VPS · Backup Evidence

رسالة backup completed لا تكفي إذا لم تختبر التوافر والسلامة.

نُشر في 21 يوليو 2026 · CISA CPG / Backup Evidence / VPS

في كثير من الخوادم، تنجح مهمة backup كل ليلة وتظل خطة الاسترجاع غير مختبرة. عند حادث ransomware أو تلف قاعدة بيانات، لا يهم أن النظام كتب backup completed؛ المهم أن تعرف أين النسخة، هل هي معزولة، هل يمكن فكها، وهل تم اختبار موقع كامل منها مؤخرًا.

دليل الاسترجاع يجب أن يكون ملف تشغيل حي، لا لقطة شاشة قديمة.

ماذا تعني CISA عمليًا؟

دليل StopRansomware يوصي بالحفاظ على نسخ critical data بشكل offline ومشفر، واختبار توافر النسخ وسلامتها في سيناريو disaster recovery. هذا يعني أن الاختبار جزء من النسخ، وليس مشروعًا منفصلًا عند الأزمة.

بالنسبة لـ VPS أو cPanel، يجب أن يشمل الاختبار ملفات الموقع، قاعدة البيانات، صلاحيات الملفات، وإعدادات الاتصال.

ما هو Backup Evidence؟

هو سجل مختصر يثبت أن النسخة ليست اسم ملف فقط. يتضمن وقت النسخة، مصدرها، مكانها، هل هي معزولة أو محمية من التعديل، نتيجة اختبار الاسترجاع، ومن راجع المسارات المهمة.

هذا السجل يساعدك عندما يسأل العميل: هل نستطيع الرجوع؟ وكم سيستغرق ذلك؟

Checklist دليل الاسترجاع

كيف تربطه بـ NIST IR 8374r1؟

NIST IR 8374 Revision 1 يقدم profile لإدارة ransomware مبنيًا على CSF 2.0، ويربط الجاهزية بالحوكمة والحماية والكشف والاستجابة والتعافي.

لذلك فإن دليل الاسترجاع يصبح جزءًا من playbook ransomware: من يقرر، من ينفذ، من يتحقق، وكيف يتم التواصل بعد العودة.

أسئلة شائعة

هل snapshot كافية؟ ليست كافية وحدها إذا كانت قابلة للحذف بنفس صلاحيات الخادم أو لم تختبر.

كم مرة نختبر؟ ابدأ شهريًا للمواقع الحساسة وربع سنويًا للباقي حسب المخاطر.

هل يجب اختبار الإنتاج؟ لا، استخدم بيئة آمنة أو عينة تحقق لا تؤثر على الموقع الحي.

المصادر

هل لديك دليل استرجاع حديث لكل موقع مهم؟

نراجع النسخ والاختبار وسجل الاسترجاع حتى تصبح العودة من الأعطال قابلة للتنفيذ.

اطلب مراجعة الموقع