Skip to content

Chez Commvault, nous sommes convaincus que la valorisation de la diversité et la mise en avant des points de vue issus de divers horizons contribuent à créer un environnement plus riche et plus inclusif.

Afin de célébrer le Mois du patrimoine hispanique au sein de notre communauté mondiale Vaulter, nos groupes de ressources pour les employés (ERG) « Multiculture » et « Femmes dans la technologie » ont organisé un événement virtuel riche en enseignements et en inspiration, avec la participation de l’auteure de renom Patricia Engel.

Patricia, a New York Times bestselling author, graced our Vaulter community with a keynote address that highlighted how her Colombian heritage and culture have shaped her worldview and influenced her celebrated writing career. Patricia treated us to a reading from her latest book, The Faraway World, a captivating collection of stories that explore the themes of belonging, migration, and identity.

Au cours de la conversation, Patricia a fait part de réflexions très personnelles sur son enfance au sein d’un foyer biculturel dans le New Jersey. Elle a expliqué en quoi les contrastes entre l’éducation colombienne qu’elle recevait à la maison et la société américaine à l’extérieur avaient façonné tant sa vision du monde que son écriture.

Patricia a souligné l’importance de sa communauté d’immigrés en tant que source de résilience et d’inspiration, évoquant les complexités liées à l’identité, au sentiment d’appartenance et aux sacrifices consentis par ceux qui quittent leur pays d’origine à la recherche d’un avenir meilleur.

This event was a testament to Commvault’s commitment to creating spaces where different cultures, identities, and perspectives are celebrated. The discussion provided our Vaulters with a powerful perspective on how heritage can influence both personal and professional paths. Through thought-provoking discussions like these, we continue to promote understanding, appreciation, and inclusion within our community.

Hispanic Heritage Month reminds us of the power of storytelling to build connections and bridge gaps. It was a privilege to hear about Patricia’s journey, and we are proud to have created an opportunity for our global Vaulter community to engage with such an impactful voice.

Learn more about Commvault’s commitment to diversity, equity, and inclusion, including our ERG initiatives, ici.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

This blog was updated in October 2025.

Cyber recovery readiness planning is a proactive strategy that helps organizations prepare, respond, and recover swiftly from cyberattacks such as ransomware and data breaches. It’s the foundation of cyber resilience – helping you move from simply being ready to truly being able to recover with confidence. In today’s interconnected world, cyber threats pose a constant risk to businesses of all sizes.

A cyber recovery plan is a critical component of your organization’s overall cybersecurity strategy. It works in tandem with your incident response plan to set you on a successful path to recover from cyber incidents. While your incident response plan focuses on containing and mitigating the immediate threat, the cyber recovery plan outlines the specific steps and procedures for restoring your systems and data to a fully operational state.

Understanding Cyber Recovery Readiness Planning 

La planification de la Readiness à la reprise après incident cybernétique implique des mesures proactives visant à protéger votre organisation contre les cybermenaces et à la préparer à réagir efficacement aux incidents cybernétiques. Cela comprend l’identification des systèmes et des données critiques, la définition des rôles et des responsabilités, ainsi que la mise en place de procédures d’intervention et de reprise après incident.

While readiness is the starting point, resilience is the goal. Your cyber recovery plan lays the groundwork for achieving minimum viable recovery (MVR) – the ability to recover what matters most, cleanly and quickly, when it counts.

A well-crafted plan helps to: 

  •       Minimize downtime: Quickly restore critical systems and services. 
  •       Protect data: Safeguard sensitive information and intellectual property. 
  •       Maintain trust: Preserve customer and stakeholder confidence. 
  •       Comply with regulations: Meet legal and regulatory requirements.

Why Every Business Needs a Cyber Recovery Plan 

Every organization needs a recovery strategy that doesn’t just restore data but restores confidence. A cyber recovery plan defines how you’ll rebuild, validate, and resume operations cleanly – the critical bridge from readiness to resilience.

The cyber recovery plan focuses on strategy for recovering from a major cyberattack. It outlines the steps necessary to rebuild IT systems, restore data cleanly, and resume business operations. When an incident is detected, the incident response plan is activated and guides the response team in isolating the affected systems to prevent further damage. The cyber recovery plan becomes relevant during the recovery phase with the goal of a clean recovery. 

Steps to Create a Cyber Recovery Plan 

Begin by addressing these critical prerequisites for your cyber recovery plan. 

  1. Backups: Implement a robust backup strategy with frequent backups stored securely.
  2. Documentation: Maintain comprehensive documentation of your server configurations, software versions, backup environment, and network settings.
  3. Cyber recovery team: Establish a dedicated team responsible for responding to cyberattacks.

Une fois ces bases mises en place, vous pouvez passer à l’élaboration d’un plan complet de Recovery après incident cybernétique.

This template provides a very basic framework for a cyber recovery plan. It’s essential to tailor the plan to your organization’s specific needs, risk profile, and regulatory requirements. For a more comprehensive and customized approach, consider attending one of Commvault’s ateliers de planification de la cyber-résilience to learn how to develop a robust plan tailored to your organization’s unique needs.

Phase d’intervention immédiate :

  1. Threat identification: Identify the type of cyberattack (for example, ransomware, malware) to determine appropriate recovery actions.
  2. Evaluation: Assess the extent of damage caused by the attack.

Phase de récupération :

  1. Threat eradication: If possible, remove the malware or exploit from compromised systems.
  2. Server restoration: Follow documented restoration procedures to enable accurate and complete restoration.
  3. Verification and testing: Validate data integrity and confirm all applications are functioning correctly.

Réintégration :

  1. Determine if reintegration is possible: Evaluate production environment to determine if the threat has been eradicated.
  2. Phased reintegration: Carefully reintroduce the restored servers back into production.
  3. User access restoration: Gradually restore user access to applications and data on the recovered servers.

Mesures à prendre après la Recovery :

  1. Lessons learned: Conduct a post-incident review to understand the attack and identify weaknesses in your security posture.
  2. Security improvement: Implement additional security measures to address vulnerabilities exploited during the attack.
  3. Communication: Communicate effectively with stakeholders about the attack, the recovery process, and the steps being taken to improve security.
  4. Testing and maintenance: Implement a formal process for reviewing and updating the cyber recovery plan to reflect changes in technology, threats, and regulatory requirements.

Cyber Recovery Readiness Checklist 

To prepare your organization, use our comprehensive Cyber Recovery Liste de contrôle de l’état de préparation. This checklist will help you assess your current readiness and identify areas for improvement. 

Évaluation en ligne

Répondez à notre questionnaire en ligne to evaluate your organization’s cyber recovery readiness. This assessment will provide you with a detailed report and actionable recommendations. 

Readiness contribue à renforcer la résilience

Cyber recovery readiness planning is the cornerstone of resilience. It’s what turns preparation into confidence – and confidence into fast, clean recovery when it matters most.

En suivant les étapes décrites dans ce guide et en utilisant notre liste de contrôle ainsi que notre évaluation en ligne, vous pouvez élaborer un plan de Recovery solide afin de préparer votre entreprise à répondre efficacement à toute cybermenace.

Allez encore plus loin dans votre stratégie en participant à l’un desCommvault’s Cyber Recovery Workshops. These hands-on sessions help you apply best practices, test recovery scenarios, and build a plan tailored to your organization’s unique needs.

Cyber recovery readiness planning turns uncertainty into confidence and disruption into control. In the end, resilience comes from preparation – practiced, tested, and proven when it matters most.

Vous souhaitez aller plus loin dans votre stratégie de Recovery ? Lisez notre article de blog «Être prêt, c’est bien. Être résilient, c’est mieux. You’ll learn more about how MVR transforms readiness into real resilience.

Chris DiRado is Principal Technologist, Product Experience, at Commvault.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

The number of cyberattacks and threats coming can be overwhelming. Fighting back takes deep knowledge, exclusive skills, and a certain mindset. That’s why we are excited to introduce Readiverse – a new kind of learning experience, available to anyone interested in boosting their organization’s cyber resilience and readiness, including Commvault customers, partners, and people new to Commvault and cyber readiness.

Explore a world of learning opportunities designed to boost careers, modernize cyber resilience strategies, and improve your organization’s readiness in the face of ever-changing threats.

Get Equipped for the Inevitable Attack
inévitable. Le Readiverse propose des ateliers, des formations et des certifications, dont beaucoup sont conçus pour être pratiques et interactifs, afin que vous acquériez les bases théoriques et la mémoire musculaire nécessaires pour vous préparer à une attaque et y faire face.

Cyber Resilience Resources at Your Fingertips

Vous pouvez compléter ces connaissances grâce à une vaste bibliothèque de webinaires sélectionnés avec soin, de vidéos pratiques et d’une multitude d’autres ressources conçues pour renforcer votre cyber-résilience.

Get Proof and Confidence of Your Knowledge

Nous développons également notre programme de reconnaissance des acquis, qui vous permet d’obtenir une attestation et une reconnaissance pour chaque nouveau cours, atelier ou événement auquel vous participez. Au fur et à mesure que vous acquérez des connaissances et que vous terminez les supports pédagogiques, vous recevrez des badges numériques attestant de vos acquis, faciles à partager sur LinkedIn ou sur tout autre réseau social où vous souhaiteriez faire preuve d’une fierté modérée.

Experience the Power of the Readiverse
. Inscrivez-vous dès aujourd’hui à un atelier sur la planification de la cyber-résilience et découvrez toute la puissance de Readiverse. Au cours de cet atelier de deux heures animé par un formateur, les participants découvriront les meilleures pratiques, les idées reçues courantes, ainsi que la manière d’élaborer et de tester leur plan de reprise après incident informatique. Pour en savoir plus, cliquezici.

Ou découvrezici.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Lors de l’événement SHIFT 2024, qui s’est tenu à Londres et a été diffusé en ligne dans le monde entier, nous avons présenté le concept de « Continuous Business », qui instaure un nouveau niveau de disponibilité et de résilience permanentes pour les entreprises modernes axées sur le cloud. Pour soutenir cette vision, nous avons lancé plusieurs nouveaux produits et améliorations conçus pour aider nos clients à renforcer leur cyber-résilience.

What does it all mean for you? Here’s how Commvault CEO Sanjay Mirchandani summed it up in five takeaways that will get you well on your way with Commvault Cloudafin d’assurer une meilleure continuité de vos activités et de celles de votre entreprise :

  1. Know what you have.Cloud Retour en arrièrevous aide à détecter, cartographier puis visualiser automatiquement des applications cloud natives complexes, afin de les intégrer à votre infrastructure. Cela s’avère essentiel pour la restauration de vos données et applications. Vous pouvezl’essayer gratuitement dans le cadre de notre version d’essai Commvault Cloud to see what you’ve got out there that’s exposed and not protected. There’s also Un webinaireest également proposé pour découvrir la solution plus en détail.
  2. Protect the crown jewels. In this case, the crown jewels are your Active Directory. Commvault Cloud looks at your Active Directory environment before and after an attack or an event to help you quickly identify services that need to be recovered and bring them back to life. We’ve got un essai gratuitpour cela.
  3. Don’t wait until it’s too late. This is a serious one. You have to access your recovery plan and use the Commvault Cleanroom capability that we bring to market for you to test, test, test, and look at the recoverability of your workloads today. As part of Commvault Cleanroom, vous pouvez bénéficier d’une évaluation de votre niveau de Readiness face aux ransomwares.
  4. Mind the gap. Whether it’s for diversification, regulatory reasons, or peace of mind, take advantage of cloud scalability to store a clean copy of your data using Commvault AirGap: vous bénéficierez ainsi d’une copie immuable chez nous, dans le cloud de votre choix.
  5. Make compliance a mandate, an absolute mandate. Commvault Cloud helps you demonstrate that you comply with your regulatory requirements while helping minimize your risk and exposure as part of your business.

You don’t have to do this alone. Commvault’s here for you, and our partners are here with you. And together, we’ll give you whatever it takes to abstract the complexity, get you started, give you recovery as code, and resilience at scale so that you can truly keep your business continuous.

Si vous avez manqué SHIFT 2024, vous pouvez le visionner à la demande ici :https://www.commvault.com/shift

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Financial institutions today face unprecedented challenges in maintaining operational resilience and data security. These organizations are all reliant on technology, and they’re responsible for handling and storing large amounts of sensitive data, making them prime targets for ransomware and other cyberattacks.

De telles attaques mettent non seulement en danger les données sensibles et les intérêts financiers des clients, mais aussi leurs activités et les services qu’ils fournissent, dont dépendent fortement d’autres secteurs. Compte tenu de l’ampleur de ces répercussions, l’Union européenne a adopté de nouvelles règles strictes sous la forme de la loi sur la résilience opérationnelle numérique (DORA), un cadre réglementaire essentiel destiné à permettre au secteur financier de résister à tous les types de perturbations et de menaces liées aux technologies de l’information et de la communication.

La loi DORA vise à garantir le respect des normes les plus strictes en matière de résilience et de Readiness, en imposant aux banques, aux compagnies d’assurance, aux sociétés d’investissement et aux autres entités financières de mettre en œuvre des stratégies avancées de gestion des risques, de signalement des incidents, de partage d’informations et de tests continus de résilience opérationnelle.

Pure Storage and Commvault have come together to build a joint solution that helps these organizations enhance their cyber resilience practices and address two key pillars of DORA: risk management and digital operational resilience testing. The solution is built by integrating the leading cyber resilience capabilities of Commvault Cloud à la plateforme hautement sécurisée et performante de Pure Storage.

Au cœur de cette solution se trouve une architecture modulaire composée de quatre éléments distincts. Conscients que les organisations se situent inévitablement à des stades de maturité différents en matière de résilience opérationnelle, nous n’avons pas conçu une offre « universelle ». Pure and Commvault have intentionally designed the solution so these different components can be added and scaled independently as organizations and their resilience practices mature and compliance requirements change.

La solution comprend les éléments suivants :

  • L’élément fondamental : un coffre-fort cyber-résilient, isolé physiquement (air-gapped), isolé et immuable, doté de contrôles internes qui limitent les communications lorsqu’il n’est pas utilisé.
  • Environnements de Recovery isolés destinés à la validation d’une Recovery sans interférence, à la criminalistique numérique ou au test continu des pratiques de Recovery après incident cybernétique.
  • Un niveau de Recovery rapide permettant de rétablir rapidement le fonctionnement des applications de niveau 1, que ce soit sur site ou dans le cloud.
  • Un niveau de Recovery RTO ultra-faible s’appuyant sur des instantanés de stockage pour une restauration quasi instantanée des applications stratégiques (par exemple, les paiements).

La solution prend en charge les articles de DORA grâce à plusieurs fonctionnalités clés, notamment (mais sans s’y limiter) :

  • Identification des données de sauvegarde sensibles et à risque
  • Une sécurité fondée sur les principes du « zero-trust », associant chiffrement et immuabilité, afin d’empêcher tout accès non autorisé aux données
  • Détection proactive des menaces assistée par l’IA et techniques de cyber-déception pour repérer les menaces et accélérer la réponse
  • Recovery rapide et flexible de données intactes
  • Support for continuous testing of cyber recovery practices, including to on-demand cloud cleanrooms (with Commvault® Cloud Cleanroom™ Recovery) or to isolated recovery environments on-premises with Pure Storage FlashArray™ or FlashBlade® systems.

The result is assisting financial institutions in transforming their cyber readiness and operational resilience practices to meet aspects of DORA’s compliance requirements.

While the primary focus of this collaboration is to help financial institutions fulfill DORA’s operational resilience requirements, the principles and technologies employed are globally relevant. This makes the solution an ideal choice for financial institutions worldwide that are looking to enhance their operational resilience and data security to ensure theircustomers’ private information is safe and they can provide uninterrupted services to the people, companies, and industries that depend on them.

Alors que le secteur financier poursuit sa transformation numérique, on ne saurait trop insister sur l’importance de la résilience opérationnelle. Cette nouvelle solution is purpose-built for cyber resilience and can aid financial institutions in their DORA compliance efforts. En intégrant les composants de cette solution à leurs opérations, les établissements financiers peuvent se protéger contre les menaces informatiques, assurer la continuité de leurs activités et renforcer la confiance de leurs clients et parties prenantes.

For more information on operational resilience in financial services and the Pure Storage and Commvault partnership, click ici.  

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

SHIFT 2024 est un événement phare pour Commvault, qui met en avant nos dernières innovations conçues pour accompagner les entreprises dans leur démarche visant à renforcer leur cyber-résilience. Les annonces concernantCommvault Cloud Rewind, notre engagement en faveur d’AWS et la nouvelle prise en charge de Google Workplace ne sont que la partie émergée de l’iceberg.

Here’s a comprehensive summary of the key announcements that will shape the future of data protection and cyber resilience.

Étendre la résilience jusqu’à la périphérie

Today’s cyber resilience often focuses on data centers, leaving edge and remote sites vulnerable. Commvault introduces Commvault Edge, a solution designed to extend resilience to the edge, covering retail locations, factory floors, IoT, and beyond. This simple-to-deploy, secure outpost offers unified management, ensuring comprehensive protection across all environments.

Capacités renforcées en matière de conformité

With increasing regulatory pressures, proving operational resilience is crucial. Commvault has partnered with Pure Storage to support DORA compliance. Additionally, upcoming offerings will give customers new levels of customization for on-premises, customer-managed implementations to address data privacy and regulatory requirements without sacrificing cloud-like simplicity and unified management.  

Renforcement des capacités en matière de cybersécurité

Récupération des données et analyse judiciaires

Commvault is enhancing its cybersecurity capabilities with new innovations aimed at accelerating recovery and forensics. This includes forest recovery for Active Directory and change analysis. Integration with Splunk and Palo Alto Networks XSOAR significantly improves forensic capabilities, helping organizations respond to incidents more effectively.

Réduire les risques grâce à une détection avancée

Les fonctionnalités de Commvault Cloud sont conçues pour minimiser l’impact des cyberattaques en réduisant les risques liés à la sécurité des données et en détectant les menaces de manière proactive. Parmi les principales fonctionnalités, on peut citer :

  • Early warning: Utilizing cyber deception and virtual decoys to detect bad actors early.
  • Anomaly & threat detection: Continuous monitoring for indicators of compromise across environments.
  • Data security risk analysis & remediation: Offering a clear view of data classification and protection, with actionable insights to remediate high-risk scenarios.
  • Cloud resource discovery: Through the acquisition of Appranix, now called Cloud Rewind, Commvault now can discover and protect cloud-native resources, reducing blind spots and associated risks.

Préparation à la cybersécurité et conformité réglementaire

Améliorer la Readiness à la reprise après incident informatique

Commvault insiste sur l’importance de maintenir une Readiness permanente pour faire face à une cyber-restauration. Parmi ses fonctionnalités uniques, on peut citer :

  • On-demand cleanroom provisioning & recovery testing: Leveraging cloud elasticity for frequent, isolated recovery testing.
  • Cloud application rebuild testing: Automating daily recovery and rebuilds of cloud applications to ensure readiness.
Accélérer la Recovery

Commvault Cloud contribue à protéger la réputation et le chiffre d’affaires des entreprises en accélérant la Recovery fiable grâce à :

  • Automated cloud application rebuilding: Eliminating the gap between data recovery and business recovery by automating the rebuild of full applications.
  • Rapid, scalable cyber recovery: The fastest, most reliable recovery at the lowest TCO utilizing AI capabilities.
  • Cleanpoint validation: Automating the validation of clean recovery points to enable rapid, trusted recovery.

Pensez à Commvault pour renforcer votre Readiness face aux cybermenaces

Vers un avenir axé sur le cloud

Cloud is the undeniable future for modern enterprises. Commvault’s solutions address cloud-first challenges, enabling organizations to leverage cloud architectures, services, automation, and scaling to unlock revolutionary ways to strengthen resilience. This approach enables businesses to maintain a constant state of readiness, and rebuild rapidly and completely.

Nouvelles offres de formation destinées aux clients

Rendez-vous sur Commvault Readiverse to explore learning opportunities designed to boost your career, modernize your cyber resilience strategies, and improve your organization’s readiness in the face of ever-changing threats. Learn what it takes to create a cyber resilience plan in the Cyber Resilience Planning Workshop, a two-hour, instructor-led workshop where participants learn how to identify and plan for mission-critical data streams, infrastructure weaknesses, and key employees.  

Nouvelles offres de services professionnels

Commvault lance de nouveaux services destinés à renforcer la cyber-résilience :

  • Cyber Resilience Assessment: A five-day workshop to assess and improve an organization’s cyber resilience maturity.
  • Cyber Resilience Guardian: Offering twice-a-year maturity checks and a cyber response service to boost internal collaboration and execution of cyber resiliency plans.
Conclusion

SHIFT 2024 sets the stage for a new era of cyber resilience. Commvault’s latest innovations and services are designed to help organizations navigate the complexities of a cloud-first world so that they are prepared to face and overcome cyber threats with confidence. Stay tuned for more updates as we continue to lead the way in data protection and cyber resilience.

 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Alors que de plus en plus d’entreprises se tournent vers le cloud pour gagner en efficacité, maîtriser leurs coûts et améliorer leur évolutivité, ces mêmes avantages s’accompagnent de vulnérabilités imprévues dans un environnement « cloud-first ». La protection des données ne suffit plus à garantir la continuité des activités et l’intégrité opérationnelle en cas d’attaque.Cloud Retour en arrièreprotège à la fois les configurations et les applications cloud de manière synchronisée afin de permettre leur reconstruction et leur restauration en quelques minutes après un cyberincident, allant ainsi au-delà de Recovery pour « remonter le temps » à l’échelle de toute l’entreprise et préserver son intégrité opérationnelle.

Over 70% of cloud resources are not protected¹. This means that recovering and rebuilding all cloud configurations after an attack takes anen moyenne 24 joursand costs organizations billions in lost revenue and brand reputation. Cloud Rewind changes the game by revolutionizing cloud protection, recovering and rebuilding after a cyber event in minutes – not days or weeks.

Rebuilding after an outage requires multiple team members and scripts to be rebuilt. This is due to the fact that cloud configurations change rapidly, averaging between 10 to 50 changes per day. True recovery means the ability to rewind and restore functionality of your cloud operations. 

Comment ? Cloud Rewind est un outil puissant qui prend en charge les environnements multicloud, permet une réplication complète entre comptes et entre régions, et reconstruit de manière transparente les applications à partir de zéro. Grâce à Cloud Rewind, vous pouvez restaurer et reconstruire vos applications en toute confiance, quel que soit leur lieu d’hébergement, et réduire les délais de restauration à quelques minutes seulement, améliorant ainsi la résilience et l’agilité de votre organisation.

“The integration of Appranix into Commvault Cloud enhances data management with protection, recovery, and rebuilding,” said Venkata Sudhakar Nagandla, SVP & Global Head-IT Infrastructure & Cloud, Allcargo Group Companies. “Additionally, we can achieve better RTO and RPO to meet our business needs without requiring a parallel hot standby IT infrastructure and with minimal manual effort.”

Ce qui distingue véritablement Cloud Rewind, c’est sa rapidité et sa précision. Non seulement il recrée toutes les ressources cloud, mais il rétablit également avec soin les dépendances entre les ressources, ce qui permet de réduire au minimum les temps d’arrêt et d’assurer une continuité des opérations sans heurts. Cela peut changer la donne pour votre stratégie de reprise après sinistre.

“What we are doing with Cloud Rewind is unlike anything offered on the market today. In the ransomware era, recovering data is important, but it’s table stakes,” said Brian Brockway, CTO, Commvault. “We’re ushering in an entirely new chapter in cyber resilience that not only expedites data recovery, but recovery of cloud applications. This is the gold standard in recovery for a cloud-first world.”

Caractéristiques/fonctionnalités du produit :
  • Cloud map: Protect, back up, and recover dependency mappings and configuration data.  Shows changes to application and configuration data over time.
  • Multi-cloud visibility: See what is running across all cloud environments, all the time.
  • Instant cloud rebuild: Cloud Rewind rebuilds entire cloud stacks after a cloud services failure or ransomware situation in minutes instead of weeks.
Avantages du produit :
  • Continuous Recovery: Rebuild and rewind automation shrinks MTTR and TCO.
  • Cost: Cloud Rewind is designed to store all the snapshots of your data and dependencies at a fraction of the cost of native hyperscaler offerings.
  • Rebalancing: Leveraging all the clouds, all the major SaaS apps, and a plethora of custom applications, Cloud Rewind is both a solution that works today, but also works across clouds and technology, allowing interoperability in the future. 
  • Confidence: Continual daily testing of full cloud application and infrastructure rebuilds means no more manual processes following a cyber incident, maintaining operational resilience.

¹2022 Cloud Security Threats Report from Wiz Research

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

We live in a world held hostage by the threat of ransomware. Every business, regardless of industry or category, exists under the weight of the potential consequences of an attack. As such, cyber resilience has become an enormous business. In 2025 alone, the TAM is expected to reach $300 billion dollars, growing at an annual rate of up to 13%. That’s just how big the problem, and the opportunity is. 

Yet, today, the definition of cyber resilience is shaped (and limited) by an architectural approach that has not fundamentally changed since the days of server rooms, tape drives, and physical networks. This outmoded thinking not only fuels enormous cost and complexity for the customer, limiting their ability to affordably and effectively bounce back from a breach. 

Why? Because today the enterprise is cloud-first. Over 70% of enterprise IT spend is focused on cloud-based workloads and third-party SaaS platforms. Everything is abstracted in the cloud, including on-prem environments. Even the mainframe can be virtualized. 

Still, our category continues to bump along — offering big promises and kludged together solutions rather than doing the hard work of reinventing resilience to meet the needs of the cloud-first enterprise. This lack of vision and ambition comes at the expense of the customer and the vulnerability of their business. It’s a decision to stay on the profitable, legacy course because of the belief that the effort outweighs the reward. 

The truth is, rethinking cyber resilience to meet the needs of the cloud-first world not only changes for the better the cost, complexity, and control customers can expect in protecting their entire enterprise; it also opens up amazing new opportunities by taking best advantage of what’s possible in these modern virtualized environments. 

In short, by continuing to innovate and embrace solutions built for the modern, cloud-first enterprise, we’ve pushed past the current definition of cyber resilience to enable continuous business. 

What is Continuous Business?

Like other shift-left capabilities born of modern cloud computing, such as continuous security and continuous delivery, Continuous Business creates a new state of always-on business availability and resilience for the modern, cloud-first enterprise. It centers on four key areas: 

Continuous security
Continuous readiness
Continuous recovery
Continuous rebalance

The business and its data can now operate on a timeline, or continuum, that ensures a constant state of security and readiness, along with the ability to rewind the business literally to the point before the breach; recovering everything intelligently. Not just the raw data, but the application control and metadata enabling businesses to recover rapidly, ultimately rendering ransomware irrelevant. 

This is more than a new product feature or offering. It represents an entirely new technical approach and a vision for the next decade and beyond. 

Continuous Business is the new standard for cyber resilience in a cloud-first world. 

 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

To celebrate our 10th episode of the Strive podcast, I released an extended episode covering a real-life cyberattack, which brings to life some of the topics I’ve covered in previous episodes.

J’ai personnellement enquêté sur cette attaque lorsque je travaillais dans le domaine de la criminalistique et de la modélisation des attaques, avant de rejoindre Commvault. Les noms des entreprises ont été anonymisés ici pour des raisons évidentes, mais cette illustration vous permettra de mieux comprendre comment se déroule une violation dans le monde réel.

Un attaquant à l’intérieur

Cette intrusion a commencé lorsque l’équipe informatique a remarqué une activité inhabituelle sur le réseau. Tout a commencé par quelques alertes émises par un système de détection d’intrusion, signalant des anomalies potentielles sur le réseau. Au début, cela semblait être une fausse alerte. Mais à mesure que les alertes se multipliaient, l’équipe s’est rendu compte qu’elle était confrontée à un problème un peu plus grave.

Les alertes vues par l’équipe informatique étaient, dans ce cas, un exemple d’intervention trop tardive et insuffisante. L’activité était un trafic réseau stimulé par des criminels communiquant déjà avec leurs logiciels malveillants par le biais de commandes et de contrôles, parfois appelés C2.

Les pirates avaient en réalité lancé leur campagne contre cette organisation environ trois mois auparavant, avec des e-mails de phishing conçus pour ressembler à des communications internes légitimes.

And that’s of course all it took – just for one employee to click on the embedded malicious link. A remote access Trojan, a RAT, enabled the attackers to establish a foothold in the corporate network, and the weaponization phase of the attack was complete.

Ensuite, à l’aide d’un outil appelé Mimikatz, les criminels ont extrait les identifiants de la mémoire système, obtenant ainsi un accès administrateur au réseau de l’entreprise. Ils pouvaient désormais se déplacer latéralement à travers le réseau, exploitant d’autres vulnérabilités dans les systèmes non corrigés pour renforcer leur emprise sur le réseau.

Ils ont ensuite commencé à exécuter à distance diverses commandes sur plusieurs machines et serveurs du parc informatique, afin de préparer davantage ransomware .

Once they had full control and had gathered all the information about the targeted organization as was needed, which was about three months’ worth of reconnaissance in this case, the attackers deployed ransomware known as Ryuk, notorious for its ability to encrypt entire networks very quickly.

L’impact de l’attaque a été immédiat et dévastateur. Les applications métier critiques ont été paralysées en quelques minutes. L’organisation n’a plus pu accéder à des données critiques telles que les systèmes essentiels, les informations clients, les dossiers financiers et les documents internes.

Les pirates ont ensuite laissé une demande de rançon, exigeant une somme considérable en bitcoins pour déchiffrer les données. Face à cette situation, l’organisation a déclenché son plan d’intervention en cas d’incident. Elle a commencé à isoler les systèmes touchés afin d’empêcher toute propagation du ransomware Ryuk, et a fait appel à des experts en cybersécurité pour mener une enquête approfondie.

L’entreprise visée a décidé de NE PAS payer la rançon et de s’appuyer plutôt sur ses sauvegardes système et ses techniques de Recovery. Le processus de Recovery s’est avéré complexe et fastidieux. L’organisation a dû reconstruire une grande partie de son infrastructure informatique, pratiquement à partir du matériel.

Étapes fondamentales vers le rétablissement

La première mesure prise par l’organisation a été le confinement, c’est-à-dire l’isolation des systèmes infectés afin ransomware empêcher ransomware . Vint ensuite l’éradication, qui consistait à supprimer les logiciels malveillants et à nettoyer le réseau autant que possible à l’aide d’outils anti-malware avancés.

Après plusieurs jours consacrés à la maîtrise et à l’éradication du virus, le processus de restauration a enfin pu commencer. Malheureusement, certaines sauvegardes critiques ont été compromises par le ransomware. Et le processus de restauration a été extrêmement lent.

Il a fallu huit jours pour déterminer où se trouvaient les derniers points de restauration intacts pour la plupart des applications métier critiques. De nombreuses données récentes ont été perdues, et l’entreprise était au bord de la faillite lorsque les systèmes critiques ont enfin pu être entièrement restaurés.

Une fois les systèmes critiques remis en service, un processus de surveillance rigoureuse a été mis en place. Il a fallu mettre en œuvre des solutions de surveillance améliorées afin de tenter de lutter contre tout signe d’activité malveillante résiduelle.

Tout cela reposait sur une communication approfondie avec les parties prenantes internes et externes au sujet de la violation elle-même et des mesures prises pour en atténuer les effets.

Leçons tirées de la violation

Cet incident met en évidence plusieurs enseignements essentiels pour les organisations de toutes tailles :

Tout d’abord, il est essentiel de former régulièrement les employés à la cybersécurité. Un certain scepticisme à l’égard des e-mails et des tentatives de phishing aurait pu empêcher la première intrusion trois mois avant l’indicateur de compromission.

Il est absolument essentiel de disposer de sauvegardes à jour, stockées hors ligne, immuables et inviolables. Et bien sûr, des tests réguliers de ces sauvegardes auraient permis, dans ce cas précis, de s’assurer qu’on pouvait compter sur elles en cas d’urgence. Des tests réguliers de restauration dans une salle blanche auraient permis à cette organisation de gagner un temps considérable lors de la reprise après sinistre.

La mise en œuvre d’une authentification multifactorielle aurait considérablement réduit les risques liés au vol d’identifiants que nous avons constaté.

L’utilisation de techniques avancées de détection des menaces et des anomalies aurait pu aider à identifier rapidement les menaces et à les atténuer en temps quasi réel.

The organization’s full recovery here took several months, during which they operated at a significant reduced capacity. The financial cost here was immense, not only in terms of recovery expenses, but also in lost business and reputational damage.

Cette attaque nous rappelle brutalement les menaces omniprésentes qui pèsent sur toutes nos entreprises et la nécessité d’être vigilant et préparé. Les cybercriminels font constamment évoluer leurs tactiques, et nous devons garder une longueur d’avance pour protéger nos entreprises et nos données.Découvrez l’épisode complet ici.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

La loi sur la résilience opérationnelle numérique (DORA) est un cadre réglementaire important introduit par l’Union européenne afin de renforcer la résilience opérationnelle des systèmes numériques dans le secteur financier. La réglementation devrait entrer en vigueur le 17 janvier 2025.

As technology becomes increasingly integral to financial services, the need for robust cybersecurity measures and resilient digital infrastructures has never been more critical. Here’s a detailed guide on how organizations can prepare to comply with DORA and bolster their digital operational resilience.

1. Comprendre la portée et les exigences de la DORA

You should thoroughly understand DORA’s scope and the specific requirements it imposes on financial entities. DORA aims to consolidate and strengthen IT risk management across the financial sector. It applies to a wide range of entities, including banks, insurance companies, and investment firms, as well as critical third-party service providers, such as cloud computing services.

Les organisations doivent évaluer si elles relèvent du champ d’application de la DORA et comprendre les obligations qui en découlent, telles que la notification des incidents, les tests de résilience opérationnelle numérique et la gestion des risques liés aux tiers dans le domaine des TIC.

2. Réaliser une évaluation complète des risques

En vertu de la loi DORA, les entités financières sont tenues d’identifier, de documenter et de gérer tous les risques liés à leurs systèmes et services informatiques et de communication (TIC). Il est essentiel de procéder à une évaluation complète des risques.

This involves mapping out all digital assets, evaluating the risks associated with each asset, and understanding the potential impact of ICT disruptions on the organization’s services and operations. The risk assessment should be an ongoing process, with regular updates to reflect new technologies, processes, and emerging threats.

3. Renforcer les mesures de sécurité des TIC

Le renforcement de la sécurité des TIC est un élément central de DORA. Les organisations doivent mettre en œuvre des mesures de sécurité rigoureuses pour protéger leur infrastructure numérique et leurs données contre les cybermenaces. Cela implique notamment le déploiement de technologies avancées de cybersécurité dans des domaines tels que l’identification des risques, la protection et la prévention, la détection, la réaction et la Recovery, ainsi que la sauvegarde. S’appuyant sur l’approche popularisée par de nombreuses bonnes pratiques et normes (par exemple, le NIST CSF), DORA propose aux organisations une série d’objectifs permettant de hiérarchiser et de traiter les risques liés à la cybersécurité, mais ne précise pas les actions à mener pour atteindre ces objectifs.

DORA is very adamant about the importance of testing. You should conduct regular security audits and penetration testing to identify and address vulnerabilities but also test and document your organization’s operational resilience. Confirm that your security policies and procedures are up-to-date and in line with industry best practices.

4. Élaborer un plan d’intervention en cas d’incident

La réglementation DORA impose aux entités financières de mettre en place et de maintenir un plan d’intervention efficace en cas d’incident. Ce plan doit définir les procédures à suivre en cas d’incident lié aux technologies de l’information et de la communication (TIC), afin de garantir une intervention rapide et structurée permettant de minimiser l’impact. Il doit inclure une définition claire des rôles et des responsabilités, des stratégies de communication et des procédures de Recovery. Organisez régulièrement des formations et des exercices de simulation afin que l’équipe d’intervention soit bien préparée à gérer d’éventuels incidents.

5. Renforcer la résilience des fonctions critiques

Vos fonctions critiques doivent être capables de résister aux perturbations informatiques et de s’en remettre. Cela implique de concevoir des systèmes et des processus résilients, capables de continuer à fonctionner dans des conditions défavorables. Il convient d’intégrer des redondances dans les systèmes critiques et de mettre en place des solutions de sauvegarde afin de garantir l’intégrité et la disponibilité des données. De plus, vous devez définir clairement vos objectifs de Recovery et tester régulièrement vos plans de Recovery afin de préparer vos collaborateurs.

6. Gérer les risques liés aux tiers

Compte tenu du recours croissant à des prestataires de services tiers, la gestion des risques liés aux tiers dans le domaine des TIC constitue une exigence fondamentale de la directive DORA. Les organisations doivent faire preuve d’une diligence raisonnable rigoureuse lors de la sélection des prestataires tiers et surveiller en permanence leurs performances ainsi que leur conformité au cadre interne de gestion des risques liés aux TIC et aux normes de sécurité applicables. Les contrats conclus avec les prestataires tiers doivent inclure des dispositions claires concernant la protection des données, le signalement des incidents et les droits d’audit. Il convient également de disposer d’un plan d’urgence au cas où le prestataire tiers ne serait pas en mesure de fournir le service requis.

7. Mettre en œuvre la gouvernance et la surveillance

Effective governance and oversight are essential for compliance with DORA. This includes establishing a governance framework that defines the roles and responsibilities of all parties involved in managing ICT risks. Senior management should be actively involved in overseeing the organization’s digital operational resilience. Provide regular reports to senior management, detailing risk management efforts, incident reports, and compliance with DORA requirements.

8. Préparation des rapports et des audits

La directive DORA impose la remise régulière de rapports portant sur divers aspects de la résilience opérationnelle numérique. Les organisations doivent disposer de mécanismes permettant de collecter les données nécessaires et de générer des rapports en temps opportun. Cela inclut les rapports sur la gestion des risques liés aux TIC, les rapports d’incident et les conclusions d’audit. En outre, les organisations doivent se préparer à des audits externes menés par des autorités de régulation ou des auditeurs indépendants, en veillant à ce que l’ensemble de la documentation et des preuves de conformité soient facilement accessibles.

9. Favoriser une culture de résilience

Enfin, il est essentiel de favoriser une culture de résilience au sein de l’organisation. Cela implique de sensibiliser les employés à l’importance de la résilience opérationnelle numérique et de les former à leur rôle dans son maintien. Une culture résiliente encourage l’identification et la gestion proactives des risques liés aux TIC et favorise l’amélioration continue des stratégies de résilience.

En suivant ces étapes, les organisations seront non seulement préparées pour la DORA, mais elles renforceront également leur résilience opérationnelle numérique globale, se protégeant ainsi qu’elles-mêmes et leurs clients contre les effets néfastes des perturbations informatiques. À mesure que la transformation numérique continue d’évoluer, rester à la pointe en matière de conformité et de résilience permettra aux entreprises de bénéficier d’un avantage concurrentiel et de mieux se positionner pour assurer leur pérennité à long terme.

Pour en savoir plus sur la manière dont vous pouvez vous préparer à la loi sur la résilience opérationnelle numérique, consultez notre série d’articles de blog Exploring DORA :

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Taylor Grossman, directrice adjointe de la sécurité numérique à l’Institute for Security and Technology (IST), était récemment l’invitée de l’épisode 8 du podcast The Resilience Rundown. Thomas Bryant, de Commvault, a abordé ransomware Taylor la question urgente des ransomware . Forte de ses connaissances approfondies acquises sur le terrain en matière de cybersécurité, Taylor a partagé ses précieuses réflexions sur la lutte contre cette menace en constante évolution.

La genèse du groupe Ransomware

The IST, a nonprofit, non-partisan think tank based in the Bay Area, initiated the Ransomware Task Force in the fall of 2020 as a direct response to the alarming rise in ransomware attacks, particularly during the initial phase of the pandemic. Hospitals, educational institutions, and other critical sectors were increasingly targeted, highlighting ransomware’s evolution from a mere cybercrime to a significant national security threat. The task force, comprising over 60 experts from various sectors including government, academia, and the private sector, aims to address ransomware from a holistic perspective.

Un cadre complet pour lutter contre Ransomware

En avril 2021, le groupe de travail a publié un rapport crucial présentant une stratégie globale pour lutter contre ransomware. Ce rapport comprend 48 recommandations détaillées classées en quatre grands domaines : dissuader les menaces, perturber les activités, préparer les réponses et réagir efficacement aux incidents. Ces recommandations soulignent l’importance de coordonner les efforts des forces de l’ordre, de menerransomware efficaces et de réglementer les écosystèmes de cryptomonnaies qui facilitent ces crimes.

Progrès et défis actuels

Depuis la publication du rapport initial, des progrès significatifs ont été réalisés dans la lutte contre ransomware. Les rapports d’étape annuels mettent en évidence les améliorations et identifient les domaines nécessitant une attention particulière. L’une des avancées notables est l’importance accrue accordée au signalement des incidents, qui a été renforcée par des mesures législatives telles que la loi de 2022 sur le signalement des incidents cybernétiques touchant les infrastructures critiques (Cyber Incident Reporting for Critical Infrastructure Act).

Malgré ces efforts, des défis subsistent. Le secteur des soins de santé reste particulièrement vulnérable, les récentes attaques soulignant le risque de conséquences immédiates et graves. Les perturbations stratégiques ransomware , telles que le démantèlement de LockBit, témoignent de l’efficacité de la coopération internationale, mais soulignent également la nécessité d’une action continue pour empêcher la reconstitution des groupes criminels.

Le rôle des cryptomonnaies dans Ransomware

L’IST s’est particulièrement intéressé à l’écosystème de paiement associé aux ransomware. Le processus, depuis la demande de rançon jusqu’au blanchiment des fonds, comporte de nombreuses étapes où des interventions peuvent être mises en œuvre. Il est essentiel d’identifier et de réglementer les composantes insuffisamment surveillées de cet écosystème afin de démanteler l’infrastructure financière qui soutient les cybercriminels.

Tout le monde a un rôle à jouer

La lutte contre les rançongiciels nécessite un effort collectif. Les pouvoirs publics doivent renforcer les cadres réglementaires et harmoniser les normes de signalement. Le secteur privé doit accorder la priorité à la sécurité dès la phase de conception afin de mettre en place des systèmes plus résilients. La sensibilisation et l’éducation du public jouent également un rôle essentiel dans le renforcement des défenses contre ces menaces.

Participez et apprenez-en davantage

For those interested in learning more about the work of the IST or engaging with the community, Taylor recommends visiting the Institute’s website and participating in their public webinars and roundtables. These platforms offer a wealth of information and provide opportunities for direct engagement with experts in the field.

Alors que nous continuons à naviguer dans les méandres complexes de la cybersécurité, ces informations nous rappellent l’importance de la résilience, de la collaboration et des mesures proactives dans la lutte permanente contre ransomware.

Écoutez l’intégralité de l’épisode du podcastici.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Les organismes de santé doivent être préparés aux risques liés à la sécurité des données et aux perturbations opérationnelles causées par les cyberattaques. La mise en œuvre des meilleures pratiquesrenforce la cyber-résilience, garantissant une réponse et une reprise efficaces lorsque ces incidents se produisent.

“Resilience in healthcare is crucial,” says David Houlding, Microsoft’s Director of Global Healthcare Security and Compliance Strategy. “Without it, timely and reliable access to data is compromised, which can critically impact patient care. Access to data at the point of care is essential, and any disruption can significantly hinder healthcare delivery, degrading the quality of patient care, or in the worst cases, jeopardizing patient safety.”

Pour renforcer leur résilience et maintenir un accès ininterrompu aux données critiques, les organismes de santé devraient mettre en œuvre les meilleures pratiques suivantes.

1) Réaliser une évaluation approfondie des risques

Une évaluation complète des risques aide les organismes de santé à identifier et à combler les failles de sécurité avant qu’elles ne puissent être exploitées par des cybermenaces.

La règle de sécurité HIPAA impose aux entités concernées de réaliser une évaluation des risques et de mettre en œuvre des mesures appropriées pour traiter les domaines clés et protéger les informations de santé protégées sous forme électronique. Risk Analysis doit être un processus continu dans le cadre duquel les entités concernées et leurs partenaires commerciaux évaluent en permanence les risques et les mesures de sécurité. Des évaluations efficaces identifient et hiérarchisent les risques, et aident les organisations à concentrer leur temps et leurs ressources limitées sur les risques les plus prioritaires. Pour chaque risque identifié, elles peuvent ensuite identifier les vulnérabilités associées, notamment les réseaux non sécurisés, les systèmes non mis à jour et bien d’autres encore dans l’ensemble du domaine informatique.

“Measuring security posture through risk assessments is vital for identifying gaps and mitigating risks,” notes Houlding. “Trusted compliance frameworks also help direct limited resources to where they can best improve security and lower risk.”

During a risk assessment, security practitioners identify risks to confidentiality, integrity, and availability of sensitive healthcare data and then prioritize risks according to impact and likelihood of occurrence. While a risk assessment won’t eliminate cyberattacks, it helps to guide limited resources to top-priority risks where they can do the most good in terms of improving security posture. This makes attacks harder for threat actors and gives the security team better visibility, improving monitoring, detection, response and recovery efforts.

2) Mettre en œuvre des politiques et procédures rigoureuses en matière de cybersécurité

Après avoir identifié les failles de sécurité grâce à une évaluation des risques, les organismes de santé doivent mettre en place des contrôles de cybersécurité rigoureux et renforcer leurs procédures afin de réduire la fréquence et l’impact des cyberattaques. Par exemple, la segmentation des systèmes critiques du réseau peut aider à empêcher les acteurs malveillants de se déplacer latéralement au sein de l’organisme de santé et d’accéder aux systèmes essentiels, minimisant ainsi le risque de perturbation des soins aux patients.

À titre préventif, les professionnels de la sécurité doivent remédier aux vulnérabilités connues et sécuriser les dispositifs médicaux susceptibles d’être exploités. Les vulnérabilités courantes et les configurations non sécurisées dans le secteur de la santé comprennent les vulnérabilités des applications Web et les logiciels non pris en charge, comme le montrent les données de la Cybersecurity and Infrastructure Security Agency.

Veiller à ce que tous les systèmes soient protégés par une authentification multifactorielle (MFA) est un autre moyen de réduire la fréquence et l’impact des cyberattaques. Les données du programme HHS 405(d) ont montré que, bien que plus de 90 % des hôpitaux utilisent la MFA, son application incohérente crée des failles. La mise en œuvre de la MFA sur tous les systèmes renforce la sécurité du réseau et entrave les acteurs malveillants.

Les sauvegardes de données et un cryptage puissant sont également essentiels pour gagner du temps et réduire les coûts en cas de violation. Les meilleures pratiques éprouvées, notamment la segmentation du réseau, l’authentification multifactorielle (MFA) et la gestion des vulnérabilités, peuvent aider les entreprises à atténuer les risques et à se préparer aux attaques.

3) Élaborer des plans d’intervention et de rétablissement

La première étape consiste à reconnaître qu’une cyberattaque ou une violation de données est probable. À partir de là, les experts en sécurité peuvent planifier les mesures d’intervention et de rétablissement en prévision d’un incident. La loi HIPAA exige que les entités concernées élaborent un plan d’intervention en cas d’incident, ainsi qu’un plan de sauvegarde des données, de rétablissement après une cyberattaque et de fonctionnement en mode d’urgence afin de maintenir la conformité.

Lorsqu’un incident cybernétique se produit, les organismes de santé doivent être prêts à collaborer avec les parties prenantes, les conseillers juridiques, les forces de l’ordre et les patients. La réalisation d’exercices de simulation avec les principales parties prenantes avant qu’un incident cybernétique ne se produise peut aider les organismes à réagir de manière plus efficace et efficiente en cas d’incident réel.

Les plans d’intervention en cas d’incident doivent inclure des stratégies de communication, des moyens alternatifs d’accéder aux dossiers des patients pendant les périodes d’indisponibilité du système de DSE, ainsi que des procédures visant à garantir la disponibilité des données de santé critiques. Une fois la menace maîtrisée, l’accent est mis sur la mise en œuvre d’un plan de reprise visant à restaurer les données et les systèmes aussi rapidement que possible.

“Cloud providers offer superior security compared to individual hospitals, enabling healthcare organizations to implement more effective response and recovery plans while securely shifting infrastructure and focusing on innovation and efficiency,” observes Jaimie Fox, Senior Technology Strategist at Microsoft.

Si les cyberattaques sont inévitables, les organismes de santé peuvent toutefois contrôler certains aspects, tels que la réalisation d’évaluations des risques, la mise en œuvre des meilleures pratiques en matière de sécurité et la mise en place de procédures de réponse et de reprise après incident.

4) Établir un partenariat avec un partenaire stratégique en matière de technologie et de services

Le partenariat avec un prestataire de protection des données spécialisé dans la cyber-résilience et la Recovery dans le secteur de la santé offre plusieurs avantages essentiels. Les établissements de santé disposant d’une infrastructure mixte (sur site, hybride, cloud, multicloud) ont besoin d’un partenaire capable d’unifier la cyber-résilience et la protection des données dans tous les environnements, afin de garantir une sécurité et une disponibilité constantes. La consolidation des systèmes de sauvegarde au sein d’une solution unique réduit les coûts, élimine les infrastructures redondantes et minimise la dette technique, ce qui se traduit par un gain d’efficacité. Un partenaire spécialisé dans la restauration des données renforce également la cyber-résilience en garantissant une restauration dans des environnements sains, réduisant ainsi le risque de réinfection après une attaque.

Enfin, un fournisseur de services de protection des données et de gestion de l’information offrant des fonctionnalités avancées en matière de stockage, de portabilité et d’accessibilité des données peut permettre un transfert et une réutilisation transparents des données, faciliter cloud et améliorer la continuité des activités. L’automatisation basée sur l’IA simplifie encore davantage les processus de protection, de gouvernance et de récupération des données, réduisant ainsi la charge administrative des équipes informatiques et permettant une récupération plus rapide et plus sécurisée après ransomware toute autre menace.

Commvault’s Cleanroom Recovery offers a groundbreaking solution for healthcare organizations facing ransomware, ensuring recovery into a clean environment and reducing reinfection risk. Validated by the Enterprise Strategy Group, it uses its unique any-to-any portability for efficient, secure data recovery. This capability is crucial for strengthening cyber resilience and enabling quick, safe restoration for healthcare organizations after an attack.

“Commvault is a key partner for healthcare organizations seeking cloud cyber resilience on Azure,” says Karen Cox, Microsoft’s Global Healthcare Partner Strategy Leader. “With deep Microsoft security integration, Commvault’s advanced solutions safeguard healthcare data and applications across cloud and hybrid environments.”

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Increasing cyberattacks are challenging the ability of healthcare organizations to maintain their daily operations and provide timely and effective patient care. The disruption caused by such attacks has led the Federal Bureau of Investigation(FBI) and the Department of Justice to classify them as “threats to life” crimes, posing serious risks to patient and public safety.

Pour lutter contre ces menaces, les organismes de santé doivent mettre en œuvre des stratégies qui renforcent la protection des données et améliorent la cyber-résilience. De telles approches renforcent la sécurité tout en réduisant les coûts, ce qui permet de réinvestir les fonds dans l’innovation et les nouvelles technologies.

“Healthcare organizations are under constant cost reduction pressure, which extends to security teams,” says Microsoft’s Director of Global Healthcare Security and Compliance Strategy David Houlding CISSP, CIPP.

“Security teams are often understaffed, with skilled resources hard to find, costly, and difficult to retain,” Houlding continues. “Improving the speed, scale, accuracy, and upskilling of these teams is crucial, regardless of security operations center size.”

Réduire les risques, respecter les exigences réglementaires et se préparer aux cyberattaques permet non seulement de protéger les données et de garantir la qualité et la continuité des soins prodigués aux patients, mais aussi de réaliser des économies et de simplifier la gestion.

Les défis liés à la sécurité des données dans le domaine de la santé

Les prestataires de soins de santé sont confrontés à des défis tant internes qu’externes pour maintenir la sécurité de leurs opérations.

Verizon’s 2023 Data Breach Investigations Report highlights an alarming rise in external threats to healthcare, with ransomware being particularly disruptive. External attackers were responsible for 66% of data breaches, primarily targeting personal and medical information.

Selon le Bureau du directeur du renseignement national, ransomware ont augmenté de 74 % à l’échelle mondiale en 2023, les attaques contre le secteur américain de la santé ayant augmenté de 128 %. Cette hausse a touché 258 victimes en 2023, contre 113 en 2022.

Les menaces externes sont en augmentation, alors même que le système de santé peine à maintenir un personnel de sécurité qualifié. L’enquête HIMSS Cybersecurity Survey 2023 révèle que 43 % des organismes de santé ne disposent pas du budget nécessaire pour embaucher des professionnels, et beaucoup d’entre eux signalent un manque d’expérience tant dans le domaine de la santé que dans celui de la cybersécurité. En outre, 37 % des organismes ont du mal à trouver des candidats qualifiés et 21 % constatent que le vivier de talents ne dispose pas des compétences suffisantes.

“Providing guidance and on-the-job learning opportunities enhances their skills and effectiveness in managing security challenges,” notes Houlding.

Beyond staffing shortages, many healthcare organizations are using outdated systems. A 2023 Department of Health & Human Services report on hospital cyber resiliency found inconsistent adoption of critical security measures and widespread use of outdated systems. Notably, 96% of hospitals still rely on end-of-life systems with known vulnerabilities.

Failure to update these systems not only risks patient safety but can also result in significant financial costs to healthcare organizations. Healthcare remains the most expensive industry for data breaches, with average breach costs reaching $9.77 million in 2024, according to IBM’s Cost of a Data Breach Report. It’s the sector’s reliance on outdated technologies that makes it an attractive target, as healthcare providers are intolerant to operational disruptions.

Les interruptions de service et les pannes de système ont des effets immédiats et durables, compromettant la qualité et la sécurité des soins prodigués aux patients, érodant leur confiance, compromettant les résultats et menaçant la pérennité des soins de santé. Il est essentiel d’investir dans la cybersécurité et la résilience pour prévenir ces risques.

Une voie sûre et rentable pour l’avenir

Dans le domaine des soins de santé, le respect des normes réglementaires et l’atténuation efficace des risques sont essentiels pour protéger les données sensibles des patients.

“HIPAA sets important standards for patient data protection but is widely seen as insufficient for fully mitigating today’s risks,” says Houlding. “In cyber resilience, data availability is as vital as confidentiality and integrity. Attacks like ransomware and denial of service targeting the availability of data and systems can halt operations. Addressing risks such as ransomware, insider threats, and third-party vulnerabilities is crucial for maintaining security.”

Les organismes de santé doivent régulièrement évaluer leurs failles de sécurité à l’aide de cadres de cybersécurité Zero Trust, en se concentrant sur des stratégies à long terme pour lutter contre les menaces telles que ransomware optimisant leurs ressources limitées pour assurer la résilience des données et la récupération après une violation.

Les solutions de sécurité intégrées réduisent les coûts et améliorent l’efficacité, en évitant que des systèmes disparates ne submergent les analystes et n’augmentent le risque de passer à côté de menaces. Les solutions basées sur l’IA peuvent contribuer à améliorer la rapidité, l’échelle et la précision des équipes de sécurité, en rationalisant les opérations, en les perfectionnant grâce à des conseils opportuns dans les moments propices à l’apprentissage et en améliorant la détection et la réponse aux menaces.

Alors que les systèmes de santé, les hôpitaux et les groupes de médecins s’efforcent de réduire leur dette technique en modernisant leur infrastructure informatique et en migrant vers le cloud, la résilience et la sécurité deviennent encore plus cruciales.

“Shifting to cloud environments, including hybrid models, requires end-to-end resilience and compliance,” Houlding explains. “Healthcare organizations are migrating systems like EHRs to the cloud to reduce technical debt, improve agility and scale, and focus more on developing higher-level healthcare applications. Since migrations can take months or years, it’s crucial to maintain resilience for seamless data access and ensure compliance to protect systems and data during the transition.”

Face à l’évolution des cybermenaces, les établissements de santé doivent adopter une approche proactive et intégrée en matière de sécurité et de résilience. Privilégier les stratégies à long terme et tirer parti d’outils de pointe permet de protéger les données des patients, de renforcer la confiance et d’assurer le bon déroulement des opérations. Investir dès aujourd’hui dans une cybersécurité robuste, intégrée et basée sur l’intelligence artificielle permet d’atténuer les risques immédiats et de renforcer la résilience à l’avenir.

“Microsoft’s healthcare investment is strengthened by Commvault’s deep industry expertise,” says Karen Cox, Microsoft’s Global Healthcare Partner Strategy Leader. “Commvault’s expertise in healthcare workloads complements Microsoft’s security, making them a key partner in delivering comprehensive solutions.”

Commvault’s any-to-any portability enhances healthcare organizations’ cyber resilience, enabling rapid, infection-free recovery and safeguarding patient data. Additionally, Commvault Cloud Cleanroom Recovery, validated by TechTarget’s Enterprise Strategy Group, ensures recovery into a clean environment, protecting against ransomware and securing critical data.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Last year, the Department of Health & Human Services has issued a strong warning to U.S. hospitals, highlighting the growing cyber threats to healthcare. The Federal agency’s report on hospital cyber resiliency noted that the widespread adoption of health information technology, driven by the Health Information Technology for Economic and Clinical Health (HITECH) Act, the Affordable Care Act, and the 21st Century Cures Act, has expanded the healthcare industry’s vulnerability to cyberattacks. 

“Directly targeted ransomware attacks aimed to disrupt clinical operations are an outsized and growing cyber threat to hospitals,” HHS emphasized. “Ransomware is currently the largest threat to this sector and deserves immediate attention—especially considering the impact the nonavailability of services can have on patient care and safety.” 

Ransomware attacks are often combined with the theft of sensitive patient data. According to theHHS Cybersecurity Program, electronic health records (EHRs) are prime targets for cyberattacks because they contain valuable protected health information (PHI) such as names, social security numbers, geographic data, and biometrics. This data is highly profitable for cybercriminals and difficult to secure once exposed. 

Règles de sécurité relatives aux dossiers médicaux électroniques (EMR/EHR) conformément à la loi HIPAA

L’alerte du HHS met en évidence d’importantes vulnérabilités dans les systèmes d’information de santé qui exposent les établissements à des attaques par ransomware, à des fuites de données et à d’autres cybermenaces. Les prestataires de soins de santé doiventconsidérer ces alertes comme des appels à l’action urgentsplutôt que comme de simples avis de routine. Les implications vont au-delà des simples préoccupations techniques : une sécurité insuffisante des dossiers médicaux électroniques (DME) engendre une responsabilité juridique, compromet la prise en charge des patients et porte atteinte à la réputation des établissements.

Les menaces courantes pour la sécurité des DSE comprennent :

  • Insider threats: Staff members who accidentally or intentionally misuse their access to patient records.
  • Third-party risks: Vendors and business associates with access to systems but potentially inadequate security practices.
  • Legacy systems: Outdated software and hardware that no longer receive security updates.
  • Mobile device vulnerabilities: Unsecured smartphones and tablets used to access patient information.
  • Cloud security gaps: Inadequate protection for data stored in cloud environments.
  • Phishing attacks: Targeted campaigns designed to steal credentials from healthcare workers.
  • Inadequate backup protocols: Insufficient or untested backup systems that fail during recovery scenarios.

These threats directly connect to HIPAA non-compliance when organizations fail to implement required safeguards. For example, a ransomware attack exploiting unpatched software represents a violation of the HIPAA Security Rule’s system protection requirements.

The financial consequences of these attacks can be severe. According to IBM’s 2024 Cost of a Data Breach Report, healthcare breaches cost organizations an average of $9.77 million. One example is therecent ransomware settlement involving Heritage Valley Health System, where the Office for Civil Rights imposed a $950,000 fine and required a corrective action plan. Incidents like this underscore the importance of robust cybersecurity measures to prevent breaches and reduce risks. 

Les règles de sécurité relatives aux dossiers médicaux électroniques (EMR/EHR) conformément à la loi HIPAA comprennent la mise en œuvre de mesures de protection administratives, physiques et techniques raisonnables et appropriées pour protéger les informations médicales protégées électroniques (ePHI). Larègle de sécurité HIPAAétablit des obligations spécifiques pour la protection des dossiers médicaux électroniques (EHR). Elle exige des entités réglementées qu’elles disposent :

  • Administrative safeguards: Risk analysis, security management processes, workforce training, and contingency planning.
  • Physical safeguards: Facility access controls, workstation security, and device/media controls.
  • Technical safeguards: Access controls, audit controls, integrity controls, and transmission security.
  • Organizational requirements: Business associate contracts and documentation requirements.
  • Policies and procedures: Implementation of reasonable and appropriate security measures.

Les organismes de santé doivent mener une évaluation complète des risques liés à la sécurité afin d’identifier les vulnérabilités. Ils doivent ensuite élaborer un plan de remédiation qui donne la priorité aux lacunes critiques, met à jour les politiques et procédures de sécurité, met en œuvre des mesures de protection techniques et forme le personnel aux protocoles de sécurité. Des audits de sécurité réguliers permettent de maintenir une conformité continue et de s’adapter aux nouvelles menaces.

Mesures de sécurité relatives aux DSE et leur importance

Les DSE étant des cibles privilégiées, leur sécurité revêt une importance croissante. La sécurité des DSE englobe des mesures de protection spécialisées conçues pour protéger les ePHI au sein des systèmes d’information de santé.Elle doit tenir compte à la fois des vulnérabilités techniquesdes systèmes numériques et des exigences particulières en matière de confidentialité imposées par la réglementation dans le domaine de la santé.

La sécurité efficace des dossiers médicaux électroniques (DME) conformes à la loi HIPAA repose sur trois principes fondamentaux :

  1. Confidentiality protects against unauthorized access to sensitive patient data.
  2. Integrity maintains the accuracy and consistency of health records throughout their lifecycle.
  3. Availability makes certain that authorized users can access critical information when needed for patient care.

Mesures de sécurité essentielles pour les DSE

Ces mesures de sécurité relatives aux DSE peuvent aider les organismes de santé à protéger les données des patients tout en respectant les exigences de la loi HIPAA :

  • Access controls: Role-based permissions that limit data access to authorized personnel based on job function and need-to-know basis.
  • Authentication systems: Multi-factor authentication requiring multiple verification methods before granting system access.
  • Encryption: Data encryption both at rest and in transit to protect information even if systems are breached.
  • Audit trails: Comprehensive logging of all system activities to track who accessed records and what changes were made.
  • Regular EHR security risk analysis: Systematic evaluation of security vulnerabilities and implementation of mitigation strategies.
  • Backup and recovery: Regular data backups with tested recovery procedures to maintain availability during incidents.
  • Physical safeguards: Restricted physical access to servers and workstations containing ePHI.
  • Security awareness training: Ongoing education for all staff on security protocols and threat recognition.

Préoccupations relatives à la confidentialité et à la sécurité des DSE

L’intégrité et la confidentialité des données représentent des aspects distincts mais interdépendants des préoccupations en matière de confidentialité et de sécurité des DSE. L’intégrité des données vise à maintenir l’exactitude et l’exhaustivité des dossiers médicaux tout au long de leur cycle de vie : empêcher les modifications non autorisées, détecter les données corrompues et préserver la fiabilité des informations médicales.

La confidentialité consiste à contrôler qui peut accéder aux informations des patients et dans quelles circonstances. Ces deux éléments nécessitent des mesures de protection spécifiques afin de garantir la conformité à la loi HIPAA.

Si le chiffrement offre une couche de protection essentielle pour les données des DSE, il ne peut toutefois pas constituer une solution complète contre les violations de sécurité des DSE. Les données chiffrées restent vulnérables si les contrôles d’accès sont faibles, si les systèmes d’authentification sont compromis ou si des initiés abusent de leurs privilèges d’accès légitimes. Les organismes de santé doivent mettre en œuvre uneapproche de sécurité multicouchequi couvre l’ensemble des vulnérabilités potentielles afin de résoudre les problèmes de confidentialité et de sécurité des DSE.

Les contrôles d’accès, les journaux d’audit et les évaluations régulières des risques contribuent ensemble à préserver à la fois l’intégrité et la confidentialité des dossiers médicaux électroniques. Les contrôles d’accès limitent l’exposition des données en fonction des rôles et du besoin d’en connaître. Les journaux d’audit garantissent la traçabilité en enregistrant toutes les interactions avec les informations médicales protégées. Les évaluations des risques permettent d’identifier les vulnérabilités émergentes avant qu’elles ne puissent être exploitées.

“The shift to the cloud has gained momentum because it reduces technical debt and improves security,” says Jaimie Fox, Senior Technology Strategist at Microsoft. “Cloud providers offer far greater security than individual hospitals, allowing healthcare providers and EHR vendors to securely move infrastructure while focusing on innovation and efficiency.” 

Many healthcare providers are increasingly recognizing the necessity to take advantage of the cloud’s advantages over traditional infrastructure. However, this shift raises a critical question: How can healthcare organizations protect mission-critical systems from cyber threats while ensuring they remain operational for patient care? 

Renforcement de la sécurité des dossiers médicaux électroniques Cloud

With growing cyber threats to EHR systems, healthcare organizations must adopt proven strategies for cyber resilience. Key methods include leveraging cloud-based security infrastructure, comprehensive risk mitigation, and integrating AI into security workflows to enhance readiness against attacks. 

Grâce àun personnel limité en matière de cybersécurité, les organismes de santé ont la possibilité d’utiliser le cloud renforcer leur posture de cybersécurité et remédier à la dette technique quiaffecte la majorité des hôpitaux américains. While complying with federal, state, and local regulations is crucial, mitigating cybersecurity risks goes beyond just meeting compliance standards.  

“In cyber resilience, protecting data availability is as critical as ensuring its confidentiality and integrity,” says David Houlding, Microsoft’s Director of Global Healthcare Security and Compliance Strategy. “Healthcare organizations must also defend against breaches, insider threats, and third-party risks, which can cause severe disruptions, including system shutdowns.” 

The cloud’s flexibility and scalability enable the rapid integration of advanced, data-intensive technologies that help healthcare cybersecurity professionals strengthen security and empower clinicians to apply cutting-edge tools to patient care. 

“AI capabilities, which enhance productivity and reduce costs in EHR systems, are only achievable in a cloud environment,” notes Fox. “Traditional on-premises systems cannot support these advanced AI functions, limiting innovation and cutting-edge solutions in clinical care.” 

AI can also revolutionize healthcare cybersecurity by quickly identifying and responding to potential threats to data, systems, and applications.  

“With AI, security analysts can detect and respond to sophisticated attacks, such as phishing and spear phishing, which are now becoming more widespread and cheaper to execute due to attackers also using AI-driven automation,” says Houlding. “Additionally, AI can provide real-time guidance, helping security teams improve their skills on the job, making them better equipped to handle the rapidly evolving threat landscape.” 

As healthcare organizations transition to the cloud, balancing innovation with security is essential.  

Choosing the Right Cyber Resilience Partner 

En tirant parti de la sécurité cloud et des protections basées sur l’IA,les prestataires de soins de santé peuvent protéger leurs systèmes critiques while driving clinical innovations in patient care. 

“Commvault is a trusted Microsoft partner and a key partner for healthcare organizations seeking true cloud cyber resilience on Azure. They have an unmatched track record, and as you’ve heard from our colleagues, their value proposition is unique and industry-leading, says Karen Cox, Global Healthcare Partner Strategy Leader at Microsoft. 

“Commvault is a leader and early participant in the Microsoft Copilot for Security Partner Program, using the latest technology to protect enterprises,” she continues. “Their solutions are fully integrated with Microsoft security, co-engineered with Microsoft, and adhere to Azure Protection Services standards. This makes Commvault an ideal partner for safeguarding healthcare applications and data, whether in the cloud or a hybrid environment.” 

Healthcare organizations can strengthen their recovery strategies against EHR attacks by leveraging Commvault Cleanroom Recovery, the only solution validated by the Enterprise Strategy Group for ensuring recovery into a guaranteed clean environment. With ransomware posing a top threat, a secure and auditable recovery plan is essential for resuming operations quickly and safely.  

By using Commvault’s advanced cyber resilience platform, healthcare organizations can recover quickly and safely without the risk of reinfection, protecting patient data and ensuring long-term operational security. Download our guide completpour préparer votre établissement de santé grâce à des mesures pratiques et des bonnes pratiques en matière de cyber-récupération.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Businesses require robust and efficient data protection solutions in the face of all the challenges in today’s digital landscape. At Commvault, we understand the critical need for swift and reliable backups that minimize the time needed to create recovery points and optimize data transfer. That’s why we are thrilled to announce the implementation of Change Block Tracking (CBT) for Oracle Cloud Infrastructure (OCI) Instance backups.

Qu’est-ce que le suivi des blocs modifiés ?

Le « Change Block Tracking » (CBT) est une technologie puissante qui améliore considérablement l’efficacité des processus de sauvegarde. Traditionnellement, les sauvegardes peuvent s’avérer chronophages et gourmandes en espace de stockage, car elles impliquent le traitement et la copie de toutes les données, qu’elles aient été modifiées ou non. Le CBT révolutionne ce processus en ne traitant que les blocs modifiés depuis la dernière sauvegarde et en ne sauvegardant que ces blocs de données. Cela permet non seulement de réduire la quantité de données à transférer, mais aussi d’accélérer l’ensemble du processus de sauvegarde.

Principaux avantages de la technologie CBT pour les sauvegardes d’instances OCI :
  1. Sauvegardes plus rapides : grâce à la technologie CBT, seuls les blocs de données modifiés sont capturés, ce qui réduit considérablement la durée des sauvegardes. Cela signifie moins de perturbations pour vos opérations commerciales et des cycles de sauvegarde plus fréquents.
  2. Protection des données améliorée : la technologie CBT permet des sauvegardes plus fréquentes et plus fiables, garantissant ainsi la protection permanente de vos données critiques. En cas de perte ou de corruption des données, vous pouvez restaurer la dernière version avec une perte de données minimale.
Un effort collaboratif :

Cette réussite n’aurait pas été possible sans le dévouement et le travail acharné de notre précieux partenaire, Oracle. Son expertise et sa collaboration ont joué un rôle déterminant dans le développement et l’intégration de la fonctionnalité « Change Block Tracking » au sein d’OCI. Nous lui sommes reconnaissants de son engagement à fournir des solutions technologiques de premier ordre.

Comment commencer :

La mise en œuvre de la technologie CBT pour les sauvegardes de vos instances OCI est simple et intuitive. À compter de la version d’automne de CBT, les clients Commvault utiliseront automatiquement les sauvegardes CBT pour protéger leurs instances OCI. Aucune configuration n’est requise au sein du portail OCI ni dans Commvault Command Center. Toutes les opérations de sauvegarde incrémentielles exploiteront automatiquement la technologie CBT.

Détails :

To show a concrete example of the time savings that can be realized from OCI Instance Change Block Tracking, let’s look at the details of backups jobs with and without Change Block Tracking enabled. The VM noted below was backed up using Commvault software with deduplication enabled to object storage within OCI. The VM was a simple Linux server with a single 50GB volume.

Le cycle complet et incrémentiel initial a été exécuté sans suivi des blocs modifiés. Le deuxième cycle complet et incrémentiel a utilisé le suivi des blocs modifiés. La quantité de modifications introduites entre le cycle complet et le cycle incrémentiel était similaire entre les deux exécutions de sauvegarde.

VM Backup without CBT
Complet 9,8 Go 1 h 5 min
Incremental 4,2 Go 1 h 2 min
VM Backup with CBT
Complet 9,8 Go 1 h 7 min
Incremental 3,3 Go 22 min

Sans CBT, les sauvegardes complètes et incrémentielles traitent l’intégralité de la machine virtuelle. Chaque opération de sauvegarde prend donc un temps similaire. La sauvegarde complète déplace toutes les données, tandis que la sauvegarde incrémentielle compare les blocs avec ceux qui se trouvent dans le stockage et ne déplace que les données modifiées.

Avec la technologie CBT, seules les données modifiées sont traitées et envoyées vers le stockage de sauvegarde. Cela permet de réduire le temps de traitement incrémentiel.

La CBT a un impact positif sur votre stratégie de sauvegarde

Chez Commvault, nous nous engageons à fournir des solutions de pointe qui permettent aux entreprises de prospérer dans un monde numérique. Le lancement de la fonctionnalité « Change Block Tracking » pour les sauvegardes d’instances OCI témoigne de notre engagement en faveur de l’innovation et de l’excellence. Nous sommes ravis de constater l’impact positif que cette technologie aura sur votre stratégie de sauvegarde et la protection globale de vos données.

Restez à l’écoute pour découvrir les prochaines mises à jour et améliorations, car nous continuons à innover et à améliorer votre cloud . Et si vous souhaitez en savoir plus sur OCI Change Block Tracking, veuillez contacter votre équipe Commvault.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Dan Conrad, directeur technique sur le terrain et technologue principal chez Commvault, s’est arrêté à l’épisode 12 du podcast The Resilience Rundown pour discuter avec l’animateur Thomas Bryant au sujet d’Active Directory. Dan possède plus de vingt ans d’expérience dans le domaine d’Active Directory.

Menaces courantes pour l’AD

Thomas mentioned that many people in the industry tend to overlook authentication and Active Directory when they’re planning for cyber incidents. Dan agreed that the most common threats haven’t changed over his career and tend to boil down to people, processes, and mentalities.

Il a expliqué que la manière dont Active Directory était administré auparavant était imparfaite et que les administrateurs créaient des situations dangereuses ou exploitables en parcourant tout le réseau et en effectuant toutes les opérations avec des identifiants d’administrateur.

Selon Dan, le principe d’authentification unique d’Active Directory rend son utilisation très simple pour les utilisateurs et les administrateurs, mais nous laissons des traces partout où nous passons. Et ces traces peuvent être exploitées par des pirates. Il a cité de nombreux exemples de violations de sécurité résultant de la compromission des identifiants d’un seul utilisateur.

Sécurité renforcée

Au fil des ans, les administrateurs, dont Dan, ont fait des progrès en matière de pratiques de sécurité, par exemple en gérant son compte normal séparément de son compte administrateur et en utilisant des solutions de gestion des accès privilégiés.

“That’s much more efficient from a security perspective because every time I’m done using it, I check it back in and it changes the password, which nullifies all those hashes I just left across the network so that they can’t be exploited,” he said.

He also mentions the need to be careful about giving out credentials just because someone asks – and keep an eye on third-party domain trust relationships that can put systems at risk.

Meilleures pratiques

Thomas a demandé quelles étaient les autres bonnes pratiques permettant de sécuriser Active Directory contre les menaces, au-delà de la séparation des rôles et de la gestion des accès privilégiés (PAM). Dan a évoqué l’application des correctifs, en tenant compte de leur impact sur les applications héritées. Il a également souligné que le plus important était de connaître tout ce qu’il est possible de savoir sur Active Directory.

“That’s sort of my mentality, that safety net, that you think you know how to detect, you think you know how to patch, you think you know how to do all this stuff,” Dan said. “But if you can’t recover, none of that really matters because there’s going to be something you didn’t know about.”

Rôle de la sauvegarde et de la restauration

Thomas’ question on the role of backup and recovery in terms of protecting Active Directory prompted Dan to recall some sticky situations from the past. However, he also mentioned that “the other side of that is having the ability to recover at a granular level, is sort of a very relaxing feeling.”

Regardez le podcast completicipour écouter la suite de leur conversation.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Traditional disaster recovery plans are proving inadequate against the sophisticated nature of modern cyberattacks that companies are facing now. These conventional strategies often lack the necessary agility and comprehensive testing mechanisms required for effective defense and rapid recovery post-incident.

Les plans de reprise après sinistre traditionnelsne prennent généralement pas en charge les tests de cybersécurité et ne sont pas conçus pour permettre les mesures de reprise rapides nécessaires après une cyberattaque. Cette limitation retarde non seulement les délais d’intervention, mais compromet également l’intégrité des processus de récupération des données. Les plans de reprise après sinistre ne parviennent souvent pas à inspirer confiance et à garantir la sécurité, laissant ainsi les organisations vulnérables face aux menaces persistantes.

Commvault Cloud® Cleanroom™ Recovery was purpose-built to address these shortcomings by providing a malware-free environment coupled with isolated recovery control planes. This advanced approach delivers a secure recovery process, protected from malware and other threats through virtually air-gapped storage. This solution includes frequent, cost-effective testing to ensure data cleanliness and readiness for recovery, thereby meeting stringent compliance demands with auditable evidence.

Cleanroom Recovery s’appuie sur l’intelligence artificielle pour optimiser les opérations de Recovery, permettant ainsi une restauration rapide et fiable d’ensembles de données volumineux. La solution intègre des fonctionnalités d’automatisation qui facilitent sa mise en œuvre et simplifient son utilisation. De plus, les entreprises peuvent renforcer leur sécurité en identifiant et en corrigeant les vulnérabilités susceptibles d’être exploitées par des attaques par ransomware, grâce à un système intégré de détection des anomalies et à des rapports complets.

Le chiffrement des données au repos et en transit, l’analyse forensic sécurisée à l’aide de matériel exempt de logiciels malveillants dans cloud isolés, ainsi que l’automatisation et l’orchestration des processus de récupération soulignent la robustesse de Cleanroom Recovery. Il est essentiel de tester et de valider régulièrement les plans de cyber-récupération afin de confirmer leur efficacité et leur résilience face ransomware , prouvant ainsi que les plans de reprise après sinistre traditionnels ne préparent pas les organisations aux nuances des cybermenaces.

Get the latest insights from theCyber Recovery Readiness Report for IT, and watch the recent webinarGoing beyond Disaster Recovery to Cyber Recovery. Steps to achieve total resilience.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

In today’s digital age, the threat of cyberattacks looms larger than ever, making robust cyber recovery strategies essential for safeguarding data and maintaining business continuity. Our latest guide, “Cleanroom: A Comprehensive Strategy for Cyber Recovery,” delves into the innovative concept of cleanrooms, or Isolated Recovery Environments (IREs), which are pivotal in fortifying organizations against cyber threats.

A cleanroom is not merely a secure space – it’s a comprehensive approach that integrates secure, isolated environments with thorough planning, best practices, rigorous testing, and precise procedures. This strategy is crucial in protecting against data breaches, financial losses, and reputational damage.

Ce guide explore en profondeur la valeur commerciale des salles blanches, illustrant comment elles constituent une stratégie de défense proactive grâce à une combinaison de technologie et de planification stratégique. Cette solution offre une validation automatisée de la récupération, une analyse forensic sécurisée et des temps de récupération plus rapides.

The guide also covers various use cases for cleanrooms, including continuous cyber recovery plan testing, incident response and forensics, and secure data recovery, highlighting the limitations of traditional recovery approaches and the advantages of Commvault® Cloud Cleanroom™ Recovery. Here’s how they compare:

Traditional ApproachesCleanroom Recovery
Réactivité face aux menaces : de nombreuses solutions ne disposent pas d’une intégration bidirectionnelle avec les plateformes de sécurité.Approche proactive : portabilité des charges de travail de tout type vers tout type ; capacités de test continues et automatisées.
Prise en charge limitée de la charge de travail : souvent limitée aux machines virtuelles ou aux charges de travail sur site.Gestion simplifiée : prend en charge les applications héritées, hybrides et modernes cloud .
Dette technique : solutions ad hoc ajoutées au fil du temps.Conseil pour planifier et déployer la solution optimale.
Processus manuels complexes : incapacité à fournir une orchestration complète pour la récupération à la demande.Capacités d’automatisation étendues ; processus de récupération rationalisé pour minimiser les temps d’arrêt.
Échelle insuffisante : modèles basés sur des appareils ; temps de récupération plus longs.Tirez parti du cloud une évolutivité illimitée : options de déploiement SaaS sur site.

If you’re involved in designing and executing your organization’s cyber resilience strategy, this guide is for you. It offers detailed insights into how cleanrooms provide a robust defense against cyber threats, with strategic integration of secure environments, planning, processes, and testing to enhance cyber resilience.

Ce guide aborde la prévalence croissante des cyberattaques et le besoin crucial de solutions de récupération efficaces, en fournissant une feuille de route complète pour la mise en œuvre et l’exploitation des salles blanches. Il comprend également des perspectives commerciales précieuses, des cas d’utilisation et des citations d’experts qui soulignent les avantages pratiques et l’efficacité des cleanroom dans des scénarios réels.

Plongez-vous dans ceguide completpour comprendre l’importance stratégique des salles blanches, mais aussi pour doter votre organisation des connaissances nécessaires pour renforcer sa cyber-résilience.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements