Почему это важно
Ransomware не может штатно удалить отключённый носитель, но recovery требует процедуры подключения, ключей и проверки читаемости.
Что подтверждено
CISA рекомендует offline encrypted backups, потому что ransomware часто пытается удалить или зашифровать доступные copies.
Граница применимости: Ransomware backup resilience.
Offline описывает reachability, а immutable — запрет изменения; отключённую копию можно изменить после подключения, если нет отдельного lock.
Граница применимости: Protection control boundaries.
Что проверить
- Докажите недоступность в normal mode.
- Проверьте custody и keys.
- Выполните тест чтения и restore.
Первоисточники
#StopRansomware Guide
Cybersecurity and Infrastructure Security Agency · официальный guide, проверено 30 августа 2026 года
Требует offline encrypted backups, регулярной проверки доступности и целостности и учитывает попытки ransomware удалить доступные копии.
Открыть первоисточникLocking objects with Object Lock
Amazon Web Services · Amazon S3 User Guide, проверено 30 августа 2026 года
Описывает WORM, version-scoped retention, legal hold и разные полномочия governance/compliance modes.
Открыть первоисточник