Skip to content

Et si l’IA prenait en charge de manière autonome le développement logiciel ? Les systèmes d’IA agentique, tels que GitHub Copilot Workspace, visent déjà à traiter des demandes de haut niveau et à écrire, tester et déboguer du code de manière autonome. Ce bond en avant, qui va au-delà de la simple génération d’extraits de code pour s’étendre à l’automatisation de flux de travail cognitifs de bout en bout, redéfinit le travail intellectuel et l’interaction avec les logiciels. Il est désormais impératif pour les dirigeants de comprendre l’impact de l’IA agentique sur la stratégie, les feuilles de route et les effectifs. Selon les participants à une récente enquête du Boston Consulting Group, une entreprise sur trois dans le monde prévoit de consacrer plus de 25 millions de dollars à l’IA en 2025.

Définition de l’IA agentique : au-delà des chatbots, vers des acteurs autonomes

Oubliez les simples chatbots. L’IA « agentique » désigne des systèmes conçus pour poursuivre des objectifs de manière autonome. À partir d’un objectif général, un système agentique est capable d’élaborer un plan, d’en exécuter les étapes en interagissant avec divers outils numériques (API, navigateurs, applications) et de s’adapter en fonction des résultats obtenus. Il s’agit d’une évolution de l’IA, qui passe d’un système réagissant sur la base de modèles à un système agissant pour accomplir des tâches spécifiques.  

Une grande partie de la confusion provient du fait que l’IA agentique s’appuie souvent sur de puissants modèles d’IA générative, tels que le GPT-4o d’OpenAI ou Gemini de Google, comme moteur de raisonnement central. Cependant, le cadre agentique – illustré par les plateformes issues de l’API Assistants d’OpenAI ou des boîtes à outils open source – fournit les couches essentielles d’autonomie, de planification, de mémoire et d’interaction avec les outils. Imaginez qu’au lieu de disposer d’un moteur puissant, vous ayez un véhicule autonome qui utilise ce moteur pour se faufiler dans la circulation, suivre des itinéraires et atteindre une destination. Cette capacité dynamique le distingue nettement de l’automatisation robotisée des processus, fragile et se contentant de suivre des scripts.  

IA agentique contre IA générative : le bond en avant concret à l’origine de l’engouement actuel

La capacité de l’IA générative à créer du contenu – qu’il s’agisse d’extraits de code via le GitHub Copilot original ou de textes marketing via Jasper – est indéniable. Cependant, l’IA agentique exploite cette puissance générative et la rend exploitable. C’est la différence entre demander à une IA d’écrire du code Python et demander à un agent de créer, tester et déboguer un script Python fonctionnel qui s’intègre à une API spécifique afin d’atteindre un objectif commercial.  

La vague actuelle d’engouement, qui se traduit par la flambée des valorisations des start-ups spécialisées dans l’IA et l’intérêt intense des géants de la technologie, découle de ce bond en avant vers l’action autonome. Alors que l’IA de génération pourrait rédiger certaines sections d’un business plan, un système agentique pourrait se voir confier la mission suivante : « Analyser les tendances du marché pour le produit X, identifier les principaux concurrents, rédiger un document de stratégie concurrentielle et planifier une réunion de bilan », en orchestrant des outils de recherche, d’analyse, de génération et de planification. Ce potentiel d’automatisation de bout en bout de flux de travail complexes et comportant plusieurs étapes, allant au-delà de l’intervention humaine à chaque étape, alimente l’immense intérêt stratégique et les investissements considérables.  

L’impératif « agentique » : repenser les logiciels, bousculer les acteurs établis

Pourquoi pratiquement toutes les entreprises de logiciels, des hyperscalers aux fournisseurs de SaaS, se précipitent-elles pour mettre au point une stratégie « agentique » ? Parce qu’elle promet de redéfinir l’interaction avec l’utilisateur et la valeur des logiciels. Comme l’a déclaré Satya Nadella, PDG de Microsoft, des technologies telles que Copilot « changent fondamentalement notre rapport à l’informatique », en jouant le rôle d’orchestrateurs.  

Nous voyons cette situation évoluer rapidement :

  • L’écosystème Copilot de Microsoft : le déploiement à grande échelle de Microsoft 365 Copilot dans Word, Excel et Teams ne se limite pas à l’intégration de fonctionnalités génératives ; il s’agit de permettre aux utilisateurs de déléguer des tâches telles que « Résumer les e-mails non lus du projet Phoenix et signaler les actions à entreprendre » ou « Analyser les données de vente du quatrième trimestre dans cette feuille Excel et créer un résumé PowerPoint ». Le lancement récent de GitHub Copilot Workspace vise explicitement cet objectif, en cherchant à faire évoluer les demandes des développeurs de la simple description d’un problème vers une pull request testée avec une intervention minimale.  
  • Intégrations « agentiques » de Google : Google continue d’intégrer davantage Gemini à Workspace, permettant ainsi des actions complexes entre différentes applications. L’évolution des aperçus IA dans la recherche laisse entrevoir un avenir où la recherche ne se contentera plus de fournir des liens, mais effectuera directement des actions ou des tâches de recherche complexes.  
  • Salesforce, Service Now, Adobe : ces plateformes intègrent des fonctionnalités basées sur l’agentique (telles que Salesforce Einstein Copilot ou Now Assist de Service Now) afin d’automatiser des workflows complexes dans les domaines du CRM, de la gestion des services informatiques et de la création, permettant ainsi aux utilisateurs d’interagir à l’aide de commandes en langage naturel plutôt que via des interfaces utilisateur complexes.  
  • Start-ups : des entreprises telles qu’Adept AI, qui se consacrent à apprendre à l’IA à utiliser les interfaces logicielles existantes, soulignent l’ambition de créer des agents universels, suscitant un vif intérêt de la part des investisseurs en capital-risque tout au long de l’année 2024.  

Cette tendance menace de bouleverser les modèles logiciels établis. Si les utilisateurs peuvent obtenir des résultats complexes grâce à des agents conversationnels s’ajoutant aux applications traditionnelles, l’interface utilisateur et les fonctionnalités de l’application sous-jacente perdent de leur importance. Les acteurs historiques doivent s’adapter, sous peine d’être relégués au second plan.

Repenser la protection des données : vers une cyber-résilience autonome

Le secteur de la protection des données, confronté à des cybermenaces de plus en plus graves, telles que les attaques sophistiquées par ransomware en plusieurs étapes qui se sont multipliées fin 2024, a désespérément besoin des capacités proactives que promet l’IA agentique :

  • Une défense proactive allant au-delà de la détection des anomalies : l’IA actuelle signale les anomalies, mais les systèmes basés sur des agents pourraient aller plus loin. Imaginez un agent capable de détecter les schémas de reconnaissance des ransomwares, de créer de manière autonome des instantanés des machines virtuelles critiques via la plateforme de sauvegarde, de vérifier l’intégrité de ces instantanés et d’isoler les terminaux suspects avant même que le chiffrement ne commence – réduisant ainsi considérablement l’ampleur des dégâts.
  • Récupération intelligente et contextuelle : au lieu de plans de Recovery rigides, un agent pourrait analyser l’étendue de l’attaque (par exemple, via des flux de renseignements sur les menaces par le biais d’une API), identifier les points de Recovery les plus sûrs sur plusieurs systèmes, orchestrer la Recovery à l’aide de l’infrastructure de sauvegarde, effectuer des contrôles automatisés de validation des données et même générer des rapports post-incident.  
  • Optimisation dynamique des politiques : les agents pourraient analyser l’évolution des exigences réglementaires (telles que les mises à jour du RGPD ou du CCPA) ou les failles de sécurité détectées, puis ajuster automatiquement les politiques de sauvegarde, les fréquences et les paramètres de conservation, garantissant ainsi une conformité continue sans intervention manuelle.  

Commvault, Arlie et l’avenir : les structures « agentic » au service de la résilience des données

Pour accompagner cette évolution, il faut une plateforme de résilience des données conçue pour un monde piloté par l’IA. Chez Commvault, notre copilote IA, Arlie, exploite déjà l’IA pour fournir des informations pertinentes et rationaliser les opérations. Mais notre vision va plus loin : nous souhaitons mettre en place les « Agentic Fabrics ».  

Ce concept envisage une architecture intelligente et interconnectée dans laquelle des agents d’IA, guidés par Arlie, opèrent et se coordonnent de manière autonome au sein de votre environnement de données hybride. Il ne s’agit pas simplement d’un assistant, mais d’un réseau d’agents spécialisés travaillant ensemble :

  • Un agent chargé de surveiller l’état de sécurité pourrait détecter une menace et alerter un autre agent via Arlie afin de sécuriser immédiatement les sauvegardes concernées.
  • En se basant sur l’intention de l’utilisateur (« Restaurer la base de données CRM à l’état dans lequel elle se trouvait avant l’activité suspecte d’hier »), Arlie pouvait demander aux agents de coordonner cette restauration complexe sur l’ensemble des serveurs d’applications, des bases de données et du stockage dans le cloud, tout en vérifiant l’intégrité des données après la restauration.
  • Les agents pourraient identifier de manière proactive les possibilités de réduction des coûts en analysant les habitudes d’utilisation des données et en transférant automatiquement les données peu utilisées vers des niveaux de stockage moins coûteux, conformément aux objectifs définis dans les politiques.

L’Agentic Fabric incarne la prochaine étape de l’évolution de l’architecture intelligente : un écosystème coordonné au sein duquel des agents d’IA opèrent de manière autonome tout en collaborant à l’échelle de l’ensemble de votre environnement de données. Il ne s’agit pas simplement de déployer des assistants isolés, mais bien de créer un réseau interconnecté d’agents spécialisés qui communiquent et se coordonnent de manière transparente :

  • Les agents de sécurité peuvent détecter instantanément les menaces et déclencher des mesures de protection par l’intermédiaire d’autres agents spécialisés, sans intervention humaine.
  • Les processus de Recovery peuvent s’appuyer sur l’interprétation de l’intention exprimée en langage naturel (« Restaurer nos systèmes à l’état dans lequel ils se trouvaient avant la violation ») tout en orchestrant des flux de travail techniques complexes dans des environnements hybrides.
  • L’optimisation des ressources s’inscrit désormais dans une démarche continue, les agents identifiant de manière proactive les gains d’efficacité et les mettant en œuvre conformément aux politiques définies par l’entreprise.

Cette évolution vers l’IA agentique oblige les organisations à repenser trois aspects essentiels : leur architecture de données (afin de permettre aux agents de fonctionner de manière autonome tout en garantissant la sécurité), leurs cadres de gouvernance (pour établir des garde-fous adaptés aux actions des agents) et leurs stratégies de résilience (en tirant parti des agents pour anticiper les menaces plutôt que de se contenter d’y réagir). Les organisations qui adopteront ce paradigme ne se contenteront pas de gagner en efficacité : elles transformeront en profondeur la manière dont elles protègent, gèrent et exploitent leurs ressources de données.

Alors que le paysage numérique devient de plus en plus complexe et que les vecteurs de menaces se multiplient de manière exponentielle, une question s’impose : votre entreprise se prépare-t-elle à un monde où l’IA ne se contente pas d’assister votre équipe, mais protège activement vos actifs les plus précieux ? La révolution des agents n’est pas pour demain : elle est déjà en train de transformer la technologie d’entreprise. Êtes-vous prêt à évoluer avec elle ?

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Des avancées révolutionnaires, allant du cloud aux GPU extrêmement puissants, en passant par les architectures de type Transformer et les grands modèles linguistiques, ont repoussé les limites de l’IA, alimentant ainsi l’optimisme, l’expérimentation et la course aux investissements et à la mise en œuvre de solutions d’IA. Malheureusement, cet enthousiasme a non seulement donné lieu à des résultats mitigés, mais a également accru les risques pesant sur la sécurité, la résilience et la viabilité à long terme des organisations.

Comme toutes les innovations, les systèmes d’IA introduisent de nouvelles failles, de nouveaux vecteurs de menaces et de nouvelles variables susceptibles de vous rendre plus vulnérables et de compromettre l’intégrité, la confidentialité et la disponibilité de vos systèmes. Notre livre blanc intitulé « Une approche pragmatique et résiliente de l’IA » vous aidera à élaborer une stratégie globale pour relever ces défis.

Les pirates peuvent utiliser l’IA pour créer des logiciels malveillants ou mener des attaques de hameçonnage sophistiquées visant vos collaborateurs et permettant de s’infiltrer dans votre entreprise. Ils peuvent également cibler spécifiquement vos systèmes d’IA via un environnement matériel dédié, tenter de voler vos modèles d’IA propriétaires ou recourir à l’empoisonnement des données afin de manipuler les données d’entraînement à des fins malveillantes.

Ces cyberattaques basées sur l’IA, à faible risque et à haut rendement, sont de plus en plus nombreuses et sophistiquées, alors même que la mise à jour et le déploiement des mesures de cybersécurité deviennent de plus en plus coûteux. Le coût et la complexité sont accentués par le fait que les données et les charges de travail liées à l’IA s’étendent sur plusieurs systèmes, clouds et applications.

Pour garantir la sécurité et la continuité de votre activité, vous devez adopter une stratégie et une plateforme de cyber-résilience complètes, couvrant à la fois la profondeur de vos systèmes de données basés sur l’IA et l’étendue de ces nouvelles charges de travail. Vous avez besoin d’une solution capable de détecter de manière proactive les anomalies, de remédier aux menaces et de vous aider à reprendre vos activités plus rapidement grâce à de meilleures capacités de planification, de test et de Recovery.

Cette approche de la résilience s’appuie sur les dernières capacités de l’IA pour réduire considérablement le temps de reprise. Qu’il s’agisse d’améliorer les informations sur les menaces, d’anticiper les risques ou encore d’automatiser et d’orchestrer les reprises, l’IA ne se contente pas de réagir à une attaque : elle s’adapte et apprend en temps réel. Par exemple, la plateforme de cyber-résilience de Commvault exploite aujourd’hui des algorithmes d’IA pour :

  • Identifier et hiérarchiser les points de Recovery valides afin de garantir une Recovery automatisée et rapide des données. 
  • Repérez les informations sensibles, identifiez les ressources à risque et cartographiez les configurations réseau, les interdépendances et les métadonnées au sein d’un environnement hybride ou multicloud.
  • Identifiez les risques, les problèmes de conformité et les éléments d’analyse judiciaire qui doivent être traçables et exploitables afin de vous aider à respecter les exigences réglementaires et en matière de risques définies par le conseil d’administration.
  • Améliorez notre expérience d’assistance en proposant aux clients des fonctionnalités automatisées d’auto-service et de dépannage.

De la création de guides d’exploitation automatisés à l’utilisation de l’automatisation pour élaborer des plans de Recovery, en passant par la mise en place de chatbots sophistiqués, l’IA est le fondement d’un tout nouveau paradigme de résilience. Notre livre blanc intitulé « Une approche pragmatique et résiliente de l’IA » a été rédigé pour vous aider à renforcer votre résilience dans un monde où l’IA occupe une place centrale.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Chez Commvault, nous nous engageons à instaurer une culture axée sur la communauté et le sentiment d’appartenance.

Tout au long du mois de mars, nous avons célébré le Mois de l’histoire des femmes et rendu hommage aux contributions, aux réalisations et à la résilience des femmes, d’hier comme d’aujourd’hui. Voici un retour sur la manière dont nous nous sommes rassemblés, en tant que communauté mondiale Vaulter, au cours du mois dernier pour rendre hommage aux femmes qui font partie de nos vies.

Nous avons donné le coup d’envoi de nos célébrations par une discussion informelle et stimulante au coin du feu, animée par notre directrice marketing, Anna Griffin, et May Habib, PDG et cofondatrice de Writer, une plateforme d’IA générative. Cette discussion portait sur l’importance de l’égalité des sexes à l’occasion de la Journée internationale des femmes (JIF).

Le thème mondial de cette année était #AccelerateAction, qui souligne l’importance de prendre des mesures rapides et décisives pour parvenir à l’égalité entre les femmes et les hommes. Pour unir nos forces, nous avons partagé des photos où nous prenons la pose officielle de la Journée internationale des femmes. Consultez cet article de blog pour en savoir plus sur la façon dont nous avons célébré cette journée. De plus, nos dirigeantes ont également expliqué comment elles contribuent chaque jour à faire avancer les choses dans le cadre de leurs fonctions : découvrez leurs vidéos ci-dessous.

Accélérer l’action avec Anna Griffin et Jen DiRico

Accélérer l’action avec Danielle Sheer et Martha Delehanty

Accélérer l’action avec Ha Hoang

Tout au long du mois, nous avons mis en place quatre groupes « Lean In » afin de donner aux femmes de Commvault les moyens de diriger et de relever de nouveaux défis. Ce programme offre la possibilité de créer des liens, de nouer des contacts et d’échanger sur le développement du leadership grâce à un programme de formation de niveau international, associé à des conseils et un soutien réguliers entre pairs. Nous avons également organisé diverses sessions consacrées au bien-être, portant notamment sur la sécurité financière, le yoga et la méditation, ainsi que la santé reproductive.

Pour clôturer ce mois, nos groupes d’employés « Women in Technology » et « Multi-Culture » ont organisé cette semaine une conversation audacieuse avec une invitée d’exception, Jenny Jing Zhu, présidente de Lush Décor et fondatrice de la Dream Weavers Foundation. Jenny a partagé son parcours : comment elle a défié les attentes culturelles, s’est lancée dans l’entrepreneuriat et a bâti Lush Décor à partir de rien ; comment elle a fait croître l’entreprise jusqu’à plus de 100 millions de dollars de chiffre d’affaires ; et comment elle a fondé la Dream Weavers Foundation, une initiative animée par une mission visant à donner aux femmes les moyens de rêver au-delà de leur situation.

Nous continuons chaque jour à soutenir et à valoriser les femmes de Commvault. Cliquez ici pour en savoir plus sur la culture de Commvault et sur notre engagement en faveur de la communauté et de l’appartenance.

 

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Microsoft Active Directory (AD) est la pierre angulaire de la plupart des réseaux informatiques d’entreprise ; il assure les fonctions essentielles d’authentification et d’autorisation pour les applications et les ressources stratégiques. Son rôle central en fait également une cible privilégiée pour les pirates qui cherchent à compromettre les entreprises ou, dans certains cas, à paralyser l’ensemble du réseau. Lorsque l’AD est hors service, l’activité s’arrête. Êtes-vous prêt à faire face au pire des scénarios ?

Aujourd’hui, nous sommes ravis d’annoncer la mise à disposition générale de Commvault Cloud Backup and Recovery for Active Directory Enterprise Edition, qui offre une restauration complète et automatisée de la forêt Active Directory, permettant ainsi une restauration rapide de celle-ci afin de garantir la continuité des activités.

Recovery après sinistre est essentielle à la continuité des activités

Active Directory (AD) est au cœur des mécanismes d’authentification et des services sécurisés, et sa capacité de reprise est essentielle en cas de panne ou d’attaque par ransomware. Les applications, les systèmes de fichiers, les services de messagerie électronique et les bases de données s’appuient tous sur AD pour garantir une authentification correcte et un contrôle sécurisé des accès des utilisateurs. Ainsi, lorsque AD est endommagé ou complètement hors service, les applications et services critiques qu’il prend en charge deviennent inaccessibles.

Imaginez les conséquences : le personnel bancaire ne peut plus accéder aux comptes des clients. Les médecins et les infirmiers ne peuvent plus consulter les dossiers médicaux. Les programmeurs et les développeurs ne peuvent plus publier de code. Les équipes ne peuvent plus collaborer ni communiquer par chat pour mener à bien leur travail.

Sans Active Directory (AD), l’entreprise ne peut pas poursuivre ses activités. Les cybercriminels le savent bien, c’est pourquoi ils en font une cible privilégiée dans 9 cyberattaques sur 10. En cas de sinistre, la restauration d’Active Directory est vitale, mais elle s’est traditionnellement avérée très difficile à réaliser, nécessitant des processus manuels complexes et chronophages.

Ransomware ciblant ransomware les infrastructures d’identité critiques, il est essentiel de disposer d’un plan de reprise bien documenté et fréquemment testé pour restaurer et reconstruire l’ensemble de votre environnement AD à son état antérieur à l’attaque.  

Les complexités de la Recovery des forêts en Afrique du Sud

Microsoft fournit des instructions détaillées sur la reconstruction d’une forêt Active Directory entière après une catastrophe majeure dans son « Guide de Recovery d’une forêt Active Directory ». En raison de la nature complexe d’Active Directory, les étapes nécessaires à la restauration complète d’une forêt sont rigides, détaillées, chronophages et très sensibles aux erreurs humaines. Selon la complexité de votre architecture Active Directory, le processus peut comporter entre 50 et 100 tâches, voire davantage.

En raison de la nature distribuée et de l’architecture multi-maître d’AD, sa restauration exige une coordination minutieuse. Il n’est pas possible de se contenter de restaurer les contrôleurs de domaine à partir d’une sauvegarde et d’en rester là. Il existe des dizaines d’étapes de nettoyage complexes qui doivent être effectuées sur les contrôleurs de domaine restaurés et au sein même d’AD, à des moments très précis tout au long de la Recovery de la forêt. Si ces étapes ne sont pas suivies correctement, vous risquez d’introduire de nouvelles corruptions ou incohérences dans l’environnement restauré, ce qui peut s’avérer très difficile, voire impossible, à résoudre.

S’appuyer sur un plan manuel de Recovery après sinistre ou de Recovery après une cyberattaque et sur des outils prêts à l’emploi peut signifier qu’il faudra plusieurs jours pour restaurer l’intégralité d’une forêt Active Directory. En cas de sinistre, chaque minute compte, et plus il faut de temps pour rétablir le bon fonctionnement des composants Active Directory, plus les perturbations pour l’entreprise sont importantes.

Automatisez et accélérez la Recovery d’Active Directory grâce à Commvault Cloud

La solution « Commvault Cloud Backup and Recovery for AD Enterprise Edition » apporte un nouveau niveau de résilience à Active Directory en permettant une restauration automatisée et rapide de la forêt Active Directory vers un état antérieur à l’attaque. Cette automatisation élimine les processus manuels, lents et sources d’erreurs, ce qui réduit le risque d’erreurs et accélère les délais de Recovery. Voici comment cela fonctionne :

  • Simplifiez la Recovery d’Active Directory grâce à des guides d’intervention automatisés : les guides d’intervention automatisés pour la Recovery d’une forêt Active Directory orchestrent le processus en plusieurs étapes nécessaire à cette Recovery, y compris les tâches essentielles de maintenance d’Active Directory requises pour vérifier la cohérence de l’annuaire restauré, telles que la prise de contrôle des rôles FSMO et l’ajustement du pool de RID. Ces guides d’intervention peuvent également être utilisés pour effectuer des tests réguliers dans des environnements hors production afin d’améliorer la Readiness face aux cybermenaces.
  • Permettez une reprise rapide des éléments les plus importants de l’infrastructure AD : les vues topologiques visuelles de votre environnement AD permettent d’identifier simplement et rapidement les contrôleurs de domaine à restaurer en priorité et la manière dont ils doivent être récupérés afin d’accélérer la disponibilité des services AD.
  • Suivez la progression de la restauration grâce à des vues détaillées du guide d’intervention : les vues prescriptives du guide d’intervention relatives au processus de Recovery offrent une transparence totale et un contrôle précis, ce qui vous permet d’adapter facilement le flux de travail à votre environnement. Pendant la restauration, vous disposez d’une visibilité totale sur l’étape où vous vous trouvez dans le processus et sur le temps restant avant que votre Active Directory ne soit à nouveau opérationnel.
  • Accélérez les délais de restauration et renforcez la résilience : la restauration manuelle d’une forêt Active Directory peut prendre plusieurs jours, voire plusieurs semaines, mais avec Commvault, vous pouvez la restaurer en un temps record. Commvault Cloud intègre la restauration de la forêt Active Directory à la restauration granulaire d’Active Directory et d’Entra ID, offrant ainsi une protection complète. 

Faites passer votre protection contre les publicités intrusives au niveau supérieur

Commvault Cloud Backup and Recovery for AD Enterprise Edition est désormais disponible et offre des fonctionnalités de protection, de Recovery et de cyber-résilience pour votre environnement Active Directory. Rendez-vous sur la page dédiée à la solution AD pour en savoir plus ou découvrez-la par vous-même grâce à notre démonstration interactive. Constatez par vous-même comment Commvault peut améliorer votre stratégie de protection Active Directory.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

L’évolution rapide des variantes de ransomware, des techniques d’ingénierie sociale et des attaques basées sur l’intelligence artificielle peut donner l’impression que la cyber-résilience est un combat perdu d’avance. Mais la cybersécurité ne se résume pas à essayer de déjouer les attaquants. S’il est vrai que des menaces plus sophistiquées exigent des défenses plus avancées, il existe également des mesures étonnamment simples que vous pouvez prendre pour réduire considérablement vos risques.

Dans cet article, nous allons passer en revue quatre bonnes pratiques de protection des données faciles à mettre en œuvre, leur rôle dans une stratégie de cyberdéfense à plusieurs niveaux, et la manière dont Commvault aide ses clients à les appliquer.

1. Déployer des images pré-sécurisées.

Même la serrure la plus solide ne vous sera d’aucune utilité si vous laissez vos fenêtres ouvertes. Pas moins de 23 % des attaques visant les infrastructures cloud sont liées à des failles de configuration courantes, telles que des politiques réseau trop permissives, des services et des ports superflus, ainsi que des protocoles non sécurisés. En comblant ces failles, vous contribuerez déjà de manière significative à renforcer la sécurité de votre surface d’attaque.

Pourquoi tant d’entreprises laissent-elles des failles de sécurité couramment exploitées dans leurs environnements cloud ? Souvent, elles évoluent tout simplement trop vite pour pouvoir s’assurer que les images qu’elles déploient sont sécurisées. Mais Commvault peut les aider à se charger de cette étape à leur place.

La Commvault Cloud Platform est disponible sous forme d’images pré-sécurisées, configurées conformément aux critères de référence du Center for Internet Security (CIS). Ces bonnes pratiques intégrées contribuent à réduire les vulnérabilités en :

  • Modifier les paramètres par défaut des logiciels, tels que les règles relatives aux mots de passe, les paramètres de verrouillage des comptes et les niveaux de journalisation, afin de privilégier la sécurité.
  • Désactiver les protocoles obsolètes ou non sécurisés, tels que SMBv1, SSLv3 et l’algorithme de chiffrement RC4.
  • Désactiver les services superflus et fermer les ports inutilisés au niveau des systèmes d’exploitation et des applications.
  • Supprimer les shells susceptibles de permettre à des pirates d’exécuter du code malveillant.

Outre ces images CIS sécurisées destinées aux nouveaux déploiements, Commvault peut également fournir à ses clients des scripts leur permettant de valider et de sécuriser les configurations de leur environnement existant. En éliminant les vulnérabilités courantes liées à des erreurs de configuration, nous contribuons à empêcher que des failles ne s’ouvrent et n’exposent le système à des attaques.

2. Protéger Active Directory.

En tant que centre de contrôle centralisé des accès et des autorisations sur l’ensemble de votre réseau, Active Directory (AD) constitue à la fois une cible privilégiée et un vecteur d’attaque redoutable. Pour les acteurs malveillants, s’introduire dans AD revient à voler la carte d’accès de vos locaux : cela leur permet de se déplacer discrètement au sein de votre environnement, d’élever leurs privilèges pour accéder aux applications et données critiques, et d’établir une base à partir de laquelle contrôler vos actifs d’entreprise. Ils peuvent également bloquer l’accès aux utilisateurs légitimes, paralysant ainsi votre activité. Pour contrer ces tactiques, vous devez protéger les données d’AD et annuler toute modification qu’ils parviennent à effectuer.

Commvault peut vous aider à protéger Active Directory contre les attaques en sécurisant vos objets de stratégie de groupe, vos utilisateurs, vos groupes, vos stratégies d’accès conditionnel, vos rôles et bien plus encore. Si des modifications nuisibles sont apportées – que ce soit intentionnellement par des attaquants ou par erreur par vos propres administrateurs –, vous pouvez rapidement récupérer tout objet supprimé ou restaurer des attributs écrasés. Pour vous simplifier la tâche, nous vous offrons également la possibilité de ne restaurer que les attributs des objets qui vous concernent, sans avoir à effectuer une restauration complète d’Active Directory. Toutefois, si vous devez restaurer l’ensemble de l’environnement Active Directory, nous vous facilitons également cette tâche.

3. Conservez vos sauvegardes hors de portée des ransomwares.

Pratiquement toutes les attaques par ransomware visent également les infrastructures de sauvegarde. En effet, si les entreprises peuvent simplement restaurer leurs ressources compromises, l’attaque initiale tombe à plat : aucune rançon n’est nécessaire, et les attaquants n’obtiennent aucun gain. C’est pourquoi des sauvegardes fréquentes et sécurisées constituent la solution miracle pour se défendre contre les ransomwares. 

Il existe de nombreuses façons de protéger les sauvegardes, mais l’« air gap » se distingue comme une mesure particulièrement élégante et efficace. Le principe est simple : si vos sauvegardes ne sont accessibles ni depuis l’intérieur ni depuis l’extérieur de votre organisation, les pirates n’ont aucun moyen d’y accéder pour les manipuler ou les supprimer. Même si toutes vos autres défenses venaient à échouer et que vos données principales étaient chiffrées ou supprimées, vous seriez en mesure de vous rétablir rapidement et de reprendre vos activités.

Commvault permet la mise en place d’un « air gap » grâce à sa solution Commvault AirGap. Nous stockons une copie secondaire inviolable de vos sauvegardes, dans un format immuable, au sein d’un espace de stockage cloud sécurisé et isolé. Quoi qu’il arrive sur votre réseau d’entreprise, vous disposerez toujours d’une copie intacte et non infectée de votre environnement de production à restaurer. C’est une victoire pour vous et une défaite pour les pirates.

4. Exiger une autorisation par plusieurs personnes.

La plupart des entreprises ont déjà recours à l’authentification multifactorielle (MFA) pour empêcher tout accès non autorisé, comme il se doit. Mais dans le contexte actuel de menaces graves, certaines situations – telles que la suppression d’une sauvegarde ou l’autorisation d’une demande de restauration – exigent un niveau de vigilance encore plus élevé.

L’autorisation multipersonnelle va au-delà de l’authentification multifactorielle (MFA) en exigeant non seulement une deuxième preuve d’identité pour la même personne, mais aussi l’approbation d’une personne totalement différente – voire de plusieurs personnes. Ainsi, même si des attaquants parviennent à prendre le contrôle de plusieurs facteurs d’authentification, par exemple en compromettant à la fois le compte d’un utilisateur et son appareil, ils ne seront toujours pas en mesure d’agir. Il en va de même pour un employé malveillant : les validations supplémentaires étant requises, un employé malintentionné ne peut pas mener une attaque de son propre chef. 

Les solutions Commvault permettent aux clients de mettre en place des processus d’autorisation à plusieurs intervenants pour un large éventail de tâches pouvant être considérées comme destructrices, notamment :

  • Interrompre un processus de sauvegarde d’un système, d’un serveur ou d’un partage de fichiers.
  • Supprimer ou restaurer une sauvegarde.
  • Retirer l’autorisation d’un agent ou d’un ensemble de sauvegardes.

Les administrateurs peuvent configurer le nombre de validateurs, les groupes d’utilisateurs et les utilisateurs spécifiques nécessaires pour autoriser certaines tâches.

Si vous n’appliquez pas ces quatre mesures, vous devriez le faire. Nous n’irions jamais jusqu’à affirmer qu’elles constituent à elles seules une stratégie complète de cyberdéfense : vous devrez tout de même mettre en œuvre toutes les autres mesures, qu’il s’agisse d’analyser les informations sur les menaces, de gérer les vulnérabilités ou de développer votre infrastructure de sécurité. Mais lorsque des mesures aussi simples peuvent réduire considérablement vos risques, la seule question à se poser est de savoir dans quel délai vous pouvez vous y mettre.

Découvrez comment Commvault Cloud peut vous aider à protéger votre réseau contre les cyberattaques grâce à une stratégie de défense multicouche.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

À l’approche de la Journée internationale des femmes, le 8 mars, nous sommes ravis de rendre hommage aux femmes exceptionnelles de Commvault. Le thème mondial de cette année, #AccelerateAction, est un moteur essentiel des initiatives menées tout au long de l’année par notre groupe de ressources pour les employées « Women in Technology ». Ces femmes, ainsi que leurs alliés, travaillent ensemble pour mettre en valeur, promouvoir et célébrer l’impact considérable que les femmes de Commvault ont sur notre innovation et notre croissance.  

À l’occasion du Mois de l’histoire des femmes 2025 et de la Journée internationale des femmes, nous avons récemment organisé une discussion informelle en ligne avec notre directrice marketing, Anna Griffin, et la PDG et cofondatrice de Writer, May Habib. 

Ce fut passionnant d’entendre May partager son point de vue sur le fait d’être une femme dans le secteur des technologies et de découvrir son parcours jusqu’au lancement de Writer, une plateforme d’IA générative « full-stack » destinée aux entreprises. May a reçu de nombreuses distinctions, notamment une place dans le classement « Forbes AI 50 » de 2023, le prix « Female Founder Award » 2023 décerné par Inc. et une place bien méritée au sein de la promotion 2024 des « Young Global Leaders » du Forum économique mondial. Ce fut un honneur pour nous d’accueillir May parmi nous et de bénéficier de ses précieuses réflexions.

Et pour poursuivre nos célébrations, nous allons lancer à titre expérimental quatre « Lean-In Circles » animés par Saadia Ali (conseillère juridique), Jagruti Dadia (designer senior), Saira Banu (directrice des technologies d’entreprise) et Madhulika Karan (directrice des services professionnels), afin de donner aux femmes de Commvault les moyens de diriger et de relever de nouveaux défis. Ce programme offre aux hommes comme aux femmes l’occasion de nouer des liens, de créer des réseaux et de discuter du développement du leadership grâce à un programme de formation de niveau international, associé à des conseils et un soutien réguliers de la part de leurs pairs.

À l’occasion de la Journée internationale des femmes, je vous invite à réfléchir à la manière dont VOUS pouvez #AccelerateAction auprès de votre entourage. Et à toutes les femmes incroyablement inspirantes et talentueuses de Commvault : merci de continuer à faire la différence jour après jour.  

Cliquez ici pour en savoir plus sur le travail chez Commvault. 

https://play.vidyard.com/7G7bfp44N9Bq5xoc83GNXD

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Faits

Le 20 février 2025, Microsoft nous a signalé une activité non autorisée au sein de notre environnement Azure, attribuée à un acteur malveillant soupçonné d’être lié à un État. Nous avons immédiatement mis en œuvre notre plan d’intervention en cas d’incident, avec l’aide d’experts de premier plan en cybersécurité et des forces de l’ordre.

Notre enquête a permis de confirmer qu’un accès non autorisé avait touché un petit nombre de clients, que nous avons immédiatement contactés afin de leur apporter notre aide. Elle a également confirmé qu’aucun accès non autorisé n’avait été constaté aux données que Commvault protège pour le compte de ses clients, et qu’il n’y avait eu aucune répercussion sur les activités commerciales de Commvault ni sur sa capacité à fournir ses produits et services.

Mesures prises

Notre enquête technique a révélé que l’auteur de la menace avait exploité une vulnérabilité « zero-day », qui a depuis été corrigée ; nous encourageons donc nos clients à faire de même. Nous avons également procédé à la rotation des identifiants concernés, nous continuons à renforcer nos défenses et collaborons avec les forces de l’ordre.

Travailler ensemble

Aucune entreprise n’est à l’abri d’une attaque. Nous sommes convaincus que le partage d’informations et la collaboration nous rendent tous plus résilients. Nous remercions Microsoft de nous avoir alertés, nos experts en cybersécurité pour leur partenariat de confiance, ainsi que nos clients pour leur réactivité et leur résilience.

Pour toute question complémentaire, les clients peuvent contacter l’équipe d’assistance de Commvault via notre portail à l’adresse https://support.commvault.com.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Pour les établissements de santé, la protection des informations sensibles relatives aux patients est primordiale. Alors que nous recourons de plus en plus à des systèmes numériques pour stocker, traiter et transmettre les informations médicales protégées (PHI), la mise en place de mesures de sécurité cryptographiques adéquates est devenue indispensable. C’est là qu’intervient la norme FIPS (Federal Information Processing Standard) 140-2.

Qu’est-ce que la norme FIPS 140-2 ?

La norme FIPS 140-2 est une norme de sécurité du gouvernement américain qui définit les exigences applicables aux modules cryptographiques utilisés pour protéger les informations sensibles. Publiée par l’Institut national des normes et des technologies (NIST), cette norme établit des exigences de sécurité spécifiques auxquelles doivent satisfaire les modules cryptographiques afin de garantir la confidentialité et l’intégrité des informations qu’ils protègent.

Pour les établissements de santé traitant des données sensibles relatives aux patients, la norme FIPS 140-2 fournit un cadre permettant de mettre en œuvre des mesures de protection cryptographiques robustes, conformes aux exigences de la règle de sécurité de la loi HIPAA (Health Insurance Portability and Accountability Act) en matière de protection des informations de santé protégées sous forme électronique (ePHI). Pour en savoir plus sur les mises à jour proposées pour cette règle, consultez notre article de blog intitulé « La recette de la cyber-résilience dans le secteur de la santé ».

Principales caractéristiques de la norme FIPS 140-2

Quatre niveaux de sécurité

La norme FIPS 140-2 repose sur une approche de sécurité à plusieurs niveaux, avec quatre niveaux distincts offrant une protection de plus en plus forte :

  1. Niveau 1 : Nécessite un équipement de niveau production et au moins un algorithme ou une fonction de sécurité homologué(e). Aucun mécanisme de sécurité physique spécifique n’est requis en plus des composants de base de niveau production.
  1. Niveau 2 : Intègre des dispositifs de sécurité physique, tels que des revêtements ou des scellés inviolables, ou encore des serrures résistantes au crochetage, et exige une authentification basée sur les rôles.
  1. Niveau 3 : Renforce la sécurité physique grâce à des mesures visant à détecter et à contrer toute tentative d’accès physique ou de modification. Empêche un intrus d’accéder aux paramètres de sécurité critiques stockés dans le module et intègre une authentification basée sur l’identité.
  1. Niveau 4 : Assure une protection complète autour du module cryptographique afin de détecter et de contrer toute tentative d’accès physique non autorisé. Les modules de niveau 4 peuvent fonctionner dans des environnements non protégés physiquement.

La plupart des établissements de santé mettent généralement en place un niveau de protection 2 ou 3, en trouvant un juste équilibre entre les besoins en matière de sécurité et les contraintes opérationnelles.

Spécification du module cryptographique

La norme FIPS 140-2 impose la mise en place d’une documentation détaillée du module cryptographique, comprenant notamment les ports et interfaces du module, les opérations manuelles, la conception physique, les composants matériels, logiciels et micrologiciels, ainsi que les fonctions de sécurité. Cette documentation exhaustive garantit la transparence quant à la manière dont les données sensibles sont protégées et permet de mener des évaluations de sécurité approfondies.

Algorithmes approuvés

La norme FIPS 140-2 impose l’utilisation d’algorithmes cryptographiques validés, notamment :

  • Chiffrement à clé symétrique : AES, Triple DES
  • Chiffrement à clé asymétrique : RSA, DSA, ECDSA
  • Fonctions de hachage sécurisées : SHA-256, SHA-384, SHA-512
  • Authentification des messages : HMAC, CMAC

Le fait de n’utiliser que des algorithmes validés permet de s’assurer que les implémentations cryptographiques répondent aux exigences minimales de sécurité et n’ont pas été compromises par des vulnérabilités connues.

Gestion des clés

Une gestion adéquate des clés est essentielle au maintien de la sécurité cryptographique. La norme FIPS 140-2 définit les exigences relatives à la génération, à l’établissement, à la saisie et à la sortie des clés, ainsi qu’à leur stockage et à leur effacement sécurisé. Pour les établissements de santé, une gestion adéquate des clés permet de garantir l’efficacité du chiffrement et d’empêcher que des clés compromises n’entraînent des fuites de données.

Auto-évaluation

La norme FIPS 140-2 exige que les modules cryptographiques effectuent des autotests afin de vérifier leur bon fonctionnement. Il s’agit notamment de tests de mise sous tension exécutés automatiquement, de tests conditionnels effectués lorsque des fonctions spécifiques sont appelées, et de tests continus du générateur de nombres aléatoires. Ces exigences en matière de tests contribuent à garantir la fiabilité constante des protections cryptographiques.

L’importance de la conformité à la norme FIPS 140-2 dans le secteur de la santé

Bien que la loi HIPAA n’impose pas explicitement la conformité à la norme FIPS 140-2, la règle de sécurité HIPAA exige la mise en place de mesures appropriées pour garantir la confidentialité, l’intégrité et la disponibilité des données ePHI. La norme FIPS 140-2 constitue une norme reconnue qui répond à bon nombre des exigences de la loi HIPAA en matière de chiffrement.

Par ailleurs, d’autres réglementations applicables aux organismes de santé – telles que la loi fédérale sur la gestion de la sécurité de l’information (FISMA) – peuvent exiger explicitement la conformité à la norme FIPS 140-2 pour les agences fédérales et leurs sous-traitants, parmi lesquels peuvent figurer des prestataires de soins de santé travaillant avec Medicare, Medicaid ou l’Administration des anciens combattants.

Atténuation des risques

Les fuites de données dans le secteur de la santé peuvent avoir des conséquences catastrophiques, tant pour les patients dont la vie privée est compromise que pour les organisations qui doivent faire face à des sanctions financières, à des coûts de remédiation et à une atteinte à leur réputation. La conformité à la norme FIPS 140-2 réduit considérablement le risque de fuites dues à des défaillances cryptographiques en garantissant :

  • Les implémentations cryptographiques respectent les meilleures pratiques éprouvées.
  • Les failles de sécurité sont identifiées et corrigées.
  • Les méthodes de chiffrement sont capables de résister à des attaques sophistiquées.
Confiance des patients

Au-delà des exigences réglementaires, la mise en œuvre de mesures rigoureuses de protection des données témoigne d’un engagement en faveur de la confidentialité des patients. Lorsque les établissements de santé peuvent garantir à leurs patients que leurs informations sensibles sont protégées par des normes de sécurité validées par les pouvoirs publics, cela renforce la confiance dans un monde de plus en plus soucieux de la protection de la vie privée.

Évaluation des fournisseurs

La certification FIPS 140-2 constitue un référentiel clair pour l’évaluation des fournisseurs de technologies. Lors du choix de systèmes destinés à traiter ou à stocker des données ePHI, les établissements de santé peuvent se baser sur la conformité à la norme FIPS 140-2 comme critère clé, ce qui simplifie le processus d’évaluation des fournisseurs et permet de vérifier que les exigences de sécurité minimales sont respectées.

Comment Commvault garantit la conformité à la norme FIPS 140-2

La plateforme complète de gestion des données de Commvault offre un soutien solide aux établissements de santé qui souhaitent se conformer à la norme FIPS 140-2 grâce à plusieurs fonctionnalités clés :

Modules cryptographiques validés selon la norme FIPS

Commvault intègre des modules cryptographiques qui ont été validés dans le cadre du programme de validation des modules cryptographiques (CMVP) du NIST. Ces modules ont été soumis à des tests rigoureux menés par des laboratoires accrédités par le NIST afin de vérifier leur conformité aux exigences de la norme FIPS 140-2, offrant ainsi aux établissements de santé la garantie que leurs mesures de protection des données respectent les normes fédérales.

Chiffrement de bout en bout

Commvault propose des fonctionnalités de chiffrement complètes qui protègent les données de santé tout au long de leur cycle de vie :

  • Chiffrement en transit : tous les transferts de données entre les composants Commvault utilisent le protocole TLS 1.2 ou une version supérieure, avec des algorithmes de chiffrement conformes à la norme FIPS, ce qui permet de protéger les informations médicales sensibles pendant leur transfert.
  • Chiffrement au repos : Commvault sécurise les données de santé stockées à l’aide d’un chiffrement AES-256 conforme à la norme FIPS, protégeant ainsi les sauvegardes, les archives et autres référentiels de données contre tout accès non autorisé.
  • Chiffrement côté client : les données peuvent être chiffrées avant de quitter le système source, ce qui garantit leur protection tout au long du processus de Backup and Recovery.
Gestion sécurisée des clés

Le système intégré de gestion des clés de Commvault est conforme aux exigences de la norme FIPS 140-2 en matière de gestion sécurisée des clés :

  • Gestion centralisée des clés : les clés de chiffrement sont gérées via un système centralisé, régi par des règles, qui applique des contrôles d’accès stricts.
  • Rotation des clés : les fonctionnalités de rotation automatisée des clés permettent aux établissements de santé de mettre à jour périodiquement leurs clés de chiffrement sans perturber leurs activités, conformément aux meilleures pratiques en matière de cryptographie.
  • Stockage sécurisé des clés : les clés de chiffrement sont stockées avec plusieurs niveaux de protection, y compris la possibilité d’intégrer des modules de sécurité matériels externes pour une sécurité renforcée.
Contrôles d’accès basés sur l’identité

Commvault met en œuvre des mécanismes d’authentification et d’autorisation robustes, conformes aux exigences de sécurité de la norme FIPS 140-2 :

  • Contrôle d’accès basé sur les rôles : des paramètres d’autorisation précis permettent de garantir que seul le personnel autorisé puisse accéder aux données de santé sensibles ou effectuer des opérations critiques sur le système.
  • Authentification multifactorielle : la prise en charge de l’authentification multifactorielle (MFA) offre un niveau de sécurité supplémentaire lors de l’accès à la console de gestion Commvault ou aux données.
  • Journalisation détaillée des audits : des journaux d’activité complets enregistrent tous les accès aux informations de santé protégées, facilitant ainsi les audits de conformité et les enquêtes de sécurité.
Fonctionnement en mode FIPS

Commvault permet aux établissements de santé d’activer le « mode FIPS », qui impose l’utilisation exclusive d’algorithmes et de modules cryptographiques certifiés FIPS dans l’ensemble de l’environnement de gestion des données. Lorsque le mode FIPS est activé :

  • Les algorithmes non conformes à la norme FIPS sont désactivés.
  • Seuls des modules cryptographiques validés sont utilisés.
  • Les paramètres de sécurité sont automatiquement configurés pour répondre aux exigences FIPS.

Cette approche simplifiée de la conformité allège la charge administrative pesant sur les équipes informatiques du secteur de la santé et réduit au minimum le risque d’erreurs de configuration susceptibles de compromettre la sécurité.

Intégration transparente avec les systèmes de santé

La plateforme de Commvault s’intègre aux principaux systèmes d’information du secteur de la santé tout en garantissant la conformité à la norme FIPS 140-2 :

  • Protection des systèmes de dossiers médicaux électroniques : des connecteurs spécialisés pour les principaux systèmes de dossiers médicaux électroniques permettent de sauvegarder et de restaurer les données des patients en toute sécurité.
  • Prise en charge de l’imagerie médicale : les fonctionnalités de sauvegarde sont conformes à la norme internationale « Digital Imaging and Communications in Medicine » (DICOM) relative au stockage, à l’échange et à l’utilisation des données d’imagerie médicale, tout en garantissant le respect des exigences HIPAA et FIPS.
  • Protection des environnements virtuels : les établissements de santé qui exploitent des applications critiques dans des environnements virtualisés peuvent garantir leur conformité aux normes FIPS grâce aux fonctionnalités de protection des machines virtuelles de Commvault.
Documentation et rapports relatifs à la conformité

Commvault simplifie les exigences en matière de documentation liées à la conformité à la norme FIPS 140-2 :

  • Certificats de validation : accès aux certificats de validation FIPS 140-2 pour les modules cryptographiques de Commvault.
  • Rapports de conformité : outils de reporting intégrés qui documentent l’état du chiffrement, les activités de gestion des clés et d’autres indicateurs liés à la sécurité.
  • Aide à l’audit : des journaux et des rapports complets qui facilitent la démonstration de la conformité lors des audits réglementaires.

Mise en œuvre de la norme FIPS 140-2 dans les environnements de santé

Réalisation d’un inventaire

La première étape vers la conformité à la norme FIPS 140-2 consiste à recenser tous les systèmes et applications qui traitent des données de santé sensibles. Il s’agit notamment de

  • Systèmes de dossiers médicaux électroniques
  • Systèmes d’imagerie médicale
  • Systèmes d’information de laboratoire
  • Systèmes de facturation et de gestion administrative
  • Appareils mobiles utilisés par les professionnels de santé
  • Solutions de sauvegarde et de stockage des données
Validation des modules cryptographiques

Pour chaque système identifié, vérifiez s’il utilise des modules cryptographiques validés selon la norme FIPS 140-2. Le NIST tient à jour une liste des modules validés, appelée CMVP. Les fournisseurs doivent être en mesure de fournir leurs certificats de validation FIPS 140-2 ainsi que les numéros de référence correspondants.

Combler les lacunes

Pour les systèmes non conformes à la norme FIPS 140-2, les établissements de santé disposent de plusieurs options :

  • Adoptez des versions conformes à la norme FIPS.
  • Mettez en place des couches de chiffrement supplémentaires à l’aide de modules validés.
  • Remplacer les systèmes non conformes par des solutions conformes.
  • Demandez des dérogations si des contrôles compensatoires appropriés sont en place.
Documentation et formation

Il est essentiel de tenir à jour une documentation exhaustive sur les mesures prises pour assurer la conformité à la norme FIPS 140-2, tant pour la gouvernance interne que pour les audits réglementaires. De plus, le personnel doit bénéficier d’une formation sur l’importance du chiffrement et du traitement approprié des données sensibles.

Conclusion

La conformité à la norme FIPS 140-2 ne se résume pas à une simple case à cocher pour satisfaire aux exigences réglementaires : il s’agit d’un élément fondamental d’une stratégie solide en matière de sécurité des données de santé. En mettant en œuvre des mesures de protection cryptographiques conformes à cette norme rigoureuse, les établissements de santé peuvent réduire considérablement le risque de fuites de données, renforcer la confiance des patients et éviter des sanctions coûteuses en cas de non-conformité.

Alors que le secteur de la santé poursuit sa transition numérique et que les cybermenaces gagnent en sophistication, le respect des normes de sécurité reconnues telles que la norme FIPS 140-2 n’est plus une simple option : il s’agit d’un aspect essentiel d’une prestation de soins responsable à l’ère du numérique.

En optant pour les solutions de gestion des données de Commvault, conformes à la norme FIPS 140-2, les établissements de santé peuvent protéger en toute confiance les informations sensibles relatives à leurs patients tout en simplifiant leurs efforts de mise en conformité. Notre approche globale de la protection des données répond non seulement aux exigences réglementaires actuelles, mais constitue également une base solide pour faire face à l’évolution des menaces de sécurité.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Cela fait près de 30 ans que la loi sur la portabilité et la responsabilité en matière d’assurance maladie (Health Insurance Portability and Accountability Act) est entrée en vigueur. Entre autres dispositions, elle protège les patients en interdisant la divulgation de leurs informations médicales confidentielles sans leur consentement. Au fil des ans, cette loi a été mise à jour et amendée pour s’adapter à l’évolution des technologies ainsi qu’à la législation et aux politiques en matière de santé.

L’année dernière, le ministère américain de la Santé et des Services sociaux (HHS) a proposé des modifications importantes à la règle de sécurité HIPAA afin de renforcer la cybersécurité des dossiers médicaux électroniques (EHR). Ces dernières modifications ont été élaborées en réponse à l’augmentation du volume de dossiers électroniques conservés et transférés, à la multiplication et à l’aggravation des failles de sécurité, ainsi qu’à d’autres enjeux liés aux pratiques de cybersécurité et à l’application de la réglementation qui ont évolué ou sont apparus depuis la dernière mise à jour de la règle en 2013.

L’un des éléments clés de cette proposition impose aux entités concernées de mettre en place des procédures écrites visant à rétablir les systèmes d’information électroniques et les données critiques dans les 72 heures suivant une perte. Cette exigence a pour objectif de permettre aux établissements de santé de rétablir rapidement leurs systèmes et données essentiels après un incident de sécurité, afin de minimiser les perturbations dans la prise en charge des patients et de préserver la confidentialité, l’intégrité et la disponibilité des dossiers médicaux électroniques (DME).

Découvrez comment Commvault permet de restaurer rapidement les dossiers médicaux électroniques (DME), notamment dans les environnements Epic et Meditech.

Application de la loi HIPAA

L’application de la loi HIPAA relève de la compétence du Bureau des droits civils (OCR) au sein du ministère américain de la Santé et des Services sociaux (HHS). L’OCR est chargé de veiller à ce que les prestataires de soins de santé, les organismes d’assurance maladie, les centres d’échange de données et leurs partenaires commerciaux respectent les règles de la loi HIPAA en matière de confidentialité, de sécurité et de notification des violations.

Ces dernières années, l’OCR a donné la priorité aux sanctions financières en cas d’infractions, en particulier celles liées à la règle de sécurité de la loi HIPAA. En 2024, l’OCR a indiqué que les mesures coercitives au titre de la loi HIPAA avaient atteint des niveaux quasi records, avec 9,9 millions de dollars perçus, dont un règlement à l’amiable de 4,75 millions de dollars pour de multiples violations de la règle de sécurité. Cependant, alors que le nombre de mesures coercitives a augmenté, le montant moyen des amendes a diminué en raison d’une réinterprétation des barèmes de sanctions prévue par la loi HITECH.

Principaux mécanismes de mise en œuvre des nouvelles obligations

Avec l’entrée en vigueur imminente des nouvelles dispositions de la règle de sécurité HIPAA, l’OCR veillera au respect de la réglementation par le biais d’une combinaison de mesures de sensibilisation, d’audits, d’enquêtes et de sanctions. Vous trouverez ci-dessous une présentation détaillée du fonctionnement de ces mécanismes de mise en application :

1. Sensibilisation et accompagnement (mesures préventives)

L’OCR propose des conseils, des formations et des bonnes pratiques afin d’aider les entités concernées et les partenaires commerciaux à se conformer à la réglementation HIPAA. Il s’agit notamment de

  • FAQ mises à jour, programmes de formation et ressources en ligne.
  • Collaboration avec les organisations professionnelles afin de préciser les modalités de mise en œuvre des nouvelles exigences en matière de sécurité.
  • Conseils techniques sur l’analyse et la gestion des risques (un domaine où les manquements sont fréquents).

Cette étape permet aux organisations de mettre à jour leurs programmes de sécurité, leurs politiques de gestion des risques et la formation de leur personnel avant que les mesures ne soient appliquées de manière stricte.

2. Enquêtes de conformité et signalement des violations

L’OCR mène des enquêtes de conformité en réponse à :

  • Plaintes : toute personne peut signaler des violations de la loi HIPAA, ce qui donne lieu à des enquêtes menées par l’OCR.
  • Déclaration des violations de données : toute violation concernant au moins 500 dossiers doit être signalée à l’OCR, qui mène ensuite une enquête afin de déterminer si un manquement aux obligations réglementaires a contribué à cette violation.

Compte tenu de la recrudescence des incidents de piratage informatique, l’OCR a mis l’accent sur la préparation en matière de cybersécurité, en exigeant des organismes de santé qu’ils renforcent leur Risk Analysis et la surveillance de leurs systèmes.

3. Audits HIPAA et Risk Analysis : points clés

L’OCR a fait de Risk Analysis une priorité absolue en matière d’application de la réglementation, en raison d’un non-respect généralisé des règles.

  • Lors des audits HIPAA de 2016-2017, la plupart des organisations n’ont pas procédé à une Risk Analysis complète ni ne l’ont mise à jour régulièrement.
  • En 2024, 14 des 22 mesures coercitives prises par l’OCR concernaient des violations de la règle de sécurité HIPAA, les lacunes en matière de Risk Analysis constituant le problème le plus fréquent.
  • L’OCR a l’intention de relancer les audits de conformité (même si des contraintes budgétaires pourraient retarder cette initiative).

Il faut s’attendre à un contrôle plus rigoureux de la manière dont les organisations évaluent et atténuent les risques pesant sur les données de santé électroniques (ePHI).

4. Sanctions financières et plans d’actions correctives (PAC)

L’OCR peut infliger des sanctions en cas de non-respect de la réglementation, avec des amendes allant de quelques milliers à plusieurs millions de dollars, en fonction :

  • Négligence ou négligence volontaire
  • Non-respect des obligations après notification des infractions
  • Nombre de personnes concernées

Les amendes prévues par la loi HIPAA ayant considérablement diminué (passant d’une moyenne de 2,6 millions de dollars en 2018 à environ 450 000 dollars en 2024), l’OCR a cherché à mettre en place d’autres stratégies de contrôle, telles que les CAP, qui imposent aux organisations d’améliorer leurs mesures de sécurité dans un délai déterminé, ainsi qu’un contrôle plus strict au niveau des États.

Ce que cela implique pour votre organisation

L’OCR accordant la priorité à la mise en œuvre de Risk Analysis, ces mesures peuvent vous aider à vous conformer aux mises à jour proposées :

  • Mettre régulièrement à jour les évaluations des risques et veiller à ce qu’elles couvrent l’ensemble des systèmes contenant des données de santé électroniques protégées (ePHI).
  • Mettre en place des mesures de cybersécurité plus strictes (par exemple, le chiffrement, l’authentification multifactorielle et la surveillance continue).
  • Former les employés au respect de la loi HIPAA et aux protocoles d’intervention en cas de violation de données.
  • Assurer la notification rapide des violations de données, avec un contenu précis.
  • Conserver les documents attestant des mesures prises pour garantir la conformité.

Les procureurs généraux des États peuvent faire respecter la loi HIPAA de manière indépendante et infliger des sanctions en cas d’infraction. La plus importante sanction infligée en Californie en 2024 (6,75 millions de dollars) visait un fournisseur de stockage dans le cloud pour avoir manqué à ses obligations en matière de sécurité des données des patients. À mesure que les États adoptent de nouvelles lois sur la cybersécurité (par exemple, les obligations en matière de cybersécurité imposées aux hôpitaux de l’État de New York), il faut s’attendre à ce que l’application de la loi HIPAA s’étende au-delà du contrôle exercé par l’OCR.

Conclusion : les défis à venir

Malgré l’augmentation tant du nombre de signalements de violations que des plaintes au titre de la loi HIPAA, l’OCR semble peu susceptible d’obtenir les moyens supplémentaires dont elle affirme avoir besoin pour renforcer ses mesures de contrôle. On ignore encore quel sera l’impact sur l’agence des coupes budgétaires en cours menées par le ministère de l’Efficacité gouvernementale – et comment la nouvelle administration agira une fois que la période de consultation publique sur les modifications proposées aura pris fin, le 7 mars.

Que les nouvelles exigences de sécurité de la loi HIPAA entrent ou non en vigueur cette année, les organisations auraient tout intérêt à renforcer de manière proactive leurs mesures de cybersécurité, leur Risk Analysis, leurs stratégies de reprise après sinistre et leurs formations à la conformité. En gérant ces enjeux, les établissements de santé peuvent contribuer à éviter d’éventuelles sanctions, à réduire les risques de violation de données et à protéger efficacement les données des patients.

Découvrez comment Commvault peut aider votre entreprise à respecter ses obligations de conformité.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Tout au long du mois de février, notre communauté mondiale Vaulter a été fière de célébrer et de rendre hommage au Mois de l’histoire des Noirs.

Chez Commvault, nous valorisons et célébrons les points de vue uniques que chaque « Vaulter » apporte à l’entreprise, tout en encourageant l’innovation et la collaboration. Nous sommes fiers de mettre l’accent en interne sur « l’équité en action » tout en continuant à développer notre culture inclusive.

Pour clôturer nos célébrations, notre groupe de ressources pour les employés multiculturels (ERG) s’est associé à la Courageous Conversation Foundation pour organiser une session de formation percutante et enrichissante sur la manière d’engager, de pérenniser et d’approfondir efficacement le dialogue interracial. Nous avons eu l’honneur d’accueillir Glenn E. Singleton, PDG et président de la fondation, à l’occasion de cette expérience émouvante et riche en réflexions, au cours de laquelle nous avons exploré le cadre global de la communauté et du sentiment d’appartenance, ainsi que la meilleure façon d’intégrer cette culture dans le milieu professionnel.

Il est essentiel de poursuivre notre apprentissage sur la manière d’avoir les « bonnes » conversations, en gardant à l’esprit que nous ne changerons pas le cours de la conversation tant que nous ne l’aurons pas engagée. Avoir des échanges ouverts pour partager des idées et des expériences ne fait que nous rendre plus forts et meilleurs.

Alors que le Mois de l’histoire des Noirs touche à sa fin, rappelons-nous tous le rôle que l’histoire des Noirs a joué et continue de jouer dans l’histoire des États-Unis. Chaque année, en février, nous rendons hommage aux héros de la communauté noire et honorons leur combat en condamnant le racisme et en œuvrant pour le changement. Mais cet engagement ne doit pas se limiter à un seul mois ; il doit faire partie intégrante de notre quotidien tout au long de l’année.

En écoutant les expériences et les points de vue des autres et en apprenant à mieux nous soutenir les uns les autres, nous nous donnons les moyens de créer un sentiment d’appartenance pour chacun. Cliquez ici pour en savoir plus sur la culture de Commvault et sur notre engagement en faveur de la communauté et du sentiment d’appartenance.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Dans le paysage en constante évolution du cloud computing, les entreprises s’appuient de plus en plus sur des stratégies de Recovery robustes pour assurer leur résilience et la continuité de leurs services. L’une des approches traditionnellement adoptées consiste à créer au préalable une « zone d’atterrissage » dans le cloud.

Cependant, cette méthode comporte de nombreuses inefficacités et des écueils potentiels susceptibles de compromettre son efficacité et de faire perdre aux organisations du temps, des ressources et de la résilience opérationnelle. Cet article explore le concept de « zone d’atterrissage dans le cloud », met en évidence les défis liés à la création préalable de telles zones pour la cyber-récupération (CR) et la reprise après sinistre (DR), et présente le modèle de reconstruction de Cloud Rewind comme une alternative permettant d’assurer la résilience dans le cloud.

Qu’est-ce qu’une « zone d’atterrissage dans le cloud » ?

Une « zone d’atterrissage cloud » est un environnement préconfiguré au sein d’un compte cloud, conçu pour gérer les ressources cloud de manière sécurisée et efficace. Elle offre un cadre structuré pour le déploiement des ressources cloud, la configuration réseau et les paramètres de sécurité, conformément aux meilleures pratiques et aux politiques de l’entreprise. L’objectif est de faciliter des opérations cloud fluides, évolutives et conformes.

Si les « landing zones » dans le cloud constituent la base du déploiement et de la gestion des ressources cloud, leur mise en œuvre dans le cadre de scénarios de continuité d’activité (CR) et de reprise après sinistre (DR) pose plusieurs défis.

Problèmes liés aux « landing zones » cloud préréglées pour la continuité des activités et la reprise après sinistre

  • Consommation de temps et de ressources : la création d’une « landing zone » dans le cloud nécessite une compréhension approfondie de l’architecture et des pratiques de maintenance de l’environnement de production existant. Cet effort de réplication exige beaucoup de temps et de ressources, ce qui entraîne une duplication des efforts et détourne ces derniers des activités génératrices de valeur.
  • Maintenance et dérive de configuration : une fois mise en place, une « landing zone » préconfigurée nécessite une maintenance continue afin de rester en adéquation avec l’environnement de production. Cependant, la nature dynamique des environnements cloud entraîne souvent une dérive de configuration, c’est-à-dire un écart entre les paramètres et les configurations de l’environnement de production et ceux des environnements de reprise après sinistre (CR) et de reprise de défaillance (DR). Cette dérive complique les efforts de maintenance et peut compromettre l’efficacité de la stratégie de Recovery.
  • Obstacles aux tests : les divergences entre les environnements de production et de Recovery (CR/DR), dues à des dérives et à des décalages, entravent la capacité à mener des tests de Recovery efficaces. La réticence ou l’incapacité à tester les procédures de Recovery compromet la résilience des systèmes informatiques, exposant ainsi les organisations à des risques en cas de sinistre ou de cyberattaque.
  • Investissements gaspillés : les ressources consacrées à la création et à la maintenance d’une zone d’atterrissage préconfigurée peuvent être considérables, alors que le retour sur investissement (ROI) est souvent minime. Les entreprises peuvent se retrouver avec des environnements de Recovery obsolètes ou inadaptés, qui ne sont pas prêts à être utilisés immédiatement après une catastrophe ou un incident. De plus, face à des attaques sophistiquées par ransomware, la capacité à reconstruire les systèmes à partir de données et d’images d’applications saines est cruciale – une capacité qui est entravée par les contraintes d’une zone d’atterrissage préconfigurée.

L’approche « Cloud Rewind » en matière de résilience du cloud : reconstruire

Le modèle de reconstruction de Cloud Rewind, conçu pour assurer la résilience du cloud, offre une approche plus agile, plus efficace et plus performante en matière de reprise après sinistre (CR/DR). Contrairement au modèle traditionnel consistant à créer et à maintenir au préalable une « zone d’atterrissage » dans le cloud, Cloud Rewind permet de reconstruire de manière dynamique des environnements cloud à partir de copies vierges des données et des images d’applications. Ce modèle répond aux principaux défis liés aux zones d’atterrissage pré-créées :

  • Efficacité et agilité : en supprimant la nécessité de disposer d’une zone d’atterrissage préétablie, les organisations peuvent allouer leurs ressources plus efficacement, en se concentrant sur des initiatives stratégiques plutôt que sur des tâches de maintenance et d’harmonisation.
  • Réduction des écarts de configuration : le modèle de reconstruction atténue le risque d’écart de configuration en vérifiant que l’environnement de reprise (Recovery) est constitué des configurations et des données les plus récentes et « propres », reflétant fidèlement l’environnement de production au moment de la reconstruction.
  • Test et reprise améliorés : la nature dynamique de l’approche de reconstruction permet de tester plus fréquemment et de manière plus réaliste les procédures de Recovery (CR/DR), ce qui renforce la résilience des systèmes informatiques.
  • Rentabilité : en s’affranchissant des coûts irrécupérables liés à la maintenance d’une zone d’atterrissage préconfigurée, les entreprises peuvent obtenir un meilleur retour sur investissement, en se concentrant sur des capacités de reprise après incident (CR) et de reprise après sinistre (DR) rapides, mieux adaptées aux pratiques modernes du cloud.

Dans un contexte marqué par la multiplication des cybermenaces telles que les ransomwares, la capacité à rétablir rapidement un environnement sain revêt une importance inestimable. Cloud Rewind permet aux entreprises de réagir rapidement à ces menaces, en réduisant au minimum les temps d’arrêt et en assurant la continuité des activités.

Reconstruction : une approche tournée vers l’avenir

L’approche traditionnelle consistant à préconfigurer des « zones d’atterrissage » dans le cloud pour la reprise après sinistre (CR/DR) présente de nombreuses inefficacités, notamment un gaspillage de ressources, des difficultés de maintenance et une résilience compromise. À l’inverse, le modèle de reconstruction à la demande de Commvault Cloud Rewind, destiné à assurer la résilience dans le cloud, offre une solution plus agile, plus économique et plus robuste.

En misant sur la reconstruction dynamique des environnements cloud, qui consiste essentiellement à créer un clone de l’environnement de production, les entreprises peuvent renforcer leurs capacités de continuité d’activité et de reprise après sinistre, réduire les risques opérationnels et garantir la continuité de la prestation de services en cas de perturbations. L’adoption de ce modèle de reconstruction constitue une approche avant-gardiste en matière de continuité d’activité et de reprise après sinistre, qui s’aligne sur les exigences en constante évolution du cloud computing et de la résilience organisationnelle.

Découvrez comment Commvault Cloud Rewind peut vous aider à revenir rapidement en arrière, à restaurer vos données critiques, vos applications cloud et vos configurations à leur état d’origine, et à reconstruire rapidement vos environnements cloud après un cyberincident.

Lectures complémentaires :

  1. https://www.commvault.com/blogs/renforcer-la-resilience-des-applications-cloud-avec-commvault-cloud-rewind
  2. https://www.commvault.com/blogs/simplifying-cloud-resilience-and-cloud-recovery 
  3. https://www.commvault.com/blogs/a-blueprint-for-effective-cloud-recovery

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Nos dernières versions du logiciel Commvault Cloud et de nos solutions SaaS offrent de nouvelles fonctionnalités et capacités destinées à vous aider à renforcer votre cyber-résilience et votre stratégie de protection des données, en facilitant et en accélérant la protection et la gestion de vos données. Elles sont conçues pour vous aider à sécuriser et à restaurer vos données dans le cloud hybride face aux nouvelles menaces de perte de données, ainsi qu’à vous remettre rapidement sur pied en cas d’incident ou de cyberattaque.

Parmi les nouvelles fonctionnalités désormais disponibles dans cette version, on trouve notamment :

Intégration de CrowdStrike

Vos équipes de sécurité doivent agir rapidement. Face à la recrudescence des attaques par ransomware, les entreprises doivent améliorer leur visibilité afin de détecter et de contrer les menaces dès leur apparition.

Commvault vous aide à renforcer vos défenses informatiques en intégrant CrowdStrike Falcon à Commvault Cloud. Grâce à l’intégration des données CrowdStrike dans le tableau de bord Commvault, votre équipe de sécurité peut rapidement identifier les menaces et y répondre. Cette visibilité optimisée facilite la protection des ressources de sauvegarde, la sécurisation des données sensibles et la mise en œuvre de mesures de Recovery proactives.

Améliorations apportées à Commvault AirGap

La détection et la protection contre les ransomwares sont essentielles. À mesure que les clients utilisent de plus en plus Commvault AirGap, ils recherchent des fonctionnalités plus étendues et des performances constantes sur tous les niveaux de stockage.

Nous avons enrichi Commvault AirGap de fonctionnalités telles qu’une hiérarchisation polyvalente des données primaires et secondaires, des mesures de contrôle pour la restauration et la conservation des données, ainsi que Threat Scan pour les environnements cloud et sur site. Cela permet aux clients d’optimiser leurs coûts de stockage tout en bénéficiant d’une protection solide.

Commvault Edge

Les entreprises doivent protéger leurs données et leurs applications dans leurs sites distants et leurs succursales avec la même efficacité que pour leurs déploiements sur site et dans le cloud.

Commvault Edge propose une image logicielle pouvant être installée sur une architecture de référence, assurant ainsi la protection des données sur des sites distants, le tout géré via un plan de contrôle centralisé. Vos administrateurs bénéficient d’une flexibilité et d’une visibilité accrues en choisissant le matériel adapté à l’installation de l’image logicielle HS Edge, ce qui leur permet de gérer et de protéger jusqu’à 200 To de données pour les points de vente, les sites de production, l’IoT et bien plus encore. De plus, grâce à son système d’exploitation basé sur Linux, pré-sécurisé et préconfiguré, cette image logicielle permet un déploiement rapide et une maintenance aisée.

Cloud Retour en arrière

Étant donné que 70 % des ressources cloud ne sont généralement pas protégées, parvenir à la cyber-résilience peut s’avérer une tâche ardue. Les entreprises souhaitent renforcer la protection de l’ensemble de leurs actifs et être prêtes à se remettre des menaces.

Cloud Rewind offre un moyen efficace de restaurer rapidement les données critiques, les applications cloud et les configurations à un état vierge. Il permet aux utilisateurs de rétablir rapidement leurs environnements cloud dans un état sûr et connu après un cyberincident, réduisant ainsi le temps de reprise de plusieurs semaines à quelques minutes. Cette capacité de reprise rapide est essentielle pour maintenir la cyber-résilience.

Clumio pour Amazon S3

Avec l’essor des applications modernes et de l’intelligence artificielle, Amazon S3 a connu une croissance fulgurante, ce qui en fait une cible de choix pour les attaques. La restauration de milliards d’objets à partir d’une sauvegarde peut s’avérer extrêmement lente, entraînant ainsi des temps d’indisponibilité prolongés.

Clumio Backtrack propose une solution révolutionnaire qui permet de revenir rapidement à une version spécifique d’objets Amazon S3 à tout moment. Cela se traduit par une cyber-résilience renforcée face aux erreurs et aux attaques, ainsi que par la possibilité de restaurer des milliards d’objets en quelques minutes grâce à la fonctionnalité « S3 Versioning » et à la technologie sans serveur. De plus, cette solution optimise les dépenses AWS en éliminant le besoin de copies supplémentaires des compartiments S3.

Remarque : Clumio pour Amazon S3 est également disponible sur AWS Marketplace.

Cleanroom Recovery pour AWS

Les clients qui utilisent AWS pour leurs déploiements dans le cloud souhaitent mener des exercices de Recovery au sein du même environnement afin d’optimiser leur efficacité.

Commvault a étendu la solution « Cleanroom Recovery » à AWS, ce qui vous permet de restaurer des charges de travail directement sur AWS. Grâce à cette extension, vous pouvez effectuer des tests de restauration dans un environnement qui reproduit fidèlement votre configuration de production, ce qui renforce la cohérence. De plus, grâce à une prise en charge élargie des plateformes cloud, votre entreprise bénéficie de la flexibilité nécessaire pour élaborer une stratégie de restauration adaptée à vos besoins.

Mise à l’échelle automatique pour Amazon EC2 Restore

Les utilisateurs d’AWS ont besoin de la fonctionnalité d’auto-scaling de Commvault pour la réplication, la restauration et l’indexation, afin de réduire au minimum le nombre de nœuds d’accès Commvault à longue durée de vie qu’ils doivent gérer dans leur environnement AWS. Commvault Cloud adapte désormais de manière dynamique la capacité de calcul d’Amazon EC2 pendant les opérations de restauration, de réplication et de migration, puis les arrête une fois celles-ci terminées afin de maintenir les coûts liés à la cyber-résilience à un niveau bas.


Vous pouvez simplifier la maintenance en réduisant le nombre de nœuds d’accès Commvault à longue durée de vie dans votre environnement AWS et réaliser des économies en n’utilisant les instances EC2 élastiques qu’en cas de besoin.

Backup & Recovery pour Google Workspace

Les risques liés à la sécurité des applications SaaS, tels que la suppression accidentelle, la corruption des données et les attaques malveillantes, peuvent nuire à la productivité. Étonnamment, seules 13 % des entreprises ont pleinement conscience de leur rôle dans la protection des données.

Commvault va encore plus loin en étendant la protection des applications SaaS à Google Workspace, couvrant ainsi les données de Gmail, Google Drive et Shared Drive. Cela signifie que vos données critiques de Google Workspace restent en sécurité et peuvent être restaurées en cas de perte.

Votre entreprise peut continuer à aller de l’avant grâce à des données accessibles et rapidement récupérables. De plus, vous pouvez garantir la conformité aux accords de niveau de service (SLA) grâce à une conservation prolongée et à l’intégration de Google Cloud Storage, le tout géré via une solution unique et unifiée pour Google Workspace et d’autres charges de travail SaaS, hybrides et natives du cloud.

Récupération de la forêt Active Directory

Lorsque Active Directory (AD) est hors ligne, la restauration de la forêt peut s’avérer un processus complexe, comportant de nombreuses étapes, qui doit être exécuté à la perfection. Sans automatisation, le risque est réel de restaurer AD dans un état inutilisable, ce qui entraînerait une perturbation supplémentaire de l’activité.

La solution de Commvault simplifie ce processus grâce à une restauration rapide en cas de corruption du schéma ou d’attaques par ransomware. En automatisant l’intégralité du processus de Recovery de la forêt, vous pouvez planifier et tester vos procédures à l’avance, ce qui réduit les temps d’arrêt et renforce la cyber-résilience. Vous avez ainsi l’esprit tranquille, sachant que votre forêt Active Directory peut être restaurée rapidement et efficacement dans un état sain.

Machines virtuelles source Nutanix AHV

Vous devez relever le défi de protéger des environnements d’exploitation variés et complexes ? Vous avez besoin de solutions fiables pour gérer efficacement ces environnements ? C’est là que Cleanroom Recovery entre en jeu. Désormais compatible avec les machines virtuelles Nutanix, cette solution vous aide à réagir rapidement aux menaces de sécurité et à rationaliser la validation de la restauration.

En quoi est-ce important ? Cette solution offre une couverture complète des environnements complexes, ce qui permet des restaurations plus complètes. De plus, grâce à la prise en charge d’un plus grand nombre de machines virtuelles et de charges de travail, les entreprises peuvent reprendre rapidement leurs activités, renforçant ainsi leur cyber-résilience et assurant la continuité de leurs opérations.

Intégration de Palo Alto Networks XSOAR

Les équipes de sécurité s’appuient souvent sur des plateformes SIEM/SOAR telles que XSOAR de Palo Alto Networks pour détecter les menaces et y répondre, mais l’absence d’intégration avec les solutions de Recovery les oblige à effectuer des opérations de restauration manuelles fastidieuses, ce qui retarde leur réaction face aux menaces actives.

Commvault Cloud Cleanroom Recovery s’intègre parfaitement à XSOAR de Palo Alto Networks, ce qui permet aux équipes de gérer les opérations de restauration directement depuis la plateforme XSOAR. Cette intégration accélère les délais de restauration grâce à des flux de travail automatisés, réduit les tâches manuelles afin que les équipes puissent se concentrer sur l’analyse des menaces, et centralise la gestion pour une meilleure collaboration et une réponse plus rapide aux incidents.

Backup and Recovery pour Kubernetes

À mesure que les entreprises modernisent leurs applications, nombreuses sont celles qui ont choisi Kubernetes comme plateforme de référence pour gérer de grands volumes de données dans le cadre d’applications en cloud hybride. Les administrateurs doivent effectuer des sauvegardes plus rapides et améliorer la Readiness pour la reprise après sinistre pour leurs applications et données conteneurisées. 

Commvault permet la Kubernetes Backup and Recovery, optimisées pour les volumes importants de données. Cette solution s’intègre de manière transparente au serveur API de Kubernetes pour détecter et collecter les données et les configurations des applications, offrant ainsi des performances et une fiabilité accrues pour les sauvegardes. 

Essayez Commvault Cloud gratuitement pendant 30 jours.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Les cyberattaques devenant de plus en plus inévitables, la capacité à se remettre rapidement et efficacement est cruciale pour la survie des entreprises. Dans l’épisode 13 du podcast « The STRIVE », l’animateur Darren Thomson explore les aspects essentiels de l’élaboration d’un plan de Recovery efficace après sinistre informatique. Voici un résumé des principales étapes et des principes abordés.

Première phase : Préparation

  • Personnel : Chaque membre de l’organisation doit connaître son rôle. Mettez en place une équipe d’intervention en cas de crise clairement définie, chargée de prendre les choses en main en cas d’attaque.
  • Processus : identifiez les scénarios de menaces potentiels et élaborez des guides de Recovery étape par étape. Ce plan doit s’inscrire dans le cadre de vos stratégies globales de continuité des activités et de gestion des incidents.
  • Technologie : assurez la sécurité de vos sauvegardes dans un environnement isolé et mettez en place un système de détection des anomalies afin de garantir la fiabilité des points de restauration. Testez régulièrement votre plan dans une salle blanche afin de renforcer votre confiance et votre Readiness.

Deuxième phase : intervention immédiate

  • Détection et alerte : mettez en place des outils de surveillance en temps réel et prévenez immédiatement votre équipe d’intervention dès la détection d’une attaque.
  • Isolement et confinement : déconnectez les systèmes infectés et isolez les infrastructures critiques afin d’empêcher la propagation de la menace.
  • Évaluation initiale : consignez tout par écrit afin d’évaluer l’ampleur des dégâts et de déterminer la voie la plus rapide vers la Recovery. Il est essentiel d’agir rapidement et de manière décisive pour limiter au maximum les perturbations.

Troisième phase : Recovery

  • Intégrité des données : assurez-vous que les sauvegardes sont intactes avant toute restauration. Utilisez des sauvegardes physiquement isolées et une technologie de « salle blanche » pour éviter toute réinfection.
  • Restauration du système : reconstruisez les infrastructures critiques, notamment Active Directory, les pare-feu, les serveurs et les applications, avec des configurations de sécurité renforcées.
  • Ordre de priorité : restaurez en premier lieu les infrastructures et les données essentielles, puis vérifiez l’intégrité du système et des données avant de restaurer les applications.

Quatrième phase : Réinsertion

  • Reprise progressive : reconnectez progressivement les utilisateurs et les ressources, en commençant par les infrastructures essentielles. Surveillez l’apparition de signes indiquant la persistance de menaces.
  • Accès et authentification des utilisateurs : reconfigurez les systèmes afin de renforcer les contrôles d’identité, notamment grâce à l’authentification multifactorielle et aux politiques de « privilèges minimaux ».
  • Surveillance de la sécurité : vérifiez que tous les systèmes sont sécurisés et assurez-vous qu’aucune vulnérabilité ne persiste.

Phase 5 : Amélioration continue

  • Améliorations en matière de sécurité : mettre en œuvre de nouvelles mesures de sécurité en s’appuyant sur les enseignements tirés de l’attaque ou du test.
  • Analyse médico-légale : déterminer comment l’attaque s’est produite et quelles failles ont été exploitées afin d’éviter de futures intrusions.
  • Affiner le plan : testez et affinez régulièrement votre plan de reprise après incident cybernétique afin d’améliorer son taux de réussite. La reprise après incident cybernétique, c’est rebondir plus fort.

Points clés à retenir

  • La préparation est essentielle : élaborez et testez un plan de Recovery complet.
  • Action immédiate : détectez, isolez et évaluez rapidement les menaces.
  • Intégrité des données : assurez-vous que les sauvegardes sont intactes et sécurisées.
  • Réintégration progressive : reconnectez les systèmes avec prudence et surveillez l’apparition éventuelle de menaces.
  • Amélioration continue : tirez les leçons de chaque incident pour renforcer votre niveau de sécurité.

Regardez l’épisode dans son intégralité maintenant :

STRIVE Episode 13 : Construire un plan de Cyber Recovery efficace

https://play.vidyard.com/iHS8ZZfMinwUx9HkA67u8E

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Face à l’évolution rapide des menaces de sécurité, on ne saurait trop insister sur l’importance de la cyber-résilience. À mesure que les attaques gagnent en sophistication et en fréquence, les organisations prennent de plus en plus conscience de la nécessité d’adopter une approche globale et intégrée de la cybersécurité.

Cette évolution se manifeste clairement par la tendance croissante à la consolidation et à l’investissement sur le marché de la cybersécurité, qui favorise le développement de solutions plus robustes et plus unifiées. Le secteur de la protection des données a bénéficié d’investissements importants, notamment la récente levée de fonds de 2 milliards de dollars par Veeam sur le marché secondaire et l’acquisition, récemment finalisée, par Cohesity des actifs de Veritas détenus par Carlyle Group Inc.

L’évolution vers des solutions intégrées

Traditionnellement, les entreprises s’appuient sur un ensemble hétéroclite d’outils de pointe pour répondre à leurs besoins en matière de cybersécurité, notamment ceux proposés par des éditeurs tels que Veeam. Bien que ces outils soient souvent très efficaces dans leurs domaines spécifiques, leur utilisation peut conduire à un environnement de sécurité fragmenté. Cette fragmentation se traduit par la création de silos de données, une augmentation des coûts opérationnels, des inefficacités dans la réponse aux menaces et des risques potentiels de sécurité entre des silos de protection des données disparates. À mesure que les menaces gagnent en complexité et en interconnexion, cette approche n’est plus suffisante. 

La consolidation et les investissements sur le marché de la cybersécurité témoignent d’une prise de conscience croissante de ces défis. Les entreprises recherchent désormais des solutions plus intégrées et plus complètes, capables d’offrir un cadre de sécurité unifié, cohérent et adaptable, à l’image de Commvault. Cette approche centrée sur la plateforme renforce non seulement la sécurité globale, mais améliore également l’efficacité, réduit les coûts et facilite la mise en conformité ainsi que la reprise après sinistre.

La sécurité à tous les niveaux

Les produits spécialisés peuvent rencontrer des difficultés en matière de sécurité en raison de leur approche fragmentée, caractérisée par de multiples bases de code disparates, et de leur dépendance à l’égard de l’intégration avec d’autres plateformes. Contrairement aux éditeurs de produits spécialisés, comme Veeam, Commvault s’appuie sur une base de code unique qui intègre la sécurité à chaque étape de notre cycle de vie du développement logiciel (SDLC) et à chaque couche de la Commvault Cloud Platform. Cet engagement en faveur d’un développement logiciel sécurisé constitue la pierre angulaire de la stratégie de Commvault visant à fournir des solutions robustes et fiables à nos clients.

Notre approche en matière de développement de logiciels sécurisés commence dès la phase de conception. Nous appliquons une méthodologie de « sécurité dès la conception », afin que les aspects liés à la sécurité soient intégrés dès le début du processus de développement. Cette approche proactive permet d’identifier et de pallier très tôt les vulnérabilités potentielles, ce qui réduit le risque de failles de sécurité et garantit que le produit final soit aussi sûr que possible.

Audits de sécurité réguliers et tests d’intrusion

Afin de renforcer encore davantage la sécurité de nos produits, nous menons régulièrement des audits de sécurité et des tests d’intrusion. Ces évaluations rigoureuses sont réalisées à la fois par nos équipes de sécurité internes et par des experts externes indépendants. Les résultats de ces tests nous permettent d’identifier et de corriger toute vulnérabilité, garantissant ainsi que nos solutions restent sécurisées et résilientes face aux menaces émergentes.

Ce programme de tests renforce la confiance de nos clients et témoigne de notre engagement à sécuriser à la fois leurs données et la plateforme qui les protège. Grâce à nos normes de sécurité rigoureuses, Commvault Cloud est l’une des rares plateformes de cyber-résilience à avoir obtenu l’autorisation « FedRAMP High ».

Formation et sensibilisation

Commvault accorde une grande importance à la formation et à la sensibilisation de ses équipes de développement. Nous organisons régulièrement des sessions de formation et des ateliers sur la sécurité afin de tenir les développeurs informés des dernières bonnes pratiques en matière de sécurité et des nouvelles menaces. Grâce à cette formation continue, notre équipe de développement est parfaitement outillée pour identifier et traiter les problèmes de sécurité de manière proactive.

À l’avant-garde de la cyber-résilience

Reconnus par Forrester, Gartner, GigaOm, IDC et d’autres analystes du secteur comme un leader dans le domaine des solutions de résilience des données, nous avons toujours fait preuve de notre engagement en faveur de l’innovation et de l’excellence.

Notre plateforme complète de cyber-résilience, Commvault Cloud, est conçue pour garantir la disponibilité continue des activités et une reprise rapide dans les environnements hybrides, « cloud-first » et multicloud, en allant bien au-delà des solutions traditionnelles de Backup and Recovery.

La position de leader de Commvault est encore renforcée par nos acquisitions stratégiques, telles que celles d’Appranix et de Clumio. Ces acquisitions ont considérablement enrichi notre portefeuille de solutions, nous permettant ainsi de proposer des solutions complètes de sauvegarde, de reprise après sinistre et de protection contre les ransomwares dans des environnements sur site, hybrides et multicloud.

Renforcez votre cyber-résilience

La consolidation et les investissements sur le marché de la cybersécurité soulignent l’importance cruciale de la cyber-résilience. Les entreprises prennent de plus en plus conscience de la nécessité de disposer de solutions intégrées et complètes, capables de gérer efficacement un environnement de menaces en constante évolution, ainsi que de plateformes conçues pour être sécurisées. Commvault est bien placé pour mener cette transformation. Nous vous invitons à tester vous-même notre plateforme grâce à notre essai gratuit disponible dès maintenant.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Alors que les entreprises s’appuient de plus en plus sur des environnements multicloud, il devient essentiel de renforcer la résilience du cloud. Dans cet article, nous allons découvrir les éléments clés de la résilience de cloud et son importance dans la reprise après des pannes telles que des attaques de ransomware.

Nous aborderons en détail les éléments essentiels de la résilience du cloud, tels que la sauvegarde de l’infrastructure cloud, la solution « Time Machine » à double coffre-fort et la récupération sous forme de code. En adoptant ces pratiques de reprise après sinistre natives du cloud sur les plateformes AWS, Azure, Google Cloud et Kubernetes, les entreprises peuvent protéger efficacement leur infrastructure, réduire au minimum les temps d’arrêt et se remettre des attaques par ransomware.

Comprendre la résilience du cloud

La résilience du cloud désigne la capacité d’une organisation à résister aux pannes et à s’en remettre rapidement, garantissant ainsi la continuité de ses activités. Dans un environnement multicloud, la résilience repose sur une combinaison d’éléments : une infrastructure robuste, des solutions efficaces et complètes de gestion de l’infrastructure cloud et de sauvegarde des données, ainsi que des stratégies de reprise après sinistre bien définies couvrant plusieurs plateformes. Cela s’avère particulièrement crucial dans le cadre de la reprise après des attaques par ransomware, où la capacité à restaurer rapidement les systèmes et les données est essentielle pour minimiser l’impact de tels incidents de sécurité.

L’importance de la résilience du cloud dans la Recovery après une attaque par ransomware

Les attaques par ransomware constituent désormais une menace majeure pour les entreprises, avec des conséquences dévastatrices pour les organisations qui en sont victimes. Ces attaques malveillantes chiffrent les données et les systèmes critiques, les prenant en otage jusqu’au paiement d’une rançon. La résilience du cloud joue un rôle crucial dans la reprise après une attaque par ransomware. Grâce à la mise en place de mécanismes robustes de Backup and Recovery, les données d’une entreprise restent protégées et récupérables, même en cas de chiffrement par un ransomware.

Les solutions de sauvegarde dans le cloud permettent aux entreprises de créer régulièrement des instantanés de leurs systèmes et de leurs données, offrant ainsi une copie intacte et non corrompue à partir de laquelle effectuer une restauration après une attaque. De plus, la possibilité d’automatiser les processus de restauration grâce à des pratiques de « Recovery-as-Code » permet aux entreprises de restaurer rapidement des environnements entiers, réduisant ainsi au minimum les temps d’arrêt et les perturbations des opérations. En adoptant des stratégies de résilience dans le cloud sur plusieurs plateformes, les entreprises peuvent atténuer efficacement l’impact des attaques par ransomware et assurer la continuité de leurs activités.

À mesure que les entreprises adoptent des environnements multicloud, la résilience du cloud devient une priorité absolue, notamment dans le cadre de la reprise après des attaques par ransomware. En mettant en œuvre des solutions de sauvegarde robustes, en tirant parti de l’automatisation grâce à des pratiques de « recovery-as-code » et en adoptant des stratégies de reprise après sinistre natives du cloud, les organisations peuvent protéger efficacement leurs données, leurs systèmes et leurs applications.

La résilience du cloud permet non seulement de réduire au minimum les temps d’arrêt, mais aussi de disposer des outils et des processus indispensables pour se remettre d’attaques par ransomware et assurer la continuité des activités. Dans un environnement numérique de plus en plus interconnecté et exposé aux menaces, il est essentiel de miser sur la résilience du cloud pour protéger les actifs critiques et garantir la réussite à long terme des entreprises dans des environnements multicloud.

Découvrez comment Commvault Cloud Rewind peut vous aider à revenir rapidement en arrière, à restaurer vos données critiques, vos applications cloud et vos configurations à un état vierge, et à reconstruire rapidement vos environnements cloud après des cyberincidents.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Chez Commvault, nos valeurs – nous nous connectons, nous inspirons, nous prenons soin et nous livrons – sont à la base de tout ce que nous faisons et de ce qui compte.

Cette semaine, nous avons organisé notre réunion trimestrielle interne “Global Town Hall” et présenté les prix “Vivre nos valeurs” décernés par le PDG pour le troisième trimestre de l’exercice 2025. Ce programme de récompenses reconnaît et célèbre globalement nos Vaulters pour le travail incroyable qu’ils ont accompli au cours du trimestre écoulé et pour la manière dont ils vivent nos valeurs chaque jour.

Je suis très fier d’annoncer ci-dessous les lauréats du prix « Living Our Values » (Vivre nos valeurs) décerné par le PDG pour le troisième trimestre de l’exercice 2025, ainsi que le lauréat du prix « Vaulters’ Choice » (Choix des employés) désigné par les employés :

Les lauréats du prix CEO

Nithya Suresh

Nithya Suresh

Michael Lawson

Michael Lawson

Dominique Leblond

Dominique Leblond

Équipe des réseaux sociaux
Jason Meserve

Jason Meserve

Riya Borkotoky

Riya Borkotoky

Gagnant du prix Vaulter’s Choice

Joseph Nazaro

Joseph Nazaro

Ces Vaulters sont un exemple inspirant de ce que signifie vraiment faire partie de Commvault.

Pour en savoir plus sur le travail chez Commvault, consultez notre site de carrières.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

La loi sur la résilience opérationnelle numérique (DORA) est entrée en vigueur le 17 janvier. Elle prévoit des lignes directrices exhaustives et un cadre réglementaire détaillé régissant la manière dont toutes les entités du secteur des services financiers exerçant leurs activités dans l’Union européenne doivent assurer la résilience de leurs données face à des perturbations imprévues.

La loi DORA reconnaît également une réalité largement admise par les professionnels de la cybersécurité, à savoir qu’il ne s’agit plus de savoir si une cyberattaque aura lieu, mais quand. Cette législation cruciale apporte un nouveau niveau de rigueur et de responsabilité au secteur des services financiers, qui continuera à évoluer afin de préserver la stabilité de l’écosystème financier de l’Union européenne et du monde entier.

De nombreux secteurs du secteur des services financiers, au-delà des banques traditionnelles et des établissements de crédit, relèvent désormais du champ d’application de la DORA, notamment les prestataires de services de paiement, les entreprises d’investissement, les plateformes de négociation, les assureurs et les prestataires tiers de services liés aux technologies de l’information et de la communication (TIC).

Les entreprises qui découvrent ce niveau de réglementation pourraient avoir du mal à s’y conformer, comme l’a montré l’exercice de simulation « DORA » mené par les régulateurs financiers européens.¹ Elles devront également s’attendre à faire l’objet d’une surveillance accrue de la part de leurs clients, partenaires et autres parties prenantes, qui y verront un nouveau risque opérationnel. Le non-respect de ces règles n’entraîne plus seulement le risque d’une amende très lourde, mais aussi une atteinte à la réputation et une responsabilité civile pour l’entreprise, ses dirigeants et ses partenaires.


Même s’il reste à voir à quelle vitesse les régulateurs financiers agiront, la DORA marque un tournant : on passe des simples lignes directrices en matière de Readiness des données et de cyber-résilience à la mise en œuvre effective de ces dispositions. Compte tenu de la portée étendue de la directive DORA, qui élargit considérablement la réglementation financière de l’UE en matière de technologies de l’information, les régulateurs, qui ne disposent pas d’une expertise et de ressources illimitées, pourraient rencontrer des difficultés à faire respecter immédiatement tous les aspects de cette directive. En conséquence, ils sont susceptibles d’adopter une approche ciblée, en se concentrant sur les domaines de non-conformité les plus critiques et les plus visibles. 

Les priorités des établissements financiers

L’une des principales priorités en matière de conformité à la directive DORA est la soumission de registres d’informations exacts et techniquement conformes. Les autorités de régulation financière ont souligné que ces registres constitueront un axe prioritaire de leur action de contrôle, et elles attendent des organisations qu’elles les soumettent dès le début de l’année 2025. Il peut s’avérer plus avantageux de soumettre un registre précis détaillant les principaux prestataires informatiques de l’organisation que de fournir des informations incomplètes sur l’ensemble de ses prestataires informatiques.2

Pour les responsables de la protection des données et les DSI, la directive DORA constitue un appel à l’action visant à examiner les systèmes existants et à déterminer s’ils sont capables de résister aux cybermenaces actuelles et d’offrir les performances nécessaires à une reprise efficace et rapide des services. 

Au-delà de l’identification et de la cartographie des systèmes, applications et charges de travail clés auprès de leurs fournisseurs TIC respectifs, les organisations doivent examiner attentivement les capacités essentielles qui permettent de protéger, de défendre et de restaurer ces systèmes. Parmi ces capacités essentielles, on peut citer :

  • Protection des données et reprise
    après sinistre informatique : dans le cadre de la directive DORA, il est essentiel de disposer de capacités de reprise rapide afin de minimiser l’impact opérationnel d’une attaque. La seule façon d’atteindre le RTO (délai de reprise des opérations) ultra-court et extrêmement strict requis pour les systèmes critiques consiste à effectuer la reprise à l’aide de snapshots immuables basés sur le stockage. Ces snapshots doivent être stockés en toute sécurité dans un référentiel isolé (ou virtuellement « air-gapped »).
  • Détection
    précoce des menaces : l’identification et la correction rapides des cybermenaces potentielles constituent un aspect essentiel de la protection des données et de la Readiness. La capacité à analyser en continu les données afin de détecter les anomalies et d’identifier en temps réel les menaces telles que les ransomwares et les logiciels malveillants, puis d’automatiser les mesures correctives, est indispensable pour endiguer plus rapidement une attaque. 
  • Environnements de reprise isolés (IRE) ou « salles blanches » pour les tests
    de résilience :
    la mise en place d’un IRE entièrement autonome, dans lequel les données peuvent être restaurées à des fins d’analyse forensic et d’analyse des applications, puis validées comme « saines » avant leur retour en production, accélère la reprise. Les IRE permettent également aux organisations de tester et d’améliorer en continu leurs pratiques de reprise après incident informatique afin d’assurer leur Readiness.
  • Évolutivité et performances

Les entreprises continueront à faire évoluer leurs services, à faire face à de nouvelles exigences réglementaires et à lutter contre les cybermenaces émergentes. Il est important de prendre en compte la capacité d’une solution à s’adapter à l’évolution des besoins en matière de données dans des environnements distribués et hybrides, tout en conservant des performances élevées pour la protection et la Recovery des données.

La conformité en toute confiance

Les organisations qui tardent à mettre en place des capacités solides pour se conformer à la directive DORA et à d’autres réglementations en constante évolution en matière de résilience – telles que la directive PSD2, la directive NIS2, la norme CPS 230 de l’APRA et la loi européenne sur la cyber-résilience qui entrera en vigueur en 2026 – pourraient se retrouver confrontées à des défis de plus en plus difficiles à surmonter. Elles pourraient également se retrouver en situation de désavantage concurrentiel par rapport aux entreprises capables de démontrer leur capacité à rester résilientes face aux perturbations de l’écosystème financier mondial.

Collaborer avec des partenaires qui maîtrisent les exigences réglementaires en matière de résilience et déployer des solutions robustes peuvent aider les organisations à se mettre en conformité et à mieux se préparer à relever les nouveaux défis réglementaires, ainsi qu’à protéger leur environnement de données contre les menaces émergentes.

Pure Storage et Commvault se sont associés pour développer une solution commune, de conception modulaire, qui aide les établissements financiers à renforcer leurs pratiques en matière de cyber-résilience et à répondre aux principaux piliers de la directive DORA concernant la réponse aux incidents et les tests de résilience. Cette solution repose sur l’intégration des capacités de pointe de Commvault® Cloud à la plateforme Pure Storage, hautement sécurisée et performante. Pour en savoir plus sur cette solution et sur notre engagement en faveur de la cyber-résilience, cliquez ici.

Êtes-vous prêts pour l’informatique ?

L’état de préparation est le reflet d’une cyber-résilience mature, où la technologie, les personnes et les processus fonctionnent de manière transparente pour permettre la continuité de l’activité face à n’importe quel défi cybernétique. Évaluez la cyber-résilience de votre organisation grâce à l’évaluation de la maturité cybernétique de Commvault.  


1 Principales conclusions de l’exercice de simulation des AES de 2024, Autorité bancaire européenne, 17 décembre 2024.

2 Compte à rebours avant l’entrée en vigueur de la loi DORA – Quatre points à retenir des déclarations des autorités de régulation publiées en décembre, Skadden, Arps, Slate, Meagher & Flom, LLP, 3 janvier 2025

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Bienvenue dans ce dernier volet de notre série en trois parties consacrée à Active Directory. Dans notre précédent article de blog, nous avons abordé les incidents mineurs susceptibles d’affecter AD, tels que la suppression accidentelle d’un objet, et expliqué pourquoi une Recovery rapide et précise est si essentielle.

Mais que se passe-t-il lorsqu’une catastrophe de plus grande ampleur survient ? Qu’en est-il des incidents majeurs touchant Active Directory, tels que les attaques par ransomware ou la corruption du schéma ? Dans ces cas de figure, le processus de Recovery peut nécessiter une restauration complète de la forêt Active Directory. Cela implique de restaurer le service d’annuaire, y compris tous les domaines, les contrôleurs de domaine et les données associées, à l’état dans lequel ils se trouvaient avant l’attaque.

La menace grandissante des ransomwares

Imaginez le scénario suivant : votre entreprise est victime d’une attaque par ransomware qui bloque le serveur hébergeant Active Directory (AD). Du jour au lendemain, tous les fichiers présents sur le serveur sont chiffrés et AD est mis hors ligne. Désormais, toutes les applications stratégiques qui dépendent d’AD pour l’authentification des utilisateurs sont inaccessibles. Les employés ne peuvent plus se connecter, les services essentiels sont interrompus et l’activité de l’entreprise est paralysée.

L’impact d’une attaque AD qui met hors service les contrôleurs de domaine est bien réel et peut être dévastateur. En 2017, le géant mondial du transport maritime Maersk a été victime de la cyberattaque NotPetya, qui a chiffré les systèmes de fichiers de 45 000 PC, 4 000 serveurs et tous ses 150 contrôleurs de domaine AD, à l’exception d’un seul. L’AD étant complètement hors ligne, les opérations ont immédiatement cessé, entraînant la fermeture de 17 ports maritimes à travers le monde et bloquant des centaines de porte-conteneurs pendant 10 jours. Au total, cette attaque a coûté à l’entreprise au moins 300 millions de dollars.

Selon Gartner, d’ici cette année, 75 % des entreprises auront été confrontées à au moins un incident cybernétique, tel qu’une attaque par ransomware. Face à ces menaces imminentes, disposer d’un plan de Recovery bien documenté et régulièrement testé, permettant de restaurer et de reconstruire l’intégralité de votre environnement Active Directory pour le ramener à son état d’avant l’attaque, n’est pas seulement une bonne idée : c’est une nécessité absolue et la clé d’une reprise rapide de vos activités.

La restauration d’un domaine Active Directory nécessite un plan et un processus spécifiques

En cas de sinistre, la restauration de l’Active Directory est essentielle, mais elle s’est toujours avérée très difficile à réaliser, car elle nécessite des procédures manuelles complexes et chronophages.

Étant donné qu’AD est un système multi-maître réparti géographiquement, sa restauration nécessite une coordination minutieuse pendant le processus de Recovery. Chaque contrôleur de domaine doit être synchronisé et restauré de manière coordonnée afin d’éviter toute incohérence des données et toute corruption potentielle de l’annuaire restauré.

Le guide de Recovery d’une forêt Active Directory de Microsoft fournit une méthode détaillée, étape par étape, pour y parvenir. Celle-ci peut comporter entre 50 et 100 étapes, voire davantage, selon la taille de votre entreprise. Cette complexité peut considérablement allonger la durée du processus s’il est effectué manuellement, ce qui prend souvent plusieurs jours, voire plusieurs semaines. Pendant ce temps, les activités de l’entreprise sont interrompues et les utilisateurs ne peuvent plus accéder aux applications essentielles.

Le défi ne se limite pas à la seule Recovery d’Active Directory. Lors d’une cyberattaque, la Recovery d’Active Directory ne représente qu’une partie du problème. Votre équipe devra également restaurer les données, les applications, les terminaux des utilisateurs, les machines virtuelles, etc. Sans une approche globale, ces complexités risquent de prolonger encore davantage les interruptions de service et les temps d’arrêt.

Présentation de : Commvault® Cloud Backup and Recovery pour Active Directory, édition Entreprise

La semaine dernière, nous avons présenté comment nous relevons les défis liés à la restauration et à la reconstruction d’Active Directory grâce à « Backup and Recovery for Active Directory Enterprise Edition ». Cette solution apporte un nouveau niveau de résilience à Active Directory en permettant une restauration automatisée et rapide de la forêt Active Directory. Cette nouvelle offre élimine les processus manuels, lents et source d’erreurs, souvent associés aux restaurations de forêts Active Directory. Avec « Backup and Recovery for Active Directory Enterprise Edition », vous pourrez :

  • Simplifiez la restauration d’Active Directory grâce à des guides d’intervention automatisés : les guides d’intervention automatisés pour la restauration d’une forêt Active Directory rationalisent le processus en plusieurs étapes nécessaire à la restauration d’une forêt Active Directory, y compris les tâches complexes de « nettoyage » indispensables à une restauration sans faille. Ces guides peuvent également servir à effectuer des tests réguliers dans des environnements hors production afin d’améliorer la Readiness face aux cybermenaces.
  • Permet une restauration rapide des éléments les plus importants de l’infrastructure Active Directory : les vues topologiques visuelles de votre environnement AD permettent d’identifier simplement et rapidement les contrôleurs de domaine à restaurer en priorité et la manière dont ils doivent être récupérés afin d’accélérer la disponibilité des services Active Directory.
  • Accélérez les délais de restauration et renforcez la résilience : la restauration manuelle d’une forêt Active Directory peut prendre plusieurs jours, voire plusieurs semaines, mais avec Commvault, vous pouvez la restaurer en un temps record. La Commvault Cloud Platform intègre la restauration de la forêt Active Directory à la restauration granulaire d’Active Directory et d’Entra ID, offrant ainsi une protection complète. 

Pour en savoir plus et découvrir la solution, rendez-vous sur la page dédiée à la solution Active Directory.

Si vous l’avez manqué, vous pouvez lire ici le communiqué de presse dans son intégralité pour plus de détails.

More related posts


Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It
Thumbnail_Blog-Playbook-2026

Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago

Read more about Prove It Before You Need It: The Playbook I Wish I’d Had 10 Years Ago
Thumbnail_Blog-Medusa-is-Evolving-2026

Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.

Read more about Medusa Is Evolving. Cyber Resilience, Cyber Recovery, and ResOps Matter More Than Ever.