הגנה על מערך הגיבויים

עודכן לאחרונה: יוני 2026

תשובה מהירה

הגנה על מערך הגיבויים מבטיחה שגם במתקפת כופר, הגיבוי יישאר נקי וניתן לשחזור. תוקפים מחפשים ומצפינים את הגיבויים לפני שהם תוקפים, ולכן נדרשים גיבוי מבודד מהרשת, אחסון בלתי משתנה (immutable) שלא ניתן למחיקה או שינוי, וכלל ה-3-2-1. R-Net בונה ומנהלת מערך גיבוי חסין כופר, מרחוק.

הטעות הגדולה: לחשוב שיש גיבוי, ולכן אנחנו מוגנים מכופר. בפועל, תוקפי כופר מודרניים מחפשים קודם כל את הגיבויים, ומצפינים גם אותם, כדי שלא תוכלו לשחזר ותיאלצו לשלם. שירותי מחשוב לעסקים הכוללים הגנה על מערך הגיבויים מבטיחים שהגיבוי שורד גם את המתקפה. במדריך נסביר למה גיבוי רגיל אינו מספיק, מהו אחסון בלתי משתנה, ומהו כלל ה-3-2-1 שמבטיח שחזור.

כשגם הגיבוי מוצפן

עסק שפנה אלינו אחרי מתקפת כופר גילה את הסיוט: לא רק שהשרתים הוצפנו, גם הגיבוי, שהיה מחובר לרשת, הוצפן יחד איתם. לא היה ממה לשחזר. אחרי שבנינו מערך גיבוי מבודד ובלתי משתנה, מתקפה כזו כבר לא יכולה לפגוע בגיבוי. לפי Microsoft Digital Defense Report, תוקפים שוהים בממוצע שבועות ברשת, ומחפשים אקטיבית את הגיבויים לפני התקיפה. גיבוי שאינו מוגן הוא גיבוי שאי אפשר לסמוך עליו ברגע האמת.

הגנה על מערך הגיבויים: למה גיבוי רגיל לא מספיק

גיבוי מסורתי תוכנן להגן מפני כשל חומרה או מחיקה בטעות, לא מפני יריב אנושי שתוקף בכוונה. הבעיה: אם הגיבוי מחובר לרשת או נגיש עם אותם פרטי גישה, תוקף שחדר לרשת מגיע אליו בקלות ומצפין גם אותו. תוקפי כופר מודרניים עושים זאת שיטתית: הם מאתרים את שרת הגיבוי, מוחקים או מצפינים אותו, ורק אז מפעילים את הכופר על המערכות הראשיות, כדי למקסם את הלחץ לשלם. ניהול מערכות מחשוב מודרני מתייחס לגיבוי לא רק כעותק, אלא כנכס שצריך להגן עליו באופן אקטיבי מפני התקפה מכוונת.

שכבות הגנה על הגיבוי
1בידוד מהרשתהגיבוי לא נגיש לתוקף
2אחסון בלתי משתנהלא ניתן למחיקה/שינוי
3הפרדת הרשאותפרטי גישה נפרדים
4סריקת גיבויאיתור נוזקה מוקדם
5בדיקת שחזוראימות שהגיבוי עובד

אחסון בלתי משתנה וכלל 3-2-1

שתי הגנות מרכזיות. הראשונה היא אחסון בלתי משתנה (Immutable Storage): טכנולוגיה שבה לאחר שנכתב גיבוי, לא ניתן לשנות או למחוק אותו לתקופה מוגדרת, גם לא על ידי מנהל מערכת ואפילו לא על ידי כופרה. זו הגנה חזקה במיוחד. השנייה היא כלל ה-3-2-1: שלושה עותקים של המידע, על שני סוגי מדיה שונים, כשעותק אחד מאוחסן מחוץ לאתר (off-site) או בענן מבודד. כך, גם אם עותק אחד נפגע, תמיד יש עותק נקי שלא היה נגיש לתוקף. גיבוי בענן מקצועי משלב את שתי ההגנות, ומוסיף בדיקות שחזור יזומות שמוודאות שהגיבוי באמת ניתן לשחזור, ולא רק "קיים".

הגנה תפקיד
בידוד מהרשת תוקף לא מגיע לגיבוי
אחסון בלתי משתנה לא ניתן להצפין/למחוק
כלל 3-2-1 תמיד יש עותק נקי
בדיקת שחזור ודאות שעובד ברגע האמת

בדיקת שחזור: הגיבוי שעובד

גיבוי שלא נבדק אינו גיבוי, הוא תקווה. ארגונים רבים מגלים רק ברגע האמת שהגיבוי היה פגום, חלקי, או לא ניתן לשחזור. הגנה אמיתית כוללת בדיקות שחזור יזומות ותקופתיות: שחזור בפועל של נתונים לסביבת בדיקה, כדי לוודא שהתהליך עובד ושזמן השחזור עומד ביעד. בשילוב עם התאוששות מאסון, נבנית תוכנית שמגדירה כמה מהר חוזרים לפעילות. לפי מערך הסייבר הלאומי, חוסן ארגוני נמדד לא רק ביכולת למנוע מתקפה, אלא ביכולת להתאושש ממנה במהירות, ועל כך אחראי מערך גיבוי מוגן ובדוק.

גיבוי ששורד את המתקפה
תוקפי כופר מחפשים ומצפינים את הגיבויים לפני התקיפה. גיבוי מבודד, בלתי משתנה ובדוק הוא ההבדל בין שחזור מהיר לבין תשלום כופר, או אובדן הכל.

זמני שחזור ויעדים

הגנה על הגיבוי קשורה ישירות ליעדי ההתאוששות. שני מדדים מרכזיים: כמה מידע מותר לאבד (כל כמה זמן מתבצע גיבוי), וכמה מהר צריך לחזור לפעילות. התאוששות מאסון מתוכננת מגדירה את היעדים האלה לכל מערכת לפי חשיבותה: שרת קריטי דורש גיבוי תכוף ושחזור מהיר, בעוד מערכת משנית יכולה להסתפק בפחות. הגנה על הגיבוי (בידוד ואחסון בלתי משתנה) מבטיחה שהיעדים האלה ברי-השגה גם בתרחיש כופר, כי יש עותק נקי לשחזר ממנו. בלי הגנה, היעדים האלה הם על הנייר בלבד.

מדד מה הוא מגדיר דוגמה
תדירות גיבוי כמה מידע מותר לאבד שרת קריטי: כל שעה
זמן שחזור כמה מהר חוזרים יעד: שעות בודדות
שמירה כמה אחורה חודשים עד שנים
בדיקה ודאות שחזור תקופתי

בטוחים שהגיבוי שלכם ישרוד מתקפת כופר?

R-Net בונה מערך גיבוי מבודד, בלתי משתנה ובדוק, חסין כופר, מרחוק. השאירו פרטים.

או חייגו עכשיו: 077-4000179

ראו גם המדריך שלנו בנושא הגנה על רשת ארגונית מפני כופר – 7 שכבות הגנה.

שאלות נפוצות

למה תוקפי כופר מחפשים את הגיבויים?

כדי למחוק או להצפין אותם לפני התקיפה, כך שלא תוכלו לשחזר ותיאלצו לשלם כופר. גיבוי מחובר לרשת הוא יעד קל עבורם.

מה זה אחסון בלתי משתנה (immutable)?

טכנולוגיה שבה גיבוי שנכתב לא ניתן לשינוי או מחיקה לתקופה מוגדרת, גם לא על ידי מנהל או כופרה. זו הגנה חזקה במיוחד על העותק.

מה זה כלל ה-3-2-1?

שלושה עותקים של המידע, על שני סוגי מדיה, כשאחד מאוחסן מחוץ לאתר או בענן מבודד. כך תמיד יש עותק נקי שלא היה נגיש לתוקף.

למה צריך לבדוק את הגיבוי?

כי גיבוי שלא נבדק עלול להתגלות כפגום או לא ניתן לשחזור ברגע האמת. בדיקות שחזור תקופתיות מוודאות שהתהליך עובד ועומד ביעד הזמן.

הגיבוי שלי בענן, אני מוגן מכופר?

לא בהכרח. אם הענן מסונכרן עם הרשת ובאותן הרשאות, כופרה עלולה להצפין גם אותו. נדרש עותק מבודד ובלתי משתנה, לא רק מסונכרן.

האם R-Net בונה מערך גיבוי חסין כופר?

כן, מערך עם בידוד מהרשת, אחסון בלתי משתנה, כלל 3-2-1 ובדיקות שחזור יזומות, מנוהל ומנוטר מרחוק, כדי להבטיח שחזור ברגע האמת.

לסיכום

הגנה על מערך הגיבויים הופכת את הגיבוי מנקודת תורפה לרשת ביטחון: בידוד, אחסון בלתי משתנה, כלל 3-2-1 ובדיקות שחזור. בשילוב התאוששות מאסון, העסק שורד כל מתקפה. שירות IT מנוהל מ-R-Net בונה מערך חסין כופר. לייעוץ, חייגו 077-4000179.

מאמרים ושירותים קשורים
על הכותב

נכתב על ידי צוות R-Net Technologies — חברת שירותי מחשוב מנוהלים (MSP) הפועלת משנת 2008, Microsoft Solutions Partner, עם צוות של 12 מהנדסי מערכת. R-Net מתמחה בשירותי ענן, אבטחת מידע, גיבוי ותמיכת IT מנוהלת לעסקים בישראל. כל התמיכה מתבצעת מרחוק. ליצירת קשר: 077-4000179.

« הקודם ניהול עדכוני תוכנה (Patch Management) לעסקים | R-Net הבא » הדרכת מודעות סייבר לעובדים: החוליה החלשה | R-Net
WhatsApp