Skip to content

Alors que les entreprises s’appuient de plus en plus sur des plateformes DevOps telles qu’Azure DevOps, GitHub et GitLab pour le développement logiciel, la sécurité et la capacité de reprise des dépôts, des métadonnées et des pipelines CI/CD revêtent une importance cruciale.

C’est pourquoi nous sommes ravis d’annoncer la mise à disposition générale de Commvault® Cloud Backup & Recovery for DevOps. Cette solution offre une protection de niveau entreprise et une restauration rapide afin de protéger vos précieux codes sources, votre propriété intellectuelle et vos configurations contre les suppressions accidentelles, les corruptions de données ou les attaques malveillantes.

Pourquoi sauvegarder les données DevOps ?

Les plateformes DevOps jouent un rôle essentiel dans le développement logiciel moderne : elles facilitent la collaboration, rationalisent les flux de travail et permettent aux équipes de déployer des logiciels et des applications rapidement et efficacement.

Ces plateformes hébergent une mine de propriété intellectuelle essentielle à l’activité, notamment des référentiels de code source, des pipelines CI/CD, des wikis, des tickets, des configurations et des métadonnées. Mais que se passerait-il si :

  • Un développeur a-t-il supprimé un dépôt par erreur ?
  • Un identifiant piraté peut-il entraîner la suppression malveillante du code source ?
  • Une erreur de configuration dans votre pipeline CI/CD efface-t-elle des artefacts de déploiement essentiels ?

Ces scénarios ne sont pas hypothétiques. Les suppressions accidentelles, les menaces internes et les cyberattaques peuvent toutes paralyser le développement, entraîner des retards dans les projets et nuire gravement à la productivité, les équipes ayant alors du mal à reconstituer le travail perdu.

Sans une stratégie de Backup and Recovery solide, vous pourriez être confronté à :

  • Perte définitive de données : des fichiers et du code importants risquent d’être irrémédiablement perdus, ce qui obligerait les équipes à repartir de zéro.
  • Interruptions prolongées : les processus de développement peuvent être paralysés, ce qui entraîne des retards dans les projets et une baisse de la productivité.
  • Manquements à la conformité : des secteurs tels que la finance, la santé et l’administration publique exigent, lors des audits, la preuve de la récupérabilité des données. Tout manquement à cette exigence peut entraîner de lourdes sanctions juridiques et financières.

Si certaines plateformes DevOps proposent des outils de sauvegarde intégrés, ceux-ci ne permettent souvent pas d’assurer une couverture complète ni d’offrir des options de restauration granulaires, ce qui expose les données critiques à des menaces potentielles. Les scripts personnalisés peuvent sembler constituer une solution de contournement viable, mais leur mise en place et leur maintenance sont techniquement complexes, ce qui entraîne souvent des lacunes dans la protection et un risque accru d’erreurs.

Assurez la sécurité et la récupérabilité des données DevOps grâce à Commvault Cloud

Commvault Cloud Backup & Recovery for DevOps offre une protection de niveau entreprise pour Azure DevOps, GitHub et GitLab afin de protéger la propriété intellectuelle, le code source et les configurations de valeur contre les suppressions accidentelles, les altérations ou les attaques malveillantes. Commvault Cloud propose :

  • Couverture complète : protégez vos dépôts, vos métadonnées et vos configurations sur Azure DevOps, GitHub et GitLab, le tout à partir d’une solution unique et unifiée.
  • Sauvegardes automatisées basées sur des règles : bénéficiez d’une protection cohérente et fiable grâce à des sauvegardes automatisées qui respectent vos règles.
  • Recovery rapide et granulaire : restaurez ce dont vous avez besoin, qu’il s’agisse d’un simple projet ou dépôt, ou encore d’artefacts et de pipelines individuels, grâce à des options de Recovery flexibles sur site ou hors site, y compris la migration multiplateforme.
  • Sauvegardes immuables et physiquement isolées : contribuez à réduire au minimum le risque lié aux ransomwares grâce à des sauvegardes indélébiles, qui offrent un niveau de sécurité supplémentaire.
  • Readiness pour la conformité : prenez une longueur d’avance sur les audits grâce à des journaux d’audit détaillés et à des rapports complets.
  • Performances de niveau entreprise : des sauvegardes ultra-rapides et optimisées pour les API, qui contournent intelligemment les limites de débit afin de prendre en charge des environnements DevOps à grande échelle sans créer de goulots d’étranglement.

Commencez dès aujourd’hui

Ne laissez pas la perte de données ou les interruptions de service compromettre vos efforts de développement. Grâce à Commvault Cloud Backup & Recovery for DevOps, vous avez l’assurance que vos données DevOps critiques sont protégées et facilement accessibles.

Pour en savoir plus sur la manière dont Commvault peut renforcer la résilience de vos processus DevOps, rendez-vous sur Commvault.com/platform/devops. Si vous êtes prêt à passer à l’étape suivante, inscrivez-vous dès aujourd’hui à un essai gratuit de 30 jours et profitez de la tranquillité d’esprit qu’offrent une sauvegarde et une restauration de niveau entreprise.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Commvault Cloud® Cleanroom™ Recovery crée un environnement sécurisé et isolé, accessible à la demande, permettant aux entreprises de préparer, de valider et de mettre en œuvre une reprise après incident cybernétique, garantissant ainsi la continuité des activités. 

Face à la multiplication des failles de sécurité, il est essentiel de tester rigoureusement votre stratégie de cyber-résilience. Les menaces liées aux ransomwares visant les systèmes de sauvegarde peuvent gravement compromettre les efforts de Recovery.

Notre solution innovante Commvault Cleanroom permet aux entreprises de tester leurs plans de reprise d’activité en toute confiance, de mener des enquêtes informatiques sécurisées et de procéder à la reprise de la production. Ces cas d’utilisation aident les entreprises à assurer la continuité de leurs activités.

Alors que les organisations sont confrontées à la réalité des cyberattaques incessantes, il sera essentiel pour elles de déterminer leur niveau minimal de viabilité, c’est-à-dire les actifs et processus essentiels qui leur permettront de retrouver leur capacité opérationnelle.

Commvault Cleanroom est une solution phare qui aide les entreprises à assurer la continuité de leurs activités même en période de crise. Elle permet une reprise fiable et rapide, réduit au minimum les temps d’arrêt et optimise l’efficacité des processus.

Commvault Cleanroom a déjà mis à disposition ou s’apprête à proposer des fonctionnalités qui améliorent considérablement l’orchestration, la sécurité et l’évolutivité, notamment :

  • Création automatisée de salles blanches de bout en bout (été 2025).
  • Analyse des menaces dans Azure Cleanroom à l’aide de Threat Scan pour les machines virtuelles (VM).
  • Renforcement de la prise en charge d’AWS en tant que site « Cleanroom », tant pour les solutions SaaS que pour les logiciels.

Ces fonctionnalités sont importantes car l’automatisation de Commvault Cleanroom permettra d’orchestrer d’un simple clic les ressources réseau, les machines virtuelles et les contrôles de sécurité. Cela réduira considérablement les interventions manuelles.

Des guides d’exécution intégrés déclenchent la création d’un Cleanroom à la demande, avec des validations intégrées. Vous pouvez automatiser la création de groupes de ressources, créer un compte de stockage et configurer des composants réseau tels que des réseaux virtuels et des groupes de sécurité pour un environnement Cleanroom. Cette automatisation de bout en bout apportera un gain de rapidité et de rentabilité significatif, facilitera la mise en conformité (NIST, DORA, etc.) et renforcera la sécurité.

Grâce à la fonctionnalité « Threat Analysis » de Commvault Cleanroom, les clients peuvent utiliser « Threat Scan » pour analyser les menaces après la restauration. Les entreprises peuvent analyser leurs données restaurées à l’aide des signatures les plus récentes.

Cela apporte aux équipes de sécurité et informatiques un regain de confiance et peut aider les organisations à maintenir la continuité de leurs activités après une attaque malveillante. La suppression des interventions manuelles contribuera à réduire la période d’exposition aux menaces émergentes.

Commvault Cleanroom propose désormais également une récupération efficace des données dans le cloud AWS. Grâce à la conversion automatisée des instances, les clients peuvent facilement convertir des instances provenant de divers environnements en instances Amazon EC2, sans aucune intervention manuelle. Cette fonctionnalité simplifie le processus de récupération et réduit considérablement le délai de récupération.

Les clients peuvent également tirer parti des fonctionnalités de « repave » pour restaurer rapidement leurs infrastructures à l’aide d’une image propre et pré-validée lors de la restauration vers AWS. Ils bénéficient ainsi d’un niveau supplémentaire de sécurité et de confiance lors de la restauration.

Les dernières améliorations apportées à Commvault Cleanroom permettront aux utilisateurs de :

  • Tirez parti de Commvault Cleanroom grâce à une automatisation de bout en bout qui accélère les tests de reprise et la gestion des incidents.
  • Lors de la restauration de la machine virtuelle, lancez automatiquement un Threat Scan complet afin de signaler tout logiciel malveillant détecté.
  • Automatisez entièrement le processus de migration depuis l’environnement cloud d’origine vers Amazon EC2. Les clients n’ont aucune intervention manuelle à effectuer au cours de ce processus.

Alors que Commvault continue d’accompagner les entreprises dans la définition des éléments constitutifs d’une « entreprise minimale viable », Commvault Cleanroom jouera un rôle essentiel dans ce processus crucial visant à assurer la continuité des activités. Découvrez ici comment cette solution peut aider votre entreprise.

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Pour les demandeurs d’emploi d’aujourd’hui, l’information et les opportunités sont à portée de clic. Si cet accès est pratique, il ouvre également la voie à une réalité regrettable : les arnaques au recrutement.

Nous avons récemment pris conscience de ce phénomène lorsque plusieurs candidats ont contacté notre adresse e-mail « wwrecruitingteam », inquiets au sujet de messages suspects qu’ils avaient reçus.

Dès que nous avons constaté que cela affectait directement les candidats potentiels – des personnes qui étaient sincèrement enthousiastes à l’idée de rejoindre notre entreprise –, nous nous sommes empressés de leur venir en aide. Nous prenons très au sérieux la protection de votre expérience, de votre sécurité et de votre bien-être.

Les escrocs font preuve d’une sophistication croissante : ils se font passer pour des entreprises et des recruteurs légitimes afin d’abuser des demandeurs d’emploi. Ces escroqueries peuvent nuire à la réputation d’une entreprise et, surtout, mettre les candidats en danger. C’est pourquoi nous souhaitons vous fournir des conseils pratiques pour vous aider à mener votre recherche d’emploi en toute confiance et avec prudence.

1. Vérifiez l’offre d’emploi.

Si un recruteur vous contacte sur LinkedIn ou sur une autre plateforme, prenez le temps de consulter la page officielle « Carrières » de l’entreprise. Si le poste n’y figure pas, n’hésitez pas à poser des questions :

Comment ont-ils trouvé ton profil ?

Pourquoi ce poste n’est-il pas publié ?

Les recruteurs sérieux apporteront des réponses claires et ne craindront pas de faire preuve de transparence.

2. Méfiez-vous des méthodes d’entretien inhabituelles.

Aucune entreprise sérieuse ne mène l’intégralité d’un processus de recrutement par e-mail ou via des applications de messagerie. Même si les premiers échanges peuvent avoir lieu par chat, un processus de recrutement digne de ce nom comprendra toujours un entretien par téléphone, par visioconférence, voire en présentiel. Méfiez-vous de toute personne qui vous demanderait de répondre aux questions d’entretien exclusivement par e-mail ou par messagerie instantanée.

3. Protégez vos données personnelles.

Méfiez-vous si l’on vous demande de remplir des documents fiscaux, tels qu’un formulaire W-4, avant d’avoir reçu une offre d’embauche officielle ou d’avoir été intégré via le système sécurisé de l’entreprise. Cette pratique n’est pas courante et pourrait constituer un signal d’alerte.

4. Ne payez jamais pour travailler.

Un employeur sérieux ne vous demandera jamais d’envoyer de l’argent pour acheter du matériel, des logiciels ou des fournitures. Si l’on vous demande de débourser de votre poche pour commencer à travailler, il s’agit très certainement d’une arnaque.

5. Renseignez-vous bien.

Recherchez le recruteur ou le responsable du recrutement sur LinkedIn. Vérifiez qu’il est bien affilié à l’entreprise qu’il prétend représenter. En cas de doute, contactez directement le service des ressources humaines ou l’équipe de recrutement de l’entreprise par les canaux officiels afin de confirmer la légitimité de cette prise de contact.

Astuce bonus : protégez la confidentialité de votre CV

Il n’y a aucun problème à publier son CV en ligne, mais faites attention à ce que vous partagez.

  • Créez une adresse e-mail dédiée à votre recherche d’emploi, qui ne soit pas liée à vos comptes personnels.
  • Évitez d’indiquer votre adresse personnelle.
  • Ne divulguez pas vos coordonnées sur LinkedIn, sauf si vous êtes activement à la recherche d’un emploi.

Votre sécurité avant tout
. La recherche d’emploi devrait être une étape passionnante de votre parcours professionnel, et non un risque pour votre sécurité personnelle. Rester vigilant, poser les bonnes questions et bien vous renseigner peuvent grandement contribuer à vous protéger contre les arnaques.

Nous sommes là pour accompagner les candidats à chaque étape du processus. Si vous avez le moindre doute concernant un message prétendant provenir de notre part, n’hésitez pas à nous contacter. Votre sécurité est notre priorité.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

L’informatique quantique fait à nouveau parler d’elle, à commencer par un rassemblement important lors de la conférence GTC AI organisée par Nvidia. Le PDG Jensen Huang a animé une réunion avec 14 PDG et responsables techniques du secteur quantique, au cours de laquelle ils ont discuté de l’état actuel et de l’avenir de la technologie quantique. Il était passionnant d’entendre parler des différentes méthodes de refroidissement, des améliorations apportées aux portes logiques et des nouvelles approches expérimentées dans ce domaine. Ces entreprises s’efforcent de rendre l’informatique quantique accessible à tous.

Depuis lors, les informations concernant l’informatique quantique pour les réseaux de nouvelle génération, les blockchains et même les applications bancaires se succèdent sans discontinuer. Mais avant tout ce battage médiatique, l’Institut national des normes et des technologies (NIST) avait fait une annonce majeure qui n’avait guère retenu l’attention. Le NIST a sélectionné un cinquième algorithme, l’algorithme quasi-cyclique de Hamming (HQC), qui servira de solution de secours aux algorithmes existants du « Module-Lattice-Based Key-Encapsulation Mechanism » (ML-KEM) recommandés par la norme FIPS 203 pour la protection contre les attaques quantiques.

Commvault met en œuvre l’algorithme HQC du NIST pour renforcer la cyber-résilience

Dans un environnement de cybersécurité en constante évolution, il est primordial de garder une longueur d’avance sur les menaces potentielles. Commvault s’engage à aider ses clients à se protéger contre les menaces modernes, notamment la technique d’exfiltration tristement célèbre consistant à « collecter les données maintenant, les déchiffrer plus tard ».

Afin de renforcer nos défenses, nous sommes ravis d’annoncer que nous utilisons le nouvel algorithme HQC du NIST pour le chiffrement post-quantique. Cet algorithme s’inscrit dans le cadre de notre stratégie de « crypto-agilité » (que nous aborderons dans un instant). L’algorithme HQC est conçu pour offrir une deuxième ligne de défense visant à protéger le trafic Internet et les données stockées, même si des vulnérabilités venaient à être découvertes dans ML-KEM.

Cela ne restera peut-être pas un simple plan de secours… Pourquoi le HQC est-il si important ?

Le HQC repose sur les codes correcteurs d’erreurs, un concept qui fait partie intégrante de la sécurité de l’information depuis des décennies. Contrairement au ML-KEM, qui s’appuie sur des treillis structurés, le fondement mathématique unique du HQC offre une alternative robuste susceptible de contribuer à lutter contre les menaces potentielles que pourraient représenter les futurs ordinateurs quantiques.

Cette évolution des approches mathématiques est essentielle pour préserver l’intégrité des données chiffrées. Chez Commvault, nous savons à quel point il est important de mettre en place des mesures de sécurité des données et d’adopter une approche « crypto-agile » pour réagir rapidement à l’évolution des menaces.

Le monde quantique évolue rapidement, ce qui nécessite des réactions rapides. Cette capacité est essentielle pour garantir la cyber-résilience des données sensibles, dont la durée de vie du matériel et des logiciels est estimée à plus de 10 ans selon des estimations récentes.

Qu’en est-il des algorithmes FIPS 204 et FIPS 205 ?

Les normes FIPS 204 et FIPS 205 sont deux normes relatives aux algorithmes de signature numérique (DSA). Elles sont conçues pour attester de l’identité de l’expéditeur d’un message et garantir que celui-ci n’a pas été altéré. Bien qu’il s’agisse dans les deux cas d’algorithmes de signature numérique, ils adoptent une approche mathématique différente pour sécuriser les signatures. La norme FIPS 204 repose sur un réseau de modules (ML-DSA), tandis que la norme FIPS 205 repose sur un hachage sans état (SLH-DSA).

Celles-ci diffèrent des protocoles HQC et ML-KEM, qui sont des mécanismes d’encapsulation de clés assurant la « poignée de main », c’est-à-dire l’échange de clés, entre deux parties.

J’aime voir les choses ainsi : les DSA assurent l’authentification, tandis que les KEM gèrent l’échange de clés. Ils répondent à des problèmes distincts ; c’est pourquoi les deux sont indispensables à la résilience. Dans le même ordre d’idées, on peut considérer la norme FIPS 205 comme une alternative à la norme FIPS 204, tout comme le HQC est une alternative au ML-KEM, et c’est pourquoi la « crypto-agilité » est une nécessité.

Mettre en œuvre la « crypto-agilité » pour renforcer la cyber-résilience

La stratégie de « crypto-agilité » de Commvault comprend plusieurs étapes clés pour se préparer à l’ère quantique :

La mise en œuvre par Commvault de l’algorithme HQC du NIST et notre stratégie globale de « crypto-agilité » témoignent de notre engagement à fournir des solutions de résilience de premier ordre. Alors que nous faisons face aux complexités du chiffrement post-quantique, notre priorité reste claire : protéger l’intégrité des données de nos clients et les aider à assurer la continuité de leurs activités. Restez à l’écoute pour découvrir nos prochaines actualités, car nous continuons à améliorer nos fonctionnalités de sécurité des données et à protéger votre entreprise.

Pour en savoir plus, consultez notre note d’information destinée aux responsables informatiques et de la sécurité, intitulée « Protéger vos données : pourquoi la cryptographie post-quantique est essentielle ». 


https://play.vidyard.com/JNYGgJF1cEprAFtbzCo6Gk
Protégez vos données : La cryptographie postquantique expliquée
https://play.vidyard.com/i4q5xYCHppV91LHeS5ACGP
Cryptographie post-quantique : Pourquoi votre entreprise doit se préparer dès maintenant

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La résilience est essentielle dans un monde où les menaces évoluent rapidement, où les réglementations sont complexes et où la technologie progresse à un rythme sans précédent. Chez Commvault, nous sommes convaincus que la résilience repose avant tout sur la confiance, la transparence, la cohérence et un leadership fort.

C’est pourquoi je suis fier de vous présenter le rapport de développement durable de Commvault pour l’exercice 2025, qui détaille notre stratégie et notre engagement en matière de continuité des activités, de résilience opérationnelle et de responsabilité environnementale.

En tant que responsable mondial de la sécurité d’entreprise et des environnements de travail, j’en fais l’expérience au quotidien. Nos espaces physiques, nos systèmes numériques et nos programmes destinés au personnel doivent tous fonctionner de concert pour garantir la sécurité et la résilience de notre entreprise. Qu’il s’agisse de renforcer nos défenses informatiques, d’améliorer l’efficacité de nos installations ou d’investir dans le bien-être de nos collaborateurs, chaque élément contribue à bâtir un avenir plus sûr et plus durable.

Nos efforts en matière de cybersécurité ne cessent de s’intensifier à mesure que les menaces gagnent en sophistication. Grâce à des certifications de référence dans le secteur et à des contrôles internes rigoureux, nous contribuons à garantir la confidentialité, l’intégrité et la disponibilité des données qui nous sont confiées. Notre Comité de gestion des risques d’entreprise et notre Conseil de cyber-résilience apportent la vision à long terme, la supervision et la structure nécessaires pour anticiper les risques et réagir en cas de besoin.

Parallèlement, nos engagements environnementaux restent une priorité. Notre siège social et notre centre de données principal sont hébergés dans un bâtiment certifié LEED, et notre bilan global en matière d’émissions reste relativement faible pour une entreprise évoluant dans un secteur fortement dépendant de l’électricité. Au cours de l’exercice 25, nous avons mené à bien notre deuxième évaluation des émissions de gaz à effet de serre et avons commencé à préparer nos objectifs de réduction à long terme. Cela nous permet de rester en phase avec l’évolution de la réglementation climatique tout en garantissant la stabilité de nos opérations.

Et nous continuons à investir dans notre personnel. Au cours de l’exercice 25, nos collaborateurs et partenaires ont suivi plus de 260 000 heures de formation et de développement professionnel. Nous avons conservé un bilan irréprochable en matière de sécurité et avons développé nos programmes en faveur de la santé, du bien-être et de l’évolution de carrière. Ces initiatives ne sont pas seulement bénéfiques pour nos collaborateurs, elles sont également essentielles pour garantir la continuité et la performance de l’ensemble de nos activités.

Comme vous le verrez, le développement durable n’est pas une fonction distincte chez Commvault : il fait partie intégrante de la manière dont nous assurons la pérennité de notre entreprise, servons nos clients et soutenons nos équipes. Il est au cœur de notre identité actuelle et de notre volonté de rester un partenaire de confiance pour nos clients, nos partenaires et nos parties prenantes.

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La loi sur la sécurité des infrastructures critiques (SOCI), adoptée en 2018, constitue un cadre législatif australien visant à renforcer la sécurité et la résilience des infrastructures critiques. Ses principaux objectifs sont de protéger les infrastructures importantes contre les menaces, tant physiques que cybernétiques. Cette loi a pour but de protéger 11 secteurs clés, essentiels à la sécurité nationale, à la sécurité publique et au bien-être économique du pays, et de s’assurer que les organisations appartenant à ces secteurs disposent de programmes solides de gestion des risques.

Définition des infrastructures critiques

Les infrastructures critiques, telles que définies par la SOCI, comprennent les actifs, les systèmes et les réseaux qui sont essentiels au bon fonctionnement du pays et au bien-être de sa population. Ces actifs sont considérés comme critiques car leur perturbation ou leur destruction pourrait avoir de graves répercussions sur la sécurité publique, l’activité économique et la sécurité nationale. Les 11 secteurs réglementés par la SOCI sont les suivants :

  • Énergie
  • Eau et assainissement
  • Télécommunications
  • Banque et finance
  • Alimentation et épicerie
  • Transports
  • Santé et médecine
  • Stockage et traitement des données
  • Industrie de la défense
  • Industrie spatiale
  • Aviation civile

Conformité et règles de la SOCI

Les principales obligations de conformité prévues par la norme SOCI peuvent être résumées sous le terme d’« obligations de sécurité proactive ». Les organisations doivent prendre des mesures proactives pour protéger leurs infrastructures critiques contre les risques, ce qui, pour la plupart d’entre elles, passe par :

  • Enregistrement des infrastructures critiques : identifier et enregistrer leurs infrastructures critiques auprès du Centre des infrastructures critiques et de la cybersécurité.
  • Programme de gestion des risques liés aux infrastructures critiques : mettre en place, maintenir et rendre compte chaque année de leur programme de gestion des « aléas », y compris les cyberattaques.
  • Obligation de signalement des incidents cybernétiques : signalement des incidents cybernétiques au Centre australien de cybersécurité.

Les organisations considérées par le gouvernement comme des « systèmes d’importance nationale » peuvent également être tenues de se conformer à des obligations renforcées en matière de cybersécurité, qui peuvent notamment inclure :

  • Élaborer et mettre à jour un plan d’intervention complet en cas d’incident de cybersécurité.
  • Organiser des exercices de cybersécurité afin de tester et de valider les processus et les capacités de réaction aux incidents.
  • Réaliser des évaluations de vulnérabilité afin d’identifier les faiblesses ou les lacunes.
  • Fournir au gouvernement des informations pertinentes sur le système.

Comment Commvault facilite la mise en conformité avec la norme SOCI

Commvault aide les entreprises à atteindre et à maintenir la conformité SOCI en leur proposant une stratégie complète de cyber-résilience. Commvault peut également vous aider à :

  • Maîtrisez vos ressources de données et réduisez les risques en automatisant leur surveillance.
  • Détectez les menaces et les anomalies au sein de votre environnement grâce à la détection en temps réel des anomalies et des menaces.
  • Mettez en œuvre et testez votre CIRMP dans un environnement sécurisé et isolé afin d’assurer la continuité de vos activités.

La SOCI joue un rôle crucial dans la protection des actifs et des systèmes essentiels de l’Australie. Grâce à la définition des infrastructures critiques et à l’établissement de règles de conformité claires, les organisations des secteurs clés sont bien préparées à gérer et à atténuer les risques de sécurité.

Les solutions complètes de cyber-résilience de Commvault vous fournissent les outils et l’assistance nécessaires pour vous aider à répondre à ces exigences et à mettre en place votre CIRMP. Renforcez votre cyber-résilience grâce à des bonnes pratiques et à des outils — tels que des copies « air-gapped » des données critiques, la possibilité de créer automatiquement un environnement isolé (« cleanroom ») pour tester les plans de reprise, d’identifier des points de reprise et de restaurer les données dans un environnement isolé — qui permettent une reprise plus rapide des activités après une attaque, une panne ou une perturbation, et d’assurer la continuité des opérations.

Pour en savoir plus sur les partenariats avec Commvault en matière de conformité SOCI : https://www.commvault.com/gc/soci-cyber-resilience


More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Dans le premier épisode du podcast « Continuous Compliance » de Commvault, Danielle Sheer, Chief Trust Officer, a reçu Howard Holton, directeur des opérations (COO) de GigaOm, pour une discussion sur l’évolution du paysage de la conformité, les vulnérabilités des infrastructures critiques, ainsi que les implications de la perte de données et de la cybersécurité.

Cette discussion, à la fois enrichissante et stimulante, a apporté des points de vue précieux sur la manière dont les organisations peuvent mieux se protéger et protéger leurs données dans un monde de plus en plus numérique. Regardez l’épisode complet ici.

L’évolution de la perception de la conformité

La conformité a longtemps été considérée comme une fonction administrative, une simple case à cocher sur une liste de tâches à accomplir. Or, cette mentalité a rendu les infrastructures critiques extrêmement vulnérables, faute d’avoir accordé suffisamment d’attention au respect des normes architecturales appropriées. Danielle a souligné l’importance de considérer la conformité comme un aspect essentiel de la sécurité et de l’intégrité de l’organisation.

Il établit une comparaison frappante entre la conformité physique et la conformité numérique, en soulignant que, si un incident physique tel que la présence de viande de bœuf avariée peut entraîner des conséquences immédiates et graves, un incident numérique tel qu’une fuite de données touchant 300 millions de personnes pourrait ne pas avoir les mêmes répercussions.

Cette disparité et ce manque de sens de l’urgence face aux problèmes de sécurité numérique soulignent la nécessité de sanctions plus sévères et de cadres réglementaires plus stricts afin que les organisations prennent la conformité au sérieux.

« C’est le PDG qui devrait encourir les sanctions les plus lourdes, suivi du président du conseil d’administration. Cela changerait la donne du jour au lendemain », a suggéré Howard.

Le Règlement général sur la protection des données (RGPD) de l’Union européenne a été cité comme un modèle à suivre pour les États-Unis. Le RGPD a eu un impact considérable sur la conformité, avec davantage d’amendes infligées au cours de sa première année d’application que pendant toute l’histoire de la loi HIPAA aux États-Unis. Le succès du RGPD souligne l’importance d’une implication du gouvernement fédéral dans la mise en place d’un cadre réglementaire unifié en matière de cybersécurité aux États-Unis.

L’évolution du rôle du RSSI

Le rôle du RSSI devient de plus en plus essentiel pour faire le lien entre l’expertise technique et la prise de décision au plus haut niveau. Danielle et Howard ont souligné que le RSSI devait occuper un poste au sein du conseil d’administration et entretenir une communication régulière et transparente avec celui-ci.

« Si votre RSSI ne se présente pas devant votre conseil d’administration au moins une fois par trimestre, c’est que vous n’avez pas de RSSI », a déclaré Danielle. « Et si vous ne permettez pas à votre RSSI de s’adresser au conseil d’administration au moins une fois par trimestre pour lui fournir des informations réellement utiles et faire preuve d’autant d’ouverture et de transparence que possible, c’est que vous n’avez pas de programme de sécurité. »

Howard a également préconisé une composition équilibrée du conseil d’administration, avec 60 % de titulaires d’un MBA et 40 % de spécialistes techniques. Cet équilibre permettrait aux membres du conseil d’administration de mieux comprendre les défis liés à la cybersécurité et d’y répondre plus efficacement.

Le rôle du RSSI dans la gestion des incidents et la planification stratégique est également essentiel. « Le meilleur moyen d’opérer un changement, c’est d’avoir un RSSI avisé au sein de votre organisation lorsque vous êtes victime d’une attaque par ransomware. Tout le monde se dit alors : “Oh mince, on aurait dû l’écouter”, et c’est exactement ce qu’on va faire », a-t-il fait remarquer.

La complexité des réglementations propres à chaque État

La mosaïque de réglementations propres à chaque État aux États-Unis pose des défis majeurs pour une mise en conformité efficace en matière de cybersécurité. Danielle a expliqué qu’en matière de conformité, les États-Unis s’apparentent en réalité à 51 pays, chaque État ayant la possibilité d’adopter ses propres lois.

Cette complexité peut être source de confusion et entraîner une mise en œuvre incohérente des mesures de sécurité. Les intervenants ont plaidé en faveur d’une intervention fédérale visant à harmoniser la réglementation, ce qui faciliterait la mise en conformité des organisations et permettrait d’adopter une approche plus cohérente et plus efficace en matière de cybersécurité.

Le potentiel de l’IA dans la gestion de l’information

L’IA a le potentiel de bouleverser profondément les secteurs d’activité, mais ce potentiel dépend de la qualité et de la maturité des pratiques de gestion des données d’une organisation.

« L’IA accélère tout à un rythme tellement fou qu’il n’y a rien d’autre capable d’accélérer le potentiel comme elle le fait », a déclaré Howard.

Les entreprises dotées d’un système de gestion des données abouti et de données de haute qualité bénéficient d’un avantage de précurseur dans le paysage de l’intelligence artificielle. « Si la qualité de vos données n’est pas à la hauteur et que votre organisation n’a pas encore atteint la maturité nécessaire en matière de données, cela pourrait bien vous coûter très cher », a-t-il averti.

Points clés à retenir

  • La conformité, une fonction essentielle : la conformité doit être considérée comme un aspect essentiel de la sécurité et de l’intégrité de l’organisation, et non comme une simple tâche administrative. L’absence de normes adéquates dans les logiciels a entraîné des risques de sécurité importants.
  • Des sanctions plus sévères s’imposent : l’écart entre les sanctions infligées en cas de manquement aux règles de sécurité physique et celles infligées en cas de manquement aux règles de sécurité numérique souligne la nécessité d’une application plus stricte et plus cohérente des normes de sécurité numérique. Des sanctions sévères à l’encontre des PDG et des membres du conseil d’administration pourraient être le moteur d’un changement significatif.
  • Renforcer le rôle du RSSI : le poste de RSSI devrait être élevé au rang de membre du conseil d’administration, avec une communication régulière et transparente. Une composition équilibrée du conseil d’administration, incluant des experts en technologie, peut contribuer à relever plus efficacement les défis liés à la cybersécurité.
  • Normalisation fédérale : la complexité des réglementations propres à chaque État entrave la mise en conformité effective en matière de cybersécurité. L’intervention du gouvernement fédéral est nécessaire pour créer un cadre réglementaire unifié et normalisé.
  • IA et qualité des données : l’IA a le potentiel d’accélérer les capacités organisationnelles, mais ce potentiel dépend de la qualité et de la maturité des pratiques de gestion des données d’une organisation. Les entreprises disposant de données de haute qualité bénéficient d’un avantage considérable.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Lors de notre récent webinaire intitulé « Thrive in Chaos : Comment remettre votre entreprise au minimum viable sur les rails », Michael Stempf, vice-président chargé de l’expérience produit chez Commvault, a partagé des informations précieuses et des stratégies pour aider les organisations non seulement à survivre, mais aussi à prospérer face aux cybermenaces.

Voici un aperçu des points clés à retenir :

1. Définissez votre « entreprise minimale viable ».

Le MVC se concentre sur les opérations essentielles nécessaires à la reprise rapide des activités après une cyberattaque. Contrairement aux plans traditionnels de reprise après sinistre, qui privilégient la rapidité et une perte de données minimale, l’approche MVC consiste à restaurer en premier lieu uniquement les données et les systèmes essentiels. À titre d’exemple, une liste des systèmes métier à restaurer en priorité pourrait inclure :

  • Services Active Directory pour un accès sécurisé et évolutif.
  • Les systèmes de communication sécurisés, tels que le courrier électronique et la messagerie instantanée.
  • Des données indispensables pour assurer la continuité des opérations et répondre aux besoins des clients.
  • Une infrastructure opérationnelle nécessaire au fonctionnement des applications stratégiques.

Cette stratégie aide les organisations à réduire au minimum les temps d’arrêt et à maintenir leurs opérations essentielles. Pour en savoir plus sur la viabilité minimale, cliquez ici.

2. Intégrer la protection des données et la détection des anomalies.

L’intégration de la détection des anomalies et des menaces à la protection des données est essentielle pour garantir la pureté des données lors de la Recovery. Cela implique d’analyser les données à la recherche de schémas inhabituels et de s’intégrer à des outils de sécurité tiers afin de détecter les indicateurs de compromission et les indicateurs d’attaque. Ce faisant, les organisations peuvent contribuer à empêcher la restauration de données infectées et réduire le risque de réinfection.

3. Mettre en place des environnements de Recovery isolés.

Les environnements de récupération d’urgence (IRE) basés sur le cloud, tels que Commvault® Cloud Cleanroom™ Recovery, sont indispensables à une reprise efficace après une cyberattaque. Ces environnements sont créés de manière dynamique, sont évolutifs et sécurisés, ce qui réduit le risque de réinfection et minimise les coûts par rapport aux IRE traditionnels sur site. Les IRE basés sur le cloud peuvent être configurés rapidement, généralement en moins de 30 minutes, et s’adaptent aux besoins, garantissant ainsi la fiabilité et la sécurité des données.

4. Effectuez régulièrement des tests.

La réalisation régulière de tests et d’exercices de simulation de situations de crise est essentielle pour développer la mémoire musculaire et vérifier l’efficacité du plan de Recovery après incident cybernétique. La collaboration interfonctionnelle lors de ces tests est cruciale, car elle permet d’identifier et de résoudre les problèmes avant qu’une véritable cyberattaque ne se produise.

Comme l’a souligné Michael, l’absence de « mémoire musculaire » est l’une des principales raisons pour lesquelles les entreprises mettent en moyenne 24 jours à rétablir un niveau minimal d’activité. La réalisation de tests réguliers et une collaboration interfonctionnelle peuvent contribuer à réduire ce temps d’arrêt et à minimiser les coûts.

Les défis de la récupération après une cyberattaque

Ce webinaire aborde les coûts considérables liés aux cyberattaques, notamment le coût moyen d’une violation de données et le coût des temps d’arrêt (attention, spoiler : ça coûte cher). Mais ce n’est pas seulement le coût qui pose problème ; Michael explique pourquoi la Recovery après une cyberattaque est particulièrement plus complexe que la Recovery après sinistre classique.

Vous disposez d’un plan de reprise après sinistre ? Parfait. Mais vous avez également besoin d’un plan de reprise après cyberattaque, et ce pour une multitude de raisons, comme il l’explique. Consultez ce rapport, lisez cet ebook et regardez le webinaire à la demande pour en savoir plus sur les différences entre ces deux types de plans et mieux comprendre comment prospérer dans le chaos.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Tu as déjà joué au Jenga ?

Tout commence par un petit accroc : une sauvegarde qui prend plus de temps que d’habitude, un signal d’alerte de sécurité ignoré, une case de conformité laissée non cochée. Chaque changement, apparemment insignifiant, semble mineur en soi. Mais au fil du temps, la structure s’affaiblit. Puis, d’un seul faux pas, tout bascule. Peut-être que vous vous en rendrez compte à temps. Peut-être pas.

La gestion de l’infrastructure informatique peut parfois ressembler à une partie de Jenga. De petites fissures se forment sous les couches de complexité, souvent inaperçues jusqu’à ce qu’elles se transforment en pannes majeures. Mais que se passerait-il si votre système pouvait détecter ces changements avant qu’ils ne deviennent un problème ? Et si, au lieu de vous démener pour colmater les fissures, votre système informatique restait stable ?

C’est précisément là qu’intervient Arlie de Commvault. Abréviation de « Autonomous Resilience », Arlie est conçu pour fournir des informations exploitables qui vous aident à gagner du temps, à neutraliser les menaces et à gérer les situations complexes. Grâce à cet assistant alimenté par l’IA, disponible 24 h/24 et 7 j/7, vous pouvez garantir la stabilité, la sécurité et le bon fonctionnement de vos systèmes avant que les problèmes ne s’aggravent. 

Comment Commvault utilise l’IA pour améliorer l’expérience utilisateur

L’IA a promis de révolutionner l’informatique : dépannage plus rapide, automatisation plus intelligente, défenses plus solides. Mais en réalité, les solutions d’IA peuvent souvent produire des résultats erronés, être difficiles à déployer à grande échelle, soulever des problèmes de sécurité des données et ne pas parvenir à s’adapter. Ce dont les équipes informatiques ont besoin, ce n’est pas davantage d’IA ; elles ont besoin d’une IA adaptée à leur environnement : précise, évolutive, sécurisée et suffisamment intelligente pour évoluer.

Arlie n’est pas un simple chatbot ajouté en post-production ni un outil expérimental. Il est conçu pour réfléchir, s’adapter et automatiser les opérations informatiques avec une précision de niveau entreprise. Arlie est nativement intégré à Commvault Cloud, sécurisé dès sa conception et accessible là où les équipes travaillent déjà : via la console, le chatbot ou les workflows API. Il s’adapte aux environnements cloud, sur site, hybrides et isolés sans perturber l’architecture existante. Cela se traduit par des informations en temps réel, des workflows plus intelligents et moins d’erreurs.

De plus, grâce à son omniprésence, Arlie offre une visibilité à l’échelle du système, vous apportant ainsi des réponses à vos questions les plus cruciales. Par exemple, il peut vous aider dans des tâches telles que la création de rapports et la fourniture d’un résumé quotidien en temps réel des éléments les plus importants. Si vous rencontrez des problèmes avec vos machines virtuelles critiques, Arlie peut vous fournir des rapports indiquant les sauvegardes ayant échoué sur ces machines, accompagnés des raisons spécifiques, d’explications et de solutions possibles.

Non seulement Arlie est votre nouveau collègue préféré, capable d’effectuer sans peine des tâches organisationnelles fastidieuses, mais il est également simple à comprendre et facile à utiliser. Il est immédiatement accessible aux clients du logiciel Commvault Cloud d’un simple clic.

Comment pense Arlie : le cerveau derrière l’assistant

Derrière chaque interaction fluide avec Arlie se cache une architecture soigneusement conçue, pensée pour être précise, sécurisée et fiable dans l’univers très exigeant de l’informatique.

Voyons de plus près comment Arlie relève les défis liés à l’IA que d’autres outils ne parviennent pas à surmonter.

Une IA qui s’adapte sans difficulté aux besoins des entreprises

Les solutions d’IA promettent souvent de gagner en efficacité, mais elles peinent à gérer les charges de travail à l’échelle de l’entreprise. Voici pourquoi :

  • Très gourmands en ressources informatiques, lents et coûteux. De nombreux modèles d’IA nécessitent des ressources considérables, ce qui les rend peu adaptés aux grands environnements informatiques.
  • Les performances diminuent sous des charges réelles. Les outils d’IA qui fonctionnent bien lors des démonstrations échouent souvent lorsqu’ils sont déployés à grande échelle sur des milliers de systèmes.
  • Architectures rigides. Les solutions d’IA dotées d’une infrastructure fixe ne peuvent pas s’adapter à l’évolution des besoins informatiques, ce qui entraîne des goulots d’étranglement.

Arlie permet de gérer efficacement des charges de travail importantes sans compromettre les performances ni dépasser les budgets. Il offre les fonctionnalités suivantes :

  • Traitement IA léger. Arlie optimise l’utilisation des ressources de calcul et exécute les modèles d’IA de manière efficace sans consommation d’énergie excessive.
  • Équilibrage adaptatif de la charge de travail. L’IA ajuste dynamiquement la capacité à la hausse ou à la baisse en fonction de la demande en temps réel, ce qui évite les ralentissements.
  • Déploiement multi-environnements. Arlie fonctionne dans le cloud, sur site ou dans des environnements physiquement isolés, ce qui le rend adaptable à n’importe quelle infrastructure informatique.
  • Intégration via API. S’intègre de manière transparente aux flux de travail existants, permettant ainsi aux entreprises de déployer l’IA à grande échelle sur des milliers de systèmes sans avoir à les repenser.
  • Apportez votre propre modèle linguistique et votre propre index vectoriel. Que vous utilisiez OpenAI, Gemini ou Llama, ou que vous apportiez votre propre modèle linguistique à grande échelle (LLM) et votre propre base de données vectorielle, Arlie s’adapte. Apportez votre propre base de données vectorielle (Qdrant, Azure AI Search ou Cosmos DB).

Une IA qui réduit au minimum les hallucinations

L’un des principaux obstacles à la confiance dans l’IA est le phénomène d’« hallucination », qui se produit lorsque les modèles génèrent avec assurance des réponses inexactes ou trompeuses. Parmi les problèmes rencontrés, on peut citer :

  • Les chatbots émettent des hypothèses au lieu de disposer de certitudes. En l’absence de contexte vérifié, les outils d’IA « comblent souvent les lacunes », ce qui engendre des risques au lieu d’apporter de la clarté.
  • Les résultats générés par les modèles de langage statique (LLM) ne permettent pas de garantir leur fiabilité. Il n’existe aucun moyen intégré de vérifier si une réponse est correcte.
  • La désinformation ralentit les équipes informatiques. Au lieu de résoudre les problèmes, celles-ci perdent du temps à vérifier les résultats fournis par l’IA.

Arlie repose sur un cadre de génération enrichi par la recherche, ce qui signifie qu’il extrait les réponses de sources fiables et vérifiées par l’entreprise avant de répondre. Cette approche présente notamment les avantages suivants :

  • Recherche contextuelle plutôt que génération. Arlie s’appuie sur la documentation existante, les journaux et les archives d’incidents passés‌ – ‌et non pas uniquement sur les prédictions linguistiques d’un modèle de langage à grande échelle (LLM).
  • Recherche vectorielle sémantique. Elle comprend l’intention de l’utilisateur et la met en correspondance avec des données pertinentes – et pas seulement avec des mots-clés.
  • Suivi en temps réel des « hallucinations ». Si le niveau de confiance est faible ou si des lacunes de couverture sont détectées, la réponse est signalée, réévaluée ou mise en attente.
  • Validation continue. Les ingénieurs examinent les réponses signalées et intègrent des retours d’expérience structurés dans le modèle afin de l’améliorer en permanence.

Une IA conçue pour minimiser les risques liés aux données

Les modèles d’IA ne sont pas toujours conçus dans une optique de sécurité. En effet, ils peuvent même traiter les données d’entreprise comme s’il s’agissait de données de test, sans vraiment tenir compte de la conformité, de l’isolation ou des contrôles d’accès. Parmi les problèmes rencontrés, on peut citer :

  • Les grands modèles linguistiques (LLM) entraînés à partir de données sensibles. Certains outils d’IA conservent ou réutilisent par inadvertance les données fournies par les clients, ce qui engendre d’énormes risques en matière de sécurité.
  • Flux de données opaques. Les entreprises ne savent pas toujours où vont leurs données ni comment elles sont traitées.
  • Peu adaptés aux secteurs réglementés. La plupart des assistants IA ne sont pas conçus pour les environnements physiquement isolés, les audits de conformité ou une gouvernance stricte des données.

Arlie a été conçu dans un souci de sécurité, avec des contrôles adaptés aux besoins des secteurs les plus réglementés, de la finance à l’administration publique. Arlie dispose des fonctionnalités suivantes :

  • Les données des clients sont protégées. Elles ne sont jamais utilisées pour entraîner des modèles d’IA. Seules les métadonnées et les journaux de requêtes structurés sont analysés – jamais le contenu.
  • Environnements d’IA en bac à sable. Arlie fonctionne dans un cadre isolé et sécurisé qui contribue à limiter les fuites de données entre les locataires.
  • Déploiement multi-environnements. Prend en charge les déploiements dans le cloud, sur site et en mode « air-gapped », afin que les fonctionnalités d’IA ne compromettent pas le contrôle.
  • Une automatisation conforme aux politiques. Arlie détecte les tentatives d’accès non autorisées et contribue à faire respecter automatiquement les politiques de sécurité et de conformité.

Une IA qui apprend et évolue

L’IA n’est pas statique. Vos systèmes évoluent, les menaces changent, vos processus s’adaptent. Mais ce n’est pas le cas de la plupart des outils d’IA. Une fois déployés, ils stagnent. Cette approche présente des inconvénients, notamment :

  • Pas d’apprentissage tiré de l’utilisation dans la vie réelle. De nombreux assistants n’améliorent pas leurs résultats au fil du temps et reproduisent sans cesse les mêmes inexactitudes.
  • Ignore les retours d’expérience. Si un utilisateur signale une erreur, celle-ci n’est pas nécessairement prise en compte par le système en vue d’une amélioration.
  • Impossible de s’adapter à l’évolution des infrastructures. Une IA qui n’est pas optimisée en permanence devient rapidement obsolète, en particulier dans les environnements d’entreprise dynamiques.

Arlie est conçu autour de cycles d’apprentissage continus, ce qui lui permet de s’améliorer à chaque interaction. Les avantages de cette approche sont les suivants :

  • Apprentissage supervisé et non supervisé. Les réponses signalées sont examinées manuellement par des ingénieurs, tandis que les modèles de détection d’anomalies surveillent les résultats présentant un faible niveau de confiance.
  • Réglage adaptatif. Arlie ajuste les pondérations de la recherche sémantique, les seuils de notation et les algorithmes de classement en fonction des résultats observés sur le terrain.
  • Amélioration par l’utilisation. Chaque journal qu’il analyse et chaque flux de travail qu’il prend en charge contribuent à rendre les résultats futurs plus intelligents et plus rapides.
  • Évite la répétition des défaillances. Arlie identifie les schémas d’erreurs récurrents et adapte ses recommandations afin de les résoudre plus rapidement la prochaine fois.

Pas seulement de l’IA. Une IA qui fonctionne.

Dans le domaine informatique, l’IA ne peut pas se permettre d’être expérimentale. Elle doit être évolutive, sécurisée, précise et adaptative – prête à fonctionner sous pression et à évoluer face à la complexité. C’est exactement ce qu’offre Arlie.

Au lieu de deviner, il vérifie. Au lieu de surcharger les systèmes, il les optimise. Au lieu de générer du bruit, il le filtre. Profondément intégré à votre environnement informatique – des charges de travail aux flux de travail –, Arlie est bien plus qu’un simple assistant. Il fait partie intégrante de votre infrastructure.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En tant que parrain exécutif du groupe de ressources pour les employés (ERG) VALOR (Veterans and Allies) de Commvault, l’une de mes missions les plus privilégiées consiste à partager quelques mots sincères avec tous les « Vaulters » et nos « Allies » à l’occasion du Memorial Day, ce lundi 26 mai. Bon nombre de nos équipes internationales ont organisé des événements similaires pour commémorer cette journée au cours des derniers mois.

Le Memorial Day est une fête nationale américaine qui rend hommage aux anciens combattants tombés au combat ou décédés et perpétue leur mémoire. En ce jour, j’encourage chacun d’entre nous à prendre un moment pour réfléchir et se souvenir de ceux qui ont courageusement sacrifié leur vie, et à exprimer notre gratitude pour leur bravoure et leur altruisme. Plus que jamais, nous avons tous besoin de regarder à notre gauche et à notre droite pour trouver le réconfort, la confiance et le soutien qui nous aideront à atteindre le sommet de la colline.

En tant qu’ancien combattant de la Marine américaine, je suis honoré de contribuer à diriger les « Vaulters », ces personnes inspirantes qui font partie de notre groupe VALOR ERG. VALOR a pour mission de sensibiliser le public à la valeur que nos anciens combattants apportent aux secteurs privé et public.   

VALOR a pour objectif d’améliorer le recrutement et la fidélisation des anciens combattants chez Commvault, tout en renforçant notre engagement communautaire et en favorisant une culture favorable aux militaires. Nous sensibilisons à la valeur que nos anciens combattants apportent au secteur privé en mettant en place des programmes destinés à leur rendre hommage, ainsi qu’à leurs familles, et à préserver leur héritage. VALOR est un lieu où les anciens combattants et leurs soutiens chez Commvault peuvent se rencontrer, collaborer, célébrer et apprendre.  

À ce propos, nous avons récemment annoncé notre partenariat avec l’association Warrior Canine Connection (WCC). Cette organisation recourt à une approche de Recovery post-traumatique axée sur des missions, associée à des chiens d’assistance thérapeutique, afin d’aider les anciens combattants ayant subi des blessures physiques et psychologiques à retrouver leur autonomie.   

Ensemble, grâce à notre partenariat, nous contribuerons à renforcer la résilience des anciens combattants et aiderons ces héros de l’armée à renouer avec la vie, leurs familles, leurs communautés et leurs pairs grâce au pouvoir thérapeutique des animaux d’assistance. Je ne pourrais être plus fier de faire partie d’une organisation qui soutient la communauté des anciens combattants.  

Cliquez ici pour en savoir plus sur la culture d’entreprise chez Commvault.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, faire preuve d’attention, faire la différence et avoir un impact sont des éléments fondamentaux de nos valeurs et de notre culture.

À l’occasion du Mois de la reconnaissance des militaires, nous sommes ravis d’annoncer notre nouveau partenariat avec l’association Warrior Canine Connection (WCC), dans le cadre de notre engagement continu en faveur des communautés que nous servons. WCC est une organisation pionnière qui utilise un modèle de Recovery post-traumatique axé sur les missions afin d’aider les vétérans de guerre de retour au pays qui ont subi des blessures physiques et psychologiques pendant leur service au sein des forces armées américaines.

S’appuyant sur le principe « des guerriers au service d’autres guerriers », le programme de formation de chiens d’assistance thérapeutique du WCC vise à atténuer les symptômes du syndrome de stress post-traumatique, des traumatismes crâniens et d’autres difficultés, tout en redonnant aux anciens combattants blessés un but dans la vie et en les aidant à se réinsérer au sein de leur famille et de leur communauté.

Notre partenariat avec le WCC contribuera à renforcer la résilience des anciens combattants et aidera ces héros militaires à se reconnecter à la vie, à leurs familles, à leurs communautés et entre eux grâce au pouvoir thérapeutique des animaux d’assistance. Il s’agit d’une cause qui nous tient particulièrement à cœur et qui est au cœur de la mission de notre groupe de ressources pour les employés VALOR. Nos « Vaulters » ont désormais également la formidable opportunité d’accueillir en famille d’accueil et/ou de « garder » les chiots d’assistance du WCC en cours de formation.

Nous avons été ravis d’accueillir des membres du WCC, notamment nos amis à quatre pattes Kathy et Eli, lors de notre lancement commercial de l’exercice 2026 à Chicago en avril. Découvrez ci-dessous quelques moments forts de cet événement :

Nous sommes ravis de pouvoir contribuer à cette cause grâce à ce nouveau partenariat et d’aider les anciens combattants à bénéficier du soutien et des soins qu’ils méritent. La résilience est au cœur de notre action chez Commvault, et nous sommes fiers de nous associer au WCC dans sa mission visant à renforcer la résilience et la force au sein de la communauté des anciens combattants.

Pour en savoir plus sur ce qu’implique le fait de travailler chez Commvault, rendez-vous sur notre site « Carrières ».

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Dans le domaine en pleine expansion du cloud computing, la protection des applications et des données critiques contre les cybermenaces sophistiquées est cruciale pour les entreprises du monde entier. Les ransomwares constituent un risque majeur qui met à rude épreuve la sécurité du cloud.

Les mesures de défense traditionnelles ne suffisent pas à elles seules, mais Commvault® Cloud Rewind propose un modèle de résilience dans le cloud axé sur une récupération et une reconstruction solides. Cet article de blog explique comment Cloud Rewind s’appuie sur l’immuabilité des données, l’« air gap », le modèle « zero trust » et la récupération automatisée pour renforcer la résilience des environnements cloud après une attaque.

L’essence de la résilience du cloud

La résilience du cloud signifie que les services cloud, les applications et les données importantes peuvent continuer à fonctionner et se remettre rapidement en état après des perturbations. Il ne s’agit pas seulement de réparer les dégâts après une catastrophe, mais aussi d’éviter les temps d’arrêt et les pertes de données, et d’améliorer la sécurité et les règles.

L’immuabilité : le fondement de la résilience

L’immuabilité des données et des configurations est au cœur d’une stratégie de résilience dans le cloud. L’immuabilité signifie qu’une fois les données ou les configurations définies, elles ne peuvent plus être modifiées ni altérées, ce qui offre une protection contre les modifications non autorisées et les cyberattaques.

« Air Gapping » : une fortification virtuelle

Traditionnellement, l’« air gap » consistait à isoler physiquement un réseau d’Internet afin de le protéger contre tout accès non autorisé. Commvault Cloud Rewind a adapté ce principe au cloud. Des environnements quasi hermétiques sont créés, ce qui permet de protéger les données et applications critiques contre d’éventuelles menaces.

« Zero Trust » : un changement de paradigme en matière de sécurité

Le modèle de résilience du cloud repose sur le cadre de sécurité « zero-trust ». Ce cadre part du principe que personne ne doit bénéficier d’une confiance par défaut, quels que soient son emplacement ou ses relations avec l’organisation. En mettant en œuvre des contrôles d’accès stricts et en vérifiant en permanence chaque demande d’accès, Cloud Rewind ne permet qu’au personnel autorisé d’accéder aux données critiques, prévenant ainsi les fuites de données et renforçant le niveau global de sécurité.

La différence Cloud Rewind : une approche globale de la résilience du cloud

Cloud Rewind dispose d’un ensemble solide de mesures de protection visant à garantir la sécurité et la résilience de vos applications cloud et de vos données importantes. Notre approche est adaptée aux différentes exigences et aux différents niveaux de maturité, vous offrant ainsi une tranquillité d’esprit grâce à plusieurs couches de protection basées sur l’immuabilité et l’isolation physique.

Immuabilité de la configuration dans le cloud

À la base, notre solution « Cloud Time Machine » à double coffre-fort sécurise les configurations cloud dans un compte cloud externe. Cette séparation est renforcée par un chiffrement 256 bits et respecte des contrôles SOC 2 stricts. Cela permet à vos configurations de rester inchangées, isolées et protégées contre tout accès non autorisé.

Immuabilité des données d’application
  • Niveau 1 : Notre stratégie de protection des données basée sur des instantanés garantit l’immuabilité des données de votre application. Grâce à la création d’instantanés non modifiables, les données ne peuvent être altérées à moins d’être restaurées intentionnellement, ce qui permet de préserver leur intégrité sans extraire de données de votre environnement.
  • Niveau 2 avec réseau physiquement isolé : Cloud Rewind réplique les données des applications vers une région cloud distincte au sein d’un cloud privé virtuel (VPC) physiquement isolé. Cette couche garantit non seulement l’immuabilité des données, mais réduit également de manière significative le risque d’accès non autorisé.
  • Niveau 3 avec approche « zero trust » et réseau physiquement isolé : Cloud Rewind propose une réplication vers un compte cloud AWS entièrement isolé. Ce compte est physiquement isolé et accessible uniquement au personnel autorisé dans le cadre d’une approche « zero trust », où les autorisations sont attribuées et révoquées de manière dynamique. Cloud Rewind valide les instantanés à l’aide d’empreintes provenant des environnements de production d’origine, de sorte que seuls les instantanés vérifiés puissent être restaurés pour la reconstruction des applications.
  • Niveau 4 avec une architecture « zero trust » et un réseau inter-cloud physiquement isolé : pour les applications entièrement conteneurisées, Cloud Rewind étend ses capacités à la protection inter-cloud. Migrez votre environnement applicatif et vos données vers différents fournisseurs hyperscale, tout en bénéficiant d’un isolement total par rapport au réseau cloud de production, grâce à une architecture « zero trust » et physiquement isolée.
Pourquoi les tests automatisés de Recovery restent-ils importants ?

Au-delà de ces mesures de protection, Cloud Rewind intègre des fonctionnalités de Recovery automatisée et de génération de rapports basées sur des règles. Cela permet de réaliser des tests de Recovery sans intervention humaine et de générer des rapports complets, renforçant ainsi votre résilience face à d’éventuelles perturbations.

Cloud Rewind pour une résilience cloud globale

À mesure que le cloud computing continue d’évoluer, la nécessité de mettre en place des stratégies innovantes en matière de résilience du cloud devient de plus en plus cruciale. Cloud Rewind aide les organisations à évoluer en toute confiance dans l’univers numérique. Il offre une combinaison unique d’immuabilité, d’isolation physique (air-gap) et d’architectures « zero-trust ». Les environnements cloud sont non seulement sécurisés, mais également résilients grâce à leurs capacités de reconstruction. Allons au-delà des modèles traditionnels de Backup and Recovery pour adopter un modèle holistique de résilience du cloud.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Dans un épisode récent du podcast STRIVE, l’animateur Darren Thomson a présenté en détail le concept de viabilité minimale pour votre organisation. Face à la menace constante des cyberattaques, vous devez être prêt à faire face à d’éventuelles perturbations de vos activités.

Mais s’il existait un moyen d’aider votre entreprise à survivre, voire à prospérer, face à de telles menaces ? C’est là qu’intervient le concept d’« entreprise viable minimale » (MVC), parfois appelée « minimal viable company », dans le domaine de la cyber-résilience.

Qu’est-ce qu’une « entreprise minimale viable » ?

Le MVC correspond à l’ensemble minimal absolu de fonctions et de ressources nécessaires pour assurer la continuité des activités de votre entreprise et vous permettre de vous remettre d’une cyberattaque. Imaginez un scénario dans lequel l’ensemble de votre infrastructure informatique, vos applications critiques, vos technologies de communication, vos données clients et vos chaînes d’approvisionnement seraient compromises. Dans une telle situation, disposer d’un MVC bien défini peut faire la différence entre une reprise rapide et un arrêt complet de vos activités.

Pourquoi le MVC est-il important ?

  1. Hiérarchisation des fonctions critiques : le modèle MVC vous aide à identifier les fonctions essentielles qui doivent être opérationnelles en priorité. Il peut s’agir notamment des fonctions financières, du service client, de la chaîne d’approvisionnement et des opérations liées à la conformité.
  2. Rapid recovery: By focusing on the strict minimum, you can resume your activities more quickly than waiting for a complete recovery. This is essential to limit the negative impact on your finances and your reputation.
  3. Préserver la confiance : au lendemain d’une cyberattaque, la confiance est un bien précieux. Un modèle MVC bien défini vous aide à poursuivre vos activités, même à capacité réduite, ce qui contribue à préserver la confiance.

Comment définir votre MVC

  1. Analyse d’impact sur l’activité : commencez par réaliser une analyse d’impact sur l’activité afin d’identifier les fonctions et les actifs essentiels à la mission, ainsi que ceux qui peuvent être temporairement suspendus.
  2. Exercices sur table : Testez les réactions de votre équipe grâce à des exercices sur table qui simulent des incidents cybernétiques et vous aident à identifier les lacunes de votre plan d’intervention. Ces exercices sont essentiels pour vérifier que chacun connaît son rôle et ses responsabilités en cas de crise.
  3. Guides d’intervention : élaborez des guides d’intervention détaillés décrivant les étapes de Recovery des activités et les plans de communication. Ces guides doivent être accessibles et faciles à suivre, même dans des situations de forte tension. Ils doivent comporter des instructions étape par étape pour rétablir les services essentiels et communiquer avec les parties prenantes.
  4. Tests exhaustifs : les tests ne constituent pas une activité ponctuelle. Il est essentiel de procéder régulièrement à des tests approfondis afin de s’assurer que votre modèle MVC pourra être mis en œuvre efficacement en cas de besoin. Cela implique notamment de tester votre environnement informatique, vos plans de communication et vos solutions de contournement manuelles.

Stratégies et pratiques clés

  1. Fonctions essentielles de l’entreprise : concentrez-vous sur les fonctions absolument indispensables au bon fonctionnement de votre entreprise. Il peut s’agir notamment des finances, du service client et de la gestion de la chaîne d’approvisionnement.
  2. Un environnement informatique minimal mais fonctionnel : identifiez et rétablissez les services prioritaires dans un état sécurisé et « propre ». Des outils tels que les sauvegardes dans le cloud, les zones de reprise isolées et les salles blanches peuvent s’avérer inestimables dans ce processus.
  3. Personnes et processus clés : identifiez les collaborateurs clés capables d’assurer le fonctionnement minimal de l’entreprise. Veillez à ce qu’ils disposent des droits d’accès et des outils nécessaires, et mettez en place des solutions de contournement manuelles ainsi que des plans de communication en cas d’interruption prolongée.

Amélioration continue

Le MVC n’est pas un concept statique. Il nécessite un perfectionnement continu par le biais d’analyses d’impact sur l’activité, d’exercices de simulation et de tests. Ces activités vous aident à anticiper les menaces potentielles et permettent à votre entreprise de réagir efficacement à tout incident cybernétique.

En vous concentrant sur les fonctions essentielles, sur un environnement informatique minimal mais fonctionnel, ainsi que sur les personnes et les processus clés, vous pouvez assurer la continuité de votre activité et préserver la confiance. Définir votre niveau de viabilité minimale constitue un outil puissant pour assurer la survie de votre entreprise et faire preuve de résilience face à tout défi.

Écoutez le podcast dans son intégralité ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La RSA Conference, qui se tiendra du 28 avril au 1er mai à San Francisco, est l’un des événements phares du secteur de la cybersécurité. Elle rassemble des experts, des leaders d’opinion et des innovateurs afin de débattre des dernières tendances et solutions en matière de cyber-résilience et de protection des données.

J’étais sur place : l’ambiance était palpable, les sessions de formation d’une qualité exceptionnelle et la ville débordait d’énergie. Avec tant de choses à découvrir, notamment notre expérience futuriste « Rewind to the Future », nous tenions à ce que vous ne manquiez pas ces cinq annonces passionnantes de Commvault.

1. Commvault remporte le prix mondial InfoSec « Outstanding Cyber Resilience » 2025.

J’ai eu le privilège, en tant que membre de l’équipe Commvault, d’accepter avec fierté le prix « Outstanding Cyber Resilience Global InfoSec Award 2025 » au nom de Commvault. Il s’agit d’une distinction majeure qui met en avant notre leadership et notre esprit d’innovation dans le domaine de la cyber-résilience.

Ce prix récompense la Commvault Cloud Platform pour ses solutions de pointe, notamment Cleanroom Recovery, Clumio Backtrack et Cloud Rewind. Celles-ci permettent aux entreprises de protéger, de tester et de restaurer rapidement leurs données, leurs applications et leurs charges de travail de production, quel que soit l’emplacement de ces données.

Cette approche globale aide les organisations à renforcer leur Readiness et à accélérer leur Recovery en cas de cybermenaces, leur permettant ainsi de reprendre rapidement leurs activités après un incident perturbateur. Pour en savoir plus, consultez le communiqué ici : https://www.commvault.com/news/commvault-wins-coveted-outstanding-cyber-resilience-global-infosec-award-for-2025

Nous avons organisé notre première session de « Commvault Recovery Range », un cyber-centre d’entraînement pratique qui combine des simulations d’attaques réalistes à des exercices de restauration indispensables. J’ai pu observer de mes propres yeux les participants à la conférence s’entraîner à la restauration de données dans un environnement hyperréaliste.

Bien plus qu’un simple exercice théorique opposant une « équipe rouge » à une « équipe bleue », cet environnement de Recovery unique en son genre reproduit fidèlement les réseaux et l’infrastructure réels des participants, qui doivent y faire face à des attaques sophistiquées et sont amenés à valider des sauvegardes, à nettoyer des données infectées et à effectuer des restaurations rapides.

Ce fut une véritable révélation pour de nombreux participants, qui ont pris conscience qu’il était impératif de bien cerner leur viabilité minimale et que cela nécessitait un effort collectif. Les responsables de la sécurité des systèmes d’information (CSO), les responsables de la sécurité des systèmes d’information (CISO), les directeurs des systèmes d’information (CIO), les équipes d’exploitation informatique (IT Ops) et les équipes d’exploitation de la sécurité (SecOps) doivent collaborer pour élaborer une stratégie cohérente visant à gérer les cybercrises et à rétablir rapidement les services essentiels. Ne manquez pas la tournée « Commvault Recovery Range » qui passera bientôt près de chez vous. {https://www.commvault.com/news/commvault-and-simspace-launch-cyber-recovery-range}

3. Commvault lance la fonctionnalité « Factory Reset » pour une Cleanroom Recovery optimisée.

Commvault a également présenté « Factory Reset », une nouvelle fonctionnalité de notre technologie « Cleanroom Recovery ». Cette fonctionnalité permet aux entreprises de restaurer rapidement leur infrastructure au sein d’une salle blanche à l’aide d’une image propre, prédéfinie et validée, avec un point de restauration personnalisable.

Il s’agit d’une avancée majeure en matière de cyber-résilience, car elle réduit considérablement le délai moyen de reprise après un cyberincident, qui était auparavant de 24 jours, minimise la perturbation des activités et permet de s’assurer que les systèmes sont restaurés dans un état vierge, exempt de tout élément malveillant. Pour en savoir plus, consultez notre communiqué ici : https://www.commvault.com/news/cleanroom-recovery-restoring-compromised-infrastructure

4. Commvault Cloud obtient le statut « GovRAMP Authorized ».

Je suis également très fier d’annoncer que Commvault Cloud a obtenu le statut « GovRAMP Authorized » pour ses solutions SaaS de cyber-résilience. L’obtention de ce statut « GovRAMP Authorized » au niveau « High impact » signifie que Commvault Cloud répond aux normes les plus rigoureuses en matière de sécurité et de gestion des risques, ce qui témoigne de notre engagement sans faille en faveur de la cyber-résilience et du renforcement de la confiance au sein du secteur public.

Alors que nous étions côte à côte avec nos concurrents, nous avons eu la satisfaction d’être le seul fournisseur de solutions de cyber-résilience à détenir les certifications « GovRAMP Authorized » au niveau « High Impact », « FedRAMP High Authorized » et la validation FIPS 140-3 pour nos solutions de cyber-résilience en mode SaaS. 

Pour en savoir plus sur ce que signifie le statut « GovRAMP Authorized », consultez notre communiqué : https://www.commvault.com/news/commvault-awarded-govramp-authorization-for-Commvault Cloud

5. Commvault renforce son partenariat avec CrowdStrike.

Enfin, et ce n’est pas le moindre des points, le renforcement du partenariat entre Commvault et CrowdStrike a constitué l’un des moments forts de la conférence. Cette collaboration réunit les meilleures solutions du marché en matière de réponse aux incidents et de Recovery, offrant ainsi aux entreprises des moyens plus rapides et plus efficaces de gérer les cyberincidents.

Ces services intégrés, qui comprennent notamment la visibilité en temps réel sur les menaces et la restauration rapide des données, soulignent l’importance d’une stratégie solide en matière de cyber-résilience. Les contributions de Commvault, telles que les services « Guardian » proposés dans le cadre d’un contrat de maintenance et l’intégration à la plateforme Falcon de CrowdStrike, jouent un rôle essentiel pour aider les organisations à garder une longueur d’avance sur l’évolution des menaces et à assurer la continuité de leurs activités. Pour en savoir plus : https://www.commvault.com/news/enhances-cyber-recovery-offerings-crowdstrike-incident-response

Les innovations de Commvault, l’un des temps forts du RSAC

Participer à la RSA Conference 2025 a été une expérience incroyable, qui m’a permis d’en apprendre énormément sur les dernières avancées en matière de cybersécurité. L’un des points les plus marquants a été le message fort de Commvault concernant la continuité des activités et la viabilité minimale.

Nos solutions innovantes, telles que « Factory Reset for Cleanroom Recovery » et la gamme « Commvault Recovery », témoignent de notre engagement à aider les entreprises à se remettre rapidement et efficacement d’incidents cybernétiques, avec un minimum de perturbations.

Le renforcement de notre partenariat avec CrowdStrike et l’obtention du statut « GovRAMP Authorized » consolident encore davantage notre position de leader dans ce domaine. Je suis impatient de voir comment ces avancées continueront à façonner l’avenir de la cyber-résilience et de la protection des données.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Que s’est-il passé ?

Le 20 février 2025, Microsoft a commencé à nous signaler des activités non autorisées menées par un acteur malveillant lié à un État, sur la base des informations recueillies au sein des environnements Azure. Commvault a immédiatement ouvert une enquête avec l’aide d’experts de premier plan en cybersécurité et a publié un avis de sécurité.  

Nous collaborons avec les autorités compétentes et les clients concernés dès que nous disposons d’informations à ce sujet. En avril, Microsoft a fourni de nouvelles informations sur les menaces et nous avons publié une mise à jour de l’avis de sécurité. 

Quoi de Neuf

D’après des experts du secteur, cet acteur malveillant utilise des techniques sophistiquées pour tenter d’accéder aux environnements M365 des clients. Notre enquête à ce jour indique que cet acteur malveillant aurait pu accéder à un sous-ensemble d’identifiants d’application que certains clients de Commvault utilisent pour s’authentifier dans leurs environnements M365. En réponse, Commvault a pris plusieurs mesures correctives détaillées ci-dessous, notamment la rotation des identifiants. Commvault continue de mettre à jour les indicateurs de compromission (IOC) afin de permettre aux clients de mener leurs propres enquêtes au sein de leurs environnements M365.  

Notre enquête a révélé qu’il n’y a eu aucun accès non autorisé aux données de sauvegarde des clients stockées et protégées par Commvault, et qu’il n’y a eu aucune incidence significative sur nos activités commerciales ni sur notre capacité à fournir nos produits et services.

Ce que nous faisons pour protéger nos clients :

  • Rotation des identifiants d’application pour M365 gérée par Commvault et renforcement de la surveillance de la sécurité. 
  • Mise à jour des alertes de sécurité, des bonnes pratiques et des indicateurs de compromission (IOC). 
  • Proposition de configurations optionnelles conformes aux dernières recommandations de sécurité de Microsoft.
  • Encourager la divulgation responsable des vulnérabilités et l’application des correctifs, en particulier pour la vulnérabilité CVE-2025-3928, qui est à ce jour le numéro CVE connu associé à cet avis de sécurité.  
  • Nous poursuivons notre enquête à mesure que nous recevons des informations sur ces menaces.  

Mesures recommandées pour les clients :   

  • Pour les clients SaaS ayant déployé des applications personnalisées
    • Mettez à jour dès que possible les identifiants d’application M365 utilisés par Commvault.
    • Validez à nouveau votre inscription afin de garantir une définition correcte du périmètre et des autorisations. 
    • Appliquez des règles d’accès conditionnel à toute application à locataire unique actuellement utilisée. 
  • Appliquez le principe du « droit d’accès minimal » grâce à des autorisations strictement délimitées. 
  • Tenez-vous informé des bulletins de sécurité de Microsoft et des mises à jour de Commvault. 
  • Consultez les journaux d’audit d’EntraID à l’aide des indicateurs de compromission (IOC).  

Les clients qui ont des questions peuvent nous contacter à l’adresse SecurityAdvisory@commvault.com

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nos valeurs – nous nous connectons, nous inspirons, nous prenons soin et nous livrons – sont à la base de tout ce que nous faisons et de ce qui compte.

Cette semaine, nous avons organisé notre événement annuel « Global Company Kickoff » et remis les « CEO Living Our Values Awards » du quatrième trimestre de l’exercice 2025. Ce programme de récompenses vise à reconnaître et à mettre à l’honneur, à l’échelle mondiale, nos « Vaulters » pour leur travail exceptionnel au cours du dernier trimestre et pour leur engagement quotidien à incarner nos valeurs.

Je suis très fier d’annoncer ci-dessous les lauréats du prix « Living Our Values » (Vivre nos valeurs) décerné par le PDG pour le quatrième trimestre de l’exercice 2025, ainsi que le lauréat du prix « Vaulters’ Choice » (Choix des employés) désigné par les employés :

Les lauréats du prix CEO

Sarah Briker

Sarah Bricker

Lee Norman

Lee Norman

Mrityuanjay Upadhyay

Mrityuanjay Upadhyay

Équipe de campagne intégrée, médias internationaux et équipe Web

Sarah Mutscheller

Sarah Mutscheller

Jenny Nelson

Jenny Nelson

Michelle Norris

Michelle Norris

John Harned

John Harned

Kyra Garcia

Kyra Garcia

Katie Lisun

Katie Lisun

Gagnant du prix Vaulters’ Choice

Maria Torres


Ces Vaulters sont un exemple inspirant de ce que signifie vraiment faire partie de Commvault.

Pour en savoir plus sur le travail chez Commvault, consultez notre site de carrières.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Étant donné que le télétravail est l’un des facteurs de risque à l’origine de la demande en matière de sécurité des terminaux, il est compréhensible qu’il ait été au centre de l’attention pendant la pandémie de COVID-19. Mais cela n’en reste pas moins un sujet de préoccupation en matière de sécurité, même après que de nombreuses entreprises ont repris leurs activités au bureau.

Face à la multiplication constante des cyberattaques et à la prolifération des appareils, la sécurité de vos terminaux est plus cruciale que jamais. Des ordinateurs portables aux tablettes en passant par les appareils connectés, chaque terminal représente un point d’entrée potentiel pour les cybermenaces. C’est là qu’intervient Commvault Cloud Backup and Recovery for Endpoints, qui propose une solution robuste et conviviale pour protéger vos données et vos appareils.

Qu’est-ce que la protection des terminaux ?

La protection des terminaux, également appelée « sécurité des terminaux », consiste à protéger les terminaux (appareils connectés à un réseau) contre diverses cybermenaces. Ces menaces peuvent aller des logiciels malveillants et des virus aux attaques par hameçonnage et aux rançongiciels. Une protection efficace des terminaux garantit la sécurité de vos appareils, la confidentialité de vos données et le bon fonctionnement de vos activités.

Avantages de Commvault Endpoint Protection

La solution Commvault Cloud Backup and Recovery for Endpoints est à la fois puissante et facile à utiliser. Elle offre :

  1. Couverture complète : protégez un large éventail de terminaux, notamment les systèmes Windows, macOS et Linux, ainsi que les appareils mobiles.
  2. Détection avancée des menaces : Commvault est capable de détecter les menaces et d’y répondre en temps réel. Cela inclut l’identification et la neutralisation des attaques « zero-day », c’est-à-dire des menaces nouvelles et inconnues que les solutions de sécurité traditionnelles pourraient ne pas détecter.
  3. Intégrations étendues : les solutions Commvault s’intègrent à votre infrastructure informatique existante – qu’il s’agisse de serveurs sur site, de services cloud ou d’un environnement hybride – avec un impact minimal sur vos opérations.
  4. Interface conviviale : la console Commvault est conçue pour être intuitive, ce qui vous permet de gérer et de surveiller facilement la protection de vos terminaux à partir d’un tableau de bord unique et centralisé.
  5. Évolutivité : les solutions Commvault sont hautement évolutives, ce qui vous permet d’ajouter des appareils et des utilisateurs supplémentaires en fonction de vos besoins, sans compromettre les performances.

Principaux avantages de Commvault Endpoint Protection

Voici les fonctionnalités de Commvault Cloud Backup and Recovery for Endpoints qui contribueront à assurer la protection de votre entreprise :

  1. Chiffrement des données : protégez les données sensibles à l’aide d’un chiffrement robuste, afin que, même en cas de perte ou de vol d’un appareil, les données restent sécurisées.
  2. Backup and Recovery : sauvegardez régulièrement vos données afin d’éviter toute perte en cas de cyberattaque ou de panne matérielle. Les solutions Commvault offrent des options de Recovery rapides et fiables permettant de réduire au minimum les temps d’arrêt.
  3. Gestion des politiques : créez et appliquez des politiques de sécurité afin de garantir que tous les terminaux respectent les normes de votre organisation. Cela inclut notamment les paramètres relatifs à la complexité des mots de passe, au verrouillage des appareils, etc.
  4. Gestion à distance : gérez vos terminaux où que vous soyez et à tout moment.
  5. Conformité : vous aide à respecter les réglementations et normes du secteur, telles que le RGPD, la loi HIPAA et d’autres cadres réglementaires.

Premiers pas avec Commvault

La mise en œuvre de Commvault Cloud Backup and Recovery for Endpoints est très simple. Voici un guide rapide pour vous aider à démarrer :

  1. Évaluation : Évaluez votre niveau de sécurité actuel et identifiez les domaines à améliorer. Commvault propose des évaluations gratuites pour vous aider à cerner vos besoins spécifiques.
  2. Déploiement : choisissez la méthode de déploiement la mieux adaptée à votre environnement. Vous avez le choix entre des solutions sur site, dans le cloud ou hybrides.
  3. Configuration : définissez vos politiques et vos préférences via la console intuitive de Commvault. Personnalisez les paramètres en fonction des besoins de votre entreprise.
  4. Formation : familiarisez votre équipe informatique avec les outils et les Features de Commvault. Commvault propose une formation et une assistance complètes afin d’assurer une transition en douceur.
  5. Surveillance et maintenance : surveillez régulièrement vos terminaux et mettez à jour vos mesures de sécurité si nécessaire. Les solutions Commvault vous fournissent des alertes et des rapports en temps réel pour vous tenir informé.

Les solutions Commvault pour une tranquillité d’esprit totale

Les cybermenaces évoluant sans cesse, il est essentiel de disposer d’une solution de protection des terminaux fiable et robuste. Commvault propose une approche complète, conviviale et évolutive de la sécurité des terminaux, afin de garantir la protection de vos données et de vos appareils.

Prêt à renforcer la protection de vos terminaux ? Bénéficiez d’un essai gratuit de 30 jours de Commvault Cloud Backup and Recovery for Endpoints.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

On ne saurait trop insister sur l’importance de disposer de solutions robustes en matière de protection des données, en particulier pour les administrations publiques au niveau des États et des collectivités locales, ainsi que pour les établissements d’enseignement. Commvault a obtenu le statut « GovRAMP Authorized » pour ses solutions SaaS de cyber-résilience. Associée à nos certifications « FedRAMP® High Authorized » et « FIPS 140-3 Validated », cette réussite renforce encore davantage notre position de partenaire de confiance auprès des organismes du secteur public à travers les États-Unis.

Qu’est-ce que GovRAMP ?

GovRAMP, anciennement connu sous le nom de StateRAMP, fait figure de référence en matière de normes de sécurité dans le cloud pour les collectivités territoriales et les administrations locales. Il propose une approche normalisée pour évaluer et homologuer les services cloud, aidant ainsi ces organisations à gérer en toute confiance les complexités liées à la sécurité dans le cloud.

L’importance de l’autorisation GovRAMP

L’obtention du statut « GovRAMP Authorized » au niveau de référence « High » témoigne de notre capacité à respecter les normes rigoureuses du gouvernement en matière de sécurité et de gestion des risques. En obtenant cette autorisation, Commvault démontre son engagement sans faille en faveur de la protection des données et sa volonté de renforcer la confiance au sein du secteur public. Commvault se distingue comme le seul fournisseur de solutions de cyber-résilience à détenir ces trois autorisations :

Avantages pour les organismes publics

Le statut « Commvault Cloud GovRAMP Authorized » atteste que les administrations publiques régionales et locales ainsi que les établissements d’enseignement bénéficient des avantages suivants :

  1. Une sécurité renforcée visant à protéger les données contre les violations et les accès non autorisés, conformément aux normes de sécurité les plus strictes.
  2. Une assurance de conformité garantissant le respect des exigences réglementaires strictes aux niveaux fédéral et régional, ce qui permet de réduire les risques liés à la non-conformité.
  3. La confiance et la crédibilité organisationnelles au sein des administrations publiques, grâce au respect de normes de sécurité reconnues et rigoureuses.
  4. Une mise en œuvre sans heurts, grâce à un processus simplifié d’acquisition et de déploiement pour les organismes ayant besoin de solutions certifiées GovRAMP.
  5. Atténuation des risques opérationnels, financiers et de réputation liés aux violations de données et aux problèmes juridiques.
  6. Innovation et flexibilité grâce à l’utilisation de solutions cloud avancées et sécurisées favorisant la cyber-résilience, qui leur permettent de garder une longueur d’avance sur les menaces émergentes.

Pour plus d’informations sur Commvault Cloud et l’engagement de Commvault envers le secteur public, rendez-vous sur https://www.commvault.com/use-cases/public-sector.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone