Un pla infal·lible

Al món de la ciberseguretat, sovint es diu que un bon sistema de còpies de seguretat ha de preveure qualsevol escenari possible. Però… què passa quan aquesta obsessió per la protecció acaba generant un problema nou?

Ciberseguretat

Un dels nostres tècnics sèniors en ciberseguretat de Parlem Empreses, Francesc Xavier Vendrell, es va trobar recentment amb un cas real en una empresa que il·lustra perfectament aquest dilema.

El sistema estava aparentment molt ben dissenyat:

  • Còpia diària amb Veeam Backup contra un NAS, degudament xifrada.
  • Transferència setmanal a discs durs externs, emmagatzemats en una caixa forta dins de l’empresa, amb còpies completes i incrementals i un sistema de rotació.
  • Còpia diària al núvol amb immutabilitat de diversos dies, també xifrada.

A més, les claus d’accés i de xifratge complien amb tots els estàndards de seguretat: contrasenyes llargues, complexes i emmagatzemades en un fitxer Keepass, protegit amb una contrasenya robusta i accessible només per al personal autoritzat des d’un entorn on-premise.

Sobre el paper, tot estava cobert:

  • Un robatori del disc dur no comprometia les dades, ja que estaven xifrades.
  • Un atac al núvol era inviable sense les claus.
  • Un ransomware no podia afectar les còpies fora de línia ni les còpies immutables.
  • Fins i tot en cas d’incendi total, les dades al núvol continuarien intactes.

Ara bé, és aquí on apareix la pregunta clau: com es recuperen les dades si l’únic lloc on es guarden les claus també està dins del sistema xifrat?

És a dir, el fitxer Keepass amb totes les credencials es trobava dins dels mateixos entorns protegits: NAS, discs externs xifrats i còpies al núvol. En un escenari de desastre real, l’accés a aquestes claus podria quedar bloquejat… precisament quan més es necessiten.

Aquest cas ens recorda una lliçó fonamental en ciberseguretat: protegir les dades és essencial, però garantir-ne la recuperació és igual o més crític.

Des de Parlem Empreses, recomanem sempre complementar qualsevol estratègia de backup amb mesures addicionals per a la gestió segura de credencials, com ara:

  • Disposar de còpies físiques de les claus crítiques, guardades en ubicacions segures externes (com caixes de seguretat).
  • Emmagatzemar còpies del gestor de contrasenyes en entorns separats de la infraestructura principal.
  • Definir protocols clars d’accés i recuperació en cas d’emergència.

En definitiva, la ciberseguretat no només consisteix a construir murs cada cop més alts, sinó a assegurar-se que sempre hi ha una porta d’accés controlada quan realment cal entrar.

Aquest tipus de reflexions, basades en experiències reals del nostre equip, són les que ens permeten ajudar les empreses a construir estratègies de seguretat robustes… però també operatives.

 


Compartir:
Facebook
X (Twitter)
LinkedIn
Email
WhatsApp
Et truquem gratis
T’ajudem a escollir l’oferta que millor s’adapti a tu