À une époque où les cybermenaces sont plus présentes et plus complexes que jamais, le rapport « Cyber Readiness Report 2024 », fruit d’une collaboration entre Commvault et GigaOm, fournit des analyses essentielles et des informations exploitables destinées à guider les RSSI, les DSI et les décideurs en matière d’informatique et de sécurité dans le paysage en constante évolution de la cyber-résilience.
Notre enquête approfondie menée auprès de 1 000 responsables de la cybersécurité et des technologies de l’information à travers le monde met en lumière une réalité alarmante : 83 % des organisations ont subi une faille de sécurité majeure, dont plus de 50 % au cours de la seule année écoulée. Cette prévalence souligne le besoin urgent de mettre en place des stratégies solides de Recovery après incident cybernétique, qui nécessitent un éventail plus large de pratiques allant au-delà des plans traditionnels de Recovery après sinistre.
Principales conclusions :
Les signes de maturité
Même si les organisations peuvent citer certaines mesures comme prioritaires, c’est leur comportement qui compte vraiment. Bien que les organisations les plus résilientes mettent en œuvre de nombreuses mesures pour renforcer leur capacité de Recovery, nous avons constaté que cinq pratiques se démarquaient particulièrement lorsqu’il s’agit de déterminer leur véritable niveau de Readiness :
- Des outils de sécurité permettant une alerte précoce face aux risques, y compris ceux liés aux personnes internes.
- Un site « dark » dont la propreté est avérée ou un système secondaire en place.
- Un environnement isolé permettant de stocker une copie inaltérable des données.
- La définition des procédures, des rôles et des processus relatifs à la gestion des incidents.
- Des mesures spécifiques pour évaluer l’état de Readiness à la Recovery après un incident informatique et les risques associés.
Le niveau de maturité cybernétique d’une organisation peut être évalué à l’aune de ces cinq indicateurs. Les organisations les plus matures et les mieux préparées sur le plan cybernétique en présentent quatre ou cinq. En matière de Readiness cybernétique, prendre des raccourcis peut compromettre la réussite.
Maturité et confiance en matière de cybersécurité
Seules 4 % des organisations interrogées ont mis en place l’ensemble des cinq indicateurs de Readiness pour la reprise après un incident cybernétique, alors que ces indicateurs sont essentiels pour assurer une reprise rapide et la résilience. Les organisations présentant des niveaux de maturité cybernétique plus élevés se déclarent nettement plus confiantes dans leurs capacités de Recovery : les organisations matures se remettent de 41 % plus rapidement que les répondants ne présentant aucun ou un seul indicateur, et de 24 % plus rapidement que celles qui en présentent deux ou trois.
Les défis de la reprise après une cyberattaque
Parmi les principaux défis auxquels sont confrontées les entreprises aujourd’hui figurent la complexité des applications et des données critiques, le coût de la mise en œuvre de solutions de Recovery robustes, ainsi que l’absence de responsabilités clairement définies pour la conduite des stratégies de cyber-résilience.
Donner la priorité aux tests réguliers
Il est indispensable de tester fréquemment et régulièrement les plans de Recovery après sinistre informatique afin de garantir la Readiness et la résilience. Nos conclusions révèlent un écart significatif dans les pratiques de test entre les organisations ayant subi des violations de données et celles qui n’en ont pas subi. Alors que seules 2 % des organisations ayant subi des violations négligent de tester leurs plans de Recovery, 20 % de celles qui n’ont jamais subi de violation ne procèdent à aucun test, ce qui est préoccupant. Une approche proactive consistant à effectuer des tests rigoureux aide ces organisations à affiner leurs processus de Recovery et à maintenir des niveaux élevés de Readiness face aux cybermenaces potentielles.
Comment utiliser notre rapport
Le rapport 2024 sur la préparation à la Recovery après une cyberattaque sert de feuille de route pour renforcer la cyber-résilience, en fournissant aux dirigeants les informations nécessaires pour prémunir leurs organisations contre les défis inévitables de l’ère numérique. En comprenant le contexte, en identifiant les risques et en mettant en œuvre les bonnes pratiques recommandées, votre organisation peut atteindre un niveau de Readiness qui non seulement la protège, mais lui donne également les moyens d’agir.