В 2006 году на крупной российской конференции доктор технических наук выступил с докладом о нарастающем информационном пространстве. В красивых схемах и примерах учёный рассказывал о том, что через 5-10 лет в развитых странах информация будет поступать каждому человеку в количестве, которое он не сможет полностью воспринять. Он говорил о беспроводных сетях, доступном на каждом шагу интернете и носимой электронике, и особенно много о том, что информация будет нуждаться в защите, но обеспечить эту защиту на 100% будет невозможно. Ну это мы сейчас так формулируем, а тогда аудитория его приняла как полоумного профессора, который живёт в мире научной фантастики.

Прошло 13 лет, и новое исследование Acronis показало, что фантастика давно стала реальностью. Международный день бэкапа — лучшее время, чтобы рассказать о результатах и дать несколько важных советов, как оставаться защищённым в условиях десятков сетей, гигабайт поступающей информации и кучи гаджетов под рукой. И да, компаний это тоже касается.

Для крутых айтишников — конкурс внутри.



Точно бэкап сделал? Точно-точно?

Disclaimer


Если вы уставший от корпоративной жизни системный администратор, измученный факапами пользователей безопасник и точно знаете, откуда у проблем с безопасностью данных ноги растут, то можете сразу идти в конец статьи — там 4 классные задачи, решив которые, вы можете выиграть полезные призы от Acronis и сделать свою информацию защищённее некуда (на самом деле, всегда есть куда).

Противоречие противоречий


Первый неожиданный, но вполне объяснимый результат опроса: 65% респондентов сообщили, что в прошлом году либо они сами, либо кто-либо из их родственников столкнулись с утратой данных в результате случайного удаления файлов или сбоев аппаратного или программного обеспечения. Данный показатель вырос на 29,4% по сравнению с предыдущим годом.

При этом впервые за пятилетнюю историю исследований, проводимых Acronis, почти все опрошенные потребители (92,7%) резервируют данные с собственных компьютеров.  Рост данного показателя составил 24%.

Вот как объясняет противоречие президент и главный операционный директор компании Acronis Станислав Протасов:
«На первый взгляд эти два вывода кажутся противоречащими, ведь как может происходить утрата большего количества данных, если практически все пользователи стали делать их резервные копии? Тем не менее, существуют причины, по которым эти показатели опроса выглядят именно так. Люди используют большее количество устройств и работают с данными из большего количества точек, чем когда либо ранее, что создает больше причин для их утраты. Например, пользователи могут делать резервное копирование данных, хранящихся на ноутбуке, но если случайно забудут в такси смартфон, резервную копию которого они не создают, то данные все равно будут утеряны».
То есть причиной стала та самая наша реальность, где мы не просто устаём от информации, но и не успеваем проконтролировать все источники опасности, а значит, быстро и адекватно на них среагировать. Получается, что на фоне автоматизации и информатизации особенно важную и даже критичную роль начинает играть человеческий фактор.

Коротко об опросе


В опросе приняли участие пользователи из США, Великобритании, Германии, Испании, Франции, Японии, Сингапура, Болгарии и Швейцарии.

В этом году опрос впервые проводился среди бизнес-пользователей. В связи с ростом числа случаев потери работы генеральными директорами, ИТ-менеджерами и другими руководящими лицами в результате взлома данных, онлайн-атак и ошибок компьютерных технологий, компания Acronis решила включить актуальные для них вопросы, связанные с защитой данных, в исследование. Включение бизнес-пользователей позволило выявить несколько различий в том, как и зачем пользователи и компании защищают свои цифровые активы.

Результаты опроса: давайте учиться на чужих ошибках


Лишь 7% пользователей не предпринимают никаких усилий, чтобы защитить собственные данные  


Устройств стало много
Количество устройств, используемых потребителями, продолжает расти, при этом 68,9% домохозяйств заявляют, что используют три и более таких устройств, как компьютеры, смартфоны и планшеты. Данный показатель вырос на 7,6% по сравнению с прошлым годом.

Пользователи осознают ценность информации
Учитывая рост природных и техногенных катаклизмов, резонансных актов вымогательства, а также случаев утечек данных, при возросших объемах данных, рост показателя резервирования данных свидетельствует о том, что потребители все же пытаются защитить свои данные. В этом году только 7% пользователей заявили, что никогда не резервировали данные, в то время как в прошлом году такой ответ предоставили почти треть респондентов (31,4%).

Пользователи стали больше ценить собственные данные, о чем свидетельствует тот факт, что 69,9% готовы потратить более 50 долларов США на восстановление утраченных файлов, фотографий, видео и прочей информации. В прошлом году лишь 15% были готовы заплатить такую сумму.

Для защиты собственных данных 62,7% пользователей хранят их под рукой, сохраняя резервные копии на локальном внешнем жестком диске (48,1%) или в отдельном разделе жесткого диска (14,6%). Всего лишь 37,4% используют облачные технологии или гибридный формат облачного и локального резервного копирования.

Облака пока не для всех
Еще одной явной проблемой является недостаточно активное принятие облачных технологий. Все больше потребителей говорят о том, что основная ценность резервного копирования данных состоит в обеспечении доступа к ним — многие отмечают, что хотят иметь «быстрый и простой доступ к резервным данным из любого местоположения». Но при этом лишь треть из них используют для резервного копирования облачные технологии, предоставляющие им возможность извлекать данные независимо от места их нахождения.

Главные данные
Основными данными, представляющими ценность для потребителей, являются контакты, пароли и прочая персональная информация (45,8%), а также мультимедийные файлы, включая фотографии, видео, музыку и игры (38,1%).

Пользователям по-прежнему нужен ликбез
Менее половины потребителей владеет информацией о таких угрозах для данных, как программы-вымогатели (46%), вредоносное ПО для добычи криптовалюты (53%) и атаки методами социальной инженерии (52%), используемые для распространения вредоносного ПО. Знания о таких опасностях распространяются медленно, о чем свидетельствует тот факт, что количество пользователей, которым известно о программам-вымогателях, выросло лишь на 4% по сравнению с прошлым годом.


Инфографика Acronis о защите данных

Компании активно защищают облачные данные


Убытки от одного часа простоя оцениваются в размере порядка 300 тыс. долларов США, поэтому пользователи из деловой среды, конечно же, хорошо понимают ценность данных их компании. Поскольку на генеральных директоров и руководителей высшего звена возлагается все больше ответственности за защиту данных, они проявляют все более активный интерес к вопросам безопасности, особенно с учетом увеличения количества резонансных случаев связанных с атаками на данные.

Это объясняет тот факт, почему бизнес-пользователи, которые приняли участие в опросе, уже подготовились к защите собственных данных, приложений и систем и заявили, что наиболее важными аспектами для них являются безопасность с точки зрения предотвращения непреднамеренных инцидентов и безопасность с точки зрения предотвращения злоумышленных действий в отношении их данных.

В ежегодный опрос 2019 г. бизнес-пользователи были включены впервые, при этом ответы поступили от компаний всех размеров, включая 32,7% компаний малого бизнеса со штатом до 100 сотрудников, 41% средних компаний со штатом от 101 до 999 сотрудников и 26,3% крупных предприятий со штатом более 1 000 сотрудников.

Для большинства компаний защита данных становится одним из наиболее важных приоритетов: так, компании проводят резервирование данных ежемесячно (25,1%), еженедельно (24,8%) или ежедневно (25,9%). В результате таких мер 68,7% заявили, что в прошлом году не имели простоев из-за потерь данных.

Такие компании прекрасно осведомлены о последних рисках, угрожающих их данным, в результате чего они выразили озабоченность или крайнюю озабоченность в отношении программ-вымогателей (60,6%), криптоджекинга (60,1%) и социальной инженерии (61%).

Сегодня компании всех размеров полагаются на облачное резервное копирование, при этом 48,3% используют исключительно облачное резервное копирование, а 26,8% — комбинацию облачного и локального резервное копирования.

Учитывая их требования, связанные с безопасностью и защитой данных, вполне можно понять их интерес к облачным технологиям. Именно с точки зрения безопасности в контексте непреднамеренной утраты данных («надежное резервирование с тем, чтобы данные всегда можно было восстановить»), внешнее облачное резервирование гарантирует доступность данных даже в случае уничтожения офисных помещений в результате пожара, наводнения или иных стихийных бедствий. С точки зрения безопасности в контексте злонамеренных действий («данные, защищенные от онлайн-угроз и киберпреступников»), облако является препятствием для разворачивания вредоносного ПО.

4 нелишних совета для всех


Чтобы защитить персональные файлы или обеспечить непрерывность деятельности компании, Acronis рекомендует выполнять четыре простых действия, которые помогут защитить данные. Впрочем, эти советы будут явно нелишними и для частных пользователей.

  • Всегда создавать резервные копии важных данных. Хранить резервные копии как локально (для обеспечения оперативного доступа к ним и возможности сколько угодно частого восстановления), так и в облаке (чтобы обеспечить сохранность всех данных в случае уничтожения офиса в результате кражи, пожара, наводнения или иных стихийных бедствий).  
  • Регулярно обновлять операционную систему и программное обеспечение. Использование устаревших версий ОС или приложений означает, что ошибки остаются неисправленными, а исправления безопасности, которые помогают блокировать доступ киберпреступников в соответствующую систему — неустановленными.
  • Обращать внимание на подозрительные письма, ссылки и приложения. Большинство случаев заражения системы вирусами или запуска программ-вымогателей происходит в результате использования методов социальной инженерии, под воздействием которой пользователи открывают обманным путем зараженные приложения к электронным письмам или нажимают на ссылки, ведущие на веб-сайты с вредоносным ПО.
  • Устанавливать антивирусное ПО и запускать автоматическое обновление системы, чтобы защитить ее от последних известных угроз. Пользователи Windows должны подтвердить активизацию и актуальность Windows Defender.

Как вам может помочь Acronis?
Ввиду невероятно быстрой эволюции современных угроз для данных, компании и пользователи стремятся найти такие решения для защиты данных, которые обеспечивали бы максимальную защиту, включая гибкое локальное, гибридное и облачное резервное копирование и мощное антивирусное ПО.

Только решения для резервного копирования от Acronis (Acronis Backup для компаний и Acronis True Image для индивидуальных пользователей) предполагает активную защиту от программ-вымогателей и криптоджекинга, основанную на искусственном интеллекте, способную выявлять и блокировать зловредные программы в режиме реального времени и автоматически восстанавливать любые поврежденные файлы. Технология настолько эффективна, что в прошлом году ей удалось предотвратить 400 тыс. подобных атак.
Новая версия такой интегрированной защиты под названием Acronis Active Protection недавно получила новую функцию распознавания и блокирования вредоносного ПО для добычи криптовалюты. Выпущенное осенью 2018 года обновление Acronis Active Protection заблокировало десятки тысяч атак вредоносного ПО для добычи криптовалюты в течение первых месяцев работы.

> Конкурс Acronis на Habr к международному дню бэкапа — задачи для тру айтишников


Сегодня, 31 марта — Международный день бэкапа. Это как минимум повод сделать резервное копирование в преддверии первоапрельских розыгрышей, а как максимум — выиграть призы от Acronis. Тем более воскресный вечер к этому располагает.

В этот раз на кону годовая лицензия Acronis True Image 2019 Cyber Protection с 1 Тб в облачном хранилище — её получат 5 победителей.

Первой тройке мы дополнительно подарим:

  • за 1 место — портативную акустику
  • за 2 место — power bank
  • за 3 место — кружку Acronis

Для участия нужно решить непростые (как всегда), но интересные задачки. Первая — несложная, вторая и третья — средненькие, и четвёртая — для настоящих хардкорщиков.

> Задача 1


Самолюб Паша любит шифровать тексты, что же он зашифровал на этот раз? Шифртекст:

tnuyyet sud qaurue 

> Задача 2


Какие плагины для популярных CMS (WordPress, Drupal и других) вы посоветуете для бэкапа и миграции. Чем они хуже/лучше обычных бэкапов и Aplication Aware бэкапов.

> Задача 3


Как правильно работать с данными реестра своего приложения начиная с Windows 8. Желательно привести пример правильного обновления двух значений в ключе реестра. Почему бэкап не способен решить проблему логической консистентности реестра?

> Задача 4


Вася хочет загрузить dll в дочерний процесс (созданный с флагом SUSPENDED), имя dll было скопировано с помощью VirtualAllocEx/WriteProcessMemory
CreateRemoteThread( hChildProcess, nullptr, 0, LoadLibraryA, remoteDllName, 0, nullptr);

Но из-за ASLR в дочернем процессе kernelbase.dll находится по другому адресу.

На 64-bit Windows в этот момент EnumModulesEx не работает. Предложите 3 метода как найти адрес kernelbase.dll в дочернем замороженном процессе.

Желательно один из методов реализовать.
На решение даётся 2 недели — до 13 апреля. 14 апреля жюри Acronis выберет и объявит победителей.

> Для участия в конкурсе и отправки ответов зарегистрируйтесь по ссылке

Ну а остальным читателям Хабра одно важное и нужное пожелание: сделал бэкапы — спи спокойно!

Комментарии (37)


  1. MaxVetrov
    31.03.2019 18:11

    Паша на русском или английском зашифровал?


    1. popov654
      31.03.2019 20:23

      А я вот думал, обычный сдвиг по алфавиту. А оно не так. Печалька.
      И сдвиг с поправкой на позицию в строке вроде тоже не прокатывает.
      Что-то хитрое намутили


      1. MaxVetrov
        02.04.2019 12:21

        Тут слово, думаю, предположить нужно.
        Может то, что Паша — самолюб, значит, что есть слово «myself».
        3 буквенных слов в английском 1015(нашел в инете).


  1. Lexicon
    31.03.2019 19:14
    +7

    92,7% делают бэкапы

    92.7% говорят, что делают бекапы.


    1. Dorogonov_DA
      01.04.2019 00:48

      А те, кто говорит, что не делает — делает их в два раза чаще!


    1. teecat
      01.04.2019 12:06

      Поддерживаю. Не верю. Голосование на конференциях показывают, что даже среди компаний делают бекап не более 10% (в столицах чуть выше, но не на много).
      Ну кроме Челябинска, но это особый город


    1. Kocmohabt314
      01.04.2019 15:08

      Лично наблюдал как человек скопировал папку на тот же раздел диска где и оригинал и сказал что это бекап.

      Примерно из той же оперы:
      82% статистики являются выдумкой.


    1. Alexus819
      01.04.2019 15:56

      Как говорил доктор Хаус ВСЕ ВРУТ!!! и даже те кто говорит что не врет ВСЕ РАВНО ВРЕТ!!!


  1. REPISOT
    31.03.2019 19:18
    +1

    92,7% делают бэкапы, потери данных выросли на 30%. Что не так?
    Заголовок.

    Если дан рост потерь, то надо сравнивать с ростом делающих бэкапы. Или давать не рост а процент потерь.


    1. slonopotamus
      31.03.2019 20:21
      +1

      Там всё ещё круче:


      В этом году опрос впервые проводился среди бизнес-пользователей.

      Т.е. сравниваются цифры, полученные на вообще разных аудиториях.


  1. Dmitry88
    31.03.2019 19:25
    +1

    целую кружку!!! От Акрониса!!!


  1. Yastreb1332
    31.03.2019 19:45

    не делаю бэкапы вообще.


    1. perfect_genius
      02.04.2019 10:01

      Нет ценных файлов?


      1. Yastreb1332
        02.04.2019 11:22

        ценность большинства файлов сильно преувеличена. я раньше делал бэкап, но по прошествии времени смотря на этот бэкап думал и зачем мне это?


  1. Astroscope
    31.03.2019 19:47

    Зашел поставить плюс за няшных котикиов.


  1. EndUser
    31.03.2019 20:57

    Акронис не отвечает моему плану: политика Restore — отвёрткой перевкрутить HDD за 3 минуты и работать «как вчера».
    Разве что Macrium Reflect и XXCLONE, но и то с большими оговорками.
    Загрузочное зеркало. Горячий инкрементальный бакап. Но нет.


  1. mxms
    31.03.2019 21:27
    +6

    Проблема ещё и в этом
    image


    1. Daddy_Cool
      01.04.2019 01:28

      Да. У меня так было. Я описывал эту историю и даже выиграл селфи-палку ))). Суть — сделал бэкап по инструкции производителя софта, обновил софт, и… база данных не восстановилась из бэкапа (причем так хорошо не восстановилась с BSD при попытке развернуть). Фанфары. Кошка Шредингера жалобно мяукнула у меня на руках.


      1. lotse8
        01.04.2019 15:31

        У Акрониса аналогичная ситуация — новые версии не восстанавливают сделанные предыдущими версиями бэкапы, по этой причине держу несколько загрузочных дисков с разными версиями Акрониса.


  1. orsoft
    31.03.2019 21:41

    Ммм… А когда все твои проекты в TFS (ну или git лежат). Это как проголосовать? Или это не бекап? Репозиторий DisasterRecover.


    1. The_Kf
      01.04.2019 01:45

      нет, это не бэкап — это же как БД по сути — он может логически повредиться. Репозиторий надо дополнительно бэкапить чем-то (это в идеале).


  1. third112
    31.03.2019 22:18

    Для защиты собственных данных 62,7% пользователей хранят их под рукой, сохраняя резервные копии на локальном внешнем жестком диске (48,1%) или в отдельном разделе жесткого диска (14,6%).
    Именно на HDD или используют и другие устройства (какие?)? Все еще перспективны старые CD/DVD ROM - см. статью и обсуждение к ней (в обсуждении упомянуты и новые перспективные технологии).
    В несколько слов: HDD и «всякие флешки» к сожалению не являются очень надежным хранилищем, т.к. электроника в них принципиально обладает сильно ограниченной надежностью.


  1. Henry7
    31.03.2019 23:05
    +2

    Регулярно обновлять операционную систему и программное обеспечение.

    Вот главные причины потерь. Специальное программное обеспечение годами работает без сбоев. Даже за ненавистной многим Windows «выстраиваются очереди», если это версия LTSB/LTSC.


  1. Vinchi
    01.04.2019 03:52

    мой кот тоже любит спать на роутере


  1. VIPDC
    01.04.2019 04:30

    Если говорить про личные бэкапы, раньше делал. Потом осознал, что почти ничего не пересматриваю и не пользуюсь. Теперь не делаю ничего, заочно смирившись с утратой.
    Информация обесценилась, раньше у людей была одна фотография в год, или одна картина в жизнь, и их ценили.


  1. evil_random
    01.04.2019 05:04

    Я после атаки «Пети» настроил три уровня резервирования личной информации: первый на отдельные жесткие диски 3 раза в неделю, второй на отдельный отключаемый жёсткий диск раз в месяц, и третий в OneDrive.
    До этого только на один диск резервировал.
    Один раз мне это уже спасло информацию (правда от OneDrive толку мало и он весьма глючный).


    1. navion
      01.04.2019 15:18

      От Пети достаточно включить Windows Update и автообновление браузера. Для параноиков ещё можно задействовать антивирус от 0day в стороннем софте.


  1. vsb
    01.04.2019 09:22

    Уже лет 10 собираюсь начать делать и всё никак не соберусь. Все мои бэкапы это профиль старого юзера при очередной переустановке ОС.


    1. mapron
      01.04.2019 09:34

      Я на протяжении нескольких лет сохранял директорию в /home/, а потом забил и теперь при обновлениях начинаю все с чистого листа. Не надо париться «ой а вдруг какая персональная информация потеряется».


    1. Alonerover
      01.04.2019 16:24

      По сути у среднестатистического юзверя ценной информации, требующей обязательного бэкапа, набирается на килобайты, для которых хватит, CD, флешки или даже дискетки (если сохранять пароли). Основная ценность это пароли, фильмы же и прочую требуху при необходимости можно и перезакачать.


      1. popov654
        01.04.2019 19:58

        А как же коллекции музыки и фотографий? Или программный код старых проектов? У меня например нет никакого собственного репозитория, а на сервере вузовского очень мало чего лежит.


  1. Loki3000
    01.04.2019 12:13

    Делаю бакапы на удаленный компьютер с помощью rsync. На удаленном компьютере создается инкрементная копия на основе хардлинков. Так что за каждую дату получается полный комплект данных, а благодаря хардлинкам все это занимает относительно мало места. Хранятся бакапы за каждый день последней недели, затем за каждую неделю последнего месяца и, наконец, за каждый месяц. Плюс к этому ежедневно сравнивается последний бакап с предпоследним: если количество изменившихся файлов выше некоего порогового значения, значит что-то пошло не так (данные повреждены или система бакапа сбоит). В этом случае присылается сообщение на почту. Клиентские компьютеры доступа к бакапу не имеют, так что вирусы его повредить не должны… в теории.
    Две вещи мне пока не нравятся в моей организации копирования: оба компьютера находятся в одной квартире. Так что в случае чего-то очень глобального — можно лишиться всех данных. Хотелось бы еще иметь удаленную копию, но пока на нее не решился. И второе — архивируются только данные и настройки, так что восстановление системы, как показала практика, занимает довольно много времени. Зато ничего при этом не теряется.


  1. Black_beard_ast
    01.04.2019 13:18

    Из личного — только зашифрованный раздел /home, который ношу с собой+лежит в облаке и kdbx файлик.


  1. PavelBelyaev
    01.04.2019 14:16

    Как уже заметили в комментах — регулярно обновлять Windows не очень лучшее решение…
    Я выключил обновления на основном компе, ставлю руками, но предварительно тестирую немного на ноутбуке.
    Такие вот дела:
    1803 — в Hyper-V некоторые машины сошли с ума, часы побежали 2 часа за минуту, надо было в настройках процессора выставить совместимость…

    1809 — с часами в Hyper-V поправили, но теперь коммутатор по-умолчанию не принимает статического IP на сетевом интерфейсе (мост), этот коммутатор еще и не хочет удаляться, пришлось создать второй коммутатор и пользоваться им, все машины перевязывать на новый мост, а тот что по-молчанию просто не использовать.

    Короче, каждый выпуск надо тестировать и если всё работает, то не трогать, а то потом полдня тратить чтобы настроить свою машину и приступить к работе…

    Линукс тут тоже не исключение, при переходе с одного выпуска на другой тоже иногда что-то ломалось, всегда было надежнее снять дампы баз, бекапы всего, переустановить на чистую и снова развернуть всё, к тому же иногда версия Apache например меняется и все конфиги виртуалхостов отваливаются.

    MacOS — такая же история, обычно после выхода новой версии ждал полгода, иначе вечно то там, то тут глючит и исправляют через некоторое время. iOS — тоже.

    На смартфоне Android 9 прилетел недавно, еще и оболочку Samsung обновил — до этого идеальнее всё работало, сейчас видны подергивания при скроле.

    Поэтому, правило «работает — не трогай» сильнее правила обновления. Даже браузер и тот иногда при обновлении начинает глючить и это правится через несколько апдейтов.


    1. popov654
      01.04.2019 20:04

      С браузером очень вас понимаю, совсем недавно в Firefox поломали редактируемые div-ы, теперь на куче сайтов проблемы с фокусировкой многострочных текстовых полей… И когда исправят — непонятно, долго листал багтрекеры, похожие баги есть — но им лет 5-6, и все значатся как исправленные. Свежих нет :)

      Ну и Android недавно сам обновился на Smart TV от Sony с 6 на 7 версию — в результате куча функций стали недоступны, справка стала хуже, управление масштабом в браузере кривее. Такое себе.


      1. PavelBelyaev
        02.04.2019 04:17

        А в чем проблема редактируемых DIV? У меня правда не DIV, а поля в табличке редактируемые, типа список товаров выводится и можно ткнуть по имени и подправить в списке. Сейчас проверил, норм работает.


        1. popov654
          02.04.2019 22:58

          Проблема в фокусировке. Вот возьмите Firefox версии 64 или 65 (как с 66 не знаю, надо тестить), откройте на семёрке, создайте пустой редактируемый div и ткните в него (но не в угол, там где <br /> находится в качестве контента, либо текст-заглушка). Сфокусируется?

          Да, тут может ещё быть такое, что это косяк программистов из ВК (использование какой-то недокументированной стандартами особенности поведения, например). Но до обновления оно работало, после обновления отвалилось, а когда я вернулся назад — заработало опять. Такие дела…