Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Ransomware

Cum te protejezi de ransomware: 5 măsuri esențiale

Nu există o singură soluție magică, dar cinci măsuri simple, aplicate corect, opresc marea majoritate a atacurilor ransomware înainte să facă pagube.

19 iulie 2026 · 5 min de citit · security-audit.ro
Cum te protejezi de ransomware: 5 măsuri esențiale

Te protejezi de ransomware printr-o combinație de măsuri, nu printr-un singur produs: backup corect (regula 3-2-1), protecție EDR pe toate dispozitivele, actualizări la zi, segmentarea rețelei și autentificare în doi pași. Fiecare măsură acoperă o breșă diferită, iar împreună formează un lanț de apărare greu de spart chiar și pentru un atac reușit parțial.

Acest ghid completează ghidul general despre ce este ransomware cu pașii concreți de prevenție.

1. Backup 3-2-1: singura plasă de siguranță reală

Dacă ai un backup curat și recent, un atac ransomware devine un incident enervant, nu o catastrofă. Regula de aur în securitate este 3-2-1:

  • 3 copii ale datelor importante — originalul plus două copii.
  • 2 tipuri diferite de suport — de exemplu, un server local și un serviciu cloud, nu două copii pe același tip de disc.
  • 1 copie offline sau izolată (air-gapped) — deconectată fizic sau logic de rețea, la care ransomware-ul nu poate ajunge.

Ultimul punct e esențial: multe atacuri caută activ și criptează backup-urile conectate la rețea, tocmai ca să elimine opțiunea de recuperare gratuită. O copie offline sau imutabilă (care nu poate fi modificată o perioadă, indiferent de credențialele folosite) este singura garanție reală. Testează periodic restaurarea — un backup nefuncțional descoperit în mijlocul unui atac nu ajută la nimic.

2. Protecție EDR pe toate dispozitivele

Un antivirus clasic recunoaște amenințări cunoscute, pe bază de semnătură. Un ransomware nou, ușor modificat, poate trece neobservat. O soluție EDR (Endpoint Detection and Response) urmărește în schimb comportamentul: dacă un proces începe brusc să cripteze mii de fișiere, EDR-ul îl oprește și izolează automat dispozitivul afectat de restul rețelei, înainte ca infecția să se răspândească. Pentru o firmă, un antivirus de nivel business cu EDR pe fiecare stație de lucru și server este diferența dintre un incident izolat și o criptare generală.

3. Actualizări și patch-uri la zi

O parte semnificativă a atacurilor ransomware de amploare din ultimii ani au exploatat vulnerabilități cunoscute public, pentru care exista deja o corecție disponibilă — dar neaplicată. Sisteme de operare, servere, aplicații de gestiune, echipamente VPN și firewall trebuie actualizate constant, nu doar „când e timp". O politică simplă de gestionare a patch-urilor, cu un calendar clar de aplicare, închide una dintre cele mai exploatate uși de intrare.

4. Segmentarea rețelei

Chiar dacă un atacator reușește să compromită un singur calculator, o rețea bine segmentată îl oprește acolo. Prin împărțirea rețelei în zone separate (de exemplu, stații de lucru, servere, dispozitive IoT, rețea de oaspeți) și prin acordarea accesului minim necesar fiecărui utilizator sau sistem, previi mișcarea laterală — pasul în care ransomware-ul se extinde de la un dispozitiv la întreaga infrastructură. Detaliem arhitectura corectă în ghidul despre securitatea rețelei.

5. Autentificare în doi pași (2FA), peste tot

Multe atacuri ransomware pornesc de la un cont compromis prin acces la distanță (RDP) sau VPN, spart prin încercări automate de parole sau printr-un phishing reușit. Autentificarea în doi pași blochează aceste încercări chiar dacă parola a fost furată — atacatorul are nevoie și de al doilea factor, pe care nu îl deține. Activeaz-o obligatoriu pe conturile de administrator, pe VPN, pe accesul la distanță și pe e-mail.

O măsură în plus: instruirea oamenilor

Cele mai multe atacuri ransomware pornesc, de fapt, de la un e-mail de phishing deschis de un angajat. Nicio soluție tehnică nu înlocuiește instruirea periodică a echipei, împreună cu simulări reale de phishing, care arată exact cine are nevoie de mai mult sprijin. O firmă unde oamenii recunosc un mesaj suspect și îl raportează, în loc să dea click, elimină cea mai frecventă poartă de intrare încă din prima etapă a atacului.

Principiul accesului minim necesar

Pe lângă segmentarea rețelei, contează cine are acces la ce. Fiecare cont — de utilizator sau de administrator — ar trebui să aibă doar drepturile strict necesare rolului respectiv, nu acces general la toate serverele și folderele partajate. Conturile de administrator, în special, nu trebuie folosite pentru activități zilnice (navigare, e-mail), pentru că un cont admin compromis printr-un phishing reușit oferă atacatorului acces imediat la toată infrastructura. Auditarea periodică a drepturilor de acces — și eliminarea celor rămase de la angajați plecați sau proiecte încheiate — reduce suprafața de atac fără costuri suplimentare.

Un plan de răspuns la incident, pregătit din timp

Măsurile de prevenție reduc probabilitatea unui atac, dar nu o elimină complet — de aceea o firmă serioasă are și un plan scris pentru „ce facem dacă totuși se întâmplă". Un plan minim de răspuns la incident stabilește dinainte: cine ia decizia de izolare a sistemelor, pe cine suni imediat (furnizorul de securitate, DNSC, eventual asigurătorul de risc cibernetic), unde sunt păstrate datele de contact în afara rețelei corporate (dacă e-mailul e criptat, nu poți căuta acolo un număr de telefon) și ce sisteme sunt critice pentru a fi restaurate primele. Pașii concreți de acționat, odată ce infecția s-a produs, sunt detaliați în ce faci dacă ai ransomware.

Cum știi dacă măsurile tale sunt suficiente

Cele cinci măsuri de mai sus reduc drastic riscul, dar singurul mod de a ști cu adevărat unde stai este un audit independent, care testează efectiv aceste straturi de apărare — nu doar le bifează pe hârtie. Un audit bun verifică, printre altele, dacă backup-urile chiar pot fi restaurate, dacă accesul la distanță e expus fără protecție și dacă politicile de patch-uri sunt respectate în practică, nu doar scrise într-un document.

Vrei o evaluare reală a rezistenței firmei tale la ransomware? Cere un audit gratuit de securitate cibernetică și afli exact ce lipsește din apărarea ta.

Întrebări frecvente

Ce este regula de backup 3-2-1?

Trei copii ale datelor, pe două tipuri diferite de suport, cu cel puțin o copie offline sau izolată de rețea, la care ransomware-ul nu poate ajunge să o cripteze.

E suficient un antivirus obișnuit împotriva ransomware?

Nu întotdeauna. Un antivirus clasic detectează amenințări cunoscute; o soluție EDR urmărește comportamentul suspect și poate opri criptarea în timp real, chiar și la variante noi.

De ce contează segmentarea rețelei împotriva ransomware?

Pentru că împiedică un atacator care a compromis un singur dispozitiv să ajungă la restul rețelei, limitând paguba la o zonă izolată, nu la toată infrastructura.

Ai nevoie de ajutor cu securitatea firmei?
Continuă să citești

Ghiduri legate