Lors de notre récent webinaire intitulé « Thrive in Chaos : Comment remettre votre entreprise au minimum viable sur les rails », Michael Stempf, vice-président chargé de l’expérience produit chez Commvault, a partagé des informations précieuses et des stratégies pour aider les organisations non seulement à survivre, mais aussi à prospérer face aux cybermenaces.
Voici un aperçu des points clés à retenir :
1. Définissez votre « entreprise minimale viable ».
Le MVC se concentre sur les opérations essentielles nécessaires à la reprise rapide des activités après une cyberattaque. Contrairement aux plans traditionnels de reprise après sinistre, qui privilégient la rapidité et une perte de données minimale, l’approche MVC consiste à restaurer en premier lieu uniquement les données et les systèmes essentiels. À titre d’exemple, une liste des systèmes métier à restaurer en priorité pourrait inclure :
- Les services Active Directory pour un accès sécurisé et évolutif.
- Les systèmes de communication sécurisés, tels que la messagerie électronique et la messagerie instantanée.
- Les données indispensables pour assurer la continuité des opérations et répondre aux besoins des clients.
- Une infrastructure opérationnelle nécessaire au fonctionnement des applications stratégiques.
Cette stratégie aide les organisations à réduire au minimum les temps d’arrêt et à maintenir leurs opérations essentielles. Pour en savoir plus sur la viabilité minimale, cliquez ici.
2. Intégrer la protection des données et la détection des anomalies.
L’intégration de la détection des anomalies et des menaces à la protection des données est essentielle pour garantir l’intégrité des données lors de la Recovery. Cela implique d’analyser les données à la recherche de schémas inhabituels et de s’intégrer à des outils de sécurité tiers afin de détecter les indicateurs de compromission et les indicateurs d’attaque. Ce faisant, les organisations peuvent contribuer à empêcher la restauration de données infectées et réduire le risque de réinfection.
3. Mettre en place des environnements de Recovery isolés.
Les environnements de reprise d’urgence (IRE) basés sur le cloud, tels que Commvault® Cloud Cleanroom™ Recovery, sont indispensables à une reprise efficace après une cyberattaque. Ces environnements sont créés de manière dynamique, sont évolutifs et sécurisés, ce qui réduit le risque de réinfection et minimise les coûts par rapport aux IRE traditionnels sur site. Les IRE basés sur le cloud peuvent être configurés rapidement, généralement en moins de 30 minutes, et s’adaptent aux besoins, garantissant ainsi la fiabilité et la sécurité des données.
4. Effectuez régulièrement des tests.
La réalisation régulière de tests et d’exercices de simulation de situations de crise est essentielle pour développer la « mémoire musculaire » et vérifier l’efficacité du plan de Recovery après incident cybernétique. La collaboration interfonctionnelle lors de ces tests est cruciale, car elle permet d’identifier et de résoudre les problèmes avant qu’une véritable cyberattaque ne se produise.
Comme l’a souligné Michael, l’absence de « mémoire musculaire » est l’une des principales raisons pour lesquelles les entreprises mettent en moyenne 24 jours à rétablir un niveau minimal d’activité. La réalisation de tests réguliers et une collaboration interfonctionnelle peuvent contribuer à réduire ce temps d’arrêt et à minimiser les coûts.
Les défis de la reprise après une cyberattaque
Ce webinaire aborde les coûts considérables liés aux cyberattaques, notamment le coût moyen d’une violation de données et le coût des temps d’arrêt (attention, spoiler : ça coûte cher). Mais ce n’est pas seulement le coût qui pose problème ; Michael explique pourquoi la Recovery après une cyberattaque est particulièrement plus complexe que la Recovery après sinistre classique.
Disposez-vous d’un plan de reprise après sinistre ? Parfait. Mais vous avez également besoin d’un plan de reprise après cyberattaque, et ce pour une multitude de raisons, comme il l’explique. Consultez ce rapport, lisez cet ebook et regardez le webinaire à la demande pour en savoir plus sur les différences entre ces deux types de plans et mieux comprendre comment prospérer dans le chaos.