מחקרים וסקרים בשנה החולפת מראים שבעקבות מגפת הקורונה והמעבר לעבודה מהבית, גדלו משמעותית מספר מתקפות הסייבר תוך ניצול פרצות אבטחה וחוסר התארגנות בזמן משבר. ההתמודדות עם סיכוני האבטחה הפכה למסע מתמשך ומתיש עבור ארגונים רבים ברחבי העולם.
גם יתרונות ניתן היה למצוא בשנה החולפת. זאת הייתה השנה בה אימוץ טכנולוגיות הענן הגיע לשיאים חדשים. כיום, שירותי ענן ארגוניים רבים ניתנים ממיקומים מחוץ למרכז הנתונים. חברת המחקר IDC צופה שעד שנת 2023, 60% מהנתונים יופקו על ידי אנשים העובדים מרחוק, שעובדים עם התקנים מחוץ לחומת האש הארגונית.
בצד הפחות טוב, הסיטואציה החדשה הביאה איתה קפיצה במתקפות כופרה בשל נקודות תורפה חדשות, בין היתר מכיוון שכדי לאפשר לעובדים גישה מרחוק, הארגון נאלץ להגדיר מחדש את חומות האש ונקודות הגישה. בעקבות כך נרשמה עלייה גם במתקפות כופרה נגד יישומי תוכנה כשירות (SaaS). בעוד שיישומי SaaS בדרך כלל מאובטחים היטב, האקרים מסוגלים לעבור את מערכת ההפעלה שנפגעה על ידי משתמש קצה ולתקוף את שירותי הענן עצמם.
חברות כיום צריכות להבין כי אבטחה היא תהליך מתמשך שדורש מחשבה והשקעה. תהליך זה צריך להתחיל עם גישה פרואקטיבית לנושא אבטחת מידע, והצבת אמצעי האבטחה הנכונים כדי להגן על הנתונים. מעבר לכך, יש לעקוב אחר סביבות ה- IT באופן קבוע על מנת לאתר חריגות ואנומליות בנתונים. ארגונים גם צריכים להיות מסוגלים לשחזר את הנתונים שלהם במהירות במקרה של אובדן נתונים עקב מתקפת כופר.
העלייה האקספוננציאלית בצריכת אפליקציות מבוססי ענן כגון – Microsoft office 365, Salesforce, Microsoft Dynamic, Kubernetes ועוד. הציבה אתגרים חדשים עבור מנהלי IT ומערכות המידע. כיצד להגן על מידע בענן ללא צורך בהקמה ותחזוקה של תשתיות גיבוי במרכזי הנתונים (On-prem). ניתן גם לראות ארגונים המתבססים באופן מלא על תשתיות או אפליקציות ענן ללא "שטח נדל"ן" עבור מרכזי נתונים מקומיים כלל.
כמו כן, קיימת השגה אצל מנהלי מערכות המידע, שאותו ספק ענן שמספק את האפליקציה הוא זה שאחראי גם על ההגנה של המידע הארגוני בנוסף. השגה זו הינה שגויה. ספקיות הענן מעדכנות את צורכי השירות במודל האחריות המשותפת ( shared responsibility ) שספקי הענן אחראים על היבטי התשתית ולא על המידע הארגוני. ולכן זהו נתון חשוב המחייב שימוש בתוכנת גיבוי עבור הגנה על המידע המאוכלס באפליקציות בענן.
ולכן, על מנת לעמוד את מול אותם האתגרים נדרשים פתרונות גיבוי מערכות SaaS מנוהל. פתרון המספק שרותי הגנה וגיבוי עבור מספר רב של אפליקציות: Office 365, Salesforce, Azure VM, מסדי נתונים ותחנות קצה ועוד. פתרון גיבוי נדרש לספק הגנה גבוהה על המידע המגובה באמצעות Air Gap והגנה מפני מתקפות כופרה.
בעתות משבר, ארגונים רבים מגלים שעל מנת לעמוד איתן מול אותם האיומים, ועל מנת להמשיך לספק לארגון את הרציפות התפקודית להמשיך ל"ייצר". הם נדרשים לספק לארגון פתרונות גיבוי אמינים ויציבים, עם יכולת עמידות ושרידות גבוהה. כמו כן, ישנם ארגונים ביטחוניים או ארגונים פיננסים בגלל היבטים רגולטורים המחייבים לשמור עותק גיבוי מקומי בתוך מרכזי הנתונים ( Data Centers ) ולכן, במקרה אלו נדרשים פתרונות המשלבים גיבוי מסורתי לצד קידום המסע של הארגון לענן. עם יכולת לשלב עם המערכות במרכזי הנתונים אל מול המערכות SaaS בענן ולעבוד כמערכת מנוהלת אחת.
אימוץ ענן היברידי – גיבוי כשירות יכול להיות זול יותר מכונני קלטות, אמין ונח לתפעול, שרתים ורכיבי חומרה ותוכנה אחרים הדרושים לביצוע גיבוי. חברות שיעברו ל-"גיבוי כשירות" יבזבזו פחות כספים על מדיות גיבוי, הובלת מדיה למיקומים מרוחקים לצורך שמירה, ועל עלויות הקשורות לניהול מערכות גיבוי.
חלק מפתרונות גיבוי כשירות מספקים גם את תאימות הנתונים הדרושה לדרישות הרגולציה. זה כולל אפשרות מחיקה, ואת היכולת להסיר נתונים יחד עם אינדקס התוכן המלא. הם גם מאפשרים לארגונים לגבות מכל סביבת ענן, עם הגנה מפני מתקפות כופר, וכוללים תהליכים ושירותים.
פתרונות גיבוי כשירות מציעים לארגונים גם התאוששות קלה ומהירה, בגלל רמות יתירות (redundancy) מרובות. אם נתונים יאבדו או יימחקו, הגיבויים זמינים ונגישים. רמות ריבוי יתירות פירושן שפתרון "גיבוי כשירות" מאחסן מספר עותקים של הנתונים במיקומים שאינם תלויים זה בזה, ואינם מושפעים זה מזה.
כאשר לוקחים בחשבון את היתרונות הרבים שפתרונות גיבוי כשירות מציעים, ברור למה זה מקדם את הארגונים להשקיע יותר בפתרונות SaaS "גיבוי כשירות". פתרונות גיבוי מבוססי ענן הם חסכוניים יותר, דורשים פחות תחזוקה, והם גם בטוחים ואמינים מפני איומים ומתקפות.