Materi
Kelas Keamanan Digital Dasar mengenalkan aturan cadangan 3-2-1 untuk data pribadi. Di organisasi, cadangan diukur dengan tiga angka dari NIST SP 800-34. MTD (maximum tolerable downtime) adalah total lamanya gangguan proses bisnis yang bersedia diterima pemilik sistem. RTO (recovery time objective) adalah waktu maksimum sebuah sumber daya sistem boleh tidak tersedia sebelum dampaknya tidak dapat diterima. RPO (recovery point objective) adalah titik waktu sebelum gangguan ke mana data bisa dipulihkan dari salinan cadangan terbaru; RPO menyatakan berapa banyak kehilangan data yang bisa ditoleransi.
Dua aturan turunannya. Pertama, jarak antar-cadangan tidak boleh lebih panjang dari RPO, karena data yang dibuat setelah cadangan terakhir hilang saat gangguan. Kedua, SP 800-34 menyatakan RTO harus lebih pendek dari MTD, dan waktu memproses ulang data setelah sistem menyala harus ditambahkan ke RTO supaya MTD tidak terlewati. Contoh: cadangan dibuat setiap 4 jam pada pukul 00.00, 04.00, 08.00, dan seterusnya; server rusak pukul 10.30, jadi data sejak 08.00 hilang, yaitu 150 menit, dan RPO 4 jam masih terpenuhi.
CISA menambahkan syarat untuk menghadapi perangkat pemeras: simpan cadangan data penting secara luring dan terenkripsi, serta uji ketersediaan dan integritasnya secara berkala dalam skenario pemulihan bencana. Alasannya, banyak varian perangkat pemeras mencari lalu menghapus atau mengenkripsi cadangan yang bisa dijangkau dari jaringan.