موفقیت پشتیبانگیری کافی نیست
پیام موفقیت در سامانه پشتیبانگیری فقط نشان میدهد یک کار اجرا شده است، نه اینکه خدمت تجاری پس از حمله بهدرستی بازمیگردد. راهنمای CISA نگهداری نسخههای آفلاین و رمزگذاریشده از دادههای حیاتی و آزمایش منظم دسترسپذیری و صحت آنها را توصیه میکند. ابتدا خدمات حیاتی، میزان داده قابل از دست رفتن، زمان توقف قابل قبول، وابستگیها و مسئول هر خدمت را ثبت کنید.
بازیابی را در محیط جداگانه تمرین کنید
یک مجموعه داده نمونه را در محیطی ایزوله بازیابی کنید. بررسی کنید نسخه خواندنی است، افراد مجاز به کلیدها دسترسی دارند و داده بازیابیشده با رکوردهای مورد انتظار مطابقت دارد. سپس برنامه، سامانه هویت و اتصال شبکه را به ترتیب وابستگی بازسازی کنید. زمان را از اعلام حادثه تا قابل استفاده شدن خدمت اندازه بگیرید؛ زمان کپی فایل به تنهایی معیار کافی نیست.
نتیجه را مستند و دوباره آزمایش کنید
NIST SP 1800-11 بر اعتماد به دقت داده بازیابیشده تأکید دارد. نسخه پشتیبان، نتیجه بررسی صحت، خطاها، تصمیمها و تأیید مالک کسبوکار را در گزارش تمرین ثبت کنید. سناریوی از دسترس خارج شدن سایت اصلی یا حساب مدیر را نیز بیازمایید. اگر هدف بازیابی محقق نشد، وابستگیهای تکنقطهای و دستورالعملها را اصلاح و آزمایش را تکرار کنید.
