Skip to content
Cyber Resilience, Disaster Recovery

Survey Says: Cyber Recovery is More Complicated Than Disaster Recovery

It’s not all black and white when it comes to disaster recovery vs cyber recovery. Despite the differences, many organizations integrate CR planning into their broader DR programs.


Quelle est la différence entre la reprise après sinistre et la cyber-reprise ? Bien qu’elles puissent sembler similaires à première vue, un examen plus approfondi révèle des différences significatives.

Nous nous sommes associés à ESG pour étudier ces distinctions, en interrogeant 500 responsables des technologies de l’information et de la sécurité dans le monde entier. Nos conclusions, détaillées dans le rapport “Preparedness Gap : Why Cyber-recovery Demands a Different Approach From Disaster Recovery”, soulignent la plus grande complexité et la plus grande portée de la cyber-reprise (CR).

Ce rapport gratuit contient des données qui pourraient changer votre approche de la CR.

6 Principales conclusions

1. La confiance n’est pas élevée

Seulement 26 % des personnes interrogées ont confiance dans leur capacité à protéger toutes les applications et données critiques. Et seulement 20 % sont convaincus qu’ils protègent toutes les applications et données nécessaires pour rester opérationnels.

2. Complexité et différenciation

La reprise après sinistre (CR) est nettement plus complexe que la reprise après sinistre traditionnelle (DR). Parmi les personnes interrogées, 70 % estiment que la CR est soit plus complexe, soit plus longue, soit les deux. Bien que ces deux approches visent à rétablir les opérations, la CR implique des étapes supplémentaires pour garantir le succès de la reprise.

3. Des défis plus importants en matière de cyber-reprise

La quasi-totalité des personnes interrogées (91 %) affirment que la complexité liée à la réponse aux incidents (CR) commence par le temps et les efforts considérables consacrés à l’analyse forensic afin de déterminer l’ampleur totale de l’incident. Et 85 % d’entre elles indiquent qu’un rétablissement sans avoir mis en place un environnement de cleanroom crée un risque important de réinfection. Une proportion similaire de personnes interrogées (83 %) craignent que le fait de se précipiter pour remédier à un incident cybernétique puisse détruire des preuves précieuses.

4. Procédés et technologies spécialisés

Ce ne sont pas seulement les étapes supplémentaires nécessaires qui rendent la CR plus compliquée. Une CR efficace nécessite également des processus et des technologies spécialisés. Soixante-quatre pour cent des personnes interrogées affirment que les technologies utilisées pour la CR sont plus complexes que celles de la DR traditionnelle. Et les compétences humaines posent également un problème. Cinquante-neuf pour cent des personnes interrogées indiquent qu’il est plus difficile de trouver et de fidéliser du personnel possédant les compétences requises pour la CR que pour la DR.

5. Les attaques ne visent pas seulement les données

Les paiements de rançon sont généralement motivés par des impératifs de délai de reprise (RTO) ; les attaquants savent donc que la mise hors service de l’infrastructure de sauvegarde aggravera la situation de la victime. Parmi nos répondants, 92 % déclarent avoir subi des attaques ciblant explicitement les sauvegardes, et 71 % indiquent que ce type d’attaques représente la moitié ou plus de l’ensemble des attaques. La bonne nouvelle, c’est que la quasi-totalité d’entre eux (96 %) indiquent prendre des mesures supplémentaires pour protéger au moins une partie, voire la totalité, de leurs copies de sauvegarde.

6. Alignement sur la reprise après sinistre

Il n’y a pas que du noir ou du blanc quand il s’agit de DR ou de CR. Malgré les différences, de nombreuses organisations intègrent la planification du RC dans leurs programmes plus larges de DR. Plus de 52 % des organisations intègrent le RE dans leur stratégie de RE et, même lorsqu’il est géré séparément, il existe un degré élevé d’alignement des processus et des protocoles.

Pourquoi il est important de mettre l’accent différemment sur la Recovery après incident informatique

Soyons honnêtes, les attaques par ransomware sont vraiment redoutables. Outre la perte de données et les temps d’arrêt évidents :

  • 44 % des personnes interrogées font état d’une atteinte à leur réputation et d’une perte de clientèle.
  • 42 % signalent le vol de données sensibles concernant des employés, des clients ou des partenaires.
  • 40 % signalent des violations de conformité.
  • 32 % déclarent que ces attaques ont entraîné la responsabilité d’un tiers ou une action en justice.

Sur le plan financier, près d’un quart des personnes interrogées (23 %) déclarent avoir payé une rançon l’année dernière, le montant moyen le plus élevé s’élevant à près de 3 millions de dollars. Compte tenu de ces enjeux importants, il est essentiel d’apprendre tout ce que vous pouvez pour préparer votre organisation à faire face aux complexités de la cybercriminalité.

Consultez le rapport complet ici. Si vous souhaitez renforcer vos capacités en matière de Recovery, je vous invite à lire l’article intitulé « Au-delà de la Recovery : pourquoi vous avez besoin d’une stratégie différente face aux attaques par ransomware ».

En savoir plus

Regardez notre webinaire “Cracking the Code : Recover 99% Faster from Cyber Attacks” pour découvrir comment vous pouvez améliorer votre plan de reprise d’activité et minimiser les temps d’arrêt.

Consultez les autres blogs de notre série sur la cyber-résilience et la viabilité minimale :

More related posts


888×500-blog.6

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
888×500-blog.8

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It