em um nível fundamental, seu problema é exacerbado em parte ao enviar seus backups do host, em vez de tirá-los dele.
Você pode corrigir esse problema e, além disso, fisicamente (ou logicamente, se necessário) desconectar os volumes de backup no host de backup central.
Eu tenho máquinas que enviam backups para o S3, mas esses buckets do S3 usam controle de versão para que um invasor que faça um backup incorreto não seja um problema (e as chaves de api usadas não têm direitos para excluir objetos, apenas adicioná-las) . Eu podar backups antigos com boto como controle de versão e ciclo de vida do balde ao mesmo tempo não é permitido).
Nenhum incentivo vai funcionar, essas pessoas não se importam com seus dados.