调查证实,勒索软件引发的中断已不再是“是否会发生”的问题,而是“何时会发生”的问题。企业越来越重视从绝对不可篡改的备份存储中恢复数据,将其视为最终防御手段。Omdia 指出,“绝对不可篡改意味着任何人都无法修改或删除备份数据,即使是企业中权限最高的管理员或拥有所有 IT 机密信息的攻击者也不行。” 93% 的受访高管认为绝对不可篡改是备份存储的基本要求,但只有 16% 的高管表示他们当前的备份存储环境符合这一标准,这表明“不可篡改差距”正使企业面临更大的风险。.
该研究的主要发现:
• 技术领导者在勒索软件攻击面前节节败退:过去 24 个月中,83% 的组织遭受过成功的勒索软件攻击,而 2024 年这一比例为 66%。在遭受攻击的组织中,75% 经历了多次服务中断。
• 数据恢复能力下降:仅有 39% 的组织在攻击后恢复了至少 75% 的数据,而 2024 年这一比例为 57%。76% 的组织表示,其最大的数据丢失事件超过了其恢复点目标 (RPO)。
• 恢复运营所需时间更长:39% 的组织将恢复时间目标 (RTO) 控制在五天或更短,而 2024 年这一比例为 49%。64% 的组织经历了超过其 RTO 的服务中断。
• 绝对不可篡改性 是有效恢复的关键:83% 的用户认为备份存储是抵御勒索软件的最后一道防线,93% 的用户希望备份存储具备绝对不可篡改性,但只有 16% 的用户表示他们的备份存储符合这一标准。
• 供应商的说法需要独立测试:89% 的用户确认供应商关于不可篡改性的说法不能轻信,需要第三方验证才能相信。
• 业务线负责人和高级管理人员追求业务弹性:73% 的业务线负责人和高级管理人员认为,具备绝对不可篡改性的备份是有效业务弹性策略的必要条件。
Omdia首席分析师西蒙·罗宾逊表示:“勒索软件可能引发业务连续性危机,数据显示,许多组织在确保可靠恢复方面做得不够好。虽然大多数IT领导者都认识到不可篡改备份的重要性,但研究凸显了人们所认为的不可篡改与绝对不可篡改之间存在明显差距。对于那些需要确保备份数据在遭受攻击后仍可恢复的组织而言,弥合这一差距至关重要。”.
Object First 首席执行官 David Bennett 表示:“勒索软件攻击发生时,恢复工作不能依赖于可能被篡改、删除或破坏的备份。Omdia 的研究印证了我们每天从客户那里听到的:绝对不可篡改的备份存储是抵御勒索软件的最后一道防线。企业需要确信,即使攻击者获取了 IT 凭证或攻破了生产系统,他们的备份数据仍然会受到保护并可恢复。”.
请点击此处阅读 Omdia题为“毫不妥协的恢复:支持以绝对不可更改的方式存储备份的数据驱动论据”的报告。
