Mijn vraag
In het bedrijf waar ik werk wordt gebruik van gemaakt van een ERP systeem wat draait op een server. Dit ERP pakket wordt elk uur 1 op 1 wegeschreven naar een identieke server in een andere vestiging. Wat hier mee wordt voorkomen is dat bij brand, stroomstoring of netwerk storing wij gewoon verder kunnen werken. Het ERP pakket zelf maakt elke dag een backup van zijn database op de server zelf en wij zorgen dat deze backup daar elke dag geëncrypt van de server wordt af gekopieerd en als cold storage wordt opgeslagen.
Nu heb ik een offline server waar offline het ERP pakket up-to-date wordt gehouden zonder data base, maar waar in geval van een disaster wij de database kunnen terugzetten en dat wij weer verder kunnen.
Maar stel de hoofdserver wordt geransomwared en alles is geëncrypt door de ransomware. Kan ik er dan vanuit gaan dat mijn laatste zelf geëncrypt backup schoon is, of is er gewoon een mogelijkheid dat als ik die terug zet op de offline server dat het encrypten daar weer verder gaat?
Relevante software en hardware die ik gebruik
Alle 3 de servers draaien Windows Server en worden alleen gebruikt voor het draaien van het ERP systeem. 2 zijn er altijd online en 1 server is altijd offline.
Kan iemand mij verder helpen of kan iemand input geven om nog meer rest risico weg te snijden?
In het bedrijf waar ik werk wordt gebruik van gemaakt van een ERP systeem wat draait op een server. Dit ERP pakket wordt elk uur 1 op 1 wegeschreven naar een identieke server in een andere vestiging. Wat hier mee wordt voorkomen is dat bij brand, stroomstoring of netwerk storing wij gewoon verder kunnen werken. Het ERP pakket zelf maakt elke dag een backup van zijn database op de server zelf en wij zorgen dat deze backup daar elke dag geëncrypt van de server wordt af gekopieerd en als cold storage wordt opgeslagen.
Nu heb ik een offline server waar offline het ERP pakket up-to-date wordt gehouden zonder data base, maar waar in geval van een disaster wij de database kunnen terugzetten en dat wij weer verder kunnen.
Maar stel de hoofdserver wordt geransomwared en alles is geëncrypt door de ransomware. Kan ik er dan vanuit gaan dat mijn laatste zelf geëncrypt backup schoon is, of is er gewoon een mogelijkheid dat als ik die terug zet op de offline server dat het encrypten daar weer verder gaat?
Relevante software en hardware die ik gebruik
Alle 3 de servers draaien Windows Server en worden alleen gebruikt voor het draaien van het ERP systeem. 2 zijn er altijd online en 1 server is altijd offline.
Kan iemand mij verder helpen of kan iemand input geven om nog meer rest risico weg te snijden?