Защита данных · проверено по источникам

Разделение ключей резервных копий

Разделение ключей резервных копий — независимое управление ключами чтения точек восстановления и ключами рабочей среды.

Также ищут: Backup key separation · разделение ключей backup · отдельные ключи бэкапа · backup encryption key isolation

Практический смысл

Почему это важно

Иначе компрометация или удаление рабочего ключа может одновременно сделать защищённые копии нечитаемыми.

Доказательная часть

Что подтверждено

  1. Логически изолированное хранилище может использовать служебный или отдельно управляемый ключ KMS, создавая явную границу управления ключами.

    Граница применимости: Шифрование логически изолированного хранилища AWS.

  2. Шифрование защищает конфиденциальность, но для восстановления нужны доступный проверенный ключ, сама копия и необходимые права.

    Граница применимости: Восстановление зашифрованной копии после атаки вымогателя.

Перед спецификацией

Что проверить

  1. Назначьте владельца ключа.
  2. Разделите права удаления и расшифрования.
  3. Проверьте расшифрование из аварийной учётной записи.
Открытые основания

Первоисточники

  • Официальная документация

    Logically air-gapped vault

    Amazon Web Services · AWS Backup Developer Guide, проверено 30 августа 2026 года

    Фиксирует service-owned account boundary, compliance Vault Lock, encryption key choices и controlled cross-account restore.

    Открыть первоисточник
  • Официальная документация

    #StopRansomware Guide

    Cybersecurity and Infrastructure Security Agency · официальный guide, проверено 30 августа 2026 года

    Требует offline encrypted backups, регулярной проверки доступности и целостности и учитывает попытки ransomware удалить доступные копии.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие