Notre directeur des produits, Rajiv Kottomtharayil, a récemment évoqué une évolution majeure qui touche actuellement tous les secteurs. Les modèles d’IA de pointe réduisent le délai entre la découverte d’une vulnérabilité et son exploitation. Cette évolution incite les entreprises du monde entier à réexaminer leurs processus de gestion des vulnérabilités. C’est également ce que nous faisons chez Commvault. C’est pourquoi, à compter du 11 août, nous modifions la fréquence de nos communications relatives aux vulnérabilités. Ce qui change : nous plaçons la barre plus haut en matière de sécurité, de transparence et de confiance des clients. Le 11 août, puis chaque deuxième mardi du mois, nous lancerons les « Patch Tuesdays » : une publication mensuelle programmée au cours de laquelle nous diffuserons des avis de sécurité et des correctifs de vulnérabilités.
Les « Patch Tuesdays » sont une pratique courante chez les grandes entreprises technologiques, car ils offrent aux clients un rythme de sécurité prévisible. Cela revêt d’autant plus d’importance que le rythme de découverte des vulnérabilités s’accélère. Bien entendu, si une vulnérabilité urgente doit être signalée en dehors de ce cycle, nous n’hésiterons pas à suivre nos processus bien établis.
Où trouver des ressources à jour
Chaque deuxième mardi du mois, vous trouverez de nouvelles informations concernant les CVE sur notre page « Avis de sécurité ». Vous pouvez également consulter les publications officielles sur le site CVE. Sur le Centre de sécurité Commvault, vous trouverez notre programme de gestion des vulnérabilités ainsi que d’autres réflexions de pointe sur la sécurité intégrée dès la conception.
Pour consulter les certifications de conformité, les rapports d’audit et la documentation expliquant comment Commvault protège les données de ses clients, rendez-vous sur le Centre de confiance Commvault. Vous pouvez vous abonner aux mises à jour du Centre de confiance via le lien situé dans le coin supérieur droit de la page. Bill O’Connell est directeur de la sécurité chez Commvault.