Les établissements financiers sont aujourd’hui confrontés à des défis sans précédent en matière de résilience opérationnelle et de sécurité des données. Ces organisations dépendent toutes de la technologie et sont chargées de traiter et de stocker d’importants volumes de données sensibles, ce qui en fait des cibles de choix pour les ransomwares et autres cyberattaques.
De telles attaques mettent non seulement en danger les données sensibles et les intérêts financiers des clients, mais aussi leurs activités et les services qu’ils fournissent, dont dépendent fortement d’autres secteurs. Compte tenu de l’ampleur de ces répercussions, l’Union européenne a adopté de nouvelles règles strictes sous la forme de la loi sur la résilience opérationnelle numérique (DORA), un cadre réglementaire essentiel destiné à permettre au secteur financier de résister à tous les types de perturbations et de menaces liées aux technologies de l’information et de la communication.
La loi DORA vise à garantir le respect des normes les plus strictes en matière de résilience et de « Readiness », en imposant aux banques, aux compagnies d’assurance, aux sociétés d’investissement et aux autres entités financières de mettre en œuvre des stratégies avancées de gestion des risques, de signalement des incidents, de partage d’informations et de tests continus de résilience opérationnelle.
Pure Storage et Commvault se sont associés pour développer une solution commune qui aide ces organisations à renforcer leurs pratiques en matière de cyber-résilience et à répondre à deux piliers essentiels de la directive DORA : la gestion des risques et les tests de résilience opérationnelle numérique. Cette solution repose sur l’intégration des capacités de pointe de Commvault Cloud en matière de cyber-résilience à la plateforme hautement sécurisée et performante de Pure Storage.
Au cœur de cette solution se trouve une architecture modulaire composée de quatre éléments distincts. Conscients que les organisations se situent inévitablement à des stades de maturité différents en matière de résilience opérationnelle, nous n’avons pas conçu une offre « universelle ». Pure et Commvault ont délibérément conçu cette solution de manière à ce que ces différents éléments puissent être ajoutés et adaptés de manière indépendante, à mesure que les entreprises et leurs pratiques de résilience évoluent et que les exigences de conformité changent.
La solution comprend les éléments suivants :
- L’élément fondamental : un coffre-fort cyber-résilient, physiquement isolé (air-gapped), isolé et immuable, doté de contrôles internes qui limitent les communications lorsqu’il n’est pas utilisé.
- Des environnements de Recovery isolés destinés à la validation d’une Recovery sans interférence, à la criminalistique numérique ou au test continu des pratiques de Recovery après un incident cybernétique.
- Un niveau de Recovery rapide permettant de rétablir rapidement le fonctionnement des applications de niveau 1, que ce soit sur site ou dans le cloud.
- Un niveau de Recovery avec un RTO (temps de reprise) ultra-faible s’appuyant sur des instantanés de stockage pour une restauration quasi instantanée des applications stratégiques (par exemple, les paiements).
La solution prend en charge les exigences de la loi DORA grâce à plusieurs fonctionnalités clés, notamment (mais sans s’y limiter) :
- Identification des données de sauvegarde sensibles et à risque
- Une sécurité fondée sur les principes du « zero-trust », alliant chiffrement et immuabilité, afin d’empêcher tout accès non autorisé aux données
- Détection proactive des menaces assistée par l’IA et techniques de cyber-déception pour repérer les menaces et accélérer la réponse
- Recovery rapide et flexible de données intactes
- Prise en charge des tests continus des pratiques de reprise après incident informatique, notamment vers des « cleanrooms » cloud à la demande (avec Commvault® Cloud Cleanroom™ Recovery) ou vers des environnements de reprise isolés sur site avec les systèmes Pure Storage FlashArray™ ou FlashBlade®.
Cela permet ainsi d’aider les établissements financiers à transformer leurs pratiques en matière de préparation à la cybersécurité et de résilience opérationnelle afin de répondre à certains aspects des exigences de conformité de la DORA.
Si cette collaboration vise avant tout à aider les établissements financiers à se conformer aux exigences de la DORA en matière de résilience opérationnelle, les principes et les technologies mis en œuvre présentent un intérêt mondial. Cette solution constitue donc un choix idéal pour les établissements financiers du monde entier qui cherchent à renforcer leur résilience opérationnelle et la sécurité de leurs données, afin de garantir la protection des informations personnelles de leurs clients et d’assurer la continuité de leurs services aux particuliers, aux entreprises et aux secteurs d’activité qui dépendent d’eux.
Alors que le secteur financier poursuit sa transformation numérique, on ne saurait trop insister sur l’importance de la résilience opérationnelle. Cette nouvelle solution conjointe de Pure Storage et Commvault, spécialement conçue pour la cyber-résilience, peut aider les établissements financiers à se conformer à la réglementation DORA. En intégrant les composants de cette solution à leurs opérations, les établissements financiers peuvent se protéger contre les menaces informatiques, assurer la continuité de leurs activités et renforcer la confiance de leurs clients et parties prenantes.
Pour plus d’informations sur la résilience opérationnelle dans le secteur des services financiers et sur le partenariat entre Pure Storage et Commvault, cliquez ici.