Comment résumer en un texte de 5 minutes les points de vue exprimés pendant une heure par un panel d’experts de premier plan, de manière à fournir des conseils concrets que vous pourrez mettre en pratique immédiatement ? C’est le défi que je me suis lancé en préparant cet article de blog ; n’hésitez pas à me dire si j’y suis parvenu. En tant que modérateur de ce panel, je peux vous assurer que ce groupe a formulé des recommandations pertinentes, fondées sur des recherches récentes et plus de 60 ans d’expérience cumulée dans le secteur des données. Vous pouvez écouter l’intégralité de la table ronde ici.
Les intervenants : Ken Malcolmson, conseiller en chef en matière de sécurité chez Microsoft ; Tony Palmer, analyste principal en validation chez Enterprise Strategy Group (ESG) ; et Dalton Hirst, ingénieur commercial senior chez Commvault.
Leur objectif : fournir des recommandations et des conseils éprouvés sur la manière de mieux se préparer à la prochaine cyberattaque. Quelles mesures immédiates pouvez-vous prendre pour éviter les perturbations et le chaos lorsqu’elle se produira ? Bien qu’une mine de connaissances et d’expériences ait été partagée, voici quelques points clés :
La reprise après incident informatique n’est pas la même chose que la reprise après sinistre
Tony a présenté les résultats d’une étude menée par ESG, qui confirment que « 89 % des personnes interrogées classent les ransomwares parmi les cinq principales menaces pesant sur leur organisation, et que la capacité à se rétablir dans un environnement sain est essentielle à la reprise après une cyberattaque – et que la reprise après une cyberattaque n’est pas la même chose que la reprise après sinistre, ce qui nécessite donc un plan et un processus entièrement nouveaux. Ce que vous avez mis en place pour la reprise après sinistre ne fonctionnera pas en cas de cyberattaque. »
En résumé, une nouvelle approche et un nouveau plan s’imposent si vous souhaitez réussir à protéger votre entreprise lorsque la prochaine attaque visera votre organisation.
Il faut pouvoir compter sur ses sauvegardes – et pouvoir restaurer les données dans un environnement vierge
Ken a souligné l’importance, dans le cadre de la Recovery après un incident informatique, de s’assurer que l’on dispose d’un environnement sain et fiable, et qu’un processus est en place pour restaurer des données saines sur une infrastructure saine.
Ken a déclaré : « Il faut disposer de sauvegardes, il faut tester ses sauvegardes et il faut pouvoir leur faire confiance. » Il a ajouté : « C’est là que, selon moi, la valeur ajoutée de Commvault Cloud et de Cleanroom Recovery entre en jeu. Si je suis pris de panique et que j’essaie de récupérer des données, je veux être sûr à 100 % que les données que je récupère sont fiables, et c’est là qu’intervient Commvault ; je veux également m’assurer que l’emplacement vers lequel je restaure les données est lui aussi fiable, et c’est là qu’intervient la solution Commvault Cleanroom Recovery. C’est tout. »
Une protection simplifiée pour Microsoft 365 est essentielle à la productivité
Microsoft 365 est au cœur de la productivité de la plupart des organisations, et il est essentiel d’en renforcer la protection. M. Dalton a évoqué la simplicité de la solution de cyber-résilience M365 de Commvault. Il a expliqué que, grâce à cette solution, les clients « peuvent désormais accéder au système, sélectionner les données qu’ils souhaitent restaurer et les restaurer selon leurs besoins ». Cette fonctionnalité est essentielle pour répondre efficacement aux demandes des utilisateurs, en particulier dans des situations de stress liées à des scénarios potentiels de perte de données.
À l’issue de la démonstration en direct, Ken a ajouté : « J’adore la simplicité de l’approche [de Commvault]. Lorsque les clients sont pris de panique et tentent de récupérer leurs données [dans M365], ils ne veulent pas avoir à naviguer dans des menus et à passer par différentes options… Voilà mon point de Recovery, voilà les données qui s’y trouvent, c’est parti. J’adore ça ! »
Préparez-vous, testez… et lorsque vous devrez vous remettre sur pied, tout doit se passer sans accroc.
À la fin de la session, Tony a donné son conseil de conclusion : « En résumé, la cyber-résilience nécessite vraiment un plan de reprise informatique détaillé et sécurisé, et vous devez effectuer régulièrement des tests vérifiables pour vous assurer de pouvoir vous remettre rapidement en marche et, surtout, dans un environnement propre, exempt de toute infection. Grâce à nos tests, nos recherches et nos analyses, Enterprise Strategy Group a clairement confirmé que la solution « Cleanroom Recovery » de Commvault offre tout ce qu’il faut pour y parvenir. Il suffit littéralement d’un clic pour effectuer une restauration dans un environnement sain et garanti. »
Regardez le webinaire à la demande ici et découvrez nos solutions : demandez une démonstration.