لا ينبغي أن يكون السؤال الوحيد هو: «هل اكتملت آخر مهمة نسخ احتياطي؟». السؤال العملي هو: «هل توجد نسخة يمكن الوصول إليها واستعادتها إذا حاول مهاجم حذف النسخ أو تشفيرها أو تغييرها؟». يقدّم هذا المقال قالباً تحريرياً للشركات الصغيرة والمتوسطة لتصميم نسخ احتياطية أكثر قدرة على الصمود أمام برمجيات الفدية، من دون افتراض أن أي منتج أو إعداد واحد يحل المشكلة كاملة.
تستطيع برمجيات الفدية استهداف النسخ الاحتياطية التي يمكن الوصول إليها من البيئة المصابة، بما في ذلك محاولة حذفها أو تشفيرها. لذلك توصي وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية CISA بوجود نسخة واحدة على الأقل غير متصلة أو معزولة بطريقة أخرى. هذه ليست دعوة إلى شراء خدمة محددة؛ بل نقطة تصميم ينبغي تحويلها إلى إجراء واضح في بيئتكم.
ابدأ بما يجب استعادته
قبل اختيار جدول النسخ أو وسيلة التخزين، اكتب قائمة بالأنظمة والبيانات التي يحتاجها العمل فعلاً. تشمل خطة النسخ الاحتياطي، وفق إرشادات المعهد الوطني للمعايير والتقنية NIST، تحديد ما يجب حمايته، وكيفية الحفاظ على ملفات نسخ احتياطية قابلة للاستخدام، وكيفية دعم التعافي من الكوارث. في هذا المقال، هذه القائمة ليست ادعاءً بأن كل مؤسسة تحتاج إلى العناصر نفسها؛ بل هي نقطة بدء لتحديد الأولويات.
قسّم الأنظمة، بقرار داخلي موثق، إلى خدمات لا يستطيع العمل الاستمرار من دونها، وبيانات مهمة لكن يمكن تأجيل استعادتها، ومواد يمكن إعادة إنشائها. ثم حدّد لكل مجموعة أقصى فترة مقبولة بين آخر نسخة قابلة للاستعادة والوقت الذي وقع فيه العطل؛ وهذا هو استخدام المقال لمفهوم هدف نقطة الاستعادة (Recovery Point Objective، RPO). يجب أن ينسجم جدول النسخ مع هذا الهدف، لا مع إعداد افتراضي غير مفحوص. هذه توصية تصميمية في هذا القالب، وليست رقماً مفروضاً من المصادر.
ميّز بين النسخة الموجودة والنسخة المحمية
وجود ملفات في خدمة سحابية أو على خادم آخر لا يثبت أنها محمية من هجوم فدية. فإذا كانت النسخة قابلة للوصول من الحسابات أو الأنظمة نفسها، فقد تتعرض للخطر نفسه. وتوضح إرشادات Microsoft الخاصة بخطة النسخ والتعافي من هجمات الفدية أن النسخ المتصلة بالإنترنت تحتاج إلى ضوابط مثل المصادقة متعددة العوامل (MFA) أو خطوات موافقة قبل التعديل، وأن الحماية الأقوى يمكن أن تستخدم تخزيناً غير قابل للتغيير أو غير متصل أو خارج الموقع.
اختَر، كقرار تحريري عملي، مساراً واحداً أو مزيجاً من المسارات التالية:
- نسخة غير متصلة بالشبكة عندما لا تكون هناك حاجة إلى اتصال مستمر.
- نسخة خارج الموقع، مع توثيق من يملك صلاحية الوصول إليها وكيفية طلبها عند التعافي.
- تخزين غير قابل للتغيير (Immutable Storage) عندما تكون سياسة الاحتفاظ والمنصة قادرتين على دعمه.
إذا استُخدم قرص خارجي، فلا تتركه متصلاً باستمرار. توضح إرشادات CISA لحماية البيانات المخزنة على الأجهزة أن برمجيات الفدية قد تتمكن من الوصول إلى النسخة المتصلة أو إفسادها أو حذفها. أما عبارة «خارج الموقع» فلا تعني تلقائياً «محصنة»؛ يجب مراجعة مسار الحسابات، وإمكانية التعديل، ووسيلة استعادة الوصول.
افصل صلاحيات النسخ عن الإنتاج
التوصية التحريرية هنا هي ألا يعتمد النسخ الاحتياطي بالكامل على هوية إدارية تستخدمها لإدارة أنظمة الإنتاج. افصل حسابات إدارة النسخ، وحدد من يستطيع إنشاء مهمة، أو حذف نسخة، أو تغيير سياسة الاحتفاظ، أو الموافقة على تعديل حساس. بالنسبة إلى النسخ المتصلة، استخدم MFA أو موافقة قبل التعديل عندما تسمح المنصة بذلك، استناداً إلى إرشادات Microsoft المشار إليها.
لا تُعرض هذه الخطوات هنا على أنها ضمان لمنع الهجوم. إنها ضوابط تصميمية تقلل سهولة تغيير كل النسخ من مسار إداري واحد، وتحتاج إلى اختبار فعلي. سجّل الحسابات، والجهات التي توافق على التغييرات، وطريقة استرجاع صلاحية الإدارة عند فقدان جهاز أو حساب.
شفّر النسخ، لكن لا تخلط التشفير بالعزل
توصي إرشادات CISA بتشفير النسخ الاحتياطية واختبار توافرها وسلامتها وإمكانية استعادتها، لا الاكتفاء بفحص نجاح عملية النسخ. التشفير يحمي محتوى النسخة وفق إعدادات المفاتيح والصلاحيات المعتمدة لديكم، لكنه لا يجيب وحده عن سؤال ما إذا كان المهاجم يستطيع حذف النسخة أو تغييرها أو منعكم من الوصول إليها. لذلك تعامل مع التشفير، والعزل أو عدم القابلية للتغيير، واختبار الاستعادة كعناصر منفصلة.
هذه نقطة مناسبة لإضافة سجل داخلي يوضح مكان المفاتيح، والجهة المخولة باستعمالها، وما إذا كانت عملية الاستعادة تحتاج إلى خدمة أو حساب موجود في بيئة الإنتاج. تفاصيل التنفيذ تختلف بين البيئات؛ لذلك لا يحدد هذا المقال منتجاً أو مدة احتفاظ أو نوع مفتاح بعينه.
احمِ وثائق التعافي، لا الملفات فقط
قد يحتاج فريق التعافي إلى معلومات الإعداد، ومخططات الشبكة، وإجراءات استعادة الحسابات والخدمات. وتذكر إرشادات Microsoft أن وثائق التعافي ومعلومات الإعداد ومخططات الشبكة ينبغي أن تنجو من الهجوم، لأن الجهات المهاجمة قد تستهدفها لتعطيل الاستعادة. بناءً على ذلك، يقترح هذا المقال الاحتفاظ بنسخة محمية من هذه المواد، مع تعليمات يمكن قراءتها عند تعذر الوصول إلى الأدوات المعتادة.
أدرج في الوثيقة: ترتيب استعادة الأنظمة، جهات الاتصال، الاعتماديات بين الخدمات، طريقة الوصول إلى النسخ المعزولة، وخطوات التحقق بعد الاستعادة. هذه قائمة تصميمية مقترحة وليست وصفاً لمتطلب صادر عن مزود معين. احتفظ كذلك بصور الأنظمة أو قوالب البنية التحتية كرمز عندما تكون ذات صلة ببيئتكم؛ واختبر أن هذه المواد متاحة خارج المسار الذي قد يتأثر بالهجوم.
اختبر الاستعادة في بيئة نظيفة
لا يثبت نجاح مهمة النسخ أن الاستعادة ستنجح. تقول CISA إن النسخ ينبغي اختبارها بانتظام من حيث التوافر والسلامة والاستعادة. وتضيف إرشادات Microsoft الخاصة ببنية النسخ المقاومة للفدية أن اختبار الاستعادة ينبغي أن يتحقق من نسختي النسخ الاحتياطي، ويقيس هدف زمن الاستعادة (Recovery Time Objective، RTO) وRPO، ويفضل أن يتم في بيئة نظيفة معزولة عن بيئة الإنتاج المتضررة.
- اختر نظاماً ونسخة محددة، وسجّل سبب اختيارها.
- تحقق من سلامة النسخة وإمكانية فك التشفير أو الوصول إليها وفق إجراءاتكم.
- استعد في بيئة نظيفة ومعزولة، لا فوق النظام الذي يُشتبه في إصابته.
- قِس الزمن الفعلي للاستعادة، وقارن البيانات المستعادة بمتطلبات العمل.
- وثّق الإخفاقات، ثم أصلح الإجراء وأعد الاختبار.
الاختبار ليس عرضاً لمرة واحدة. اجعل تكراره قراراً تشغيلياً مرتبطاً بتغييرات الأنظمة والسياسات. عدد الاختبارات وتواترها هنا توصية تحريرية؛ يحدده مستوى المخاطر وقدرة الفريق.
للأحمال الأعلى قيمة: طبقات مستقلة مع موازنة الكلفة
بالنسبة إلى أحمال العمل الحرجة، تشير إرشادات Microsoft الخاصة بـ Azure Backup إلى أن وجود نسختين مستقلتين غير قابلتين للتغيير عبر حدود إدارية أو إقليمية منفصلة يمكن أن يقلل نقاط الفشل الأحادية. لا يحوّل ذلك التصميم إلى ضمان، ولا يلغي الحاجة إلى اختبار الاستعادة. كما ينبغي موازنة هذا الخيار مع كلفة التخزين، ومتطلبات الاحتفاظ، والتعقيد التشغيلي؛ وهذه الموازنة جزء من قرار المؤسسة وليست مقارنة سعرية بين مزودين.
قائمة قرار قبل اعتماد الخطة
استخدم القائمة المرفقة بهذا المقال لتحديد ما إذا كانت الخطة تملك مساراً واضحاً من الاكتشاف إلى الاستعادة. إذا كانت إجابة أي بند «لا»، سجّل المخاطر والمالك والموعد بدلاً من اعتبار مهمة النسخ الناجحة دليلاً كافياً. التوصية العامة لهذا القالب هي التعامل مع العزل أو عدم القابلية للتغيير، وفصل الإدارة، والتشفير، ووثائق التعافي، واختبارات الاستعادة كطبقات متكاملة.
الخلاصة: النسخة الاحتياطية القابلة للصمود ليست مجرد نسخة إضافية. إنها نسخة يمكن عزلها أو حمايتها من التعديل، تُدار بصلاحيات منفصلة، تكون مشفرة، وترافقها وثائق، ثم تُستعاد فعلياً في بيئة نظيفة. اختبر ما لا تعرفه قبل أن تحتاج إليه.