Skip to content

Les opérations de consolidation, à l’image de la récente acquisition de Cohesity par Veritas, sont courantes dans un secteur en pleine évolution qui est rapidement passé de la protection des données à la cyber-résilience. Nous avons nous aussi complété notre feuille de route produit, audacieuse et disruptive, par quelques acquisitions clés – avec toutefois une différence notable.

Nous disposons d’une stratégie clairement définie qui comprend une planification détaillée de l’intégration et qui accorde la priorité aux besoins de nos clients. Ainsi, tandis que Cohesity et Veritas s’efforcent de démêler les tenants et aboutissants d’une opération complexe et de rationaliser leurs portefeuilles qui se chevauchent, nous, quant à nous, nous nous concentrons sur vous, nos clients.

Notre stratégie d’acquisition vise à enrichir notre plateforme de cyber-résilience Commvault Cloud grâce à des fonctionnalités de pointe qui vous apportent une valeur ajoutée immédiate et répondent aux besoins futurs. À titre d’exemple, grâce à notre acquisition d’Appranix en avril, notre nouvelle offre unique « Cloud Rewind » aide nos clients à restaurer rapidement leurs applications cloud et leurs environnements de données à l’état où ils se trouvaient avant une cyberattaque ou une violation de données. Cela peut faire la différence entre une perturbation mineure et une crise majeure. Cloud Rewind constitue déjà un élément clé de notre plateforme et nos clients en constatent déjà les avantages.

De plus, en intégrant Clumio à la famille Commvault, nous révolutionnons la Recovery des piles cloud-native de nouvelle génération, telles que les environnements GenAI de grande envergure et en pleine expansion, comptant des milliards d’objets dans un compartiment Amazon S3 gigantesque. La Recovery à une telle échelle change véritablement la donne, et nous venons d’annoncer le lancement de Clumio Backtrack afin de faciliter cette tâche pour nos clients.

Vous voyez, en matière de fusions-acquisitions, les grandes questions que nous nous posons sont les suivantes : cela profitera-t-il au client ou l’obligera-t-il à faire des choix qui ne lui correspondent pas ? Cette intégration vient-elle compléter notre plateforme ? Et cela aidera-t-il nos clients à être plus résilients ?    

Nous repoussons les limites du possible : nous recrutons les esprits les plus brillants, nous prévoyons d’investir dans la R&D et, lorsque cela s’avère judicieux, nous procédons à des acquisitions afin de vous offrir des technologies de pointe axées sur le cloud.

Commvault est là pour vous aider à assurer la continuité de vos activités.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nous sommes convaincus que la mise en place d’un environnement ouvert et solidaire est essentielle à l’épanouissement au travail. En novembre dernier, au Centre d’excellence (COE) de Commvault, nous avons consacré tout le mois à sensibiliser nos collaborateurs et à susciter des échanges constructifs sur la santé mentale des hommes dans le cadre de notre initiative « Commvault Cares Quarter of Caring » – une initiative mondiale qui encourage à donner la priorité au bien-être de tous les collaborateurs. En mettant l’accent sur cette question souvent négligée, nous avons cherché à créer une atmosphère où chacun se sente libre de s’exprimer et de demander de l’aide.

Tout au long du mois, nous avons mobilisé nos collaborateurs à travers une série d’activités percutantes. Parmi celles-ci figuraient le partage, sur différents canaux, de messages suscitant la réflexion et de faits marquants, ainsi que l’encouragement des responsables à intégrer des moments dédiés au bien-être mental lors de leurs échanges réguliers, afin de favoriser une communication ouverte.

Le 19 novembre, notre célébration de la Journée internationale des hommes a réuni nos collaborateurs autour d’une journée enrichissante placée sous le signe de la convivialité, avec au programme des jeux, une table ronde présentant différents points de vue sur la santé mentale, et bien d’autres activités. Nous avons également organisé des sessions animées par des experts, notamment l’atelier de Karthik R. consacré à la manière de surmonter ses peurs et d’accepter sa vulnérabilité. Chacune de ces initiatives a été soigneusement conçue pour sensibiliser, fournir des outils pratiques et favoriser une culture d’empathie et de solidarité.

Par ailleurs, dans le cadre de notre engagement en faveur de la santé mentale, nous avons mené une enquête afin de comprendre comment nos collaborateurs perçoivent le soutien en matière de santé mentale chez Commvault. Les résultats se sont révélés encourageants : 76 % des personnes interrogées se sentaient à l’aise pour aborder des questions liées à la santé mentale avec leurs collègues ou leurs responsables, et 68 % ont indiqué se sentir soutenues par leurs équipes lorsqu’elles sont confrontées à des difficultés.

Ces constatations renforcent notre conviction que la mise en place d’une culture d’ouverture et d’empathie est essentielle au bien-être des collaborateurs. Chez Commvault, nous proposons un large éventail de mesures de soutien afin de faire de la santé et du bien-être de nos collaborateurs une priorité absolue.

Outre les entretiens réguliers avec les responsables et les ateliers mensuels, nous sommes très fiers de proposer des ressources précieuses, notamment un service de médecin de garde, des partenariats avec Cult Fitness et l’avantage « Spring Health », qui visent tous à aider les collaborateurs à accorder la priorité à leur santé physique et mentale.

À l’avenir, nous restons déterminés à entretenir ces échanges. En continuant à accorder la priorité à la santé mentale grâce à des programmes comme ceux-ci et en renforçant nos dispositifs d’accompagnement, nous nous efforçons de créer un lieu de travail où chaque collaborateur, quel que soit son genre, se sente valorisé, écouté et soutenu. Continuons à briser les barrières et à bâtir un environnement inclusif où la santé mentale revêt la même importance que la santé physique – chaque jour de l’année.

Découvrez comment nous soutenons nos collaborateurs et renforçons l’esprit d’équipe chez Commvault grâce à nos programmes en faveur de la diversité, de l’équité et de l’inclusion.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La loi sur la résilience opérationnelle numérique (DORA) est appelée à révolutionner la manière dont les entités financières abordent la cybersécurité et la résilience opérationnelle. Alors que les organisations de l’Union européenne se préparent à se conformer à cette nouvelle réglementation qui entrera en vigueur le 17 janvier, il est essentiel de comprendre l’impact que la DORA aura sur les stratégies de reprise après incident informatique. Cet article examine en détail les principaux changements et les éléments à prendre en compte pour améliorer vos plans de reprise après incident informatique dans le cadre de la DORA.

Comprendre DORA

La directive DORA vise à garantir que les entités financières soient en mesure de résister à tous les types de perturbations opérationnelles et de menaces, d’y faire face et de s’en remettre. Cela inclut les cyberattaques, qui sont de plus en plus sophistiquées et fréquentes. La réglementation impose aux établissements financiers de mettre en place des dispositifs solides de résilience opérationnelle, comprenant notamment des stratégies complètes de Recovery après sinistre informatique.

Principaux changements dans les stratégies de Recovery après sinistre informatique

Les établissements financiers ont depuis longtemps pour mission de protéger leurs données et leurs infrastructures contre les menaces, mais le règlement DORA vise à renforcer la résilience globale des systèmes financiers opérant dans l’UE. Voici en quoi ces dispositions auront une incidence sur les stratégies de résilience d’une organisation :

1. Plan d’intervention en cas d’incident

Un plan d’intervention en cas d’incident est essentiel pour agir rapidement et efficacement en cas de cyberincident. Ce plan doit définir les mesures à prendre immédiatement après la détection d’un incident, notamment le confinement, l’éradication et la Recovery. En vertu de la loi DORA, les plans d’intervention en cas d’incident doivent être plus détaillés et faire l’objet de tests réguliers. Il s’agit notamment de

    • Des rôles et des responsabilités clairement définis : déterminer qui est responsable de quoi en cas de cyberincident.
    • Protocoles de communication : mettre en place des canaux de communication clairs avec les parties prenantes, les autorités de régulation et les clients.
    • Exercices réguliers : organisez régulièrement des exercices de gestion des incidents afin de préparer tous les membres de l’équipe.
    2. Sauvegarde et récupération des données

    Les données sont le moteur de toute organisation, et la loi DORA met davantage l’accent sur l’importance de leur intégrité et de leur disponibilité. Les organisations doivent :

      • Mettre en place des solutions de sauvegarde fiables : veillez à ce que les données critiques soient sauvegardées régulièrement et stockées en toute sécurité.
      • Tester les procédures de récupération : testez régulièrement les procédures de récupération des données afin de vous assurer qu’elles fonctionnent comme prévu.
      • Redondance : maintenez des systèmes redondants afin de réduire au minimum les temps d’arrêt en cas de cyberincident.
      3. Gestion des risques liés aux tiers

      De nombreuses organisations font appel à des prestataires tiers pour divers services. Cependant, ces prestataires peuvent également présenter des risques. Une gestion efficace des risques liés aux tiers implique :

        • Due diligence des fournisseurs : procéder à une évaluation approfondie du niveau de sécurité de tous les fournisseurs tiers.
        • Accords contractuels : vérifier que les contrats conclus avec les fournisseurs comportent des exigences claires en matière de cybersécurité et de gestion des incidents.
        • Suivi continu : surveiller en permanence les relations avec les tiers afin de vérifier leur conformité, d’identifier les risques et de les atténuer.
        4. Audits et évaluations réguliers

        La directive DORA impose la réalisation d’audits et d’évaluations réguliers des mesures de cybersécurité. Il s’agit notamment de

          • Audits internes : réaliser régulièrement des audits internes afin d’identifier les failles et les points à améliorer.
          • Audits externes : faites appel à des auditeurs externes pour obtenir une évaluation indépendante de votre niveau de cybersécurité.
          • Évaluations des risques : réalisez régulièrement des évaluations des risques afin d’identifier et d’atténuer les menaces potentielles.
          5. Formation et sensibilisation des salariés

          Les employés constituent souvent la première ligne de défense contre les cybermenaces. La formation peut contribuer à instaurer une culture de vigilance et de résilience, tout en réduisant le risque d’erreur humaine. En vertu de la loi DORA, les organisations doivent mettre en place :

            • Formation régulière : organiser régulièrement des formations destinées à l’ensemble des employés sur les bonnes pratiques en matière de cybersécurité.
            • Campagnes de sensibilisation : mener des campagnes de sensibilisation afin de tenir les employés informés des dernières menaces et des meilleures pratiques.
            • Simulations d’attaques : recourir à des simulations d’attaques de hameçonnage et à d’autres exercices pour évaluer la sensibilisation et la réactivité des collaborateurs.

            Mise en œuvre de stratégies de Recovery conformes à la norme DORA

            Même si l’entrée en vigueur de la loi DORA pourrait modifier certains aspects de votre stratégie globale, le cadre général de mise en œuvre d’un plan devrait rester le même. Voici les mesures que vous pouvez prendre pour garantir la conformité du plan de Recovery après incident cybernétique de votre organisation :

            1. Évaluer les capacités actuelles : procédez à une évaluation approfondie de vos capacités actuelles en matière de Recovery après incident informatique afin d’identifier les lacunes et les points à améliorer.
            2. Élaborer un plan global : élaborez un plan global de reprise après incident informatique couvrant tous les aspects de la loi DORA, notamment la gestion des incidents, la sauvegarde des données, la gestion des risques liés aux tiers et la formation.
            3. Allouer les ressources : allouez les ressources nécessaires, notamment le budget, le personnel et les moyens techniques, pour mettre en œuvre votre plan de Recovery après incident informatique.
            4. Tester et affiner : Testez régulièrement votre plan de Recovery après incident informatique et affinez-le en fonction des résultats. L’amélioration continue est essentielle pour maintenir la résilience opérationnelle.
            5. Tout documenter : documentez tous les aspects de votre plan de Recovery après incident informatique, y compris les politiques, les procédures et les résultats des tests. Cette documentation sera essentielle pour démontrer la conformité à la loi DORA.

            La conformité doit être source de résilience

            La directive DORA marque un tournant majeur dans la manière dont les entités financières abordent la cybersécurité et la résilience opérationnelle. En renforçant leurs plans d’intervention en cas d’incident, en mettant en œuvre des solutions robustes de Backup and Recovery des données, en gérant les risques liés aux tiers, en réalisant régulièrement des audits et des évaluations, et en proposant des formations et des actions de sensibilisation complètes, les organisations peuvent élaborer des stratégies de reprise après incident cybernétique résilientes et conformes à la directive DORA.

            Alors que le cadre réglementaire ne cesse d’évoluer, il est essentiel de se tenir informé et d’adapter vos stratégies en conséquence. En répondant de manière proactive aux exigences de la loi DORA, vous pouvez préparer votre organisation à résister aux cyberincidents, à y faire face et à s’en remettre, ce qui vous permettra, au final, de préserver vos activités et votre réputation.

            Pour en savoir plus sur la manière dont vous pouvez vous préparer à la loi sur la résilience opérationnelle numérique, consultez notre série d’articles de blog Exploring DORA :

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Avec la fête de Thanksgiving cette semaine aux États-Unis, c’est toujours l’occasion idéale de prendre un peu de recul et de réfléchir à ce pour quoi nous sommes le plus reconnaissants.

            Je suis profondément reconnaissant envers tous les incroyables « Vaulters » à travers le monde et envers la communauté que nous continuons à bâtir ensemble. Nous célébrons actuellement notre « Commvault Cares Quarter of Caring », une initiative annuelle dédiée à rendre à nos communautés ce qu’elles nous apportent et à sensibiliser le public aux causes qui nous tiennent à cœur. Et bien que l’engagement social soit une valeur que nous défendons au quotidien, notre initiative « Commvault Cares » est l’occasion de célébrer nos efforts à l’échelle mondiale en mobilisant, en inspirant, en créant des liens et en apportant notre contribution à nos communautés locales.

            Nous sommes à mi-parcours de notre « Quarter of Caring », et je suis extrêmement reconnaissante envers nos « Vaulters » pour le travail formidable qu’ils ont accompli afin de s’engager pour la communauté : qu’il s’agisse d’organiser des collectes alimentaires locales, de soutenir les premiers intervenants ou de courir ou marcher pour une bonne cause. J’ai hâte de voir tout ce que nous allons encore accomplir ensemble.

            Dans un esprit de générosité et de solidarité, je vous invite tous à garder la gratitude au cœur de vos pensées en cette période de l’année. Regardez la vidéo ci-dessous pour découvrir ce dont nos « Vaulters » sont le plus reconnaissants et ce qui compte le plus pour eux en cette période de fêtes :

            https://play.vidyard.com/SceDdefShCYvfijdpA2yVQ ?

            Un peu de gratitude peut faire toute la différence, alors n’hésitez pas à la partager avec les autres. Comme j’aime à le dire, partager, c’est aimer. Et à tous ceux qui fêtent Thanksgiving cette semaine avec leurs proches, je vous souhaite de passer de merveilleuses fêtes.

            Pour découvrir en détail ce que signifie travailler chez Commvault, rendez-vous sur notre site dédié aux carrières.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Je suis ravie de vous annoncer que Commvault a remporté le Women’s Choice Award de la « Meilleure entreprise où travailler » en 2024, avec des distinctions dans les catégories « Femmes », « Inclusion » et « Génération Y ». Ce prix constitue une reconnaissance importante de notre engagement à promouvoir une culture inclusive et solidaire, au sein de laquelle les collaborateurs de tous horizons peuvent s’épanouir.

            Chez Commvault, ce que nous faisons a du sens. Notre priorité est de donner à nos « Vaulters » le sentiment que leur contribution est importante, non seulement pour nos clients et nos partenaires, mais aussi pour leur propre évolution professionnelle et leur bien-être. Nous savons que la mise en place d’un environnement de travail diversifié et inclusif est essentielle à cette mission, et nous nous engageons à offrir des opportunités équitables et un bon équilibre entre vie professionnelle et vie privée afin que nos collaborateurs puissent donner le meilleur d’eux-mêmes au quotidien.

            L’obtention de ce prix met en lumière nos efforts constants pour réduire les inégalités liées à l’origine ethnique et au genre sur le lieu de travail, ainsi que notre engagement à investir dans la prochaine génération de dirigeants. Grâce à des programmes de mentorat, des modalités de travail flexibles, des politiques généreuses en matière de congés parentaux, le remboursement des frais de formation, des avantages liés au bien-être et des groupes d’employés, nous visons à fournir à nos équipes les ressources dont elles ont besoin pour s’épanouir tant sur le plan personnel que professionnel.

            Nos programmes sont conçus pour aider les femmes de tous horizons à orienter leur carrière, à progresser et à se sentir soutenues, tout en proposant des ressources aux milléniaux et aux collaborateurs aux modes de vie variés. Nous sommes honorés de recevoir le Women’s Choice Award alors que nous continuons à faire de Commvault un lieu de travail exceptionnel.

            Pour plus d’informations sur la culture d’entreprise primée de Commvault et les opportunités de carrière, rendez-vous sur : Carrières chez Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Chez Commvault, notre mission va au-delà de la technologie : il s’agit de valoriser les personnes et les communautés, et de nous unir pour susciter un véritable changement. Lors de la récente visite de notre direction au Centre d’excellence, nous avons eu l’occasion de nous associer à Rise Against Hunger India (RAHI) dans la lutte contre la malnutrition. Le fait choquant que près de la moitié des décès d’enfants dans le monde soient liés à la malnutrition ne fait que renforcer notre détermination à agir.

            Le 17 octobre 2024, les membres de notre conseil d’administration, notre équipe de direction et les « Vaulters » se sont réunis à Bangalore pour préparer plus de 20 000 repas destinés aux personnes dans le besoin. Grâce à quelques heures de travail d’équipe acharné, nous avons pu apporter une contribution significative à la mission de RAHI, qui consiste à fournir des repas nutritifs, et faire ainsi un pas de plus vers un monde sans faim.

            Cet événement reflète nos valeurs communes et notre engagement profond à apporter un véritable changement dans la société. Nous sommes reconnaissants envers chaque « Vaulter » qui a mis toute son énergie et son cœur au service de cette cause, nous rappelant que même les plus petites actions peuvent avoir un impact considérable. Ensemble, nous prenons des mesures concrètes pour lutter contre la faim – car lorsque nous nous unissons, nous créons une force irrésistible au service du bien.

            Découvrez comment Commvault s’engage en faveur des communautés à travers le monde.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Nous avons le plaisir de vous annoncer que la prise en charge de Microsoft Azure Elastic SAN pour les machines virtuelles (VM) Azure sera disponible en préversion privée à l’issue de la conférence Microsoft Ignite 2024. Cette offre innovante permet de connecter des volumes Elastic SAN à des machines virtuelles Azure via iSCSI, offrant ainsi une flexibilité et une évolutivité accrues pour répondre à vos besoins en matière de cyber-résilience et de protection des données.

            Michael Fasulo, directeur principal de la gestion des produits chez Commvault, résume parfaitement cette actualité : « Tout au long de nos plus de 27 ans de partenariat avec Microsoft, notre objectif a toujours été d’offrir la couverture la plus large possible des charges de travail et une intégration native à Azure, en garantissant une évolutivité et une rentabilité inégalées tout en assurant une véritable continuité des activités. Notre prise en charge d’Elastic SAN renforce encore davantage la valeur ajoutée que nous apportons conjointement à nos clients, en s’adaptant à la réalité actuelle où le cloud occupe une place prépondérante. »

            En quoi cette nouvelle fonctionnalité peut-elle aider votre organisation ?

            Azure Elastic SAN offre une solution de stockage puissante et flexible qui vous aide à optimiser vos charges de travail et à atteindre vos objectifs métier. Grâce à ses performances, son évolutivité et son rapport coût-efficacité améliorés, Elastic SAN est le choix idéal pour les applications exigeantes.

            La prise en charge d’Azure Elastic SAN par Commvault Cloud offre des avantages considérables aux entreprises à la recherche de solutions complètes de cyber-résilience. L’intégration de Commvault à Azure Elastic SAN simplifie les processus de Backup and Recovery, tandis que nos solides capacités en matière de cyber-résilience et de protection des données garantissent une tranquillité d’esprit et réduisent au minimum le risque de perte de données.

            Pourquoi l’adoption du SAN élastique s’accélère-t-elle ?

            L’adoption d’Elastic SAN offre de nombreux avantages aux entreprises, notamment des performances accrues, une meilleure évolutivité et un meilleur rapport coût-efficacité. Face à l’explosion des données liées à l’IA et à la nécessité de protéger efficacement ces volumes importants de données, cette fonctionnalité aide les entreprises à sécuriser et à protéger ces charges de travail critiques de manière sûre et économique. La prise en charge étendue d’Elastic SAN par Commvault Cloud contribuera à garantir la cyber-résilience de ces charges de travail et leur capacité de reprise après une cyberattaque :

            • Calcul haute performance : exécutez des applications HPC exigeantes avec des performances exceptionnelles.
            • Bases de données à grande échelle : accélérez les opérations sur les bases de données et améliorez les temps de réponse aux requêtes.
            • Analyse du Big Data : traitez et analysez efficacement de grands volumes de données.
            • Réseaux de diffusion de contenu : optimisez la diffusion de contenu et améliorez l’expérience utilisateur.

            En savoir plus

            Pour découvrir une démonstration et en savoir plus sur notre prise en charge améliorée d’Azure Elastic SAN, rendez-vous sur Commvault Cloud pour Microsoft Azure | Commvault et contactez-nous à l’adresse microsoft@commvault.com.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Microsoft Active Directory (Active Directory) et Entra ID constituent la colonne vertébrale de l’infrastructure de sécurité de votre organisation. En cas de panne d’Active Directory, votre activité s’arrête. Ce guide complet propose des stratégies concrètes pour vous aider à protéger vos services d’annuaire contre tout type de sinistre, qu’il s’agisse de simples erreurs humaines ou de cyberattaques sophistiquées.

            Pourquoi la protection contre la maladie d’Alzheimer est indispensable

            Sans un domaine Active Directory (AD) opérationnel, les employés ne peuvent pas accéder à leurs e-mails, aux applications, aux partages de fichiers ni à aucun système nécessitant une authentification. Voici les enjeux :

            • Paralysie totale de l’activité lorsque les utilisateurs ne peuvent pas s’authentifier.
            • Failles de sécurité liées aux solutions de contournement manuelles mises en place en cas de coupures de courant.
            • Infractions aux dispositions réglementaires ayant une incidence sur les pistes d’audit.
            • Atteinte à la réputation due à des perturbations du service.
            • Pertes financières liées aux arrêts de production et aux coûts de Recovery.

            Le spectre des catastrophes liées à la maladie d’Alzheimer : connaissez vos risques

            Catastrophes de faible ampleur (impact de quelques heures à quelques jours)

            Imaginez qu’une tâche courante tourne mal : la suppression par erreur d’un compte utilisateur. La productivité de cet utilisateur s’en trouve alors compromise, et la résolution du problème implique un surcoût en temps et en argent. Le bon fonctionnement de votre entreprise est perturbé, et vous risquez de subir une atteinte à votre réputation si cet utilisateur se trouvait justement en plein milieu d’un projet critique et urgent.

            Parmi les cas de figure courants, on peut citer :
            • Suppression accidentelle d’objets : suppression d’un utilisateur, d’un groupe ou d’une entité organisationnelle.
            • Configuration incorrecte des autorisations : les droits d’accès ont été modifiés de manière incorrecte.
            • Corruption des attributs : les propriétés de l’utilisateur deviennent invalides.
            • Conflits de stratégie de groupe : paramètres de stratégie à l’origine de problèmes d’authentification.
            Incidents majeurs au niveau du domaine (impact pouvant durer de quelques jours à plusieurs semaines)
            • Panne du contrôleur de domaine : problème matériel ou logiciel.
            • Problèmes de réplication : données incohérentes entre les contrôleurs.
            • Problèmes liés à l’autorité de certification : interruption des services d’authentification.
            • Segmentation du réseau : les sites ne peuvent pas communiquer entre eux.
            Catastrophes touchant l’ensemble d’une forêt (impact s’étendant de quelques semaines à plusieurs mois)

            Dans les cas les plus graves, tels qu’une corruption du schéma ou une attaque par ransomware, il peut s’avérer nécessaire de restaurer l’intégralité du domaine ou de la forêt. Ces scénarios soulignent la nécessité de mettre en place des stratégies de Recovery robustes.

            Parmi les scénarios critiques, on peut citer :
            • Corruption de la structure : la structure fondamentale d’Active Directory est endommagée.
            • Attaques par ransomware : base de données AD chiffrée ou supprimée.
            • Perte totale de l’infrastructure : catastrophe naturelle ou incident informatique majeur.
            • Défaillances des relations de confiance : compromission des environnements multi-domaines.

            Votre plan d’action pour la protection contre la maladie d’Alzheimer

            Phase 1 : Maîtriser les bases (premier mois)
            1. Activez la corbeille AD afin de pouvoir restaurer facilement les éléments supprimés.
            2. Configurez des sauvegardes quotidiennes et stockez-les à plusieurs endroits.
            3. Commencez à surveiller les échecs d’authentification et les problèmes de réplication.
            4. Testez vos sauvegardes pour vous assurer qu’elles fonctionnent correctement.
            5. Formez votre équipe aux procédures de Recovery de base.
            Phase 2 : Mise en place d’une protection avancée (mois 2 à 3)
            1. Créez un laboratoire de Recovery où vous pourrez tester les restaurations en toute sécurité sans affecter l’environnement de production.
            2. Configurez le suivi des modifications afin de pouvoir voir ce qui a changé et à quel moment.
            3. Automatisez les corrections courantes pour accélérer la Recovery.
            4. Préparez-vous au pire grâce à des sauvegardes hors ligne.
            5. Ajoutez un système de surveillance intelligent capable de détecter les comportements inhabituels.

            Comment Commvault protège votre Active Directory

            La solution Commvault® Cloud Backup and Recovery for Active Directory contribue à protéger votre Active Directory (AD) et Entra ID afin de réduire au minimum les pertes, les temps d’arrêt et les cyberrisques. Elle permet d’effectuer des sauvegardes fréquentes et d’assurer une restauration rapide et précise des objets, des attributs et des forêts entières.  

            Les principales capacités sont les suivantes
            • Comparaisons interactives au niveau du domaine et du locataire permettant de comparer facilement les modifications intervenues entre deux moments donnés.
            • Recovery détaillée des objets et attributs manquants, endommagés ou mal configurés.
            • Automated forest recovery to its pre-attack state.
            • Tests réguliers de Recovery du domaine d’activité (AD).
            • Protection unifiée pour AD et Entra ID.
            Prochaines étapes : mettre en œuvre votre stratégie de protection d’Active Directory
            1. Faites le point sur votre situation actuelle.
            2. Définissez les priorités de mise en œuvre en fonction des scénarios présentant les risques les plus élevés.
            3. Mettez en place une protection de base.
            4. Prévoyez des tests réguliers pour vérifier vos capacités de Recovery après sinistre.
            5. Améliorez-vous en permanence en fonction des résultats des tests et des nouvelles menaces.

            Votre stratégie de protection d’Active Directory doit évoluer en fonction des besoins de votre entreprise et de l’évolution des menaces. Des tests et des mises à jour réguliers permettent à votre organisation de se remettre rapidement de tout incident affectant Active Directory, et de garantir la continuité des activités ainsi que la productivité des utilisateurs.

            Prêt à renforcer la protection de votre Active Directory ? Commencez par une solution de sauvegarde performante offrant des capacités de Recovery solides. Investir dans une protection solide d’Active Directory peut s’avérer très rentable en cas de sinistre. Testez Commvault Cloud Backup and Recovery for Active Directory grâce à un essai gratuit de 30 jours.


            En savoir plus

            Consultez les autres blogs de notre série sur Active Directory :

            Regardez notre webinaire à la demande “La vérité nue” pour voir des experts simuler une panne réelle d’Active Directory et démontrer des techniques de restauration rapide.

             

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Il y a deux semaines, Commvault a organisé à Goa, en Inde, la deuxième édition de son sommet annuel des partenaires SHIFT GSI. Cet événement a réuni des dirigeants des principaux intégrateurs de systèmes mondiaux afin d’examiner ce que signifie la cyber-résilience pour les entreprises qui adoptent rapidement des stratégies axées sur le cloud et des technologies basées sur l’IA pour transformer leurs activités.

            Ce sommet a offert à Commvault et à nos partenaires GSI une occasion unique d’approfondir les défis spécifiques auxquels ces organisations sont confrontées pour rendre leurs environnements de cloud hybride cyber-résilients, et d’examiner comment la résilience évolue pour s’adapter à un monde des affaires en activité permanente et toujours disponible. Commvault s’est réjoui de la participation de Cognizant, HCLTech, Infosys, Kyndryl, Tata Consultancy Services, Tech Mahindra et Wipro à ce sommet de deux jours.

            Nous avons également été ravis de bénéficier du parrainage phare d’Amazon Web Services, d’Hitachi Vantara et de Microsoft Azure. Leurs analyses et leurs points de vue sur le secteur ont permis aux participants de mieux appréhender la nature dynamique des environnements de données actuels et ont souligné l’importance d’un écosystème de partenaires solide pour garder une longueur d’avance sur les cybermenaces, les exigences de conformité réglementaire et les technologies de rupture.

            Redéfinir la cyber-résilience

            La direction de Commvault a présenté à ses partenaires les récentes annonces concernant nos solutions de cyber-résilience. Celles-ci ont mis en avant la flexibilité de Commvault Cloud pour sécuriser, faire évoluer et gérer les environnements de données en fonction des besoins spécifiques des environnements hybrides et multicloud des entreprises. Nous avons fait part des annonces relatives à la protection « cloud-native » des charges de travail AWS, Azure et Google de nouvelle génération, tout en renforçant la résilience des données sur les sites distants et dans les centres de données grâce à Hyper Scale X.

            Nous avons également examiné en détail comment la cyber-résilience est en train d’être redéfinie et pourquoi le test des plans de reprise dans un environnement isolé et sécurisé de type « salle blanche » doit constituer un élément essentiel de la cyber-résilience démontrée dans le cloud. Cet engagement à aider nos clients à assurer la continuité de leurs activités a été encore renforcé par l’étendue et la profondeur des capacités innovantes ajoutées à notre portefeuille cet automne.

            Tout d’abord, nous avons lancé Cloud Rewind, notre dernière innovation visant à automatiser la détection, la cartographie et la restauration des charges de travail complexes, natives du cloud et SaaS sur le cloud public. Ensuite, nous avons expliqué en quoi notre récente acquisition de Clumio permettra à nos clients de restaurer presque instantanément leurs charges de travail, y compris les données AWS S3 qui sont essentielles aux pipelines d’IA de nouvelle génération.

            Reconnaître la force de nos partenariats dans tous les secteurs d’activité

            Nos partenaires GSI sont intervenus pour expliquer comment nos solutions ont été intégrées à leurs offres en matière de cybersécurité, de migration vers le cloud et d’intelligence artificielle dans les secteurs de la finance, de la santé, de l’industrie, des administrations publiques et du commerce de détail. Ils ont également présenté des exemples de réussite chez leurs clients, illustrant comment Commvault a renforcé leur cyber-résilience et accéléré leurs programmes de transformation numérique.

            Il était tout à fait approprié de clôturer ce sommet en soulignant l’importance des collaborations avec nos partenaires et les approches innovantes qu’ils ont mises en œuvre pour tirer le meilleur parti de nos solutions. Chacun d’entre eux a contribué à sa manière à la valeur ajoutée et à la position de leader mondial dont bénéficie Commvault, ce qui témoigne de la solidité de nos partenariats. 

            Prix des partenaires GSI

            Prix « Partenaire GSI de l’année » pour une avancée majeure – Cognizant

            Cognizant est récompensée pour son engagement sans faille à accorder la priorité à la sécurité et à la cyber-résilience dans ses solutions d’entreprise, ainsi que pour sa collaboration étroite avec Commvault visant à répondre aux exigences les plus strictes de ses clients en matière de résilience.

            Prix « Partenaire de l’année » de Market Builder GSI – HCLTech

            HCLTech se voit décerner le titre de « Market Builder Partner » pour avoir constamment promu les solutions Commvault afin de garantir une véritable cyber-résilience dans le cloud au sein d’environnements hybrides, dans divers secteurs d’activité et sur différents marchés. Son offre VaultNXT, optimisée par Commvault Cloud, illustre parfaitement la puissance d’un partenariat capable de répondre aux besoins des clients.

            Prix du partenaire pionnier de l’année en matière de résilience – HCLTech

            HCLTech est également distinguée cette année en tant que « Resilience Trailblazer Partner » pour son leadership exceptionnel dans l’utilisation des solutions Commvault visant à renforcer la cyber-résilience tout au long du cycle de vie des données d’entreprise. Nous soulignons ici son déploiement innovant de Threatwise™ pour identifier de manière proactive les menaces silencieuses, minimiser l’exposition des données et réagir plus rapidement grâce à la technologie de cyber-déception. Son approche globale de la Readiness et de la défense des données place la barre plus haut dans tous les secteurs d’activité.

             

            Prix « Partenaire de l’année en matière d’innovation » décerné par GSI – Infosys

            Infosys se distingue par sa vision : c’est en effet l’un de nos premiers partenaires GSI à avoir adopté Commvault Cloud Cleanroom Recovery comme composante essentielle de ses services de résilience des données. Ses services à la demande répondent non seulement au besoin impératif des entreprises de protéger leurs données stratégiques alors qu’elles accélèrent leur transformation numérique et leurs stratégies « cloud-first », mais ils illustrent également l’importance d’un modèle de prestation simple et basé sur le cloud.

            Partenaire de l’année Momentum GSI – Kyndryl

            Kyndryl est récompensée pour avoir mis au point une stratégie originale visant à protéger et à restaurer les données sensibles dans des environnements hybrides grâce aux solutions Commvault Cloud. Ses stratégies avant-gardistes répondent aux exigences actuelles du secteur et anticipent les défis à venir, établissant ainsi une nouvelle référence en matière de développement collaboratif de solutions.

            Services stratégiques – Partenaire GSI de l’année : Tata Consultancy Services

            TCS est désigné « Partenaire stratégique de l’année » pour avoir fait de Commvault un partenaire incontournable dans la mise en œuvre de stratégies à long terme en matière de cyber-résilience, de conformité et de gestion des données pour des entreprises du monde entier.

            Prix « Partenaire GSI de l’année » dans la catégorie Expansion – Tech Mahindra

            Tech Mahindra est reconnue pour avoir étendu les solutions Commvault Cloud aux marchés émergents à forte croissance et pour avoir mis en place des programmes de cyber-résilience transformateurs destinés à des clients issus de divers secteurs d’activité.  

            Partenaire Pathfinder GSI de l’année – Wipro

            Wipro a été désigné « Partenaire Pathfinder de l’année » pour avoir mis en place des centres d’excellence (COE) qui soulignent l’importance cruciale de la cybersécurité et de la résilience grâce aux solutions Commvault. Ses succès exceptionnels auprès des clients, obtenus en collaboration avec Commvault et les COE, mettent en évidence l’immense potentiel d’innovation conjointe avec Commvault.

            Prix individuel

            Prix « Mountain Mover » – Ankit Jain, responsable chez HCLTech

            Ankit apporte une vaste expérience et une connaissance approfondie des solutions de cyber-résilience de bout en bout proposées par Commvault pour les environnements informatiques de ses clients. Sa capacité à surmonter les obstacles a joué un rôle déterminant dans la conclusion de nombreux contrats importants et complexes. Commvault salue le rôle de confiance qu’il joue en conseillant les clients et en promouvant nos solutions de cyber-résilience.

            Prix du « Champion de la satisfaction client » – Sukumar Rajamanikkam, TCS

            Sukumar se voit décerner notre prix « Customer Champion » pour son engagement sans faille à assurer la réussite et la satisfaction de nos clients grâce aux solutions Commvault. Son expertise de la Commvault Cloud Platform et son dévouement à offrir une satisfaction client exceptionnelle ont considérablement amélioré l’expérience et les résultats de nos clients communs.

            Prix « Spirit of Resilience » – Satheesh Tammaji et Mohit Jain, Infosys

            Satheesh et Ankit sont récompensés pour leur capacité exceptionnelle à inciter les clients à faire évoluer leur approche de la sécurité et de la cyber-résilience. Leur positionnement stratégique des solutions Commvault a transformé la résilience des données des clients et leur a permis d’accélérer leur transition vers le cloud. 

            Notre écosystème de partenariats joue un rôle essentiel pour permettre à Commvault de rester à la pointe de l’innovation et d’anticiper les besoins des entreprises clientes, tous secteurs et cas d’utilisation confondus. Nous remercions tous nos partenaires d’avoir contribué au succès retentissant de notre deuxième sommet annuel des partenaires GSI.

            Pour en savoir plus sur nos partenaires GSI, cliquez ici.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Le temps presse. Dès que vous vous rendez compte que vos systèmes sont victimes d’une attaque par ransomware, chaque seconde compte. Les premières 24 heures sont décisives pour évaluer l’ampleur des dégâts, limiter les pertes supplémentaires et préparer le terrain pour la phase de Recovery. Ce guide vous propose un plan d’action concis pour vous aider à traverser cette période cruciale.

            Les premières étapes décisives

            La première heure qui suit une attaque par ransomware est cruciale. Vos mesures immédiates doivent inclure les éléments suivants :

            Réponse immédiate (2 à 4 premières heures)

            • Confinement : établissez un ordre de priorité des actions et déconnectez les systèmes infectés du réseau afin d’empêcher toute propagation. Cela peut impliquer d’arrêter des serveurs, de désactiver des segments de réseau et d’activer des règles de pare-feu pour bloquer le trafic malveillant.
            • Isolement : isolez physiquement ou virtuellement les systèmes critiques et les référentiels de données afin de limiter l’impact de l’attaque.
            • Identification et triage : procédez au triage des systèmes critiques en les identifiant et en hiérarchisant leur remise en service sur un réseau sain. Préparez ces systèmes en vue d’une analyse judiciaire et identifiez les comptes impliqués dans la violation.

            Réponse rapide (4 à 6 heures)

            • Activer : Lancez votre plan d’intervention en cas d’incident (IRP) et constituez votre équipe d’intervention principale (informatique, sécurité, juridique et communication).
            • Évaluation : déterminez l’ampleur de l’attaque, notamment les systèmes touchés, le type de rançongiciel utilisé et les éventuelles demandes de rançon.
            • Sauvegardes sécurisées : isolez et vérifiez vos sauvegardes. Assurez-vous qu’elles sont hors ligne, inaccessibles aux pirates et utilisables pour la Recovery.
            • Communiquer : mettez en place des canaux de communication internes et externes afin de tenir les parties prenantes informées.

            Actions en cours (0 à 24 heures et plus)

            • Documentation : Consignez minutieusement toutes les actions, observations et communications. Ces informations seront essentielles pour les enquêtes et la Recovery, y compris l’analyse médico-légale menée après l’incident. Recueillez de manière exhaustive toutes les traces numériques et tous les journaux disponibles.
            • Enquêter : mener une enquête approfondie afin de déterminer la cause première de l’attaque et d’identifier les vulnérabilités à corriger.

            Limiter les dégâts et planifier votre intervention (6 à 24 heures et plus)

            Une fois ces premières étapes franchies, vous pourrez vous concentrer sur les actions suivantes.

            • Souscrivez une assurance cyber : si vous disposez d’une assurance cyber, prévenez immédiatement votre assureur. Celui-ci pourra vous fournir de précieux conseils, des ressources et un soutien financier.
            • Signalez l’incident aux forces de l’ordre : contactez les services compétents, tels que le FBI ou votre unité locale de lutte contre la cybercriminalité, pour signaler l’incident.
            • Faites appel à des experts en cybersécurité : si vous ne disposez pas de l’expertise nécessaire en interne, faites appel à des spécialistes de la cybersécurité. Ceux-ci pourront vous aider à analyser les logiciels malveillants, à mettre en place des stratégies de confinement avancées et à planifier la Recovery.
            • Stratégie de communication : mettez en place un plan de communication clair. Tenez vos collaborateurs, vos clients et vos parties prenantes informés grâce à des communications transparentes et régulières.
            • Recovery options : évaluez les options de Recovery décrites dans votre plan de Recovery après incident informatique. Cela peut inclure :
              • La restauration à partir des sauvegardes (vérifiez qu’elles sont accessibles, intactes et validées).
              • Consulter un conseiller juridique quant à la possibilité de négocier avec les pirates (procéder avec la plus grande prudence).

            Recovery et renforcement de la résilience (24 à 48 heures et plus)

            Au cours des prochaines 24 heures, l’accent sera mis sur la restauration active de vos systèmes et la mise en œuvre de mesures visant à renforcer votre niveau de sécurité :

            • Mettez en œuvre votre plan de reprise après incident informatique. Cela peut impliquer de restaurer les données à partir de sauvegardes et de reconfigurer les systèmes affectés. Envisagez de procéder à la restauration dans un environnement « cleanroom » afin de protéger les systèmes et les données restaurés contre toute menace persistante. Donnez la priorité aux systèmes et aux données critiques afin de minimiser les temps d’arrêt et les perturbations de l’activité.
            • Renforcez vos mesures de sécurité. Prenez des mesures pour limiter les attaques futures en corrigeant les failles, en mettant à jour vos logiciels de sécurité et en mettant en place une authentification multifactorielle. Passez en revue vos politiques et procédures de sécurité afin d’identifier les éventuelles faiblesses qui auraient pu contribuer à cette attaque.
            • Procédez à un bilan approfondi après l’incident. Analysez l’attaque afin de comprendre comment elle s’est produite, d’identifier les vulnérabilités de vos systèmes et d’améliorer votre plan d’intervention en cas d’incident en prévision d’événements futurs. Ce bilan doit associer toutes les parties prenantes clés et déboucher sur des changements concrets.
            • Consultez un conseiller juridique. Respectez la législation en vigueur, notamment celle relative à la notification des violations de données. Envisagez d’éventuelles actions en justice à l’encontre des auteurs de ces actes.
            • Restez vigilants. Continuez à surveiller vos systèmes afin de détecter tout signe de réinfection ou d’activité suspecte. Le paysage des menaces évolue sans cesse ; adaptez donc vos mesures de sécurité en conséquence.

            Mesures post-Recovery (en cours)

            Se remettre d’une attaque par ransomware est une entreprise de taille, mais le travail ne s’arrête pas une fois que vos systèmes et vos données ont été restaurés. La phase de Recovery est un processus continu qui débute dans les 24 premières heures et se poursuit tout au long du processus de Recovery. Voici en quoi cela consiste :

            • Analyse immédiate après l’incident (dans les 24 heures) : lancer immédiatement une analyse préliminaire afin de recueillir des informations initiales sur l’origine de l’attaque, les méthodes utilisées et les vulnérabilités immédiates. Cette analyse précoce permet de mettre en place des mesures de sécurité urgentes.
            • Renforcement continu de la sécurité (tout au long de Recovery) : renforcez en permanence votre dispositif de sécurité en fonction des nouvelles conclusions issues de l’enquête en cours. Cela peut inclure :
              • Le renforcement des contrôles d’accès et des mesures d’authentification.
              • La correction des failles de sécurité et la mise à jour des logiciels.
              • Le renforcement de la sécurité du réseau grâce à des pare-feu, des systèmes de détection d’intrusion et des outils avancés de protection contre les menaces.
              • La mise en place de solutions de sécurité des e-mails permettant de filtrer les pièces jointes et les liens malveillants.
              • Le renforcement de la sécurité des terminaux grâce à des solutions antivirus, anti-malware et de détection et de réponse au niveau des terminaux (EDR).
            • Formation des employés (continue) : renforcer la sensibilisation des employés à la cybersécurité grâce à une formation et à une sensibilisation continues. Mettre l’accent sur des thèmes tels que les tentatives de phishing, l’ingénierie sociale, la sécurité des mots de passe et les bonnes pratiques de navigation.
            • Mises à jour des politiques et des protocoles (en continu) : examiner et mettre à jour régulièrement les politiques et protocoles de sécurité en fonction des nouvelles informations disponibles et des meilleures pratiques du secteur. Vérifier qu’ils sont conformes aux exigences réglementaires.
            • Analyse du processus de Backup and Recovery (en cours) : Évaluez et améliorez en permanence votre stratégie de Backup and Recovery. Vérifiez que vous disposez de sauvegardes fréquentes et fiables, stockées en toute sécurité et testées régulièrement. Envisagez de mettre en place des sauvegardes immuables qui ne peuvent être ni modifiées ni supprimées par des pirates.
            • Perfectionnement du plan de Recovery après incident informatique (en cours) : affinez régulièrement votre plan de Recovery après incident informatique en fonction de votre expérience et de l’évolution des menaces. Identifiez les points à améliorer et assurez-vous que votre plan est à jour et exhaustif.
            • Surveillance continue : restez vigilant et surveillez en permanence vos systèmes et vos réseaux afin de détecter toute activité suspecte. Tirez parti des outils de gestion des informations et des événements de sécurité (SIEM) ainsi que des renseignements sur les menaces pour identifier de manière proactive les menaces potentielles et y répondre.

            En adoptant cette approche continue de la phase de Recovery, vous pouvez améliorer en permanence le niveau de sécurité et la résilience de votre organisation face à de futures attaques.

            Points clés à retenir

            Plan de reprise après incident informatique : un plan de reprise après incident informatique bien défini permet de réduire au minimum les temps d’arrêt, contribue à assurer la continuité des activités et diminue le risque de réinfection. Il établit un cadre permettant de renforcer la cyber-résilience de votre organisation, c’est-à-dire sa capacité à rétablir l’accès aux fonctionnalités des systèmes informatiques et des données critiques en cas de cyberattaque.

            • Plan d’intervention en cas d’incident : décrit les mesures à prendre en cas d’attaque, notamment les protocoles de communication, les procédures d’escalade, ainsi que les rôles et responsabilités.
            • Plan de Recovery après incident informatique : vise à rétablir les systèmes et les données critiques après une attaque.
            • Plan de continuité des activités : plan global visant à garantir le maintien des opérations essentielles de l’entreprise en cas de perturbation, y compris en cas d’attaques par ransomware.

            Agissez sans hésiter : les premières heures sont cruciales. Une intervention rapide et des mesures de confinement peuvent limiter considérablement les dégâts et augmenter vos chances de réussite pour la Recovery.

            Apprendre et s’améliorer : chaque attaque est une occasion d’apprendre. Réalisez une analyse approfondie après l’incident afin de comprendre ce qui s’est passé, pourquoi cela s’est produit et comment éviter que cela ne se reproduise. Renforcez en permanence votre niveau de sécurité et votre cyber-résilience.

            Un dernier mot

            Faire face à une attaque par ransomware exige une action résolue et un engagement en faveur de la cyber-résilience. Cela commence dès aujourd’hui par l’élaboration de plans complets de réponse aux incidents, de Recovery informatique et de continuité des activités. N’oubliez pas que la cyber-résilience est un processus continu. Réexaminez et affinez régulièrement vos plans, renforcez votre dispositif de sécurité et formez votre équipe. En adoptant une approche proactive, vous augmenterez vos chances de résister aux cybermenaces et de vous en remettre. N’attendez pas qu’une attaque se produise. Faites le premier pas vers un avenir plus sûr.

            Vous voulez être encore mieux préparé ?

            Les attaques par ransomware peuvent avoir des conséquences dévastatrices, mais avec une planification et une préparation adéquates, vous pouvez en réduire considérablement l’impact. Pour en savoir plus sur l’élaboration d’un plan de cyber-résilience solide, pensez à participer à notre atelier sur la planification de la cyber-résilience. Cet atelier interactif, proposé dans plusieurs villes à travers le monde, guide les participants dans le processus de création d’un plan complet de reprise après sinistre informatique. À l’aide de scénarios concrets, l’atelier aide les organisations à élaborer des stratégies pour résister aux cyberattaques et s’en remettre.

            Inscrivez-vous dès aujourd’hui à un atelier et prenez une mesure proactive pour protéger votre organisation.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            En tant que parrain exécutif du groupe de ressources pour les employés anciens combattants (VALOR ERG) de Commvault et ancien combattant de la Marine américaine, je souhaitais partager mon point de vue sur la portée de la Journée des anciens combattants et du Jour du Souvenir.  

            Aujourd’hui, le 11 novembre, c’est la Journée des anciens combattants et la Journée du Souvenir, deux journées commémoratives liées au jour de l’Armistice, qui a marqué la fin de la Première Guerre mondiale. Cette journée rend hommage aux anciens combattants, qu’ils soient encore en vie ou disparus, qui ont servi leur pays. Chez Commvault, nous sommes fiers de rendre hommage aux sacrifices consentis par les anciens combattants et leurs familles, et nous restons profondément touchés par leur altruisme et leur courage.

            Nous avons la chance de compter des anciens combattants parmi les membres de notre communauté mondiale de Vaulter, et en tant qu’ancien combattant moi-même, je sais par expérience à quel point nos expériences communes sous les drapeaux nous ont appris à accorder une grande importance au travail d’équipe et à un leadership éclairé et inspirant. Nous nous appuyons sur ces valeurs pour partager nos traditions et nos souvenirs, et pour tisser de nouveaux liens. 

            Chaque année, notre groupe VALOR ERG organise un événement virtuel intitulé « Honor Hour » afin de rendre hommage aux sacrifices consentis par les anciens combattants pour défendre nos libertés. Ces échanges permettent à nos « Vaulters » de s’exprimer librement sur ce que cette journée représente pour eux personnellement, de reconnaître et de commémorer notre histoire, de réfléchir à leurs propres expériences avec les anciens combattants et de leur témoigner leur gratitude.

            Dans le cadre de notre initiative « Commvault Cares Quarter of Caring », notre groupe d’employés VALOR s’associe à la fondation Tunnel to Towers pour venir en aide à tous ceux qui ont servi sous les drapeaux, ainsi qu’à leurs familles, en particulier à l’approche des fêtes de fin d’année. Constater tout ce soutien incroyable au sein de notre entreprise me rend très fier de faire partie de Commvault. 

            Je vous invite à prendre un moment aujourd’hui pour rendre hommage au dévouement et à la résilience de tous les anciens combattants qui ont servi leur pays. Merci à nos anciens combattants et à leurs familles pour les sacrifices que vous avez consentis afin de garantir notre liberté et notre sécurité à tous. 

            Cliquez ici pour en savoir plus sur nos initiatives en matière de diversité, d’équité et d’inclusion chez Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Chez Commvault, nos valeurs – nous nous connectons, nous inspirons, nous prenons soin et nous livrons – sont à la base de tout ce que nous faisons et de ce qui compte.

            Cette semaine, nous avons organisé notre réunion trimestrielle interne Global Town Hall et remis nos prix CEO Living Our Values Awards pour le deuxième trimestre de l’exercice 2025. Ce programme de récompenses vise à reconnaître et à célébrer à l’échelle mondiale les employés de Vault pour leur travail exceptionnel et pour leur engagement quotidien à respecter nos valeurs.

            Je suis très fier d’annoncer ci-dessous les lauréats du prix « Living Our Values » (Vivre nos valeurs) décerné par le PDG pour le deuxième trimestre de l’exercice 2025, ainsi que le lauréat du prix « Vaulters Choice » (Choix des employés) désigné par les employés.

            Les lauréats du prix CEO

            Haseeb Jawad 

            Michele Dellaventura

            Abhishek Praveen

            Équipe chargée des événements internationaux

            Kristin Murphy

            Kelly Suffness

            Lauren Whitaker

            Cecily Russell

            Gagnant du prix Vaulters Choice 

            Gregory Jackamonis

            Ces Vaulters sont un exemple inspirant de ce que signifie vraiment faire partie de Commvault.

            Pour en savoir plus sur le travail chez Commvault, consultez notre site de carrières.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Les applications cloud constituent la colonne vertébrale de nombreuses entreprises et s’appuient fortement sur un écosystème technologique complexe. Ces applications ne sont pas simplement des entités autonomes : elles englobent toute une série de composants, notamment des machines virtuelles, des conteneurs, des réseaux, des sous-réseaux, des groupes de sécurité, des stockages secondaires et des fonctions sans serveur. Chaque élément joue un rôle essentiel pour garantir le bon fonctionnement et l’efficacité des applications cloud.

            Cependant, la résilience de ces applications est souvent remise en question, notamment face aux limites des produits de sauvegarde standard. Les solutions de sauvegarde traditionnelles se concentrent généralement sur la protection des machines virtuelles et de certains aspects du stockage. Cette approche, bien que fondamentale, ne suffit pas à répondre aux besoins globaux des applications cloud modernes, qui sont bien plus complexes et interconnectées.

            Découvrez Commvault Cloud Rewind, une solution révolutionnaire conçue pour combler cette lacune. Commvault Cloud Rewind va au-delà des modèles de sauvegarde traditionnels en proposant un système automatisé capable de recenser, de sauvegarder et de restaurer une application cloud dans son intégralité, ainsi que toutes ses dépendances. Il ne s’agit pas seulement de récupération de données, mais aussi de continuité des activités et de la possibilité de restaurer l’ensemble d’un environnement opérationnel.

            On ne saurait trop insister sur l’importance de ce type de fonctionnalité, en particulier pour les entreprises qui s’appuient sur le cloud public pour exploiter leurs applications clés. En cas d’attaque par un rançongiciel ou un logiciel malveillant, la possibilité de restaurer une application cloud à un état antérieur à l’attaque permet de réduire au minimum les temps d’arrêt et les perturbations opérationnelles. C’est essentiel pour préserver la confiance et la fiabilité auprès de vos clients.

            De plus, Commvault Cloud Rewind facilite la création de répliques exactes d’applications cloud. Cette fonctionnalité est inestimable à des fins de test ou de développement, car elle permet aux développeurs et aux professionnels de l’informatique de tester les modifications et les mises à jour dans l’environnement cloné sans compromettre l’intégrité de l’environnement de production. Elle soutient les pratiques de développement agile et favorise une culture de test plus solide au sein des organisations.

            Pour découvrir la puissance et l’efficacité de Commvault Cloud Rewind, visionnez la vidéo de démonstration ci-dessous. Cette vidéo présente la Recovery rapide et complète d’une application exécutée sur Amazon Web Services, d’une région à une autre, en quelques minutes seulement. La démonstration met en avant les avantages concrets et les performances techniques de Commvault Cloud Rewind, ce qui en fait un choix incontournable pour les entreprises souhaitant renforcer la résilience de leurs applications cloud.

            Si vous souhaitez tester Commvault Cloud Rewind par vous-même, rendez-vous sur notre site web pour bénéficier d’un essai gratuit. Cet essai vous offre l’occasion de découvrir concrètement comment Commvault peut transformer la manière dont votre entreprise envisage et gère la résilience de ses applications cloud.

            Alors que les entreprises continuent de faire face aux complexités des environnements cloud, des solutions telles que Commvault Cloud Rewind s’avèrent indispensables. Elles fournissent non seulement les outils nécessaires pour protéger et restaurer les applications critiques, mais permettent également aux organisations d’innover et de se développer en toute confiance dans le cadre de leurs stratégies cloud.

             

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Si vous travaillez dans le domaine de l’informatique et de la sécurité, il n’y a rien de plus effrayant qu’une violation de données. C’est le dernier jour du mois de la sensibilisation à la cybersécurité – et Halloween dans de nombreuses régions du monde. Et la demande de bonbons l’emporte toujours sur celle d’une rançon. Voici nos meilleurs conseils pour faire fuir les malfaiteurs tout au long de l’année :

            1. Soyez unique

            Vous ne porteriez pas le même déguisement année après année… n’est-ce pas ? Utilisez un gestionnaire de mots de passe pour générer et stocker des mots de passe complexes pour chacun de vos comptes.

            2. Ajouter une couche de protection

            Enfiler un manteau d’hiver par-dessus mon déguisement a peut-être gâché quelques Halloween quand j’étais enfant dans la froide Nouvelle-Angleterre, mais l’utilisation de l’authentification multifactorielle pour protéger vos comptes en ligne vous apporte une tranquillité d’esprit supplémentaire.

            3. Restez informés

            Ne vous laissez pas hanter par les fantômes de vos anciens employés. Mettez régulièrement à jour vos autorisations, ainsi que vos logiciels, vos applications et vos systèmes d’exploitation. Et installez les correctifs de sécurité pour vous protéger contre les vulnérabilités connues.

            4. Méfiez-vous des tentatives d’hameçonnage

            Le seul « phishing » acceptable, c’est celui qui permet d’obtenir de bons bonbons dans le sac de friandises. Ne cliquez pas sur des liens suspects et ne téléchargez pas de pièces jointes provenant de sources inconnues. Vérifiez toujours l’adresse e-mail de l’expéditeur. (Pour en savoir plus, écoutez l’épisode « Fighting Phishing » du podcast The Resilience Rundown.)

            5. Limiter le partage sur les réseaux sociaux

            On est tenté de tout publier sur ses petits fantômes et ses petits lutins, mais il faut rester prudent. Les cybercriminels peuvent récupérer des informations personnelles pour deviner vos mots de passe ou répondre à vos questions de sécurité. (Écoutez notre épisode du podcast « Strive » consacré aux réseaux sociaux pour découvrir d’autres conseils de sécurité.)

            6. Protégez-vous contre les virus

            Vous voulez rester en bonne santé ? Installez des logiciels antivirus et anti-malware fiables sur vos appareils – et, pour l’amour de Dieu, ne jouez pas à « pêcher les pommes » lors d’une fête de maternelle.

            7. Signaler toute activité suspecte

            Les farces d’Halloween sont peut-être inoffensives, mais la cybercriminalité peut avoir de graves conséquences. Si vous pensez en avoir été victime, signalez-le aux forces de l’ordre locales et aux agences nationales de lutte contre la cybercriminalité.

            Inutile d’enjoliver la réalité : des attaques malveillantes peuvent survenir à tout moment. Vous devez rester vigilant tout au long de l’année pour protéger votre entreprise contre les loups déguisés en agneaux. Suivez ces conseils pour améliorer considérablement votre sécurité en ligne et vous protéger, vous et vos données, contre les cybermenaces.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Dans un monde de plus en plus interconnecté, on ne saurait trop insister sur l’importance de cadres réglementaires solides pour renforcer la stabilité et la sécurité des systèmes financiers. La loi européenne sur la résilience opérationnelle numérique (DORA) constitue une avancée réglementaire majeure visant à renforcer la résilience opérationnelle des entités financières. Cet article examine comment la DORA se positionne par rapport aux autres grandes réglementations mondiales, en mettant en avant ses caractéristiques propres et ses implications plus larges pour le secteur financier.

            Comprendre DORA

            La Commission européenne a présenté la directive DORA dans le cadre du paquet « Finance numérique » en septembre 2020. Son objectif principal est de renforcer la capacité des établissements financiers à résister à tous les types de perturbations et de menaces liées aux technologies de l’information et de la communication (TIC), à y faire face et à s’en remettre. La directive DORA s’applique à un large éventail d’entités financières, notamment les banques, les compagnies d’assurance, les entreprises d’investissement et les prestataires de services TIC tiers.

            Les principaux éléments de DORA sont les suivants :
            1. Gestion des risques liés aux TIC : les entités financières doivent mettre en place des dispositifs complets de gestion des risques liés aux TIC afin d’identifier, d’évaluer et d’atténuer ces risques.
            2. Signalement des incidents : obligation de signaler aux autorités compétentes les incidents majeurs liés aux technologies de l’information et de la communication.
            3. Tests de résilience opérationnelle numérique : tests réguliers des systèmes TIC visant à garantir leur résilience face aux perturbations.
            4. Gestion des risques liés aux tiers : renforcement de la surveillance des prestataires de services informatiques tiers afin de les amener à respecter les normes de résilience.
            5. Partage d’informations : promotion du partage d’informations entre les entités financières afin d’améliorer la résilience collective.

            Comparaison entre la DORA et d’autres réglementations ainsi que les meilleures pratiques du secteur

            1. Cadre de cybersécurité du NIST (États-Unis)

            Le cadre de cybersécurité de l’Institut national des normes et des technologies (NIST) est un référentiel facultatif qui fournit des lignes directrices pour la gestion et la réduction des risques liés à la cybersécurité. Bien qu’il ne s’agisse pas d’une obligation réglementaire, il est largement adopté par les établissements financiers américains.

            • Champ d’application : Contrairement à la directive DORA, qui s’impose aux entités financières de l’UE, le cadre du NIST est facultatif et peut s’appliquer à n’importe quel secteur d’activité.
            • Point fort : Ces deux cadres mettent l’accent sur des pratiques plus générales de gestion des risques liés à la cybersécurité, la directive DORA accordant toutefois une importance nettement plus grande à la résilience opérationnelle.
            • Signalement des incidents : la directive DORA impose le signalement des incidents, tandis que le NIST l’encourage sans toutefois l’exiger.
            2. RGPD (Union européenne)

            Le Règlement général sur la protection des données (RGPD) est un autre texte réglementaire européen majeur, axé principalement sur la protection des données et la vie privée.

            • Champ d’application : le RGPD s’applique à toutes les organisations traitant des données à caractère personnel de citoyens de l’UE, tandis que la directive DORA concerne spécifiquement les entités financières.
            • Point fort : le RGPD met l’accent sur la protection des données et la vie privée, tandis que la directive DORA porte sur la résilience opérationnelle et la gestion des risques liés aux technologies de l’information et de la communication.
            • Signalement des incidents : les deux réglementations imposent le signalement des incidents, mais le RGPD se concentre sur les violations de données à caractère personnel, tandis que la directive DORA couvre un éventail plus large d’incidents liés aux technologies de l’information et de la communication (TIC).
            3. Bâle III (au niveau mondial)

            Bâle III est un ensemble de normes réglementaires internationales élaborées par le Comité de Bâle sur le contrôle bancaire afin de renforcer la réglementation, la surveillance et la gestion des risques au sein du secteur bancaire. L’Union européenne mettra en œuvre le cadre de Bâle III à compter du 1er janvier 2025, tandis que sa mise en œuvre aux États-Unis et au Royaume-Uni devrait être reportée.

            • Champ d’application : Bâle III concerne spécifiquement les banques opérant à l’échelle internationale, tandis que la directive DORA s’applique à un éventail plus large d’entités financières.
            • Point fort : Bâle III porte principalement sur l’adéquation des fonds propres, les tests de résistance et le risque de liquidité de marché, tandis que la directive DORA se concentre sur la gestion des risques liés aux technologies de l’information et de la communication (TIC). Ces deux initiatives traitent de la résilience opérationnelle.
            • Signalement des incidents : contrairement à la directive DORA, Bâle III n’impose pas expressément le signalement des incidents informatiques.
            4. Cadre de résilience opérationnelle de la FCA (Royaume-Uni)

            L’Autorité de conduite financière (FCA) du Royaume-Uni dispose de son propre cadre de résilience opérationnelle, qui présente des similitudes avec celui de DORA.

            • Champ d’application : ces deux cadres s’appliquent aux entités financières, mais celui de la FCA est spécifique au Royaume-Uni.
            • Point fort : ces deux cadres mettent l’accent sur la résilience opérationnelle, mais DORA a une portée plus large, puisqu’il inclut la gestion des risques liés aux tiers et le partage d’informations.
            • Signalement des incidents : les deux référentiels imposent le signalement des incidents, mais celui de DORA prévoit des exigences plus détaillées.

            Conséquences pour le secteur financier

            La mise en place du règlement DORA constitue une avancée majeure vers le renforcement de la résilience opérationnelle des entités financières au sein de l’Union européenne. En imposant une gestion globale des risques liés aux technologies de l’information et de la communication (TIC), des tests de résilience réguliers et un système solide de signalement des incidents, le règlement DORA vise à atténuer l’impact des perturbations liées aux TIC sur le système financier.

            Pour les entités financières opérant à l’échelle mondiale, le respect de multiples cadres réglementaires peut s’avérer difficile. Cependant, les principes de la directive DORA s’alignent sur de nombreuses réglementations existantes et sur les meilleures pratiques du secteur, telles que le cadre de cybersécurité du NIST et le cadre de résilience opérationnelle de la FCA. Cet alignement peut faciliter une approche plus intégrée de la gestion des risques liés aux TIC et de la résilience opérationnelle. Tant que les principales capacités requises par la directive DORA sont prises en compte, les entités financières restent libres d’utiliser des modèles de gestion des risques liés aux TIC dont le cadre ou la classification diffèrent.

            Conclusion

            La directive DORA établit des normes élevées en matière de résilience opérationnelle dans le secteur financier, grâce à son approche globale de la gestion des risques liés aux technologies de l’information et de la communication (TIC), du signalement des incidents et de la surveillance des tiers. Bien qu’elle présente des similitudes avec d’autres réglementations, son caractère obligatoire et son champ d’application étendu en font un cadre réglementaire unique et influent. Alors que le paysage réglementaire mondial ne cesse d’évoluer, les entités financières doivent se tenir informées et s’adapter afin de garantir leur conformité et leur résilience dans un monde de plus en plus numérique.

            Pour en savoir plus sur la manière dont vous pouvez vous préparer à la loi sur la résilience opérationnelle numérique, consultez notre série d’articles de blog Exploring DORA :

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Bienvenue dans le premier volet de notre série de trois articles de blog consacrés à la sauvegarde et à la restauration des données de Microsoft Active Directory. Cette série abordera le rôle essentiel d’Active Directory dans votre stratégie de résilience ainsi que les éléments à prendre en compte pour assurer sa protection. Commençons par expliquer pourquoi Active Directory revêt une telle importance.

            Les ransomwares sont devenus un jeu perpétuel du chat et de la souris. Alors que les équipes informatiques et de sécurité s’efforcent de garder une longueur d’avance, les cybercriminels recherchent sans relâche de nouvelles méthodes, de nouveaux moyens et de nouveaux vecteurs pour mener leurs attaques. Leur cible actuelle est l’Active Directory (AD). En tant qu’élément central de la gestion centralisée, l’AD est devenu une cible privilégiée et une voie d’accès privilégiée pour mener des attaques par ransomware. Aujourd’hui plus que jamais, il est essentiel que les entreprises intègrent la protection de l’AD dans leurs stratégies globales de sécurité et de lutte contre les ransomwares.

            Les clés du château

            Outils d’authentification largement adoptés par les petites, moyennes et grandes entreprises, Microsoft AD et Entra ID sont les gardiens des processus d’autorisation pour les réseaux, les applications et les environnements. AD est le pivot de l’accès au système et gère un ensemble en constante évolution d’utilisateurs, de groupes, de stratégies et d’autorisations d’applications.

            Si AD simplifie la gestion des accès aux systèmes clés, sa sécurisation peut s’avérer particulièrement complexe, car il détient les clés des actifs les plus précieux d’une organisation : son infrastructure et ses données. Il est également devenu un angle mort en matière de protection des données pour de nombreuses organisations. Une seule erreur de configuration, une fuite de mot de passe ou un compte inactif peut permettre à un acteur malveillant d’élever ses privilèges et de voler, corrompre ou bloquer l’accès aux applications critiques et à leurs données.

            De nombreuses tâches au sein des entreprises dépendent d’AD pour permettre aux employés d’accéder aux systèmes métier critiques qui sont indispensables à la génération de chiffre d’affaires, à la prise en charge des patients, au maintien des opérations de production et au soutien des initiatives à but non lucratif. Sans AD, les activités de l’entreprise seraient paralysées.

            Propagation d’une attaque

            Les experts constatent que l’AD joue un rôle clé et de plus en plus important dans la mise en œuvre des attaques. En effet, une étude menée par EMA Research a révélé que 50 % des organisations ont subi une attaque visant l’AD/Entra ID au cours des une à deux dernières années. En exploitant les angles morts, les acteurs malveillants peuvent compromettre des comptes privilégiés, se faire passer pour des utilisateurs autorisés et se déplacer discrètement au sein de l’infrastructure, des postes de travail et des applications afin d’y établir une présence. Ne pas sécuriser Active Directory permet aux attaquants de disposer d’un point de contrôle centralisé pour contrôler et couper l’accès aux ressources critiques de l’entreprise.

            L’aide de Commvault

            Pour protéger Active Directory contre les ransomwares, il faut disposer d’outils spécialement conçus pour la reprise après sinistre. Et bien que certaines entreprises aient développé leurs propres solutions, celles-ci demandent beaucoup de temps en termes de maintenance, de mise à jour et d’administration. Avec Commvault Cloud, vous bénéficiez d’une protection dédiée et centralisée pour Microsoft Active Directory et Entra ID, qui vous aide à restaurer rapidement vos données.

            Des sauvegardes fréquentes permettent aux utilisateurs d’annuler les modifications néfastes et indésirables apportées aux objets et aux attributs, notamment les utilisateurs, les groupes, les enregistrements d’applications, etc. Des options de Recovery rapides et granulaires permettent aux administrateurs de visualiser les modifications apportées à leur environnement et de restaurer facilement les éléments manquants, endommagés ou mal configurés afin de contrer les attaques en cours.

            Rendez-vous sur Commvault.com/platform/active-directory pour en savoir plus sur la manière dont Commvault contribue à protéger Active Directory contre la corruption, la suppression accidentelle ou les attaques malveillantes. 

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Nous sommes ravis d’annoncer que Commvault s’est vu décerner le prix « Outstanding Employer Award » (Prix de l’employeur d’exception) par la New Jersey Business & Industry Association (NJBIA) dans le cadre de ses « Awards for Excellence » 2024.

            Cette distinction met en avant notre engagement constant à promouvoir une culture dans laquelle les collaborateurs ont le sentiment que leur travail a du sens. Cela compte pour nos clients, pour nos partenaires et, surtout, pour nos collaborateurs. Nous nous engageons à fournir à nos équipes les ressources et le soutien nécessaires pour qu’elles se sentent capables d’inspirer les autres, de réaliser de grandes choses et d’atteindre leur plein potentiel.

            Nous avons mis en place toute une série d’initiatives phares visant à améliorer l’expérience de nos collaborateurs. Cela va des programmes complets de bien-être aux opportunités de développement professionnel, en passant par des modalités de travail flexibles, et bien plus encore. Nous sommes également fiers de la communauté dynamique que nous avons créée grâce à nos cinq groupes de ressources pour les collaborateurs et à nos deux groupes d’affinité, qui offrent un soutien supplémentaire et favorisent les liens entre nos collaborateurs, quelle que soit leur diversité.

            Les « NJBIA Awards for Excellence » récompensent les entreprises qui se distinguent par leur réussite commerciale, leur responsabilité sociale et leur impact sur la communauté. Nous sommes très honorés de remporter le prix de l’« Employeur d’exception », alors que nous continuons à nous consacrer pleinement à nos clients, à nos partenaires, à nos communautés et, bien sûr, à nos propres « Vaulters ».

            Pour consulter notre article dans le *New Jersey Business Magazine*, rendez-vous sur : New Jersey Business Magazine.

            Pour plus d’informations sur la culture d’entreprise primée de Commvault et les opportunités de carrière, consultez : Carrières chez Commvault | Offres d’emploi chez Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            En matière de ransomware, la question n’est pas de savoir si une entreprise sera touchée, mais quand. Pour assurer une Recovery efficace après sinistre informatique, il faut mettre l’accent sur la protection de vos actifs et de vos données, disposer des informations nécessaires pour identifier la présence de menaces et déterminer quelles données sont concernées, et être capable de restaurer des volumes de données extrêmement importants aussi rapidement que possible. Voici quelques questions courantes sur la manière de se préparer face aux ransomwares.

            Quelles sont les meilleures pratiques à mettre en œuvre pour prévenir les attaques par ransomware ? 

            Les entreprises doivent mettre en œuvre ces mesures essentielles pour protéger leurs employés et leurs équipements contre les rançongiciels et les comportements malveillants :

            • Installez régulièrement les mises à jour logicielles et les correctifs, tant sur les ordinateurs individuels que sur les équipements informatiques.
            • Effectuez régulièrement des sauvegardes de toutes vos données, en suivant la règle 3-2-1 :
              • Faites 3 copies de vos données,
              • sur deux types de supports différents,
              • et l’une de ces copies doit être stockée hors site et immuable, de sorte qu’elle ne puisse être ni modifiée ni supprimée.
            •  Limitez l’accès des utilisateurs aux systèmes afin de réduire le risque de modifications accidentelles ou intentionnelles.

            Commvault Cloud offre des fonctionnalités telles que le contrôle d’accès basé sur les rôles, l’audit, l’intégration avec les technologies d’authentification propres au client (comme SAML) et le chiffrement de toutes les communications au sein du service ainsi que des données pendant leur transmission, afin d’assurer une gestion sécurisée des données des clients.

            De plus, toutes les données de sauvegarde sont compressées, dédupliquées et chiffrées par défaut, tant à la source que sur le réseau et au repos. La compression et la déduplication contribuent également à masquer les données, offrant ainsi une sécurité supplémentaire en cas de compromission du stockage de sauvegarde. Découvrez tous les aspects de la cyber-résilience face aux ransomwares, de A à Z.

            Quelles sont les mesures de prévention au quotidien que le service informatique peut mettre en place pour nos employés afin d’éviter les attaques ? 

            Les entreprises devraient sensibiliser leurs employés aux risques liés aux rançongiciels et leur expliquer ce à quoi ils doivent prêter attention dans les e-mails et SMS non sollicités. Les formations en ligne peuvent s’avérer très efficaces pour illustrer ces risques à l’aide d’exemples concrets.

            Sur le plan personnel, apprenez à repérer les signes et prenez les précautions nécessaires :

            • Utilisez l’authentification multifactorielle pour vérifier votre identité lors de la connexion.
            • Mettez en place des mesures de sécurité adaptées pour la messagerie électronique et les terminaux afin de filtrer les logiciels malveillants et les tentatives d’hameçonnage.
            • Vérifiez attentivement les liens en passant la souris dessus sans cliquer, afin de vous assurer que l’URL est sûre.

            Ce ne sont là que les principes de base, et il est important que chacun d’entre nous fasse sa part pour nous protéger, nous-mêmes et nos organisations, contre les conséquences d’une attaque.

            Comment pouvons-nous détecter de manière proactive les incidents liés aux ransomwares au sein de notre organisation ? 

            Pour détecter les ransomwares de manière proactive, vous devez mettre en place des outils de détection des menaces dans le cadre des mesures de protection de votre environnement. Commvault prend le dessus sur les attaquants en recourant à des techniques d’analyse forensique avancées et à l’IA générative pour accélérer la détection des menaces et la réponse à celles-ci. Nous partons de notre architecture « Zero-Trust », dotée de fonctionnalités clés telles que l’authentification multifactorielle, l’autorisation multipersonnelle, le protocole SAML, la gestion des accès privilégiés et les contrôles d’accès basés sur les rôles. Commvault Cloud intègre une surveillance intelligente et une identification des risques permettant de tromper les attaquants et de signaler les menaces dès les premières phases du cycle d’attaque, ainsi que des techniques de cyber-déception pour une alerte précoce en cas de ransomware ou d’intentions malveillantes. Bénéficiez d’informations sur les tendances et les comportements des utilisateurs afin de détecter les anomalies avant qu’elles ne se propagent.

            Peut-on détecter les attaques par ransomware au-delà des terminaux ? 

            Grâce à la protection des terminaux, les entreprises peuvent mettre en place une solution complète de Backup and Recovery des données en périphérie. Il est toutefois essentiel de disposer d’une visibilité complète sur l’ensemble de vos environnements SaaS et de cloud hybride. Sans protection des données, des applications et des terminaux SaaS, le risque de perte de données ou d’attaques (corruption, suppression accidentelle ou attaque malveillante) est considérable.

            Préparez-vous à bloquer les ransomwares grâce à des mesures de détection précoce et d’intervention rapide. Commvault vous fournit des outils intuitifs et des analyses avancées qui vous permettent d’identifier les risques en temps réel et de limiter votre exposition aux cybermenaces actuelles. Grâce à notre approche renforcée et multicouche de Readiness face aux ransomwares, vous disposerez de contrôles robustes pour prévenir les menaces et garantir la récupération des données en cas de cyberattaque. Grâce à des copies de données immuables et isolées physiquement, à une détection avancée des anomalies et à un chiffrement intégré, Commvault Cloud vous offre les outils nécessaires pour protéger vos données critiques sur l’ensemble de vos applications, terminaux et environnements de cloud hybride.

            Que dois-je faire si je pense que mon système a été infecté par un rançongiciel ? 

            Isolez le problème pour empêcher qu’il ne s’étende davantage et lancez l’analyse d’investigation dès que possible. Idéalement, il convient de mettre en place un environnement propre et sécurisé afin d’évaluer la situation et de minimiser l’impact sur l’organisation.

            Commvault Cloud® Cleanroom™ Recovery offre un moyen économique et flexible de créer un environnement sécurisé et isolé permettant de restaurer les données et les applications de votre entreprise en cas de violation de sécurité. Cleanroom Recovery peut être utilisé pour effectuer une analyse forensic des systèmes connus pour être infectés et identifier la cause première d’une attaque. Il permet également de réduire les temps d’arrêt et d’accélérer la restauration grâce à un processus optimisé de test, d’analyse et de restauration des données et des applications, afin de revenir à un environnement opérationnel.

            Combien de temps dure le processus de Recovery ? 

            Une analyse a révélé qu’aux États-Unis, en 2022, le délai moyen déclaré pour se remettre d’une cyberattaque était de 24 jours. La Recovery après une cyberattaque nécessite généralement de mener au préalable une enquête informatique et de mettre en œuvre des mesures correctives, ce qui peut retarder la récupération effective des données et le retour à une activité normale de l’entreprise. Il est important de vérifier que les données ne sont pas infectées avant de les réintégrer dans l’environnement de production.

            La préparation à la cybersécurité exige une vision plus large de la capacité de restauration des systèmes et des données à l’échelle de l’ensemble de votre infrastructure et de vos processus. La capacité à réagir et à se remettre rapidement d’un incident dépend de la mise en place d’un plan d’intervention en cas d’incident et d’une plateforme adaptée intégrant la protection des données, la détection et la prévention des menaces, ainsi que des environnements isolés permettant une restauration en toute sécurité. Cette évolution est essentielle dans le contexte actuel des menaces, qui met l’accent tant sur la Recovery que sur la protection et l’intégrité.

            Pour réduire le temps nécessaire à la reprise après une attaque par ransomware, vous devrez définir votre stratégie de cyber-résilience. En mettant en place un plan de Recovery complet, en le testant régulièrement pour vérifier son bon fonctionnement et en vous assurant de pouvoir le déployer avec succès en cas de besoin, vous serez en mesure de réagir à une attaque et de vous en remettre beaucoup plus rapidement.

            La fonctionnalité Cloudburst™ Recovery de Commvault peut vous aider à améliorer la continuité de vos activités en utilisant l’infrastructure en tant que code pour automatiser la restauration rapide et fluide des données, permettant ainsi une restauration massive à grande échelle à partir du stockage cloud, à la vitesse la plus élevée possible. Grâce à la gamme complète des offres Commvault Cloud, vous pouvez tirer parti d’une évolutivité illimitée, d’une sécurité sophistiquée à plusieurs niveaux et d’une gestion simplifiée pour assurer la protection de votre entreprise, aujourd’hui comme demain.

            Comment évaluer au mieux ma stratégie actuelle de prévention contre les ransomwares ? 

            Au début de l’année, Commvault s’est associé à GigaOm pour mener une enquête auprès de 1 000 responsables de la sécurité et de l’informatique sur l’état de Readiness à la reprise après sinistre informatique et la résilience. Cette étude conjointe offre une vision mondiale des défis liés à la Readiness face aux cyberattaques et identifie des stratégies efficaces que vous pouvez mettre en œuvre pour améliorer vos plans de reprise après sinistre.

            Pour rendre ces informations plus exploitables, nous avons identifié ces cinq pratiques et capacités qui ont un impact considérable sur la résilience. Nous les appelons les « indicateurs de maturité en matière de Readiness cybernétique » et, comme vous pouvez vous y attendre, plus vous en possédez, plus vous êtes mûr et prêt à faire face à un incident lié à un rançongiciel.

            Examinons chacun de ces points un par un :
            Des outils de sécurité permettant une alerte précoce face aux risques, y compris les risques liés aux personnes internes.

            Tout d’abord, les outils de sécurité d’alerte précoce sont des technologies et des systèmes conçus pour détecter les cybermenaces potentielles avant qu’elles ne puissent causer des dommages importants. Ces outils visent à identifier les risques le plus tôt possible, permettant ainsi aux organisations d’adopter une approche proactive plutôt que réactive. Parmi les exemples, on peut citer les systèmes de détection d’intrusion, les technologies de leurre, les systèmes de prévention d’intrusion, la gestion des informations et des événements de sécurité, l’analyse du comportement des utilisateurs et des entités, ainsi que la détection et la réponse au niveau des terminaux.

            Un site « dark » ou un système secondaire dont la propreté est avérée est en place.

            Deuxièmement, il est important de disposer d’un environnement de reprise isolé, préconfiguré ou dynamique (tel qu’une « salle blanche ») qui ne soit pas affecté par les incidents cybernétiques survenant sur le site principal. Ce site secondaire peut être rapidement activé pour assurer la continuité des activités et l’intégrité des données en cas de cyberattaque ou de panne majeure. Il renforce la cyber-résilience en offrant une option de basculement sécurisée, ce qui réduit au minimum les temps d’arrêt et la complexité du basculement.

            Un environnement isolé permettant de stocker une copie immuable des données.

            Troisièmement, vous devez conserver une copie distincte et isolée (c’est-à-dire immuable et indélébile) de vos données, sécurisée au sein de l’infrastructure d’un tiers. Les données restent inchangées et protégées contre les cybermenaces, notamment les ransomwares et les actions malveillantes de personnes internes. Cela renforce l’intégrité et la disponibilité des données, tout en offrant une option de Recovery fiable en cas de corruption ou de perte de données.

            Définition des procédures, des rôles et des processus relatifs à la gestion des incidents.

            Quatrièmement, il s’agit d’une capacité essentielle pour apporter une réponse structurée et efficace aux incidents cybernétiques. Des guides d’intervention testés fournissent des instructions étape par étape pour gérer divers types d’incidents, ce qui réduit la confusion et le temps de réaction. Il est essentiel que les rôles et les processus soient clairement définis afin que chaque membre de l’équipe connaisse ses responsabilités, ce qui favorise la coordination des efforts. Cette préparation accélère la reprise des activités et contribue à maintenir la continuité opérationnelle pendant et après les incidents cybernétiques.

            Mesures spécifiques visant à démontrer l’état de Readiness à la reprise après incident informatique et à évaluer les risques associés.

            Enfin, et ce n’est pas le moins important, mettez en place des indicateurs et des tests permettant de démontrer la capacité de votre organisation à se remettre d’incidents cybernétiques et d’évaluer les risques associés. Ces mesures, telles que des exercices de Recovery réguliers et des évaluations des risques, permettent d’évaluer l’efficacité de vos plans de Recovery et d’identifier les vulnérabilités potentielles. Elles sont essentielles à la cyber-résilience.

            Êtes-vous prêt à élaborer votre plan de Recovery après incident informatique ? 

            Voici comment vous préparer à faire face à une attaque par ransomware. Être prêt à faire face à une attaque par ransomware signifie que vos équipes ont la confiance et les capacités nécessaires pour restaurer rapidement toutes les données et applications de votre environnement, y compris les serveurs physiques, les machines virtuelles et vos différentes plateformes cloud. Si vous souhaitez consulter l’intégralité du rapport « Cyber Recovery Readiness Report », vous pouvez télécharger le fichier PDF.

            Vous souhaitez en savoir plus sur la Commvault Cloud Platform ? Demandez une démonstration pour la voir en action et découvrir comment vous pouvez vous protéger contre les rançongiciels.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone