据TechRadar报道,Cohesity英国与爱尔兰区副总裁撰文指出,大多数英国和欧洲企业遭遇勒索软件等网络攻击后恢复缓慢,并非因为缺少备份,而是因为试图一次性恢复所有系统。文章建议采用“最小可行公司”(MVC)理念,优先恢复对组织生存最关键的部分。

文章称,重大网络事件发生后,直觉是尽快让所有系统重新上线,但这往往拖慢恢复进程,重新引入网络风险,并在最需要信任时削弱信任。恢复最快的组织则假设大部分系统不可用或不可信,并据此规划,其目标更明确——快速恢复最关键且可信的系统。

MVC概念又被称为“最小可行组织”,指组织在危机条件下生存所需的最少人员、流程、技术、文档、设施和第三方依赖组合。它不仅是技术概念,更是以业务语言定义生存条件。

实施MVC需要五项关键能力。第一是明确关键服务:精确理解直接支撑收入和关键业务的系统及依赖,将系统映射到业务价值,并通过跨业务和技术利益相关方的结构化评估及压力模拟,确定中断后24小时、72小时和第一周内必须运作的功能。

第二是建立可信基础(Tier 0):包括身份和访问管理、网络和DNS、特权访问控制、核心安全工具、物理访问系统及安全通信渠道,还包括事件响应预案、联系清单、升级路径、保险单和外部响应者合同等非技术依赖。缺少这一基础层,就无法实现可信恢复。

第三是隔离恢复资产:企业必须从干净快照中单独恢复数据,并并行开展调查,确保恢复系统不被恶意软件感染。备份、配置和恢复工具必须与生产环境处于同一爆炸半径之外。若关键恢复资产无法隔离,就无法快速可信地控制关键系统。

第四是具备洁净室恢复能力:建立隔离环境,设置所谓“数字应急包”,即一个安全、隔离的存储库,包含重建可信恢复起点所需的一切,从而在不重新引入入侵的前提下重建系统。第五是验证运营能力:通过现实危机场景演练验证MVC的有效性,未经测试的计划只是理论。演练还能回答董事会最直接的问题——将关键服务恢复到可信状态需要多长时间。

文章总结道,最常见的网络韧性风险是未能确定哪些系统必须首先恢复,以及如何以可信状态恢复。这正是将恢复视为过程还是能力的区别。MVC并非一成不变,随着组织发展,其定义也需要不断调整。