Ayrıştırılmış ve değiştirilemez kopya
Kurtarmanın dayanağı, üretim kimliğinden bağımsız erişilen ve silinemeyen bir kopyadır. Bu kopya üretim yöneticisinin yetkisiyle ulaşılabiliyorsa, saldırgan da ulaşabilir demektir.
- Kopyaya erişim ayrı kimlik ve ayrı yolla yapılır
- Silme ve şifreleme girişimi teknik olarak reddedilir
- Kopyanın bütünlüğü düzenli doğrulanır
- Saklama süresi saldırı fark edilme süresini aşar
Temiz kurtarma ortamı
Şifrelenmiş bir ağa geri yükleme yapmak, saldırganı geri davet etmektir. Kurtarma, ayrı ve temiz bir ortamda başlatılır; sistemler üretime ancak doğrulandıktan sonra alınır.
- Temiz ortam önceden hazırlanır, kriz anında kurulmaz
- Kimlik altyapısı en önce ve temiz kurulur
- Geri yüklenen sistem doğrulanmadan ağa bağlanmaz
- Kalıcılık izleri aranmadan üretime dönülmez
Geri dönüş sırası
Hangi hizmetin önce ayağa kalkacağı, saldırı anında tartışılmayacak kadar önemlidir. Sıra iş etkisine göre önceden belirlenir; kimlik ve ağ katmanı hemen her zincirin başında yer alır.
- Sıra saldırıdan önce yazılır ve tatbikatla sınanır
- Kısmi hizmet, tam hizmeti beklemekten iyidir
- Veri kaybı penceresi iş birimine sayıyla anlatılır
- Elle işlem planı geçici dönem için hazırdır
Karar zinciri ve iletişim
Ödeme yapılıp yapılmayacağı bir BT kararı değildir. Karar sahipleri, hukuk ve iletişim rolleri önceden tanımlanır; bildirim yükümlülükleri ve süreleri plana yazılır.
- Karar sahipleri ve yedekleri rolle tanımlıdır
- Yasal bildirim yükümlülükleri ve süreleri listelidir
- Dış iletişim tek elden yürütülür
- Delil koruma, kurtarma hızıyla dengelenir