Skip to content

Here at Commvault, our values – we connect, we inspire, we care, and we deliver – are foundational to everything we do and why it matters.

Cette semaine, nous avons organisé notre réunion trimestrielle interne “Global Town Hall” et présenté les prix “Vivre nos valeurs” décernés par le PDG pour le troisième trimestre de l’exercice 2025. Ce programme de récompenses reconnaît et célèbre globalement nos Vaulters pour le travail incroyable qu’ils ont accompli au cours du trimestre écoulé et pour la manière dont ils vivent nos valeurs chaque jour.

I’m so proud to announce our FY25 Q3 CEO Living Our Values Award winners and our employee-nominated Vaulters’ Choice Award winner below:

Les lauréats du prix CEO

Nithya Suresh

Nithya Suresh

Michael Lawson

Michael Lawson

Dominique Leblond

Dominique Leblond

Équipe des réseaux sociaux
Jason Meserve

Jason Meserve

Riya Borkotoky

Riya Borkotoky

Vaulter’s Choice Award Winner

Joseph Nazaro

Joseph Nazaro

Ces Vaulters sont un exemple inspirant de ce que signifie vraiment faire partie de Commvault.

Pour en savoir plus sur le travail chez Commvault, consultez notresite de carrières.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

La loi sur la résilience opérationnelle numérique (DORA) est entrée en vigueur le 17 janvier. Elle prévoit des lignes directrices exhaustives et un cadre réglementaire détaillé régissant la manière dont toutes les entités du secteur des services financiers exerçant leurs activités dans l’Union européenne doivent assurer la résilience de leurs données face à des perturbations imprévues.

La loi DORA reconnaît également une réalité largement admise par les professionnels de la cybersécurité, à savoir qu’il ne s’agit plus de savoir si une cyberattaque aura lieu, mais quand. Cette législation cruciale apporte un nouveau niveau de rigueur et de responsabilité au secteur des services financiers, qui continuera à évoluer afin de préserver la stabilité de l’écosystème financier de l’Union européenne et du monde entier.

De nombreux secteurs du secteur des services financiers, au-delà des banques traditionnelles et des établissements de crédit, relèvent désormais du champ d’application de la DORA, notamment les prestataires de services de paiement, les entreprises d’investissement, les plateformes de négociation, les assureurs et les prestataires tiers de services liés aux technologies de l’information et de la communication (TIC).

Those that are new to this level of regulation may struggle to comply, as indicated by European financial regulators’ DORA “Dry Run Exercise.”1 They also likely will face additional scrutiny by interconnected customers, partners and other stakeholders as a new operational risk. Non-compliance no longer means just the potential for a very large fine but also reputational damage and liability for a company, its directors, and its partners.


While it remains to be seen how quickly financial regulators act, DORA represents a shift from guidelines for data readiness and cyber resilience to enforcement of it. Given the expansive nature of DORA, which significantly broadens the EU’s financial regulation of IT, regulators, lacking unlimited expertise and resources, may face challenges enforcing all aspects of DORA immediately. As a result, regulators are likely to adopt a targeted approach, focusing on the most critical and visible areas of noncompliance. 

Les priorités des établissements financiers

A top priority for DORA compliance is the submission of accurate and technically compliant registers of information. Financial regulators have emphasized that registers will be a primary focus of enforcement, and they expect organizations to submit them early in 2025. Submitting an accurate register that details the organization’s most significant IT providers may be more beneficial than submitting incomplete information about all of its IT providers.2

For data protection leaders and CIOs, DORA is a call to action to examine legacy systems and consider whether they are capable of withstanding today’s cyberthreats and can deliver the performance required for efficient, rapid service recovery. 

Au-delà de l’identification et de la cartographie des systèmes, applications et charges de travail clés auprès de leurs fournisseurs TIC respectifs, les organisations doivent examiner attentivement les capacités essentielles qui permettent de protéger, de défendre et de restaurer ces systèmes. Parmi ces capacités essentielles, on peut citer :

  • Data protection and cyber recovery
    après sinistre informatique : dans le cadre de la directive DORA, il est essentiel de disposer de capacités de reprise rapide afin de minimiser l’impact opérationnel d’une attaque. La seule façon d’atteindre le RTO (délai de reprise des opérations) ultra-court et extrêmement strict requis pour les systèmes critiques consiste à effectuer la reprise à l’aide de snapshots immuables basés sur le stockage. Ces snapshots doivent être stockés en toute sécurité dans un référentiel isolé (ou virtuellement « air-gapped »).
  • Early-warning threat detection
    Identifying and remediating potential cyberthreats earlier is an important aspect of data protection and readiness. The capability to continuously scan data to detect anomalies and identify threats like ransomware and malware in real time and automate remediation is essential for faster containment of an attack. 
  • Isolated recovery environments (IRE) or cleanrooms for resilience testing
    Establishing a completely self-contained IRE, where data can be restored for forensic and application analysis and validated as clean before returning to production, speeds recovery. IREs also allow organizations to continuously test and improve cyber recovery practices for organizational readiness.
  • Scalability and performance

Businesses will continue to evolve their services, face new regulatory requirements, and deal with emerging cyberthreats. It’s important to consider a solution’s ability to scale as data requirements change across distributed, hybrid environments while maintaining high-performance speeds for data protection and recovery.

La conformité en toute confiance

Organizations that delay establishing robust capabilities to meet DORA and other evolving resilience regulations – such as PSD2, NIS2, APRA CPS 230, and the European Cyber Resilience Act coming into effect in 2026 – may find themselves with mounting challenges to overcome. They also may find themselves at competitive disadvantage to firms that can demonstrate their ability to remain resilient in the face of disruptions in the global financial ecosystem.

Working with partners that understand the regulation’s resilience requirements and deploying robust solutions can help enable organizations to be compliant and better prepared to meet new regulatory challenges and defend their data environment against emerging threats.

Pure Storage and Commvault have come together to build a joint solution, modular in design, that helps financial institutions enhance their cyber resilience practices and address key pillars of DORA for incident response and resilience testing. The solution is built by integrating the leading cyber resilience capabilities of Commvault® Cloud with the highly secure, high-performance Pure Storage platform.  Learn more about the solution and our commitment to cyber resilience ici.

Êtes-vous prêts pour l’informatique ?

Readiness reflects mature cyber resilience, where technology, people, and processes work seamlessly to enable continuous business in the face of any cyber challenge. Evaluate your organization’s cyber resilience with Commvault’s l’évaluation de la maturité cybernétique.  


1 Principales conclusions de l’exercice de simulation des AES de 2024, Autorité bancaire européenne, 17 décembre 2024.

2 Countdown to DORA – Four Takeaway Points from Regulators’ December Statements, Skadden, Arps, Slate, Meagher & Flom, LLP, Jan. 3, 2025

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Welcome to the final installment of our three-part series on Active Directory. In ourprevious blog post, we explored small-scale disruptions that could impact AD, such as the accidental deletion of an object, and why fast, granular recovery is so critical.

Mais que se passe-t-il lorsqu’une catastrophe de plus grande ampleur survient ? Qu’en est-il des incidents majeurs touchant Active Directory, tels que les attaques par ransomware ou la corruption du schéma ? Dans ces cas de figure, le processus de Recovery peut nécessiter une restauration complète de la forêt Active Directory. Cela implique de restaurer le service d’annuaire, y compris tous les domaines, les contrôleurs de domaine et les données associées, à l’état dans lequel ils se trouvaient avant l’attaque.

La menace grandissante des ransomwares

Imagine this scenario: A ransomware attack strikes your organization, locking down the server that hosts AD. Suddenly, all the files on the server are encrypted, and AD goes offline. Now, all the business-critical applications that depend on AD for user authentication are inaccessible. Employees can’t log in, critical services come to a halt, and business is at a standstill.

L’impact d’une attaque AD qui met hors service les contrôleurs de domaine est bien réel et peut être dévastateur. En 2017, le géant mondial du transport maritime Maersk a été victime de la cyberattaque NotPetya, qui a chiffré les systèmes de fichiers de 45 000 PC, 4 000 serveurs et tous ses 150 contrôleurs de domaine AD, à l’exception d’un seul. L’AD étant complètement hors ligne, les opérations ont immédiatement cessé, entraînant la fermeture de 17 ports maritimes à travers le monde et bloquant des centaines de porte-conteneurs pendant 10 jours. Au total,cette attaque a coûté à l’entreprise au moins 300 millions de dollars.

Selon Gartner, d’ici cette année, 75 % des entreprises auront été confrontées à au moins un incident cybernétique, tel qu’une attaque par ransomware. With such threats looming, having a well-documented and frequently tested recovery plan to restore and rebuild your entire AD environment to a pre-attack state is not just a good idea – it’s critical and the key to getting your business back fast.

La restauration d’un domaine Active Directory nécessite un plan et un processus spécifiques

En cas de sinistre, la restauration de l’Active Directory est essentielle, mais elle s’est toujours avérée très difficile à réaliser, car elle nécessite des procédures manuelles complexes et chronophages.

Étant donné qu’AD est un système multi-maître réparti géographiquement, sa restauration nécessite une coordination minutieuse pendant le processus de Recovery. Chaque contrôleur de domaine doit être synchronisé et restauré de manière coordonnée afin d’éviter toute incohérence des données et toute corruption potentielle de l’annuaire restauré.

Microsoft’s Active Directory Forest Recovery Guide provides a detailed, step-by-step method for this, which can involve anywhere from 50 to 100, or even more, individual steps, depending on the size of your organization. This complexity can significantly prolong the process if done manually, often taking days to weeks to complete. All the while, business operations cease to function, and users cannot access important applications.

Le défi ne se limite pas à la seule Recovery d’Active Directory. Lors d’une cyberattaque, la Recovery d’Active Directory ne représente qu’une partie du problème. Votre équipe devra également restaurer les données, les applications, les terminaux des utilisateurs, les machines virtuelles, etc. Sans une approche globale, ces complexités risquent de prolonger encore davantage les interruptions de service et les temps d’arrêt.

Introduction de: Commvault® Cloud Backup & Recovery for Active Directory Enterprise Edition

Last week, we announced how we are solving the challenges associated with recovering and rebuilding AD with Backup & Recovery for Active Directory Enterprise Edition. It brings a new level of resilience to AD by enabling automated, rapid recovery of the AD forest. This new offering eliminates slow and error-prone manual processes often associated with AD forest recoveries. With Backup & Recovery for AD Enterprise Edition, you will be able to:

  • Make AD recovery a snap via automated runbooks: Automated forest recovery runbooks streamline the multi-step process required for AD forest recovery, including the complex hygiene tasks essential for a clean recovery. These runbooks also can be used for regular testing in non-production environments to enhance cyber readiness.
  • Enable fast recovery of the most important AD infrastructure: Visual topology views of your AD environment enable simple and rapid identification of which domain controllers to restore first and how they should be recovered to accelerate the availability of AD services.
  • Accelerate recovery times and advance resilience: Manually recovering an AD forest can take days or even weeks to complete, but with Commvault, you can recover it in a fraction of the time. The Commvault Cloud platform integrates AD forest recovery with granular recovery of both AD and Entra ID, providing comprehensive protection. 

Pour en savoir plus et découvrir la solution, rendez-vous sur laActive Directory solution page.

Si vous l’avez manqué, vous pouvez lireherele communiqué de presse dans son intégralité pour plus de détails.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

We’re thrilled to announce that Commvault COE has earned the Great Place to Work® certification for the eighth year in a row. This recognition reflects our enduring commitment to creating a workplace where employees feel valued, connected, and motivated to grow.

At Commvault, our three core principles – We Care, We Inspire, and We Deliver – shape our culture and define our success. We prioritize holistic wellbeing, diversity, equity, and inclusion, creating an environment where every individual feels supported and empowered.

We also believe that to deliver for our customers and partners, we must first deliver for ourselves – by caring for ourselves. From flexible work arrangements to programs that support mental and physical health, we aim to ensure that every Vaulter can achieve their full potential.

Notre culture repose sur une communication ouverte, une attention sincère et des canaux de retour d’information réguliers, tels que « Vaulter Voices », qui permettent aux collaborateurs de partager leurs réflexions et leurs idées. Nous accordons également une grande importance au développement professionnel grâce à des programmes de formation et de développement solides, à des opportunités de mentorat et à des ateliers de perfectionnement des compétences, tout en veillant à ce que l’équilibre entre vie professionnelle et vie privée ainsi que le bien-être personnel fassent partie intégrante de la réussite.

Being recognized as a Great Place to Work fills us with immense pride and motivates us to create a lasting impact together – not just for the organization but for each other. Looking ahead, we are committed to investing in our people through advanced collaboration tools, wellness programs, and initiatives that strengthen community engagement.

Alors que nous évoluons dans un monde du travail en pleine mutation, nous continuerons à donner la priorité aux personnes, à stimuler l’innovation et à offrir en permanence une valeur ajoutée exceptionnelle à nos clients et à nos partenaires. Félicitations à l’équipe indienne !

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Imagine conducting a full-scale disaster recovery test while sipping on your latté during a coffee break. Sounds too good to be true, doesn’t it? But with Commvault Cloud Rewind’s specialized cloud resilience platform, this scenario becomes your reality. In a digital age where high-availability cloud services are non-negotiable, robust recovery strategies for cloud infrastructure are more critical than ever.

L’impératif de résilience et de Recovery dans le cloud

Les services cloud sont devenus indispensables aux entreprises modernes. Par conséquent, toute interruption de ces services peut entraîner non seulement des pertes financières et une atteinte à la réputation considérables, mais aussi un gaspillage important de temps et de ressources techniques essentielles.

This is why cloud resilience is not just a buzzword but an essential component of any modern cloud operations strategy. Without reliable cloud-based DR systems, you’re exposing your organization to considerable risks.

Les défis de la reprise après sinistre (DR) traditionnelle dans le cloud computing

Souvent, la mise en œuvre d’un test de reprise après sinistre à grande échelle est longue et complexe, et nécessite une planification et une coordination minutieuses. Cette complexité et le temps que cela implique peuvent dissuader les organisations de réaliser des tests réguliers, ce qui les expose à des risques de défaillance des systèmes et de perte de données.

Révolutionnez vos tests de reprise après sinistre dans le cloud

Cloud Rewind offers a game-changing approach that makes this critical function not only effective but also incredibly efficient and very cost-effective. Imagine being able to run a full DR test over a coffee break. Yes, it’s that fast and simple.

One of our recent users from a multibillion organization in the insurance industry shared his experience: “I am very impressed with how simple the interface is to navigate and perform various tasks,” he said. “I ran a few recoveries earlier today, and it worked 100%.”

Pourquoi le modèle « Cloud Rewind Rebuild » est-il le choix idéal pour les tests de reprise après sinistre dans le cloud ?

What makes Cloud Rewind unique is its laser focus on hyperscale cloud environments and our platform’s ability to rebuild isolated on-demand environments quickly. Unlike other platforms that spread their capabilities thin by trying to cover on-premises or hybrid cloud setups, Cloud Rewind is exclusively focused on cloud-based applications. This expertise results in a product that is not just effective but also highly specialized for cloud-based DR.

Principaux avantages liés au choix de Cloud Rewind

Speed: Execute a full-scale DR test in minutes. No more prolonged downtime or exhaustive preparations or 10-member teams over a weekend.

User-friendliness: Designed with ease of use in mind, Cloud Rewind doesn’t require you to be an expert in DR in cloud computing. Navigate its simple interface and perform various tasks effortlessly.

Cost-effectiveness: The speed and efficiency of Cloud Rewind reduces the costs related to downtime and lost data, offering a highly cost-effective solution for cloud resilience.

En se concentrant exclusivement sur les environnements applicatifs dans le cloud, Cloud Retour en arrière offre une expertise et des fonctionnalités inégalées en matière de résilience et de Recovery dans le cloud. DécouvrezCloud Retour en arrièreet comment cette solution peut vous aider à réaliser des tests de Recovery en quelques minutes.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Je trouve tout à fait approprié que, peu après avoir célébré le début d’une nouvelle année, nous consacrions une journée à célébrer et à méditer sur l’héritage du Dr Martin Luther King, Jr.

Today, Commvault’s U.S. offices are closed to observe Martin Luther King Jr. Day. However, as a global Vaulter community, it’s a time for us to pause and reflect on the profound impact Dr. King had not just in the U.S., but around the world.

Dr. King’s unwavering commitment to equality, justice, and community has inspired generations, and his famous “I Have a Dream” speech continues to resonate today. And while we have made significant progress in the years since his famous speech, there is always more work to be done to create a just and equitable world.

As we have just wrapped up our Commvault Cares Quarter of Caring, Dr. King’s commitment to service is top of mind for me. Our Quarter of Caring is an annual initiative here at Commvault dedicated to giving back to our communities and raising awareness of causes close to our hearts. And while many see MLK Day as a day off of work or school, I see it as a day “on” for our global communities! So today, I encourage you to get involved – whether that be by volunteering, donating, or supporting a local nonprofit.

Let’s all honor Dr. King’s legacy with simple acts of kindness, understanding, and service. Together, we can build a brighter future for all.

Learn more about Commvault’s culture of caring ici.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

The partnership between Commvault and HPE is redefining the world of data protection and management. HPE’s high-performance infrastructure powers an entire ecosystem of scalable, sustainable solutions, while Commvault orchestrates and protects data across that ecosystem. Together, we are empowering data-driven enterprises to securely manage, protect, and recover their data across today’s complex hybrid cloud environments.

HPE’s infrastructure solutions are purpose-built to support the most demanding workloads, delivering unmatched performance and scalability across hybrid, multi-cloud, and on-premises environments. At HPE Discover Las Vegas 2024, the company reaffirmed its commitment to leading the enterprise adoption of AI, further positioning HPE as a cornerstone for modern IT. Partnering with HPE allows Commvault to harness this infrastructure, providing our customers with cyber-resilient solutions that enhance the reliability and efficiency of data protection.

Une résilience renforcée grâce à l’intégration active de la persistance entre pairs

Commvault’s deep integration with HPE storage platforms includes advanced snapshot management capabilities that streamline the protection of large databases, medical imagery, and other data-intensive workloads. Building on this, our recent milestone is Commvault’s new integration with HPE’s Active Peer Persistence technology.

Currently available in HPE Alletra 9000 and HPE Alletra Storage MP B10000, HPE’s Active Peer Persistence enables synchronous replication across two geographically separated storage arrays, automatically failing over from one site to another during an outage without any disruption. This continuous availability is crucial for mission-critical applications that require minimal downtime.

With our new integration, Commvault detects when two HPE storage arrays are in an Active Peer Persistence configuration and snaps both arrays simultaneously, backing up each locally. Commvault’s robust data management tools then allow businesses to send extra copies of data to tape (HPE StoreEver), cloud, or other storage options, supporting compliance and adding another layer of data security.

Avantages de l’intégration pour les entreprises axées sur les données

Cette intégration apporte des avantages considérables aux clients qui cherchent à optimiser leur résilience, à réduire les temps d’arrêt et à rationaliser leurs processus de Backup and Recovery dans des environnements distribués.

  • Continuous availability: Mission-critical applications benefit from uninterrupted access to data, even in the event of planned or unplanned outages.
  • Network efficiency: By allowing data recovery directly from either primary or secondary arrays, the integration reduces the requirement for additional copies, reducing the overall load on network resources.
  • Enhanced compliance: Commvault’s flexible data management enables additional copies of data to meet various regulatory and compliance needs.

Le partenariat entre Commvault et HPE illustre notre engagement commun à fournir des solutions de protection des données modernes, évolutives et durables.

“Partnering with HPE to support Active Peer Persistence underscores our dedication to delivering solutions that drive business continuity and operational efficiency,” said Jeff Carlat, Director – WW Alliances at Commvault. “Together, we are equipping our customers with the tools they need to navigate complex data environments with confidence.”

Learn more at hpe.com/storage.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Readiverse est une ressource exhaustive conçue pour aider les particuliers et les organisations à rester à la page dans le domaine en constante évolution de la cyber-résilience. C’est la référence incontournable en matière de bonnes pratiques et de connaissances pratiques dans ce domaine.

Dans le Readiverse, vous pouvez accéder à une grande variété de formats d’apprentissage adaptés à tous les besoins et à tous les emplois du temps. Que vous préfériez le défi que représentent les exercices sur table comme « Minutes to Meltdown », la richesse des formations certifiantes et des ateliers, la simplicité des tutoriels vidéo ou l’esprit collaboratif de l’apprentissage en communauté, le Readiverse a tout ce qu’il vous faut.

Notre plateforme va au-delà des méthodes d’apprentissage traditionnelles en proposant un contenu interactif et dynamique, afin que vous soyez parfaitement armés pour faire face aux dernières cybermenaces.

Rejoignez dès aujourd’huiReadiversepour renforcer vos défenses informatiques et faire partie d’une communauté proactive qui vise l’excellence en matière de cybersécurité.

What’s new in the Readiverse?

Readiverse propose désormais une certification en ligne gratuite et en autoformation sur la cyber-résilience.

Cette nouvelle certification permet aux professionnels de l’informatique et de la sécurité d’acquérir, en seulement 4 heures, les connaissances et les compétences nécessaires pour mettre en place une défense solide contre les cybermenaces.

This course focuses on the fundamental principles of cyber resilience, covering topics such as early warning systems, threat detection, and advanced recovery techniques.  

Les participants acquièrent une expérience pratique de la configuration et de l’intégration des solutions Commvault, notamment en maîtrisant la technique deCleanroom to minimize downtime and data loss. 

Through a blend of self-paced e-learning modules and hands-on lab sessions, participants gain the practical skills and knowledge to protect their organizations’ assets. And with a certification in hand, they’ll have the confidence and peace of mind that they have the latest skills and knowledge in cyber resilience.

Les clients peuvent accéder aux formations Readiverse à l’aide de leurs identifiants Commvaultici, tandis que les partenaires peuvent y accéder via leportail des partenaires Commvault.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Les entreprises s’appuyant de plus en plus sur des plateformes SaaS (Software-as-a-Service) telles que Microsoft 365 et Salesforce pour leurs opérations stratégiques, il est désormais indispensable d’assurer une protection complète de ces environnements.

While many organizations assume that SaaS providers offer complete data protection, most operate under a shared responsibility model where customers remain responsible for data backup, recovery, and security. Commvault’s SaaS protection capabilities deliver comprehensive security for these critical environments.

L’impératif de la protection des solutions SaaS

L’adoption croissante des plateformes SaaS a fait naître des défis majeurs en matière de sécurité :

  • La plupart des fournisseurs de SaaS fonctionnent selon un modèle de responsabilité partagée.
  • Les entreprises ont la responsabilité de protéger leurs données SaaS contre la perte, la corruption et tout accès non autorisé.
  • Les outils de protection SaaS natifs présentent souvent des limites importantes en matière de durée de conservation, de granularité et de sécurité.
  • SaaS environments increasingly contain an organization’s most sensitive operational data.

Ces facteurs rendent indispensable la protection des solutions SaaS tierces pour garantir une sécurité et une conformité optimales.

Fonctionnalités de protection de Microsoft 365

Commvault® Cloud Backup & Recovery for Microsoft 365 delivers SaaS resilience and recovery capabilities specifically designed to provide protection from deletion, corruption, and attack. This includes:

Exchange Online Protection :
  • Protection des applications Microsoft 365.
  • Offre des options de Recovery détaillées pour les boîtes aux lettres, les e-mails, les pièces jointes et d’autres composants d’Exchange Online.
Protection de SharePoint Online et OneDrive :
  • Conserve les autorisations d’accès aux documents, l’historique des versions et les métadonnées.
  • Permet une restauration détaillée de documents individuels, de bibliothèques ou de sites entiers.
Protection des équipes :
  • Conserve les conversations, les fichiers, les canaux et les paramètres des équipes.
  • Permet une Recovery à la fois partielle et complète de Teams.

Fonctionnalités de protection de Salesforce

Commvault étend sa solution de protection SaaS aux environnements Salesforce, notamment :

  • Couvre à la fois les objets standard et les objets personnalisés dans Salesforce.
  • Préserver les relations entre les objets pour permettre une Recovery complète.
  • Ensemencer, masquer et réhydrater des environnements de type bac à sable pour des tests accélérés.
  • Stockage illimité, rétention illimitée et protocoles avancés (comme FedRAMP High) intégrés.

Cette protection complète de Salesforce garantit la sécurité et la récupérabilité des données critiques relatives aux clients et aux ventes.

Features avancées de sécurité SaaS

Au-delà des fonctions de base de Backup and Recovery, Commvault offre des fonctionnalités de sécurité de niveau entreprise pour les environnements SaaS.

Sécurité renforcée des données

Commvault met en place une sécurité complète pour les données SaaS :

  • La plateforme offre des fonctionnalités intégrées de sécurité dès la conception, avec des caractéristiques d’immuabilité, d’isolation physique et d’accès « zero-trust ».
  • Cette solution propose Commvault AirGap comme destination de stockage cloud intégrée, ce qui permet aux services informatiques d’adopter facilement le stockage cloud « air gap » afin de réduire les risques.
  • Ces fonctionnalités de sécurité protègent les données SaaS à la fois contre les menaces externes et contre les risques internes.

Conformité et gouvernance

Commvault prend en charge les fonctionnalités de conformité pour les données SaaS :

  • La plateforme prend en charge des règles de conservation, des politiques et une capacité de restauration standardisées pour l’ensemble des charges de travail hybrides hétérogènes, y compris les applications SaaS.
  • Cette solution aide les entreprises à mettre en place une gouvernance cohérente dans l’ensemble de leurs environnements SaaS.
  • Ces fonctionnalités permettent de respecter les exigences réglementaires en matière de protection et de conservation des données.

Gestion unifiée de la protection SaaS

Commvault assure une gestion homogène de la protection des solutions SaaS :

  • La plateforme simplifie la gestion de plusieurs consoles grâce à une gestion unifiée.
  • Cette solution prend en charge la conservation, les politiques et la récupérabilité normalisées pour l’ensemble des charges de travail hybrides hétérogènes, y compris les applications SaaS telles que M365, Dynamics 365, Salesforce et Google Workspace.
  • Cette approche unifiée simplifie la gestion de la protection sur plusieurs plateformes SaaS.

L’impact sur l’entreprise d’une protection complète des solutions SaaS

For organizations, Commvault’s SaaS protection capabilities deliver several significant business advantages:

Renforcement de la continuité des activités

Une protection SaaS complète garantit la continuité des opérations critiques :

  • The solution provides fast and automated backup, flexible and granular restore, and   scalable and unlimited storage.
  • La plateforme offre une protection contre la suppression, la corruption et les attaques, grâce à des fonctionnalités de Backup and Recovery pour les environnements Microsoft 365 et Salesforce.
  • Ces fonctionnalités permettent de limiter au maximum les perturbations liées à la perte ou à la corruption de données dans les environnements SaaS.

Préparation simplifiée à la conformité

Commvault’s SaaS protection helps streamline efforts to comply with various industry regulations:

  • La plateforme prend en charge des procédures normalisées en matière de conservation, de politiques et de récupérabilité afin de faciliter le respect des exigences de conformité.
  • Les fonctionnalités de sécurisation, de sauvegarde et de restauration permettent de préserver les données à des fins de conformité.
  • Ces fonctionnalités simplifient les procédures d’audit et d’établissement de rapports dans le cadre des exigences réglementaires.

Réduction des risques liés à la sécurité

Des fonctionnalités de sécurité avancées réduisent au minimum les risques pesant sur les données SaaS, la solution intégrant en effet d’emblée l’immuabilité, l’« air gap » et l’accès « zero-trust ».

Protection SaaS pour les environnements critiques

As organizations increasingly depend on SaaS platforms for mission-critical operations, comprehensive protection has become essential for business continuity, security, and compliance. Commvault’s superior capabilities for Microsoft 365 and Salesforce protection deliver significant advantages:

  • Comprehensive coverage: Protection for all aspects of SaaS environments, not just the most common elements.
  • Granular recovery: Precise restoration options that minimize disruption and data loss.
  • Enhanced security: Integrated protection against modern threats targeting SaaS data.
  • Simplified compliance readiness: Comprehensive capabilities for helping organizations meet regulatory requirements.

Pour les organisations qui prennent au sérieux la protection de leurs environnements SaaS stratégiques, Commvault offre une solution complète permettant d’éliminer les failles de sécurité et d’assurer une Recovery intégrale en cas de besoin.


Références et notes de validation

Références principales :
1. Documentation Commvault sur la protection SaaS pour Microsoft 365 (document 3)
2. Fonctionnalités de protection Commvault pour Salesforce (document 3)
3. Fonctionnalités de sécurité pour la protection SaaS (documents 3 et 21)

 

Exigences de validation :
1. Vérifier les capacités de protection spécifiques à chaque application Microsoft 365 (Exchange, SharePoint, Teams)
2. Vérifier les options de Recovery granulaire pour Microsoft 365 et Salesforce
3. Valider les fonctionnalités de sécurité spécifiquement disponibles pour la protection
des services SaaS 4. Vérifier les capacités et les limites de conservation des données
SaaS 5. Vérifier l’existence de certifications ou de capacités de conformité spécifiques à la protection des services SaaS

 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

As we approach the end-of-life for Actifio on-premises solutions, prévue le 30 juin 2025, it’s crucial for Managed Service Providers (MSPs) to prepare for the transition. After this date, Actifio will cease to provide updates for security, reliability, and performance, which could significantly impact MSPs relying on this platform for on-premises backup and disaster recovery.

Le défi

L’échéance imminente oblige les MSP à migrer leurs clients vers une solution de remplacement fiable afin de garantir une protection et une sécurité des données sans interruption. Cette transition nécessite une évaluation minutieuse des solutions de remplacement potentielles, une planification détaillée de la migration et une mise en œuvre sans heurts afin de préserver la confiance des clients et l’intégrité des données.

L’opportunité

Cette période de changement offre aux MSP une occasion idéale d’enrichir leur offre de services en adoptant une solution plus avancée et plus complète. Commvault s’impose comme un choix de premier ordre, grâce à ses capacités étendues en matière de protection des données et à ses fonctionnalités innovantes, qui permettent d’améliorer la qualité des services proposés par les MSP à leurs clients.

Pourquoi choisir Commvault ?

Comprehensive data protection: Commvault delivers an extensive range of data protection services, including state-of-the-art backup and recovery, disaster recovery, and proactive data management. It supports a diverse set of workloads and applications, creating a holistic approach to data safety.

Scalability and flexibility: Designed to accommodate any business size, Commvault’s scalable solutions allow MSPs to tailor services to meet specific client needs, adapting effortlessly as those needs evolve.

Advanced features: With features like deduplication, compression, and encryption, Commvault not only optimizes storage but also fortifies data security. Its automation tools further streamline operations, reducing the administrative load on MSPs.

Enhanced cyber resiliency: Commvault offers robust defenses against modern cyber threats, including ransomware. Its comprehensive security measures, such as immutable backups and anomaly detection, provide MSPs and their clients with peace of mind.

MSP-centric programs: Commvault’s dedicated MSP programs offer tailored resources, support, and flexible pricing models, all designed to help MSPs thrive.

Passer à Commvault

Commvault simplifie le processus de migration grâce à des outils et aux conseils d’experts, afin d’assurer une transition en douceur depuis Actifio. Notre équipe s’engage à accompagner les MSP à chaque étape, de la planification initiale à la mise en œuvre complète.

Principaux avantages pour les MSP
  • Enhanced service offerings: By leveraging Commvault’s comprehensive solutions, MSPs can expand their range of services, increasing their appeal to current and potential clients.
  • Increased efficiency: Automation and streamlined operations reduce costs and improve service delivery, boosting MSPs’ bottom line.
  • Improved profitability: With MSP-friendly pricing and resource allocation, Commvault helps MSPs enhance their profitability and operational efficiency.

Conclusion : En route vers l’avenir avec Commvault

The end of Actifio’s on-premises offerings marks a critical point for MSPs to reassess their data protection strategies. Commvault stands ready to help MSPs transition smoothly, delivering enhanced service capabilities, operational efficiency, and increased profitability in a post-Actifio landscape.

Don’t delay your preparations. Partner with Commvault today and set the stage for a more resilient, profitable future in managed services.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

When evaluating enterprise cyber resilience solutions, organizations face an important architectural choice between appliance-based approaches like Rubrik’s and software-defined platforms like Commvault’s.

Bien que les deux fournisseurs proposent des fonctionnalités de protection des données, leurs approches architecturales différentes entraînent des implications financières distinctes qui se manifestent tout au long du cycle de vie de la solution.

Approches architecturales : « box-based » ou « platform »

Rubrik’s Appliance-Centric Model

Rubrik’s approach centers on physical or virtual appliances that serve as the primary deployment model:

  • La capacité de protection est augmentée par paliers fixes grâce à l’ajout d’appareils supplémentaires.
  • L’évolutivité nécessite généralement le déploiement de nouvelles Appliances lorsque les limites de performances ou de capacité sont atteintes.
  • Rubrik’s solution uses an appliance-based architecture where data protection capacity comes in predefined sizing options.
Commvault’s Software-Defined Platform

Commvault utilise une architecture modulaire définie par logiciel :

  • Les options de déploiement comprennent les solutions purement logicielles, les architectures de référence, les systèmes convergés ou les implémentations dans le cloud.
  • Les ressources peuvent être adaptées de manière indépendante et progressive en fonction des exigences de performances ou de capacité.
  • La plateforme Commvault peut être déployée sur une infrastructure existante, sur des Appliances spécialement conçues à cet effet ou sous forme de service cloud.
Conséquences financières des différences architecturales

Les différences architecturales entre ces solutions soulèvent plusieurs considérations importantes en matière de coûts :

1. Scaling flexibility and efficiency

Les approches basées sur des Appliances nécessitent souvent de provisionner la capacité par paliers prédéfinis, ce qui peut entraîner un surprovisionnement lorsque les besoins réels se situent entre deux tailles d’Appliance disponibles. Selon les analystes du secteur, cette évolutivité par paliers peut se traduire par une capacité inutilisée tout au long du cycle de vie du déploiement.

Les performances et la capacité sont étroitement liées. Pour améliorer les performances, il faut ajouter un nœud Rubrik supplémentaire, ce qui entraîne également un coût lié à la capacité de stockage supplémentaire. De même, pour augmenter la capacité de stockage, les clients doivent également payer pour des ressources de performances supplémentaires (CPU, RAM). Cela se traduit par une augmentation du coût total de possession (TCO).

Commvault’s platform modular approach enables more precise scaling, allowing organizations to spend as per actual requirements. This helps reduce resource wastage and improves cost efficiency.

2. Cloud integration approach

À mesure que les entreprises adoptent les services cloud, l’approche architecturale a un impact significatif sur les coûts liés à la protection du cloud :

Les solutions de plateforme peuvent s’intégrer directement aux services cloud à l’aide d’API natives. Commvault propose une intégration directe aux services cloud sans avoir recours à des Appliances virtuelles, ce qui permet de réduire potentiellement les ressources nécessaires à la protection dans le cloud.

Facteurs liés au coût total de possession

Lorsqu’elles évaluent le coût total de possession sur une période de trois à cinq ans, les entreprises doivent tenir compte de plusieurs facteurs clés :

Cost Category Appliance Approach Impact Platform Approach Advantage
Coûts d’infrastructure Risque de surprovisionnement Déploiement adapté aux besoins
Coûts de protection dans le cloud Appliances virtuelles dans chaque environnement Intégration directe des services cloud
Coûts liés à la mise à l’échelle Augmentations par paliers Augmentations progressives en fonction des besoins
Renouvellement technologique Cycles complets de remplacement des appliances Mises à jour au niveau des composants

Au-delà du coût : considérations relatives aux capacités

Les différences architecturales vont au-delà des implications financières et se traduisent par des distinctions en termes de capacités :

1. Multi-cloud support

Les architectures de plateforme offrent généralement des fonctionnalités plus homogènes dans les différents environnements cloud grâce à l’utilisation d’une base de code commune comportant des points d’intégration spécifiques au cloud. Cela permet de simplifier la protection dans divers déploiements cloud.

2. Workload coverage

Les plateformes définies par logiciel prennent souvent en charge un éventail plus large de charges de travail, notamment les systèmes existants, les applications spécialisées et divers types d’infrastructures. Cela peut permettre d’éviter de recourir à plusieurs solutions de protection.

3. Security integration

The architectural approach also impacts security capabilities. Commvault’s platform includes integrated security features like threat detection, while appliance-focused solutions may require additional components for comprehensive security. Rubrik’s data security solution is delivery through their SaaS, severely limiting functionality in environments where cloud connectivity is restricted or prohibited, such as dark sites or isolated clusters.

Considérations stratégiques en matière d’architecture

The choice between Rubrik’s appliance-based approach and Commvault’s platform architecture represents a strategic decision with long-term implications.

Les entreprises doivent évaluer ces solutions en fonction de leurs besoins spécifiques, en tenant compte non seulement des coûts initiaux, mais aussi de facteurs à long terme tels que l’efficacité en matière d’évolutivité, les frais généraux d’exploitation, l’intégration au cloud et les enjeux de sécurité. En comprenant les différences architecturales et leurs implications financières, les entreprises peuvent prendre des décisions plus éclairées concernant leurs investissements en matière de cyber-résilience.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

The shift to cloud computing has become more than a strategic advantage – it’s now a business necessity. According to Gartner, by 2028, cloud computing will shift from being a technology disruptor to becoming a necessary component for maintaining business competitiveness. But with this transformation comes a critical challenge that most organizations haven’t fully addressed: true cyber resilience.

Les 70 % de risques cachés dans les environnements cloud

Here’s a startling reality that most cloud and security leaders don’t realize: According to our research, in a typical cloud environment, application data makes up only 20% to 30% of the resources, while 50% to 70% consists of cloud configurations that remain completely unprotected by traditional backup solutions.

Réfléchissez à ce que cela implique en cas de cyberincident ou de panne. Votre solution de sauvegarde permettra peut-être de restaurer vos bases de données et vos fichiers, mais vous devez également tenir compte des éléments suivants :

  • Équilibreurs de charge et groupes de sécurité.
  • Configurations VPC et politiques réseau.
  • Paramètres d’orchestration des conteneurs.
  • Passerelles API et dépendances des microservices.
  • Configurations de gestion des identités et des accès.
  • Modèles « Infrastructure-as-Code ».

This is where traditional backup falls catastrophically short.

Au-delà de la protection des données : la révolution de la Recovery centrée sur les applications

Commvault® Cloud Rewind represents a fundamental shift from data-centric to application-centric recovery. Rather than simply backing up and restoring data files, Cloud Rewind treats your entire cloud environment as code – discovering through collecting configuration metadata not application data, and rebuilding cloud ecosystems with all their dependencies intact.

L’avantage de Cloud Rewind : Recovery sous forme de code

Cloud Rewind’s patented Recovery-as-Code approach automatically codifies your application’s cloud resources, dependencies, and data for hyperfast rebuild capabilities. This isn’t just backup ­– it’s a complete Cloud Time Machine that can rewind your entire environment to any point in time.

Les principales capacités sont les suivantes
Découverte et apprentissage permanents :
  • Tirez parti des API natives de sauvegarde et de création d’instantanés fournies par les plateformes cloud telles qu’AWS, Azure et GCP.
  • Cartographie en temps réel les dépendances complexes des applications.
  • S’adapte à mesure que vos environnements à mise à l’échelle automatique et à équilibrage de charge évoluent.
  • Aucun logiciel, aucune installation et aucune maintenance requis.
Une protection complète :
  • Protège les configurations et les dépendances du cloud pour permettre une reconstruction rapide.
  • Copies à un instant donné associées à des sauvegardes incrémentielles en continu.
  • Gestion de la réplication multirégion et inter-cloud.
  • Protection sans agent pour les applications à mise à l’échelle automatique.
Orchestration intelligente de la Recovery :
  • Recovery en un clic d’environnements multi-piles complets, y compris leurs dépendances.
  • Recovery inter-zones, inter-régions, inter-comptes et inter-locataires.
  • Simulations et tests automatisés de résilience.
  • Séquençage tenant compte des dépendances pour les applications complexes.

Pourquoi les concurrents traditionnels ne sont pas à la hauteur

While competitors like Cohesity, Rubrik, and Veritas focus primarily on data protection, they fundamentally miss the application-centric nature of modern cloud environments. Even traditional cloud service providers, while responsible for protecting customer data, do not secure the underlying cloud infrastructure – leaving customers with limited ability to minimize downtime and recover quickly in the event of a cyber incident.

Parmi les inconvénients des outils de résilience traditionnels, on peut citer :
  • Limited scope: They protect data but ignore the 70% of cloud resources that are configurations.
  • Manual resilience testing: Time-consuming, cumbersome, and often not done enough to establish cyber resilience.
  • Fragmented approach: Applications and infrastructure are treated separately, creating recovery gaps.
  • Legacy architecture: Solutions adapted from on-premises thinking rather than cloud-native design.

Cloud Rewind élimine ces contraintes en considérant les applications ainsi que leur infrastructure sous-jacente, leurs couches de données, leur réseau et leur sécurité comme un système unifié, basé sur du code.

Les trois piliers de la cyber-résilience

Cloud Rewind offre une cyber-résilience complète grâce à trois fonctionnalités clés :

1. Réduire les risques
  • L’analyse continue des dérives permet d’identifier les erreurs de configuration avant qu’elles ne se transforment en failles de sécurité.
  • Surveillance proactive de la résilience sur l’ensemble des ressources cloud.
  • Les sauvegardes immuables empêchent le chiffrement par les ransomwares.
2. Renforcer la Readiness.
  • Les simulations automatisées de résilience permettent de tester les procédures de Recovery.
  • Aucun guide d’intervention ni script n’est nécessaire.
  • Une protection toujours à jour, capable de s’adapter à plus de 100 000 ressources cloud.
3. Activer Recovery.
  • La « Recovery-as-Code » permet d’éliminer les processus de reconstruction manuels.
  • La flexibilité offerte par la reprise inter-cloud permet d’éviter la dépendance vis-à-vis d’un fournisseur.
  • La restauration en un clic garantit la continuité des activités et contribue à réduire les temps d’arrêt imprévus.

Perspectives d’avenir : l’ère de la Recovery continue

As cloud environments become increasingly complex with microservices, containers, and serverless architectures, the gap between traditional backup and true resilience will only widen. Cloud Rewind’s Recovery-as-Code approach represents the future of continuous business – where applications and their complete ecosystems can be rebuilt near-instantly, automatically, and reliably.

For organizations serious about cyber resilience, the question isn’t whether you need application-centric recovery – it’s whether you can afford to operate without it. In an era where application availability directly impacts business success, Cloud Rewind provides the comprehensive protection that competitive offerings simply cannot match.

The time to act is now. Every day your organization operates without complete application protection is another day of unnecessary risk. Cloud Rewind helps reduce unknown vulnerabilities by continually discovering and mapping your cloud environment, thus helping enable your business to rewind, recover, and rebuild from cyber incidents in minutes, not weeks.

Découvrez commentCloud Retour en arrièrepeut aider votre entreprise à restaurer et à reconstruire très rapidement des applications dynamiques et distribuées après des pannes ou des attaques par ransomware.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Dans les entreprises hybrides, une protection multi-cloud complète est désormais indispensable à la cyber-résilience. Alors que les organisations répartissent leurs charges de travail entre des centres de données sur site, plusieurs clouds publics et des applications SaaS, il est essentiel de garantir une protection homogène dans tous ces environnements. Commvault Cloud offre des avantages significatifs par rapport à Cohesity en termes de couverture des charges de travail dans les environnements multi-cloud.

La réalité du multicloud

Modern enterprises operate in complex IT environments that span multiple platforms. According to theFlexera 2025 State of the Cloud Report, 70% of respondents embrace hybrid cloud strategies, using at least one public and one private cloud. This fragmentation creates potential protection gaps, particularly in multi-cloud deployments where native tools may create inconsistent protection and security postures.

Commvault vs Cohesity : comparaison de la couverture des charges de travail

Lors de l’évaluation des plateformes de protection multi-cloud, la couverture des charges de travail constitue un facteur clé de différenciation. Commvault offre une prise en charge plus étendue des charges de travail que Cohesity dans plusieurs domaines :

Couverture des charges de travail critiques dans le cloud

Commvault assure la protection de plusieurs charges de travail critiques :

  • Oracle Cloud Infrastructure: Commvault provides integration with OCI for protection of applications and databases in Oracle’s cloud environment.
  • Cloud-native databases: Commvault supports a wide range of cloud database services across major cloud providers, including Amazon RDS, Azure SQL, and Google Cloud SQL.
  • S3 object storage: Commvault’s platform includes enterprise-grade protection for large-scale object storage deployments across cloud providers, supporting petabyte-scale environments.

Commvault’s platform provides comprehensive protection across these environments, while Cohesity’s public documentation shows more limited coverage in these specific areas.

Reconnaissance des analystes

Industry analysts have recognized Commvault’s comprehensive workload coverage. Commvault received recognition in the Forrester Wave™ for Data Resilience Solutions (Q4 2024), with high scores in several criteria, including SaaS platform support and cloud infrastructure protection.

Capacités d’intégration dans le cloud

Au-delà de la sauvegarde classique, Commvault propose une intégration avec divers services natifs du cloud :

  • Storage tier integration: Support for various cloud storage tiers like Amazon S3 Glacier Deep Archive, Azure Archive Storage, and Google Cloud Storage Archive.
  • Database service integration: Direct integration with managed database services for application-consistent protection with minimal performance impact.
  • Security framework integration: Connections with cloud security services to enable coordinated security responses and improved cyber resilience.

Expérience de gestion unifiée

Commvault’s Cloud Command provides a single interface for managing protection across all environments, eliminating the need for multiple management consoles when protecting diverse cloud resources. This unified approach reduces management complexity and improves operational efficiency.

Fonctionnalités de mobilité des données

Commvault facilite le transfert de données entre les environnements cloud pour :

  • Recovery après sinistre sur différentes plateformes cloud.
  • Migration des charges de travail entre les clouds.
  • Optimisation des coûts de stockage grâce à une hiérarchisation intelligente.
  • Respecter les exigences en matière de souveraineté des données dans le cadre de déploiements à l’échelle mondiale.

Avantage en termes de coûts

Reprise à chaud : Recovery
  • Commvault’s intelligent disaster recovery approach eliminates the financial burden of maintaining duplicate cloud infrastructure for non-critical workloads. Unlike traditional methods that pre-provision expensive “always-on” failover environments, Commvault delays full VM creation until actual disaster scenarios through its meta-data driven replication.
  • Pour les entreprises qui gèrent des environnements multicloud, cela se traduit par des économies annuelles de plusieurs millions de dollars grâce à une utilisation optimisée du cloud et à la suppression des coûts liés aux capacités inutilisées.
  • The solution also enables flexible cross-cloud failover strategies without vendor lock-in – a critical advantage in a hybrid cloud landscape.1
On-demand cleanroom Recovery for native cloud environments :
  • Zero infrastructure tax: Unlike legacy solutions requiring dedicated on-premises environments, Commvault provisions isolated recovery spaces in Azure on demand – eliminating 100% of idle infrastructure costs. Organizations pay only for active recovery/testing cycles, converting fixed CapEx into variable OpEx.
  • Continuous resilience validation: Automated weekly recovery testing (vs. costly quarterly manual drills) reduces breach-related downtime costs. Integrated AI identifies “known good” recovery points, accelerating response while minimizing forensic labor expenses.
  • Multi-cloud financial agility: Commvault’s any-to-any recovery architecture prevents vendor lock-in penalties, enabling cost-optimized failovers across AWS/Azure/GCP. Contrast this with rigid single-cloud solutions that incur premium pricing during surge events.2

L’intégration Cohesity-Veritas

La fusion entre Cohesity et Veritas soulève des défis potentiels en matière d’intégration pour les clients. Des publications spécialisées ont évoqué le temps nécessaire à l’intégration de ces différentes plateformes, une intégration complète devant prendre entre 18 et 24 mois. À l’inverse, Commvault propose une plateforme déjà intégrée, conçue pour les environnements hybrides et multicloud.

Protection multi-cloud complète

Pour les organisations qui ont besoin d’une protection complète dans divers environnements cloud, Commvault Cloud offre des avantages significatifs en termes d’étendue de la couverture des charges de travail. Grâce à la prise en charge des services cloud essentiels, à une intégration native approfondie et à une gestion unifiée, Commvault offre la protection complète dont les entreprises multicloud modernes ont besoin.


1https://documentation.commvault.com/11.38/essential/warm_site_recovery_for_replication_groups.html

2https://documentation.commvault.com/11.38/essential/cleanroom_recovery.html

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Dans l’épisode 13 du podcast « Resilience Rundown », Alex Janas, directeur technique sur le terrain chez Commvault, s’entretient avec l’animateur Thomas Bryant, directeur principal du marketing produit chez Commvault. Tous deux abordent l’importance de la sensibilisation à la cybersécurité, en particulier dans le contexte du télétravail. La conversation a porté sur des conseils pratiques et des stratégies visant à protéger les données personnelles et professionnelles dans un environnement de travail de plus en plus numérique et décentralisé.

La philosophie du « Zero Trust »

Alex emphasized a philosophy of considering everything suspect. Whether you’re an employee using a home network or a business managing remote workers, the principle of zero trust is crucial.

This means treating every network, device, and interaction as potentially hostile. For employees, this translates to using trusted VPNs to tunnel all traffic, including DNS, through secure connections. Even if a network requires a password and authentication, it’s essential to remain vigilant, as you never know who else has accessed it.

Vulnérabilités des réseaux domestiques

L’un des points clés soulevés par Alex concerne la vulnérabilité des équipements réseau domestiques, tels que les routeurs fournis par les FAI. Ces appareils disposent souvent de fonctionnalités de sécurité limitées. Les marges bénéficiaires sur ces appareils sont faibles, ce qui se traduit par une durée de vie réduite et un manque de mises à jour de sécurité régulières. Cela en fait des cibles de choix pour les acteurs malveillants, qui pourraient les utiliser pour voler des informations personnelles, verrouiller des données, voire s’introduire dans votre environnement de travail.

Alex recommends investing in more reputable and capable networking devices that offer better security and longer support. While this may require some extra effort in setup and maintenance, it’s a worthwhile investment to protect your data and privacy.

Le paysage des menaces

Les menaces qui pèsent sur les réseaux domestiques et les appareils personnels sont multiples. Des acteurs malveillants pourraient vous prendre pour cible afin de voler des informations sensibles, telles que vos coordonnées bancaires, ou d’utiliser votre appareil comme un « bot » au sein de leur infrastructure de commande et de contrôle.

Une autre tactique courante consiste à exploiter les événements publiés sur les réseaux sociaux, tels que les anniversaires d’ancienneté, pour rédiger des e-mails de hameçonnage convaincants. Ces e-mails semblent souvent provenir du service des ressources humaines et vous invitent à cliquer sur des liens concernant des avantages sociaux ou des mises à jour, ce qui peut entraîner des infections par des logiciels malveillants ou des fuites de données.

Cultiver une paranoïa saine

Alex estime qu’un peu de paranoïa bien placée peut grandement contribuer à vous protéger. Faire preuve de prudence et prendre le temps de vérifier les communications peut vous éviter de nombreux pièges courants en matière de cybersécurité. Par exemple, si vous recevez un e-mail contenant un lien, saisissez l’URL manuellement dans votre navigateur au lieu de cliquer dessus. Si quelqu’un vous appelle en prétendant représenter une entreprise, raccrochez et rappelez l’entreprise en utilisant un numéro vérifié.

Conseils pratiques pour la sécurité de votre domicile

  1. Use a trusted VPN: Tunnel all your traffic, including DNS, through a secure connection to protect your data.
  2. Invest in better networking equipment: Consider purchasing a router from a reputable company that offers regular security updates.
  3. Be cautious with links and attachments: Verify URLs and attachments before clicking, especially on mobile devices where it can be harder to inspect links.
  4. Monitor your network: Regularly check your home network for suspicious activity.
  5. Educate yourself: Stay informed about the latest cybersecurity threats and best practices.

Réduisez vos risques en faisant preuve de vigilance

In a world where remote work is the norm, cybersecurity awareness is more critical than ever. By adopting a zero-trust mindset, investing in better home networking equipment, and being cautious with online interactions, you can significantly reduce the risk of becoming a victim of cybercrime. For businesses, it’s essential to monitor and protect remote workers’ devices and networks, treating every environment as potentially hostile.

Check out the full episode of the podcast ici.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

We’re thrilled to announce that Commvault® Cloud Backup & Recovery for Google Workspaceest désormais disponible pour tous surGoogle Cloud Marketplace, so you can start safeguarding your critical Google Workspace data today. 

In today’s fast-paced business world, collaboration and efficiency are the lifeblood of success. Google Workspace, a suite of secure, online communication and collaboration tools has become a go-to platform for organizations seeking these advantages. With this cloud-based convenience comes a critical challenge that is often overlooked: data protection.

Une interface unique pour répondre à vos besoins en matière de sécurité des applications SaaS

SaaS applications are not immune to data loss. Accidental deletions, ransomware attacks, and other unforeseen events can wreak havoc on productivity. According to a recent ESG survey, when asked about the most common causes of SaaS data loss, respondents cited 34% from malicious deletions due to malicious attacks and 33% from accidental deletions.1 Given these risks, protecting the data within the SaaS applications that run your business is not just a good idea – it’s essential.

Google Workspace is a highly resilient platform and goes to great lengths to secure customer data, including built-in threat prevention, zero-trust access, and data protection controls. However, businesses typically adopt multiple SaaS apps to provide their teams with the tools they need to get the work done.

Disposer d’une solution cohérente permettant de sauvegarder facilement, de restaurer rapidement et de conserver de manière flexible les données critiques des applications SaaS se traduit par une productivité accrue, une réduction des risques et une baisse des coûts pour votre service informatique. Avec Commvault, les clients bénéficient d’une plateforme commune de protection des données qui couvre à la fois les environnements sur site, le cloud et le SaaS, offrant une protection cyber-résiliente contre les ransomwares, les acteurs malveillants internes et les suppressions accidentelles.

Now Available on Google Cloud Marketplace: Commvault Cloud Backup & Recovery for Google Workspace 

Commvault Cloud Backup & Recovery for Google Workspace delivers comprehensive, end-to-end enterprise-grade protection for Gmail, Google Drive, and Shared Drives, helping to keep valuable data safe and recoverable – all with the simplicity of SaaS. Commvault offers bundled Google Cloud Storage for Google Workspace protection while providing the broadest workload protection across SaaS, hybrid, and cloud-native workloads. Some key features and benefits include:

  • Comprehensive coverage across Gmail, Google Drive, and Shared Drive data. Plus, automatic discovery of new users and data for proactive protection.
  • Data isolation for air-gapped protection from malicious insiders and ransomware attacks.
  • Granular recovery with flexible point-in-time, in-/out-of-place, and item-level restore options.
  • Long-term, extended retention of active and deleted users with bundled Google Cloud Storage options to maintain SLA compliance.
  • Single, unified solution to protect data in Google Workspace and other SaaS, hybrid, and cloud-native workloads.
  • Simple cloud delivery with no hardware, maintenance, or upfront capital investments required.

“Bringing the Commvault Cloud Backup & Recovery to Google Cloud Marketplace will help customers quickly deploy, manage, and grow the data protection platform on Google Cloud’s trusted, global infrastructure,” said Dai Vu, Managing Director, Marketplace & ISV GTM Programs at Google Cloud. “Commvault can now securely scale and support customers on their digital transformation journeys.” 

Don’t let data loss disrupt your productivity. Take control with Commvault Cloud Backup & Recovery for Google Workspace. To learn more, visit commvault.com/platform/google-workspace. Prêt à commencer ?Demander une démonstrationpour découvrir notre solution en action.

1  Tech Target, “Attention : il existe de nombreuses façons de perdre des données SaaS,” May 2023

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Whether it’s a sudden market shift, a cybersecurity breach, or a regulatory change, the unexpected can strike at any moment. Being prepared is key to navigating these challenges successfully. This is where risk management and the Digital Operational Resilience Act (DORA) – a regulatory framework that takes effect in January to help protect financial institutions from disruptions like cyberattacks – come into play.

DORA applies to a wide range of financial entities in the European Union, including credit institutions, investment firms, payment institutions, and electronic money institutions. It also covers critical third-party service providers. Let’s explore how DORA’s risk management requirements can help you stay ahead of the game and keep your organization resilient in the face of uncertainty.

Qu’est-ce que la gestion des risques ?

Risk management is the process of identifying, assessing, and prioritizing risks followed by the application of resources to minimize, monitor, and control the probability or impact of unfortunate events. Effective risk management isn’t just about avoiding disasters; it’s about creating a robust framework that supports your strategic goals and enhances your decision-making.

Risk management helps protect your organization’s assets, including financial resources, physical property, and reputation. By identifying potential threats, you can take proactive steps to mitigate them.

Les investisseurs, les clients et les collaborateurs sont plus enclins à faire confiance à une entreprise et à la soutenir lorsqu’elle fait preuve d’un engagement fort en matière de gestion des risques. Comprendre les risques vous aide à prendre de meilleures décisions stratégiques. Cela vous permet d’allouer vos ressources plus efficacement et de vous concentrer sur les domaines qui comptent vraiment.

Comment la directive DORA s’inscrit dans la gestion des risques

DORA and risk management are closely aligned, as both focus on preparing for and mitigating potential disruptions. Here’s how DORA’s components fit into a broader risk management strategy:

  1. Risk management framework: DORA requires financial entities to establish a comprehensive risk management framework. This framework should include policies, procedures, and controls to identify, assess, and manage risks. It’s like having a detailed map of potential hazards, allowing you to navigate them more effectively.
  2. Incident reporting: Timely and accurate incident reporting is crucial for maintaining operational resilience. By reporting incidents, you can quickly address issues and learn from them, reducing the likelihood of similar events in the future.
  3. Testing and exercises: Regular testing and exercises are essential for verifying that your systems and processes can handle disruptions. This might include simulated cyberattacks, system outages, or other scenarios. It’s like practicing fire drills to so that everyone knows what to do in an emergency.
  4. Third-Party Dependencies: Many financial entities rely on third-party service providers for various operations. DORA emphasizes the importance of managing these dependencies so that they do not pose a risk to your operational resilience. This involves conducting due diligence, establishing service-level agreements (SLAs), and monitoring performance.

Meilleures pratiques en matière de gestion des risques et de conformité à la loi DORA

  1. Stay Informed: Keep up to date with the latest regulatory changes and industry best practices. This will help you stay ahead of the curve and confirm your risk management framework remains effective.
  2. Collaborate: Work closely with other departments and stakeholders to create and maintain a holistic approach to risk management. Collaboration can help you identify and address risks that might otherwise go unnoticed.
  3. Continuous improvement: Risk management is an ongoing process. Regularly review and update your risk management approach so that it stays relevant to the current state of your organization.
  4. Technology investment: Invest in the right technology to support your risk management efforts. This might include risk management software, cybersecurity tools, and data analytics platforms.
  5. Cultural shift: Foster a culture of operational resilience within your organization. Encourage employees to report potential risks and participate in risk management activities.

L’avenir de la gestion des risques et DORA

As technology continues to evolve, so too will the risks and challenges faced by financial entities. DORA is a step in the right direction, but it’s just the beginning. Here are some trends to watch:

Artificial Intelligence (AI) can help automate risk management processes, making them more efficient and effective. For example, AI can be used to detect and respond to cyber threats in real-time.

Cloud security will become increasingly important as more organizations move to the cloud. DORA’s requirements will likely evolve to address this growing concern.

Regulatory changes are a constant, as governing bodies update their guidelines to address new risks. Stay informed and be prepared to adapt as needed.

Global standards for operational resilience will likely emerge as more countries adopt similar regulatory frameworks. This will make it easier for organizations to operate across different jurisdictions.

Protect Your Organization with a Proactive Approach

Risk management and DORA are powerful tools for preparing for the unexpected. By establishing a robust risk management framework and maintaining DORA compliance, you can help protect your organization’s assets, maintain stakeholder confidence, and achieve your strategic goals. Remember, the key to success is a proactive and continuous approach. Stay informed, collaborate with stakeholders, and invest in the right technology to build a resilient and thriving organization.

With the right tools and strategies, you can turn potential threats into opportunities for growth and improvement. So, take the first step today and start preparing for the unexpected. Your organization’s future depends on it.

Pour en savoir plus sur la manière dont vous pouvez vous préparer à la loi sur la résilience opérationnelle numérique, consultez notre série d’articles de blog Exploring DORA :

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

In the ever-evolving landscape of financial technology, regulatory compliance has become a critical aspect of business operations. One of the most significant recent developments in this area is the European Union’s Digital Operational Resilience Act (DORA), which aims to enhance the resilience of the financial sector by setting stringent standards for data management and other operational processes. This blog delves into the importance of data management in complying with DORA and how organizations can navigate these new regulations effectively.

Qu’est-ce que DORA ?

La DORA est un cadre réglementaire complet conçu pour faire face aux risques numériques croissants auxquels est confronté le secteur financier. Elle couvre un large éventail de domaines, notamment la gestion des risques liés aux technologies de l’information et de la communication (TIC), le signalement des incidents et la surveillance des prestataires de services tiers. L’objectif principal de la DORA est de s’assurer que les établissements financiers sont en mesure de maintenir leurs activités et leurs services même en cas de perturbations numériques, afin de protéger les consommateurs et de préserver la stabilité financière.

L’importance de la gestion des données

Data management is at the heart of DORA’s regulatory requirements. Financial institutions must have robust data management practices to maintain the accuracy, integrity, and availability of data. This is crucial for several reasons:

  1. Risk mitigation: Effective data management helps identify and mitigate potential risks. By maintaining accurate and up-to-date data, institutions quickly can detect anomalies and take corrective actions to prevent operational disruptions.
  2. Compliance reporting: DORA mandates detailed incident reporting and regular assessments of ICT risk management. Accurate data is essential for generating these reports and confirming that they meet regulatory standards.
  3. Operational efficiency: Well-managed data can streamline operations, reduce redundancies, and improve decision-making processes. This not only enhances compliance but also boosts overall business performance.
  4. Customer trust: With data breaches and cyberattacks commonplace, maintaining the security and privacy of customer data is paramount. DORA’s data management requirements help build and maintain customer trust.

Principales exigences en matière de gestion des données dans le cadre de la loi DORA

Pour se conformer à la loi DORA, les établissements financiers doivent respecter plusieurs exigences clés en matière de gestion des données :

  1. Data governance: Establish a clear and comprehensive data governance framework. This includes defining roles and responsibilities, setting data policies, and making sure that your data management practices are integrated into your overall risk management strategy.
  2. Data quality: Verify that data is accurate, complete, and consistent. This involves implementing data validation processes, regular data audits, and using advanced analytics to monitor data quality.
  3. Data security: Implement robust security measures to protect data from unauthorized access, breaches, and cyber threats. This includes encryption, access controls, and regular security assessments.
  4. Data availability: Data must be available and accessible when needed. This involves having reliable backup and recovery systems, as well as disaster recovery plans.
  5. Data privacy: Comply with data privacy regulations, such as the General Data Protection Regulation (GDPR). This includes obtaining proper consent, anonymizing data where necessary, and providing transparency to customers about how their data is used.
  6. Data lifecycle management: Manage the entire lifecycle of data, from creation to disposal. This includes data retention policies, data archiving, and secure data deletion practices.

Mise en œuvre de pratiques de gestion des données

La mise en œuvre de pratiques efficaces de gestion des données afin de se conformer à la loi DORA comporte plusieurs étapes :

  1. Assessment and planning: Conduct a thorough assessment of your current data management practices to identify gaps and areas for improvement. Develop a comprehensive plan that aligns with DORA’s requirements and your business objectives.
  2. Technology investment: Invest in advanced data management technologies, such as data lakes, data warehouses, and data governance tools. These technologies can help automate data validation, security, and privacy processes, making compliance more manageable.
  3. Training and awareness: Educate your employees on the importance of data management and the specific requirements of DORA. Foster a culture of data responsibility and awareness throughout the organization.
  4. Regular audits and reviews: Conduct regular audits and reviews of your data management practices to maintain ongoing compliance. Use the results of these audits to make continuous improvements.
  5. Third-party oversight: If you rely on third-party service providers for data management, they also must comply with DORA. This includes conducting due diligence, signing service-level agreements (SLAs), and monitoring their performance regularly.

Bonnes pratiques en matière de gestion des données

To better understand how to implement DORA’s data management requirements, let’s look at some best practices:

Best Practice: Data Quality Metrics

Utilisez des indicateurs de qualité des données pour contrôler l’exactitude, l’exhaustivité et la cohérence de vos données. Ces indicateurs peuvent vous aider à identifier et à résoudre les problèmes liés aux données de manière proactive. Une meilleure qualité des données permet une prise de décision plus éclairée et des rapports de conformité plus fiables.

Best Practice: Automated Data Validation

Mettez en place des processus automatisés de validation des données afin de vous assurer que celles-ci sont exactes et complètes avant leur utilisation. Cela permet de réduire le risque d’erreur humaine et de garantir une validation cohérente de vos données.

Best Practice: Secure Data Access Controls

Utilisez des contrôles d’accès basés sur les rôles et l’authentification multifactorielle pour protéger les données sensibles contre tout accès non autorisé. Ces mesures de sécurité renforcées réduisent le risque de fuites de données et garantissent que seul le personnel autorisé peut accéder aux informations sensibles.

Défis et solutions

While implementing DORA’s data management requirements can be challenging, there are solutions to overcome these obstacles:

  1. Data silos: Many organizations struggle with data silos, where data is stored in isolated systems and departments. This can make it difficult to verify data consistency and availability.
    • Solution: Implement a centralized data management system that integrates data from various sources. This can help break down silos and keep data consistent and accessible.
  2. Resource constraints: Smaller financial institutions may lack the resources to invest in advanced data management technologies and training.
    • Solution: Consider outsourcing data management to third-party service providers that specialize in compliance and have the necessary resources and expertise.
  3. Complexity of regulations: DORA is a complex regulatory framework with many requirements. Understanding and implementing these requirements can be overwhelming.
    • Solution: Seek the help of regulatory compliance experts and use compliance management software to simplify the process.

L’avenir de la gestion des données dans la conformité réglementaire

À mesure que la technologie continue d’évoluer, le cadre réglementaire évoluera lui aussi. Les établissements financiers doivent se préparer à adapter leurs pratiques de gestion des données afin de se conformer aux nouvelles réglementations et à celles qui verront le jour. Voici quelques tendances à surveiller :

  1. Artificial Intelligence and Machine Learning can help automate data management processes, improve data quality, and enhance security. These technologies also can help predict and prevent potential risks.
  2. Cloud computing offers scalable and flexible solutions for data management. It can help financial institutions manage large volumes of data more efficiently and securely.
  3. Blockchain technology can provide a secure and transparent way to manage and share data. It can help maintain data integrity and reduce the risk of fraud.
  4. Regulatory technology solutions are designed to help financial institutions comply with regulations more efficiently. These solutions can automate compliance processes, reduce manual effort, and provide real-time monitoring and reporting.

La gestion des données est essentielle à la conformité à la directive DORA

DORA represents a significant step forward in enhancing the digital operational resilience of the financial sector. Effective data management is crucial for compliance with DORA and for maintaining the trust and confidence of customers and regulators. By implementing robust data governance, maintaining data quality and security, and staying ahead of regulatory trends, financial institutions can not only meet DORA’s requirements but also gain a competitive edge in the digital age.

DORA’s data management requirements are not just a regulatory burden but an opportunity to improve operational efficiency, mitigate risks, and build a more resilient and trustworthy financial institution. Embrace these requirements and use them as a catalyst for positive change in your organization.

Pour en savoir plus sur la manière dont vous pouvez vous préparer à la loi sur la résilience opérationnelle numérique, consultez notre série d’articles de blog Exploring DORA :

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Forrester recently published the “Forrester Wave: Data Resilience Solutions Q4 2024,” which illustrated a shakeup from the latest 2022 version to the 2024 version by dropping two of the three former “Leaders” to “Strong Performers,” and elevating two former “Strong Performers” to “Leaders.” 

As a result, Commvault was the only vendor that has maintained a position as a “Leader” in all the publications of the Forrester Wave for Data Resilience since its inception in 2019. 

What enabled Commvault to maintain and elevate the status of a top “Leader” in the Wave from 2022 to 2024? In the words of Forrester: “Commvault’s strategic strengths include a commitment to innovation through R&D and acquisition as well as a well-developed partner ecosystem of channel, technology, go-to-market, and infrastructure partners.”  

Depuis son introduction en bourse en 2006, Commvault a toujours su maintenir un rythme d’innovation soutenu et dynamique afin de rester à la pointe des dernières tendances du marché de la gestion des données et de la résilience. Commvault a non seulement proposé une solution de sauvegarde en tant que service (Backup-as-a-Service) pour les charges de travail en cloud hybride et en conteneurs, mais s’est également récemment diversifiée dans les services modernes de résilience des applications distribuées natives du cloud grâce aux acquisitions d’Appranix, récemment rebaptisée Cloud Rewind, et de Clumio, spécialisée dans les charges de travail natives du cloud générant un volume important de données.

Alors que les clients « cloud-native » recherchent des solutions de protection et de Recovery à très grande échelle, Commvault propose désormais des capacités hautement différenciées en matière de résilience cloud et de cyber-résilience, grâce à la simplicité de mise en œuvre, à l’absence d’agent et à la rapidité de retour sur investissement du logiciel moderne « cloud-native » qu’elle a acquis.

Not only did Forrester recognize the distinct differentiation of Commvault’s modern cloud-native software capabilities by rating them with the highest possible score for the “Hyperscale Cloud/IaaS” and “Kubernetes and Containers” criteria, but other reports also ranked and scored Commvault’s cloud-native capabilities as the most advanced in the industry.  

In the Critical Capabilities » 2024 de Gartner consacré aux solutions logicielles de Backup and Recovery d’entreprise, Commvault was ranked as the top vendor for the “Hybrid/Multicloud” and “SaaS” use cases. In addition, Commvault was positioned as the top “Leader” in GigaOm’s 2024 Sonar for Cloud Native Data Protection. With the acquisition of Appranix, Commvault also has pioneered the cloud infrastructure recovery assurance market cloud-native applications.1 

Not only is Commvault generating results in the leading industry analyst reports, but it also has reported double-digit revenue growth, positive cash flow, and profitability five quarters running. 

Indeed, Commvault’s commitment to innovation and customer-driven nature has elevated it to deliver the most advanced software to address that latest cloud resilience requirements of the modern enterprise.  

1 Hype Cycle for Backup and Data Protection Technologies, 2024, Gartner, July 2024 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements