Lors de notre récent webinaireProspérer dans le chaos : comment remettre en service votre entreprise minimale viable», Michael Stempf, vice-président chargé de l’expérience produit chez Commvault, a partagé des informations précieuses et des stratégies pour aider les organisations non seulement à survivre, mais aussi à prospérer face aux cybermenaces.
Here’s a sneak peak of the key takeaways:
1. Define your minimum viable company.
Le MVC se concentre sur les opérations essentielles nécessaires à la reprise rapide des activités après une cyberattaque. Contrairement aux plans traditionnels de reprise après sinistre, qui privilégient la rapidité et une perte de données minimale, l’approche MVC consiste à restaurer en premier lieu uniquement les données et les systèmes essentiels. À titre d’exemple, une liste des systèmes métier à restaurer en priorité pourrait inclure :
- Active Directory services for secure and scalable access.
- Secure communication systems like email and messaging.
- Essential data to keep operations running and serve customers.
- Operational infrastructure needed to run mission-critical applications.
This strategy helps organizations minimize downtime and maintain critical operations. You can learn more aboutminimum viability here.
2. Integrate data protection and anomaly detection.
Integrating anomaly and threat detection with data protection is crucial for maintaining the cleanliness of data during recovery. This involves analyzing data for unusual patterns and integrating with third-party security tools to detect indicators of compromise and indicators of attack. By doing so, organizations can help prevent the restoration of infected data and reduce the risk of reinfection.
3. Set up isolated recovery environments.
Cloud-based IREs, such as Commvault® Cloud Cleanroom™ Recovery, are essential for effective cyber recovery. These environments are dynamically built, elastic, and secure, reducing the risk of reinfection and minimizing costs compared to traditional on-premises IREs. Cloud-based IREs can be set up quickly, typically within 30 minutes, and can scale as needed, so the data is solid and secure.
4. Test regularly.
La réalisation régulière de tests et d’exercices de simulation de situations de crise est essentielle pour développer la mémoire musculaire et vérifier l’efficacité du plan de Recovery après incident cybernétique. La collaboration interfonctionnelle lors de ces tests est cruciale, car elle permet d’identifier et de résoudre les problèmes avant qu’une véritable cyberattaque ne se produise.
Comme l’a souligné Michael, l’absence de « mémoire musculaire » est l’une des principales raisons pour lesquelles les entreprises mettent en moyenne 24 jours à rétablir un niveau minimal d’activité. La réalisation de tests réguliers et une collaboration interfonctionnelle peuvent contribuer à réduire ce temps d’arrêt et à minimiser les coûts.
Les défis de la récupération après une cyberattaque
The webinar discusses the significant costs associated with cyberattacks, including the average cost of a breach and the cost of downtime (spoiler, it’s expensive). But it isn’t just the cost that’s a challenge; Michael outlines why cyber recovery is specifically more complicated than traditional disaster recovery.
Vous disposez d’un plan de reprise après sinistre ? Parfait. Mais vous avez également besoin d’un plan de reprise après cyberattaque, et ce pour une multitude de raisons, comme il l’explique. Consultezce rapport, lisez cetebooketwatch the webinar on demandpour en savoir plus sur les différences entre ces deux types de plans et mieux comprendre comment prospérer dans le chaos.