Skip to content

Les médias sociaux font désormais partie intégrante de nos vies, offrant un confort de communication et de connexion inégalé. Toutefois, cette commodité s’accompagne de risques importants en matière de cybersécurité, qui peuvent mettre en péril notre vie personnelle et professionnelle.

Dans l’épisode 9 du podcast STRIVE, je résume les principaux risques liés à la sécurité sur les réseaux sociaux et je donne des conseils pratiques pour vous protéger, vous et votre organisation.

Voici les cinq principaux types de risques à garder à l’esprit :

1. Attaques par hameçonnage : les cybercriminels se font souvent passer pour des entités dignes de confiance afin de voler des informations personnelles à l’aide de messages et de liens trompeurs. Vérifiez toujours la source avant de cliquer sur un lien ou de fournir des informations.

2. Violations de données : une violation d’une platform de réseau social platform exposer les informations sensibles de millions d’utilisateurs. Les particuliers et les organisations doivent utiliser des mots de passe forts, uniques et régulièrement mis à jour, et surveiller leurs comptes afin de détecter toute activité suspecte.

3. Usurpation d’identité : cela se produit lorsque quelqu’un utilise vos informations personnelles, souvent à des fins lucratives. Limitez les informations que vous partagez en ligne, soyez prudent quant aux personnes avec lesquelles vous entrez en contact et vérifiez régulièrement vos paramètres de confidentialité.

4. Logiciels malveillants : les logiciels malveillants peuvent se propager sur les réseaux sociaux via des liens et des téléchargements malveillants, compromettant ainsi vos appareils et vos données. Évitez de télécharger des fichiers ou de cliquer sur des liens provenant de sources inconnues, et utilisez un logiciel antivirus réputé.

5. Collecte de données : des outils automatisés peuvent collecter de grandes quantités de données à partir des profils sur les réseaux sociaux, qui peuvent ensuite être vendues ou utilisées pour des attaques ciblées. Limitez la quantité d’informations que vous partagez et méfiez-vous des applications tierces.

Voici quelques conseils pratiques pour vous aider à renforcer votre sécurité lorsque vous utilisez les réseaux sociaux :

  • Activez l’authentification à deux facteurs : ne vous fiez pas uniquement aux mots de passe.
  • Utilisez des mots de passe uniques : choisissez des mots de passe différents pour chacun de vos comptes.
  • Soyez prudent lorsque vous utilisez un réseau Wi-Fi public : utilisez un VPN dans la mesure du possible pour sécuriser votre connexion.
  • Mettez régulièrement à jour vos paramètres de confidentialité : vérifiez qui peut voir vos informations.
  • Restez informé : tenez-vous au courant des dernières menaces de sécurité liées aux réseaux sociaux.

En prenant ces mesures proactives, vous pouvez profiter des avantages des réseaux sociaux sans compromettre votre sécurité. Pour voir l’épisode complet du podcast, cliquez ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Alors que nous arrivons au terme des derniers mois de 2024, la loi DORA se profile de plus en plus à l’horizon. La loi sur la résilience opérationnelle numérique, qui s’applique aux entités financières de l’Union européenne, entrera en vigueur le 17 janvier 2025. Les banques, les compagnies d’assurance et les prestataires de services tiers dans le domaine des technologies de l’information et de la communication (TIC) font partie des institutions qui doivent se conformer à cette réglementation, conçue pour renforcer la cyber-résilience.

Il est essentiel que toutes les parties prenantes comprennent les principales dispositions et leur impact sur l’écosystème financier. Voici une analyse approfondie des principaux éléments de la directive DORA et de leur signification pour le secteur.

1. Exigences en matière de gestion des risques

La directive DORA impose aux entités financières des exigences strictes en matière de mise en place et de maintien de cadres solides de résilience opérationnelle numérique. Cela signifie que les entreprises doivent disposer de politiques complètes pour gérer les risques liés aux technologies de l’information et de la communication (TIC). Ces politiques doivent couvrir l’ensemble du cycle de vie des systèmes TIC, depuis leur développement et leur déploiement jusqu’à leur maintenance et leur mise hors service. Les entités financières sont tenues de revoir et d’actualiser régulièrement leurs stratégies de gestion des risques afin de s’adapter aux menaces nouvelles et émergentes.

2. Signalement des incidents

L’un des éléments centraux de la directive DORA est l’obligation pour les entités financières de signaler rapidement les incidents cybernétiques importants à leurs autorités de régulation respectives. Cette disposition garantit un flux d’informations rapide entre les institutions financières et les autorités de surveillance financière, ce qui est essentiel pour gérer les risques systémiques et renforcer la résilience globale du secteur financier. La directive précise les types d’incidents qui doivent être signalés, les délais de signalement et les informations détaillées qui doivent figurer dans les rapports.

3. Tests de résilience opérationnelle numérique

Afin de garantir que les entités financières soient en mesure de résister efficacement aux perturbations informatiques et de s’en remettre, la DORA impose la réalisation de tests réguliers de résilience numérique. Cela comprend toute une série d’activités de test, telles que des évaluations de vulnérabilité, des tests d’intrusion et des exercices basés sur des scénarios. Ces tests sont conçus non seulement pour identifier les vulnérabilités des systèmes et processus informatiques, mais aussi et surtout pour évaluer l’efficacité des capacités de prévention, de détection, de réaction et de Recovery de l’entité.

4. Gestion des risques liés aux tiers

Consciente du recours croissant à des prestataires de services TIC tiers, la DORA définit des exigences spécifiques pour la gestion des risques liés à ces parties externes. Les entités financières doivent sélectionner et surveiller avec soin leurs prestataires de services afin de s’assurer qu’ils respectent des normes de résilience élevées. Elles doivent mener une diligence raisonnable approfondie avant de conclure des accords et surveiller en permanence les performances des prestataires de services ainsi que leur respect des obligations contractuelles.

5. Cadre de surveillance

La directive DORA met en place un cadre de surveillance permettant aux autorités de surveillance européennes de contrôler directement les prestataires de services tiers essentiels dans le domaine des TIC. Ce cadre vise à obliger ces prestataires à respecter des normes rigoureuses en matière de résilience, compte tenu de leur importance pour le secteur financier. La surveillance comprend des évaluations régulières et, si nécessaire, l’imposition de mesures correctives pour remédier aux lacunes identifiées.

Sanctions en cas de non-conformité

Le non-respect de la loi DORA peut entraîner des sanctions importantes, qui sont essentielles pour préserver l’intégrité et l’efficacité de cette loi. Ces sanctions peuvent varier en fonction de la gravité et de la nature de l’infraction. Elles sont conçues pour être dissuasives et proportionnées à la capacité financière et à la taille de l’entité, ainsi qu’à l’ampleur des perturbations causées par le non-respect de la loi.

En cas d’infractions mineures, les entités financières s’exposent à des avertissements ou à des réprimandes. Toutefois, pour les infractions plus graves, les sanctions peuvent inclure des amendes substantielles. En cas de non-respect répété ou d’infractions particulièrement graves, les autorités de régulation ont le pouvoir d’imposer des sanctions supplémentaires. Celles-ci peuvent inclure le retrait des agréments, l’interdiction temporaire d’exercer certaines activités commerciales ou toute autre restriction nécessaire à la protection du système financier.

Impact positif sur la stabilité financière

La mise en place de la directive DORA marque une avancée significative dans la quête d’une plus grande résilience opérationnelle numérique dans le secteur financier. En définissant des exigences claires pour les entités financières et les prestataires de services, l’Union européenne vise à protéger le secteur contre les perturbations et les menaces liées aux technologies de l’information et de la communication. Il est impératif que toutes les entités concernées comprennent pleinement ces dispositions et se préparent en conséquence afin de garantir leur conformité et de renforcer leurs capacités de résilience.

Cette approche globale renforce non seulement la sécurité des institutions individuelles, mais aussi la stabilité du système financier dans son ensemble. À l’approche de janvier 2025, l’anticipation de l’impact de la DORA continue de croître, promettant une nouvelle ère de résilience numérique dans le domaine financier.

Pour en savoir plus sur la gestion de la conformité DORA avec Commvault® Cloud , cliquez ici.

Pour en savoir plus sur la manière dont vous pouvez vous préparer à la loi sur la résilience opérationnelle numérique, consultez notre série d’articles de blog Exploring DORA :

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Le mercredi 11 septembre est le Patriot Day (Jour du patriote) et la Journée nationale du service et du souvenir aux États-Unis, alors que nous commémorons le 23e anniversaire du 11 septembre 2001. 

Le 11 septembre 2001 a été une perte ressentie dans le monde entier. Lorsque je repense chaque année à l’anniversaire du 11 septembre, je me souviens à quel point nos communautés se sont unies à la suite de cette tragédie. Nous avons mis de côté nos divisions et nous nous sommes unis pour prendre soin les uns des autres, nous soutenir mutuellement et projeter de l’espoir.

Aujourd’hui et chaque jour, nous rendons hommage à ceux qui ont perdu la vie, nous remercions les courageux premiers intervenants qui ont risqué leur vie et nous honorons les sacrifices qui ont été consentis au fil des ans pour protéger nos libertés. 

En tant qu’ancien combattant de la Marine américaine, je suis fier d’être le parrain exécutif de notre groupe de ressources pour les employés anciens combattants (VALOR ERG) chez Commvault. Chaque année, nous commémorons l’anniversaire du 11 septembre avec notre « Commvault Climbs Challenge » annuel, une initiative qui met nos « Vaulters » au défi de gravir jusqu’à 104 étages pour rendre hommage aux courageux pompiers et secouristes qui ont gravi les escaliers des tours jumelles du World Trade Center pour sauver la vie d’autrui. Lorsque je vois les photos et les vidéos de ces « Vaulters » rendant hommage à ces héros, je suis profondément ému par le soutien qui anime toute notre entreprise, alors que nous prenons soin les uns des autres et rendons hommage à nos communautés.   

L’anniversaire du 11 septembre est une journée pour serrer vos proches dans vos bras, réfléchir au courage des premiers intervenants, honorer les vies perdues et changées à jamais ce jour-là, et remercier ceux qui se sont portés volontaires pour servir leur pays en réponse à cette tragédie. Je vous encourage à prendre le temps aujourd’hui de faire exactement cela.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La nature persistante et évolutive des cybermenaces exige de l’innovation. Chez Commvault, nous nous engageons à innover régulièrement afin de développer et de commercialiser des produits qui répondent aux besoins les plus récents des clients.

Fidèles à cet engagement, nous sommes ravis d’annoncer que Commvault Cloud a été classé premier dans cinq des six cas d’utilisation de l’étude 2024 Gartner® Critical Capabilities for Enterprise Backup and Recovery Software Solutions. Ce rapport a évalué les produits des fournisseurs sur la base de six cas d’utilisation et de 15 capacités essentielles. Nous estimons que ce rapport, associé au « Gartner® Magic Quadrant™ 2024 pour les solutions logicielles de Backup and Recovery d’entreprise », constitue une source d’informations précieuse pour rester au fait des dernières exigences en matière de Backup and Recovery que les clients attendent des fournisseurs.

Aujourd’hui, les entreprises accordent une importance croissante à la cyber-résilience afin de protéger leurs activités et leurs données contre les cybermenaces. Cette évolution est motivée par la nécessité de soutenir l’innovation sécurisée et de conserver la confiance des clients.

En adoptant des solutions de sécurité avancées offrant des capacités complètes de protection et de récupération, les organisations sont mieux préparées à faire face aux cybermenaces et à prospérer sur un marché concurrentiel en minimisant les temps d’arrêt et en maintenant une prestation de services sans faille.

Selon nous, Commvault excelle dans ce domaine, ce qui lui a valu d’être classé leader dans le Magic Quadrant de Gartner pour la 13e fois consécutive et d’être une nouvelle fois reconnu dans le rapport Critical Capabilities de Gartner.

En constante évolution pour répondre aux besoins de ses clients, Commvault a aidé de nombreuses entreprises à renforcer leur sécurité. Cette reconnaissance réaffirme, selon nous, notre engagement à fournir des solutions de cyber-résilience de premier ordre, permettant aux entreprises de protéger leurs actifs et d’évoluer en toute confiance dans le paysage numérique.

Nous sommes impatients de continuer à innover et à fournir des solutions de cyber-résilience basées sur les besoins de nos clients afin de garantir la continuité de leurs activités.


Gartner, Capacités essentielles pour les solutions logicielles de sauvegarde et de restauration d’entreprise, 4 septembre 2024, par Jason Donham, Michael Hoeck, Rene Rodriguez et Chandra Mukhyala.

GARTNER est une marque déposée et une marque de service de Gartner, Inc. et/ou de ses filiales aux États-Unis et à l’international. Magic Quadrant est une marque déposée de Gartner, Inc. et/ou de ses filiales et est utilisée ici avec autorisation. Tous droits réservés.

Gartner ne cautionne aucun fournisseur, produit ou service mentionné dans ses publications de recherche et ne conseille pas aux utilisateurs de technologies de choisir uniquement les fournisseurs ayant obtenu les meilleures notes ou toute autre distinction. Les publications de recherche de Gartner reflètent les opinions de son service de recherche et de conseil et ne doivent pas être interprétées comme des déclarations de fait. Gartner décline toute garantie, expresse ou implicite, concernant cette étude, y compris toute garantie de qualité marchande ou d’adéquation à un usage particulier.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Mise à jour : 27 janvier 2026

Les organisations de toutes tailles repensent la protection des données face à l’essor des ransomwares, du cloud et de l’apprentissage hybride, qui redéfinissent la manière dont les informations sont stockées et consultées. Commvault® Cloud et Commvault Cloud Backup and Recovery aident les équipes informatiques, les étudiants et les enseignants à renforcer leur cyber-résilience grâce à des fonctionnalités permettant d’unifier les contrôles de sauvegarde, de Recovery et de sécurité.

Ce guide met en lumière les défis concrets liés à la protection moderne des données ainsi que les stratégies pratiques pour y faire face, en s’appuyant sur une conversation « Resilience Rundown » avec DataPivot Technologies.

Qu’est-ce que la protection des données dans l’informatique moderne ?

La protection des données allie technologie, processus et ressources humaines afin de garantir la disponibilité, la protection et la récupérabilité des données. Elle englobe le Backup and Recovery, la conservation à long terme, la résilience face aux ransomwares et la conformité réglementaire.

Les environnements actuels nécessitent une protection sur :

  • les centres de données sur site
  • Les clouds publics et privés
  • SaaS applications
  • Les terminaux et les utilisateurs distants

Un seul ensemble de données non protégé peut rapidement devenir un point faible en cas de panne ou d’attaque.

Le point de vue de DataPivot

DataPivot Technologies est un fournisseur de solutions Commvault spécialisé dans les technologies d’entreprise : protection des données, sécurité des données, stockage des données, SaaS et infrastructure cloud. L’entreprise accompagne plus de 150 clients et est reconnue comme l’un des principaux fournisseurs Commvault de l’Est des États-Unis.

Giles Westie, fondateur et PDG, souligne que DataPivot est « une entreprise axée sur le service client qui fournit des solutions technologiques ». Cette approche allie expertise technique et accompagnement-conseil afin d’aider les clients à s’y retrouver dans le paysage informatique complexe d’aujourd’hui.

L’évolution de la protection des données

Il y a deux décennies, la protection des données se résumait souvent à des sauvegardes nocturnes sur bande et à des tests occasionnels de Recovery. Aujourd’hui, quatre évolutions majeures rendent cette protection plus complexe — et plus indispensable.

  1. Croissance
    du cloud et du SaaS : les données s’étendent désormais sur plusieurs clouds et applications SaaS, chacun présentant des exigences spécifiques et des failles de protection potentielles. Les outils traditionnels n’ont pas été conçus pour faire face à une telle expansion.
  2. Des services disponibles en permanence Les
    étudiants, le personnel soignant et les employés s’attendent à ce que les systèmes soient disponibles à tout moment. Même de brèves interruptions peuvent perturber les cours, retarder les opérations ou affecter le chiffre d’affaires.
  3. Ransomware et menaces avancées : les
    attaquants ciblent de plus en plus les systèmes de sauvegarde, en plus des environnements de production. La restauration rapide de données saines est désormais aussi importante que la prévention des attaques.
  4. Exigences réglementaires et de confidentialité : les cadres de
    conformité exigent des organisations qu’elles démontrent leur capacité à protéger et à récupérer les informations sensibles, ainsi qu’à maintenir des pratiques de protection des données vérifiables. En savoir plus sur Commvault Cloud Compliance.

Les principaux défis de la protection des données à l’ère moderne

Défi n° 1 : la multiplicité des solutions ponctuelles

De nombreuses entreprises utilisent des outils distincts pour la sauvegarde, la protection des services SaaS, l’archivage et la reprise après sinistre, chacun disposant de sa propre console, de ses propres politiques et de ses propres rapports. Cela peut entraîner :

  • Des niveaux de protection inégaux
  • Des lacunes pour les charges de travail plus récentes ou natives du cloud
  • Une gestion complexe des incidents

DataPivot et Commvault recommandent de s’orienter vers une plateforme unifiée offrant une vue d’ensemble de la sauvegarde, de la Recovery et de la posture de sécurité.

Défi n° 2 : les ransomwares et la cyber-résilience

Les campagnes modernes de ransomware peuvent :

  • Se propager latéralement à travers les centres de données et les environnements cloud
  • Cibler ou tenter de supprimer les sauvegardes
  • Perturber les systèmes d’identité et d’authentification

La cyber-résilience vise à assurer la continuité des opérations et la restauration des services critiques après une attaque. Ses éléments clés sont les suivants :

  • Des sauvegardes immuables et des copies isolées physiquement
  • Détection précoce des menaces et des anomalies
  • Des plans de reprise testés et éprouvés

Commvault Cloud rassemble ces capacités afin que les équipes de sécurité et de sauvegarde puissent travailler à partir d’informations partagées.

Défi n° 3 : la complexité des environnements hybrides

La plupart des établissements fonctionnent à la fois sur une infrastructure sur site et sur plusieurs clouds. Les étudiants et le personnel peuvent utiliser des applications SaaS, des appareils personnels et les systèmes du campus tout au long de la journée.

Parmi les défis courants, on peut citer :

  • Des politiques de protection incohérentes
  • Une visibilité limitée sur l’état des sauvegardes SaaS
  • Difficulté à respecter les objectifs de temps de reprise (RTO)

Une plateforme unifiée aide les équipes à appliquer les politiques de manière cohérente sur tous les sites.

Défi n° 4 : Compétences et effectifs

Les équipes informatiques doivent souvent gérer la protection des données en plus de nombreuses autres responsabilités. À mesure que les environnements se développent, les coûts opérationnels augmentent également.

Des ressources pédagogiques et de formation, telles que la Readiverse Academy de Commvault et les ateliers animés par des partenaires, aident les équipes à développer leurs compétences dans les domaines suivants :

  • Conception de Backup and Recovery
  • Protection des données dans le cloud et les solutions SaaS
  • Readiness et réponse face aux ransomwares

Le rôle de Commvault et de DataPivot

DataPivot s’associe à Commvault pour proposer une plateforme unique dédiée à la protection des données et à la cyber-résilience. Ensemble, ils aident leurs clients à :

  • de regrouper leurs outils de sauvegarde existants au sein de Commvault Cloud
  • Concevoir des architectures qui protègent les données dans les centres de données, les clouds et les solutions SaaS
  • Mettre en œuvre des solutions résistantes aux ransomwares grâce à un stockage immuable
  • Effectuer des tests de Recovery et des exercices de préparation aux catastrophes et aux incidents de cybersécurité

Commvault Cloud Backup and Recovery offre une protection basée sur des politiques, des options de Recovery flexibles et une large couverture des charges de travail. Les fonctionnalités de cyber-résilience de Commvault Cloud permettent d’identifier les données à risque, d’automatiser les workflows de Recovery et de réduire les temps d’arrêt.

Planifier la cyber-résilience

La cyber-résilience va au-delà des sauvegardes. Elle répond à la question suivante : « En combien de temps pouvons-nous reprendre des opérations en toute sécurité après un incident majeur ? »

Ses éléments clés sont les suivants :

Prévention

  • Renforcement de l’infrastructure de sauvegarde
  • Contrôle d’accès basé sur les rôles et authentification multifactorielle
  • Intégration avec les outils d’opérations de sécurité

Préparation

  • Guides d’intervention clairs en cas de cyberincidents
  • Niveaux de Recovery prédéfinis pour les applications critiques
  • Tests de Recovery réguliers dans des environnements hors production

Récupération

  • Identification rapide de points de restauration sains
  • Recovery orchestrée des applications, et pas seulement des machines virtuelles
  • Communication avec les parties prenantes, les étudiants et les clients

DataPivot guide souvent ses clients à travers des scénarios allant de la simple restauration de fichiers à la Recovery après sinistre ou après une attaque par ransomware. Cet exercice permet d’aligner les attentes, le budget et la technologie.

Indicateurs de réussite pour la protection des données

Pour savoir si une stratégie de protection des données est efficace, les organisations peuvent suivre des indicateurs tels que :

  • Réduction des temps d’indisponibilité : nombre d’heures d’indisponibilité évitées ou réduites
  • Recovery time : capacité à respecter les RTO (objectifs de temps de reprise) pour les services critiques
  • Fiabilité des sauvegardes : pourcentage de tâches de sauvegarde réussies
  • Readiness pour la reprise après une attaque par ransomware : nombre de scénarios de Recovery testés par an

Ces indicateurs aident les dirigeants à comprendre l’intérêt d’investir dans la résilience.

Points clés à retenir pour les étudiants et les professionnels de l’informatique en début de carrière

  • Pensez en termes de systèmes, et pas seulement de sauvegardes. La protection des données englobe la sécurité, l’identité, le stockage et les réseaux.
  • Comprenez que le cloud n’est pas automatiquement synonyme de protection. Les données SaaS nécessitent souvent une protection distincte.
  • Prenez conscience que face aux ransomwares, la question n’est pas de savoir « si », mais « quand », et que Recovery est une discipline de sécurité fondamentale.
  • Découvrez comment des plateformes telles que Commvault Cloud s’intègrent aux outils de sécurité, aux fournisseurs de cloud et aux partenaires pour offrir une résilience de bout en bout.

Découvrez Commvault Cloud et Commvault Cloud Backup and Recovery pour voir comment une plateforme unifiée simplifie la sauvegarde et la restauration dans les environnements hybrides et multicloud.

Résumé rapide 

  • La protection des données s’étend désormais aux environnements sur site, au cloud et au SaaS.
  • Les ransomwares et les menaces avancées rendent la Recovery aussi importante que la prévention.
  • La multiplication des outils ponctuels accroît la complexité et les risques.
  • Commvault Cloud et ses partenaires, tels que DataPivot, fournissent une plateforme unifiée pour la sauvegarde, la restauration et la cyber-résilience.
  • Le succès se mesure à la réduction des temps d’arrêt, à une Recovery plus rapide et à une Readiness testée face aux ransomwares.

FAQ

Q : Qu’est-ce que la protection des données dans l’informatique moderne ?
R : La protection des données consiste à garantir la disponibilité, la protection et la récupérabilité des données dans les environnements sur site, dans le cloud et SaaS.

Q : En quoi la cyber-résilience diffère-t-elle des sauvegardes traditionnelles ?
R : La cyber-résilience vise à maintenir l’activité de l’entreprise pendant et après les cyberattaques en combinant sécurité, sauvegarde et reprise orchestrée.

Q : Pourquoi les outils de sauvegarde à points multiples posent-ils problème ?
R : La multiplicité des outils entraîne des lacunes de couverture, des politiques incohérentes et un ralentissement de la réponse aux incidents, car les équipes doivent gérer de nombreuses consoles et de nombreux rapports.

Q : Comment Commvault Cloud facilite-t-il la restauration après une attaque par ransomware ?
R : Commvault Cloud propose des sauvegardes immuables, la détection des menaces et des workflows de Recovery automatisés pour restaurer rapidement des données saines après une attaque.

Q : Quel rôle DataPivot joue-t-il dans les projets de protection des données ?
R : DataPivot conçoit et met en œuvre des solutions de protection des données à l’aide de la technologie Commvault, aidant ainsi les clients à surmonter la complexité grâce à des conseils d’experts.

Q : Quels indicateurs montrent qu’une stratégie de protection des données est efficace ?
R : Les indicateurs clés comprennent la réduction potentielle des temps d’arrêt, des délais de Recovery plus courts, des taux de réussite élevés des sauvegardes et des scénarios de Recovery après une attaque par ransomware testés.

Pour en savoir plus sur DataPivot, rendez-vous sur son site Web ou envoyez un e-mail à sales@datapivottech.com.

Regardez l’épisode complet ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La résilience, c’est revenir encore et encore – je suis fier de dire que c’est exactement ce que nous avons fait !  

Commvault a été désigné leader, pour la 13e fois consécutive, dans le Magic Quadrant™ 2024 de Gartner® pour les solutions logicielles de sauvegarde et de restauration d’entreprise.

Au cours de la même semaine, nous avons également été désignés comme leader et avons pris la première place du classement GigaOm Sonar pour^(la protection) des données Cloud². C’est un moment à célébrer et à prendre conscience de l’importance cruciale de la cyber-résilience moderne pour les entreprises du monde entier.

La cyber-résilience est essentielle à la continuité des activités, et nous pensons que cette reconnaissance confirme que les produits et la stratégie de bout en bout de Commvault se démarquent véritablement sur le marché. Les clients doivent savoir qu’en cas de coup dur, ils peuvent se relever et faire preuve de résilience, et c’est précisément ce que nous leur permettons de faire.

Le Magic Quadrant de Gartner est le résultat d’une étude approfondie d’un marché spécifique, qui vous offre une vue d’ensemble des positions relatives des concurrents sur ce marché. Nous estimons que notre capacité à autonomiser nos clients à l’échelle mondiale a, encore et encore, alimenté nos solides résultats trimestriels, puisque nous venons d’annoncer notre troisième trimestre consécutif de croissance à deux chiffres de notre chiffre d’affaires.

L’avenir du monde est très incertain

L’innovation et notre engagement indéfectible à relever les défis les plus importants de nos clients continuent de nous motiver chaque jour et nous guident vers l’avenir. Gartner prévoit que « d’ici 2027, plus de 50 % des données gérées par les entreprises seront créées et traitées en dehors des centres de données ou cloud, ce qui représente une augmentation considérable par rapport aux 20 % prévus en²⁰²³¹ ». Nous pensons avoir développé le logiciel cloud qui permettra d’y parvenir.

À cet égard, je suis ravi que GigaOm ait également publié son rapport « Sonar for Cloud-Native Data Protection », dans lequel Commvault est désigné comme le leader incontesté. Ce rapport Sonar a évalué de manière approfondie 13 fournisseurs selon 10 critères clés de la protection des données cloud-native – et nous avons obtenu des résultats exceptionnels. Commvault Cloud assure la sécurité et la Recovery des données dans le cloud.Nos clients peuvent sauvegarder, surveiller, générer des rapports, gérer et restaurer leurs données, où qu’elles se trouvent, à partir d’une plateforme centrale basée sur le cloud. Il s’agit d’une approche innovante pour offrir une cyber-résilience aux entreprises hybrides et axées sur le cloud.

Il y a encore beaucoup à venir qui, selon nous, nous permettra de rester à la pointe de l’innovation, car nous continuons à offrir une résilience qui répond aux principales préoccupations de nos clients dans un environnement de menaces en constante évolution. Rejoignez-nous dans cette aventure et restez à l’écoute. 

Vous souhaitez découvrir l’arme ultime contre ransomware? Inscrivez-vous dès maintenant pour tester Commvault Cloud pendant 30 jours.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Notre programme de stages aux États-Unis s’est achevé la semaine dernière, et je suis extrêmement fier du travail accompli par nos stagiaires cet été. Chez Commvault, nous sommes convaincus qu’investir dans la prochaine génération de leaders contribue à façonner un avenir meilleur pour nous tous.

Le programme de stages de Commvault offre aux étudiants une expérience professionnelle concrète et enrichissante qui leur permet, en tant que jeunes professionnels, d’apprendre et d’évoluer. Nos stagiaires acquièrent une expérience pratique en travaillant sur des projets à l’échelle de l’entreprise qui leur tiennent à cœur et qui sont importants pour Commvault. Nous accordons la priorité à la formation, à la collaboration, aux programmes de mentorat et aux opportunités de réseautage afin de permettre à nos stagiaires d’élargir leurs compétences et leur réseau professionnel. Ces valeurs sont au cœur de ce programme.

Chaque année, notre programme de stages se termine par un concours de projets, une occasion passionnante pour nos stagiaires de présenter une idée, une initiative ou une amélioration liée à leur département et à leur domaine d’études à un jury composé de responsables issus de différents services. Je dois dire que les innovations que nous voyons chaque année sont tout à fait extraordinaires.

Cette année, nous avons vu des projets couvrant l’ensemble de notre portefeuille de produits, des initiatives liées à l’image de marque de l’employeur et des distinctions décernées par des analystes du secteur. Il est non seulement important pour nous d’offrir à nos stagiaires une expérience exceptionnelle pendant leur séjour chez Commvault, mais nous voulons également qu’ils acquièrent des connaissances exceptionnelles alors qu’ils se préparent à retourner à l’université ou à faire leurs premiers pas dans leur carrière professionnelle.

Quand je repense à notre programme de stages, je me rappelle pourquoi il est si important que les managers, les dirigeants et les mentors fournissent des conseils et des informations que ces jeunes professionnels pourront mettre à profit tout au long de leur carrière. Je suis très fier de notre culture d’apprentissage continu et d’entraide chez Commvault, qui nous permet d’accueillir et de célébrer les idées de notre communauté mondiale Vaulter.

Je tiens à remercier chaleureusement nos stagiaires américains de l’été 2024 pour leur formidable contribution à Commvault. Ce sont eux qui façonneront l’avenir pour nous tous.

Découvrez comment vous pouvez faire évoluer votre carrière chez Commvault.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Commvault a le plaisir d’annoncer que la version 2024E de la plateforme Commvault est désormais disponible pour tous. Les clients peuvent se rendre sur documentation.commvault.com pour télécharger cette version de la Commvault Cloud Platform.

Au cours de cette dernière année passée aux côtés de nos clients, nous avons identifié plusieurs tendances numériques majeures qui ont guidé le lancement de cette plateforme. Premièrement, les cybermenaces gagnent en complexité, ce qui affecte notre capacité à réagir, à nous remettre des incidents et à rester résilients, notamment avec la montée en puissance des ransomwares. Deuxièmement, les données sont de plus en plus dispersées entre différents clouds, régions et applications, ce qui complique le maintien d’une stratégie de résilience solide et fiable.

Plusieurs nouvelles fonctionnalités permettent de renforcer la sécurité dans les environnements hybrides et d’assurer une restauration rapide et fiable des données, quel que soit l’endroit où elles se trouvent. Parmi les points forts, on peut citer :

Sécurité – Renforcer la cyber-résilience

Grâce à son engagement en faveur de l’innovation et à sa collaboration avec ses clients et partenaires, Commvault vise à créer un environnement numérique plus sûr en proposant des solutions permettant d’anticiper les cybermenaces, d’y résister, de se remettre de leurs effets et de s’y adapter.

Notre conformité aux normes du secteur, telles que la norme NIST sur la cyber-résilience (800-160) et les cadres de cybersécurité NIST 2.0, témoigne de la maturité de notre approche et aide nos clients à s’y retrouver dans le paysage complexe de la cybersécurité.

Prise en charge de Threat Scan pour les machines virtuelles

Les cybermenaces affectent le contenu des sauvegardes, ce qui complique la restauration de versions de sauvegarde intactes. Les données sont chiffrées et sauvegardées alors qu’elles sont déjà infectées par un rançongiciel, et leur restauration peut entraîner une nouvelle infection de l’entreprise. La validation manuelle du contenu des sauvegardes est fastidieuse et chronophage, et repose sur des essais et des erreurs.

Vous pouvez désormais effectuer des analyses approfondies de vos VM Backups afin de détecter toute infection potentielle par des logiciels malveillants. Cela vous permettra de prendre des mesures de Recovery rapides et éclairées. Identifiez et isolez rapidement toute menace présente dans les VM Backups afin de faciliter la Recovery rapide des données non contaminées, et d’éviter ainsi efficacement toute réinfection.

Améliorations en matière de sécurité post-quantique

L’informatique quantique exploite les principes extraordinaires de la mécanique quantique pour manipuler des bits quantiques (qubits), qui possèdent la capacité unique de se trouver simultanément dans plusieurs états. Cela permet de résoudre certains problèmes de calcul à une vitesse exponentielle par rapport aux ordinateurs classiques, ce qui pourrait déboucher sur des avancées révolutionnaires dans les domaines de la recherche et des sciences.

En revanche, les ordinateurs quantiques risquent de remettre en cause les normes de chiffrement actuelles qui protègent les données. Cela pourrait entraîner la divulgation de dossiers financiers, d’informations personnelles, de propriété intellectuelle, etc. Les entreprises sont donc contraintes d’adapter leurs stratégies de cybersécurité à un avenir où les méthodes de chiffrement actuelles pourraient être compromises, en adoptant la cryptographie post-quantique (PQC). Pour mieux comprendre cette technologie révolutionnaire, nous vous invitons à consulter notre article de blog consacré à ce sujet. 

Commvault a mis en place une infrastructure de cryptographie post-quantique modulable afin de prendre en charge les algorithmes actuels décrits dans les publications FIPS 203, 204 et 205 du NIST, tout en offrant la possibilité d’intégrer facilement de nouveaux algorithmes à mesure que la cryptographie post-quantique évoluera à l’avenir.

 Intégration de Splunk à SOAR

Les équipes de sécurité doivent réagir rapidement aux incidents de sécurité afin de minimiser l’impact des cybermenaces. La bonne nouvelle, c’est que les plateformes d’orchestration de la sécurité, telles que Splunk, peuvent aider à mettre en relation les données et à coordonner les réponses à l’échelle de l’entreprise.

Notre intégration avec Splunk SOAR permet aux équipes de sécurité de surveiller les indicateurs de menaces, les alertes Commvault et les événements d’audit au sein de Splunk, ce qui leur permet d’intervenir à l’aide d’actions orchestrées et de scénarios d’intervention afin de renforcer leur posture de sécurité. Cela centralise les données de sécurité, ce qui facilite la collaboration avec les équipes SecOps et accélère l’identification des incidents de sécurité ainsi que la réaction face à ceux-ci.

Récupération

Nos dernières fonctionnalités de Recovery continuent d’étendre notre couverture des charges de travail natives du cloud afin de protéger et de restaurer les données en toute transparence au sein d’une plateforme cyber-résiliente. 

Domain Controller Recovery with Cleanroom

Les cybermenaces ciblent souvent Active Directory, car ce dernier régit l’accès aux applications dans la plupart des grandes entreprises.   

La récupération en salle blanche du contrôleur de domaine Active Directory permet de récupérer rapidement et en toute sécurité l’infrastructure nécessaire à l’authentification des utilisateurs et aux fonctions de contrôle d’accès. This means that restored applications are accessible for conducting cyber recovery plan testing as well as application validation. 

En savoir plus sur la version 2024E de la Commvault Cloud Platform

Faites passer votre stratégie de cyber-résilience au niveau supérieur et tirez pleinement parti des fonctionnalités de Commvault Cloud. Lancez-vous avec la version 2024E de la Commvault Cloud Platform :

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Dans le monde en constante évolution du développement logiciel, la pression pour proposer rapidement de nouvelles fonctionnalités et des correctifs est immense. Cependant, le récent incident chez CrowdStrike nous rappelle de manière frappante que même les mises à jour les mieux intentionnées peuvent avoir des conséquences imprévues lorsqu’elles sont publiées sans les précautions nécessaires. 

Le problème : un correctif de CrowdStrike qui a mal tourné

En juillet 2024, CrowdStrike, une société de cybersécurité de premier plan, a publié un correctif de sécurité destiné à protéger ses clients contre une vulnérabilité critique. Malheureusement, peu après son déploiement, ce correctif a lui-même provoqué des pannes généralisées, affectant une partie importante de la clientèle de CrowdStrike. 

Cet incident a mis en évidence un défi fondamental lié au déploiement des logiciels : la difficulté d’anticiper pleinement la manière dont une modification interagira avec les environnements complexes du monde réel dans lesquels les logiciels fonctionnent.

La solution : les déploiements échelonnés – un filet de sécurité pour les déploiements logiciels

L’incident survenu chez CrowdStrike souligne l’importance des déploiements échelonnés en tant que stratégie d’atténuation des risques. Au lieu de déployer une mise à jour auprès de l’ensemble des utilisateurs en une seule fois, un déploiement échelonné consiste à la diffuser progressivement à un sous-ensemble plus restreint d’utilisateurs au fil du temps. Cette approche présente plusieurs avantages majeurs :

  1. Détection précoce des problèmes : en ne déployant la mise à jour qu’auprès d’un groupe restreint, il est possible d’identifier les problèmes potentiels et d’y remédier avant qu’ils n’affectent un public plus large. Cela permet de limiter au maximum l’ampleur des répercussions de tout problème imprévu.
  2. Rétrogradation plus rapide : en cas de problème grave, un déploiement progressif permet de revenir plus rapidement à la version précédente, ce qui limite l’impact global sur les utilisateurs.
  3. Tests contrôlés en production : les déploiements échelonnés permettent de créer un environnement contrôlé pour tester les modifications dans des scénarios concrets, complétant ainsi les efforts de test menés en préproduction.
  4. Confiance des clients : les entreprises qui adoptent des déploiements échelonnés démontrent leur engagement en faveur de la qualité et de la gestion des risques, ce qui peut renforcer la confiance des clients.

L’approche éprouvée de Commvault

Chez Commvault, nous reconnaissons depuis longtemps l’intérêt des déploiements échelonnés. Nous adoptons une approche à plusieurs niveaux qui comprend des tests rigoureux dans des environnements de pré-production, suivis de déploiements progressifs auprès de nos clients SaaS et logiciels. Ce processus méticuleux nous permet de valider minutieusement les modifications dans des environnements de production réels avant qu’elles ne soient mises à la disposition d’un public plus large, ce qui contribue à garantir la stabilité et la fiabilité de nos solutions.

Les lancements échelonnés : bien plus qu’une simple bonne pratique

Même si l’incident survenu chez CrowdStrike peut sembler être un cas isolé, il nous rappelle cruellement qu’aucune version logicielle n’est infaillible. Les déploiements échelonnés constituent un filet de sécurité essentiel, capable d’empêcher que des problèmes mineurs ne dégénèrent en perturbations majeures. En adoptant cette approche, les entreprises peuvent non seulement protéger leurs clients, mais aussi préserver leur propre réputation et assurer la continuité de leurs activités.

Points clés à retenir pour les équipes de développement logiciel

  • Privilégiez la réduction des risques : tenez toujours compte de l’impact potentiel d’un changement, aussi minime ou bénéfique soit-il.
  • Testez, testez, testez : il est essentiel de procéder à des tests approfondis, mais il est impossible de prévoir tous les cas de figure. Les déploiements échelonnés constituent un niveau de validation supplémentaire.
  • Déploiement progressif : introduisez progressivement les changements auprès de vos utilisateurs, en commençant par un petit groupe, puis en élargissant progressivement la portée au fil du temps.
  • Suivez de près la situation : évaluez les résultats du changement après chaque phase de mise en œuvre et soyez prêt à adapter votre plan si nécessaire.

En adoptant les déploiements échelonnés comme pratique courante, les équipes de développement logiciel peuvent trouver le juste équilibre entre innovation et stabilité, apportant ainsi de la valeur ajoutée aux clients tout en minimisant le risque de perturbation.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, le bien-être reste l’une de nos principales priorités. La raison est simple : nous savons qu’au bout du compte, prendre soin de soi nous permet à tous de nous épanouir et de donner le meilleur de nous-mêmes. Et alors que nous continuons à accorder la priorité au bien-être, nous adoptons une approche globale de la santé, en mettant l’accent sur les ressources liées au bien-être physique, mental et financier de nos « Vaulters ». 

Je constate souvent que le bien-être financier est moins pris en compte que le bien-être physique et mental, mais chez Commvault, nous estimons qu’il est tout aussi important. Cependant, la réalité est que la gestion efficace de son argent n’est pas une chose qui vient naturellement à tout le monde. C’est pourquoi nous offrons à nos « Vaulters » les outils dont ils ont besoin pour se construire un avenir financier solide et résilient grâce à Origin, une solution dédiée au bien-être financier.

Origin dispose d’une technologie de pointe qui permet à nos « Vaulters » de faire fructifier leur épargne, d’en suivre l’évolution, de la gérer et de la mettre de côté, le tout depuis un seul et même endroit. Nous sommes ravis que cette offre dédiée au bien-être financier soit désormais accessible à tous nos « Vaulters » à travers le monde.

Prendre soin de notre bien-être nous permet de donner le meilleur de nous-mêmes (et d’être plus résilients !), tant à la maison qu’au travail. Nous continuons à faire évoluer notre offre mondiale de bien-être afin de répondre au mieux aux besoins de nos Vaulters, alors restez à l’écoute.

Cliquez ici pour en savoir plus sur le travail chez Commvault.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Au cœur de cet article se trouve une discussion informelle entre Gareth Russell, directeur technique de Commvault pour la région Asie-Pacifique, et Brooke Hanson, nageuse olympique et championne du monde.

Rejoignez-nous pour explorer ce lien inattendu, en nous penchant sur les caractéristiques et les stratégies communes qui permettent à la fois la cyber-résilience et l’excellence sportive. Découvrez comment le travail d’équipe et la technologie jouent un rôle central tant dans la cybersécurité que dans le sport, permettant ainsi aux individus et aux équipes de lutter efficacement contre les menaces et d’atteindre des performances de haut niveau. Nous serions ravis que vous participiez à la discussion en partageant vos retours, vos réflexions et vos commentaires, tandis que nous dévoilons le point de rencontre inattendu mais profond entre la cyber-résilience et le sport professionnel.

Dans le domaine de la cyber-résilience, tout comme dans le sport de haut niveau, la préparation et la constance sont primordiales. Les professionnels de la cybersécurité participent régulièrement à des formations et à des simulations afin d’affiner leurs compétences et de se tenir prêts à faire face à d’éventuelles attaques, tout comme les athlètes s’entraînent et s’exercent pour améliorer leurs performances.

Ces sessions de formation consistent à simuler des scénarios réels, à réaliser des évaluations de vulnérabilité et à mettre en pratique des plans d’intervention en cas d’incident. En testant en permanence leurs procédures de défense et de Recovery, les professionnels de la cybersécurité s’assurent d’être prêts à lutter contre les menaces émergentes et à restaurer les systèmes et les données en cas de cyberattaque.

Les professionnels de la cybersécurité, tout comme les sportifs, suivent des routines strictes pour maintenir leur niveau de compétence et leur efficacité. Dans le domaine de la cybersécurité, ces routines comprennent la détection des anomalies, l’évaluation des vulnérabilités et la surveillance des journaux d’activité afin d’identifier toute activité suspecte. Les sportifs, quant à eux, suivent des programmes d’entraînement rigoureux, comprenant le conditionnement physique, le développement des compétences et la Recovery. Ces routines permettent de maintenir un niveau de performance optimal, de réduire le risque de blessures et de garantir des résultats constants dans ces deux domaines.

Il est essentiel que les professionnels de la cybersécurité fassent preuve d’une attention et d’une concentration sans faille pour détecter les menaces et y répondre efficacement. Ils doivent surveiller en permanence les systèmes, analyser les données et rester vigilants face à toute anomalie susceptible d’indiquer une attaque potentielle.

De même, les sportifs doivent rester concentrés pendant les compétitions, garder leur sang-froid et mettre en œuvre leurs stratégies malgré les distractions et la pression. Cette capacité à se concentrer permet tant aux professionnels de la cybersécurité qu’aux sportifs de donner le meilleur d’eux-mêmes et d’atteindre leurs objectifs.

Le rôle essentiel du travail d’équipe et du soutien dans la réussite

Dans le domaine de la cyber-résilience, le travail d’équipe constitue la pierre angulaire d’une défense efficace contre les cybermenaces, notamment en termes de capacité à y répondre et à s’en remettre. Tout comme une équipe sportive compte sur les efforts coordonnés de ses joueurs pour remporter la victoire, une stratégie de cybersécurité réussie repose sur la collaboration harmonieuse d’experts issus de diverses disciplines. Cette approche collaborative permet aux organisations de tirer parti des atouts et de l’expertise variés de leurs professionnels de la cybersécurité, garantissant ainsi une protection complète contre des menaces en constante évolution.

Pour faire face à une cyberattaque, vous aurez besoin du soutien de l’ensemble de votre organisation, depuis les équipes chargées de la cybersécurité et de l’informatique jusqu’à la direction générale. De nombreux aspects doivent être pris en compte, notamment la communication, les relations publiques, la gestion des incidents, la recherche électronique de preuves (eDiscovery) et la récupération des données, et de nombreuses tâches non techniques doivent être menées à bien.

 Disposer d’un plan de cyber-résilience global et complet permet de définir clairement les rôles et les responsabilités, y compris les attentes et l’obligation de rendre des comptes. En associant ce plan à des tests et des simulations réguliers, les organisations devraient être les mieux placées pour réagir à une cyberattaque et s’en remettre. Cela devient un réflexe acquis, sans avoir à prendre de décisions sous pression – là encore, cela ressemble étonnamment à la façon dont les athlètes se préparent pour les grandes compétitions.

Le travail d’équipe, le soutien, la communication ouverte et la confiance sont des éléments indispensables à la réussite, tant dans le domaine de la cyber-résilience que dans celui du sport professionnel. En cultivant ces qualités essentielles, les organisations peuvent mettre en place une défense solide contre les cybermenaces et atteindre leurs objectifs dans un environnement numérique en constante évolution.

L’impact de la technologie

La technologie est un moteur de transformation tant dans le domaine de la cybersécurité que dans celui du sport professionnel, où elle révolutionne la préparation, la performance et la Recovery. L’analyse avancée des données, l’intelligence artificielle et l’apprentissage automatique sont devenus des outils indispensables tant pour les professionnels de la cybersécurité que pour les sportifs.

Dans le domaine de la cybersécurité, ces technologies innovantes facilitent l’identification des menaces, améliorent la prise de décision et automatisent les processus, permettant ainsi aux organisations de renforcer leurs défenses contre les cyberattaques. De même, dans le sport professionnel, l’analyse des données permet aux entraîneurs et aux préparateurs physiques d’optimiser les programmes d’entraînement, d’identifier les talents et d’élaborer des stratégies gagnantes.

Les technologies de simulation virtuelle et d’attaques, telles que les « Cyber Ranges » et le « Red Teaming », renforcent encore davantage la préparation et les performances. En matière de cybersécurité, les simulations offrent aux professionnels un environnement sécurisé leur permettant de tester leurs plans d’intervention et d’affiner leurs compétences. Ces simulations reproduisent des attaques réelles, grâce auxquelles les défenseurs et les organisations peuvent tester et mettre à l’épreuve leurs plans de cyber-résilience de bout en bout.

Dans le domaine sportif, la réalité virtuelle améliore l’entraînement en simulant des situations réelles, ce qui permet aux athlètes d’affiner leurs techniques et leurs stratégies sans risque de blessure. En natation, nous avons pu constater que cette technologie aidait concrètement les athlètes à identifier les points à améliorer dans leur technique.

Tout comme les sportifs professionnels se préparent et s’entraînent rigoureusement, élaborent des stratégies avec minutie et s’adaptent rapidement à la dynamique en constante évolution de leur discipline, les organisations doivent mettre en place une stratégie solide de cyber-résilience. Cela implique de réaliser des tests en continu, d’adopter des technologies de pointe et de favoriser une culture de préparation et d’agilité. Ces deux domaines exigent une approche proactive, un engagement sans faille et la capacité à se remettre rapidement des revers.

Nous serions ravis de connaître votre avis sur cette analogie. Voyez-vous d’autres points communs entre la cyber-résilience et le sport de haut niveau ? Comment votre organisation se prépare-t-elle face aux cybermenaces, et quelles stratégies vous semblent les plus efficaces ? Partagez cet article sur LinkedIn et participez à la discussion.

It is 2024, and the 33rd Summer Olympics is wrapping up, with the city of lights Paris both entertaining and hosting over 10,000 athletes from 206 countries competing in 32 sports – an event which truly captures a global audience.

Today, we step back and look at the collision between cyber resiliency and professional sports and an intriguing parallel emerges between these two seemingly disparate worlds. From the rigorous training and strict routines to the unwavering discipline and focus required, cyber professionals and athletes exhibit striking parallels in their respective domains that are crucial for success.

The anchor to this article is a fireside chat with the Commvault Field Chief Technology Officer for APAC, Gareth Russell, and Olympian and World Champion swimmer Brooke Hanson.

Join us as we explore this unexpected connection, delving into the shared characteristics and strategies that enable both cyber resilience and athletic excellence. Discover how teamwork and technology play pivotal roles in both cybersecurity and sports, empowering individuals and teams to effectively combat threats and achieve peak performance. We would love for you to join the discussion, provide your own feedback, insights and comments as we unveil the unexpected yet profound intersection of cyber resiliency and professional sports.

In the world of cyber resiliency, just like in professional sports, preparation and consistency are paramount. Cyber professionals engage in regular training and simulations to sharpen their skills and stay prepared for potential attacks, much like athletes train and practice to improve their performance.

These training sessions involve simulating real-world scenarios, conducting vulnerability assessments, and practicing incident response plans. By continuously testing their defense and recovery procedures, cyber professionals enable their readiness to combat emerging threats and recover systems and data in the event of a cyberattack.

Both cyber professionals and athletes adhere to strict routines to maintain their proficiency and effectiveness. In cybersecurity, routines include anomaly detection, vulnerability assessments, and monitoring logs to identify any suspicious activities. Athletes, on the other hand, follow rigorous training schedules, including physical conditioning, skill development, and recovery. These routines help maintain peak performance, reduce the risk of injuries, and ensure consistent results in both fields.

Maintaining unwavering focus and concentration is vital for cyber professionals to detect and respond to threats effectively. They must constantly monitor systems, analyze data, and stay alert to any anomalies that could indicate a potential attack.

Similarly, athletes must stay focused during competitions, maintaining their composure and executing their strategies amid distractions and pressure. This ability to concentrate allows both cyber professionals and athletes to perform at their best and achieve their objectives.

The Critical Role of Teamwork and Support in Achieving Success

In the realm of cyber resiliency, teamwork is the cornerstone of an effective defense against cyber threats, including the ability to respond and recover from such threats. Just as a sports team relies on the coordinated efforts of its players to achieve victory, a successful cybersecurity strategy hinges on the seamless collaboration of experts from various disciplines. This collaborative approach enables organizations to leverage the diverse strengths and expertise of their cybersecurity professionals, supporting comprehensive protection against evolving threats.

Responding to a cyberattack will take support from your entire organization from cybersecurity and IT teams all the way to the executive team. There are many elements that need to be considered, including communications, public relations, incident response, eDiscovery and data recovery, and there are many non-technical elements that need to be executed.

 Having a holistic and comprehensive cyber resiliency plan allows you to be clear with the roles and responsibilities, including expectations and accountability. If they combine this plan with regular testing and simulation, organizations should be in the best position to respond and recover from a cyberattack. It becomes muscle memory without having to make decisions under stress – again, remarkably like how athletes prepare for big competitions.

Teamwork, support, open communication, and trust are indispensable elements for success in both cyber resiliency and professional sports. By fostering these essential qualities, organizations can build a robust defense against cyber threats and achieve their goals in the ever-evolving digital landscape.

The Impact of Technology

Technology stands as a transformative force in both cybersecurity and professional sports, revolutionizing preparation, performance, and recovery in both domains. Advanced data analytics, artificial intelligence, and machine learning have emerged as indispensable tools for cyber professionals and athletes alike.

In the realm of cybersecurity, these innovative technologies facilitate the identification of threats, enhance decision-making, and automate processes, enabling organizations to fortify their defenses against cyberattacks. Similarly, in professional sports, data analytics empower coaches and trainers to optimize training regimens, identify talent, and devise winning strategies.

Virtual and attack simulation technologies, such as Cyber Ranges and Red Teaming, further bolster preparedness and performance. In cybersecurity, simulations provide a safe environment for cyber professionals to test their response plans and hone their skills. These simulations provide a real-world attack simulation where defenders and organisations can test and stress their end-to-end cyber resiliency plans.

In sports, virtual reality technology enhances training by simulating real-world scenarios, allowing athletes to refine their techniques and strategies without the risk of injury. In swimming, we have seen the introduction of technology visually help athletes to identify improvements in their technique.

Just as professional athletes prepare and train rigorously, strategize meticulously, and adapt swiftly to the ever-changing dynamics of their sport, organizations must cultivate a robust cyber resilience strategy. This involves continuous testing, adopting advanced technologies, and fostering a culture of preparedness and agility. Both realms demand a proactive approach, unwavering commitment, and the ability to recover quickly from setbacks.

We’d love to hear your thoughts on this analogy. Do you see other parallels between cyber resilience and professional sports? How does your organization prepare for cyber threats, and what strategies have you found most effective? Share this post on LinkedIn and join the discussion.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nous sommes convaincus que la véritable innovation naît lorsque l’on repousse les limites du possible. La distinction qui nous a récemment été décernée lors des Zinnov Awards for Excellence in Customer Centricity met en avant notre engagement envers l’excellence et la culture de transformation que nous cultivons. Mais au-delà de cette récompense, c’est la culture de l’innovation et de la croissance qui définit véritablement notre environnement de travail et nos opportunités de carrière.

Depuis fin 2019, notre Centre d’excellence (COE) en Inde a connu une transformation majeure. Autrefois exclusivement dédié à l’ingénierie, le COE est désormais un pôle d’innovation qui intègre expertise technique, gestion mondiale des produits et service client afin d’améliorer l’expérience utilisateur en Inde, dans la région APAC et dans la zone EMEA. Cette évolution va au-delà d’un simple changement structurel : il s’agit d’une véritable culture de l’innovation qui donne à notre équipe les moyens de relever des défis complexes et de proposer des solutions révolutionnaires.

Par exemple, notre équipe d’assistance a récemment résolu un problème critique pour un client majeur en s’appuyant sur des technologies de pointe et les analyses de notre Centre d’information des dirigeants. Cela a non seulement démontré ses capacités à résoudre les problèmes, mais a également donné lieu à de nouvelles stratégies qui ont renforcé notre engagement auprès de nos clients. De telles approches innovantes sont au cœur de notre culture et offrent à nos collaborateurs une plateforme leur permettant d’exceller et d’évoluer.

Chez Commvault, « repousser les limites » n’est pas seulement un slogan : c’est un mode de vie. Nous offrons à nos collaborateurs les outils et les opportunités nécessaires pour piloter leur propre évolution de carrière. Grâce à des programmes de formation complets, tels que le « Sales Kick-Off » et la « Product Management Masterclass », nous veillons à ce que chaque membre de l’équipe ait la possibilité de s’épanouir. Nos programmes d’incitation à la performance et de reconnaissance, tels que les « CEO Living Our Values Awards », encouragent davantage chacun à dépasser ses propres attentes et à contribuer à notre culture d’amélioration continue.

Rejoindre Commvault, c’est intégrer une équipe où l’innovation et la croissance occupent une place centrale. Notre récent prix Zinnov témoigne de l’esprit pionnier qui nous anime et des opportunités d’évolution professionnelle que nous offrons. Si vous êtes prêt à avoir un impact significatif et à faire progresser votre carrière dans un environnement avant-gardiste et axé sur le client, Commvault est l’entreprise qu’il vous faut.

Découvrez nos offres d’emploi et voyez comment vous pouvez contribuer à notre mission : établir de nouvelles normes en matière d’excellence du service client et d’innovation. C’est ici que commence votre aventure pour repousser les limites.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Comment résumer en un texte de 5 minutes les points de vue exprimés pendant une heure par un panel d’experts de premier plan, de manière à fournir des conseils concrets que vous pourrez mettre en pratique immédiatement ? C’est le défi que je me suis lancé en préparant cet article de blog ; n’hésitez pas à me dire si j’y suis parvenu. En tant que modérateur de ce panel, je peux vous assurer que ce groupe a formulé des recommandations pertinentes, fondées sur des recherches récentes et plus de 60 ans d’expérience cumulée dans le secteur des données. Vous pouvez écouter l’intégralité de la table ronde ici.

Les intervenants : Ken Malcolmson, conseiller en chef en matière de sécurité chez Microsoft ; Tony Palmer, analyste principal en validation chez Enterprise Strategy Group (ESG) ; et Dalton Hirst, ingénieur commercial senior chez Commvault.

Leur objectif : fournir des recommandations et des conseils éprouvés sur la manière de mieux se préparer à la prochaine cyberattaque. Quelles mesures immédiates pouvez-vous prendre pour éviter les perturbations et le chaos lorsqu’elle se produira ? Bien qu’une mine de connaissances et d’expériences ait été partagée, voici quelques points forts :

La reprise après incident informatique n’est pas la même chose que la reprise après sinistre

Tony a présenté les résultats d’une étude menée par ESG, qui confirment que « 89 % des personnes interrogées classent les ransomwares parmi les cinq principales menaces pesant sur leur organisation, et que la capacité à se rétablir dans un environnement sain est essentielle à la reprise après une cyberattaque – et que la reprise après une cyberattaque n’est pas la même chose que la reprise après sinistre, ce qui nécessite donc un plan et un processus entièrement nouveaux. Ce que vous avez mis en place pour la reprise après sinistre ne fonctionnera pas en cas de cyberattaque. »

En résumé, une nouvelle approche et un nouveau plan s’imposent si vous souhaitez réussir à protéger votre entreprise lorsque la prochaine attaque visera votre organisation.

Il faut pouvoir se fier à ses sauvegardes – et pouvoir restaurer les données dans un environnement vierge

Ken a souligné l’importance, dans le cadre de la Recovery après un incident informatique, de savoir que l’on dispose d’un environnement sain et fiable, et qu’un processus est en place pour restaurer ses données saines sur une infrastructure saine. 

Ken a déclaré : « Il faut disposer de sauvegardes, il faut tester ses sauvegardes et il faut pouvoir leur faire confiance. » Il a ajouté : « C’est là que, selon moi, la valeur ajoutée de Commvault Cloud et de Cleanroom Recovery entre en jeu. Si je suis pris de panique et que j’essaie de récupérer des données, je veux être sûr à 100 % que les données que je récupère sont fiables, et c’est là qu’intervient Commvault ; je veux également m’assurer que l’emplacement vers lequel je restaure les données est lui aussi fiable, et c’est là qu’intervient la solution Commvault Cleanroom Recovery. C’est tout. » 

Une protection simplifiée pour Microsoft 365 est essentielle à la productivité

Microsoft 365 est au cœur de la productivité de la plupart des organisations, et il est essentiel d’en renforcer la protection. M. Dalton a évoqué la simplicité de la solution de cyber-résilience M365 de Commvault. Il a expliqué que, grâce à cette solution, les clients « peuvent désormais accéder au système, sélectionner les données qu’ils souhaitent restaurer et les restaurer selon leurs besoins ». Cette fonctionnalité est essentielle pour répondre efficacement aux demandes des utilisateurs, en particulier dans des situations de stress liées à des scénarios potentiels de perte de données.

À l’issue de la démonstration en direct, Ken a ajouté : « J’adore la simplicité de l’approche [de Commvault]. Lorsque les clients sont pris de panique et tentent de récupérer leurs données [dans M365], ils ne veulent pas avoir à naviguer dans des menus et à passer par différentes options… Voilà mon point de Recovery, voilà les données qui s’y trouvent, c’est parti. J’adore ça ! »

Préparez-vous, testez… et quand vous devrez vous remettre sur pied, tout doit se passer sans accroc.

À la fin de la session, Tony a donné son conseil de conclusion : « En résumé, la cyber-résilience nécessite vraiment un plan de reprise informatique détaillé et sécurisé, et vous devez effectuer régulièrement des tests vérifiables pour vous assurer de pouvoir vous remettre rapidement en marche et, surtout, dans un environnement propre, exempt de toute infection. À travers nos tests, nos recherches et nos analyses, Enterprise Strategy Group a clairement confirmé que la solution « Cleanroom Recovery » de Commvault offre tout ce qu’il faut pour y parvenir. Il suffit littéralement d’un clic pour effectuer une restauration dans un environnement sain et garanti. »

Regardez le webinaire à la demande ici et découvrez nos solutions : demandez une démonstration.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nos valeurs – nous nous connectons, nous inspirons, nous prenons soin et nous livrons – sont à la base de tout ce que nous faisons.

Cette semaine, nous avons organisé notre réunion interne trimestrielle “Global Town Hall” et présenté les prix “Vivre nos valeurs” décernés par le PDG pour le premier trimestre de l’exercice 2025. Ce programme de récompenses nous permet de reconnaître et de célébrer globalement nos Vaulters pour le travail incroyable qu’ils accomplissent et pour la manière dont ils vivent nos valeurs chaque jour.

Je suis très fier d’annoncer les lauréats du prix “Vivre nos valeurs” décerné par le chef d’entreprise au premier trimestre de l’exercice 2025, ainsi que le lauréat du prix “Vaulters Choice” (nominé par les collaborateurs !) dont le nom figure ci-dessous :

Jakub Lewandowski 

Rakesh Hothur

Équipe de l’Autorisation élevée FedRAMP

Karunakar Bojjireddy

Richard Breakiron

Tirthankar Chatterjee

Jean Cleghorn

Shankaar Thiagarajan

Équipe d’intervention en cas de panne

Kyle Allocca

Ernie Costa

Tim Goulding

Tim Karaban

Prakash Kumar Ramakrishnan

Robert O’Brien

Équipe mondiale de marketing terrain et de marketing partenaire

Kristin Heisner

Marta Kin

Amy Ngian

Christina Reed

Tous ces lauréats incarnent à merveille ce que signifie vraiment être un « Vaulter » !

Pour en savoir plus sur le travail chez Commvault, consultez notre site de carrières.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Même si les entreprises peuvent citer certaines mesures de cybersécurité comme prioritaires, c’est leur comportement qui importe véritablement. C’est l’une des principales conclusions de notre premier rapport sur l’état de Readiness à la reprise après un incident cybernétique (Cyber Recovery Readiness Report), pour lequel nous nous sommes associés à GigaOm afin d’interroger 1 000 responsables informatiques et de sécurité à l’échelle mondiale.

En analysant les organisations les plus résilientes, nous avons constaté qu’elles mettaient en œuvre de nombreuses mesures, mais cinq pratiques se sont démarquées comme étant déterminantes pour évaluer leur véritable niveau de Readiness. Nous appelons ces pratiques des « indicateurs de maturité » (voir « Les 5 indicateurs de Readiness après un incident cybernétique », ci-dessous). 

Les organisations qui présentent quatre ou cinq de ces indicateurs sont considérées comme ayant atteint un niveau de maturité en matière de cybersécurité. Ces entreprises indiquent subir moins de violations de données et se remettre plus rapidement lorsqu’elles en sont victimes. 

Cependant, notre enquête a révélé que seules 4 % des organisations ont mis en place l’ensemble des cinq indicateurs, et que 13 % seulement en appliquent au moins quatre. Au bas de la courbe de maturité, 14 % n’ont mis en place aucun indicateur clé.

Alors que moins de la moitié des organisations ont confiance en leurs plans de Recovery, plus de la moitié des organisations ayant atteint un niveau élevé de maturité en matière de cybersécurité (54 %) se montrent nettement plus confiantes dans leur capacité à rétablir leurs systèmes et données critiques à la suite d’un incident majeur. 

5 indicateurs de l’état de préparation à la Recovery après un incident informatique

Le niveau de maturité cybernétique d’une organisation peut être évalué à l’aune de cinq indicateurs. Les organisations les plus matures et les mieux préparées sur le plan cybernétique en présentent quatre ou cinq :  

  • Des outils de sécurité permettant une alerte précoce face aux risques, y compris ceux liés au personnel interne. 

Les outils de sécurité d’alerte précoce sont des technologies et des systèmes conçus pour détecter les cybermenaces potentielles avant qu’elles ne puissent causer des dommages importants. Ces outils visent à identifier les risques le plus tôt possible, permettant ainsi aux organisations d’adopter une approche proactive plutôt que réactive. Parmi les exemples, on peut citer les systèmes de détection d’intrusion, les technologies de leurre, les systèmes de prévention d’intrusion, la gestion des informations et des événements de sécurité, l’analyse du comportement des utilisateurs et des entités, ainsi que la détection et la réponse au niveau des terminaux. 

  • Un site « dark » ou un système secondaire dont la propreté a été vérifiée est en place.   

Maintenir un environnement de reprise isolé, préconfiguré ou dynamique (par exemple, une « salle blanche ») qui ne soit pas affecté par les incidents cybernétiques survenant sur le site principal. Ce site secondaire peut être rapidement activé pour assurer la continuité des activités et l’intégrité des données en cas de cyberattaque ou de panne majeure. Il renforce la cyber-résilience en offrant une option de basculement sécurisée, ce qui réduit au minimum les temps d’arrêt et la complexité du basculement.  

  • Un environnement isolé permettant de stocker une copie inaltérable des données.   

Cette solution consiste à conserver une copie distincte et isolée (c’est-à-dire immuable et indélébile) des données, sécurisée au sein de l’infrastructure d’un tiers. Les données restent inchangées et protégées contre les cybermenaces, notamment les ransomwares et les actions malveillantes de personnes internes. Elle renforce l’intégrité et la disponibilité des données, offrant ainsi une option de Recovery fiable en cas de corruption ou de perte des données. 

  • Définition des guides d’intervention, des rôles et des processus relatifs à la gestion des incidents.   

Une capacité essentielle à la cyber-résilience, permettant une réponse structurée et efficace aux incidents informatiques. Des guides d’intervention éprouvés fournissent des instructions détaillées pour gérer divers types d’incidents, ce qui réduit la confusion et raccourcit les délais d’intervention. Des rôles et des processus clairement définis garantissent que chaque membre de l’équipe connaît ses responsabilités, favorisant ainsi une action coordonnée. Cette préparation accélère la reprise des activités et contribue à maintenir la continuité opérationnelle pendant et après les incidents informatiques. 

  • Mesures spécifiques visant à évaluer le niveau de Readiness à la reprise d’activité après un incident cybernétique et les risques associés.   

Indicateurs et tests permettant de démontrer la capacité d’une organisation à se remettre d’incidents cybernétiques et à évaluer les risques associés. Ces mesures, telles que les exercices de reprise réguliers et les évaluations des risques, permettent d’évaluer l’efficacité des plans de reprise et d’identifier les vulnérabilités potentielles. Elles revêtent une importance particulière pour la cyber-résilience, mais aussi pour la préparation, la validation des stratégies de reprise et la mise en évidence des axes d’amélioration. 

Téléchargez le rapport complet pour en savoir plus sur la manière dont votre organisation peut mieux se préparer à faire face à une violation de données.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Nous sommes ravis d’annoncer la mise à disposition générale de l’intégration de Commvault® Cloud Backup and Recovery for Microsoft 365 avec Microsoft 365 Backup Storage.

L’association de Commvault Cloud Backup and Recovery for Microsoft 365 et de Microsoft 365 Backup offre une solution unifiée permettant des restaurations sur place à haut débit, dotée de fonctionnalités de pointe en matière de conformité, de restauration granulaire et de conservation prolongée dans l’ensemble de votre environnement Microsoft 365.

Renforcer ensemble la résilience et la capacité de reprise

Les clients communs peuvent désormais déployer à tout moment la solution intégrée « Commvault Cloud avec stockage de sauvegarde Premium pour Microsoft 365 Backup » depuis la Commvault Cloud Console, afin de bénéficier d’une cyber-résilience renforcée et de fonctionnalités de Recovery améliorées. Cela permet de contrôler depuis un seul et même écran la protection de Microsoft 365, la protection de Teams fournie par Commvault, ainsi que vos autres charges de travail SaaS, hybrides et multicloud, le tout au sein d’une seule et même plateforme.

Cette solution intégrée offre davantage de choix aux clients et permet aux entreprises d’utiliser Microsoft 365 Backup Storage pour une restauration rapide et complète à un instant donné de leurs charges de travail et données Microsoft 365 essentielles à leur activité.

Les fonctionnalités de protection de Commvault pour Microsoft 365 couvrent Teams, Exchange Online, OneDrive et SharePoint. Commvault propose une conservation prolongée configurable pour répondre aux exigences réglementaires, ainsi qu’une capacité de restauration flexible et granulaire grâce à des options de restauration au niveau des éléments et en libre-service. Grâce à cette offre combinée, les clients peuvent choisir le niveau de protection et de Recovery le mieux adapté à leur charge de travail Microsoft 365 spécifique, ce qui leur permet de gagner en efficacité et d’améliorer leur capacité de Recovery.

Pour commencer

Pour accéder à Commvault Cloud avec le stockage de sauvegarde Premium pour Microsoft 365, connectez-vous à la Commvault Cloud Console, accédez à la section « Commvault Cloud Backup and Recovery for Microsoft 365 », puis sélectionnez le type de service de votre choix lors de la configuration de la sauvegarde Microsoft 365.

Regardez la vidéo de démonstration.

L’avis des experts

Brady Kirby, notre directeur principal de la gestion des produits, est accompagné de Brad Gussin, responsable principal de la gestion des produits pour Microsoft 365 Backup, afin de présenter les avantages de nos solutions combinées dans ce podcast : « Atteindre une cyber-résilience totale avec Commvault et Microsoft – Partie 1 et Partie 2 ».

Pour plus d’informations sur cette intégration, rendez-vous sur commvault.com/supported-technologies/microsoft/Microsoft 365 Backup.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

À partir d’août 2024, Commvault® Cloud Cleanroom™ Recovery prendra en charge les solutions SaaS, Active Directory et la réinstallation (« Repave ») à l’aide de la « Golden Image ». Cette version soulignera davantage l’engagement de Commvault en faveur de la cyberpréparation et de la résilience pour nos clients.

Les failles de cybersécurité sont inévitables ; les clients doivent en prendre conscience et s’y préparer en conséquence. Désormais, les clients SaaS peuvent se préparer à la Recovery en effectuant des tests de Recovery après incident informatique. Ces tests ont toujours été complexes et de plus en plus coûteux. Cette nouvelle version permettra à nos clients SaaS de réaliser ces tests sans complexité ni dépenses imprévisibles.

Cleanroom Recovery pour le SaaS : comment ça marche ?

Cleanroom Recovery for SaaS offre une intégration transparente avec le plan de contrôle SaaS :  

  • Pour une gestion centralisée.
  • Mise à l’échelle automatisée des nœuds d’accès et des agents multimédias afin de répondre aux besoins dynamiques des charges de travail SaaS.
  • Prise en charge du multi-site pour s’adapter à divers environnements.
  • Un accès complet à l’API pour une automatisation améliorée et une meilleure intégration des outils.
  • Assurer la parité des fonctionnalités entre les solutions logicielles et les solutions SaaS afin de garantir une fonctionnalité uniforme quel que soit le modèle de déploiement.

Les utilisateurs peuvent se connecter à leur portail SaaS, créer des groupes de reprise et orchestrer une reprise en « Cleanroom Recovery » au sein de leur abonnement Azure. L’expérience reste identique, ce qui permet aux clients SaaS d’effectuer des tests réguliers afin de mieux comprendre les vulnérabilités, la gestion des incidents et l’analyse forensique, ainsi que la reprise à grande vitesse. La Cleanroom Recovery dans le SaaS consiste en une reprise sécurisée et rapide des applications vers un « cleanroom » à la demande, afin de garantir une reprise informatique fiable.

Le plan de contrôle SaaS fait partie de l’infrastructure de Commvault. Si un client SaaS souhaite effectuer un test de reprise après sinistre informatique, mener une enquête ou procéder à une restauration, il devra déterminer où le « Commvault Cleanroom » doit copier les données de sauvegarde dans Commvault AirGap.

Une fois cette fonctionnalité disponible, ils créent un abonnement Azure et apportent leur propre infrastructure (les composants réseau), puis orchestrent la restauration de l’application à l’aide de Commvault AirGap dans l’environnement « Cleanroom » défini. Ce processus peut être automatisé, et toute validation de la restauration peut être effectuée dans le cadre de cette orchestration.

La différence entre un logiciel classique et le SaaS est simple. Dans le cas d’un logiciel classique, le plan de contrôle s’exécute au sein de l’environnement de production ; la première étape consiste donc à le restaurer, puis à procéder à la Recovery de l’application. Dans le cas du SaaS, le plan de contrôle se trouve déjà au sein de notre infrastructure. Il est isolé de l’environnement du client, et notre objectif est la Recovery de l’application.

Recovery d’Active Directory + Cleanroom Recovery d’un contrôleur de domaine

La version d’août de Cleanroom Recovery inclura également Active Directory. Active Directory est un composant essentiel de toute application, et en matière de cyberattaques, les pirates ne se contentent pas d’infecter un composant isolé, des machines virtuelles ou des bases de données. Ils cherchent à s’introduire dans Active Directory en tant qu’utilisateur administrateur, pour y apporter des modifications. Il est donc vital de s’assurer que la restauration d’Active Directory s’effectue à partir d’un point de restauration propre. La Recovery des applications impliquant de multiples éléments, les entreprises ont besoin d’un point de gestion unique capable d’effectuer une Recovery en masse.

La fonctionnalité de Cleanroom Recovery pour Active Directory simplifie l’ensemble du processus de Recovery et de validation de Recovery. Les clients n’ont pas besoin de déployer un nouvel Active Directory ni de restaurer manuellement un Active Directory avant d’effectuer une restauration « Cleanroom ».

Avantages

  • Accélérer les enquêtes afin d’identifier et de récupérer le plus rapidement possible les données de répertoires perdues, ce qui est essentiel pour garantir la continuité des opérations et la sécurité au sein de l’infrastructure informatique de l’organisation.
  • Rétablir en masse les attributs écrasés ou corrompus sur des centaines d’objets à la fois.
  • Optimise le processus de Recovery de l’ensemble de l’application, y compris Active Directory.

Pave / Repave – « Golden Image »

Cleanroom Recovery de machines virtuelles à l’aide de Golden Image permet aux clients d’utiliser des modèles pour créer la machine virtuelle Azure dans cet environnement avant de restaurer les données sur celle-ci.

Avantages

  • La flexibilité offerte par l’utilisation de la place de marché publique et de modèles personnalisés privés pour la création de machines virtuelles Azure améliore la précision et l’adaptabilité de Recovery.
  • Elle simplifie le processus de Recovery en créant une nouvelle machine virtuelle Azure à partir d’un modèle avant de restaurer les données. Cela permet une Recovery propre et efficace, malgré la complexité du contenu du disque du système d’exploitation.
  • Commencez par une configuration connue et fiable, ce qui réduit au minimum le risque de réintroduire du code malveillant dans l’environnement propre.

Prérequis :

Commvault :

  • Sauvegarde des applications copiée sur Commvault AirGap

Environnement client :

  • Active Directory ou un autre système de gestion des identités, exempt de toute infection, est déjà opérationnel dans la salle blanche.
  • Un tenant Azure vierge (abonnement client) avec
    • des ressources réseau créées et configurées.
  • Les groupes de ressources et les comptes de stockage ont été créés et configurés.
  • La clé de chiffrement du service de gestion des clés est configurée.
  • IAM Access est configuré pour autoriser l’accès aux ressources.

Exigences clés pour le SaaS :

  • Un abonnement au CRR est nécessaire.
    • Par tranches de 10 To
    • La consommation est mesurée en fonction du volume de données défini dans les « groupes de Recovery ».

Matrice d’assistance :

Workloads

  • VMware (sur site, AWS VMC, Azure AVS, Google Cloud VMware, OCI VMware, Azure, AWS, Hyper-V)
  • Active Directory (installé sur l’une quelconque des machines virtuelles)
  • Bases de données (SQL Server, Oracle et DB2 installées sur des machines virtuelles)

Cible pour salle blanche

  • MSFT Azure

Stockage

  • Commvault AirGap

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nous avons célébré le Mois de la fierté des personnes en situation de handicap au sein de notre communauté mondiale de « Vaulters » à travers des échanges ouverts et des initiatives pédagogiques organisées par notre groupe de ressources pour les employés « CapAbilities » (ERG) et notre équipe chargée de la diversité, de l’équité et de l’inclusion (DEI).

Notre groupe d’employés « CapAbilities » a pour mission de sensibiliser et de lutter contre les préjugés liés aux problèmes rencontrés sur le lieu de travail par les personnes en situation de handicap et/ou celles qui s’occupent d’une personne en situation de handicap. Il est tout aussi important d’être un allié de notre communauté de personnes en situation de handicap afin de créer un environnement dans lequel tous nos collaborateurs se sentent valorisés et respectés.

Pour clôturer notre célébration du Mois de la fierté des personnes en situation de handicap, nous avons organisé une « Conversation courageuse » en ligne, à laquelle nous avons accueilli Coach Jordene, une entraîneuse de gymnastique pour enfants qui défend l’inclusion et fait preuve d’empathie dans son approche.

Au cours de la conversation, l’entraîneuse Jordene a expliqué comment le fait d’avoir grandi avec un frère atteint du syndrome de Down l’avait amenée à se passionner pour la fierté des personnes en situation de handicap et à s’engager auprès de la communauté des personnes ayant des besoins spécifiques. Jordene est impliquée dans cette communauté depuis son plus jeune âge et a toujours saisi la moindre occasion de montrer ce qu’est réellement l’inclusion. Elle a eu la chance de pouvoir allier sa passion pour la gymnastique et son engagement auprès de la communauté des personnes ayant des besoins spécifiques lorsqu’elle a créé son équipe Xcel au sein de son club de gymnastique local.

Son programme de gymnastique chez Action Gymnastics se distingue des salles et des cours plus traditionnels. Le club propose des cours aussi bien pour les jeunes que pour les adultes afin de favoriser l’inclusion de tous les âges. Elle a également partagé ses réflexions sur la manière dont la communauté de son club interagit avec les équipes de personnes en situation de handicap qu’elle entraîne : cela a un impact positif pour tout le monde et enseigne aux équipes de tous âges l’importance de l’empathie.

Avant la fin de la conversation, Jordene a répondu aux questions des Vaulters sur les défis auxquels elle est confrontée dans la gestion de ce programme. C’était vraiment inspirant d’entendre Jordene parler de son équipe et de son rôle d’entraîneuse.

Cette « Conversation courageuse » nous a offert une nouvelle occasion d’évoquer l’importance de l’inclusion et de la poursuite de ses passions. Cliquez ici pour en savoir plus sur nos initiatives en matière de diversité, d’équité et d’inclusion (DEI) chez Commvault.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone