Skip to content

Pour les professionnels de la sécurité et de l’informatique, le paysage des risques est en constante évolution, et ils sont particulièrement préoccupés par les menaces externes et les violations de sécurité. Les entreprises prennent conscience que la question n’est pas de savoir si elles seront victimes d’une violation ou quand cela se produira, mais plutôt de savoir comment réagir lorsqu’elles se rendront compte qu’elles ont déjà été victimes d’une violation. 

En collaboration avec GigaOm, nous avons mené une enquête auprès de 1 000 responsables informatiques et de la sécurité à travers le monde dans le cadre de notre premier rapport sur l’état de préparation à la reprise après une cyberattaque (Cyber Recovery Report) – et nous en avons beaucoup appris sur les défis colossaux auxquels ils sont confrontés.

Parmi les principaux défis en matière de sécurité cités par les personnes interrogées figurent la sophistication croissante des pirates informatiques et des types d’attaques, l’utilisation de l’intelligence artificielle par les cybercriminels, l’élargissement de la surface d’attaque lié au cloud et au SaaS, ainsi que l’adoption de technologies basées sur l’IA dans l’ensemble des outils de sécurité.  

L’adoption par nos répondants de plusieurs fonctionnalités générales de sécurité – gestion des identités et des accès ; protection, détection et réponse aux intrusions ; prévention et protection contre la perte de données ; et gestion de la posture de sécurité – oscille entre 75 % et 80 %, la solution actuellement en place étant jugée soit satisfaisante, soit nécessitant des améliorations. Toutefois, d’un point de vue général, 42 % des répondants se déclarent satisfaits de leur cybersécurité globale, tandis que 38 % estiment que leurs mesures de cybersécurité doivent être améliorées.  

En matière de reprise après incident cybernétique, le principal défi mis en avant dans notre enquête était la complexité des applications et des données critiques, citée par 44 % des personnes interrogées, suivie par le coût. Un nombre important d’organisations (42 %) ne savent pas clairement qui est chargé de piloter les stratégies de cyber-résilience et de reprise après incident, ni de veiller à leur mise en œuvre.

Heureusement pour les organisations qui ne disposent pas d’une structure claire chargée de la mise en œuvre des stratégies de reprise après incident cybernétique – et pour les 38 % dont les mesures de cybersécurité doivent être améliorées –, le rapport complet sur l’état de Readiness à la reprise après incident cybernétique est désormais disponible. Il regorge d’informations concrètes qui vous permettront d’être mieux préparés à faire face à une violation de données et à vous en remettre, notamment grâce aux cinq indicateurs de maturité que nous avons identifiés au sein des organisations cyber-résilientes. Téléchargez-le ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, favoriser un environnement où chacun se sent à sa place est une priorité absolue. Notre engagement en faveur de programmes de formation et de développement spécialisés en est un élément essentiel : ils permettent à nos « Vaulters » de donner le meilleur d’eux-mêmes afin qu’ils puissent continuer à inspirer leurs collègues et à atteindre leurs objectifs.

Dans le cadre de nos initiatives en matière de diversité, d’équité et d’inclusion (DEI), nous avons récemment lancé une session de formation au leadership destinée aux femmes, spécialement conçue pour autonomiser et mobiliser les femmes chez Commvault. Ce programme a bénéficié de la participation de Sheryl Kline, coach exécutive inspirante et fondatrice du « Fearless Female Leadership Program ».   

Cette session très enrichissante avait pour objectif de fournir aux participants les outils et les informations nécessaires pour développer l’état d’esprit et l’influence nécessaires à l’amélioration de leur visibilité et de leur impact. Les participants ont appris à : 

  • Atteignez des niveaux d’impact encore plus élevés au sein de vos équipes, tant sur le plan des talents que sur le plan commercial. 
  • Tirez parti de leurs talents et de leur expérience uniques.  
  • Renforcez votre impact en 2024 et élaborez un plan pour y parvenir cette année et au-delà. 
  • Gagnez en clarté, renforcez votre confiance en vous et développez votre influence stratégique auprès de vos dirigeants et de vos clients. 
  • Utilisez le programme pédagogique efficace et fondé sur des données scientifiques de Sheryl pour susciter l’adhésion de vos collaborateurs et faire avancer vos initiatives clés.

Et bien que la session de formation se soit déroulée en ligne, de nombreux participants venus du monde entier se sont réunis dans nos locaux pour suivre ensemble ce programme.

Chez Commvault, nous comptons de nombreuses femmes inspirantes et talentueuses qui continuent chaque jour à faire la différence. Leur travail acharné, leur résilience et leur détermination témoignent de la force et des capacités des femmes, tant dans le monde du travail qu’au-delà.  

Cliquez ici pour en savoir plus sur nos initiatives en matière de diversité, d’équité et d’inclusion chez Commvault. 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nous nous engageons à offrir une expérience client exceptionnelle, et cet engagement s’est traduit par notre récente victoire aux Zinnov Awards 2024, où nous avons eu l’honneur de recevoir le prix « Excellence in Customer Centricity ».

Depuis que j’ai rejoint Commvault, j’ai pu constater par moi-même à quel point il est essentiel de simplifier les complexités de notre monde axé sur les données. Nous nous attachons sans relâche à fournir les solutions dont nos clients ont le plus besoin : réduire la complexité, optimiser leurs compétences, mieux gérer les environnements hybrides et minimiser les risques liés aux menaces avancées.

Notre plateforme Commvault Cloud a été conçue pour répondre à vos besoins. Elle rationalise les processus de cyber-résilience tout en vous permettant de tirer le meilleur parti de vos compétences et de vos ressources. Grâce à une approche unifiée couvrant à la fois le SaaS et les logiciels, nous sommes là pour vous faciliter la vie en vous évitant d’avoir à choisir. Commvault Cloud offre des fonctionnalités complètes de protection, de gestion et de sécurité des données, vous apportant visibilité et contrôle sur les environnements sur site, les clouds privés et les clouds publics. En résumé, nous protégeons vos données en toute sécurité et les gérons efficacement, quel que soit leur emplacement.

En matière de résilience, nous avons ce qu’il vous faut. Notre plateforme intègre Metallic AI, une couche de gestion et de contrôle intelligente qui combine intelligence artificielle, apprentissage automatique, traitement du langage naturel et heuristiques afin d’automatiser les processus de Recovery tout en gérant vos données de manière responsable. Que vous soyez confronté à des cyberattaques, à des catastrophes naturelles ou à un incident, Commvault Cloud vous aide à protéger vos données et à assurer le bon fonctionnement de votre entreprise.

Parlons maintenant de la véritable innovation qui change la donne : Commvault Cloud Cleanroom™ Recovery. Cette fonctionnalité met tout le monde sur un pied d’égalité en permettant aux entreprises hybrides de planifier, de tester régulièrement et, si nécessaire, de restaurer leur environnement à la suite d’une attaque.  

Découvrez notre dernier rapport sur la Readiness pour la reprise après incident cybernétique, qui met en lumière les principaux défis et les solutions que nous proposons pour vous permettre de passer à la vitesse supérieure en matière de cyber-résilience.

Enfin, notre engagement en faveur de votre réussite se reflète également dans les témoignages de nos clients. Un leader mondial de la cyberdéfense s’appuie sur Commvault pour garder une longueur d’avance sur des cybermenaces en constante évolution. Emerson Electric a renforcé sa cyber-résilience et son efficacité opérationnelle grâce à nos solutions complètes. Un fabricant de premier plan a tiré parti de Commvault pour améliorer ses stratégies de protection et de Recovery des données, afin d’offrir une défense plus solide contre les cybermenaces.

À tous nos formidables clients, merci pour votre collaboration, vos précieux retours d’expérience et la confiance que vous nous accordez. Vous êtes le cœur et l’âme de Commvault, et c’est un honneur pour nous de vous accompagner dans votre parcours. Ensemble, continuons à simplifier, à innover et à faire preuve de résilience dans le monde numérique. À vous tous !

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Depuis des années, les progrès de l’IA ont révolutionné divers aspects de la vie quotidienne et des industries. L’IA est devenue une force omniprésente dans la façon dont nous communiquons et dans les services que nous utilisons.

L’intelligence artificielle s’est imposée comme un outil puissant pour renforcer les défenses en matière de cyber-résilience. Elle permet de réduire les délais de réaction, de mieux cibler les ressources, de limiter la « fatigue des alertes » et de consacrer davantage de temps à l’élaboration de stratégies efficaces d’atténuation des menaces.

Cependant, parallèlement à son potentiel indéniable, l’adoption rapide de l’IA générative et l’engouement qu’elle suscite ont déclenché une vague d’inquiétudes concernant la vie privée, la transparence et les considérations éthiques – et ce, à juste titre. L’opacité de certains algorithmes d’IA, le risque de partialité et de discrimination, ainsi que l’utilisation abusive de l’IA à des fins malveillantes ont soulevé des questions légitimes quant à la fiabilité de cette technologie. 

Les entreprises à la pointe de l’IA doivent adopter des stratégies mûrement réfléchies et délibérées en matière de développement de cette technologie. C’est pourquoi Commvault a défini des principes qui incarnent notre engagement en faveur d’un développement et d’un déploiement éthiques de l’IA.

L’IA chez Commvault

L’IA n’est pas une nouveauté chez Commvault. Depuis plus d’une décennie, nous tirons parti des dernières avancées en matière d’intelligence artificielle, d’apprentissage automatique et d’automatisation intelligente pour améliorer les capacités de notre plateforme. Cette IA optimise les opérations de protection et de Recovery des données, et aide nos clients à gérer les risques, à localiser les données sensibles, et bien plus encore.

Metallic AI est notre couche de contrôle intelligente qui est au cœur de Commvault Cloud. De l’automatisation à l’apprentissage automatique en passant par l’IA avancée, Metallic AI apporte une performance et une efficacité accrues à chaque aspect de Commvault Cloud.

Construire une IA digne de confiance

Alors que nous exploitons la puissance de l’IA dans nos produits et services, nous nous engageons à respecter des normes éthiques et à garantir un déploiement responsable de l’IA. C’est pourquoi nous avons intégré les meilleures pratiques définies par le cadre NIST AI RMF 1.0. Ces mesures contribuent à rendre notre déploiement de l’IA responsable, sûr et sécurisé, afin que nos clients puissent tirer pleinement parti des avantages de l’IA.

Validité et fiabilité : des résultats prévisibles et précis

Nous accordons la priorité à la fiabilité de notre IA en mettant en œuvre des tests, des contrôles qualité et des mesures de sécurité. Nous nous efforçons de fournir des réponses et des recommandations prédictibles et précises grâce à l’utilisation de données non biaisées pour l’entraînement et à la collecte des retours d’expérience des utilisateurs humains. Ces retours, recueillis via une fonctionnalité simple « J’aime / Je n’aime pas » intégrée à notre produit et une option permettant aux utilisateurs de laisser des commentaires plus détaillés, sont essentiels à l’amélioration continue de notre IA et à la précision de ses résultats.

Sécurité : une IA centrée sur l’humain

Une seule décision peut avoir un impact significatif sur l’issue de n’importe quel scénario. Malgré sa puissance, l’IA a souvent besoin d’aide pour appréhender le contexte comme le font les humains, car elle ne saisit pas les nuances inhérentes à la prise de décision complexe. Par conséquent, on ne peut faire confiance à l’IA qu’en tant que l’un des décideurs, et non comme seul décideur. Les humains doivent toujours garder le contrôle, en assurant la supervision et la responsabilité des actions entreprises sur la base des réponses ou des recommandations générées par l’IA.

Notre IA est dotée de mécanismes de sécurité qui permettent de réagir rapidement à tout comportement imprévu, tout en préservant à tout moment le contrôle humain.

Grâce à cette approche, nous développons une intelligence artificielle qui renforce l’efficacité et le potentiel humain, tout en améliorant l’expérience utilisateur.

Sécurité et résilience : empêcher tout accès non autorisé

Nos fonctionnalités d’IA sont étroitement intégrées à la plateforme Commvault® Cloud, ce qui limite l’accès à ses fonctionnalités depuis l’extérieur de la plateforme. Cela signifie que Commvault Cloud dispose de fonctionnalités de sécurité de pointe, notamment des contrôles d’accès basés sur les rôles, qui contribuent à empêcher tout accès non autorisé et à garantir la sécurité et la résilience des systèmes.

Nous respectons les critères de référence du niveau 1 du CIS afin de renforcer la sécurité de l’infrastructure et de réduire au minimum les vulnérabilités. De plus, nous mettons en œuvre des communications sécurisées grâce au chiffrement, au mode « loopback » et à l’application de l’authentification par certificat client.

Explicable et interprétable : comprendre le « quoi », le « comment » et le « pourquoi »

L’IA ne doit pas être une « boîte noire » énigmatique. Elle doit au contraire être transparente et compréhensible pour tous les utilisateurs et toutes les parties prenantes. Cela implique de fournir des explications claires concernant les réponses et les recommandations générées par l’IA chaque fois que cela s’avère nécessaire. 

Nous alimentons l’IA avec des données contrôlées et conservons des journaux répertoriant les sources de données à partir desquelles les réponses et les analyses sont générées. Pour certaines fonctionnalités de l’IA générative, notamment le chatbot Arlie™ et l’API Code Assist, nous fournissons aux utilisateurs des références aux sources d’où provient la réponse.

Confidentialité renforcée : protection des données des clients

Les débats sur les risques liés à l’IA soulèvent des questions relatives à la vie privée. L’IA s’appuie sur l’accès aux données pour fournir des recommandations et des prévisions éclairées ; il est donc essentiel de bien saisir les nuances des mesures relatives à la vie privée et à la sécurité des données. Les utilisateurs doivent comprendre quelles données sont utilisées pour entraîner l’IA ou sont susceptibles d’être partagées avec des tiers.

Chez Commvault, la protection de la vie privée et la sécurité des données à caractère personnel et des informations sensibles sont une priorité absolue. Nous intégrons les principes de « privacy by design » (respect de la vie privée dès la conception) et de « security by design » (sécurité dès la conception) dans notre cycle de vie du développement logiciel et respectons des mesures rigoureuses de protection des données, conformes aux normes du secteur en matière de sécurité des données, tout au long du cycle de vie de l’IA.

Contrairement à d’autres fournisseurs, nous veillons à ce que les données de nos clients ne soient jamais utilisées pour entraîner nos Features d’IA générative, en maintenant une barrière stricte afin de protéger toutes les informations de nos clients.

Nous utilisons des modèles de langage à grande échelle (LLM) pré-entraînés par OpenAI, dans lesquels nous intégrons des données pertinentes en guise de contexte afin d’obtenir des réponses et des recommandations. Par exemple, Arlie utilise un LLM pré-entraîné en combinaison avec le contexte issu de la documentation des produits et des API de Commvault, des requêtes des utilisateurs, des codes d’erreur, des descriptions d’erreurs et des résolutions anonymisées du service client. Un contrôle humain est effectué sur les résultats générés par l’IA afin de vérifier l’anonymisation.   

Équitable : indépendant de l’utilisateur et impartial

Conscients que l’IA peut involontairement perpétuer des préjugés et des discriminations, nous veillons tout particulièrement à concevoir notre IA de manière à minimiser ces préjugés et à éviter toute pratique discriminatoire. Pour ce faire, nous entraînons et testons notre IA à l’aide d’ensembles de données variés, qui ne se réfèrent à aucun utilisateur en particulier et ne contiennent aucune caractéristique protégée telle que l’origine ethnique, l’âge ou le genre.

Responsabilité et transparence : renforcer la confiance des utilisateurs

Les informations relatives à l’IA et à ses résultats devraient être accessibles à ceux qui l’utilisent. Cette transparence et cette compréhension renforcent la confiance des utilisateurs dans l’IA.

Nous proposons des points d’accès clairs à l’IA afin de garantir que les utilisateurs soient bien informés de l’intervention de l’IA. Nous mettons également en place une boucle de rétroaction, permettant aux utilisateurs de donner leur avis et de contribuer à l’amélioration continue de notre IA.


Offrir aux clients la possibilité de s’inscrire

Supposons que votre organisation soit encore en train d’élaborer une stratégie en matière d’IA responsable et ne soit pas prête à mettre en œuvre des fonctionnalités d’IA générative. Dans ce cas, nous vous offrons la possibilité de laisser Arlie, l’assistant IA de Commvault Cloud, désactivé. Pour les logiciels installés, Arlie n’est pas activé par défaut, ce qui laisse aux clients la possibilité de l’activer ou de le désactiver à tout moment. Dans Commvault Cloud SaaS, bien qu’Arlie soit activée par défaut pour améliorer l’expérience utilisateur, elle n’effectue aucune collecte de données en arrière-plan, ce qui garantit la confidentialité des données des clients. Les clients SaaS peuvent choisir de ne pas utiliser Arlie du tout s’ils le souhaitent.

Certaines fonctionnalités d’IA, telles que l’apprentissage automatique s’exécutant en arrière-plan et servant à signaler les anomalies, ne peuvent pas être désactivées. Ces fonctionnalités d’IA sont propres à chaque client et n’interagissent pas avec les données des clients.

Consultez notre politique en matière d’IA responsable : commvault.com/legal/responsible-ai

Pour en savoir plus sur Metallic AI : commvault.com/platform/metallic-ai

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La durée moyenne de présence – c’est-à-dire le temps passé par un pirate dans votre environnement avant d’être détecté ou de mener à bien son attaque – est de 204 jours. Pendant près de sept mois, les pirates évoluent discrètement, repèrent des données sensibles, analysent votre infrastructure et vos environnements de sauvegarde, et installent des portes dérobées qui leur garantissent un accès permanent à votre entreprise, même si vous parvenez à les repérer et à les bloquer.

La protection des données nécessite de réduire le temps dont ils disposent pour s’introduire dans votre environnement. C’est l’objectif de la plupart des technologies de détection existantes aujourd’hui. Le problème, bien sûr, est que la plupart des mécanismes de détection génèrent beaucoup trop d’alertes, ce qui entraîne des faux positifs. Cela se traduit par une perte de temps et d’efforts consacrés à examiner des situations qui relèvent tout simplement du cours normal des activités. Cela provoque également un épuisement professionnel important chez le personnel chargé de la cybersécurité, qui doit être au meilleur de sa forme pour lutter contre les véritables cybermenaces.

Lutter contre la fatigue liée à l’état d’alerte en améliorant la fiabilité des alertes

Les cyberanalystes s’accordent à dire que trouver l’aiguille dans la botte de foin et déjouer les plans d’un pirate est une véritable montée d’adrénaline. C’est d’ailleurs la raison pour laquelle beaucoup se lancent dans les enquêtes cybernétiques. À l’inverse, si vous demandez à n’importe quel analyste quel est l’aspect le plus pénible de son métier, il vous répondra souvent que c’est de devoir réagir à des alertes qui mènent dans des impasses.

Un bon moyen d’améliorer votre niveau de sécurité et le moral de vos collaborateurs consiste à investir dans des technologies qui réduisent les tâches fastidieuses et répétitives et évitent à vos équipes de courir après des chimères.

Mais il n’est pas aisé de paramétrer les outils de détection pour distinguer le signal du bruit. Il faut éviter de rejeter les alertes valides au profit de faux positifs, mais il ne faut pas non plus que vos analystes enquêtent sur des alertes qui ne sont pas réelles. Il est donc essentiel de mieux identifier le signal.

Placez des leurres à des endroits stratégiques pour piéger les assaillants

Un bon moyen d’obtenir ce signal plus fiable consiste à recourir à des technologies de leurre. Ces technologies déploient dans votre environnement des éléments de leurre qui ne sont jamais visibles par les utilisateurs légitimes. Comme ces leurres et ces pièges sont invisibles pour les véritables utilisateurs autorisés, dès qu’une interaction se produit avec ces leurres, Threatwise émet automatiquement des alertes hautement fiables et précises indiquant la présence d’un acteur malveillant.

Cela réduit considérablement le bruit généré par les outils de sécurité traditionnels, permettant ainsi au personnel de sécurité de se concentrer sur les menaces réelles. Cela minimise le risque que Dave, du service comptabilité, déclenche une alerte en cliquant accidentellement sur un élément qu’il n’aurait pas dû, et renforce la certitude qu’une alerte a bien été déclenchée par un élément indésirable. Ces alertes sont visibles dans Commvault Cloud et transmises automatiquement aux outils SIEM, SOAR et autres outils de gestion des alertes, afin de s’intégrer de manière transparente à vos workflows d’opérations de sécurité.

Où faut-il placer les pièges ? À proximité des données critiques

Les types de pièges et de leurres que vous déployez dans votre environnement doivent (1) donner l’impression de faire partie intégrante de celui-ci, et (2) imiter ce qui pourrait attirer un attaquant. Pour répondre à ces deux critères, vous devez placer les leurres à proximité des données que vous souhaitez protéger et en déployer suffisamment pour que les chances qu’un attaquant interagisse avec le piège plutôt qu’avec les données réelles soient élevées.

Historiquement, il était difficile de mettre en place suffisamment de leurres dans votre environnement pour tromper efficacement les attaquants. Mais aujourd’hui, des technologies telles que Threatwise permettent de déployer facilement, à grande échelle, des dizaines voire des centaines de leurres à partir d’un seul système, ce qui augmente vos chances de détecter l’auteur de la menace.

À cela s’ajoute Threatwise Advisor, notre assistant intelligent qui prend en compte les données présentes dans votre environnement et vous recommande automatiquement où et en quelle quantité vous devriez déployer des leurres au sein de votre infrastructure. Cela simplifie considérablement le déploiement et la gestion, et nécessite bien moins de maintenance que les technologies de leurres traditionnelles.

Le déploiement stratégique de leurres et de pièges à proximité de vos données les plus critiques renforce votre niveau de sécurité. L’utilisation d’un système qui comprend déjà vos données et leur niveau de criticité permet d’obtenir des recommandations intelligentes quant à leur emplacement, afin d’obtenir les meilleurs résultats possibles.

Acquérez une connaissance approfondie des tactiques, techniques et procédures utilisées par les pirates informatiques

L’utilisation des technologies de déception et des leurres de Threatwise pour détecter les menaces présente un avantage supplémentaire : ces leurres permettent également de recueillir des renseignements sur les menaces afin de mieux comprendre le mode opératoire d’un attaquant.

Vous pouvez faire croire aux attaquants qu’ils ont réussi à s’introduire dans votre système en déployant des ressources leurres, bien réelles mais inoffensives, comprenant notamment des écrans de connexion et bien d’autres éléments. Cela vous permet de surveiller leur comportement et de recueillir des informations précieuses, telles que les identifiants qu’ils utilisent ou testent. Cette visibilité précoce vous aide à identifier les menaces et à y répondre beaucoup plus rapidement, voire avant que des dommages ne soient causés.

Le déploiement de technologies de leurre dans le cadre de vos mesures défensives proactives permet d’améliorer la sécurité. Ces technologies peuvent être adaptées pour tenir compte de l’architecture, de l’infrastructure et des risques spécifiques à votre organisation. Elles peuvent également être déployées dans un large éventail d’environnements, y compris dans des zones que les outils de sécurité traditionnels pourraient ne pas couvrir. Cela permet d’éliminer les angles morts de vos défenses.

Si vous souhaitez en savoir plus sur la cyber-dissimulation, n’hésitez pas à contacter notre équipe commerciale : nous serons ravis de vous expliquer son fonctionnement. Vous pouvez également commencer votre essai dès aujourd’hui.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Le mois de juillet est le Mois de la fierté des personnes en situation de handicap, qui célèbre le fait que ces personnes assument leur handicap comme une partie intégrante de leur identité et commémore la loi américaine sur les personnes en situation de handicap (Americans with Disabilities Act), promulguée en 1990.

La fierté des personnes en situation de handicap, c’est accepter et valoriser le caractère unique de chacun, en le considérant comme un aspect naturel et magnifique de la diversité humaine. Le thème de cette année, « Nous voulons une vie comme la vôtre », a été proposé par le Conseil national des auto-représentants de l’association The Arc et reflète les aspirations de la communauté des personnes en situation de handicap à vivre des expériences qui leur sont trop souvent refusées.

En tant que co-responsable du groupe de ressources pour les employés (ERG) « CapAbilities » de Commvault, je souhaitais vous faire part de mon point de vue sur ce que le thème de cette année signifie pour moi et sur la manière dont nous pouvons honorer et célébrer cette communauté :

  • Je commence chaque journée en éprouvant de la gratitude pour les choses que je considère comme acquises.
  • Écoutez les témoignages de personnes qui ont dû faire face à un handicap et à la discrimination, et découvrez comment incarner le changement que je souhaite voir dans le monde.
  • J’apprends à mes enfants à reconnaître et à accepter les personnes en situation de handicap. Je suis tellement fière de voir ma fille mettre ces valeurs en pratique à l’école et au sein de notre communauté locale : nous voyons et entendons à quel point elle est formidable avec les élèves en éducation spécialisée. Nous savons que cela tient en partie à l’éducation que nous lui donnons, mais aussi à sa grande générosité.
  • Nous commençons à mettre en place un processus de recrutement et une infrastructure interne qui nous permettront d’embaucher davantage de personnes en situation de handicap et de créer un environnement dans lequel les « Vaulters » pourront parler ouvertement de leur handicap en toute sérénité.

Chez Commvault, la célébration du Mois de la fierté des personnes en situation de handicap témoigne de notre engagement en faveur de la diversité, de l’équité et de l’inclusion (DEI), alors que nous reconnaissons, soutenons et célébrons nos « Vaulters » en situation de handicap. Notre groupe d’employés « CapAbilities » a pour mission de sensibiliser et de lutter contre les préjugés liés aux problèmes rencontrés sur le lieu de travail par les personnes en situation de handicap et/ou celles qui s’occupent de personnes en situation de handicap. Il est tout aussi important d’être un allié de notre communauté de personnes en situation de handicap afin de créer un environnement où tous nos « Vaulters » se sentent valorisés et respectés. 

Cliquez ici pour en savoir plus sur nos initiatives en matière de diversité, d’équité et d’inclusion chez Commvault.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Le mois de juillet est le Mois de la fierté des personnes en situation de handicap, qui célèbre le fait que ces personnes assument leur handicap comme une partie intégrante de leur identité et commémore la loi américaine sur les personnes en situation de handicap (Americans with Disabilities Act), promulguée en 1990.

La fierté des personnes en situation de handicap, c’est accepter et valoriser le caractère unique de chacun, en le considérant comme un aspect naturel et magnifique de la diversité humaine. Le thème de cette année, « Nous voulons une vie comme la vôtre », a été proposé par le Conseil national des auto-représentants de l’association The Arc et reflète les aspirations de la communauté des personnes en situation de handicap à vivre des expériences qui leur sont trop souvent refusées.

En tant que co-responsable du groupe de ressources pour les employés (ERG) « CapAbilities » de Commvault, je souhaitais vous faire part de mon point de vue sur ce que le thème de cette année signifie pour moi et sur la manière dont nous pouvons honorer et célébrer cette communauté :

  • Je commence chaque journée en éprouvant de la gratitude pour les choses que je considère comme acquises.
  • Écoutez les témoignages de personnes qui ont dû faire face à un handicap et à la discrimination, et découvrez comment incarner le changement que je souhaite voir dans le monde.
  • J’apprends à mes enfants à reconnaître et à accepter les personnes en situation de handicap. Je suis tellement fière de voir ma fille mettre ces valeurs en pratique à l’école et au sein de notre communauté locale : nous voyons et entendons à quel point elle est formidable avec les élèves en éducation spécialisée. Nous savons que cela tient en partie à l’éducation que nous lui donnons, mais aussi à sa grande générosité.
  • Nous commençons à mettre en place un processus de recrutement et une infrastructure interne qui nous permettront d’embaucher davantage de personnes en situation de handicap et de créer un environnement dans lequel les « Vaulters » pourront parler ouvertement de leur handicap en toute sérénité.

Chez Commvault, la célébration du Mois de la fierté des personnes en situation de handicap témoigne de notre engagement en faveur de la diversité, de l’équité et de l’inclusion (DEI), alors que nous reconnaissons, soutenons et célébrons nos « Vaulters » en situation de handicap. Notre groupe d’employés « CapAbilities » a pour mission de sensibiliser et de lutter contre les préjugés liés aux problèmes rencontrés sur le lieu de travail par les personnes en situation de handicap et/ou celles qui s’occupent de personnes en situation de handicap. Il est tout aussi important d’être un allié de notre communauté de personnes en situation de handicap afin de créer un environnement où tous nos « Vaulters » se sentent valorisés et respectés. 

Cliquez ici pour en savoir plus sur nos initiatives en matière de diversité, d’équité et d’inclusion chez Commvault.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Partout dans le monde, les organisations ont aligné leurs stratégies de sécurité sur le cadre de cybersécurité du NIST (CSF), car celui-ci offre un bon moyen de décomposer les besoins tactiques des équipes de cybersécurité modernes. La dernière version, le CSF 2.0, a introduit une catégorie générale qui avait été cruellement négligée : la gouvernance.

Il est important de noter que le CSF n’est pas nécessairement conçu comme une approche de type « commencez par ici, terminez par là ». L’objectif est que les organisations investissent dans les personnes, les processus et les technologies à tous les niveaux du référentiel, de manière équilibrée et en tenant compte des risques opérationnels.

Les axes prioritaires du CCA

Fig. 1 : Schéma du cadre de cybersécurité du NIST

L’« identification » est un élément essentiel, car il est impossible de protéger vos actifs ou de hiérarchiser vos efforts si vous ne savez pas de quoi vous disposez. Qu’est-ce qui est essentiel ? Qu’est-ce qui est soumis à une réglementation ? Qu’est-ce qui est nécessaire au bon fonctionnement de notre entreprise et à la génération de revenus ?

La plupart des équipes ont du mal à maîtriser cet aspect, notamment en raison de la généralisation de l’informatique décentralisée et de l’informatique « fantôme ». Outre le CSF, la plupart des autres cadres de cybersécurité et directives réglementaires exigent que l’identification et l’inventaire des systèmes et des données constituent une étape fondamentale.

La « protection » désigne l’ensemble des technologies mises en œuvre pour empêcher d’emblée les attaquants d’accéder aux données. Cela couvre toute la gamme des technologies, des scanners de vulnérabilités à la gestion des identités et des accès, en passant par les antivirus et les logiciels anti-malware.

Ces outils doivent être correctement configurés et, surtout, déployés sur l’ensemble des appareils et des systèmes de l’entreprise. Or, ce n’est pas toujours le cas. Il arrive parfois que des achats soient effectués avec des cartes d’achat d’entreprise, sans passer par le service informatique. Parfois aussi, les systèmes ne se mettent tout simplement pas à jour correctement et fonctionnent donc avec des logiciels obsolètes et vulnérables.

La « détection » consiste à mettre en place des pièges et à s’assurer que les alarmes se déclenchent lorsque des événements indiquent une situation inhabituelle. Malheureusement, de nombreuses organisations disposent de dizaines d’outils qui génèrent des millions d’alertes pour détecter les acteurs malveillants qui s’infiltrent dans leurs systèmes.

Cet afflux massif d’alertes, qui peuvent ou non correspondre à un véritable problème, peut entraîner une « fatigue des alertes » : on passe alors un temps considérable à rechercher des anomalies potentielles pour finalement se rendre compte qu’il s’agissait de faux positifs. Cela détourne également l’attention d’autres alertes, qui pourraient constituer de réelles menaces.

Viennent ensuite les deux « R » du cadre : « Réagir » et « Récupérer ». C’est dans ces deux domaines de la cybersécurité que votre capacité à faire face sera mise à l’épreuve. Les organisations feront l’objet de violations. La question n’est pas de savoir « si » cela arrivera, mais « quand » et « quelle en sera l’ampleur ? »

Pour exceller dans la « réactivité », les équipes doivent être sur la même longueur d’onde à plusieurs niveaux : un bon leadership, une stratégie et des tactiques solides, une documentation et une planification de qualité, et surtout, de l’entraînement.

En matière de gestion des incidents, vous ne serez pas à la hauteur de la situation, mais vous vous limiterez plutôt au niveau de votre préparation. Sans entraînement ni tests des procédures que vous avez mises en place, vous vous exposez à un échec potentiel, ou tout au moins à un stress plus important que nécessaire lorsqu’un incident se produira réellement.

La « restauration » est le moment où les choses sérieuses commencent. Après une faille inévitable, il incombe à tous les membres des équipes de sécurité et informatiques de remettre les systèmes et les environnements en état de marche. Mais pour y parvenir, il faut prendre du recul et réfléchir à la manière de procéder en toute sécurité, efficacement et sans restaurer les éléments malveillants ni tout ce qu’ils ont corrompu.

Pour être efficaces, tous les éléments doivent faire l’objet du même niveau de rigueur et d’attention. Malheureusement, ce n’est pas toujours le cas. Historiquement, les organisations ont concentré l’essentiel de leurs efforts et de leurs investissements sur la prévention des incidents cybernétiques plutôt que sur la mise en place de technologies, de processus et de procédures strictes à respecter lorsqu’un incident de ce type se produit.

Les données étant dispersées dans des environnements hybrides, la prévention ne suffit plus. Les entreprises de toutes tailles recherchent la tranquillité d’esprit dans un monde hybride chaotique. Les responsables de la sécurité et les RSSI doivent adapter leurs stratégies pour garantir une Recovery sans heurts et la cyber-résilience, et mettre en œuvre des pratiques, des processus et des technologies axés sur la propreté et la récupérabilité des données.

Ransomware change le visage de la guérison. Face à la multiplication des cybermenaces, les responsables de la sécurité s’intéressent aux environnements de Recovery isolés (IRE), qui constituent des emplacements sains et non infectés vers lesquels effectuer la Recovery. Cependant, compte tenu de la complexité des attaques actuelles, ces IRE doivent être bien plus qu’un simple espace sécurisé. Ils font partie intégrante du processus de Recovery, mais ne le résument pas à eux seuls.

Commvault® Cloud Cleanroom™ Recovery est une solution complète de tests et de basculement, offrant un nouvel environnement d’exécution isolé (IRE) sécurisé qui facilite (1) le test des plans de reprise après incident informatique, (2) la réalisation d’analyses forensiques et (3) la continuité d’activité en cas de violation de sécurité.

Passer des mesures préventives à des mesures d’intervention et de Recovery

Que l’on considère le CSF comme une liste ou non, les organisations ont, pour le meilleur ou pour le pire, commencé par le haut ou par la droite. Le problème réside dans la nature séquentielle de ce travail. La plupart des organisations n’arrivent jamais aux étapes « Réagir » ou « Rétablir », car elles ont consacré tout leur temps et tout leur budget aux étapes « Protéger » et « Détecter ».

Le fait que les organisations n’aient pas réparti leur budget et leurs ressources sur tous les volets du CSF a permis aux attaquants de conserver l’avantage. Lorsqu’ils parviennent à franchir vos défenses et à échapper à votre détection, la réponse aux incidents d’une équipe de cybersécurité classique peut s’avérer très efficace pour enquêter sur la violation, mais peu efficace pour y remédier.

On ne peut pas toujours compter sur les sauvegardes effectuées par l’équipe informatique

La durée moyenne de présence des attaquants au sein des organisations s’élevant à 204 jours, il y a de fortes chances qu’ils aient déjà repéré, infiltré et peut-être même corrompu vos sauvegardes. Nous aborderons ce sujet dans un prochain article de blog, mais cela mérite absolument d’être souligné ici. En cas de violation de sécurité, non seulement vos données de production risquent d’être altérées, mais de plus en plus d’acteurs malveillants cherchent activement à saboter et à compromettre certaines des mesures que vous avez mises en place pour garantir la restauration de copies fiables de vos données. 

On ne peut pas se contenter de bloquer une adresse IP

De nombreux outils réagissent aux intrusions en bloquant des adresses IP afin d’expulser les attaquants du réseau. Cette méthode ne fonctionne plus dans le cloud. Les attaquants ont en effet trouvé ou acheté des identifiants légitimes et/ou ont infiltré vos systèmes de gestion des identités et des accès. Ils sont donc désormais devenus des utilisateurs légitimes.

En un mot, on ne peut se fier à rien

Dans un monde où l’expression « zero trust » est souvent brandie à la suite d’une faille de sécurité, il n’y a en réalité aucune confiance, et il ne devrait d’ailleurs pas y en avoir. Les données doivent être minutieusement examinées et vérifiées afin de détecter toute infection. L’infrastructure doit être repensée pour garantir que seules les personnes autorisées y aient accès.

Si vous cherchez des moyens d’améliorer la cyber-résilience de votre entreprise, n’hésitez pas à contacter notre équipe commerciale chez Commvault pour un entretien. Nous aborderons ensemble tous les éléments qui constituent une bonne stratégie de Recovery après incident informatique, afin de l’adapter sur mesure à votre entreprise.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Malheureusement, les violations de sécurité sont bien trop fréquentes et touchent des entreprises de toutes tailles, tous secteurs confondus. À l’instar de toute expérience bouleversante, le fait de devoir faire face à une violation de sécurité modifie en profondeur le comportement d’une organisation et la manière dont elle hiérarchise ses actions. Telles sont, entre autres, les conclusions de notre premier rapport sur l’état de préparation à la cyber-Recovery, fruit d’une collaboration entre Commvault et GigaOm.  

Nous avons interrogé 1 000 responsables de la cybersécurité et des technologies de l’information issus de différents pays à travers le monde afin de mieux cerner l’état mondial de la Readiness à la reprise après incident cybernétique et de comprendre clairement comment les organisations parviennent à rester résilientes face au chaos et aux dégâts causés par les violations de données.

Notre enquête a confirmé la fréquence des incidents de sécurité : 83 % de nos répondants ont déclaré avoir subi un incident de sécurité significatif, dont plus de 50 % au cours de l’année écoulée et plus de 75 % au cours des 18 derniers mois. Ces incidents pouvant coûter jusqu’à 12 millions de dollars par jour¹, il est primordial de pouvoir se remettre rapidement de ces incidents.  

L’une des conclusions importantes qui se dégage de l’ensemble des données est qu’il y a beaucoup à tirer des incidents de violation de données. Les organisations acquièrent une expérience qui modifie leur vision des choses, leurs priorités et, souvent, leur maturité. À titre d’exemple, les organisations ayant subi une violation de données sont près de 2,5 fois plus susceptibles de considérer la compréhension du profil de risque des données, la classification des données et le niveau de risque associé comme une priorité absolue de leur stratégie de Recovery après incident cybernétique, par rapport aux organisations qui n’ont pas été victimes d’une telle violation. 

Dans l’ensemble, les organisations qui n’ont pas été victimes d’une violation ont une approche plus ciblée : près de 60 % d’entre elles citent la nécessité de disposer d’une sauvegarde complète et d’une capacité de restauration des données critiques parmi leurs trois principales priorités. Les organisations qui ont été victimes d’une violation accordent quant à elles une grande importance à un ensemble plus large de pratiques, notamment la compréhension de leur profil de risque lié aux données et de la classification de celles-ci.   

Cela nous montre qu’une fois qu’une organisation a été victime d’une violation de données et qu’elle comprend les implications d’une réponse adéquate, ses priorités évoluent. Ces organisations ont appris qu’il existe des aspects essentiels à prendre en compte, qui peuvent paraître moins évidents pour celles qui n’ont pas encore été victimes d’une violation, tels que : la communication avec les parties prenantes, la collaboration avec les fournisseurs, la définition claire des responsabilités et la répartition des tâches.  Celles qui n’ont pas encore été victimes d’une violation se concentrent principalement sur la rapidité d’action. 

Les organisations victimes d’une violation se déclarent également moins satisfaites de l’efficacité de leurs outils d’alerte précoce que celles qui n’ont pas signalé de violation, ce qui laisse entrevoir une certaine complaisance au sein du groupe des organisations non touchées. 

Dans l’ensemble, les entreprises qui ont déjà été victimes d’une violation se préparent de manière plus exhaustive : elles sont plus susceptibles de disposer de plans d’urgence, et lorsqu’elles en ont, elles les testent plus fréquemment. De plus, face à une violation, elles privilégient davantage la mise en place d’un plus grand nombre de capacités et d’activités plutôt que de se contenter de bien faire quelques-unes d’entre elles. 

Lisez le rapport complet ici.


1SolarWinds : Équipe Pingdom, « Coût moyen d’une panne par secteur d’activité », 9 janvier 2023.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

À une époque où les cybermenaces sont plus présentes et plus complexes que jamais, le rapport « Cyber Readiness Report 2024 », fruit d’une collaboration entre Commvault et GigaOm, fournit des analyses essentielles et des informations exploitables destinées à guider les RSSI, les DSI et les décideurs en matière d’informatique et de sécurité dans le paysage en constante évolution de la cyber-résilience. 

Notre enquête approfondie menée auprès de 1 000 responsables de la cybersécurité et des technologies de l’information à travers le monde met en lumière une réalité alarmante : 83 % des organisations ont subi une faille de sécurité majeure, dont plus de 50 % au cours de la seule année écoulée. Cette prévalence souligne le besoin urgent de mettre en place des stratégies solides de Recovery après incident cybernétique, qui nécessitent un éventail plus large de pratiques allant au-delà des plans traditionnels de Recovery après sinistre. 

Principales conclusions :

Les signes de maturité 

Même si les organisations peuvent citer certaines mesures comme prioritaires, c’est leur comportement qui compte vraiment. Bien que les organisations les plus résilientes mettent en œuvre de nombreuses mesures pour renforcer leur capacité de Recovery, nous avons constaté que cinq pratiques se démarquaient particulièrement lorsqu’il s’agit de déterminer leur véritable niveau de Readiness : 

  1. Des outils de sécurité permettant une alerte précoce face aux risques, y compris ceux liés aux personnes internes. 
  2. Un site « dark » dont la propreté est avérée ou un système secondaire en place. 
  3. Un environnement isolé permettant de stocker une copie inaltérable des données. 
  4. Définition des procédures, des rôles et des processus relatifs à la gestion des incidents. 
  5. Des mesures spécifiques pour évaluer l’état de Readiness à la Recovery après incident informatique et les risques associés. 

Le niveau de maturité cybernétique d’une organisation peut être évalué à l’aune de ces cinq indicateurs. Les organisations les plus matures et les mieux préparées sur le plan cybernétique en présentent quatre ou cinq. En matière de Readiness cybernétique, prendre des raccourcis peut compromettre la réussite. 

Maturité et confiance en matière de cybersécurité 

Seules 4 % des organisations interrogées ont mis en place l’ensemble des cinq indicateurs de Readiness pour la reprise après un incident cybernétique, alors que ces indicateurs sont essentiels pour assurer une reprise rapide et la résilience. Les organisations présentant des niveaux de maturité cybernétique plus élevés se déclarent nettement plus confiantes dans leurs capacités de Recovery : les organisations matures se remettent de 41 % plus rapidement que les répondants ne présentant aucun ou un seul indicateur, et de 24 % plus rapidement que celles qui en présentent deux ou trois.  

Les défis de la récupération après une cyberattaque 

Parmi les principaux défis auxquels sont confrontées les entreprises aujourd’hui figurent la complexité des applications et des données critiques, le coût de la mise en œuvre de solutions de Recovery robustes, ainsi que l’absence de responsabilités clairement définies pour la conduite des stratégies de cyber-résilience. 

Donner la priorité aux dépistages réguliers 

Il est indispensable de tester fréquemment et régulièrement les plans de Recovery après sinistre informatique afin de garantir la Readiness et la résilience. Nos conclusions révèlent un écart significatif dans les pratiques de test entre les organisations ayant subi des violations de données et celles qui n’en ont pas subi. Alors que seules 2 % des organisations ayant subi des violations négligent de tester leurs plans de Recovery, 20 % de celles qui n’ont jamais subi de violation ne procèdent à aucun test, ce qui est préoccupant. Une approche proactive consistant à effectuer des tests rigoureux aide ces organisations à affiner leurs processus de Recovery et à maintenir des niveaux élevés de Readiness face aux cybermenaces potentielles. 

Comment utiliser notre rapport

Le rapport 2024 sur la préparation à la Recovery après une cyberattaque sert de feuille de route pour renforcer la cyber-résilience, en fournissant aux dirigeants les informations nécessaires pour prémunir leurs organisations contre les défis inévitables de l’ère numérique. En comprenant le contexte, en identifiant les risques et en mettant en œuvre les bonnes pratiques recommandées, votre organisation peut atteindre un niveau de Readiness qui non seulement la protège, mais lui donne également les moyens d’agir. 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Tout au long du mois de juin, nous avons célébré le Mois de la fierté au sein de notre communauté mondiale Vaulter à travers des échanges ouverts et des initiatives pédagogiques organisées par notre groupe de ressources pour les employés (ERG) PRISM et notre équipe chargée de la diversité, de l’équité et de l’inclusion (DEI).

Le Mois de la fierté est une période consacrée à la célébration de la communauté LGBTQ+, que ce soit en tant que membre ou allié, afin d’honorer et de reconnaître son influence à travers l’histoire, mais aussi de sensibiliser le public pour promouvoir l’égalité en matière de justice et d’opportunités. Chez Commvault, nous sommes convaincus que le fait de cultiver une culture d’appartenance, de respect et de bienveillance fait de nous une entreprise plus durable et plus résiliente, au sein de laquelle tous nos « Vaulters » peuvent s’épanouir.

Nous avons célébré la Pride au sein de notre communauté mondiale Vaulter à travers diverses activités, discussions et ressources, et avons clôturé nos célébrations par une « Courageous Conversation » virtuelle animée par Martha Delehanty, directrice des ressources humaines, et Ross Camp, vice-président de la communication d’entreprise, co-parrains exécutifs de notre groupe d’intérêt professionnel PRISM.

Au cours de la conversation, Martha et Ross ont évoqué l’importance du sentiment d’appartenance au travail et le rôle que joue le leadership pour encourager les points de vue uniques et favoriser la compréhension de l’intersectionnalité. Ross a également partagé son expérience personnelle : son coming out auprès de sa famille et son acceptation de son identité authentique. En tant que fier membre de la communauté LGBTQ+, Ross a été confronté à des préjugés homophobes tant au travail qu’en dehors, ce qui a fait de lui un fervent défenseur de la diversité, de l’équité et de l’inclusion (DEI). Ross a partagé son point de vue sur ce que signifie réellement être soi-même et sur les raisons pour lesquelles la Fierté doit aller au-delà des simples paroles – découvrez-le ici.

Nous sommes fiers d’afficher notre solidarité et notre soutien envers nos « Vaulters » et l’ensemble de la communauté LGBTQ+ de Commvault, tant pendant le Mois des fiertés que tout au long de l’année. 

Pour en savoir plus sur nos initiatives en matière de diversité, d’équité et d’inclusion (DEI) chez Commvault, cliquez ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Bienvenue à un tournant décisif dans l’évolution de la cyber-résilience. Depuis la création de The Collaborative début 2024, notre mission est claire : forger des partenariats solides avec des analystes, des leaders du secteur et des visionnaires comme vous, afin d’explorer en profondeur et de renforcer la cyber-résilience au sein d’organisations diverses. Notre rapport fondateur, intitulé « Sept tendances émergentes en matière de cyber-résilience », a déjà défini les priorités pour cette année, en abordant des domaines critiques alors que nous sommes confrontés à la menace croissante des ransomwares. 

Nous sommes ravis d’annoncer la publication du rapport « Cyber Recovery Readiness Report 2024 », fruit d’une collaboration entre Commvault et GigaOm. Votre leadership et votre expertise en matière d’informatique et de sécurité sont essentiels pour orienter l’avenir vers une cyber-résilience renforcée. Ce rapport a été conçu pour vous fournir des informations et des données essentielles, permettant ainsi à votre organisation de garder une longueur d’avance dans un environnement cybernétique de plus en plus instable. 

Les conclusions que nous partageons sont issues d’une vaste enquête menée auprès de 1 000 responsables mondiaux de la cybersécurité et des technologies de l’information. Ce rapport offre non seulement une vision globale des défis à relever, mais identifie également les stratégies efficaces indispensables à la Readiness à la cyber-récupération. Il souligne la nécessité absolue de mettre en place des stratégies de cyber-récupération complètes, allant au-delà des plans traditionnels de reprise après sinistre. 

Principales conclusions : 

– Pas moins de 83 % des organisations ont récemment été victimes d’une faille de sécurité majeure, dont plus de la moitié au cours de la seule dernière année, ce qui souligne la nécessité absolue de mettre en place des stratégies avancées de préparation et d’intervention agile. 

– Les organisations les plus résilientes ont en commun des pratiques qui renforcent considérablement leur Readiness. Notre analyse montre que les organisations les mieux préparées présentent au moins quatre des cinq indicateurs clés de maturité. 

– Il existe une corrélation évidente entre la maturité cybernétique et la rapidité de Recovery. Les organisations présentant un niveau élevé de maturité cybernétique se remettent des incidents de sécurité 41 % plus rapidement que celles qui sont moins bien préparées. 

– Tester régulièrement les plans de Recovery après incident informatique n’est pas seulement utile : c’est indispensable. Nos données montrent une différence marquée dans la fréquence des tests entre les organisations qui ont subi des violations de données et celles qui n’en ont pas subi. 

Recommandations : 

1. Testez et améliorez régulièrement vos plans de Recovery. Des exercices fréquents et des mises à jour régulières garantissent que votre organisation sera en mesure de réagir rapidement et efficacement à tout incident cybernétique. 

2. Donner la priorité au renforcement de la maturité cybernétique en adoptant les indicateurs identifiés de Readiness pour la reprise après incident cybernétique. Cela permet non seulement d’atténuer les risques, mais aussi de réduire considérablement l’impact d’éventuelles violations de sécurité. 

3. Élaborer une stratégie globale de reprise après sinistre informatique qui aille au-delà de la simple sauvegarde des données pour englober la restauration complète du système, garantissant ainsi une continuité complète de l’activité. 

Nous vous invitons à prendre connaissance de ce rapport et à intégrer ces analyses et recommandations dans votre planification stratégique. Notre objectif n’est pas seulement de vous informer, mais aussi de vous inciter à prendre des mesures décisives qui permettront à votre organisation de se prémunir efficacement contre les futures cybermenaces. 

Nous sommes là pour vous accompagner dans cette démarche visant à vous doter d’une capacité de Recovery informatique sans précédent. 

Heureusement, 

La collaboration 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nous sommes fiers de célébrer le Juneteenth, une journée dédiée à la commémoration de l’histoire et à la mise à l’honneur de la culture afro-américaine.

Aux États-Unis, le « Juneteenth » est célébré le 19 juin afin de commémorer l’émancipation des Afro-Américains réduits en esclavage aux États-Unis et de rendre hommage à ceux qui se sont battus pour le changement. Reconnaître et honorer l’importance de la culture afro-américaine au sein de notre société multiculturelle est un élément essentiel à la construction d’une société diversifiée, équitable et inclusive.

Au sein de notre communauté mondiale Vaulter, nous continuons à mettre en avant le thème « L’équité en action » afin de réaffirmer nos valeurs, qui prônent la diversité et rendent hommage à l’histoire de ceux qui nous ont précédés.

Notre équipe chargée de la diversité, de l’équité et de l’inclusion (DEI) et le groupe de ressources pour les employés multiculturels (ERG) créent un espace propice aux échanges sur la diversité et l’inclusion au travail. À l’occasion de notre Mois mondial de l’histoire des Noirs en février dernier, nous nous sommes associés à l’UNCF pour organiser un événement, ainsi qu’un autre en collaboration avec le groupe de ressources pour les employés noirs de Microsoft (BAM) – section de Miami, en Floride –, avec comme invité d’honneur l’ancien joueur de la NBA Baron Davis, dans le cadre d’une série de « Conversations courageuses » consacrées à la lutte contre les préjugés dans le secteur des technologies. Notre objectif est d’ouvrir la voie à des discussions qui sensibilisent à des sujets qui nous tiennent à cœur. Comme nous le disons toujours : il faut engager la conversation pour changer le discours ! C’est un élément clé de notre culture d’entreprise mondiale et de nos valeurs fondamentales.

En mettant en avant les récits et les expériences de la communauté noire, nous souhaitons créer un environnement de travail qui favorise l’équité, la compréhension et la cohésion entre tous les employés de Vault, en particulier nos collègues afro-américains.

Pour en savoir plus sur nos initiatives en matière de diversité, d’équité et d’inclusion (DEI) et de sentiment d’appartenance chez Commvault, cliquez ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nos valeurs – « Connect », « Inspire », « Care » et « Deliver » – constituent le fondement de notre culture d’entreprise et guident chacune de nos actions.

Cette semaine, nous avons organisé notre réunion publique du COE pour le premier trimestre de l’exercice 2025, au cours de laquelle nous avons fièrement présenté les lauréats des prix du COE pour le quatrième trimestre de l’exercice 2024. Nous avons récemment officialisé nos prix « R&R » à l’échelle mondiale, ce qui nous permet de mettre à l’honneur les contributions exceptionnelles des membres de notre équipe qui incarnent nos valeurs au quotidien.

Je suis ravi d’annoncer les lauréats de notre prix COE pour le 4e trimestre de l’exercice 2024 :


Prix « Vaulter’s Value » du 4e trimestre

Platine :

  1. Mohammed Haji – Finances

Or :

  1. Manoj Kumar – Développement
  2. Darshil Dipen Shah – Développement
  3. Avinash Sharma – Développement
  4. Chinmay Gujar – Développement
  5. Sai Ganesh Vineeth Gola – Développement
  6. Konda Sai Prakash – Développement
  7. Pankaj Kumar – Développement
  8. Rashid Anwar – Service client
  9. Vigneshwar G – Service client
  10. Shreyas Urs – Technologies d’entreprise
  11. Rupa Singh – Services
  12. Lingaiah Koorakula – Finances

Argent :

  1. Akshaya Srinivasan – Développement
  2. Utkarsh Gupta – Développement
  3. Jagamohan Singh – Développement
  4. Prachurja Basistha – Développement
  5. Varun Bharadwaj – Développement
  6. Harshavardhan T – Développement
  7. Aakash Chakravarthy – Développement
  8. Balaji C – Développement
  9. Priyanshu Varshey – Développement
  10. Vankayala Sri Manjari – Développement
  11. Ankit Goyal – Développement
  12. Rohit Siripuram – Développement
  13. Swatish Attaluri – Développement
  14. Kustapuram Dileep Reddy – Développement
  15. Sri Sai Ram – Développement
  16. Karthik Natarajan – Développement
  17. Manojkumar Waghmare – Développement
  18. Chandrakant Agarkar – Développement
  19. Srinivas Kundaram – Développement
  20. Sathish R – Service client
  21. Keshika Bisht – Service client
  22. Suleman Pasha, docteur en médecine – Service client
  23.  Mohammed Shahbaaz – Service client
  24. Jestin Jacob Cherian – Service client
  25. Soumyadip Chatterjee – Service client
  26. Pradeep Kumar S – Service client
  27. Sushma Patil – Service client
  28. Akhilesh Kumar – Technologies d’entreprise
  29. Rahul Chimbili Ramamurthy – Technologies d’entreprise
  30. Lenin Ponappa – Ingénierie commerciale
  31. Sourabh Bhat – Ingénieur commercial
  32. Yogesh Ahuja – Services
  33. Vikas Anjaneya – Services
  34. Shashank Kant – Services
  35. Sukrit Dineshkumar – Services
  36. Francis Ashvi – Accompagnement
  37.  Nagalakshmi S – Installations
  38. Rakesh Vadhanan – Marketing

Bronze :

  1. Prateek Jain – Développement
  2. Misha Bharti – Développement
  3. Akash Kumar – Développement
  4.  Aditya Sai R – Développement
  5. Varun Kumar Reddy – Développement
  6. Murtaza Raja – Développement
  7. Shraddha Sheelwant – Opérations commerciales
  8. Jagdish G – Opérations commerciales
  9. Ragavi A – Opérations commerciales
  10.  Nitin Singh – Opérations commerciales
  11. Ashish Paul V – Service client
  12. Swati Viraj Kolhapure – Service client
  13. Dasari Sareen Kumar – Service client
  14. Veer Patil – Service client
  15. Sridhar M – Service client
  16. Aniket Vinze – Service client
  17. Vishu Ahuja – Service client
  18. Sudev Sundar – Services 
  19. Anand VR – Services
  20. Srinivasa Rao – Services
  21. Ranjith Kumar – Technologies d’entreprise
  22. Rajeshwari C – Technologies d’entreprise
  23. Abhinav Patri – Technologies d’entreprise
  24. Preetham Mutyala – Technologies d’entreprise
  25. Trisha Goswami – Accompagnement
Prix « Create ’24 » – Édition d’été

Premier prix : Vidlie

  1. Aniket Prabhu
  2. Sai Vishnu Raju Chebolu
  3. Ujjwal Kumar Verma
  4. Kavalakuntla Sudheer Reddy

Deuxième prix : AI Insights

  1. Aakash Chakravarthy
  2. Saurabh Rajani
  3. Siddhanth Kushwaha
  4. Manoj Kumar G
  5. Virakti Jain

Troisième prix : Évolution de l’indexation des fichiers

  1. Somesh Kumar
  2. Naveen Kedilaya
  3. Prateek Jain
  4. P. Rakshith Shenoy
  5. Venkatesh Maharajan
  6. Aman Jhajj
Prix CPO : LOG SUMMARIZER
  1. Aditya Ray
  2. Pranav Prashob
  3. Anish Mahale
  4. Nishtha Malik
Gagnant du CYBER HUNT :

Premier prix : FAUT-IL DEMANDER UN ADHAR ?

  1. Swatish Attaluri
  2.  Rakesh Sharma Rallapalli

Deuxième prix : TeamSSH

  1. Srinivas Kundaram
  2. Sudheer Chigullapally
  3. Harihara Kumar Jannu
  4. Chiranjeevi Marella

Ces lauréats incarnent parfaitement ce que signifie véritablement être un « Vaulter » et constituent un exemple inspirant pour nous tous.

Chez Commvault, nous sommes profondément convaincus que « vous comptez ». Cette philosophie souligne notre engagement à reconnaître et à mettre à l’honneur les efforts exceptionnels de chaque membre de notre équipe. À travers des initiatives comme celles-ci, nous réaffirmons notre gratitude envers ceux qui incarnent sans relâche nos valeurs et contribuent à notre réussite collective.

Pour en savoir plus sur la vie professionnelle chez Commvault, rendez-vous sur notre site dédié aux carrières.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, nous nous engageons à soutenir nos communautés et à mettre en œuvre notre passion pour la formation et l’accompagnement de la prochaine génération, en particulier dans le domaine des STEM.

Nous sommes honorés d’entretenir un partenariat de longue date avec le programme National Merit Scholarship de la National Merit Scholarship Corporation (NMSC), une organisation indépendante à but non lucratif. Chaque année, Commvault finance, par l’intermédiaire de la National Merit Scholarship Corporation, des bourses d’études destinées aux enfants des collaborateurs de Commvault résidant aux États-Unis qui entreront à l’université à la rentrée.

Les boursiers sont sélectionnés par un comité du NMSC sur la base de leur dossier scolaire, de leurs résultats au PSAT/NMSQT, de leur dissertation, de leurs qualités de leadership, de leur implication dans les activités scolaires et communautaires, ainsi que d’une recommandation écrite et d’une description du candidat rédigées par un responsable de l’établissement.

Cette année, nous sommes ravis d’annoncer qu’Aarav Kumar est le lauréat de la bourse d’excellence 2024 parrainée par Commvault.

Aarav est en terminale au lycée de biotechnologie, un établissement spécialisé du New Jersey proposant un programme STEM rigoureux et axé sur les sciences de la vie. Tout au long de son parcours au lycée, Aarav a approfondi ces disciplines en menant des études, des stages, des travaux de recherche et d’autres activités extrascolaires, notamment en assumant des responsabilités dans ces domaines.

À l’automne, Aarav intégrera la Dyson School de l’université de Cornell, où il suivra un cursus en économie appliquée et gestion, avec une spécialisation en finance, en tant que boursier du programme « Rawlings Presidential Research Scholar ».

Aarav garde de nombreux souvenirs agréables de Commvault datant de son enfance. Tout au long de sa scolarité à l’école primaire, Aarav s’est souvent rendu à notre siège social de Tinton Falls, dans le New Jersey, en compagnie de sa mère, Mridula Kumar. Il a participé à des événements tels que la journée « Emmenez votre enfant au travail », qui proposait notamment des ateliers STEM comme « Kids Coding » (Programmation pour enfants) et « Your PC: How It’s Made » (Votre PC : comment il est fabriqué), pour n’en citer que quelques-uns.

Comme beaucoup de nos « Vaulters », Aarav a apprécié le toboggan, a joué au ping-pong et au baby-foot dans les salons répartis dans tout le bâtiment, s’est rendu à la cafétéria sur place et a tout simplement passé du temps avec sa maman et l’équipe d’ingénierie.

Mridula Kumar est ingénieure en chef au sein de notre département d’ingénierie SaaS et travaille chez Commvault depuis 16 ans. Lorsqu’elle a appris qu’Aarav avait remporté cette bourse, elle a déclaré : « Commvault fait un travail formidable pour initier les enfants aux STIM, et nous le faisons de manière ludique. Je suis très heureuse et ravie qu’Aarav se soit vu attribuer la bourse nationale d’excellence Commvault. J’ai vu Aarav travailler dur tout au long de ses quatre années de lycée et exceller systématiquement dans tout ce qu’il entreprend ; voir ses efforts récompensés à ce niveau donne tout son sens à ce parcours. »

Nous félicitons Aarav pour avoir remporté la bourse d’excellence 2024 parrainée par Commvault et lui souhaitons bonne chance à Cornell.

Nous sommes fiers de promouvoir une culture d’entreprise dans laquelle l’investissement dans la prochaine génération de dirigeants constitue une priorité absolue.

Pour en savoir plus sur ce que signifie travailler chez Commvault, cliquez ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Comme le montre le récent engagement Secure by Design de Commvault, nous nous engageons à fournir à nos clients une platform sécurisée pour les aider à gérer les risques et à rester résilients dans le paysage numérique d’aujourd’hui.

Dans le domaine de la cybersécurité, en constante évolution, les menaces gagnent en sophistication et se généralisent. La sécurisation des accès privilégiés est devenue une priorité absolue pour les organisations. On entend par « accès privilégié » les autorisations et droits étendus accordés à certains utilisateurs ou comptes au sein d’un environnement informatique, qui leur permettent souvent de supprimer, modifier, reconfigurer ou détruire des éléments de l’infrastructure ou des données.

Dans le cadre d’une étude portant sur plus de 750 entreprises, Oracle a constaté que plus de 37 % d’entre elles disposaient, au sein de leur organisation, de comptes dotés de privilèges excessifs, ce qui représentait un risque considérable. Ces identités sont susceptibles d’exercer un pouvoir destructeur considérable, en particulier lorsque des comptes privilégiés sont compromis. Selon le rapport 2023 de Verizon sur les enquêtes relatives aux violations de données, environ 50 % de toutes les violations impliquent des identifiants compromis ; la menace est donc imminente et est devenue particulièrement répandue à l’ère de l’ingénierie sociale et du spear phishing.

Qu’est-ce que l’autorisation multi-utilisateurs ?

Le MPA est une mesure de sécurité « Zero Trust » qui impose un processus d’approbation à plusieurs niveaux pour les actions privilégiées. Conformément aux principes de l’architecture « Zero Trust », un processus MPA part du principe que l’utilisateur n’est pas digne de confiance, quelles que soient les capacités qui lui sont attribuées. Un quorum d’approbateurs autorisés doit valider la demande avant que l’action ne puisse être soumise.

Qu’est-ce que le « Compliance Lock » ?

Compliance Lock permet aux entreprises de garantir l’immuabilité des logiciels en protégeant les données contre toute suppression et toute modification des règles de conservation. Cette solution assure la « conformité » de votre entreprise avec l’ensemble des politiques que vous avez mises en place pour protéger vos données. Une fois configuré, Compliance Lock est activé sur le stockage Commvault, de sorte que tous les plans et toutes les données associés sont verrouillés et protégés conformément aux politiques de conservation du client.

Pourquoi le MPA et le « Compliance Lock » sont-ils importants ?

Les actions privilégiées sont parfois nécessaires pour nous permettre d’accomplir efficacement notre travail, mais il est essentiel de mettre en place des mécanismes de contrôle et d’équilibre. MPA limite les actions privilégiées à certaines tâches « au moment opportun » (uniquement lorsque cela est nécessaire pour une tâche spécifique), tandis que Compliance Lock aide les organisations à conserver leurs données pendant la durée de conservation définie. Cela réduit le risque d’exposition à des actions destructrices, qu’elles soient accidentelles ou le fait d’une menace interne malveillante.

Quels sont les avantages de la solution MPA de Commvault ?

Commvault propose depuis plusieurs versions les contrôles MPA et la fonctionnalité « Compliance Lock », gérés comme un contrôle de sécurité optionnel au sein du tableau de bord Security IQ. La solution MPA de Commvault est disponible sur l’ensemble de l’infrastructure cloud de Commvault (logiciels et SaaS). Nous proposons la fonctionnalité MPA pour la suppression et la Recovery des données au sein du Command Center, de la console CommServe, ainsi que via les interfaces API et CLI. Compliance Lock est disponible sous la forme d’une option d’immuabilité logicielle configurable sur les cibles de stockage. Elle est souvent utilisée en complément des options d’immuabilité ou WORM au niveau du stockage. Ces deux fonctionnalités de sécurité offrent une approche de sécurité multicouche.

Quand les fonctionnalités MPA et Compliance Lock seront-elles disponibles ?

À partir de la version CPR 2024E (11.36) et des versions ultérieures, Commvault activera par défaut le MPA pour les actions susceptibles d’entraîner une suppression massive de données, ainsi que le verrouillage de conformité pour le stockage AGP. Cette fonctionnalité devrait être disponible en avant-première technique le 15 juin 2024.

Une fois la fonctionnalité MPA activée, la suppression des données ne sera plus traitée immédiatement. À la place, une demande sera envoyée par e-mail à tous les responsables chargés de valider la demande. Ces derniers peuvent approuver ou refuser la demande en cliquant sur le lien correspondant dans l’e-mail ou en soumettant leur réponse depuis le tableau de bord « Approvals » (Validations) du Command Center. La demande de suppression ne sera soumise pour traitement qu’une fois qu’un nombre suffisant de validations aura été reçu.

La fonction « Compliance Lock » ne sera activée par défaut que pour le stockage AGP. Une fois activée, toutes les applications et tous les serveurs associés au stockage « Compliance Lock » seront protégés contre toute suppression. Les politiques de conservation ne pourront pas non plus être modifiées.

Ces nouvelles mesures de contrôle pourraient avoir des répercussions opérationnelles pour les utilisateurs pendant certaines périodes de maintenance administrative ; toutefois, comme c’est le cas pour de nombreuses autres mesures de sécurité, les avantages en termes de sécurité de vos données l’emportent largement sur les répercussions opérationnelles minimes qui pourraient en découler.

Pour plus d’informations sur les exigences et le déroulement de la solution MPA de Commvault, consultez la documentation de Commvault.

Nous continuons à vous aider à renforcer votre cyber-résilience

Chez Commvault, nous évaluons en permanence les menaces existantes afin de développer des solutions et de proposer des paramètres par défaut intelligents pour sécuriser votre environnement numérique. Nous nous efforçons d’être votre partenaire de confiance pour vous accompagner dans ce monde complexe des cybermenaces. En tant que partenaire, nous vous aiderons à atteindre une véritable cyber-résilience grâce à la Commvault Cloud Platform.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Lorsque j’ai passé mon premier entretien l’année dernière avec Martha Delehanty, directrice des ressources humaines chez Commvault, la conversation a pris une tournure intéressante. Je postulais au poste de vice-présidente de la communication d’entreprise, mais la communication n’était pas le sujet du jour. Nous avons plutôt discuté de l’importance de la diversité, de l’équité et de l’inclusion (DEI) et de ce que cela signifie chez Commvault. À ce stade de ma vie, c’est quelque chose qui compte vraiment pour moi.  

De nos jours, on entend souvent les entreprises parler de « se montrer tel que l’on est au travail », mais qu’est-ce que cela signifie vraiment ? Cela ressemble presque à un cliché, à du jargon des ressources humaines ou à de belles paroles creuses. Pour moi, cela signifie pouvoir aborder ouvertement et directement les questions liées à la communauté LGBTQ+ lors d’un entretien d’embauche. Pouvoir parler ouvertement de mon partenaire de même sexe lors d’une réunion d’équipe ou d’un entretien individuel avec mon PDG.

Cela signifie ne pas avoir à changer de pronoms lorsque je parle de mon partenaire lors d’un salon professionnel ou d’un séminaire d’entreprise. Et cela signifie savoir que mon entreprise me soutiendra en soutenant les employés LGBTQ+ et leurs alliés tout au long de l’année, et pas seulement lorsque cela sert son image de marque. Heureusement, Commvault est vraiment un lieu où l’on peut être soi-même au travail. Je ne tiens jamais cela pour acquis. Pas même une minute.  

Comme tant de personnes que je connais, j’ai moi aussi connu cette période horrible où les questions et les causes liées à la communauté LGBTQ+ n’étaient ni soutenues, ni abordées, ni même vaguement acceptées sur le lieu de travail. Je me souviens très bien, dans une vie antérieure, d’être arrivé dans une nouvelle entreprise, d’avoir rencontré un haut dirigeant et de l’avoir entendu dire à mon supérieur hiérarchique qu’il était content qu’ils n’aient pas embauché un « pédé » pour ce poste.

Je savais que si je voulais avoir une chance d’être promue, ou même simplement de garder mon emploi, je devais me taire et ne pas dévoiler ma vie privée. Je n’ai pas l’intention de retomber dans ce piège. Je suis trop fière de qui je suis et je veux travailler pour une entreprise qui soit fière de moi.  

De nombreux progrès ont été réalisés sur les questions liées à la communauté LGBTQ+, non seulement dans le domaine de l’emploi, mais aussi dans de nombreux autres aspects de la vie. De plus en plus de responsables LGBTQ+ assumant ouvertement leur identité sont élus à des fonctions publiques. Nos politiques relatives à la communauté LGBTQ+ au sein de l’armée américaine ont évolué. Et l’accent est davantage mis sur les pratiques de non-discrimination envers les membres de la communauté LGBTQ+ sur des questions fondamentales telles que le logement.  

Mais, pour chaque pas en avant, on a souvent l’impression de faire trois pas en arrière. Par exemple, la communauté transgenre est la cible d’attaques. ABC News a rapporté en novembre que « trente-trois personnes transgenres et non conformes au genre ont été victimes de violences aux États-Unis depuis la Journée du souvenir transgenre de l’année dernière, le 20 novembre 2022 ».

C’est effrayant. Et pour quelle raison ? Pour avoir vécu leur vie en toute authenticité ? À qui font-ils du mal ? Et si c’était votre enfant, votre frère ou votre sœur, ou encore un de vos amis ? Ce genre de difficultés auxquelles est confrontée la communauté LGBTQ+ dépasse largement les frontières des États-Unis. Dans de nombreux pays, le simple fait d’être démasqué peut entraîner une humiliation publique, une peine de prison, voire la mort. C’est pourquoi il est si essentiel de continuer à mettre l’accent sur la Fierté, et pourquoi cet engagement doit aller bien au-delà des simples paroles.  

Ross Camp (à droite) avec son fiancé, Jeff Braverman

Je reste optimiste pour de nombreuses raisons. Tout d’abord, j’ai le sentiment d’avoir le droit d’aimer sans avoir à m’en excuser. Jeff Braverman, mon compagnon de longue date depuis près de 12 ans, m’a demandé de l’épouser alors que nous nous trouvions au bord d’un majestueux bayou, dans mon État natal, la Louisiane.

J’ai tout de suite dit oui. Comment aurais-je pu refuser ? C’est l’amour de ma vie. Nous allons nous marier à l’automne. Il y a vingt ans, je n’aurais jamais imaginé qu’il serait possible d’épouser mon partenaire du même sexe. Aujourd’hui, c’est possible. Nous verrons si ce droit national continuera à prévaloir.

Deuxièmement, je travaille pour une entreprise qui me soutient et m’accepte tel que je suis. C’est énorme. Et troisièmement, je constate que de plus en plus de communautés se mobilisent en faveur de l’égalité. Certes, il reste encore beaucoup à faire, mais aujourd’hui, j’aimerais célébrer nos réussites. Je souhaite une joyeuse Fierté à tous les membres de la communauté LGBTQ+ à travers le monde, ainsi qu’à nos alliés ! 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, favoriser un environnement propice à l’appartenance est une priorité absolue. Notre approche en matière de diversité, d’équité et d’inclusion (DEI) vise à promouvoir et à intégrer des pratiques diversifiées, inclusives et équitables à tous les niveaux de l’entreprise. L’un de nos atouts majeurs est notre équipe dédiée à la DEI, qui collabore avec la direction et les collaborateurs du monde entier pour mettre en œuvre notre stratégie DEI et soutenir nos programmes. Ensemble, nous tenons notre engagement à cultiver une culture d’appartenance.

Nous continuons à investir dans le développement d’un leadership inclusif et avons mis en place une stratégie de recrutement inclusive visant à accroître l’embauche de femmes et de candidats issus de groupes sous-représentés. Nos groupes d’employés jouent un rôle essentiel pour favoriser l’engagement, afin de discuter, de défendre et de promouvoir leurs convictions et identités respectives au sein de notre organisation et dans la société. Actuellement, nous comptons sept groupes d’employés dynamiques, dont cinq groupes de ressources pour les employés (ERG) et deux groupes d’affinité pour les employés (EAG) :

  • Groupe de réflexion sur le multiculturalisme (ERG)
  • Groupe d’intérêt « Les femmes dans la technologie »
  • CapAbilities (Intégration des personnes en situation de handicap) – Groupe d’intérêt des employés (ERG)
  • PRISM (LGBTQ+ et alliés) – Groupe de ressources pour les employés
  • Groupe de réflexion VALOR (Anciens combattants et alliés)
  • Réseau de soutien aux familles EAG
  • EAG Environnement – Des « Vaulters » engagés en faveur du développement durable dans le secteur technologique 

Tout au long de l’année, notre équipe DEI collabore avec les groupes de salariés afin de renforcer l’esprit de communauté grâce à des événements « Equity in Action » ouverts à tous les salariés et organisés en ligne. Voici quelques exemples récents :

  • Le groupe de réflexion CapAbilities (inclusion des personnes en situation de handicap) a organisé en 2024 un événement consacré à la neurodiversité et à la neuroinclusion sur le lieu de travail, avec la participation de Holly Foxcroft, responsable de la neurodiversité chez Cyber Research and Consulting.
  • L’association VALOR ERG (Veterans & Allies) a organisé un événement à l’occasion de la Journée des anciens combattants 2023 avec Alex Janas, directeur technique sur le terrain chez Commvault et ancien marine, en collaboration avec la campagne « Wreaths Across America ».
  • À l’occasion du Mois du patrimoine hispanique 2023, nous avons organisé une conférence avec Pico Velásquez, fondateur et PDG de VIIRA (architecture informatique et intelligence artificielle).
  • À l’occasion du Mois de l’histoire des Noirs 2024, nous nous sommes associés à l’United Negro College Fund pour organiser un événement consacré à la lutte contre les préjugés dans le secteur des technologies.

Afin de poursuivre notre démarche en matière de diversité, d’équité et d’inclusion (DEI), nous proposons toute une gamme de formations de micro-apprentissage couvrant des thèmes tels que les principes fondamentaux de la DEI, les bonnes pratiques pour un lieu de travail inclusif, l’essentialisme de genre, l’intersectionnalité au travail, les identités visibles, invisibles et hypervisibles, ainsi que l’inclusivité religieuse. 

Notre programme annuel « Commvault Cares » nous offre une nouvelle occasion de nous engager et de sensibiliser le public à des causes qui nous tiennent à cœur. En 2023, nous avons versé plus de 25 000 dollars à des organisations sélectionnées par nos collaborateurs et à des associations caritatives internationales telles que la Croix-Rouge américaine et l’United Negro College Fund (UNCF).  La solidarité est au cœur de notre identité, et nous nous engageons à soutenir les communautés dans lesquelles nous vivons et travaillons par le biais de contributions financières et d’actions de bénévolat.

Parmi les autres initiatives marquantes de l’année écoulée, citons notamment un partenariat avec des associations à but non lucratif telles que Building Blocks en Inde pour parrainer leur école destinée aux enfants défavorisés, la distribution de livres et de fournitures scolaires par l’intermédiaire de l’ONG Help Educate a Child, la création de cartes de vœux pour les fêtes avec Team Everest à l’intention d’élèves issus de milieux défavorisés, ainsi que des ateliers sur la cybersécurité destinés aux écoliers, organisés en collaboration avec Teach for India.

Commvault reste déterminé à promouvoir un environnement de travail diversifié, équitable et inclusif, où chaque voix est entendue et valorisée. Nous sommes ravis de poursuivre ensemble cette importante aventure.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone