• :3,051
  • :12,731,092
قانون ۳-۲-۱؛ ترفند ساده‌ای که از نابودی اطلاعات شما جلوگیری می‌کند

قانون ۳-۲-۱؛ ترفند ساده‌ای که از نابودی اطلاعات شما جلوگیری می‌کند

با افزایش حملات سایبری و خطر از دست رفتن اطلاعات، داشتن یک راهکار مطمئن برای پشتیبان‌گیری بیش از هر زمان دیگری اهمیت پیدا کرده است. قانون ۳-۲-۱ سال‌هاست به‌عنوان یکی از مؤثرترین استانداردهای حفاظت از داده‌ها شناخته می‌شود و همچنان از سوی متخصصان امنیت سایبری توصیه می‌شود. اجرای این روش ساده می‌تواند از نابودی اطلاعات ارزشمند کاربران و سازمان‌ها جلوگیری کند.
با افزایش حجم داده‌های شخصی و سازمانی و رشد تهدیداتی مانند حملات باج‌افزاری، از دست رفتن اطلاعات می‌تواند خسارت‌های جبران‌ناپذیری به کاربران و کسب‌وکارها وارد کند. به همین دلیل، کارشناسان امنیت سایبری همچنان «قانون ۳-۲-۱» را یکی از مطمئن‌ترین و کاربردی‌ترین روش‌ها برای محافظت از داده‌ها و تهیه نسخه پشتیبان می‌دانند.

به گزارش خبرگزاری ، این قانون نخستین بار توسط «پیتر کروگ» (Peter Krogh)، عکاس و نویسنده حوزه مدیریت دارایی‌های دیجیتال، در کتابی که در سال ۲۰۰۹ منتشر کرد، به شکلی ساده و قابل اجرا معرفی شد. هرچند کروگ ابداع‌کننده این روش نبود، اما نخستین فردی بود که آن را به شکلی ساختارمند و قابل فهم ارائه کرد؛ به‌گونه‌ای که در سال ۲۰۱۲ تیم واکنش به فوریت‌های رایانه‌ای آمریکا (US-CERT) نیز در یکی از اسناد رسمی خود از نقش او در ترویج این مفهوم قدردانی کرد.

بر اساس گزارشی از شرکت امنیت سایبری «باراکودا» (Barracuda)، با وجود گذشت حدود ۱۷ سال از معرفی این راهکار، قانون ۳-۲-۱ همچنان یکی از مهم‌ترین استانداردهای پشتیبان‌گیری از اطلاعات محسوب می‌شود و در سال‌های اخیر نیز برای سازگاری با ذخیره‌سازی ابری و مقابله با حملات باج‌افزاری تکامل یافته است.
 

قانون ۳-۲-۱ چگونه عمل می‌کند؟


این قانون بر سه اصل ساده اما حیاتی استوار است:
•  سه نسخه از اطلاعات خود داشته باشید. یک نسخه همان اطلاعات اصلی است که روزانه از آن استفاده می‌کنید و دو نسخه دیگر به‌عنوان نسخه پشتیبان نگهداری می‌شوند.
•  نسخه‌های پشتیبان را روی دو نوع رسانه متفاوت ذخیره کنید. برای مثال، یک نسخه روی هارددیسک اکسترنال و نسخه دیگر در فضای ذخیره‌سازی ابری قرار گیرد.
•  حداقل یک نسخه را در مکانی جدا از محل اصلی نگهداری کنید. این نسخه باید در مکانی دور از سیستم اصلی ذخیره شود تا در صورت وقوع حوادثی مانند آتش‌سوزی، سرقت یا خرابی تجهیزات، همچنان امکان بازیابی اطلاعات وجود داشته باشد.

اجرای این سه اصل، امنیت داده‌های شخصی، اسناد کاری، تصاویر، فایل‌های مالی و سایر دارایی‌های دیجیتال را به میزان قابل توجهی افزایش می‌دهد و احتمال از بین رفتن اطلاعات را به حداقل می‌رساند.

 
 

تکامل قانون ۳-۲-۱


با پیشرفت فناوری، نسخه‌های کامل‌تری از این قانون نیز ارائه شده است.
یکی از رایج‌ترین نسخه‌ها، قانون ۳-۲-۱-۱ است که یک اصل جدید به آن اضافه می‌کند: حداقل یک نسخه پشتیبان باید به‌صورت غیرقابل تغییر یا در محیطی کاملاً ایمن نگهداری شود تا در برابر حملات سایبری، حذف تصادفی یا خرابی نرم‌افزارها مصون بماند.

به گزارش خبرگزاری ، نسخه پیشرفته‌تر این استاندارد با عنوان ۳-۲-۱-۱-۰ شناخته می‌شود. عدد صفر در این مدل به معنای «صفر خطا هنگام بازیابی اطلاعات» است؛ یعنی نسخه‌های پشتیبان باید به‌طور منظم آزمایش شوند تا اطمینان حاصل شود که در زمان نیاز، بدون نقص قابل بازیابی هستند.
 

چگونه این قانون را اجرا کنیم؟


پیاده‌سازی قانون ۳-۲-۱ بسته به نیاز کاربران و سازمان‌ها می‌تواند با هزینه‌های متفاوتی انجام شود، اما اجرای آن برای اغلب افراد امکان‌پذیر است.

نسخه اصلی اطلاعات معمولاً همان داده‌هایی است که روی رایانه شخصی، تلفن همراه یا سرورهای سازمانی قرار دارد. برای ایجاد نسخه‌های پشتیبان نیز می‌توان از سرویس‌های ذخیره‌سازی ابری شرکت‌هایی مانند اپل، گوگل، مایکروسافت یا دراپ‌باکس استفاده کرد.

با این حال، کارشناسان توصیه می‌کنند تنها به فضای ابری اکتفا نشود. نگهداری یک نسخه فیزیکی روی هارددیسک اکسترنال یا سایر تجهیزات ذخیره‌سازی، لایه امنیتی دیگری ایجاد می‌کند و وابستگی کامل به ارائه‌دهندگان خدمات ابری را از بین می‌برد.

 
 

ابر شخصی؛ جایگزینی برای سرویس‌های تجاری


برخلاف تصور بسیاری از کاربران، ذخیره‌سازی ابری تنها به سرویس‌های تجاری محدود نمی‌شود. امروزه می‌توان با استفاده از تجهیزات ذخیره‌سازی تحت شبکه (NAS) یا سرورهای اختصاصی، یک فضای ابری شخصی در خانه، محل کار یا حتی مکانی دیگر ایجاد کرد.

در این روش، کاربران بدون پرداخت هزینه اشتراک ماهانه به شرکت‌های ارائه‌دهنده خدمات ابری، فضای ذخیره‌سازی اختصاصی خود را در اختیار دارند و هر زمان که نیاز باشد، تنها با افزودن هارددیسک‌های جدید می‌توان ظرفیت آن را افزایش داد. البته برای بهره‌برداری از چنین راهکاری، برخورداری از اتصال اینترنت پایدار، سریع و ایمن ضروری است.

    *

    • اشتباه انسانی در OpenAI، عامل حمله هوش مصنوعی به Hugging Face شد

      OpenAI جزئیات تازه‌ای از حمله کم‌سابقه مدل‌های هوش مصنوعی خود به پلتفرم Hugging Face منتشر کرده و اعلام کرده است که این رخداد در پی یک اشتباه انسانی در پیکربندی محیط آزمایشی رخ داده است. به ...

    • اتحادیه اروپا تیک‌تاک را به نقض حریم خصوصی کودکان متهم کرد

      کمیسیون اروپا در نتایج اولیه تحقیقات خود اعلام کرد تیک‌تاک با رعایت نکردن الزامات قانون خدمات دیجیتال (DSA)، نتوانسته از حریم خصوصی و امنیت کاربران خردسال به‌طور کافی محافظت کند. این پلتفرم ...

    • افشاگر سایبری که هرگز دستگیر نشد؛ راز هکر مرموز «فینیاس فیشر»

      در دنیای امنیت سایبری، نام فینیاس فیشر (Phineas Fisher) با برخی از بزرگ‌ترین حملات هکری علیه شرکت‌های تولیدکننده ابزارهای جاسوسی گره خورده است. این هکر ناشناس با نفوذ به شرکت‌هایی مانند Gamm...

    • امنیت سایبری ایران زیر ذره‌بین؛ چرا نشت اطلاعات کاربران پایان ندارد؟

      اقتصاد دیجیتال ایران با سرعتی چشمگیر در حال گسترش است؛ از بانکداری و تجارت الکترونیکی گرفته تا حمل‌ونقل هوشمند، خدمات سلامت و دولت الکترونیکی. اما همزمان با این تحول، تهدیدی خاموش نیز رشد کر...

    با وجود سالها تجربه بر آن شدیم تا محصولی برای جمع آوری اخبار مهم از موضوع های مهم و مورد دغدغه بازدید کنندگان عزیز مهیا سازیم و همچنین ابزاری جهت اطلاع از آخرین قیمت بازارهای مالی نیز فراهم کرده ایم

    چهارشنبه، 14 مرداد 1405