes pour éviter la perte de données. Cette perte pourrait être causée par une défaillance technique, un vol, un incendie, une cyberattaque ou quelque chose auquel nous n'avons même pas encore pensé. Imaginez que vous êtes un auteur qui termine un roman. Les centaines de pages de données dactylographiées sont l'aboutissement de votre travail depuis plus d'un an. Peut-être que vous êtes averti en informatique et que vous sauvegardez votre ordinateur quand vous y pensez, mais la dernière fois que vous y avez pensé était il y a des mois parce que vous vous êtes concentré sur le laser pour terminer ce roman. Une fois que vous avez terminé le manuscrit, mais avant d'envoyer ce document à l'éditeur, votre ordinateur a été volé dans votre voiture, et la plus grande partie du travail d'une année a disparu pour toujours.
Ce type d'histoire se produit plus fréquemment que la plupart des gens ne le pensent, et ce n'est pas seulement le vol qui est un problème. Une panne d'ordinateur, des dommages liquides ou une infection par un logiciel malveillant pourraient également entraîner une perte de données catastrophique. Examinons un peu plus en profondeur ces menaces.
· Menace d’une panne informatique : Dans le passé, la principale raison pour laquelle nous sauvegardions des données était parce que nous étions préoccupés par une panne d'ordinateur ou de disque dur. C'était une véritable préoccupation avant l'ère du nuage, car la plupart des gens ne créaient et stockaient des données que sur leur ordinateur. Les disques durs étaient cinétiques, avec des pièces mobiles et quelque chose d'aussi simple que de laisser tomber un ordinateur portable pouvait provoquer une panne de disque et une perte de données. Bien qu'un ordinateur portable tombant d'une table ou d'un sac à dos puisse toujours causer des dommages, il est moins probable de nos jours car le stockage pour ordinateur portable est devenu plus résistant aux dommages dus aux vibrations, car les disques SSD sont plus répandus maintenant. Un autre scénario de défaillance matérielle pourrait être causé par des dommages liquides dus à la pluie, des déversements de café ou une altercation malheureuse avec un bol de Spaghetti-O. C'est également une préoccupation moderne, d'autant plus que plus de personnes travaillent à domicile ou dans d'autres endroits éloignés.
· Risque de perdre ou se faire voler son matériel informatique : Généralement, le vol d'un ordinateur est une chose facile à éviter. Gardez votre ordinateur avec vous ou à l'abri des voleurs potentiels. Lorsque je travaillais chez IBM il y a des années, nous avions une politique d'entreprise qui stipulait que lorsque vous laissez votre ordinateur portable dans une voiture, vous devez le verrouiller par câble dans le coffre. De cette façon, l'ordinateur portable était hors site, mais il était également quelque peu difficile à voler si quelqu'un pénétrait dans le coffre. Il est en fait assez choquant de voir combien de personnes se font encore voler des ordinateurs portables chaque année.
· Menace de rançongiciel : Cette forme diabolique de logiciel malveillant est installée en mode silencieux sur l'ordinateur d'une personne après qu'elle tombe sous le coup d'une attaque d’hameçonnage. Vous ne saurez pas que votre ordinateur est infecté par un rançongiciel tant qu’il n’est pas trop tard. Le rançongiciel crypte discrètement tous les fichiers et dossiers de votre ordinateur, ainsi que toutes les données sur les lecteurs USB connectés ou montés, puis télécharge la clé de décryptage vers le pirate informatique qui vous a trompé dans l'installation du rançongiciel. Vous voyez alors un écran apparaître sur votre ordinateur qui vous informe que vos données sont cryptées et pour obtenir la clé pour décrypter vos fichiers, vous devez payer une au pirate informatique. Les rançons sont souvent des centaines ou des milliers de dollars américains et sont collectées en bitcoins, il est donc difficile de les retrouver. La bonne nouvelle est que si vous avez une bonne sauvegarde, vous pouvez ignorer la rançon et réinstaller votre système d'exploitation et restaurer vos fichiers. Bien que les rançongiciels soient mauvais, cela nous a donné une chose, nous pouvons maintenant mettre une valeur en dollars sur les sauvegardes. En plus de votre temps, une bonne sauvegarde en temps opportun vaut au moins des centaines, voire des milliers de dollars.
Il existe également une menace inattendue : que se passe-t-il si votre fournisseur de nuage est compromis ou DDoS’d, cesse ses activités ou si ses actifs sont saisis et gelés? Je sais que ce sont tous des scénarios farfelus, mais il en était de même pour l'idée qu'en 2020, nous serions tous mis en quarantaine chez nous en raison d'une pandémie mondiale. Traitez vos données comme s'il s'agissait d'un atout précieux.
Visitez notre blogue demain où nous publierons plus d'informations sur la stratégie de sauvegarde, y compris où sauvegarder vos données.