資料復原能力
透過管理程序與工具,確保重要的資訊資產有定期正確的備份,並且需要時能正確的還原資料。
為什麼這是關鍵控制項目?
當攻擊者破壞設備時,他們通常會對組態設定與軟體進行重大更改。有時攻擊者還會對存儲在受感染設備上的數據進行細微更改,從而可能會危害組織在受到污染資訊方面的有效性。當發現攻擊者時,沒有可靠數據回復功能的組織可能極難刪除攻擊者在設備上存有的所有痕跡。
解決方案建議
資料備份
資料復原能力
透過管理程序與工具,確保重要的資訊資產有定期正確的備份,並且需要時能正確的還原資料。
為什麼這是關鍵控制項目?
當攻擊者破壞設備時,他們通常會對組態設定與軟體進行重大更改。有時攻擊者還會對存儲在受感染設備上的數據進行細微更改,從而可能會危害組織在受到污染資訊方面的有效性。當發現攻擊者時,沒有可靠數據回復功能的組織可能極難刪除攻擊者在設備上存有的所有痕跡。
解決方案建議
資料備份