Skip to content

Alors que le mois consacré à l’histoire des femmes et à la Journée internationale des femmes touche à sa fin, c’est le moment idéal pour nous de revenir sur les expériences remarquables des femmes qui font partie de la famille Commvault. Profondément attachés à l’inclusion, nous sommes honorés de partager les témoignages inspirants de nos « Vaulters » féminines :

Balashree Tummalpalli

Balashree Tummalpalli

Ingénieure principale, R&D Sécurité

« Dans ma quête d’équilibre entre vie professionnelle et vie familiale, j’ai bénéficié du soutien remarquable de mes collègues et de mon responsable chez Commvault. Leur esprit de collaboration et leur respect envers tous les genres incarnent véritablement l’autonomisation au travail. »

Ramya M.

Ramya M.

Responsable, Services professionnels

« Au sein de l’environnement inclusif de Commvault, j’ai trouvé non seulement l’acceptation, mais aussi l’épanouissement. Grâce à la collaboration avec mes collègues masculins et à la présence de femmes leaders influentes, j’ai pu m’épanouir professionnellement et je suis déterminée à promouvoir des environnements similaires. »

Sindhu Sethunamasivayam

Sindhu Sethunamasivayam

Responsable senior, Développement

« Pendant mon congé maternité, j’ai eu l’agréable surprise d’être promue, ce qui témoigne de l’engagement de Commvault envers ses collaboratrices. Grâce à des responsables bienveillants, j’ai non seulement pu m’épanouir, mais je me suis également sentie valorisée dès le début. »

Swati Kohlapure

Swati Kohlapure

Spécialiste technique, Assistance client

« Pourquoi devrais-je, en tant que femme, devoir faire des compromis tout au long de ma vie ? Face aux pressions de la société, j’ai choisi de m’affirmer fermement et de dire « non » à tout compromis sur mes aspirations. Le soutien inconditionnel de Commvault lors de ma transition professionnelle a renforcé ma conviction que la résilience et l’autonomie sont les clés pour surmonter les défis de la vie. »

Ramaya N

Ramaya N

Responsable du service client

« Commvault n’est pas seulement un lieu de travail ; c’est un parcours marqué par la bienveillance, l’égalité des chances et un esprit de collaboration. Cela m’a permis de m’épanouir avec dévouement pour atteindre de nouveaux sommets. »

Atrayee Dutta

Atrayee Dutta

Spécialiste du marketing terrain

« Qu’il s’agisse de lutter contre le cancer ou de franchir des étapes importantes au sein de l’équipe marketing, le soutien inconditionnel de mes collègues m’a permis de dépasser mes limites et de persévérer, tant sur le plan de la santé que sur le plan professionnel. Mon parcours chez Commvault m’a prouvé que la résilience n’a pas de limites et qu’avec de la détermination et le soutien de ma famille Vaulter, chaque défi est une opportunité de croissance. »

Merci à nos « Vaulters » ci-dessus d’avoir partagé leurs expériences. Chez Commvault, nous ne nous contentons pas de parler de diversité, d’égalité et d’inclusion : nous les incarnons dans chaque aspect de notre culture d’entreprise. Notre engagement à créer un lieu de travail où chaque voix est non seulement entendue, mais aussi valorisée de manière égale, souligne notre conviction que la diversité des points de vue est un moteur d’innovation et de réussite. Les témoignages partagés dans cet article témoignent de notre environnement de travail inclusif. En continuant à défendre la philosophie de Commvault, qui repose sur l’engagement, la bienveillance, la connexion et l’inspiration, nous ouvrons la voie à un avenir où la diversité est non seulement célébrée, mais aussi mise à profit comme moteur de l’excellence organisationnelle.

 

Pour en savoir plus sur la diversité et l’inclusion chez Commvault, cliquez ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Alors que nous continuons à célébrer le Mois de l’histoire des femmes, j’ai eu l’occasion de réfléchir à l’impact profond que peuvent avoir l’inclusion et le mentorat sur l’évolution des carrières et la réussite professionnelle. Il y a trois ans, j’ai rejoint Commvault en tant que vice-présidente régionale chargée du secteur des entreprises, attirée par les solutions innovantes proposées par l’entreprise pour relever les défis de la cybersécurité, tout en faisant preuve d’un leadership exceptionnel et en développant une culture d’entreprise dynamique. 

C’est un honneur pour moi de faire partie d’une équipe où la volonté de réussir et la quête de l’excellence nous poussent à repousser sans cesse les limites du possible pour nos collaborateurs, nos clients et nos partenaires. Ce qui nous distingue, ce n’est pas seulement notre soif de réussite, mais aussi l’attention sincère que nous portons à l’épanouissement et au bien-être de chacun.

Tout au long de ma carrière, mes mentors ont joué un rôle déterminant dans l’orientation de mon parcours. Dans le secteur des technologies, largement dominé par les hommes, bon nombre de mes mentors étaient des hommes. Leur soutien et leur confiance en mes capacités m’ont encouragée à sortir de ma zone de confort et à saisir des opportunités que j’aurais pu, sans cela, négliger.

Il est essentiel de reconnaître le rôle que jouent tant les hommes que les femmes dans la promotion de la diversité de genre et de l’inclusion sur le lieu de travail. En nous engageant activement dans le mentorat, le parrainage et le soutien, nous pouvons contribuer collectivement à créer un environnement plus équitable et plus inclusif où chacun peut s’épanouir.

Tisser des liens avec d’autres femmes, tant au sein du service commercial que dans l’ensemble de l’entreprise, a toujours été une priorité pour moi. Grâce au mentorat, nous pouvons nous soutenir mutuellement, avoir des échanges constructifs et nous inspirer les unes les autres pour donner le meilleur de nous-mêmes.

Il est important de reconnaître que les aspirations et la conception de la réussite varient d’une personne à l’autre. En tant que mentors, il nous incombe d’écouter, de comprendre et de donner aux femmes les moyens de poursuivre leurs objectifs personnels, afin de les aider à explorer avec confiance les parcours professionnels qu’elles ont choisis.

Et en parlant d’autonomisation des femmes, à l’occasion de la Journée internationale des femmes qui a eu lieu au début du mois, j’ai eu le privilège de m’associer à Commvault pour soutenir deux associations caritatives qui se consacrent au mentorat et à l’autonomisation des jeunes femmes à travers le monde.

L’association à but non lucratif 88bikes illustre parfaitement l’impact transformateur de l’autonomisation et de la mobilité en offrant des vélos à des jeunes filles qui ont survécu à la traite des êtres humains. À ce jour, l’organisation a distribué 10 000 vélos à des jeunes filles dans plus de 19 pays.

De plus, « She’s the First » a un impact direct sur des milliers de filles chaque année dans de nombreux pays, en veillant à ce qu’elles puissent accéder à l’éducation, soient respectées et entendues grâce à des programmes de mentorat et d’éducation.  

L’un des aspects les plus gratifiants de mon travail chez Commvault est de faire partie d’une culture où les collègues s’intéressent sincèrement aux passions, à la réussite et à l’épanouissement personnel de chacun. Cette culture de soutien et d’encouragement a joué un rôle déterminant dans mon propre parcours, et je m’engage à transmettre ce que j’ai reçu en inspirant, en soutenant et en donnant les moyens à ceux qui m’entourent de donner le meilleur d’eux-mêmes chaque jour.

Pour en savoir plus sur la diversité et l’inclusion chez Commvault, cliquez ici.  

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Dans le dernier épisode du podcast « The Resilience Rundown », l’animateur Thomas Bryant s’entretient avec Vidya Shankaran, directrice technique chargée des technologies émergentes chez Commvault, pour explorer l’univers de l’intelligence artificielle (IA). Thomas et Vidya abordent le potentiel de l’IA dans divers secteurs, les défis qu’elle soulève, ainsi que son impact sur la protection des données et la cyber-résilience.

L’enthousiasme et le potentiel de l’IA

Selon Vidya, l’IA recèle un immense potentiel dans le monde actuel, que ce soit dans le domaine de la santé ou de la sécurité. Elle fait désormais partie intégrante de notre quotidien, notamment grâce à des applications telles que Siri sur nos téléphones. Du point de vue des entreprises, il existe encore un potentiel inexploité en raison des préoccupations liées à la sécurité. Cependant, l’engouement suscité par l’IA et sa capacité à stimuler la productivité et l’innovation est palpable.

https://play.vidyard.com/2Tdz9MAD1hu1an1fqyK7Jg

S’abonner : Apple Podcasts | Spotify | YouTube

La face cachée de l’IA

Si l’IA offre de nombreux avantages, elle présente également un côté sombre qu’il convient de reconnaître. Vidya souligne l’importance de la qualité des données dans les modèles d’IA, selon le principe « garbage in, garbage out » (si l’on entre des données erronées, on obtient des résultats erronés). Si les données fournies à l’IA sont erronées ou biaisées, cela peut conduire à des résultats inexacts. Par ailleurs, des inquiétudes existent concernant l’effet de « chambre d’écho » et la difficulté de trouver le juste équilibre entre innovation et sécurité des données.

Le concept des pare-feu de données

Le concept de « pare-feu de données » constitue une solution intéressante pour relever les défis liés à l’IA. Vidya explique que les pare-feu de données consistent principalement à mettre en place des messages d’alerte du système afin d’empêcher les utilisateurs d’accéder à des informations sensibles. Ces pare-feu visent à couvrir toutes les permutations et combinaisons possibles pour garantir la sécurité des données. Vidya donne des exemples de contournement de ces messages d’alerte et souligne la nécessité d’améliorer en permanence la modélisation et la conception des règles de pare-feu.

L’IA causale et son impact sur la protection des données

Vidya aborde le rôle de l’IA dans la protection des données et la cyber-résilience. Commvault exploite l’IA prédictive depuis 2016, et la prochaine étape consiste à intégrer des capacités d’IA générale. L’évolution vers l’IA causale permet une compréhension plus approfondie des problèmes spécifiques aux clients et une analyse des causes profondes. Cela permet un dépannage sur mesure et une résolution des problèmes en temps réel, ce qui réduit les temps d’arrêt et améliore l’efficacité opérationnelle.

L’IA est à la fois source de promesses et de dangers

La conversation entre Vidya et Thomas apporte un éclairage précieux sur les aspects à la fois passionnants et préoccupants de l’IA dans le monde de l’entreprise. Elle met en avant le potentiel de l’IA dans divers secteurs tout en reconnaissant les défis à relever. Le concept de « pare-feu de données » et l’évolution vers une IA causale offrent des solutions prometteuses en matière de protection des données et de cyber-résilience. À mesure que l’IA continue d’évoluer, il est essentiel que les entreprises trouvent le juste équilibre entre innovation et sécurité afin d’exploiter pleinement son potentiel.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Alors que nous continuons à célébrer le Mois de l’histoire des femmes, je suis honorée de prendre un moment pour partager mon expérience en tant que femme dans le secteur des technologies, animée par une passion pour l’inclusion et le mentorat.

En tant que responsable marketing régional pour la Suisse, l’Autriche, l’Europe du Sud-Est, le Moyen-Orient et l’Afrique, j’ai eu le plaisir de faire partie de Commvault à un moment charnière de son histoire. En novembre, nous avons lancé notre nouvelle approche en matière de cyber-résilience, et depuis lors, nous travaillons d’arrache-pied à l’organisation de nos événements « SHIFT Roadshow » afin d’offrir à nos clients un avantage décisif en matière de résilience face aux ransomwares et autres menaces avancées dans le monde hybride d’aujourd’hui.

Bien que le secteur des technologies soit un milieu à prédominance masculine, en particulier au Moyen-Orient, j’ai la chance de faire partie d’une équipe formidable ici chez Commvault, où chacun est valorisé et où nos points de vue uniques sont mis à l’honneur. J’apprécie l’engagement de Commvault en faveur d’une culture de diversité et d’inclusion, l’environnement de travail collaboratif et solidaire, ainsi que l’importance accordée au développement des collaborateurs. Tous ces éléments contribuent à créer un lieu de travail où chacun se sent valorisé et encouragé à s’épanouir.

Le mois dernier, j’ai eu l’immense joie de remporter le prix « CEO Living Our Values » décerné par Commvault, et d’apprendre que c’était mon équipe qui m’avait nominée pour cette distinction. Ce prix constitue une formidable reconnaissance de mon travail acharné, de mon dévouement et de mes contributions, en parfaite adéquation avec les valeurs de Commvault – « Connect, Inspire, Care, Deliver » – qui sont les principes directeurs guidant mon parcours professionnel. C’est une source de motivation puissante, qui renforce mon engagement à défendre ces valeurs et qui valorise mes réalisations de la manière la plus significative qui soit.

Parmi les moments dont je suis le plus fier, je citerais les projets menés à bien auxquels j’ai participé, l’incroyable esprit d’équipe qui règne au sein de notre entreprise, ainsi que la récente distinction que j’ai reçue : le prix « CEO Living Our Values Award ». J’attribue ma réussite au travail d’équipe, à la collaboration, au soutien apporté aux autres et à une communication efficace. L’effort collectif de mon équipe a joué un rôle déterminant dans la réalisation de nos objectifs communs et dans la mise en œuvre des valeurs chères à Commvault.

Mon engagement envers Commvault est nourri par les valeurs humaines, les relations bienveillantes, l’esprit d’équipe et la reconnaissance constante qui caractérisent cette organisation. Je suis enthousiasmé par cette nouvelle ère et par la nouvelle entreprise Commvault, et j’attends avec impatience les nouvelles opportunités et innovations qu’elle apportera, notamment grâce au récent lancement de Commvault Cloud, optimisé par Metallic AI.

Le thème de la Journée internationale des femmes de cette année est #InspireInclusion, ce qui revêt une importance toute particulière à mes yeux. Tout au long de ma carrière, je me suis donné pour mission de soutenir les femmes de ce secteur et de les aider à prendre confiance en elles. Le mentorat est un élément clé de l’approche que j’ai adoptée pour aider d’autres femmes à croire en elles. Une relation de soutien sincère avec un membre de l’équipe peut faire toute la différence.

Investir sans relâche dans mes compétences et mes connaissances, me constituer un solide réseau professionnel, préserver un bon équilibre entre vie professionnelle et vie privée, et relever les défis et accueillir les changements : tels sont les conseils qui m’ont guidée tout au long de ma carrière. Je transmets ces mêmes conseils à la jeune génération, dans l’espoir de les inspirer !

À toutes les femmes qui débutent leur carrière dans le secteur des technologies, je vous conseille de ne pas oublier le pouvoir de la confiance en soi. Prenez place à la table plutôt que d’attendre qu’on vous y invite ! Je sais qu’il peut parfois être intimidant, au début, d’être la seule femme dans la pièce, mais n’oubliez pas que VOUS avez un point de vue unique qui mérite d’être entendu. Soyez sûres de vous et restez fidèles à vous-mêmes, et sachez que vous apportez une immense valeur ajoutée pour faire avancer l’innovation. Se fixer des objectifs et suivre sa passion sont des éléments essentiels à la réussite.

Pour en savoir plus sur les opportunités d’emploi chez Commvault, cliquez ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

À l’occasion de la Journée mondiale du syndrome de Down, j’ai souhaité partager mon parcours personnel avec mon fils Jace.

Jace est venu au monde en octobre 2014, et 12 heures après sa naissance, on nous a annoncé qu’il était atteint du syndrome de Down. Jace a passé les 10 premiers jours de sa vie à l’unité de soins intensifs néonatals, et pendant cette période, nous avons dû rapidement nous adapter et accepter son diagnostic.

Je dois avouer que j’ai eu beaucoup de mal à accepter le diagnostic de Jace au début. Je m’inquiétais beaucoup pour l’avenir et j’avais peur de l’inconnu – mais je sais aujourd’hui que ce sont là des pensées tout à fait normales que beaucoup de parents ont lorsqu’ils apprennent que leur enfant est en situation de handicap.

Neuf ans plus tard, Jace se débrouille à merveille ! Il est en CM1 et participe activement à la vie de sa classe. En dehors de l’école, il adore l’équitation et pratiquer des sports. Il joue actuellement au hockey tous les week-ends au sein d’une formidable association, SuperHEROS. Celle-ci permet aux enfants en situation de handicap, qui n’en ont généralement pas la possibilité, de pratiquer le hockey. Il joue également dans une ligue de baseball similaire pendant l’été.

Commvault m’a apporté un soutien incroyable au fil des années, en m’offrant la flexibilité dont j’ai besoin pour aider Jace. Rejoindre notre groupe de ressources pour les employés (ERG) « CapAbilities » a été pour moi un moyen formidable de partager mon histoire avec mes collègues de Commvault et de sensibiliser le public. La mission de notre ERG « CapAbilities » est de créer un espace sûr et bienveillant où les employés de Commvault en situation de handicap, leurs aidants et leurs alliés peuvent échanger ouvertement et en toute franchise, et faire avancer les choses ensemble.

En novembre dernier, Commvault a une nouvelle fois parrainé une table lors de la soirée de collecte de fonds annuelle de PREP, « Let’s Talk Hockey », une soirée en compagnie des joueurs de l’équipe des Calgary Flames de la LNH. J’ai assisté à cet événement en compagnie de certains membres de mon équipe et de clients ; l’intégralité des recettes a été reversée directement à la fondation PREP. Jace ne serait pas là où il en est aujourd’hui sans le soutien qu’il reçoit de PREP.

À l’occasion de la Journée mondiale du syndrome de Down, je célèbre cet événement en portant mes chaussettes originales ou dépareillées, pour montrer à quel point le chromosome supplémentaire de Jace le rend encore plus parfait à nos yeux. Mon objectif est de continuer à sensibiliser le public et à offrir à Jace, ainsi qu’à d’autres enfants comme lui, la possibilité de vivre pleinement leur vie et de faire la différence dans ce monde. Chaque vie mérite d’être célébrée.  

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

À l’occasion de la Journée mondiale du syndrome de Down, j’ai souhaité partager mon parcours personnel avec mon fils Jace.

Jace est venu au monde en octobre 2014, et 12 heures après sa naissance, on nous a annoncé qu’il était atteint du syndrome de Down. Jace a passé les 10 premiers jours de sa vie à l’unité de soins intensifs néonatals, et pendant cette période, nous avons dû rapidement nous adapter et accepter son diagnostic.

Je dois avouer que j’ai eu beaucoup de mal à accepter le diagnostic de Jace au début. Je m’inquiétais beaucoup pour l’avenir et j’avais peur de l’inconnu – mais je sais aujourd’hui que ce sont là des pensées tout à fait normales que beaucoup de parents ont lorsqu’ils apprennent que leur enfant est en situation de handicap.

Neuf ans plus tard, Jace se débrouille à merveille ! Il est en CM1 et participe activement à la vie de sa classe. En dehors de l’école, il adore l’équitation et pratiquer des sports. Il joue actuellement au hockey tous les week-ends au sein d’une formidable association, SuperHEROS. Celle-ci permet aux enfants en situation de handicap, qui n’en ont généralement pas la possibilité, de pratiquer le hockey. Il joue également dans une ligue de baseball similaire pendant l’été.

Commvault m’a apporté un soutien incroyable au fil des années, en m’offrant la flexibilité dont j’ai besoin pour aider Jace. Rejoindre notre groupe de ressources pour les employés (ERG) « CapAbilities » a été pour moi un moyen formidable de partager mon histoire avec mes collègues de Commvault et de sensibiliser le public. La mission de notre ERG « CapAbilities » est de créer un espace sûr et bienveillant où les employés de Commvault en situation de handicap, leurs aidants et leurs alliés peuvent échanger ouvertement et en toute franchise, et faire avancer les choses ensemble.

En novembre dernier, Commvault a une nouvelle fois parrainé une table lors de la soirée de collecte de fonds annuelle de PREP, « Let’s Talk Hockey », une soirée en compagnie des joueurs de l’équipe des Calgary Flames de la LNH. J’ai assisté à cet événement en compagnie de certains membres de mon équipe et de clients ; l’intégralité des recettes a été reversée directement à la fondation PREP. Jace ne serait pas là où il en est aujourd’hui sans le soutien qu’il reçoit de PREP.

À l’occasion de la Journée mondiale du syndrome de Down, je célèbre cet événement en portant mes chaussettes originales ou dépareillées, pour montrer à quel point le chromosome supplémentaire de Jace le rend encore plus parfait à nos yeux. Mon objectif est de continuer à sensibiliser le public et à offrir à Jace, ainsi qu’à d’autres enfants comme lui, la possibilité de vivre pleinement leur vie et de faire la différence dans ce monde. Chaque vie mérite d’être célébrée.  

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Chez Commvault, le bien-être reste une priorité absolue au sein de notre communauté mondiale de « Vaulters ». Comme je l’ai déjà mentionné en début d’année, prendre soin de notre bien-être nous permet de donner le meilleur de nous-mêmes, tant à la maison qu’au travail !

Au fil des ans, nous n’avons cessé de faire évoluer notre offre en matière de bien-être afin d’accompagner au mieux nos « Vaulters » et leurs familles grâce à des programmes adaptés aux moments et aux étapes les plus importants de leur vie. Notre priorité a toujours été, et restera toujours, d’offrir un soutien inclusif à nos collaborateurs et à leurs familles. C’est grâce à ce type de soutien et à des ressources adaptées en matière de bien-être que nos « Vaulters » peuvent s’épanouir.

C’est pourquoi, à l’occasion du Mois de l’histoire des femmes et de la Journée internationale des femmes, je souhaite vous parler des initiatives que nous mettons en place ce mois-ci et au-delà pour soutenir les femmes de Commvault grâce à des offres spécifiques en matière de bien-être !

À l’occasion de la Journée internationale des femmes, notre groupe de ressources pour les employées « Women in Technology » a organisé un événement consacré au bien-être des femmes dans nos locaux en Australie, auquel tous nos collaborateurs « Vaulters » ont également pu participer en ligne. Cet événement a accueilli une intervenante invitée, Annerie Feldman, coach en santé et bien-être basée à Sydney. Annerie a abordé les défis auxquels les femmes sont souvent confrontées et qui ont un impact sur leur bien-être, ainsi que la manière dont elles peuvent surmonter ces obstacles pour se sentir autonomes et confiantes, en accordant la priorité à leur bien-être personnel et en prenant le contrôle de leur santé.

Par ailleurs, notre équipe en Inde a organisé ce mois-ci une initiative de dépistage et de sensibilisation au cancer du sein à l’intention de nos collaboratrices chez Vault. En partenariat avec Enable India, une association à but non lucratif œuvrant pour l’autonomie économique et la dignité des personnes en situation de handicap, nos collaboratrices auront l’occasion d’en apprendre davantage sur l’importance du dépistage du cancer du sein et de nouer des liens avec les représentantes d’Enable India, des femmes malvoyantes qui possèdent une grande expertise en la matière.

Au-delà de nos événements festifs et de sensibilisation organisés en mars, nous proposons également à nos collaborateurs américains chez Vault une gamme d’avantages liés au bien-être, tels que la planification familiale, les prestations liées à la fertilité, l’aide aux proches, et bien plus encore. Notre partenaire spécialisé dans la construction d’une famille, Maven, est à la disposition de tous nos collaborateurs américains chez Vault. Maven donne accès à des soins de haute qualité en matière de fertilité, de maternité, de pédiatrie et de ménopause, et propose un accès 24 heures sur 24 à des professionnels spécialisés dans la constitution d’une famille, à une équipe dédiée de conseillers en soins (Care Advocates) ainsi qu’à une vaste bibliothèque de ressources éducatives validées cliniquement. Notre partenariat avec Maven nous permet également d’offrir des possibilités de remboursement aux Vaulters qui fondent leur famille par le biais de l’adoption ou d’un accord de parentalité par mère porteuse.

Outre Maven, nous proposons une prise en charge dans le cadre du programme « Fertility Solutions » par l’intermédiaire de notre partenaire médical américain, UnitedHealthcare. Cette offre apporte des conseils et un accompagnement bienveillant pour aider à prendre des décisions thérapeutiques complexes, réduire le stress financier et émotionnel, et atteindre les objectifs de grossesse tout en limitant les frais médicaux.

Nous savons que nos collaborateurs « Vaulters » et leurs familles peuvent rencontrer des difficultés pour concilier la garde des enfants, des personnes âgées et des animaux de compagnie. C’est pourquoi nous avons conclu un partenariat avec Bright Horizons afin d’aider nos collaborateurs « Vaulters » aux États-Unis à gérer leur quotidien de manière efficace et en toute sécurité, en leur permettant de trouver des solutions de garde lorsqu’ils en ont besoin, aussi bien dans des structures de grande qualité qu’à domicile.

Nous sommes fiers de favoriser un environnement de travail où toutes nos équipes ont le sentiment que leur bien-être est une priorité. Proposer des ressources spécifiques à nos collaboratrices est essentiel pour promouvoir notre culture inclusive et la diversité de nos effectifs. En fin de compte, prendre soin de notre bien-être est indispensable pour nous permettre de donner le meilleur de nous-mêmes, tant pour nous-mêmes que pour les autres !

Cliquez ici pour en savoir plus sur le travail chez Commvault.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Le cloud computing est devenu incontournable pour les entreprises de toutes tailles, car il offre évolutivité, flexibilité et économies. Cependant, la gestion des environnements cloud peut s’avérer complexe et chaotique, ce qui entraîne une augmentation des coûts, des risques de sécurité et des problèmes de performances. Dans cet article de blog, nous allons explorer les défis liés au cloud computing et vous proposer des stratégies concrètes pour les surmonter. En suivant ces stratégies, vous pourrez maîtriser le chaos du cloud et optimiser votre expérience du cloud computing. Vous découvrirez également Commvault Cloud et comment cette solution peut vous aider à réussir votre transition vers le cloud.

Le chaos du cloud computing

Le paysage du cloud computing est en constante évolution, avec l’apparition régulière de nouveaux services et fournisseurs. Cela peut constituer un avantage majeur pour les entreprises, car cela leur donne accès à un éventail plus large d’options et leur permet d’adapter rapidement et facilement leurs activités. Cependant, cette complexité peut également être source de chaos, les entreprises ayant du mal à gérer plusieurs environnements cloud et à garantir la sécurité et la conformité de leurs données et applications.

L’un des principaux défis liés au cloud computing réside dans le risque de fuites de données et d’incidents de sécurité. Les fournisseurs de services cloud ont la responsabilité d’assurer la sécurité de leur infrastructure, mais les entreprises doivent elles aussi prendre des mesures pour protéger leurs propres données et applications. Cela implique notamment la mise en place de contrôles d’accès rigoureux, le chiffrement des données et la surveillance des activités suspectes.

Un autre défi réside dans le risque de problèmes de performances. Les fournisseurs de services cloud proposent différents niveaux de service, et les entreprises doivent choisir celui qui correspond le mieux à leurs besoins. Ce processus peut s’avérer complexe, compte tenu de facteurs tels que la bande passante, la latence et la capacité de stockage.

Enfin, il y a l’investissement en lui-même. Les entreprises doivent évaluer avec soin les coûts liés aux services cloud, notamment ceux liés à l’infrastructure, aux logiciels et à l’assistance. Elles doivent également prendre en compte le coût de la migration de leurs données et applications vers le cloud.

Malgré ces défis, le cloud computing offre un certain nombre d’avantages significatifs. Parmi ces avantages figurent une agilité accrue, une évolutivité et des économies de coûts. En comprenant les défis liés au cloud computing et en prenant des mesures pour les atténuer, les entreprises peuvent tirer parti de la puissance du cloud pour atteindre leurs objectifs.

Les ransomwares et le cloud

Un ransomware est un type de logiciel malveillant qui crypte les fichiers stockés sur l’ordinateur d’une victime, puis exige le paiement d’une rançon en échange de leur décryptage. Les attaques par ransomware peuvent avoir des conséquences désastreuses pour les entreprises, car elles peuvent entraîner des pertes de données, des interruptions d’activité et des pertes financières.

Les attaques par ransomware se sont multipliées ces dernières années, et les environnements cloud ne sont pas à l’abri de cette menace. En effet, ces environnements peuvent s’avérer particulièrement vulnérables aux attaques par ransomware, car ils contiennent souvent de grandes quantités de données sensibles et sont accessibles depuis n’importe où dans le monde. Selon certaines études, 82 % des violations de données concernent des données stockées dans le cloud, qu’il s’agisse d’environnements publics, privés ou mixtes.[1]

La fragmentation des données est une autre raison majeure pour laquelle il peut être difficile de se prémunir contre les rançongiciels : plus vos données sont dispersées entre plusieurs fournisseurs de cloud, plus il est difficile de les protéger. Et si vous utilisez plusieurs outils de protection des données, la complexité ne fait que s’accroître. Ainsi, plus de 90 % des personnes interrogées ont exprimé une certaine inquiétude quant au risque que leur organisation subisse une attaque par rançongiciel, et près de 40 % se sont dites extrêmement inquiètes. La quasi-totalité d’entre eux (97 %) se sont dits préoccupés par les répercussions et les conséquences d’une attaque par ransomware.[2]

Voyons comment vous pouvez y voir plus clair dans le chaos engendré par ces défis dans l’univers actuel du cloud hybride.

Restez protégé avec le SaaS

Les applications SaaS (Software as a Service) constituent une cible privilégiée pour les attaques par ransomware, car elles sont souvent utilisées pour stocker des données sensibles. Les entreprises peuvent prendre de nombreuses mesures pour protéger leurs applications SaaS contre ce type d’attaques, notamment :

  • Mettre en place des mesures de sécurité rigoureuses. Cela implique notamment d’utiliser des mots de passe forts, d’activer l’authentification à deux facteurs et de maintenir les logiciels à jour.
  • Utiliser une solution de protection des données dans le cloud. Ce type de solution peut contribuer à protéger vos données contre les attaques par ransomware en offrant des fonctionnalités de stockage et de sauvegarde sécurisées.
  • Sensibiliser les employés aux ransomwares. Assurez-vous que vos employés connaissent les risques liés aux ransomwares et savent comment s’en protéger.
  • Mettez en place un plan d’intervention en cas d’incident de sécurité. Ce plan doit décrire les mesures que vous prendrez en cas d’attaque par ransomware.
  • Faites appel à un expert en cybersécurité. Un expert en cybersécurité peut vous aider à évaluer vos risques et à élaborer un plan visant à protéger votre entreprise contre les attaques par rançongiciel.

En mettant en œuvre ces mesures, vous pouvez contribuer à protéger votre entreprise contre les attaques par ransomware et à préserver la sécurité de vos données. Il s’agit là de bonnes pratiques éprouvées pour vous défendre contre les menaces d’aujourd’hui… et celles de demain.

Privilégiez l’hybride

Il y a fort à parier que vous disposiez de données à la fois dans un cloud privé et dans un ou plusieurs clouds publics. L’adoption d’une approche hybride basée sur le cloud peut aider les entreprises à réaliser des économies et à bénéficier d’un meilleur contrôle en utilisant l’environnement cloud le mieux adapté à chaque tâche. Par exemple, les entreprises peuvent recourir à un cloud public pour les charges de travail qui nécessitent évolutivité et flexibilité, et à un cloud privé pour celles qui exigent davantage de sécurité et de contrôle.

Le cloud hybride permet aux données de circuler facilement entre les environnements cloud et sur site. Les entreprises ont ainsi la possibilité de déplacer leurs données là où elles en ont le plus besoin. Cela peut s’avérer particulièrement important pour les entreprises dont les charges de travail s’étendent sur plusieurs sites. Recherchez la « portabilité « any-to-any » » lorsque vous réfléchissez à la meilleure façon de protéger vos charges de travail.

La gestion et la surveillance de tous les environnements cloud à partir d’une seule et même interface peuvent également aider les entreprises à mieux appréhender leur infrastructure informatique et à travailler plus efficacement. Cela peut se faire à l’aide de divers outils, tels que les plateformes de gestion du cloud et les outils de surveillance du cloud.

L’utilisation d’applications hybrides « cloud-native » peut rendre les entreprises plus agiles et plus évolutives. Cela signifie qu’elles peuvent créer et déployer des applications capables de fonctionner sur différentes plateformes cloud. Cela peut contribuer à réduire les coûts de développement et les délais de mise sur le marché, tout en améliorant les performances et la fiabilité des applications.

Lancer la planification de la migration

Les données sont en perpétuel mouvement : en fonction de l’évolution des besoins de votre entreprise, vous devrez certainement migrer des données d’un cloud à l’autre. C’est pourquoi la planification constitue un élément essentiel de tout projet de migration vers le cloud. Elle aide les entreprises à identifier les risques et les défis potentiels, ainsi qu’à élaborer une stratégie pour les atténuer. Voici quelques-unes des étapes clés du processus de planification :

  • Identifier les données et les applications à migrer : pour ce faire, il convient de dresser un inventaire de l’ensemble des données et des applications de l’organisation.
  • Vérifier si les données et les applications sont compatibles avec le cloud choisi : collaborer avec le fournisseur de services cloud pour s’assurer que les données et les applications sont prises en charge.
  • Élaborer un plan de migration : ce plan doit inclure :
    • L’ordre dans lequel les données et les applications seront migrées.
    • Le délai estimé.
    • Les ressources qui seront nécessaires.
    • Les risques liés à la migration.
  • Tests : avant de mettre en œuvre le plan de migration, il est important de le tester dans un environnement hors production afin d’identifier tout problème potentiel et de s’assurer que les données et les applications sont migrées avec succès. Veillez à disposer d’un environnement vierge pour effectuer ces tests, et effectuez-les régulièrement.
  • Mise en œuvre du plan de migration : une fois mis en œuvre, le processus de migration doit faire l’objet d’un suivi rigoureux afin de s’assurer qu’aucun problème ne survient.

Réfléchissez à la manière dont l’IA peut vous aider

Avec toutes ces bonnes pratiques mises en place, vous vous demandez peut-être s’il existe un moyen plus simple de les mettre en œuvre, et c’est effectivement le cas. L’IA générative s’étend également à la protection des données, et Commvault a été l’un des premiers à introduire cette fonctionnalité. Arlie – abréviation de « Autonomous Resilience » (résilience autonome) – est notre assistant IA, disponible 24 h/24 et 7 j/7 sur la Commvault Cloud Platform. Arlie répond aux demandes dans un langage clair et simple, synthétise rapidement les informations et fournit aux utilisateurs des réponses concrètes pour les aider à gagner du temps, à faire face aux menaces et à améliorer leur cyber-résilience.

Quels sont les avantages offerts par Arlie ? Toutes les équipes chargées de la cyber-résilience sont débordées et doivent « faire plus avec moins ». Grâce à Arlie, Commvault Cloud met à la disposition des utilisateurs des fonctionnalités d’IA qui améliorent leur expérience en matière de protection des données. Arlie permet aux utilisateurs, quel que soit leur niveau de compétence, de mener à bien des tâches complexes, améliorant ainsi l’efficacité globale et la rentabilité. Avec Arlie, les utilisateurs peuvent en faire plus, plus rapidement, sans avoir besoin de connaissances approfondies de la plateforme, ce qui leur permet de gagner du temps sur les tâches routinières, de réagir rapidement aux menaces et de renforcer leur cyber-résilience globale.

Commvault Cloud : la solution au chaos du cloud

Nous avons abordé de nombreux sujets aujourd’hui, et vous vous demandez peut-être par où commencer. La Commvault Cloud Platform est une solution de protection des données dans le cloud, puissante et sécurisée, dotée d’intelligence artificielle, qui aide les entreprises de toutes tailles à relever les défis liés au cloud computing. Commvault Cloud vous aide à gérer vos données sur l’ensemble de vos environnements cloud et dispose de mesures de sécurité robustes pour protéger vos données contre tout accès non autorisé. De plus, elle fournit des outils qui vous permettent de réaliser des économies et d’améliorer les performances de votre cloud.

Les fonctionnalités complètes de protection des données de Commvault Cloud sont très complètes : elles incluent la sauvegarde, la restauration, l’archivage et la réplication des données. Commvault Cloud offre également des fonctionnalités de sécurité avancées telles que le chiffrement, le contrôle d’accès et l’audit. Cette solution est par ailleurs évolutive et flexible, ce qui vous permet d’ajouter ou de supprimer facilement de l’espace de stockage selon vos besoins. Elle constitue une excellente solution au problème de la fragmentation des données et vous permet de protéger l’ensemble de votre parc de données à partir d’une interface unique.

Si vous recherchez une solution de protection des données dans le cloud à la fois puissante et sécurisée, ne cherchez pas plus loin : téléchargez notre guide d’achat pour obtenir davantage de réponses à vos questions sur la complexité du cloud. Commvault Cloud peut vous aider à surmonter les défis liés au cloud computing et à garantir que vos données sont en sécurité et accessibles, quel que soit leur emplacement.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

L’IA a suscité beaucoup d’enthousiasme en raison de son influence considérable sur le secteur de la protection des données. L’année dernière, l’expansion rapide de l’IA générative a révolutionné de nombreux secteurs, incitant les leaders du marché à explorer son potentiel pour améliorer leurs opérations. Commvault, pionnier de l’innovation, a été le premier à introduire cette fonctionnalité, en utilisant l’IA pour faciliter une action rapide et efficace. Découvrez Arlie, votre assistant IA disponible 24 heures sur 24, prêt à répondre à vos questions dans un langage clair et simple, et à vous proposer des solutions pratiques pour gagner du temps, faire face rapidement aux menaces et renforcer la cyber-résilience.

En faire plus, plus vite, avec rapidité et certitude

Toutes les équipes sont débordées et doivent en faire plus avec moins de moyens. Pourtant, le rythme et la charge de travail ne diminuent pas. Arlie permet aux utilisateurs, quel que soit leur niveau de compétence, de mener à bien des tâches complexes sans avoir besoin de connaissances approfondies de la plateforme, ce qui vous permet d’en faire plus, plus rapidement.

Accédez à un large éventail de fonctionnalités d’IA via une barre de recherche globale, notamment :

  • Des informations en temps réel sur les défaillances opérationnelles, en mettant en avant ce qui compte le plus pour vous. Plus besoin de passer au crible les filtres et les rapports pour trouver les informations les plus urgentes : Arlie met les informations essentielles à portée de main.
  • Une approche « sans code » pour créer une intégration ou programmer une action, sans avoir besoin d’être un expert. Saisissez une description de ce que vous souhaitez faire, et Arlie générera instantanément le code à l’aide des API Commvault.
  • Des guides d’utilisation interactifs et adaptés au contexte qui vous aident à configurer, personnaliser et optimiser Commvault Cloud selon vos besoins. Posez vos questions pratiques et obtenez une documentation étape par étape, accompagnée de captures d’écran annotées.
  • Un dépannage avancé permettant d’identifier les problèmes opérationnels et d’obtenir des solutions ainsi que des recommandations d’optimisation en temps réel pour renforcer la cyber-résilience. Résolvez les problèmes plus rapidement grâce à des résumés de résolution clairs et à des mesures concrètes.

Comment cela fonctionne-t-il ?

Arlie est conçu pour vous fournir des informations en temps réel et vous proposer des mesures concrètes que vous pouvez mettre en œuvre pour optimiser votre cyber-résilience. En coulisses, Arlie s’interface avec des modèles d’IA générative qui synthétisent les informations et les rapports, afin de fournir des réponses personnalisées et exploitables à vos demandes. Vous avez besoin de vérifier un point de restauration valide pour vos systèmes critiques ? Il suffit de demander à Arlie. Vous souhaitez coder une action ? Regardez Arlie générer du code en quelques secondes à l’aide des API Commvault.

https://play.vidyard.com/eEq4ACirHDh6D7RCZLPhMa ?

Arlie s’intègre parfaitement à la Commvault Cloud Console, ce qui permet d’y accéder facilement sans avoir à quitter le produit. Que vous soyez un nouvel utilisateur ou un expert chevronné, Arlie fait de vous un utilisateur avancé en vous fournissant des réponses rapides, précises et exploitables à vos questions concernant vos données et votre environnement.

Pour en savoir plus sur la manière dont Arlie met à profit l’IA générative pour vous aider à renforcer et à accélérer votre démarche de résilience, rendez-vous sur Commvault.com/Meet-Arlie.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En 2024, les entreprises adopteront des stratégies de gestion des risques plus proactives, non seulement pour tenter de contrer les menaces malveillantes et les fuites de données, mais aussi pour se conformer efficacement au nombre croissant de réglementations en matière de cybersécurité.

Alors que le champ des menaces s’élargit considérablement, en particulier à l’ère de l’intelligence artificielle, les entreprises sont de plus en plus tenues de faire preuve de transparence concernant les incidents de sécurité et de rendre publics les cas d’attaques et de violations de données. Ces deux réalités inciteront les entreprises à faire évoluer leurs stratégies de cybersécurité afin de renforcer leur cyber-résilience.

Pourquoi la cyber-résilience, aujourd’hui ?

La cyber-résilience occupe désormais le devant de la scène pour de nombreuses organisations à travers le monde, alors que les autorités de régulation et les législateurs cherchent à renforcer la transparence en matière d’incidents de cybersécurité et de préparation à ceux-ci.

« Ils souhaitent que les dirigeants d’entreprise précisent si et comment la cybersécurité s’inscrit dans la stratégie commerciale, les processus de gouvernance, la planification financière et l’allocation des capitaux de leur entreprise », a déclaré Melissa Hathaway, présidente de Hathaway Global Strategies et présidente du Conseil de cyber-résilience de Commvault, dans notre rapport intitulé « 7 tendances émergentes en matière de cyber-résilience ».

La réglementation de la SEC en matière de cybersécurité, le programme australien « Information Security Registered Assessors Program » (IRAP), la directive DORA au sein de l’Union européenne, et même les réglementations au niveau des États, telles que les « Codes, Rules, and Regulations » de New York (23 NYCRR, partie 500), incitent les entreprises à faire preuve de transparence.

Nous examinons ici les exigences réglementaires existantes et émergentes que les responsables de la cybersécurité doivent maîtriser pour garantir que les entreprises dont ils assurent le soutien respectent les normes de conformité et fassent preuve de cyber-résilience.

SEC

La récente réglementation de la SEC impose aux entités enregistrées de divulguer les incidents de cybersécurité significatifs. Les implications de cette réglementation exigent que les responsables de la sécurité et les dirigeants de haut niveau agissent de concert en matière d’incidents de cybersécurité et de signalement de ces incidents. En outre, la réglementation de la SEC exige des entreprises qu’elles précisent, dans leurs rapports annuels, comment la cybersécurité et sa supervision s’intègrent dans leur programme global de gestion des risques.

« Qu’une entreprise perde une usine dans un incendie ou des millions de fichiers à la suite d’un incident de cybersécurité, cela peut revêtir une importance significative pour les investisseurs », a déclaré Gary Gensler, président de la SEC, dans un communiqué.

Alors que près d’un quart de l’année 2024 s’est déjà écoulé, on a pu constater quelques dépôts de formulaires 8-K auprès de la SEC concernant des incidents cybernétiques, et les entreprises dont l’exercice fiscal s’est terminé le 31 décembre commencent à publier leurs rapports 10-K, dans lesquels figurent des mentions actualisées relatives à la cyber-résilience.

Règlement 23 NYCRR, partie 500

Le Département des services financiers de New York (NYDFS) a adopté le deuxième amendement au chapitre 23 du Code, des règles et des règlements de l’État de New York (23 NYCRR, partie 500) afin de renforcer et de protéger les systèmes d’information et financiers face à la multiplication et à la sophistication croissantes des cyberattaques. La loi impose aux établissements financiers relevant de la compétence du NYDFS de mettre en œuvre et de maintenir un programme de cybersécurité comprenant des procédures destinées à protéger les données sensibles des clients contre les menaces de sécurité et à gérer les risques liés à la cybersécurité.

Parmi les exigences de conformité au 23 NYCRR 500 figurent plusieurs objectifs que les entreprises concernées par le NYCRR 500 doivent s’efforcer d’atteindre. Pour commencer, ce règlement impose aux entités de mettre en place et de maintenir un programme de cybersécurité destiné à garantir la confidentialité, l’intégrité et la disponibilité de leurs systèmes informatiques. Ce programme doit permettre de gérer les risques dans plusieurs domaines opérationnels, notamment la sécurité de l’information, la gouvernance des données, l’inventaire des actifs, l’exploitation des systèmes, la sécurité des systèmes et des réseaux, la confidentialité des données clients, etc.

La loi impose aux entreprises de réaliser des tests d’intrusion et des évaluations de vulnérabilité. Et la liste des obligations s’allonge encore pour les entités concernées.

DORA

Les responsables de la cybersécurité et les dirigeants d’entreprise suivent également de près l’approche des échéances prévues par la loi sur la résilience opérationnelle numérique (DORA).

La loi DORA est entrée en vigueur le 16 janvier 2023, avec une période de mise en œuvre de deux ans. Les entités financières concernées doivent se conformer à cette réglementation d’ici le 17 janvier 2025. Bien que cette loi vise principalement les organisations situées dans l’Union européenne (UE), les entités situées en dehors de l’UE et opérant dans les secteurs de la finance et des technologies de l’information et de la communication (TIC) doivent également s’aligner sur la loi DORA si elles fournissent des services TIC essentiels à des entités financières basées dans l’UE.

La loi DORA établit un cadre réglementaire en matière de résilience opérationnelle numérique, en vertu duquel toutes les entités concernées doivent s’efforcer de résister aux perturbations et menaces liées aux technologies de l’information et de la communication (TIC), d’y faire face et de s’en remettre. Cette loi vise à prévenir et à atténuer les cybermenaces. La loi DORA repose sur cinq piliers fondamentaux, à savoir :

  • Gestion des risques liés aux TIC
  • Signalement des incidents liés aux TIC
  • Test de résilience opérationnelle numérique
  • Risque lié aux tiers dans le domaine des TIC
  • Partage d’informations

DORA vise à renforcer la résilience des infrastructures numériques critiques face aux menaces et aux attaques en matière de cybersécurité. En s’alignant sur les principes de DORA, les organisations se rapprochent de l’amélioration de leur profil de cyber-résilience.

Renforcez votre cyber-résilience

Si l’évolution constante des menaces ne suffit pas à faire comprendre la nécessité de renforcer la cyber-résilience, la vague de nouvelles réglementations ne fait que renforcer ce message. Les entreprises doivent bien comprendre ce qui leur est demandé en matière de déclaration.

Pour de nombreuses entreprises, la mise en conformité avec une multitude de réglementations exigera que les compétences en cybersécurité ne se limitent pas au seul RSSI, mais s’étendent à l’ensemble de l’organisation. Cela signifie que les responsables de la sécurité doivent collaborer avec les dirigeants et le conseil d’administration afin de garantir la transparence et la cyber-résilience.

Pour en savoir plus sur la manière dont Commvault Cloud peut accompagner votre entreprise dans son parcours vers la cyber-résilience, rendez-vous sur : https://www.commvault.com/platform.


More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En tant que co-parrains exécutifs de notre groupe de ressources pour les employés « Women in Technology » (ERG), nous sommes ravis de célébrer la Journée internationale des femmes au sein de toute notre communauté Vaulter à l’échelle mondiale ! Le thème mondial de cette année, #InspireInclusion, est déjà profondément ancré dans la culture de Commvault et dans les efforts quotidiens de notre ERG. Notre ERG « Women in Technology » rassemble à la fois des femmes et leurs alliés afin de promouvoir et de faire progresser l’égalité des sexes dans le secteur des technologies, et de rendre hommage aux femmes inspirantes de Commvault qui sont chaque jour le moteur de notre innovation et de notre croissance.  

Regardez cette vidéo pour découvrir comment nos « Vaulters » du monde entier célèbrent la Journée internationale des femmes et le thème mondial de cette année !  

https://play.vidyard.com/RCAPied3RuLZVBKhdSgvnn

Aujourd’hui comme à l’avenir, nous continuons à soutenir les initiatives en faveur de la diversité de genre et à investir dans nos femmes dirigeantes à tous les niveaux. Ce mois-ci, à l’occasion de la Journée internationale des femmes et du Mois de l’histoire des femmes, Commvault organisera ses sessions annuelles « Confident U », un atelier dédié au développement du leadership féminin. C’est l’occasion pour nos collaboratrices de trouver l’inspiration nécessaire pour exploiter pleinement leur potentiel, en apprenant à dégager de la confiance, à surmonter le doute de soi et à faire taire leur voix intérieure critique afin de progresser dans leur parcours professionnel.  

Soutenir et valoriser les femmes de Commvault est un élément clé de notre stratégie en matière de diversité, d’équité et d’inclusion (DEI). Nous continuons à œuvrer ensemble pour créer un monde où la différence est valorisée et où le sentiment d’appartenance est une priorité absolue, tant au sein de nos lieux de travail qu’en dehors.   

À l’occasion de la Journée internationale des femmes, nous vous invitons à réfléchir à la manière dont vous pouvez #InspireInclusion auprès de votre entourage.  

Et à toutes les femmes incroyablement inspirantes et talentueuses de Commvault : merci de continuer à faire la différence jour après jour !  

Cliquez ici pour en savoir plus sur le travail chez Commvault. 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Face à l’évolution constante des cybermenaces et à la sophistication croissante des cyberattaques, les entreprises doivent adopter une approche proactive pour protéger leurs données, leurs systèmes et leurs opérations contre d’éventuelles violations et perturbations. Les systèmes d’alerte précoce jouent un rôle essentiel dans la réduction des risques liés aux attaques « zero-day », aux menaces pesant sur la chaîne d’approvisionnement et à l’exploitation des vulnérabilités, qui constituent des aspects clés de la cyber-résilience.

Cette menace est aggravée par les systèmes hérités, les appareils connectés (IoT), les interdépendances entre les applications et la prolifération des données, qui font de la correction des vulnérabilités une tâche fastidieuse et chronophage pour les équipes informatiques, tout en prolongeant les périodes d’exposition au risque. Deux incidents récents impliquant les logiciels MOVEit et SysAid illustrent parfaitement l’escalade de la menace que représentent l’exploitation des vulnérabilités et les attaques de la chaîne d’approvisionnement.

L’attaque MOVEit et la vulnérabilité SysAid : un signal d’alarme

En mai 2023, le groupe de pirates CL0P a exploité une vulnérabilité critique (CVE-2023-34362) dans MOVEit, une application de transfert sécurisé de fichiers largement utilisée. Cet incident, désormais connu sous le nom d’« attaque MOVEit », a été qualifié d’« attaque zero-day la plus dévastatrice de 2023 ». [MW1] [PL2] Bien que des indices précoces laissaient supposer que cette vulnérabilité faisait l’objet d’expérimentations dès 2021, le lien entre ces premiers signes et l’attaque à grande échelle contre MOVEit n’a été établi qu’une fois le mal fait.

En novembre, ce même groupe malveillant a de nouveau frappé, ciblant cette fois-ci les systèmes sur site de SysAid, une application de services informatiques et d’assistance technique. En exploitant une autre vulnérabilité « zero-day », les pirates ont obtenu un accès non autorisé à des données sensibles et ont perturbé des opérations métier critiques.

L’importance des systèmes d’alerte précoce

Les exploits liés aux vulnérabilités de MOVEit et SysAid soulignent la nécessité absolue pour les organisations d’adopter une stratégie de cyber-résilience comprenant la mise en place d’un système d’alerte précoce robuste, fondé sur la cyber-déception, afin de détecter et de répondre rapidement aux menaces potentielles. En ajoutant des couches de détection et des leurres ressemblant à des cibles de grande valeur à des emplacements stratégiques du réseau et des référentiels de données, vos équipes de sécurité peuvent être alertées des activités suspectes et des indicateurs de compromission (IOC) avant qu’un attaquant n’atteigne les véritables cibles de grande valeur, ce qui réduit considérablement le risque d’être victime d’attaques « zero-day ».

La mise en place d’un système d’alerte précoce efficace présente plusieurs avantages pour les organisations, notamment :

  1. Détection proactive des menaces : les systèmes d’alerte précoce protègent les données sensibles et les systèmes stratégiques de l’entreprise contre les activités suspectes, aidant ainsi les organisations à identifier les menaces potentielles avant qu’elles ne se transforment en attaques à grande échelle.
  2. Réponse rapide : grâce à des alertes précoces, les organisations peuvent réagir rapidement pour contenir et atténuer les menaces, réduisant ainsi au minimum l’impact potentiel sur leurs activités et leurs données.
  3. Réduction des temps d’arrêt : une détection et une réaction précoces peuvent aider les organisations à minimiser l’ampleur des dégâts et à limiter les temps d’arrêt et les perturbations causés par les cyberattaques, contribuant ainsi à garantir la continuité des activités et la productivité.
  4. Renforcement de la sécurité : les systèmes d’alerte précoce dotés de capacités de leurre aident les organisations à identifier et à corriger rapidement les vulnérabilités, ce qui améliore leur niveau de sécurité global et réduit le risque d’attaques réussies.
  5. Conformité et respect des réglementations : de nombreux secteurs d’activité et réglementations exigent des organisations qu’elles mettent en place des mesures de sécurité rigoureuses et qu’elles corrigent rapidement les vulnérabilités connues afin de protéger les données sensibles et de se conformer aux lois sur la protection des données. Par exemple, cet article de blog explique comment les fonctionnalités d’intelligence cloud et les contrôles de sécurité de Commvault Cloud aident les organisations à se conformer à la norme PCI DSS.

Pourquoi choisir Commvault Cloud ?

Commvault propose une stratégie complète de cyber-résilience qui permet aux entreprises de toutes tailles et de tous secteurs d’activité de protéger leurs systèmes et leurs données contre les acteurs malveillants. En tirant parti de la plateforme Commvault, les organisations sont en mesure d’améliorer leur Readiness face aux cybermenaces grâce à des mesures proactives, plutôt que de se contenter d’une approche réactive consistant à réparer les dégâts après coup.

Téléchargez notre livre blanc pour découvrir comment le système d’alerte précoce de Commvault exploite des techniques avancées de cyber-déception afin de fournir des alertes précoces permettant de démasquer les indicateurs de compromission (IOC) liés à l’exploitation de vulnérabilités de type MOVEit et SysAid, aux attaques de la chaîne d’approvisionnement et aux menaces « zero-day » inconnues.


More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Nous sommes ravis d’annoncer que Commvault Cloud prend désormais en charge YugabyteDB, une base de données SQL distribuée réputée pour son évolutivité horizontale et sa résilience intégrée, qui permet aux entreprises de développer des applications cohérentes à l’échelle mondiale.

Grâce à cette intégration, les clients bénéficient d’une protection complète de leurs environnements YugabyteDB. En cas de pannes ou de corruptions logiques touchant plusieurs régions, Commvault Cloud assure une restauration rapide, ce qui vous permet de gérer et d’orchestrer facilement votre charge de travail YugabyteDB depuis la Commvault Cloud Console.

La protection des données sensibles au sein des applications distribuées est cruciale dans le paysage entrepreneurial dynamique d’aujourd’hui. Bien que YugabyteDB soit conçu pour gérer un certain nombre de pannes, il est essentiel de disposer d’une solution dédiée à la sécurité et à la récupération des données afin de protéger vos données critiques contre les pannes extrêmes, les menaces en constante évolution, ainsi que les exigences de conformité et réglementaires. C’est là qu’intervient Commvault Cloud, qui offre une cyber-résilience inégalée.

L’intégration entre Commvault Cloud et YugabyteDB offre les fonctionnalités essentielles suivantes :

  • Sauvegarde de tous les espaces de noms dans AWS et Azure : vous pouvez configurer des sauvegardes complètes et incrémentielles, planifier des sauvegardes et effectuer des sauvegardes au niveau des tables pour YCQL ainsi que des sauvegardes de bases de données individuelles pour YSQL.
  • Parcourir et restaurer des espaces de noms : vous pouvez facilement restaurer des bases de données et des tables individuelles « sur site », c’est-à-dire au sein du cluster d’origine, ou « hors site », c’est-à-dire sur un autre cluster.
  • Suivi et gestion des tâches : la Commvault Cloud Console propose des workflows simples permettant de configurer, de gérer et de surveiller l’état de tout processus de sauvegarde ou de restauration.

Associés, Commvault Cloud et YugabyteDB aident les entreprises à développer, moderniser et protéger leurs applications stratégiques contre les menaces et les pannes en constante évolution.

Pour commencer à utiliser YugabyteDB et Commvault Cloud, rendez-vous sur documentation.commvault.com/YugabyteDB.

Vous trouverez ici la liste complète des bases de données prises en charge par Commvault Cloud.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Aujourd’hui, nous avons de nombreuses raisons de faire la fête ! Non seulement c’est la Journée de reconnaissance des salariés, mais c’est aussi le coup d’envoi du Mois de l’histoire des femmes.  

La Journée de reconnaissance des collaborateurs est une excellente occasion de célébrer nos collègues, mais pour moi, la gratitude est toujours au cœur de mes préoccupations. Chaque jour, je suis profondément inspirée par notre incroyable communauté Vaulter à travers le monde. L’innovation, l’attention et la collaboration dont font preuve nos équipes au quotidien sont ce qui fait de Commvault un lieu de travail si exceptionnel. Montrer que nous nous soucions les uns des autres et que nous nous apprécions mutuellement est un élément central de notre culture ; en effet, cela fait partie intégrante de nos valeurs fondamentales.  

 Et en parlant de nos valeurs, nous avons récemment annoncé les lauréates du prix « CEO Living Our Values Award » pour le troisième trimestre de l’exercice 2024, afin de récompenser les « Vaulters » qui ont su incarner nos valeurs de manière exemplaire au quotidien. Alors que le Mois de l’histoire des femmes débute aujourd’hui et que la Journée internationale des femmes approche à grands pas, je tiens à rendre un hommage tout particulier à toutes les femmes qui ont récemment remporté ce prix. Je tiens à exprimer toute ma gratitude envers Amy, Jill, Kristen, Lena et Prashanti, qui continuent à faire la différence et à montrer l’exemple. Merci de continuer à nous inspirer tous !   

Amy Ngian  

Jill Van Sickle  

Kirsten Krsulj  

Lena Halbourian 

Prashanti Koti  

Aujourd’hui est également l’occasion de nous rappeler que la gratitude doit toujours être au cœur de nos préoccupations. J’ai toujours été très ému par le regretté Fred Rogers, qui, lorsqu’il a reçu son prix d’excellence pour l’ensemble de sa carrière aux Emmy Awards en 1997, a insisté sur l’importance de la gratitude. Ce jour-là, il a lancé cette invitation au public : « Prenez 10 secondes pour penser aux personnes qui vous ont aidés à devenir qui vous êtes. Ceux qui se sont souciés de vous et qui ont voulu ce qu’il y avait de mieux pour vous dans la vie. » Dans cet esprit, j’aimerais demander ce qui suit à tous ceux qui lisent ce blog : 

  • Commencez par prendre 10 secondes (ou plus !) pour penser aux personnes qui vous ont aidé à en arriver là où vous en êtes aujourd’hui. Cela peut aller bien au-delà de vos collègues. 
  • Deuxièmement, prenez encore quelques minutes pour les contacter et les remercier. Nous savons tous qu’un petit geste de reconnaissance, même s’il ne s’agit que d’un SMS ou d’un coup de fil rapide, peut faire toute la différence.  

Le pouvoir du soutien est vraiment incroyable. Bonne Journée de reconnaissance des employés à tous et merci encore à nos formidables « Vaulters » pour tout ce que vous faites ! 
 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Le Département des services financiers de New York (NYDFS) réagit de manière proactive à l’escalade des cybermenaces en adoptant le deuxième amendement au chapitre 23 du Code, des règles et règlements de New York (23 NYCRR, partie 500). Cet amendement constitue une mesure stratégique visant à renforcer les systèmes d’information et financiers face à la prévalence et à la sophistication croissantes des cyberattaques. La demande de contrôles supplémentaires permettant de gérer les cyberrisques de manière rentable est plus forte que jamais.

À mesure que nous analysons les subtilités de cette évolution réglementaire, il apparaît clairement que les entreprises ont besoin de bien plus qu’un simple recueil de règles ; elles ont besoin d’une solution robuste, prête à relever de front les défis liés à la cybersécurité. C’est là qu’intervient Commvault® Cloud, optimisé par Metallic AI, pour aider les entreprises à se conformer aux exigences réglementaires tout en renforçant leur cyber-résilience. Le moment est venu pour les entreprises d’embrasser l’avenir avec Commvault Cloud.

Examinons en détail les points essentiels de cet amendement, en voyant comment les solutions innovantes de Commvault Cloud répondent parfaitement à certaines exigences clés.

Cybérésilience grâce à l’intelligence de la Risk Analysis [articles 500.9(a) et 500.2(c)]

La solution Risk Analysis de Commvault Cloud va au-delà des méthodes traditionnelles. Elle identifie et classe systématiquement les données sensibles, qu’elles se trouvent sur site ou dans le cloud. En analysant divers types de données, y compris les images, Risk Analysis repère les données redondantes, obsolètes et sans importance (ROT). Elle résout les problèmes liés à la prolifération et à la duplication des données, tout en facilitant une évaluation rapide des risques en fonction de la sensibilité et de l’impact des données. L’accès aux fichiers et les privilèges liés aux données sensibles peuvent faire l’objet d’examens rapides et approfondis afin de mettre en place des mesures de sécurité robustes et d’éclairer de manière intelligente la conception de votre programme de cybersécurité imposé par l’amendement.

Surveillance et formation basées sur l’IA [Section 500.14(2)]

Outre les fonctionnalités de Risk Analysis, Commvault Cloud intègre Security IQ afin de proposer un tableau de bord complet sur l’état de la sécurité. Il fournit un score dynamique destiné à aider les organisations à identifier et à atténuer les risques de sécurité. Commvault Cloud Threatwise renforce encore les capacités de détection et de surveillance en permettant la détection précoce des tentatives d’infection des actifs critiques par du code malveillant. Lorsqu’il est activé, le capteur Network Intelligence surveille activement les menaces sortantes et les connexions vers des botnets ou des URL malveillantes, et peut également contribuer à la surveillance du trafic Web suspect, conformément aux exigences de l’amendement.

Contrôles d’accès « zéro confiance » [Section 500.7(a)]

Commvault Cloud va au-delà des contrôles d’accès classiques. Il intègre des contrôles de type « zéro confiance », notamment l’authentification multifactorielle (MFA), l’autorisation multipartenaires (MPA), la gestion des accès privilégiés (PAM), le contrôle d’accès basé sur les rôles (RBAC) avec une sécurité granulaire, ainsi que le langage SAML (Security Assertion Markup Language). Il fournit également des journaux d’audit détaillés lorsque cela est nécessaire. Ces fonctionnalités de sécurité complètes permettent d’ajuster avec précision les privilèges d’accès afin de se conformer aux normes de sécurité les plus strictes.

Chiffrement avancé pour une sécurité maximale [Section 500.15(a)]

Commvault Cloud répond aux exigences les plus strictes en matière de chiffrement, garantissant ainsi le transfert sécurisé des données en transit via des canaux authentifiés et le chiffrement des données au repos pour un stockage sécurisé. En s’appuyant sur la norme FIPS 140-3 (AES 256) et grâce à des appels API authentifiés via REST TLS 1.3 sur HTTPS, il assure la conformité avec les normes de chiffrement de l’industrie définies dans l’amendement.

Avis relatif à un événement de cybersécurité, au système d’alerte précoce et aux techniques de cyber-déception permettant de déterminer la nature d’un incident cybernétique dans un délai de 72 heures [article 500.17(a)]

Grâce à Commvault Cloud Threatwise, les établissements financiers peuvent recevoir des alertes précoces grâce à des techniques de leurre avancées capables d’identifier les mouvements latéraux au sein du réseau, les opérations de reconnaissance ou les tentatives d’infection des charges de travail de sauvegarde et des environnements de production. De plus, le framework Anomaly peut envoyer des alertes en cas d’activité inhabituelle au niveau des fichiers, ce qui facilite l’identification des menaces au sein des sauvegardes. Les intégrations avec les solutions SIEM et XSOAR peuvent aider à désactiver les données obsolètes ou à mettre hors service les utilisateurs à risque. Grâce à Commvault Cloud Threatwise, les établissements financiers peuvent créer des leurres représentant des serveurs, des terminaux, des actifs financiers tels que les systèmes Swift et les distributeurs automatiques de billets, des équipements réseau, etc., imitant ainsi efficacement leurs propres actifs. Cette approche proactive contribue à réduire les temps de réponse, à améliorer la corrélation des renseignements sur les menaces et la remédiation, aidant ainsi l’équipe d’intervention en cas d’incident (IRT) à raccourcir le délai de détermination d’un cyberincident.

Tests de réaction aux incidents [Section 500.16]

L’amendement stipule : « Chaque entité concernée doit tester périodiquement, et au moins une fois par an, ses plans d’intervention en cas d’incident et de continuité des activités et de reprise après sinistre (BCDR) … ». Les fonctionnalités de Backup and Recovery dans le cloud de Commvault, associées à Commvault Cloud Auto Recovery, Commvault AirGap et au service CommServe Recovery Validation, offrent une solution complète, exhaustive et rapide pour répondre à cette exigence. Elles simplifient le processus permettant aux organisations d’automatiser la restauration « propre » de l’infrastructure de sauvegarde et des groupes d’applications, en permettant de réaliser des tests de restauration périodiques dans un environnement « propre » dans le cloud, qui peut également être utilisé à des fins de cyber-criminalistique.

Vous pouvez restaurer et prendre en charge les plans de continuité d’activité et de reprise après sinistre (BCDR), ainsi que réaliser des tests sans impact sur les environnements de production. De plus, l’amendement stipule que « les sauvegardes doivent être protégées de manière adéquate contre toute altération ou destruction non autorisée ». Commvault AirGap, associé à l’architecture « zero-trust », à la séparation des plans de contrôle, de données et de stockage, à Threatwise, au tableau de bord de posture Security IQ, au cadre de détection des anomalies, à ThreatScan et aux solutions Cleanroom Recovery, permet de répondre à cette exigence.

Conclusion : Se préparer pour l’avenir avec Commvault Cloud

Le temps presse. Les entités financières concernées doivent se préparer à se conformer au deuxième amendement de la partie 500 du 23 NYCRR. Commvault Cloud, optimisé par Metallic AI, est la solution idéale pour aider ces entités à se mettre en conformité, en leur fournissant les outils nécessaires à cet effet. C’est maintenant qu’il faut s’y mettre et se préparer.

Remarque : il s’agit du point de vue de Commvault. Commvault ne fournit aucun conseil d’ordre juridique ou en matière de conformité.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Tout au long du mois de février, nous avons célébré le Mois de l’histoire des Noirs au sein de notre communauté mondiale Vaulter à travers des événements, des initiatives éducatives et des échanges ouverts organisés par notre groupe de ressources pour les employés multiculturels (ERG) et notre équipe chargée de la diversité, de l’équité et de l’inclusion (DEI).

Le Mois de l’histoire des Noirs est l’occasion de rendre hommage au riche héritage des contributions des Afro-Américains à l’histoire, à la culture et à la société. De plus, nous rendons hommage aux réalisations et à la résilience des personnes noires. En mettant en avant les récits et les expériences de la communauté noire, nous souhaitons créer un environnement de travail qui favorise l’équité, la compréhension et l’unité entre tous les employés de Vault, en particulier nos collègues afro-américains. 

Nous avons saisi cette occasion pour débuter le mois par un événement visant à mettre en lumière le travail et les réalisations de l’organisation historique United Negro College Fund (UNCF). L’UNCF, qui a fêté cette année ses 80 ans d’existence, est une organisation philanthropique qui finance des bourses destinées aux étudiants issus de groupes sous-représentés et apporte un soutien opérationnel général à plus de 37 universités et établissements d’enseignement supérieur privés historiquement noirs (HBCU). Au fil des ans, cette organisation a formé certains des esprits les plus brillants du pays. Les responsables de l’UNCF, Ngozi Claire Emenyeonu, Mary Williams et Lu Duong, nous ont expliqué comment leur travail sur le terrain contribue à lutter contre les préjugés dans le secteur des technologies et comment la communauté Commvault peut, elle aussi, s’engager dans cette lutte.

Pour clôturer le mois, notre groupe de ressources employés « Multi-Culture » s’est associé à la section de Miami (Floride) du groupe de ressources employés « Black at Microsoft » (BAM) pour organiser un événement en présence de l’ancien joueur de la NBA, Baron Davis. Baron a évoqué le travail remarquable qu’il accomplit aujourd’hui en tant que fondateur, entrepreneur et investisseur, après avoir pris sa retraite du basket-ball de la NBA où il a évolué pendant 18 ans. Il s’attache désormais à valoriser la communauté noire à travers le sport, les médias, les affaires et la technologie.

Comme l’a souligné Martha Delehanty, notre directrice des ressources humaines, au début du mois, notre engagement en faveur du Mois de l’histoire des Noirs ne se limite pas au mois de février : nous célébrons activement l’histoire des Noirs et promouvons la diversité tout au long de l’année. La diversité, l’équité et l’inclusion (DEI) sont au cœur de toutes nos actions : chaque jour, nous valorisons et célébrons les perspectives uniques que chaque collaborateur apporte à l’entreprise, tout en favorisant l’innovation et la collaboration. 

À l’avenir, nous continuerons à favoriser un dialogue permanent, à soutenir les initiatives qui mettent en avant la diversité des points de vue et à veiller à ce que nos pratiques de recrutement et nos opportunités d’évolution professionnelle soient équitables.

Pour en savoir plus sur nos initiatives en matière de diversité, d’équité et d’inclusion (DEI) chez Commvault, cliquez ici.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Les équipes d’intervention en cas d’incident (IRT) sont les gardiens du cyberespace, qui opèrent à la manière d’une unité d’élite de la Delta Force, 24 heures sur 24 et 7 jours sur 7. Leur mission consiste à détecter les cybermenaces avant qu’elles ne se concrétisent, protégeant ainsi les organisations contre d’éventuelles violations de sécurité. En cas d’intrusion, elles constituent la force d’intervention rapide qui, grâce à un dévouement sans faille et à une expertise hors pair, minimise l’impact de l’incident et garantit que la forteresse numérique des organisations résiste à tous les défis.

S’appuyant sur le cycle de vie de la réponse aux incidents défini par le NIST, cette méthodologie intègre de manière transparente les connaissances et les meilleures pratiques du NIST, de MITRE ATT&CK (une base de connaissances accessible à l’échelle mondiale sur les tactiques, techniques et procédures (TTP) des attaquants) et des guides de réponse aux incidents de la CISA. Cet article de blog explique comment Commvault Cloud, optimisé par Metallic AI et associé de manière stratégique à des solutions SIEM, XSOAR et à d’autres intégrations de l’écosystème, facilite la réponse aux incidents, minimise les répercussions et renforce la cyber-résilience.

Préparation

Une préparation proactive est la pierre angulaire d’une réponse efficace aux incidents. Elle consiste à documenter les politiques d’intervention, à mettre en place des outils de détection précoce et à sensibiliser les utilisateurs aux cybermenaces. Cet effort collaboratif s’inscrit dans le cadre du NIST et intègre les recommandations relatives aux TTP.

Les équipes IRT et informatiques collaborent sur la gestion des incidents et utilisent Commvault Cloud, qui offre une gestion unifiée, une architecture « zero-trust », l’isolation des clés de chiffrement des données et des mesures de sécurité avancées. Cette collaboration permet de mettre en place des architectures résilientes et de préparer la résilience des opérations critiques, en anticipant le pire. Ces efforts sont renforcés par les capacités de cyber-résilience de Commvault Cloud, la détection basée sur l’IA, l’intégration avec les solutions SIEM/XSOAR et d’autres composants de l’écosystème.

Détection et analyse

La phase de détection et d’analyse, qui comporte plusieurs étapes, nécessite une identification précise des types d’incidents. Commvault Cloud, grâce à sa fonctionnalité de détection basée sur l’IA et à son outil Threat Scan, excelle dans l’identification des fichiers binaires suspects au sein des sauvegardes, ce qui permet de repérer les menaces potentielles. Commvault Cloud Threatwise vient compléter cette approche en permettant à l’équipe d’intervention en cas d’incident (IRT) de mettre en place rapidement des contre-mesures, en créant des leurres pour une détection et une analyse proactives et précoces, puis en effectuant une analyse dynamique plus approfondie dans un environnement de type « sandbox ».

Confinement

Une contenção efficace est essentielle, en particulier lors d’incidents majeurs. Commvault Cloud Threatwise, intégré au contrôle d’accès au réseau (NAC) et tirant parti des capacités syslog, facilite la contenção en identifiant les hôtes attaquants. Parallèlement, dès la détection de fichiers suspects, Commvault Cloud met automatiquement en quarantaine les fichiers infectés dans les charges de travail de sauvegarde, et son option « Cleanroom Recovery » peut être exploitée par l’équipe d’intervention en cas d’incident (IRT) pour créer un environnement contrôlé destiné à la surveillance et à la poursuite des analyses cyberforensiques, conformément à la stratégie de l’IRT. L’intégration avec SIEM et XSOAR rationalise encore davantage les efforts de confinement lorsque cela est nécessaire, notamment en désactivant l’expiration des données ou en bloquant les utilisateurs à risque lorsqu’une activité inhabituelle est détectée au niveau des fichiers, ce qui permet d’obtenir des informations et de prendre des mesures en temps réel.

Éradication et Recovery

Une fois le périmètre de l’incident circonscrit, l’éradication vise à éliminer les éléments liés à l’incident. Commvault Cloud, grâce à ses fonctionnalités complètes de Backup and Recovery, à ses mécanismes de validation et à ses capacités d’adaptation de l’Auto Recovery, joue un rôle crucial. L’option « Cleanroom Recovery » facilite l’analyse post-incident, permettant ainsi un examen approfondi de l’environnement.

Mesures prises après l’incident

Les réunions de « bilan des enseignements tirés » organisées après un incident sont essentielles à l’amélioration continue. L’analyse des données, notamment des coûts et des caractéristiques de l’incident, alimente les évaluations des risques. Une coordination efficace avec des entités externes, telles que les équipes d’intervention en cas d’incident et les forces de l’ordre, est également importante lorsque cela s’avère nécessaire. Par exemple, la CISA a publié des lignes directrices visant à garantir une approche standardisée et résiliente face aux incidents de cybersécurité pour les entités du FCEB.

Afin de renforcer l’approche proactive d’IRT, les analyses informatiques et les mesures correctives proposées par Commvault Cloud consolident les défenses et offrent une boîte à outils solide pour une gestion complète des incidents.

Conclusion

Dans un contexte en constante évolution en matière de cybermenaces, la synergie entre les équipes de réponse aux incidents et les capacités de pointe offertes par Commvault Cloud, intégrées de manière stratégique à des solutions SIEM, XSOAR et à d’autres intégrations de l’écosystème, revêt une importance capitale. Cette collaboration permet non seulement de minimiser l’impact des incidents, mais aussi de renforcer la protection des organisations face à l’évolution des cybermenaces, pour une réponse résiliente et efficace. Les garants de la résilience, forts de Commvault Cloud, de l’IA et d’une intégration stratégique, sont prêts à relever les défis de la frontière cybernétique.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Alors que les entreprises sont confrontées à des cyberattaques de plus en plus fréquentes et sophistiquées, il est devenu impératif d’adopter une approche axée sur la cyber-résilience. Afin d’apporter un éclairage sur ce sujet crucial, Commvault a récemment organisé un webinaire intitulé « Accepter la violation : assurer la continuité des activités grâce à Cleanroom Recovery ».

Les points forts du webinaire

Au cours de ce webinaire, des experts du secteur ont abordé l’importance des solutions de cyber-résilience, notamment la solution « Cleanroom Recovery » de Commvault, développée en partenariat avec Microsoft. Parmi les points clés à retenir :

  1. L’évolution vers la cyber-résilience : le webinaire a mis en évidence la nécessité pour les organisations de changer de mentalité, en passant de la question de savoir « si » ou « quand » elles seront attaquées à celle de la préparation à la Recovery et à la résilience face à des violations inévitables. Comme l’a souligné Tim Zonca, vice-président du marketing de portefeuille chez Commvault : « L’époque où l’on se demandait “si” ou “quand” on allait être attaqué est révolue ; aujourd’hui, une grande partie des discussions, de l’attention et de l’énergie est consacrée au postulat que cela va se produire. » Ce changement de perspective souligne l’urgence de mettre en œuvre des solutions de cyber-résilience.
  2. Les défis liés aux tests de Recovery : Les tests de Recovery sont essentiels pour permettre aux organisations de s’assurer qu’elles sont prêtes à faire face à une cyberattaque. Cependant, la situation actuelle en matière de tests de Recovery laisse souvent à désirer en raison de leur complexité et de leur coût. Tim Zonca a souligné que tester la Recovery d’un large éventail d’applications s’avère souvent fastidieux et irréalisable pour de nombreuses organisations. Cela met en évidence la nécessité d’une solution plus efficace et plus rentable.
  3. Commvault Cleanroom Recovery : développée en partenariat avec Microsoft, la solution Cleanroom Recovery de Commvault permet de restaurer rapidement et en toute sécurité des applications en cas de cyberattaque. Cette solution fournit un « cleanroom » à la demande qui garantit une restauration fiable après une cyberattaque. Karl Rautenstrauch, chef de produit senior chez Microsoft, a déclaré : « Et s’il existait un moyen de garantir la restauration d’applications propres, intactes et fiables à chaque fois ? Et je pense que c’est exactement ce que nous avons mis au point ensemble [avec Commvault] ». Cette solution peut être utilisée pour des tests de Readiness, des analyses médico-légales ou des basculements de production, offrant ainsi aux entreprises la flexibilité dont elles ont besoin.
  4. Portabilité « any-to-any » et automatisation : l’un des principaux avantages de la solution Cleanroom Recovery de Commvault réside dans sa portabilité « any-to-any ». Cela signifie que les données et les applications, quelle que soit leur origine, peuvent être restaurées sur n’importe quel système, ce qui garantit des processus de Recovery transparents. De plus, la solution est automatisée, ce qui simplifie le processus de Recovery et en réduit la complexité.
Pourquoi vous devriez regarder cette série

Ce webinaire offre des informations précieuses sur l’évolution du paysage des cybermenaces et sur l’importance des solutions de cyber-résilience. En le suivant, vous acquerrez une meilleure compréhension des points suivants :

  1. La menace croissante des cyberattaques et la nécessité d’une cyber-résilience.
  2. Les défis liés aux tests de Recovery traditionnels et la nécessité d’une solution plus efficace.
  3. La solution « Cleanroom Recovery » de Commvault et sa capacité à garantir une restauration sécurisée et rapide en cas d’attaque par ransomware ou d’autres problèmes ayant un impact sur l’activité.
  4. La flexibilité de la solution pour les tests de Readiness, l’analyse forensic et la bascule vers un site de secours.
  5. Les fonctionnalités de portabilité « any-to-any » et d’automatisation qui simplifient le processus de Recovery.

En acceptant le caractère inévitable des violations de sécurité et en mettant en œuvre des solutions telles que « Cleanroom Recovery » de Commvault, les entreprises peuvent prendre des mesures concrètes pour garantir la continuité de leurs activités et se protéger contre les cybermenaces toujours plus nombreuses. Regardez dès aujourd’hui le webinaire à la demande pour garder une longueur d’avance dans la lutte contre les cyberattaques.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone