← Nazad na blog

Zašto ni savršen backup nije dovoljan — zaštita tajnosti podataka

Mnoge firme veruju da su, uvođenjem redovnih i testiranih rezervnih kopija, u velikoj meri "rešile" problem ransomver napada — ako se podaci izgube ili enkriptuju, jednostavno se vrate iz backupa i posao se nastavlja. Ovo je opasna polovična istina, jer savremeni ransomver napadi gotovo nikada ne staju na tome da vam samo oduzmu pristup podacima.

Dva elementa ucene — i backup rešava samo jedan

Klasičan ransomver napad ima jedan cilj: enkriptovati podatke i tražiti otkupninu za ključ koji ih vraća u čitljivo stanje. Protiv ovog scenarija dobra rezervna kopija zaista pomaže — podaci se vrate iz backupa, otkupnina postaje nepotrebna.

Problem je što se savremeni napadi, tzv. dvostruko iznuđivanje (double extortion), ne zaustavljaju tu. Pre nego što bilo šta enkriptuju, napadači prvo ukradu (kopiraju) podatke — i onda ucenjuju na dva odvojena načina:

  • "Platite da vam vratimo pristup" — protiv ovoga backup pomaže;
  • "Platite da ne objavimo ono što smo ukrali" — protiv ovoga backup ne pomaže nimalo, jer vraćanje sopstvene kopije podataka ne sprečava napadača da objavi kopiju koju već ima.

Drugi element ucene često ima i veću vrednost za napadača — pretnja curenjem poslovnih tajni, ličnih podataka klijenata ili internih dokumenata pogađa firmu direktno u reputaciju i pravnu odgovornost, nezavisno od toga da li je operativni rad uopšte bio prekinut.

Šta pokazuju podaci

Prema izveštaju Mandiant/Google Cloud za 2025. godinu, krađa podataka je potvrđena u 77% ransomver upada — u odnosu na 57% godinu ranije. Istovremeno, prema Sophos izveštaju State of Ransomware 2025, stopa stvarne enkripcije podataka pala je na 50%, najniže u poslednjih šest godina, dok se udeo napada koji uopšte ne enkriptuju podatke, već se oslanjaju isključivo na pretnju objavljivanjem, udvostručio. U slučajevima koje istražuju timovi za odgovor na incidente, čisto iznuđivanje zasnovano samo na krađi podataka (bez ikakve enkripcije) poraslo je sa 2% na 22% u samo godinu dana.

Drugim rečima: sve veći broj napadača danas ne gubi vreme na enkripciju uopšte — dovoljno im je da podatke ukradu i zapreteti njihovim objavljivanjem. U tom scenariju, firma sa savršenim backupom je podjednako izložena kao i firma bez ijedne rezervne kopije.

Realan primer

Grupa Cl0p, iza napada na servis MOVEit Transfer 2023. godine — koji smo opisali u tekstu o zero-day napadima — nije ni pokušala da enkriptuje podatke pogođenih organizacija. Prosto je ukrala fajlove i pretila objavljivanjem na sopstvenom sajtu za curenje podataka ako se otkupnina ne plati. Bilo kakav backup kod žrtava bio je u ovom slučaju potpuno nebitan — problem nikada nije bio nedostupnost podataka, već njihova tajnost.

Zašto je tajnost podataka posebna kategorija

U informacionoj bezbednosti se obično govori o tri stuba zaštite: poverljivosti, integritetu i raspoloživosti podataka. Rezervna kopija prvenstveno štiti raspoloživost (da podaci postoje i da su dostupni) i delimično integritet (da nisu izmenjeni). Ona ne štiti, i po svojoj prirodi ne može da štiti, poverljivost — činjenicu da neko neovlašćen sada poseduje kopiju vaših podataka. To je zasebna dimenzija bezbednosti koja zahteva zaseban alat.

Tajnost podataka nije bitna samo zbog ugleda. Poslovne tajne, ugovori, finansijski podaci, lični podaci zaposlenih i klijenata (GDPR) imaju vrednost upravo zato što ih ne zna niko van kruga ovlašćenih lica — jednom kada iscure, ta šteta se ne može povući, bez obzira na to da li je originalna kopija firme ostala netaknuta.

Rešenje: enkripcija poverljivih dokumenata

Ono što stvarno štiti tajnost podataka jeste enkripcija — ne samo enkripcija komunikacije, već enkripcija samih poverljivih dokumenata dok se čuvaju (tzv. enkripcija "at rest"). Ako je dokument enkriptovan, a napadač ukrade fajl bez ključa za dekripciju, dobija samo niz nečitljivih podataka — potpuno neupotrebljiv za dalju ucenu, prodaju ili javno objavljivanje. Napadači u tom slučaju ostaju praznih ruku, čak i ako su tehnički uspešno "ušli" i "izneli" fajlove iz sistema.

Enkripcija ne zamenjuje ostale mere zaštite — obuku zaposlenih, kontrolu pristupa i redovan backup i dalje su neophodni, jer rešavaju druge rizike, kao što smo pisali u tekstu o slojevitoj odbrani. Ali bez enkripcije poverljivih dokumenata, čak i firma sa savršenim backupom i obučenim zaposlenima ostaje potpuno izložena drugom, sve češćem obliku ucene.

Ovaj tekst je informativnog karaktera i zasniva se na javno dostupnim izvorima: Mandiant/Google Cloud M-Trends 2025, Sophos State of Ransomware 2025, i javno dostupnim analizama MOVEit Transfer / Cl0p incidenta iz 2023. godine. Ne predstavlja tehnički ni pravni savet.

Proverite da li su vaši poverljivi podaci zaista zaštićeni