Skip to content

Cette année marque le vingtième anniversaire de la collaboration entre Commvault et Hitachi Vantara : vingt ans passés à travailler main dans la main pour accompagner les entreprises face à des changements constants et à une complexité croissante.

Ce qui a commencé comme une alliance technologique s’est transformé en un partenariat de confiance visant à aider les organisations à rester sécurisées, résilientes et prêtes à affronter l’avenir. Des grandes entreprises internationales aux start-ups innovantes, nous accompagnons les équipes dans la modernisation de leurs environnements de données, la mise à l’échelle de leurs opérations et la transformation numérique de leur activité grâce à des performances robustes et à des capacités de cyber-résilience de pointe. Ensemble, nous avons développé des solutions profondément intégrées pour garantir la continuité des activités.

Nos solutions aident les organisations à :

  • Anticiper et atténuer les cybermenaces
  • Éliminer les temps d’arrêt et réduire au minimum les perturbations
  • Permettre une reprise rapide pour assurer la continuité des activités
  • Gérer et sécuriser les données dans un environnement hybride

Nous levons notre verre à deux décennies d’innovation et à nos plus de 1 300 clients communs qui nous font confiance pour les accompagner dans leur parcours vers la cyber-résilience. 


« Commvault et Hitachi Vantara entretiennent un partenariat de longue date, dans le cadre duquel ils collaborent pour proposer des solutions de cyber-résilience avancées et à la pointe de la technologie. Notre partenariat a donné lieu à de nombreuses innovations visant à renforcer la sécurité des données et la Readiness des entreprises internationales. Nous sommes ravis de continuer à développer nos nouvelles offres technologiques aux côtés d’Hitachi Vantara pour les années à venir. » – Alan
Atkinson, directeur des partenariats chez Commvault


« Célébrant 20 ans d’innovation, Hitachi Vantara et Commvault ont noué un partenariat de confiance axé sur la fourniture de solutions hautement performantes de protection et de Recovery des données, ainsi que de solutions de cyber-résilience de pointe. Nous offrons aux entreprises une sécurité des données sécurisée, évolutive et fiable dans 86 pays et avons protégé ensemble plus d’1 exaoctet de données. Tournés vers l’avenir, nous sommes ravis de nous appuyer sur cet héritage de réussite pour aider les organisations à exploiter pleinement le potentiel de leurs données, tout en garantissant leur intégrité et leur disponibilité pour les années à venir. »
Greg Bucyk, vice-président chargé des partenariats stratégiques et des alliances chez Hitachi Vantara


 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La cyber-résilience est bien plus qu’un simple mot à la mode : c’est un élément essentiel de la stratégie d’entreprise. C’est ce qu’affirme Rosa Kariger, experte de renom en cybersécurité, qui s’est récemment entretenue avec Sanjay Mirchandani, président-directeur général de Commvault, dans le cadre du podcast « Resilience Uncompromised ». Rosa revient sur son expérience en tant que RSSI chez Iberdrola et dans le domaine de la cybersécurité au Forum économique mondial, et partage des réflexions précieuses sur la manière dont les organisations peuvent instaurer une culture de la cyber-résilience.

Comprendre la cyber-résilience en tant que risque opérationnel

La cyber-résilience ne se résume pas à la mise en place de systèmes robustes de reprise après sinistre et de Backup and Recovery. Elle consiste à permettre à votre entreprise de continuer à fonctionner et à fournir des services essentiels même lorsque votre infrastructure informatique est compromise. Rosa souligne que la cyber-résilience doit être intégrée à votre stratégie globale de gestion des risques. Cela implique de considérer la cybersécurité comme un levier stratégique pour l’entreprise, et non comme un simple défi technique.

L’importance de la préparation

La préparation est la pierre angulaire de la cyber-résilience. Rosa insiste sur la nécessité de prévoir différents scénarios, en particulier dans les situations où vous pourriez perdre toute connectivité. Il est essentiel de disposer d’un plan B pour les fonctions critiques de l’entreprise. Cela permet à votre organisation de maintenir ses activités et de continuer à servir ses clients en cas de cyberincident.

Des responsabilités et une obligation de rendre compte clairement définies

Pour instaurer une culture de cyber-résilience, il faut définir clairement les responsabilités et les obligations de rendre compte. Rosa souligne que chaque collaborateur, en particulier ceux qui déploient des technologies, doit être tenu responsable de la cybersécurité de ses processus. La cybersécurité ne doit pas être la responsabilité exclusive du RSSI ou des équipes informatiques. Elle doit au contraire être une responsabilité partagée par l’ensemble de l’organisation.

Les professionnels techniques devraient être incités à veiller au respect de la cybersécurité, car ils sont responsables de la qualité, de l’efficacité et du coût des technologies sur lesquelles ils travaillent. Cette approche intègre la cybersécurité au cœur même des activités de l’entreprise et garantit qu’elle ne soit pas considérée comme un élément secondaire.

Le rôle de la fonction de cybersécurité

La fonction de cybersécurité doit jouer un rôle de conseil et constituer une deuxième ligne de défense. Cela implique de fournir des orientations et des informations à l’organisation, tandis que les responsabilités spécifiques en matière de cybersécurité sont intégrées au sein des équipes techniques et opérationnelles. Ce faisant, la fonction de cybersécurité peut apporter une vision stratégique et un soutien, contribuant ainsi à créer une organisation plus résiliente et plus sûre.

Mesures concrètes pour renforcer la cyber-résilience

Instaurer une culture de cyber-résilience ne se résume pas à la mise en œuvre de technologies de sécurité de pointe ; il s’agit avant tout de favoriser un état d’esprit dans lequel chaque collaborateur comprend les enjeux de la cybersécurité et s’en sent responsable. Voici quelques mesures concrètes et des exemples tirés de la pratique pour aider les organisations à atteindre cet objectif :

  1. Intégrer le risque cyber dans la gestion globale des risques : cela signifie que les risques liés à l’utilisation des technologies sont identifiés, acceptés et gérés à tous les niveaux. Ainsi, les collaborateurs sont mieux préparés à faire face aux incidents cybernétiques, ce qui permet d’assurer la continuité des activités même en cas de défaillance technique.
  2. Renforcer la préparation : organisez régulièrement des simulations de perte totale de connectivité ou d’autres perturbations majeures. Cela permet d’accroître la résilience de l’organisation face aux défaillances. Par exemple, un établissement financier pourrait simuler un scénario dans lequel toutes les transactions numériques sont interrompues et où les employés doivent recourir à des processus manuels pour poursuivre leurs activités.
  3. Définir clairement les rôles et les responsabilités : veillez à ce que chaque équipe, y compris les équipes techniques et opérationnelles, ait des responsabilités bien définies en matière de cybersécurité. Cette répartition des responsabilités incite chacun à veiller au maintien de la sécurité. Par exemple, dans un contexte industriel, un ingénieur travaillant à la numérisation d’un processus devrait être responsable de la cybersécurité de ce processus, et pas seulement le RSSI.
  4. Proposer une formation adaptée : la formation est essentielle pour permettre aux employés de gérer efficacement les risques liés à la cybersécurité. Les professionnels techniques doivent être formés afin de comprendre et d’atténuer les risques liés à la cybersécurité dans le cadre de leurs fonctions spécifiques. Cela permet de s’assurer qu’ils disposent des connaissances nécessaires et sont capables de mettre en œuvre les mesures de protection requises.
  5. Mettre en œuvre une stratégie de « continuité » : élaborer un plan B pour assurer la continuité des activités en cas de perturbation de l’infrastructure informatique. Cela peut passer par la mise en place de systèmes de secours, de processus manuels ou de canaux de communication alternatifs. Par exemple, un établissement de santé pourrait prévoir de recourir à des dossiers papier et à des procédures d’enregistrement manuelles en cas de panne de son système de dossiers médicaux électroniques.

En suivant ces étapes, les organisations peuvent mettre en place une culture solide de cyber-résilience. Cette approche permet à chacun d’être prêt à gérer les incidents cybernétiques, à assurer la continuité des activités et à protéger les informations sensibles.

La cyber-résilience est un parcours, pas une destination. En intégrant la cybersécurité à vos pratiques de gestion des risques, en favorisant une culture de la responsabilité et en veillant à ce que votre personnel soit bien préparé et informé, vous pouvez contribuer à créer une organisation résiliente, prête à relever n’importe quel défi. Restez proactifs, restez informés et restez résilients.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Jane Frankland, experte chevronnée en cybersécurité et défenseuse de la place des femmes dans le secteur des technologies, s’est récemment entretenue avec Darren Thomson dans le cadre du podcast STRIVE afin d’évoquer le fossé crucial qui sépare les équipes informatiques et celles chargées de la sécurité. Forte de plus de 28 ans d’expérience dans ce domaine, Jane apporte un regard unique, alliant sa formation en art et en design à sa grande expertise en cybersécurité. Ses analyses sont non seulement instructives, mais elles proposent également des solutions concrètes aux organisations qui cherchent à renforcer leur dispositif de sécurité.

Le fossé entre les technologies de l’information et la sécurité

Jane et Darren se penchent sur la question de longue date du fossé entre les équipes informatiques et celles chargées de la sécurité. Bien que le DSI et le RSSI aient tous deux pour mission de soutenir l’entreprise, leurs objectifs sont souvent contradictoires. Le DSI se concentre sur l’innovation et la transformation numérique, faisant progresser l’organisation grâce à de nouvelles technologies et de nouveaux processus. De son côté, le RSSI est chargé de réduire les risques et de garantir la conformité, ce qui peut parfois être perçu comme un obstacle aux objectifs du DSI.

Ce conflit peut conduire à ce que le RSSI soit perçu comme un frein plutôt que comme un catalyseur. Jane explique que ce fossé existe depuis de nombreuses années et qu’il ne cesse de s’aggraver. Elle souligne que les RSSI sont parfois écartés par les DSI car, dans l’exercice de leurs fonctions, ils entravent la mission de ces derniers. Cela met en évidence la nécessité d’une meilleure coordination et d’une collaboration renforcée entre ces deux fonctions.

Combler le fossé

Jane propose plusieurs stratégies pour améliorer la collaboration entre ces différents rôles :

  1. Projets collaboratifs : Impliquez dès le départ à la fois le DSI et le RSSI dans les initiatives, telles que la planification de la reprise après sinistre informatique et l’application des correctifs système. Cela permet d’intégrer la sécurité dès le début du projet, plutôt que de l’ajouter a posteriori.
  2. Alignement des incitations et des indicateurs clés de performance (KPI) : lorsque les deux équipes travaillent à la réalisation des mêmes objectifs, cela favorise la collaboration et permet d’adopter une approche plus cohérente et plus efficace en matière de sécurité.
  3. Comprendre l’activité : les RSSI doivent comprendre l’activité de l’entreprise et nouer des relations avec les autres parties prenantes. Cela leur permet de mieux servir les intérêts de l’entreprise et d’éviter d’être perçus comme un frein. Jane insiste sur l’importance pour les RSSI de savoir communiquer la valeur de la sécurité à des parties prenantes non techniques.
  4. Définition de la tolérance au risque : les organisations doivent définir leur tolérance au risque au niveau du conseil d’administration. Cela permet de fournir un cadre clair dans lequel le DSI et le RSSI peuvent évoluer, tout en garantissant la cohérence entre innovation et sécurité.

Défis culturels et organisationnels

Jane partage également plusieurs anecdotes qui mettent en lumière les défis culturels et organisationnels liés à la cybersécurité. Elle mentionne que le fossé entre l’équipe chargée de l’infrastructure informatique et celle chargée de la sécurité est un problème de longue date. Les objectifs contradictoires du DSI et du RSSI peuvent créer un climat toxique dans lequel la sécurité est perçue comme un frein au progrès.

Pour relever ces défis, Jane plaide en faveur d’un changement de culture. Cela implique d’ancrer la sécurité au cœur de l’organisation, plutôt que de se reposer uniquement sur la technologie. Elle souligne l’importance d’une harmonisation des orientations stratégiques et la nécessité pour le DSI et le RSSI d’être sur la même longueur d’onde au niveau du conseil d’administration.

L’influence et l’engagement de Jane

La vaste expérience et le parcours unique de Jane font d’elle une figure incontournable de la communauté de la cybersécurité. Ambassadrice de la marque, elle a été distinguée dans la liste d’honneur du Nouvel An du roi pour ses contributions dans ce domaine. Ses bourses « IN Security » ont aidé 442 femmes, contribuant ainsi de manière significative à l’amélioration des compétences en cybersécurité et à l’inclusion.

Son engagement en faveur de la promotion de la diversité des points de vue, et plus particulièrement en faveur des femmes, transparaît clairement dans son travail. Jane encourage les professionnels qui ne sont pas issus du secteur de la sécurité à collaborer avec les équipes de sécurité et à renforcer leurs connaissances en matière de cybersécurité. Cela permet non seulement de combler le fossé entre l’informatique et la sécurité, mais aussi de créer un environnement plus adapté et plus inclusif pour tous.

Une feuille de route pour combler le fossé

La conversation entre Jane et Darren dans le podcast STRIVE offre des conseils pratiques aux organisations qui souhaitent mieux aligner leurs fonctions informatiques et de sécurité, ainsi que leurs responsables. En favorisant la collaboration, en visant des objectifs communs et en intégrant la sécurité au cœur de l’organisation, les entreprises peuvent créer un environnement plus sûr et plus innovant. Le plaidoyer de Jane en faveur d’une meilleure culture numérique et de l’inclusion souligne encore davantage l’importance d’une approche holistique de la cybersécurité.

Regardez l’épisode complet ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Et si l’IA prenait en charge de manière autonome le développement logiciel ? Les systèmes d’IA agentique, tels que GitHub Copilot Workspace, visent déjà à traiter des demandes de haut niveau et à écrire, tester et déboguer du code de manière autonome. Ce bond en avant, qui va au-delà de la simple génération d’extraits de code pour s’étendre à l’automatisation de flux de travail cognitifs de bout en bout, redéfinit le travail intellectuel et l’interaction avec les logiciels. Il est désormais impératif pour les dirigeants de comprendre l’impact de l’IA agentique sur la stratégie, les feuilles de route et les effectifs. Selon les participants à une récente enquête du Boston Consulting Group, une entreprise sur trois dans le monde prévoit de consacrer plus de 25 millions de dollars à l’IA en 2025.

Définition de l’IA agentique : au-delà des chatbots, vers des acteurs autonomes

Oubliez les simples chatbots. L’IA « agentique » désigne des systèmes conçus pour poursuivre des objectifs de manière autonome. À partir d’un objectif général, un système agentique est capable d’élaborer un plan, d’en exécuter les étapes en interagissant avec divers outils numériques (API, navigateurs, applications) et de s’adapter en fonction des résultats obtenus. Il s’agit d’une évolution de l’IA, qui passe d’un système réagissant sur la base de modèles à un système agissant pour accomplir des tâches spécifiques.  

Une grande partie de la confusion provient du fait que l’IA agentique s’appuie souvent sur de puissants modèles d’IA générative, tels que le GPT-4o d’OpenAI ou Gemini de Google, comme moteur de raisonnement central. Cependant, le cadre agentique – illustré par les plateformes issues de l’API Assistants d’OpenAI ou des boîtes à outils open source – fournit les couches essentielles d’autonomie, de planification, de mémoire et d’interaction avec les outils. Imaginez qu’au lieu de disposer d’un moteur puissant, vous ayez un véhicule autonome qui utilise ce moteur pour se faufiler dans la circulation, suivre des itinéraires et atteindre une destination. Cette capacité dynamique le distingue nettement de l’automatisation robotisée des processus, fragile et se contentant de suivre des scripts.  

IA agentique contre IA générative : le bond en avant concret à l’origine de l’engouement actuel

La capacité de l’IA générative à créer du contenu – qu’il s’agisse d’extraits de code via le GitHub Copilot original ou de textes marketing via Jasper – est indéniable. Cependant, l’IA agentique exploite cette puissance générative et la rend exploitable. C’est la différence entre demander à une IA d’écrire du code Python et demander à un agent de créer, tester et déboguer un script Python fonctionnel qui s’intègre à une API spécifique afin d’atteindre un objectif commercial.  

La vague actuelle d’engouement, qui se traduit par la flambée des valorisations des start-ups spécialisées dans l’IA et l’intérêt intense des géants de la technologie, découle de ce bond en avant vers l’action autonome. Alors que l’IA de génération pourrait rédiger certaines sections d’un business plan, un système agentique pourrait se voir confier la mission suivante : « Analyser les tendances du marché pour le produit X, identifier les principaux concurrents, rédiger un document de stratégie concurrentielle et planifier une réunion de bilan », en orchestrant des outils de recherche, d’analyse, de génération et de planification. Ce potentiel d’automatisation de bout en bout de flux de travail complexes et comportant plusieurs étapes, allant au-delà de l’intervention humaine à chaque étape, alimente l’immense intérêt stratégique et les investissements considérables.  

L’impératif « agentique » : repenser les logiciels, bousculer les acteurs établis

Pourquoi pratiquement toutes les entreprises de logiciels, des hyperscalers aux fournisseurs de SaaS, se précipitent-elles pour mettre au point une stratégie « agentique » ? Parce qu’elle promet de redéfinir l’interaction avec l’utilisateur et la valeur des logiciels. Comme l’a déclaré Satya Nadella, PDG de Microsoft, des technologies telles que Copilot « changent fondamentalement notre rapport à l’informatique », en jouant le rôle d’orchestrateurs.  

Nous voyons cette situation évoluer rapidement :

  • L’écosystème Copilot de Microsoft : le déploiement à grande échelle de Microsoft 365 Copilot dans Word, Excel et Teams ne se limite pas à l’intégration de fonctionnalités génératives ; il s’agit de permettre aux utilisateurs de déléguer des tâches telles que « Résumer les e-mails non lus du projet Phoenix et signaler les actions à entreprendre » ou « Analyser les données de vente du quatrième trimestre dans cette feuille Excel et créer un résumé PowerPoint ». Le lancement récent de GitHub Copilot Workspace vise explicitement cet objectif, en cherchant à faire évoluer les demandes des développeurs de la simple description d’un problème vers une pull request testée avec une intervention minimale.  
  • Intégrations « agentiques » de Google : Google continue d’intégrer davantage Gemini à Workspace, permettant ainsi des actions complexes entre différentes applications. L’évolution des aperçus IA dans la recherche laisse entrevoir un avenir où la recherche ne se contentera plus de fournir des liens, mais effectuera directement des actions ou des tâches de recherche complexes.  
  • Salesforce, Service Now, Adobe : ces plateformes intègrent des fonctionnalités basées sur l’agentique (telles que Salesforce Einstein Copilot ou Now Assist de Service Now) afin d’automatiser des workflows complexes dans les domaines du CRM, de la gestion des services informatiques et de la création, permettant ainsi aux utilisateurs d’interagir à l’aide de commandes en langage naturel plutôt que via des interfaces utilisateur complexes.  
  • Start-ups : des entreprises telles qu’Adept AI, qui se consacrent à apprendre à l’IA à utiliser les interfaces logicielles existantes, soulignent l’ambition de créer des agents universels, suscitant un vif intérêt de la part des investisseurs en capital-risque tout au long de l’année 2024.  

Cette tendance menace de bouleverser les modèles logiciels établis. Si les utilisateurs peuvent obtenir des résultats complexes grâce à des agents conversationnels s’ajoutant aux applications traditionnelles, l’interface utilisateur et les fonctionnalités de l’application sous-jacente perdent de leur importance. Les acteurs historiques doivent s’adapter, sous peine d’être relégués au second plan.

Repenser la protection des données : vers une cyber-résilience autonome

Le secteur de la protection des données, confronté à des cybermenaces de plus en plus graves, telles que les attaques sophistiquées par ransomware en plusieurs étapes qui se sont multipliées fin 2024, a désespérément besoin des capacités proactives que promet l’IA agentique :

  • Une défense proactive allant au-delà de la détection des anomalies : l’IA actuelle signale les anomalies, mais les systèmes basés sur des agents pourraient aller plus loin. Imaginez un agent capable de détecter les schémas de reconnaissance des ransomwares, de créer de manière autonome des instantanés des machines virtuelles critiques via la plateforme de sauvegarde, de vérifier l’intégrité de ces instantanés et d’isoler les terminaux suspects avant même que le chiffrement ne commence – réduisant ainsi considérablement l’ampleur des dégâts.
  • Récupération intelligente et contextuelle : au lieu de plans de Recovery rigides, un agent pourrait analyser l’étendue de l’attaque (par exemple, via des flux de renseignements sur les menaces par le biais d’une API), identifier les points de Recovery les plus sûrs sur plusieurs systèmes, orchestrer la Recovery à l’aide de l’infrastructure de sauvegarde, effectuer des contrôles automatisés de validation des données et même générer des rapports post-incident.  
  • Optimisation dynamique des politiques : les agents pourraient analyser l’évolution des exigences réglementaires (telles que les mises à jour du RGPD ou du CCPA) ou les failles de sécurité détectées, puis ajuster automatiquement les politiques de sauvegarde, les fréquences et les paramètres de conservation, garantissant ainsi une conformité continue sans intervention manuelle.  

Commvault, Arlie et l’avenir : les structures « agentic » au service de la résilience des données

Pour accompagner cette évolution, il faut une plateforme de résilience des données conçue pour un monde piloté par l’IA. Chez Commvault, notre copilote IA, Arlie, exploite déjà l’IA pour fournir des informations pertinentes et rationaliser les opérations. Mais notre vision va plus loin : nous souhaitons mettre en place les « Agentic Fabrics ».  

Ce concept envisage une architecture intelligente et interconnectée dans laquelle des agents d’IA, guidés par Arlie, opèrent et se coordonnent de manière autonome au sein de votre environnement de données hybride. Il ne s’agit pas simplement d’un assistant, mais d’un réseau d’agents spécialisés travaillant ensemble :

  • Un agent chargé de surveiller l’état de sécurité pourrait détecter une menace et alerter un autre agent via Arlie afin de sécuriser immédiatement les sauvegardes concernées.
  • En se basant sur l’intention de l’utilisateur (« Restaurer la base de données CRM à l’état dans lequel elle se trouvait avant l’activité suspecte d’hier »), Arlie pouvait demander aux agents de coordonner cette restauration complexe sur l’ensemble des serveurs d’applications, des bases de données et du stockage dans le cloud, tout en vérifiant l’intégrité des données après la restauration.
  • Les agents pourraient identifier de manière proactive les possibilités de réduction des coûts en analysant les habitudes d’utilisation des données et en transférant automatiquement les données peu utilisées vers des niveaux de stockage moins coûteux, conformément aux objectifs définis dans les politiques.

L’Agentic Fabric incarne la prochaine étape de l’évolution de l’architecture intelligente : un écosystème coordonné au sein duquel des agents d’IA opèrent de manière autonome tout en collaborant à l’échelle de l’ensemble de votre environnement de données. Il ne s’agit pas simplement de déployer des assistants isolés, mais bien de créer un réseau interconnecté d’agents spécialisés qui communiquent et se coordonnent de manière transparente :

  • Les agents de sécurité peuvent détecter instantanément les menaces et déclencher des mesures de protection par l’intermédiaire d’autres agents spécialisés, sans intervention humaine.
  • Les processus de Recovery peuvent s’appuyer sur l’interprétation de l’intention exprimée en langage naturel (« Restaurer nos systèmes à l’état dans lequel ils se trouvaient avant la violation ») tout en orchestrant des flux de travail techniques complexes dans des environnements hybrides.
  • L’optimisation des ressources s’inscrit désormais dans une démarche continue, les agents identifiant de manière proactive les gains d’efficacité et les mettant en œuvre conformément aux politiques définies par l’entreprise.

Cette évolution vers l’IA agentique oblige les organisations à repenser trois aspects essentiels : leur architecture de données (afin de permettre aux agents de fonctionner de manière autonome tout en garantissant la sécurité), leurs cadres de gouvernance (pour établir des garde-fous adaptés aux actions des agents) et leurs stratégies de résilience (en tirant parti des agents pour anticiper les menaces plutôt que de se contenter d’y réagir). Les organisations qui adopteront ce paradigme ne se contenteront pas de gagner en efficacité : elles transformeront en profondeur la manière dont elles protègent, gèrent et exploitent leurs ressources de données.

Alors que le paysage numérique devient de plus en plus complexe et que les vecteurs de menaces se multiplient de manière exponentielle, une question s’impose : votre entreprise se prépare-t-elle à un monde où l’IA ne se contente pas d’assister votre équipe, mais protège activement vos actifs les plus précieux ? La révolution des agents n’est pas pour demain : elle est déjà en train de transformer la technologie d’entreprise. Êtes-vous prêt à évoluer avec elle ?

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Des avancées révolutionnaires, allant du cloud aux GPU extrêmement puissants, en passant par les architectures de type Transformer et les grands modèles linguistiques, ont repoussé les limites de l’IA, alimentant ainsi l’optimisme, l’expérimentation et la course aux investissements et à la mise en œuvre de solutions d’IA. Malheureusement, cet enthousiasme a non seulement donné lieu à des résultats mitigés, mais a également accru les risques pesant sur la sécurité, la résilience et la viabilité à long terme des organisations.

Comme toutes les innovations, les systèmes d’IA introduisent de nouvelles failles, de nouveaux vecteurs de menaces et de nouvelles variables susceptibles de vous rendre plus vulnérables et de compromettre l’intégrité, la confidentialité et la disponibilité de vos systèmes. Notre livre blanc intitulé « Une approche pragmatique et résiliente de l’IA » vous aidera à élaborer une stratégie globale pour relever ces défis.

Les pirates peuvent utiliser l’IA pour créer des logiciels malveillants ou mener des attaques de hameçonnage sophistiquées visant vos collaborateurs et permettant de s’infiltrer dans votre entreprise. Ils peuvent également cibler spécifiquement vos systèmes d’IA via un environnement matériel dédié, tenter de voler vos modèles d’IA propriétaires ou recourir à l’empoisonnement des données afin de manipuler les données d’entraînement à des fins malveillantes.

Ces cyberattaques basées sur l’IA, à faible risque et à haut rendement, sont de plus en plus nombreuses et sophistiquées, alors même que la mise à jour et le déploiement des mesures de cybersécurité deviennent de plus en plus coûteux. Le coût et la complexité sont accentués par le fait que les données et les charges de travail liées à l’IA s’étendent sur plusieurs systèmes, clouds et applications.

Pour garantir la sécurité et la continuité de votre activité, vous devez adopter une stratégie et une plateforme de cyber-résilience complètes, couvrant à la fois la profondeur de vos systèmes de données basés sur l’IA et l’étendue de ces nouvelles charges de travail. Vous avez besoin d’une solution capable de détecter de manière proactive les anomalies, de remédier aux menaces et de vous aider à reprendre vos activités plus rapidement grâce à de meilleures capacités de planification, de test et de Recovery.

Cette approche de la résilience s’appuie sur les dernières capacités de l’IA pour réduire considérablement le temps de reprise. Qu’il s’agisse d’améliorer les informations sur les menaces, d’anticiper les risques ou encore d’automatiser et d’orchestrer les reprises, l’IA ne se contente pas de réagir à une attaque : elle s’adapte et apprend en temps réel. Par exemple, la plateforme de cyber-résilience de Commvault exploite aujourd’hui des algorithmes d’IA pour :

  • Identifier et hiérarchiser les points de Recovery valides afin de garantir une Recovery automatisée et rapide des données. 
  • Repérez les informations sensibles, identifiez les ressources à risque et cartographiez les configurations réseau, les interdépendances et les métadonnées au sein d’un environnement hybride ou multicloud.
  • Identifiez les risques, les problèmes de conformité et les éléments d’analyse judiciaire qui doivent être traçables et exploitables afin de vous aider à respecter les exigences réglementaires et en matière de risques définies par le conseil d’administration.
  • Améliorez notre expérience d’assistance en proposant aux clients des fonctionnalités automatisées d’auto-service et de dépannage.

De la création de guides d’exploitation automatisés à l’utilisation de l’automatisation pour élaborer des plans de Recovery, en passant par la mise en place de chatbots sophistiqués, l’IA est le fondement d’un tout nouveau paradigme de résilience. Notre livre blanc intitulé « Une approche pragmatique et résiliente de l’IA » a été rédigé pour vous aider à renforcer votre résilience dans un monde où l’IA occupe une place centrale.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nous nous engageons à instaurer une culture axée sur la communauté et le sentiment d’appartenance.

Tout au long du mois de mars, nous avons célébré le Mois de l’histoire des femmes et rendu hommage aux contributions, aux réalisations et à la résilience des femmes, d’hier comme d’aujourd’hui. Voici un retour sur la manière dont nous nous sommes rassemblés, en tant que communauté mondiale Vaulter, au cours du mois dernier pour rendre hommage aux femmes qui font partie de nos vies.

Nous avons donné le coup d’envoi de nos célébrations par une discussion informelle et stimulante au coin du feu, animée par notre directrice marketing, Anna Griffin, et May Habib, PDG et cofondatrice de Writer, une plateforme d’IA générative. Cette discussion portait sur l’importance de l’égalité des sexes à l’occasion de la Journée internationale des femmes (JIF).

Le thème mondial de cette année était #AccelerateAction, qui souligne l’importance de prendre des mesures rapides et décisives pour parvenir à l’égalité entre les femmes et les hommes. Pour unir nos forces, nous avons partagé des photos où nous prenons la pose officielle de la Journée internationale des femmes. Consultez cet article de blog pour en savoir plus sur la façon dont nous avons célébré cette journée. De plus, nos dirigeantes ont également expliqué comment elles contribuent chaque jour à faire avancer les choses dans le cadre de leurs fonctions : découvrez leurs vidéos ci-dessous.

Accélérer l’action avec Anna Griffin et Jen DiRico

Accélérer l’action avec Danielle Sheer et Martha Delehanty

Accélérer l’action avec Ha Hoang

Tout au long du mois, nous avons mis en place quatre groupes « Lean In » afin de donner aux femmes de Commvault les moyens de diriger et de relever de nouveaux défis. Ce programme offre la possibilité de créer des liens, de nouer des contacts et d’échanger sur le développement du leadership grâce à un programme de formation de niveau international, associé à des conseils et un soutien réguliers entre pairs. Nous avons également organisé diverses sessions consacrées au bien-être, portant notamment sur la sécurité financière, le yoga et la méditation, ainsi que la santé reproductive.

Pour clôturer ce mois, nos groupes d’employés « Women in Technology » et « Multi-Culture » ont organisé cette semaine une conversation audacieuse avec une invitée d’exception, Jenny Jing Zhu, présidente de Lush Décor et fondatrice de la Dream Weavers Foundation. Jenny a partagé son parcours : comment elle a défié les attentes culturelles, s’est lancée dans l’entrepreneuriat et a bâti Lush Décor à partir de rien ; comment elle a fait croître l’entreprise jusqu’à plus de 100 millions de dollars de chiffre d’affaires ; et comment elle a fondé la Dream Weavers Foundation, une initiative animée par une mission visant à donner aux femmes les moyens de rêver au-delà de leur situation.

Nous continuons chaque jour à soutenir et à valoriser les femmes de Commvault. Cliquez ici pour en savoir plus sur la culture de Commvault et sur notre engagement en faveur de la communauté et de l’appartenance.

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Microsoft Active Directory (AD) est la pierre angulaire de la plupart des réseaux informatiques d’entreprise ; il assure les fonctions essentielles d’authentification et d’autorisation pour les applications et les ressources stratégiques. Son rôle central en fait également une cible privilégiée pour les pirates qui cherchent à compromettre les entreprises ou, dans certains cas, à paralyser l’ensemble du réseau. Lorsque l’AD est hors service, l’activité s’arrête. Êtes-vous prêt à faire face au pire des scénarios ?

Aujourd’hui, nous sommes ravis d’annoncer la mise à disposition générale de Commvault Cloud Backup and Recovery for Active Directory Enterprise Edition, qui offre une restauration complète et automatisée de la forêt Active Directory, permettant ainsi une restauration rapide de celle-ci afin de garantir la continuité des activités.

Recovery après sinistre est essentielle à la continuité des activités

Active Directory (AD) est au cœur des mécanismes d’authentification et des services sécurisés, et sa capacité de reprise est essentielle en cas de panne ou d’attaque par ransomware. Les applications, les systèmes de fichiers, les services de messagerie électronique et les bases de données s’appuient tous sur AD pour garantir une authentification correcte et un contrôle sécurisé des accès des utilisateurs. Ainsi, lorsque AD est endommagé ou complètement hors service, les applications et services critiques qu’il prend en charge deviennent inaccessibles.

Imaginez les conséquences : le personnel bancaire ne peut plus accéder aux comptes des clients. Les médecins et les infirmiers ne peuvent plus consulter les dossiers médicaux. Les programmeurs et les développeurs ne peuvent plus publier de code. Les équipes ne peuvent plus collaborer ni communiquer par chat pour mener à bien leur travail.

Sans Active Directory (AD), l’entreprise ne peut pas poursuivre ses activités. Les cybercriminels le savent bien, c’est pourquoi ils en font une cible privilégiée dans 9 cyberattaques sur 10. En cas de sinistre, la restauration d’Active Directory est vitale, mais elle s’est traditionnellement avérée très difficile à réaliser, nécessitant des processus manuels complexes et chronophages.

Ransomware ciblant ransomware les infrastructures d’identité critiques, il est essentiel de disposer d’un plan de reprise bien documenté et fréquemment testé pour restaurer et reconstruire l’ensemble de votre environnement AD à son état antérieur à l’attaque.  

Les complexités de la Recovery des forêts en Afrique du Sud

Microsoft fournit des instructions détaillées sur la reconstruction d’une forêt Active Directory entière après une catastrophe majeure dans son « Guide de Recovery d’une forêt Active Directory ». En raison de la nature complexe d’Active Directory, les étapes nécessaires à la restauration complète d’une forêt sont rigides, détaillées, chronophages et très sensibles aux erreurs humaines. Selon la complexité de votre architecture Active Directory, le processus peut comporter entre 50 et 100 tâches, voire davantage.

En raison de la nature distribuée et de l’architecture multi-maître d’AD, sa restauration exige une coordination minutieuse. Il n’est pas possible de se contenter de restaurer les contrôleurs de domaine à partir d’une sauvegarde et d’en rester là. Il existe des dizaines d’étapes de nettoyage complexes qui doivent être effectuées sur les contrôleurs de domaine restaurés et au sein même d’AD, à des moments très précis tout au long de la Recovery de la forêt. Si ces étapes ne sont pas suivies correctement, vous risquez d’introduire de nouvelles corruptions ou incohérences dans l’environnement restauré, ce qui peut s’avérer très difficile, voire impossible, à résoudre.

S’appuyer sur un plan manuel de Recovery après sinistre ou de Recovery après une cyberattaque et sur des outils prêts à l’emploi peut signifier qu’il faudra plusieurs jours pour restaurer l’intégralité d’une forêt Active Directory. En cas de sinistre, chaque minute compte, et plus il faut de temps pour rétablir le bon fonctionnement des composants Active Directory, plus les perturbations pour l’entreprise sont importantes.

Automatisez et accélérez la Recovery d’Active Directory grâce à Commvault Cloud

La solution « Commvault Cloud Backup and Recovery for AD Enterprise Edition » apporte un nouveau niveau de résilience à Active Directory en permettant une restauration automatisée et rapide de la forêt Active Directory vers un état antérieur à l’attaque. Cette automatisation élimine les processus manuels, lents et sources d’erreurs, ce qui réduit le risque d’erreurs et accélère les délais de Recovery. Voici comment cela fonctionne :

  • Simplifiez la Recovery d’Active Directory grâce à des guides d’intervention automatisés : les guides d’intervention automatisés pour la Recovery d’une forêt Active Directory orchestrent le processus en plusieurs étapes nécessaire à cette Recovery, y compris les tâches essentielles de maintenance d’Active Directory requises pour vérifier la cohérence de l’annuaire restauré, telles que la prise de contrôle des rôles FSMO et l’ajustement du pool de RID. Ces guides d’intervention peuvent également être utilisés pour effectuer des tests réguliers dans des environnements hors production afin d’améliorer la Readiness face aux cybermenaces.
  • Permettez une reprise rapide des éléments les plus importants de l’infrastructure AD : les vues topologiques visuelles de votre environnement AD permettent d’identifier simplement et rapidement les contrôleurs de domaine à restaurer en priorité et la manière dont ils doivent être récupérés afin d’accélérer la disponibilité des services AD.
  • Suivez la progression de la restauration grâce à des vues détaillées du guide d’intervention : les vues prescriptives du guide d’intervention relatives au processus de Recovery offrent une transparence totale et un contrôle précis, ce qui vous permet d’adapter facilement le flux de travail à votre environnement. Pendant la restauration, vous disposez d’une visibilité totale sur l’étape où vous vous trouvez dans le processus et sur le temps restant avant que votre Active Directory ne soit à nouveau opérationnel.
  • Accélérez les délais de restauration et renforcez la résilience : la restauration manuelle d’une forêt Active Directory peut prendre plusieurs jours, voire plusieurs semaines, mais avec Commvault, vous pouvez la restaurer en un temps record. Commvault Cloud intègre la restauration de la forêt Active Directory à la restauration granulaire d’Active Directory et d’Entra ID, offrant ainsi une protection complète. 

Faites passer votre protection contre les publicités intrusives au niveau supérieur

Commvault Cloud Backup and Recovery for AD Enterprise Edition est désormais disponible et offre des fonctionnalités de protection, de Recovery et de cyber-résilience pour votre environnement Active Directory. Rendez-vous sur la page dédiée à la solution AD pour en savoir plus ou découvrez-la par vous-même grâce à notre démonstration interactive. Constatez par vous-même comment Commvault peut améliorer votre stratégie de protection Active Directory.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

L’évolution rapide des variantes de ransomware, des techniques d’ingénierie sociale et des attaques basées sur l’intelligence artificielle peut donner l’impression que la cyber-résilience est un combat perdu d’avance. Mais la cybersécurité ne se résume pas à essayer de déjouer les attaquants. S’il est vrai que des menaces plus sophistiquées exigent des défenses plus avancées, il existe également des mesures étonnamment simples que vous pouvez prendre pour réduire considérablement vos risques.

Dans cet article, nous allons passer en revue quatre bonnes pratiques de protection des données faciles à mettre en œuvre, leur rôle dans une stratégie de cyberdéfense à plusieurs niveaux, et la manière dont Commvault aide ses clients à les appliquer.

1. Déployer des images pré-sécurisées.

Même la serrure la plus solide ne vous sera d’aucune utilité si vous laissez vos fenêtres ouvertes. Pas moins de 23 % des attaques visant les infrastructures cloud sont liées à des failles de configuration courantes, telles que des politiques réseau trop permissives, des services et des ports superflus, ainsi que des protocoles non sécurisés. En comblant ces failles, vous contribuerez déjà de manière significative à renforcer la sécurité de votre surface d’attaque.

Pourquoi tant d’entreprises laissent-elles des failles de sécurité couramment exploitées dans leurs environnements cloud ? Souvent, elles évoluent tout simplement trop vite pour pouvoir s’assurer que les images qu’elles déploient sont sécurisées. Mais Commvault peut les aider à se charger de cette étape à leur place.

La Commvault Cloud Platform est disponible sous forme d’images pré-sécurisées, configurées conformément aux critères de référence du Center for Internet Security (CIS). Ces bonnes pratiques intégrées contribuent à réduire les vulnérabilités en :

  • Modifier les paramètres par défaut des logiciels, tels que les règles relatives aux mots de passe, les paramètres de verrouillage des comptes et les niveaux de journalisation, afin de privilégier la sécurité.
  • Désactiver les protocoles obsolètes ou non sécurisés, tels que SMBv1, SSLv3 et l’algorithme de chiffrement RC4.
  • Désactiver les services superflus et fermer les ports inutilisés au niveau des systèmes d’exploitation et des applications.
  • Supprimer les shells susceptibles de permettre à des pirates d’exécuter du code malveillant.

Outre ces images CIS sécurisées destinées aux nouveaux déploiements, Commvault peut également fournir à ses clients des scripts leur permettant de valider et de sécuriser les configurations de leur environnement existant. En éliminant les vulnérabilités courantes liées à des erreurs de configuration, nous contribuons à empêcher que des failles ne s’ouvrent et n’exposent le système à des attaques.

2. Protéger Active Directory.

En tant que centre de contrôle centralisé des accès et des autorisations sur l’ensemble de votre réseau, Active Directory (AD) constitue à la fois une cible privilégiée et un vecteur d’attaque redoutable. Pour les acteurs malveillants, s’introduire dans AD revient à voler la carte d’accès de vos locaux : cela leur permet de se déplacer discrètement au sein de votre environnement, d’élever leurs privilèges pour accéder aux applications et données critiques, et d’établir une base à partir de laquelle contrôler vos actifs d’entreprise. Ils peuvent également bloquer l’accès aux utilisateurs légitimes, paralysant ainsi votre activité. Pour contrer ces tactiques, vous devez protéger les données d’AD et annuler toute modification qu’ils parviennent à effectuer.

Commvault peut vous aider à protéger Active Directory contre les attaques en sécurisant vos objets de stratégie de groupe, vos utilisateurs, vos groupes, vos stratégies d’accès conditionnel, vos rôles et bien plus encore. Si des modifications nuisibles sont apportées – que ce soit intentionnellement par des attaquants ou par erreur par vos propres administrateurs –, vous pouvez rapidement récupérer tout objet supprimé ou restaurer des attributs écrasés. Pour vous simplifier la tâche, nous vous offrons également la possibilité de ne restaurer que les attributs des objets qui vous concernent, sans avoir à effectuer une restauration complète d’Active Directory. Toutefois, si vous devez restaurer l’ensemble de l’environnement Active Directory, nous vous facilitons également cette tâche.

3. Conservez vos sauvegardes hors de portée des ransomwares.

Pratiquement toutes les attaques par ransomware visent également les infrastructures de sauvegarde. En effet, si les entreprises peuvent simplement restaurer leurs ressources compromises, l’attaque initiale tombe à plat : aucune rançon n’est nécessaire, et les attaquants n’obtiennent aucun gain. C’est pourquoi des sauvegardes fréquentes et sécurisées constituent la solution miracle pour se défendre contre les ransomwares. 

Il existe de nombreuses façons de protéger les sauvegardes, mais l’« air gap » se distingue comme une mesure particulièrement élégante et efficace. Le principe est simple : si vos sauvegardes ne sont accessibles ni depuis l’intérieur ni depuis l’extérieur de votre organisation, les pirates n’ont aucun moyen d’y accéder pour les manipuler ou les supprimer. Même si toutes vos autres défenses venaient à échouer et que vos données principales étaient chiffrées ou supprimées, vous seriez en mesure de vous rétablir rapidement et de reprendre vos activités.

Commvault permet la mise en place d’un « air gap » grâce à sa solution Commvault AirGap. Nous stockons une copie secondaire inviolable de vos sauvegardes, dans un format immuable, au sein d’un espace de stockage cloud sécurisé et isolé. Quoi qu’il arrive sur votre réseau d’entreprise, vous disposerez toujours d’une copie intacte et non infectée de votre environnement de production à restaurer. C’est une victoire pour vous et une défaite pour les pirates.

4. Exiger une autorisation par plusieurs personnes.

La plupart des entreprises ont déjà recours à l’authentification multifactorielle (MFA) pour empêcher tout accès non autorisé, comme il se doit. Mais dans le contexte actuel de menaces graves, certaines situations – telles que la suppression d’une sauvegarde ou l’autorisation d’une demande de restauration – exigent un niveau de vigilance encore plus élevé.

L’autorisation multipersonnelle va au-delà de l’authentification multifactorielle (MFA) en exigeant non seulement une deuxième preuve d’identité pour la même personne, mais aussi l’approbation d’une personne totalement différente – voire de plusieurs personnes. Ainsi, même si des attaquants parviennent à prendre le contrôle de plusieurs facteurs d’authentification, par exemple en compromettant à la fois le compte d’un utilisateur et son appareil, ils ne seront toujours pas en mesure d’agir. Il en va de même pour un employé malveillant : les validations supplémentaires étant requises, un employé malintentionné ne peut pas mener une attaque de son propre chef. 

Les solutions Commvault permettent aux clients de mettre en place des processus d’autorisation à plusieurs intervenants pour un large éventail de tâches pouvant être considérées comme destructrices, notamment :

  • Interrompre un processus de sauvegarde d’un système, d’un serveur ou d’un partage de fichiers.
  • Supprimer ou restaurer une sauvegarde.
  • Retirer l’autorisation d’un agent ou d’un ensemble de sauvegardes.

Les administrateurs peuvent configurer le nombre de validateurs, les groupes d’utilisateurs et les utilisateurs spécifiques nécessaires pour autoriser certaines tâches.

Si vous n’appliquez pas ces quatre mesures, vous devriez le faire. Nous n’irions jamais jusqu’à affirmer qu’elles constituent à elles seules une stratégie complète de cyberdéfense : vous devrez tout de même mettre en œuvre toutes les autres mesures, qu’il s’agisse d’analyser les informations sur les menaces, de gérer les vulnérabilités ou de développer votre infrastructure de sécurité. Mais lorsque des mesures aussi simples peuvent réduire considérablement vos risques, la seule question à se poser est de savoir dans quel délai vous pouvez vous y mettre.

Découvrez comment Commvault Cloud peut vous aider à protéger votre réseau contre les cyberattaques grâce à une stratégie de défense multicouche.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

À l’approche de la Journée internationale des femmes, le 8 mars, nous sommes ravis de rendre hommage aux femmes exceptionnelles de Commvault. Le thème mondial de cette année, #AccelerateAction, est un moteur essentiel des initiatives menées tout au long de l’année par notre groupe de ressources pour les employées « Women in Technology ». Ces femmes, ainsi que leurs alliés, travaillent ensemble pour mettre en valeur, promouvoir et célébrer l’impact considérable que les femmes de Commvault ont sur notre innovation et notre croissance.  

À l’occasion du Mois de l’histoire des femmes 2025 et de la Journée internationale des femmes, nous avons récemment organisé une discussion informelle en ligne avec notre directrice marketing, Anna Griffin, et la PDG et cofondatrice de Writer, May Habib. 

Ce fut passionnant d’entendre May partager son point de vue sur le fait d’être une femme dans le secteur des technologies et de découvrir son parcours jusqu’au lancement de Writer, une plateforme d’IA générative « full-stack » destinée aux entreprises. May a reçu de nombreuses distinctions, notamment une place dans le classement « Forbes AI 50 » de 2023, le prix « Female Founder Award » 2023 décerné par Inc. et une place bien méritée au sein de la promotion 2024 des « Young Global Leaders » du Forum économique mondial. Ce fut un honneur pour nous d’accueillir May parmi nous et de bénéficier de ses précieuses réflexions.

Et pour poursuivre nos célébrations, nous allons lancer à titre expérimental quatre « Lean-In Circles » animés par Saadia Ali (conseillère juridique), Jagruti Dadia (designer senior), Saira Banu (directrice des technologies d’entreprise) et Madhulika Karan (directrice des services professionnels), afin de donner aux femmes de Commvault les moyens de diriger et de relever de nouveaux défis. Ce programme offre aux hommes comme aux femmes l’occasion de nouer des liens, de créer des réseaux et de discuter du développement du leadership grâce à un programme de formation de niveau international, associé à des conseils et un soutien réguliers de la part de leurs pairs.

À l’occasion de la Journée internationale des femmes, je vous invite à réfléchir à la manière dont VOUS pouvez #AccelerateAction auprès de votre entourage. Et à toutes les femmes incroyablement inspirantes et talentueuses de Commvault : merci de continuer à faire la différence jour après jour.  

Cliquez ici pour en savoir plus sur le travail chez Commvault. 

https://play.vidyard.com/7G7bfp44N9Bq5xoc83GNXD

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Faits

Le 20 février 2025, Microsoft nous a signalé une activité non autorisée au sein de notre environnement Azure, attribuée à un acteur malveillant soupçonné d’être lié à un État. Nous avons immédiatement mis en œuvre notre plan d’intervention en cas d’incident, avec l’aide d’experts de premier plan en cybersécurité et des forces de l’ordre.

Notre enquête a permis de confirmer qu’un accès non autorisé avait touché un petit nombre de clients, que nous avons immédiatement contactés afin de leur apporter notre aide. Elle a également confirmé qu’aucun accès non autorisé n’avait été constaté aux données que Commvault protège pour le compte de ses clients, et qu’il n’y avait eu aucune répercussion sur les activités commerciales de Commvault ni sur sa capacité à fournir ses produits et services.

Mesures prises

Notre enquête technique a révélé que l’auteur de la menace avait exploité une vulnérabilité « zero-day », qui a depuis été corrigée ; nous encourageons donc nos clients à faire de même. Nous avons également procédé à la rotation des identifiants concernés, nous continuons à renforcer nos défenses et collaborons avec les forces de l’ordre.

Travailler ensemble

Aucune entreprise n’est à l’abri d’une attaque. Nous sommes convaincus que le partage d’informations et la collaboration nous rendent tous plus résilients. Nous remercions Microsoft de nous avoir alertés, nos experts en cybersécurité pour leur partenariat de confiance, ainsi que nos clients pour leur réactivité et leur résilience.

Pour toute question complémentaire, les clients peuvent contacter l’équipe d’assistance de Commvault via notre portail à l’adresse https://support.commvault.com.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Pour les établissements de santé, la protection des informations sensibles relatives aux patients est primordiale. Alors que nous recourons de plus en plus à des systèmes numériques pour stocker, traiter et transmettre les informations médicales protégées (PHI), la mise en place de mesures de sécurité cryptographiques adéquates est devenue indispensable. C’est là qu’intervient la norme FIPS (Federal Information Processing Standard) 140-2.

Qu’est-ce que la norme FIPS 140-2 ?

La norme FIPS 140-2 est une norme de sécurité du gouvernement américain qui définit les exigences applicables aux modules cryptographiques utilisés pour protéger les informations sensibles. Publiée par l’Institut national des normes et des technologies (NIST), cette norme établit des exigences de sécurité spécifiques auxquelles doivent satisfaire les modules cryptographiques afin de garantir la confidentialité et l’intégrité des informations qu’ils protègent.

Pour les établissements de santé traitant des données sensibles relatives aux patients, la norme FIPS 140-2 fournit un cadre permettant de mettre en œuvre des mesures de protection cryptographiques robustes, conformes aux exigences de la règle de sécurité de la loi HIPAA (Health Insurance Portability and Accountability Act) en matière de protection des informations de santé protégées sous forme électronique (ePHI). Pour en savoir plus sur les mises à jour proposées pour cette règle, consultez notre article de blog intitulé « La recette de la cyber-résilience dans le secteur de la santé ».

Principales caractéristiques de la norme FIPS 140-2

Quatre niveaux de sécurité

La norme FIPS 140-2 repose sur une approche de sécurité à plusieurs niveaux, avec quatre niveaux distincts offrant une protection de plus en plus forte :

  1. Niveau 1 : Nécessite un équipement de niveau production et au moins un algorithme ou une fonction de sécurité homologué(e). Aucun mécanisme de sécurité physique spécifique n’est requis en plus des composants de base de niveau production.
  1. Niveau 2 : Intègre des dispositifs de sécurité physique, tels que des revêtements ou des scellés inviolables, ou encore des serrures résistantes au crochetage, et exige une authentification basée sur les rôles.
  1. Niveau 3 : Renforce la sécurité physique grâce à des mesures visant à détecter et à contrer toute tentative d’accès physique ou de modification. Empêche un intrus d’accéder aux paramètres de sécurité critiques stockés dans le module et intègre une authentification basée sur l’identité.
  1. Niveau 4 : Assure une protection complète autour du module cryptographique afin de détecter et de contrer toute tentative d’accès physique non autorisé. Les modules de niveau 4 peuvent fonctionner dans des environnements non protégés physiquement.

La plupart des établissements de santé mettent généralement en place un niveau de protection 2 ou 3, en trouvant un juste équilibre entre les besoins en matière de sécurité et les contraintes opérationnelles.

Spécification du module cryptographique

La norme FIPS 140-2 impose la mise en place d’une documentation détaillée du module cryptographique, comprenant notamment les ports et interfaces du module, les opérations manuelles, la conception physique, les composants matériels, logiciels et micrologiciels, ainsi que les fonctions de sécurité. Cette documentation exhaustive garantit la transparence quant à la manière dont les données sensibles sont protégées et permet de mener des évaluations de sécurité approfondies.

Algorithmes approuvés

La norme FIPS 140-2 impose l’utilisation d’algorithmes cryptographiques validés, notamment :

  • Chiffrement à clé symétrique : AES, Triple DES
  • Chiffrement à clé asymétrique : RSA, DSA, ECDSA
  • Fonctions de hachage sécurisées : SHA-256, SHA-384, SHA-512
  • Authentification des messages : HMAC, CMAC

Le fait de n’utiliser que des algorithmes validés permet de s’assurer que les implémentations cryptographiques répondent aux exigences minimales de sécurité et n’ont pas été compromises par des vulnérabilités connues.

Gestion des clés

Une gestion adéquate des clés est essentielle au maintien de la sécurité cryptographique. La norme FIPS 140-2 définit les exigences relatives à la génération, à l’établissement, à la saisie et à la sortie des clés, ainsi qu’à leur stockage et à leur effacement sécurisé. Pour les établissements de santé, une gestion adéquate des clés permet de garantir l’efficacité du chiffrement et d’empêcher que des clés compromises n’entraînent des fuites de données.

Auto-évaluation

La norme FIPS 140-2 exige que les modules cryptographiques effectuent des autotests afin de vérifier leur bon fonctionnement. Il s’agit notamment de tests de mise sous tension exécutés automatiquement, de tests conditionnels effectués lorsque des fonctions spécifiques sont appelées, et de tests continus du générateur de nombres aléatoires. Ces exigences en matière de tests contribuent à garantir la fiabilité constante des protections cryptographiques.

L’importance de la conformité à la norme FIPS 140-2 dans le secteur de la santé

Bien que la loi HIPAA n’impose pas explicitement la conformité à la norme FIPS 140-2, la règle de sécurité HIPAA exige la mise en place de mesures appropriées pour garantir la confidentialité, l’intégrité et la disponibilité des données ePHI. La norme FIPS 140-2 constitue une norme reconnue qui répond à bon nombre des exigences de la loi HIPAA en matière de chiffrement.

Par ailleurs, d’autres réglementations applicables aux organismes de santé – telles que la loi fédérale sur la gestion de la sécurité de l’information (FISMA) – peuvent exiger explicitement la conformité à la norme FIPS 140-2 pour les agences fédérales et leurs sous-traitants, parmi lesquels peuvent figurer des prestataires de soins de santé travaillant avec Medicare, Medicaid ou l’Administration des anciens combattants.

Atténuation des risques

Les fuites de données dans le secteur de la santé peuvent avoir des conséquences catastrophiques, tant pour les patients dont la vie privée est compromise que pour les organisations qui doivent faire face à des sanctions financières, à des coûts de remédiation et à une atteinte à leur réputation. La conformité à la norme FIPS 140-2 réduit considérablement le risque de fuites dues à des défaillances cryptographiques en garantissant :

  • Les implémentations cryptographiques respectent les meilleures pratiques éprouvées.
  • Les failles de sécurité sont identifiées et corrigées.
  • Les méthodes de chiffrement sont capables de résister à des attaques sophistiquées.
Confiance des patients

Au-delà des exigences réglementaires, la mise en œuvre de mesures rigoureuses de protection des données témoigne d’un engagement en faveur de la confidentialité des patients. Lorsque les établissements de santé peuvent garantir à leurs patients que leurs informations sensibles sont protégées par des normes de sécurité validées par les pouvoirs publics, cela renforce la confiance dans un monde de plus en plus soucieux de la protection de la vie privée.

Évaluation des fournisseurs

La certification FIPS 140-2 constitue un référentiel clair pour l’évaluation des fournisseurs de technologies. Lors du choix de systèmes destinés à traiter ou à stocker des données ePHI, les établissements de santé peuvent se baser sur la conformité à la norme FIPS 140-2 comme critère clé, ce qui simplifie le processus d’évaluation des fournisseurs et permet de vérifier que les exigences de sécurité minimales sont respectées.

Comment Commvault garantit la conformité à la norme FIPS 140-2

La plateforme complète de gestion des données de Commvault offre un soutien solide aux établissements de santé qui souhaitent se conformer à la norme FIPS 140-2 grâce à plusieurs fonctionnalités clés :

Modules cryptographiques validés selon la norme FIPS

Commvault intègre des modules cryptographiques qui ont été validés dans le cadre du programme de validation des modules cryptographiques (CMVP) du NIST. Ces modules ont été soumis à des tests rigoureux menés par des laboratoires accrédités par le NIST afin de vérifier leur conformité aux exigences de la norme FIPS 140-2, offrant ainsi aux établissements de santé la garantie que leurs mesures de protection des données respectent les normes fédérales.

Chiffrement de bout en bout

Commvault propose des fonctionnalités de chiffrement complètes qui protègent les données de santé tout au long de leur cycle de vie :

  • Chiffrement en transit : tous les transferts de données entre les composants Commvault utilisent le protocole TLS 1.2 ou une version supérieure, avec des algorithmes de chiffrement conformes à la norme FIPS, ce qui permet de protéger les informations médicales sensibles pendant leur transfert.
  • Chiffrement au repos : Commvault sécurise les données de santé stockées à l’aide d’un chiffrement AES-256 conforme à la norme FIPS, protégeant ainsi les sauvegardes, les archives et autres référentiels de données contre tout accès non autorisé.
  • Chiffrement côté client : les données peuvent être chiffrées avant de quitter le système source, ce qui garantit leur protection tout au long du processus de Backup and Recovery.
Gestion sécurisée des clés

Le système intégré de gestion des clés de Commvault est conforme aux exigences de la norme FIPS 140-2 en matière de gestion sécurisée des clés :

  • Gestion centralisée des clés : les clés de chiffrement sont gérées via un système centralisé, régi par des règles, qui applique des contrôles d’accès stricts.
  • Rotation des clés : les fonctionnalités de rotation automatisée des clés permettent aux établissements de santé de mettre à jour périodiquement leurs clés de chiffrement sans perturber leurs activités, conformément aux meilleures pratiques en matière de cryptographie.
  • Stockage sécurisé des clés : les clés de chiffrement sont stockées avec plusieurs niveaux de protection, y compris la possibilité d’intégrer des modules de sécurité matériels externes pour une sécurité renforcée.
Contrôles d’accès basés sur l’identité

Commvault met en œuvre des mécanismes d’authentification et d’autorisation robustes, conformes aux exigences de sécurité de la norme FIPS 140-2 :

  • Contrôle d’accès basé sur les rôles : des paramètres d’autorisation précis permettent de garantir que seul le personnel autorisé puisse accéder aux données de santé sensibles ou effectuer des opérations critiques sur le système.
  • Authentification multifactorielle : la prise en charge de l’authentification multifactorielle (MFA) offre un niveau de sécurité supplémentaire lors de l’accès à la console de gestion Commvault ou aux données.
  • Journalisation détaillée des audits : des journaux d’activité complets enregistrent tous les accès aux informations de santé protégées, facilitant ainsi les audits de conformité et les enquêtes de sécurité.
Fonctionnement en mode FIPS

Commvault permet aux établissements de santé d’activer le « mode FIPS », qui impose l’utilisation exclusive d’algorithmes et de modules cryptographiques certifiés FIPS dans l’ensemble de l’environnement de gestion des données. Lorsque le mode FIPS est activé :

  • Les algorithmes non conformes à la norme FIPS sont désactivés.
  • Seuls des modules cryptographiques validés sont utilisés.
  • Les paramètres de sécurité sont automatiquement configurés pour répondre aux exigences FIPS.

Cette approche simplifiée de la conformité allège la charge administrative pesant sur les équipes informatiques du secteur de la santé et réduit au minimum le risque d’erreurs de configuration susceptibles de compromettre la sécurité.

Intégration transparente avec les systèmes de santé

La plateforme de Commvault s’intègre aux principaux systèmes d’information du secteur de la santé tout en garantissant la conformité à la norme FIPS 140-2 :

  • Protection des systèmes de dossiers médicaux électroniques : des connecteurs spécialisés pour les principaux systèmes de dossiers médicaux électroniques permettent de sauvegarder et de restaurer les données des patients en toute sécurité.
  • Prise en charge de l’imagerie médicale : les fonctionnalités de sauvegarde sont conformes à la norme internationale « Digital Imaging and Communications in Medicine » (DICOM) relative au stockage, à l’échange et à l’utilisation des données d’imagerie médicale, tout en garantissant le respect des exigences HIPAA et FIPS.
  • Protection des environnements virtuels : les établissements de santé qui exploitent des applications critiques dans des environnements virtualisés peuvent garantir leur conformité aux normes FIPS grâce aux fonctionnalités de protection des machines virtuelles de Commvault.
Documentation et rapports relatifs à la conformité

Commvault simplifie les exigences en matière de documentation liées à la conformité à la norme FIPS 140-2 :

  • Certificats de validation : accès aux certificats de validation FIPS 140-2 pour les modules cryptographiques de Commvault.
  • Rapports de conformité : outils de reporting intégrés qui documentent l’état du chiffrement, les activités de gestion des clés et d’autres indicateurs liés à la sécurité.
  • Aide à l’audit : des journaux et des rapports complets qui facilitent la démonstration de la conformité lors des audits réglementaires.

Mise en œuvre de la norme FIPS 140-2 dans les environnements de santé

Réalisation d’un inventaire

La première étape vers la conformité à la norme FIPS 140-2 consiste à recenser tous les systèmes et applications qui traitent des données de santé sensibles. Il s’agit notamment de

  • Systèmes de dossiers médicaux électroniques
  • Systèmes d’imagerie médicale
  • Systèmes d’information de laboratoire
  • Systèmes de facturation et de gestion administrative
  • Appareils mobiles utilisés par les professionnels de santé
  • Solutions de sauvegarde et de stockage des données
Validation des modules cryptographiques

Pour chaque système identifié, vérifiez s’il utilise des modules cryptographiques validés selon la norme FIPS 140-2. Le NIST tient à jour une liste des modules validés, appelée CMVP. Les fournisseurs doivent être en mesure de fournir leurs certificats de validation FIPS 140-2 ainsi que les numéros de référence correspondants.

Combler les lacunes

Pour les systèmes non conformes à la norme FIPS 140-2, les établissements de santé disposent de plusieurs options :

  • Adoptez des versions conformes à la norme FIPS.
  • Mettez en place des couches de chiffrement supplémentaires à l’aide de modules validés.
  • Remplacer les systèmes non conformes par des solutions conformes.
  • Demandez des dérogations si des contrôles compensatoires appropriés sont en place.
Documentation et formation

Il est essentiel de tenir à jour une documentation exhaustive sur les mesures prises pour assurer la conformité à la norme FIPS 140-2, tant pour la gouvernance interne que pour les audits réglementaires. De plus, le personnel doit bénéficier d’une formation sur l’importance du chiffrement et du traitement approprié des données sensibles.

Conclusion

La conformité à la norme FIPS 140-2 ne se résume pas à une simple case à cocher pour satisfaire aux exigences réglementaires : il s’agit d’un élément fondamental d’une stratégie solide en matière de sécurité des données de santé. En mettant en œuvre des mesures de protection cryptographiques conformes à cette norme rigoureuse, les établissements de santé peuvent réduire considérablement le risque de fuites de données, renforcer la confiance des patients et éviter des sanctions coûteuses en cas de non-conformité.

Alors que le secteur de la santé poursuit sa transition numérique et que les cybermenaces gagnent en sophistication, le respect des normes de sécurité reconnues telles que la norme FIPS 140-2 n’est plus une simple option : il s’agit d’un aspect essentiel d’une prestation de soins responsable à l’ère du numérique.

En optant pour les solutions de gestion des données de Commvault, conformes à la norme FIPS 140-2, les établissements de santé peuvent protéger en toute confiance les informations sensibles relatives à leurs patients tout en simplifiant leurs efforts de mise en conformité. Notre approche globale de la protection des données répond non seulement aux exigences réglementaires actuelles, mais constitue également une base solide pour faire face à l’évolution des menaces de sécurité.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Cela fait près de 30 ans que la loi sur la portabilité et la responsabilité en matière d’assurance maladie (Health Insurance Portability and Accountability Act) est entrée en vigueur. Entre autres dispositions, elle protège les patients en interdisant la divulgation de leurs informations médicales confidentielles sans leur consentement. Au fil des ans, cette loi a été mise à jour et amendée pour s’adapter à l’évolution des technologies ainsi qu’à la législation et aux politiques en matière de santé.

L’année dernière, le ministère américain de la Santé et des Services sociaux (HHS) a proposé des modifications importantes à la règle de sécurité HIPAA afin de renforcer la cybersécurité des dossiers médicaux électroniques (EHR). Ces dernières modifications ont été élaborées en réponse à l’augmentation du volume de dossiers électroniques conservés et transférés, à la multiplication et à l’aggravation des failles de sécurité, ainsi qu’à d’autres enjeux liés aux pratiques de cybersécurité et à l’application de la réglementation qui ont évolué ou sont apparus depuis la dernière mise à jour de la règle en 2013.

L’un des éléments clés de cette proposition impose aux entités concernées de mettre en place des procédures écrites visant à rétablir les systèmes d’information électroniques et les données critiques dans les 72 heures suivant une perte. Cette exigence a pour objectif de permettre aux établissements de santé de rétablir rapidement leurs systèmes et données essentiels après un incident de sécurité, afin de minimiser les perturbations dans la prise en charge des patients et de préserver la confidentialité, l’intégrité et la disponibilité des dossiers médicaux électroniques (DME).

Découvrez comment Commvault permet de restaurer rapidement les dossiers médicaux électroniques (DME), notamment dans les environnements Epic et Meditech.

Application de la loi HIPAA

L’application de la loi HIPAA relève de la compétence du Bureau des droits civils (OCR) au sein du ministère américain de la Santé et des Services sociaux (HHS). L’OCR est chargé de veiller à ce que les prestataires de soins de santé, les organismes d’assurance maladie, les centres d’échange de données et leurs partenaires commerciaux respectent les règles de la loi HIPAA en matière de confidentialité, de sécurité et de notification des violations.

Ces dernières années, l’OCR a donné la priorité aux sanctions financières en cas d’infractions, en particulier celles liées à la règle de sécurité de la loi HIPAA. En 2024, l’OCR a indiqué que les mesures coercitives au titre de la loi HIPAA avaient atteint des niveaux quasi records, avec 9,9 millions de dollars perçus, dont un règlement à l’amiable de 4,75 millions de dollars pour de multiples violations de la règle de sécurité. Cependant, alors que le nombre de mesures coercitives a augmenté, le montant moyen des amendes a diminué en raison d’une réinterprétation des barèmes de sanctions prévue par la loi HITECH.

Principaux mécanismes de mise en œuvre des nouvelles obligations

Avec l’entrée en vigueur imminente des nouvelles dispositions de la règle de sécurité HIPAA, l’OCR veillera au respect de la réglementation par le biais d’une combinaison de mesures de sensibilisation, d’audits, d’enquêtes et de sanctions. Vous trouverez ci-dessous une présentation détaillée du fonctionnement de ces mécanismes de mise en application :

1. Sensibilisation et accompagnement (mesures préventives)

L’OCR propose des conseils, des formations et des bonnes pratiques afin d’aider les entités concernées et les partenaires commerciaux à se conformer à la réglementation HIPAA. Il s’agit notamment de

  • FAQ mises à jour, programmes de formation et ressources en ligne.
  • Collaboration avec les organisations professionnelles afin de préciser les modalités de mise en œuvre des nouvelles exigences en matière de sécurité.
  • Conseils techniques sur l’analyse et la gestion des risques (un domaine où les manquements sont fréquents).

Cette étape permet aux organisations de mettre à jour leurs programmes de sécurité, leurs politiques de gestion des risques et la formation de leur personnel avant que les mesures ne soient appliquées de manière stricte.

2. Enquêtes de conformité et signalement des violations

L’OCR mène des enquêtes de conformité en réponse à :

  • Plaintes : toute personne peut signaler des violations de la loi HIPAA, ce qui donne lieu à des enquêtes menées par l’OCR.
  • Déclaration des violations de données : toute violation concernant au moins 500 dossiers doit être signalée à l’OCR, qui mène ensuite une enquête afin de déterminer si un manquement aux obligations réglementaires a contribué à cette violation.

Compte tenu de la recrudescence des incidents de piratage informatique, l’OCR a mis l’accent sur la préparation en matière de cybersécurité, en exigeant des organismes de santé qu’ils renforcent leur Risk Analysis et la surveillance de leurs systèmes.

3. Audits HIPAA et Risk Analysis : points clés

L’OCR a fait de Risk Analysis une priorité absolue en matière d’application de la réglementation, en raison d’un non-respect généralisé des règles.

  • Lors des audits HIPAA de 2016-2017, la plupart des organisations n’ont pas procédé à une Risk Analysis complète ni ne l’ont mise à jour régulièrement.
  • En 2024, 14 des 22 mesures coercitives prises par l’OCR concernaient des violations de la règle de sécurité HIPAA, les lacunes en matière de Risk Analysis constituant le problème le plus fréquent.
  • L’OCR a l’intention de relancer les audits de conformité (même si des contraintes budgétaires pourraient retarder cette initiative).

Il faut s’attendre à un contrôle plus rigoureux de la manière dont les organisations évaluent et atténuent les risques pesant sur les données de santé électroniques (ePHI).

4. Sanctions financières et plans d’actions correctives (PAC)

L’OCR peut infliger des sanctions en cas de non-respect de la réglementation, avec des amendes allant de quelques milliers à plusieurs millions de dollars, en fonction :

  • Négligence ou négligence volontaire
  • Non-respect des obligations après notification des infractions
  • Nombre de personnes concernées

Les amendes prévues par la loi HIPAA ayant considérablement diminué (passant d’une moyenne de 2,6 millions de dollars en 2018 à environ 450 000 dollars en 2024), l’OCR a cherché à mettre en place d’autres stratégies de contrôle, telles que les CAP, qui imposent aux organisations d’améliorer leurs mesures de sécurité dans un délai déterminé, ainsi qu’un contrôle plus strict au niveau des États.

Ce que cela implique pour votre organisation

L’OCR accordant la priorité à la mise en œuvre de Risk Analysis, ces mesures peuvent vous aider à vous conformer aux mises à jour proposées :

  • Mettre régulièrement à jour les évaluations des risques et veiller à ce qu’elles couvrent l’ensemble des systèmes contenant des données de santé électroniques protégées (ePHI).
  • Mettre en place des mesures de cybersécurité plus strictes (par exemple, le chiffrement, l’authentification multifactorielle et la surveillance continue).
  • Former les employés au respect de la loi HIPAA et aux protocoles d’intervention en cas de violation de données.
  • Assurer la notification rapide des violations de données, avec un contenu précis.
  • Conserver les documents attestant des mesures prises pour garantir la conformité.

Les procureurs généraux des États peuvent faire respecter la loi HIPAA de manière indépendante et infliger des sanctions en cas d’infraction. La plus importante sanction infligée en Californie en 2024 (6,75 millions de dollars) visait un fournisseur de stockage dans le cloud pour avoir manqué à ses obligations en matière de sécurité des données des patients. À mesure que les États adoptent de nouvelles lois sur la cybersécurité (par exemple, les obligations en matière de cybersécurité imposées aux hôpitaux de l’État de New York), il faut s’attendre à ce que l’application de la loi HIPAA s’étende au-delà du contrôle exercé par l’OCR.

Conclusion : les défis à venir

Malgré l’augmentation tant du nombre de signalements de violations que des plaintes au titre de la loi HIPAA, l’OCR semble peu susceptible d’obtenir les moyens supplémentaires dont elle affirme avoir besoin pour renforcer ses mesures de contrôle. On ignore encore quel sera l’impact sur l’agence des coupes budgétaires en cours menées par le ministère de l’Efficacité gouvernementale – et comment la nouvelle administration agira une fois que la période de consultation publique sur les modifications proposées aura pris fin, le 7 mars.

Que les nouvelles exigences de sécurité de la loi HIPAA entrent ou non en vigueur cette année, les organisations auraient tout intérêt à renforcer de manière proactive leurs mesures de cybersécurité, leur Risk Analysis, leurs stratégies de reprise après sinistre et leurs formations à la conformité. En gérant ces enjeux, les établissements de santé peuvent contribuer à éviter d’éventuelles sanctions, à réduire les risques de violation de données et à protéger efficacement les données des patients.

Découvrez comment Commvault peut aider votre entreprise à respecter ses obligations de conformité.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Tout au long du mois de février, notre communauté mondiale Vaulter a été fière de célébrer et de rendre hommage au Mois de l’histoire des Noirs.

Chez Commvault, nous valorisons et célébrons les points de vue uniques que chaque « Vaulter » apporte à l’entreprise, tout en encourageant l’innovation et la collaboration. Nous sommes fiers de mettre l’accent en interne sur « l’équité en action » tout en continuant à développer notre culture inclusive.

Pour clôturer nos célébrations, notre groupe de ressources pour les employés multiculturels (ERG) s’est associé à la Courageous Conversation Foundation pour organiser une session de formation percutante et enrichissante sur la manière d’engager, de pérenniser et d’approfondir efficacement le dialogue interracial. Nous avons eu l’honneur d’accueillir Glenn E. Singleton, PDG et président de la fondation, à l’occasion de cette expérience émouvante et riche en réflexions, au cours de laquelle nous avons exploré le cadre global de la communauté et du sentiment d’appartenance, ainsi que la meilleure façon d’intégrer cette culture dans le milieu professionnel.

Il est essentiel de poursuivre notre apprentissage sur la manière d’avoir les « bonnes » conversations, en gardant à l’esprit que nous ne changerons pas le cours de la conversation tant que nous ne l’aurons pas engagée. Avoir des échanges ouverts pour partager des idées et des expériences ne fait que nous rendre plus forts et meilleurs.

Alors que le Mois de l’histoire des Noirs touche à sa fin, rappelons-nous tous le rôle que l’histoire des Noirs a joué et continue de jouer dans l’histoire des États-Unis. Chaque année, en février, nous rendons hommage aux héros de la communauté noire et honorons leur combat en condamnant le racisme et en œuvrant pour le changement. Mais cet engagement ne doit pas se limiter à un seul mois ; il doit faire partie intégrante de notre quotidien tout au long de l’année.

En écoutant les expériences et les points de vue des autres et en apprenant à mieux nous soutenir les uns les autres, nous nous donnons les moyens de créer un sentiment d’appartenance pour chacun. Cliquez ici pour en savoir plus sur la culture de Commvault et sur notre engagement en faveur de la communauté et du sentiment d’appartenance.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Dans le paysage en constante évolution du cloud computing, les entreprises s’appuient de plus en plus sur des stratégies de Recovery robustes pour assurer leur résilience et la continuité de leurs services. L’une des approches traditionnellement adoptées consiste à créer au préalable une « zone d’atterrissage » dans le cloud.

Cependant, cette méthode comporte de nombreuses inefficacités et des écueils potentiels susceptibles de compromettre son efficacité et de faire perdre aux organisations du temps, des ressources et de la résilience opérationnelle. Cet article explore le concept de « zone d’atterrissage dans le cloud », met en évidence les défis liés à la création préalable de telles zones pour la cyber-récupération (CR) et la reprise après sinistre (DR), et présente le modèle de reconstruction de Cloud Rewind comme une alternative permettant d’assurer la résilience dans le cloud.

Qu’est-ce qu’une « zone d’atterrissage dans le cloud » ?

Une « zone d’atterrissage cloud » est un environnement préconfiguré au sein d’un compte cloud, conçu pour gérer les ressources cloud de manière sécurisée et efficace. Elle offre un cadre structuré pour le déploiement des ressources cloud, la configuration réseau et les paramètres de sécurité, conformément aux meilleures pratiques et aux politiques de l’entreprise. L’objectif est de faciliter des opérations cloud fluides, évolutives et conformes.

Si les « landing zones » dans le cloud constituent la base du déploiement et de la gestion des ressources cloud, leur mise en œuvre dans le cadre de scénarios de continuité d’activité (CR) et de reprise après sinistre (DR) pose plusieurs défis.

Problèmes liés aux « landing zones » cloud préréglées pour la continuité des activités et la reprise après sinistre

  • Consommation de temps et de ressources : la création d’une « landing zone » dans le cloud nécessite une compréhension approfondie de l’architecture et des pratiques de maintenance de l’environnement de production existant. Cet effort de réplication exige beaucoup de temps et de ressources, ce qui entraîne une duplication des efforts et détourne ces derniers des activités génératrices de valeur.
  • Maintenance et dérive de configuration : une fois mise en place, une « landing zone » préconfigurée nécessite une maintenance continue afin de rester en adéquation avec l’environnement de production. Cependant, la nature dynamique des environnements cloud entraîne souvent une dérive de configuration, c’est-à-dire un écart entre les paramètres et les configurations de l’environnement de production et ceux des environnements de reprise après sinistre (CR) et de reprise de défaillance (DR). Cette dérive complique les efforts de maintenance et peut compromettre l’efficacité de la stratégie de Recovery.
  • Obstacles aux tests : les divergences entre les environnements de production et de Recovery (CR/DR), dues à des dérives et à des décalages, entravent la capacité à mener des tests de Recovery efficaces. La réticence ou l’incapacité à tester les procédures de Recovery compromet la résilience des systèmes informatiques, exposant ainsi les organisations à des risques en cas de sinistre ou de cyberattaque.
  • Investissements gaspillés : les ressources consacrées à la création et à la maintenance d’une zone d’atterrissage préconfigurée peuvent être considérables, alors que le retour sur investissement (ROI) est souvent minime. Les entreprises peuvent se retrouver avec des environnements de Recovery obsolètes ou inadaptés, qui ne sont pas prêts à être utilisés immédiatement après une catastrophe ou un incident. De plus, face à des attaques sophistiquées par ransomware, la capacité à reconstruire les systèmes à partir de données et d’images d’applications saines est cruciale – une capacité qui est entravée par les contraintes d’une zone d’atterrissage préconfigurée.

L’approche « Cloud Rewind » en matière de résilience du cloud : reconstruire

Le modèle de reconstruction de Cloud Rewind, conçu pour assurer la résilience du cloud, offre une approche plus agile, plus efficace et plus performante en matière de reprise après sinistre (CR/DR). Contrairement au modèle traditionnel consistant à créer et à maintenir au préalable une « zone d’atterrissage » dans le cloud, Cloud Rewind permet de reconstruire de manière dynamique des environnements cloud à partir de copies vierges des données et des images d’applications. Ce modèle répond aux principaux défis liés aux zones d’atterrissage pré-créées :

  • Efficacité et agilité : en supprimant la nécessité de disposer d’une zone d’atterrissage préétablie, les organisations peuvent allouer leurs ressources plus efficacement, en se concentrant sur des initiatives stratégiques plutôt que sur des tâches de maintenance et d’harmonisation.
  • Réduction des écarts de configuration : le modèle de reconstruction atténue le risque d’écart de configuration en vérifiant que l’environnement de reprise (Recovery) est constitué des configurations et des données les plus récentes et « propres », reflétant fidèlement l’environnement de production au moment de la reconstruction.
  • Test et reprise améliorés : la nature dynamique de l’approche de reconstruction permet de tester plus fréquemment et de manière plus réaliste les procédures de Recovery (CR/DR), ce qui renforce la résilience des systèmes informatiques.
  • Rentabilité : en s’affranchissant des coûts irrécupérables liés à la maintenance d’une zone d’atterrissage préconfigurée, les entreprises peuvent obtenir un meilleur retour sur investissement, en se concentrant sur des capacités de reprise après incident (CR) et de reprise après sinistre (DR) rapides, mieux adaptées aux pratiques modernes du cloud.

Dans un contexte marqué par la multiplication des cybermenaces telles que les ransomwares, la capacité à rétablir rapidement un environnement sain revêt une importance inestimable. Cloud Rewind permet aux entreprises de réagir rapidement à ces menaces, en réduisant au minimum les temps d’arrêt et en assurant la continuité des activités.

Reconstruction : une approche tournée vers l’avenir

L’approche traditionnelle consistant à préconfigurer des « zones d’atterrissage » dans le cloud pour la reprise après sinistre (CR/DR) présente de nombreuses inefficacités, notamment un gaspillage de ressources, des difficultés de maintenance et une résilience compromise. À l’inverse, le modèle de reconstruction à la demande de Commvault Cloud Rewind, destiné à assurer la résilience dans le cloud, offre une solution plus agile, plus économique et plus robuste.

En misant sur la reconstruction dynamique des environnements cloud, qui consiste essentiellement à créer un clone de l’environnement de production, les entreprises peuvent renforcer leurs capacités de continuité d’activité et de reprise après sinistre, réduire les risques opérationnels et garantir la continuité de la prestation de services en cas de perturbations. L’adoption de ce modèle de reconstruction constitue une approche avant-gardiste en matière de continuité d’activité et de reprise après sinistre, qui s’aligne sur les exigences en constante évolution du cloud computing et de la résilience organisationnelle.

Découvrez comment Commvault Cloud Rewind peut vous aider à revenir rapidement en arrière, à restaurer vos données critiques, vos applications cloud et vos configurations à leur état d’origine, et à reconstruire rapidement vos environnements cloud après un cyberincident.

Lectures complémentaires :

  1. https://www.commvault.com/blogs/renforcer-la-resilience-des-applications-cloud-avec-commvault-cloud-rewind
  2. https://www.commvault.com/blogs/simplifying-cloud-resilience-and-cloud-recovery 
  3. https://www.commvault.com/blogs/a-blueprint-for-effective-cloud-recovery

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Nos dernières versions du logiciel Commvault Cloud et de nos solutions SaaS offrent de nouvelles fonctionnalités et capacités destinées à vous aider à renforcer votre cyber-résilience et votre stratégie de protection des données, en facilitant et en accélérant la protection et la gestion de vos données. Elles sont conçues pour vous aider à sécuriser et à restaurer vos données dans le cloud hybride face aux nouvelles menaces de perte de données, ainsi qu’à vous remettre rapidement sur pied en cas d’incident ou de cyberattaque.

Parmi les nouvelles fonctionnalités désormais disponibles dans cette version, on trouve notamment :

Intégration de CrowdStrike

Vos équipes de sécurité doivent agir rapidement. Face à la recrudescence des attaques par ransomware, les entreprises doivent améliorer leur visibilité afin de détecter et de contrer les menaces dès leur apparition.

Commvault vous aide à renforcer vos défenses informatiques en intégrant CrowdStrike Falcon à Commvault Cloud. Grâce à l’intégration des données CrowdStrike dans le tableau de bord Commvault, votre équipe de sécurité peut rapidement identifier les menaces et y répondre. Cette visibilité optimisée facilite la protection des ressources de sauvegarde, la sécurisation des données sensibles et la mise en œuvre de mesures de Recovery proactives.

Améliorations apportées à Commvault AirGap

La détection et la protection contre les ransomwares sont essentielles. À mesure que les clients utilisent de plus en plus Commvault AirGap, ils recherchent des fonctionnalités plus étendues et des performances constantes sur tous les niveaux de stockage.

Nous avons enrichi Commvault AirGap de fonctionnalités telles qu’une hiérarchisation polyvalente des données primaires et secondaires, des mesures de contrôle pour la restauration et la conservation des données, ainsi que Threat Scan pour les environnements cloud et sur site. Cela permet aux clients d’optimiser leurs coûts de stockage tout en bénéficiant d’une protection solide.

Commvault Edge

Les entreprises doivent protéger leurs données et leurs applications dans leurs sites distants et leurs succursales avec la même efficacité que pour leurs déploiements sur site et dans le cloud.

Commvault Edge propose une image logicielle pouvant être installée sur une architecture de référence, assurant ainsi la protection des données sur des sites distants, le tout géré via un plan de contrôle centralisé. Vos administrateurs bénéficient d’une flexibilité et d’une visibilité accrues en choisissant le matériel adapté à l’installation de l’image logicielle HS Edge, ce qui leur permet de gérer et de protéger jusqu’à 200 To de données pour les points de vente, les sites de production, l’IoT et bien plus encore. De plus, grâce à son système d’exploitation basé sur Linux, pré-sécurisé et préconfiguré, cette image logicielle permet un déploiement rapide et une maintenance aisée.

Cloud Retour en arrière

Étant donné que 70 % des ressources cloud ne sont généralement pas protégées, parvenir à la cyber-résilience peut s’avérer une tâche ardue. Les entreprises souhaitent renforcer la protection de l’ensemble de leurs actifs et être prêtes à se remettre des menaces.

Cloud Rewind offre un moyen efficace de restaurer rapidement les données critiques, les applications cloud et les configurations à un état vierge. Il permet aux utilisateurs de rétablir rapidement leurs environnements cloud dans un état sûr et connu après un cyberincident, réduisant ainsi le temps de reprise de plusieurs semaines à quelques minutes. Cette capacité de reprise rapide est essentielle pour maintenir la cyber-résilience.

Clumio pour Amazon S3

Avec l’essor des applications modernes et de l’intelligence artificielle, Amazon S3 a connu une croissance fulgurante, ce qui en fait une cible de choix pour les attaques. La restauration de milliards d’objets à partir d’une sauvegarde peut s’avérer extrêmement lente, entraînant ainsi des temps d’indisponibilité prolongés.

Clumio Backtrack propose une solution révolutionnaire qui permet de revenir rapidement à une version spécifique d’objets Amazon S3 à tout moment. Cela se traduit par une cyber-résilience renforcée face aux erreurs et aux attaques, ainsi que par la possibilité de restaurer des milliards d’objets en quelques minutes grâce à la fonctionnalité « S3 Versioning » et à la technologie sans serveur. De plus, cette solution optimise les dépenses AWS en éliminant le besoin de copies supplémentaires des compartiments S3.

Remarque : Clumio pour Amazon S3 est également disponible sur AWS Marketplace.

Cleanroom Recovery pour AWS

Les clients qui utilisent AWS pour leurs déploiements dans le cloud souhaitent mener des exercices de Recovery au sein du même environnement afin d’optimiser leur efficacité.

Commvault a étendu la solution « Cleanroom Recovery » à AWS, ce qui vous permet de restaurer des charges de travail directement sur AWS. Grâce à cette extension, vous pouvez effectuer des tests de restauration dans un environnement qui reproduit fidèlement votre configuration de production, ce qui renforce la cohérence. De plus, grâce à une prise en charge élargie des plateformes cloud, votre entreprise bénéficie de la flexibilité nécessaire pour élaborer une stratégie de restauration adaptée à vos besoins.

Mise à l’échelle automatique pour Amazon EC2 Restore

Les utilisateurs d’AWS ont besoin de la fonctionnalité d’auto-scaling de Commvault pour la réplication, la restauration et l’indexation, afin de réduire au minimum le nombre de nœuds d’accès Commvault à longue durée de vie qu’ils doivent gérer dans leur environnement AWS. Commvault Cloud adapte désormais de manière dynamique la capacité de calcul d’Amazon EC2 pendant les opérations de restauration, de réplication et de migration, puis les arrête une fois celles-ci terminées afin de maintenir les coûts liés à la cyber-résilience à un niveau bas.


Vous pouvez simplifier la maintenance en réduisant le nombre de nœuds d’accès Commvault à longue durée de vie dans votre environnement AWS et réaliser des économies en n’utilisant les instances EC2 élastiques qu’en cas de besoin.

Backup & Recovery pour Google Workspace

Les risques liés à la sécurité des applications SaaS, tels que la suppression accidentelle, la corruption des données et les attaques malveillantes, peuvent nuire à la productivité. Étonnamment, seules 13 % des entreprises ont pleinement conscience de leur rôle dans la protection des données.

Commvault va encore plus loin en étendant la protection des applications SaaS à Google Workspace, couvrant ainsi les données de Gmail, Google Drive et Shared Drive. Cela signifie que vos données critiques de Google Workspace restent en sécurité et peuvent être restaurées en cas de perte.

Votre entreprise peut continuer à aller de l’avant grâce à des données accessibles et rapidement récupérables. De plus, vous pouvez garantir la conformité aux accords de niveau de service (SLA) grâce à une conservation prolongée et à l’intégration de Google Cloud Storage, le tout géré via une solution unique et unifiée pour Google Workspace et d’autres charges de travail SaaS, hybrides et natives du cloud.

Récupération de la forêt Active Directory

Lorsque Active Directory (AD) est hors ligne, la restauration de la forêt peut s’avérer un processus complexe, comportant de nombreuses étapes, qui doit être exécuté à la perfection. Sans automatisation, le risque est réel de restaurer AD dans un état inutilisable, ce qui entraînerait une perturbation supplémentaire de l’activité.

La solution de Commvault simplifie ce processus grâce à une restauration rapide en cas de corruption du schéma ou d’attaques par ransomware. En automatisant l’intégralité du processus de Recovery de la forêt, vous pouvez planifier et tester vos procédures à l’avance, ce qui réduit les temps d’arrêt et renforce la cyber-résilience. Vous avez ainsi l’esprit tranquille, sachant que votre forêt Active Directory peut être restaurée rapidement et efficacement dans un état sain.

Machines virtuelles source Nutanix AHV

Vous devez relever le défi de protéger des environnements d’exploitation variés et complexes ? Vous avez besoin de solutions fiables pour gérer efficacement ces environnements ? C’est là que Cleanroom Recovery entre en jeu. Désormais compatible avec les machines virtuelles Nutanix, cette solution vous aide à réagir rapidement aux menaces de sécurité et à rationaliser la validation de la restauration.

En quoi est-ce important ? Cette solution offre une couverture complète des environnements complexes, ce qui permet des restaurations plus complètes. De plus, grâce à la prise en charge d’un plus grand nombre de machines virtuelles et de charges de travail, les entreprises peuvent reprendre rapidement leurs activités, renforçant ainsi leur cyber-résilience et assurant la continuité de leurs opérations.

Intégration de Palo Alto Networks XSOAR

Les équipes de sécurité s’appuient souvent sur des plateformes SIEM/SOAR telles que XSOAR de Palo Alto Networks pour détecter les menaces et y répondre, mais l’absence d’intégration avec les solutions de Recovery les oblige à effectuer des opérations de restauration manuelles fastidieuses, ce qui retarde leur réaction face aux menaces actives.

Commvault Cloud Cleanroom Recovery s’intègre parfaitement à XSOAR de Palo Alto Networks, ce qui permet aux équipes de gérer les opérations de restauration directement depuis la plateforme XSOAR. Cette intégration accélère les délais de restauration grâce à des flux de travail automatisés, réduit les tâches manuelles afin que les équipes puissent se concentrer sur l’analyse des menaces, et centralise la gestion pour une meilleure collaboration et une réponse plus rapide aux incidents.

Backup and Recovery pour Kubernetes

À mesure que les entreprises modernisent leurs applications, nombreuses sont celles qui ont choisi Kubernetes comme plateforme de référence pour gérer de grands volumes de données dans le cadre d’applications en cloud hybride. Les administrateurs doivent effectuer des sauvegardes plus rapides et améliorer la Readiness pour la reprise après sinistre pour leurs applications et données conteneurisées. 

Commvault permet la Kubernetes Backup and Recovery, optimisées pour les volumes importants de données. Cette solution s’intègre de manière transparente au serveur API de Kubernetes pour détecter et collecter les données et les configurations des applications, offrant ainsi des performances et une fiabilité accrues pour les sauvegardes. 

Essayez Commvault Cloud gratuitement pendant 30 jours.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Les cyberattaques devenant de plus en plus inévitables, la capacité à se remettre rapidement et efficacement est cruciale pour la survie des entreprises. Dans l’épisode 13 du podcast « The STRIVE », l’animateur Darren Thomson explore les aspects essentiels de l’élaboration d’un plan de Recovery efficace après sinistre informatique. Voici un résumé des principales étapes et des principes abordés.

Première phase : Préparation

  • Personnel : Chaque membre de l’organisation doit connaître son rôle. Mettez en place une équipe d’intervention en cas de crise clairement définie, chargée de prendre les choses en main en cas d’attaque.
  • Processus : identifiez les scénarios de menaces potentiels et élaborez des guides de Recovery étape par étape. Ce plan doit s’inscrire dans le cadre de vos stratégies globales de continuité des activités et de gestion des incidents.
  • Technologie : assurez la sécurité de vos sauvegardes dans un environnement isolé et mettez en place un système de détection des anomalies afin de garantir la fiabilité des points de restauration. Testez régulièrement votre plan dans une salle blanche afin de renforcer votre confiance et votre Readiness.

Deuxième phase : intervention immédiate

  • Détection et alerte : mettez en place des outils de surveillance en temps réel et prévenez immédiatement votre équipe d’intervention dès la détection d’une attaque.
  • Isolement et confinement : déconnectez les systèmes infectés et isolez les infrastructures critiques afin d’empêcher la propagation de la menace.
  • Évaluation initiale : consignez tout par écrit afin d’évaluer l’ampleur des dégâts et de déterminer la voie la plus rapide vers la Recovery. Il est essentiel d’agir rapidement et de manière décisive pour limiter au maximum les perturbations.

Troisième phase : Recovery

  • Intégrité des données : assurez-vous que les sauvegardes sont intactes avant toute restauration. Utilisez des sauvegardes physiquement isolées et une technologie de « salle blanche » pour éviter toute réinfection.
  • Restauration du système : reconstruisez les infrastructures critiques, notamment Active Directory, les pare-feu, les serveurs et les applications, avec des configurations de sécurité renforcées.
  • Ordre de priorité : restaurez en premier lieu les infrastructures et les données essentielles, puis vérifiez l’intégrité du système et des données avant de restaurer les applications.

Quatrième phase : Réinsertion

  • Reprise progressive : reconnectez progressivement les utilisateurs et les ressources, en commençant par les infrastructures essentielles. Surveillez l’apparition de signes indiquant la persistance de menaces.
  • Accès et authentification des utilisateurs : reconfigurez les systèmes afin de renforcer les contrôles d’identité, notamment grâce à l’authentification multifactorielle et aux politiques de « privilèges minimaux ».
  • Surveillance de la sécurité : vérifiez que tous les systèmes sont sécurisés et assurez-vous qu’aucune vulnérabilité ne persiste.

Phase 5 : Amélioration continue

  • Améliorations en matière de sécurité : mettre en œuvre de nouvelles mesures de sécurité en s’appuyant sur les enseignements tirés de l’attaque ou du test.
  • Analyse médico-légale : déterminer comment l’attaque s’est produite et quelles failles ont été exploitées afin d’éviter de futures intrusions.
  • Affiner le plan : testez et affinez régulièrement votre plan de reprise après incident cybernétique afin d’améliorer son taux de réussite. La reprise après incident cybernétique, c’est rebondir plus fort.

Points clés à retenir

  • La préparation est essentielle : élaborez et testez un plan de Recovery complet.
  • Action immédiate : détectez, isolez et évaluez rapidement les menaces.
  • Intégrité des données : assurez-vous que les sauvegardes sont intactes et sécurisées.
  • Réintégration progressive : reconnectez les systèmes avec prudence et surveillez l’apparition éventuelle de menaces.
  • Amélioration continue : tirez les leçons de chaque incident pour renforcer votre niveau de sécurité.

Regardez l’épisode dans son intégralité maintenant :

STRIVE Episode 13 : Construire un plan de Cyber Recovery efficace

https://play.vidyard.com/iHS8ZZfMinwUx9HkA67u8E

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Face à l’évolution rapide des menaces de sécurité, on ne saurait trop insister sur l’importance de la cyber-résilience. À mesure que les attaques gagnent en sophistication et en fréquence, les organisations prennent de plus en plus conscience de la nécessité d’adopter une approche globale et intégrée de la cybersécurité.

Cette évolution se manifeste clairement par la tendance croissante à la consolidation et à l’investissement sur le marché de la cybersécurité, qui favorise le développement de solutions plus robustes et plus unifiées. Le secteur de la protection des données a bénéficié d’investissements importants, notamment la récente levée de fonds de 2 milliards de dollars par Veeam sur le marché secondaire et l’acquisition, récemment finalisée, par Cohesity des actifs de Veritas détenus par Carlyle Group Inc.

L’évolution vers des solutions intégrées

Traditionnellement, les entreprises s’appuient sur un ensemble hétéroclite d’outils de pointe pour répondre à leurs besoins en matière de cybersécurité, notamment ceux proposés par des éditeurs tels que Veeam. Bien que ces outils soient souvent très efficaces dans leurs domaines spécifiques, leur utilisation peut conduire à un environnement de sécurité fragmenté. Cette fragmentation se traduit par la création de silos de données, une augmentation des coûts opérationnels, des inefficacités dans la réponse aux menaces et des risques potentiels de sécurité entre des silos de protection des données disparates. À mesure que les menaces gagnent en complexité et en interconnexion, cette approche n’est plus suffisante. 

La consolidation et les investissements sur le marché de la cybersécurité témoignent d’une prise de conscience croissante de ces défis. Les entreprises recherchent désormais des solutions plus intégrées et plus complètes, capables d’offrir un cadre de sécurité unifié, cohérent et adaptable, à l’image de Commvault. Cette approche centrée sur la plateforme renforce non seulement la sécurité globale, mais améliore également l’efficacité, réduit les coûts et facilite la mise en conformité ainsi que la reprise après sinistre.

La sécurité à tous les niveaux

Les produits spécialisés peuvent rencontrer des difficultés en matière de sécurité en raison de leur approche fragmentée, caractérisée par de multiples bases de code disparates, et de leur dépendance à l’égard de l’intégration avec d’autres plateformes. Contrairement aux éditeurs de produits spécialisés, comme Veeam, Commvault s’appuie sur une base de code unique qui intègre la sécurité à chaque étape de notre cycle de vie du développement logiciel (SDLC) et à chaque couche de la Commvault Cloud Platform. Cet engagement en faveur d’un développement logiciel sécurisé constitue la pierre angulaire de la stratégie de Commvault visant à fournir des solutions robustes et fiables à nos clients.

Notre approche en matière de développement de logiciels sécurisés commence dès la phase de conception. Nous appliquons une méthodologie de « sécurité dès la conception », afin que les aspects liés à la sécurité soient intégrés dès le début du processus de développement. Cette approche proactive permet d’identifier et de pallier très tôt les vulnérabilités potentielles, ce qui réduit le risque de failles de sécurité et garantit que le produit final soit aussi sûr que possible.

Audits de sécurité réguliers et tests d’intrusion

Afin de renforcer encore davantage la sécurité de nos produits, nous menons régulièrement des audits de sécurité et des tests d’intrusion. Ces évaluations rigoureuses sont réalisées à la fois par nos équipes de sécurité internes et par des experts externes indépendants. Les résultats de ces tests nous permettent d’identifier et de corriger toute vulnérabilité, garantissant ainsi que nos solutions restent sécurisées et résilientes face aux menaces émergentes.

Ce programme de tests renforce la confiance de nos clients et témoigne de notre engagement à sécuriser à la fois leurs données et la plateforme qui les protège. Grâce à nos normes de sécurité rigoureuses, Commvault Cloud est l’une des rares plateformes de cyber-résilience à avoir obtenu l’autorisation « FedRAMP High ».

Formation et sensibilisation

Commvault accorde une grande importance à la formation et à la sensibilisation de ses équipes de développement. Nous organisons régulièrement des sessions de formation et des ateliers sur la sécurité afin de tenir les développeurs informés des dernières bonnes pratiques en matière de sécurité et des nouvelles menaces. Grâce à cette formation continue, notre équipe de développement est parfaitement outillée pour identifier et traiter les problèmes de sécurité de manière proactive.

À l’avant-garde de la cyber-résilience

Reconnus par Forrester, Gartner, GigaOm, IDC et d’autres analystes du secteur comme un leader dans le domaine des solutions de résilience des données, nous avons toujours fait preuve de notre engagement en faveur de l’innovation et de l’excellence.

Notre plateforme complète de cyber-résilience, Commvault Cloud, est conçue pour garantir la disponibilité continue des activités et une reprise rapide dans les environnements hybrides, « cloud-first » et multicloud, en allant bien au-delà des solutions traditionnelles de Backup and Recovery.

La position de leader de Commvault est encore renforcée par nos acquisitions stratégiques, telles que celles d’Appranix et de Clumio. Ces acquisitions ont considérablement enrichi notre portefeuille de solutions, nous permettant ainsi de proposer des solutions complètes de sauvegarde, de reprise après sinistre et de protection contre les ransomwares dans des environnements sur site, hybrides et multicloud.

Renforcez votre cyber-résilience

La consolidation et les investissements sur le marché de la cybersécurité soulignent l’importance cruciale de la cyber-résilience. Les entreprises prennent de plus en plus conscience de la nécessité de disposer de solutions intégrées et complètes, capables de gérer efficacement un environnement de menaces en constante évolution, ainsi que de plateformes conçues pour être sécurisées. Commvault est bien placé pour mener cette transformation. Nous vous invitons à tester vous-même notre plateforme grâce à notre essai gratuit disponible dès maintenant.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Alors que les entreprises s’appuient de plus en plus sur des environnements multicloud, il devient essentiel de renforcer la résilience du cloud. Dans cet article, nous allons découvrir les éléments clés de la résilience de cloud et son importance dans la reprise après des pannes telles que des attaques de ransomware.

Nous aborderons en détail les éléments essentiels de la résilience du cloud, tels que la sauvegarde de l’infrastructure cloud, la solution « Time Machine » à double coffre-fort et la récupération sous forme de code. En adoptant ces pratiques de reprise après sinistre natives du cloud sur les plateformes AWS, Azure, Google Cloud et Kubernetes, les entreprises peuvent protéger efficacement leur infrastructure, réduire au minimum les temps d’arrêt et se remettre des attaques par ransomware.

Comprendre la résilience du cloud

La résilience du cloud désigne la capacité d’une organisation à résister aux pannes et à s’en remettre rapidement, garantissant ainsi la continuité de ses activités. Dans un environnement multicloud, la résilience repose sur une combinaison d’éléments : une infrastructure robuste, des solutions efficaces et complètes de gestion de l’infrastructure cloud et de sauvegarde des données, ainsi que des stratégies de reprise après sinistre bien définies couvrant plusieurs plateformes. Cela s’avère particulièrement crucial dans le cadre de la reprise après des attaques par ransomware, où la capacité à restaurer rapidement les systèmes et les données est essentielle pour minimiser l’impact de tels incidents de sécurité.

L’importance de la résilience du cloud dans la Recovery après une attaque par ransomware

Les attaques par ransomware constituent désormais une menace majeure pour les entreprises, avec des conséquences dévastatrices pour les organisations qui en sont victimes. Ces attaques malveillantes chiffrent les données et les systèmes critiques, les prenant en otage jusqu’au paiement d’une rançon. La résilience du cloud joue un rôle crucial dans la reprise après une attaque par ransomware. Grâce à la mise en place de mécanismes robustes de Backup and Recovery, les données d’une entreprise restent protégées et récupérables, même en cas de chiffrement par un ransomware.

Les solutions de sauvegarde dans le cloud permettent aux entreprises de créer régulièrement des instantanés de leurs systèmes et de leurs données, offrant ainsi une copie intacte et non corrompue à partir de laquelle effectuer une restauration après une attaque. De plus, la possibilité d’automatiser les processus de restauration grâce à des pratiques de « Recovery-as-Code » permet aux entreprises de restaurer rapidement des environnements entiers, réduisant ainsi au minimum les temps d’arrêt et les perturbations des opérations. En adoptant des stratégies de résilience dans le cloud sur plusieurs plateformes, les entreprises peuvent atténuer efficacement l’impact des attaques par ransomware et assurer la continuité de leurs activités.

À mesure que les entreprises adoptent des environnements multicloud, la résilience du cloud devient une priorité absolue, notamment dans le cadre de la reprise après des attaques par ransomware. En mettant en œuvre des solutions de sauvegarde robustes, en tirant parti de l’automatisation grâce à des pratiques de « recovery-as-code » et en adoptant des stratégies de reprise après sinistre natives du cloud, les organisations peuvent protéger efficacement leurs données, leurs systèmes et leurs applications.

La résilience du cloud permet non seulement de réduire au minimum les temps d’arrêt, mais aussi de disposer des outils et des processus indispensables pour se remettre d’attaques par ransomware et assurer la continuité des activités. Dans un environnement numérique de plus en plus interconnecté et exposé aux menaces, il est essentiel de miser sur la résilience du cloud pour protéger les actifs critiques et garantir la réussite à long terme des entreprises dans des environnements multicloud.

Découvrez comment Commvault Cloud Rewind peut vous aider à revenir rapidement en arrière, à restaurer vos données critiques, vos applications cloud et vos configurations à un état vierge, et à reconstruire rapidement vos environnements cloud après des cyberincidents.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone