Skip to content
Viabilité minimale

Le recouvrement minimum viable : Ce dont votre entreprise ne peut vraiment pas se passer

La hiérarchisation des actifs critiques est essentielle au maintien des opérations.


Il n’est pas seulement difficile de tout récupérer après un cyberincident, il est souvent impossible de le faire rapidement. C’est là que le concept de reprise minimale viable (RVM) devient essentiel : il s’agit d’identifier et de hiérarchiser le sous-ensemble critique de fonctions commerciales absolument nécessaires pour maintenir les opérations pendant une crise.

Pourquoi les approches traditionnelles de reprise échouent

Lorsque les entreprises sont confrontées à des cyberattaques, elles constatent souvent un décalage entre leurs capacités techniques de reprise et les besoins réels de l’entreprise. Selon le rapport « Minimum Viable Recovery : Closing the Recovery Gap », publié conjointement par GigaOm et Commvault, 54 % des entreprises manquent de confiance dans leur capacité à se remettre d’une perturbation ou d’une cyberattaque, malgré des investissements importants dans l’infrastructure de résilience. Ce « déficit de reprise » s’explique en grande partie par le fait que la planification de la reprise est généralement axée sur la technologie plutôt que sur les activités de l’entreprise.

Les approches traditionnelles de reprise tentent souvent de tout restaurer, ce qui peut entraîner des erreurs :

Identifier les fonctions minimales viables de l’entreprise

La première étape de la mise en œuvre d’une approche MVR consiste à identifier le sous-ensemble de fonctions commerciales qui sont véritablement essentielles. Pour ce faire, il faut collaborer directement avec les responsables de l’entreprise à tous les niveaux de l’organisation afin de déterminer :

Selon le rapport de GigaOm, les organisations qui adoptent une approche MVR pilotée par l’entreprise peuvent atteindre le même niveau d’atténuation des risques que celles qui visent une reprise complète – mais plus rapidement et à moindre coût. La clé réside dans l’engagement proactif des entreprises à un niveau stratégique avant qu’un incident ne se produise.

Quantifier l’impact sur les entreprises : au-delà des mesures techniques

Pour mettre en œuvre efficacement la RVM, les organisations doivent aller au-delà des mesures purement techniques (telles que les temps d’arrêt du système ou les objectifs de point de récupération) et s’orienter vers des mesures axées sur l’activité de l’entreprise :

Création d’un cadre de gestion de la reprise après sinistre (MVR) axé sur les besoins de l’entreprise

L’élaboration d’une approche efficace en matière de RVM nécessite une méthodologie structurée :

1. Cartographie des fonctions de l’entreprise

Travailler avec les parties prenantes de l’entreprise pour documenter et cartographier les processus opérationnels critiques, notamment :

2. Quantification de l’impact

Attribuer à chaque fonction une valeur commerciale et des indicateurs d’impact :

3. Cartographie des dépendances des systèmes et des données

Créer des cartes de dépendances techniques reliant les fonctions de l’entreprise à l’infrastructure sous-jacente :

4. Conception de la séquence de reprise

Élaborer une séquence de reprise à plusieurs niveaux en fonction des priorités de l’entreprise :

5. Validation et tests

Créer une méthodologie de test permettant de valider la restauration de la fonction métier :

Feuille de route pour la mise en œuvre

Pour mettre en œuvre la RVM au sein de votre organisation, envisagez cette approche progressive :

1. Étude (semaines 1 à 4)

2. Conception (semaines 5 à 8)

3. Mise en œuvre (semaines 9 à 16)

4. Validation (en continu)

Points clés à retenir

La RVM représente un changement fondamental dans la manière dont les organisations abordent la cyber-résilience :

En vous concentrant sur ce qui est vraiment important pour votre entreprise, vous pouvez parvenir à une résilience plus efficace avec moins de ressources, à moindre coût et avec une plus grande confiance dans votre capacité à surmonter les cyber-perturbations.

En savoir plus

Regardez notre webinaire « Cracking the Code : Recover 99 % Faster from Cyber Attacks » pour découvrir comment vous pouvez améliorer votre plan de reprise d’activité et minimiser les temps d’arrêt.

Consultez les autres articles de notre série sur la cyber-résilience et la viabilité minimale :

 

Plus d'articles sur le sujet


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Données : quand « beaucoup trop » devient « jamais assez »

En savoir plus sur « Données : quand trop devient jamais assez »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « trop » devient « jamais assez »

En savoir plus sur « Les données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z

En savoir plus sur « Pourquoi les risques cybernétiques modernes exigent une cyber-résilience de A à Z »