Implementácie môžu používať write-once úložisko, objektové zamykanie, retenčné kontroly alebo službu, ktorá odmietá deštruktívne operácie od identít zákazníka. Vlastnosť má zachovať skoršie kópie, keď ransomware, kompromitovaný administrátor alebo operačná chyba ovplyvňuje produkčné systémy a pripojené zálohy.
Nemeniteľnosť musí byť hodnotená voči špecifickému modelu hrozieb. Záloha môže byť nemeniteľná a napriek tomu zostať online a dosiahnuteľná, takže nie je automaticky offline ani air-gapped. Útočník môže tiež korumpovať alebo zašifrovať zdrojové údaje predtým, než sú zachytené, ukradnúť šifrovacie kľúče, deaktivovať budúce zálohy, vyčerpať úložisko alebo kompromitovať prostredie obnovy. Viacero chránených verzií, oddelená administrácia, alerty a testovaná obnova sú stále potrebné.
Kľúčové body
Definovať garanciuZaznamenať, ktoré údaje a metadáta sú chránené, kto môže skrátiť alebo prepísať retenciu, kedy sa mazanie stáva možným a ako sú zmeny politiky autorizované a logované.
Oddelená kontrolaPoužiť odlišné identity zálohovania, silnú autentifikáciu, najmenšie oprávnenia, chránené kľúče, obmedzené manažérské cesty a out-of-band prístup obnovy tam, kde je to vhodné.
Verifikovať obnoviteľnosťMonitorovať úlohy zálohovania a kapacitu, zadržiavať verzie dostatočne dlho, aby predchádzali oneskorenému objavu, testovať čisté obnovy a validovať kompletné podnikové služby — nie len získanie súborov.
Dôležité obmedzenieNemeniteľnosť chráni uložené body obnovy pred špecifikovanými zmenami; nedokazuje, že sú kompletné, čisté, dešifrovateľné, aplikačne konzistentné ani obnoviteľné v rámci podnikových cieľov.