Beveiliging bedrijfs-backups vaak vergeten

Het Amerikaanse CERT van het Carnegie Mellon Software Engineering Institute deed onderzoek naar de bedreigingen van binnenuit en ontdekte dat eenvijfde van de kwaadaardigen uit eigen werknemers bestond. Beveiliging van de backup-procedures is dan ook nodig, redeneren de onderzoekers.

In veel gevallen is wraak of het reageren op een negatieve gebeurtenis het belangrijke motief van de dader. Uit de door onderzoekster Dawn Cappelli gepresenteerde studie blijkt dat 81% van de aangevallen bedrijven hier financiële schade aan overhoudt.

Een voorbeeld dat Cappelli in de presentatie van haar studie noemt:
“I worked at a medium-sized software company, and had root access to their main
servers. Purely as an intellectual exercise, I thought about how I could most
maliciously use that access. This is what I came up with:
  • Step 1: Hack the backup system: all backups are secretly encrypted as they are made, and decrypted when read back (so that checks of the backups shows nothing.)
  • Step 2: Wait a year or more.
  • Step 3: Wipe all the disks on the servers - including the hacked backup
  • encryption/decryption software.
  • Step 4: Send extortion demand for the encryption key to the backups.
Unless they pay, they've lost years of work.
Of course, I didn't actually try it, so I don't know if it would work...”

Volgens Cappelli is het belangrijk om de werknemers zelf bewust te maken van de gevaren. Bijna driekwart van de aanvallen werd namelijk ontdekt door gewone collega’s en niet door beveiligingspersoneel of techniek. Behalve de voor zich sprekende manieren om zich tegen deze aanvallen te beschermen, wees zij er op dat met name de backup- en recoveryprocedures beveiligd moeten worden.

John Cleese en 'The Institute of Backup Trauma'

Institute of Backup TraumaJohn Cleese, bekend van onder meer Monty Python's Flying Circus en Fawlty Towers heeft voor de online backup dienstverlener Livevault een onwijs grappig filmpje gemaakt onder de titel: "The Institute for Backup Trauma." Hoewel het commercieel bedoeld is, is het gewoon een heel leuk filmpje om te zien.

Overigens heeft het filmpje een Tellly Award gewonnen, hetgeen wel aangeeft dat John Cleese goed werk heeft afgeleverd.

U kunt het filmpje hier bekijken.

Microsoft koopt FolderShare

Een van de bekendste aanbieders van online storage is Xdrive. Hier kun je voor 10 dollar per maand 5 Gigabyte aan data plaatsen. Onlangs is Xdrive gekocht door de AOL (een grote amerikaanse internetprovider).

Microsoft vond kennelijk dat ze hierbij niet konden achterblijven en heeft nu FolderShare gekocht (zie persbericht). Het mooie van FolderShare is dat het niet nodig is om te betalen voor opslag op een andere locatie, je kunt namelijk gewoon gebruik maken van een willekeurig apparaat op een willekeurige locatie (zolang er maar een netwerk verbinding bestaat).

Ik denk dat in deze markt binnenkort nog een behoorlijke strijd zal losbarsten , aangezien er alom geruchten zijn dat ook Google zich in de online data opslagmarkt wil gaan mengen.

Overigens bevestigt dit voor mij een trend die gaande is in de backup markt. Het periodiek maken van backups begint uit de mode te raken. Synchronisatie van bestanden is de toekomst. Ik heb hierover al eerder geschreven in mijn review van SyncbackSE en de post waarin ik mijn backup plan beschrijf.

Online backup oplossingen

Eerlijk gezegd heb ik er zelf nog niet veel ervaring mee, maar online backup diensten zijn ‘hot’. Op http://backup.startpagina.nl staan een groot aantal aanbieders van online backup en ik denk dat het eens tijd wordt om een vergelijkende test te doen.

Ik heb al kort kennisgemaakt met http://www.backupagent.nl en dat is me absoluut goed bevallen. Hoewel de website een beetje klungelig overkomt (met bijvoorbeeld nieuws dat allang geen nieuws meer is), ziet het te installeren programma er heel goed uit en het werkt ook zeer intuïtief.

Een andere aanbieder die genoemd wordt op http://backup.startpagina.nl is MKBackup, het lijkt erop dat hierbij van andere software gebruik wordt gemaakt aangezien hun pakket op Java is gebaseerd. Bij nader onderzoek blijkt dat de meeste aanbieders een vergelijkbaar softwarepakket gebruiken, zouden dit allemaal resellers zijn of is er maar één echt goed pakket op de markt?

Graag zou ik een uitgebreide review willen schrijven over één of meerdere online backup oplossingen en ik verzoek daarom aanbieders die hun software willen aanbieden om te testen in het reactieformulier hun contactgegevens achter te laten (deze zullen niet publiek gemaakt worden aangezien alle reacties eerst in een moderatie queue terechtkomen).

Alvast bedankt voor de medewerking!

Kleine schokbestendige harde schijven van Iomega

Iomega Micro MiniGeheel in lijn met de nieuwste trends op het gebied van persoonlijke data opslag, kondigt Iomega hun nieuwe Micro Mini modellen van 4 en 8 Gigabyte aan. De externe disks hebben een USB 2.0 aansluiting en zijn gebaseerd op interne 4200RPM harde schijven. Het mooie van deze externe schijven is dat ze geen externe stroomadapter nodig hebben aangezien ze via de USB kabel de benodigde stroom ontvangen. Een mooie blauwe LED geeft aan of de schijf in gebruik is.

De ‘drop shock’ techniek beschermt de disk tegen ongewenste schokken zoals wanneer de schijf bijvoorbeeld op de grond valt.

Het credit card formaat zorgt ervoor dat je makkelijk je disk met je mee kunt nemen en dankzij de uitvouwbare USB connector is het niet nodig om extra kabels mee te nemen. De Iomega drive wordt geleverd met software voor Windows en OS X en bevat onder andere Iomega’s Automatic Backup.

Het belangrijkste van dit al is natuurlijk de prijs, de 4 GB versie zal $129.95 gaan kosten en voor de 8 GB versie dient u $169.95 te betalen. Meer informatie vindt u op de Iomega website.

The Tablet PC Weblog over backups

Op The Tablet PC Weblog beschrijft Marc Orchant hoe hij thuis zijn backup procedure heeft ingericht. Hoewel het artikel is geschreven voor Tablet pc's, is het ook voor gebruikers van 'gewone' pc's en laptops zeer interessant om te lezen.

Marc maakt gebruik van een externe Iomega usb 2.0 drive en een Mirra backup server. Vooral het laatstgenoemde apparaat is zeer interessant. Zelf gebruik ik thuis al een Iomega externe drive, maar een specifieke backup server die continu beschikbaar is via het netwerk (en het internet als je dat wilt), klikt wel erg interessant.

Lees het hele artikel op The Tablet PC Weblog.

Nieuwsberichten van Backup Startpagina