Skip to content

Voici une statistique qui devrait faire réfléchir tous les chefs d’entreprise : Bien qu’elles aient dépensé des millions en infrastructures de résilience et de récupération, 54 % des entreprises manquent de confiance dans leur capacité à se remettre d’une perturbation majeure ou d’une cyberattaque.

Notre dernière recherche en collaboration avec GigaOm, “Minimum Viable Recovery : Closing the Recovery Gap“, révèle les raisons de l’échec des approches de récupération traditionnelles et présente une méthodologie qui change la donne et qui bénéficie du soutien de 96 % des organisations interrogées.

La crise de confiance de la relance

Les chiffres sont éloquents. Alors que la plupart des entreprises ont connu des incidents critiques au cours des 18 derniers mois, moins de la moitié d’entre elles (46 %) se sentent très confiantes dans leur capacité à reprendre le cours normal de leurs activités après une perturbation majeure. Ce “fossé” entre les aspirations et la réalité représente l’un des plus importants angles morts de la gestion des risques de l’entreprise aujourd’hui.

Quelles sont les causes de cette crise de confiance ? L’étude identifie trois problèmes fondamentaux :

  1. Le piège de la complexité : la complexité des systèmes et des applications figure en tête des défis liés à la reprise d’activité. À mesure que les organisations s’engagent dans la transformation numérique, leurs piles technologiques deviennent de plus en plus interconnectées et interdépendantes, ce qui rend la planification complète de la reprise d’activité exponentiellement plus difficile.
  2. Le fossé entre l’entreprise et la technologie : alors que 56 % des organisations déclarent donner la priorité au rétablissement des capacités essentielles de l’entreprise, la réalité est tout autre. Dans la pratique, les priorités de reprise se concentrent sur les aspects techniques — systèmes de sécurité (56 %) et opérations (45 %) — tandis que l’impact sur le chiffre d’affaires est bien moindre (31 %).
  3. Le problème de la rapidité du changement : les plans de reprise ne parviennent pas à suivre le rythme des changements rapides de l’environnement des entreprises et de l’évolution technologique. Ce qui fonctionnait il y a six mois peut ne plus être d’actualité après une mise à jour majeure du système ou une réorientation de l’entreprise.

Les raisons de l’échec des stratégies de relance actuelles

L’étude révèle une faille fondamentale dans la manière dont les entreprises abordent la planification de la reprise. Actuellement, les entreprises sont partagées entre deux stratégies principales :

  • 44 % ont recours à des approches globales (en essayant de tout récupérer en même temps).
  • 56 % ont recours à des approches par étapes ou par paliers (restauration des systèmes selon des séquences prédéterminées).

Ces deux approches ont en commun une faiblesse essentielle : Elles sont axées sur la technologie plutôt que sur l’entreprise. Lorsque les équipes de reprise manquent de ressources pour une planification complète, elles se concentrent inévitablement sur des questions techniques de premier plan plutôt que sur les priorités de l’entreprise.

Résultat ? Les mesures techniques telles que le temps d’arrêt du système (50 %) et le temps de résolution (49 %) dominent la planification de la reprise, tandis que l’impact sur les clients et les revenus reçoit beaucoup moins d’attention.

Enter Minimum Viable Recovery : Une approche centrée sur l’entreprise

La solution ne réside pas dans l’utilisation de technologies supplémentaires ou dans l’augmentation des budgets, mais dans un changement fondamental de méthodologie. Cette étude présente le concept de récupération minimale viable (MVR), une approche menée par les entreprises qui permet de réduire les risques de la même manière qu’une récupération complète, mais plus rapidement et à moindre coût.

La réponse a été extraordinaire : Quatre-vingt-seize pour cent des organisations interrogées ont approuvé cette approche, reconnaissant son potentiel pour combler le fossé de récupération qui a affecté les méthodes traditionnelles.

Les trois piliers du MVP

Sur la base de recherches approfondies, nous avons identifié trois piliers fondamentaux qui font le succès de la MVR :

  • Premier pilier : hiérarchisation des priorités critiques pour l’entreprise : Au lieu de traiter tous les systèmes de la même manière, MVR commence par identifier l’ensemble minimal de fonctions essentielles au fonctionnement de l’entreprise. Il s’agit de quantifier la valeur de ces fonctions et de les mettre en correspondance avec les systèmes, les services et les interdépendances qui les sous-tendent.
  • Deuxième pilier : réponse technique mesurable : MVR crée des flux de travail de reprise automatisables axés sur l’impact commercial positif plutôt que sur l’exhaustivité technique. Cela permet aux efforts de reprise de soutenir directement les objectifs de continuité des activités.
  • Troisième pilier : préparation de l’organisation à la reprise : pour réussir, il faut plus que de la technologie. L’étude montre que 51 % des organisations considèrent que la clarté des processus et des rôles est la première priorité, suivie par l’amélioration des compétences et de l’expertise (46 %).

L’argumentaire : l’efficacité à moindre coût

La conclusion la plus convaincante est sans doute que la MVR donne des résultats comparables à ceux des approches globales tout en nécessitant un investissement nettement moins important. L’étude montre que 92 % des personnes ayant adopté une approche globale peuvent retrouver une viabilité minimale en moins d’une semaine, soit le même délai que celui obtenu par les fervents défenseurs de la RVM.

Les organisations qui ont une approche globale de la reprise sont particulièrement intéressées par la RVM, car elles reconnaissent que même les programmes bien financés bénéficient d’une hiérarchisation des priorités en fonction de l’activité.

Pourquoi cette question est plus importante que jamais

Le contexte actuel des menaces rend le MVR non seulement intéressant, mais indispensable. Les menaces de cybersécurité arrivent en tête des causes de perturbation des activités, suivies de près par les attaques internes (qu’elles soient malveillantes ou involontaires). Les attaques par ransomware étant pratiquement inévitables, les entreprises ne peuvent pas se permettre de miser sur l’espoir comme stratégie.

MVR transforme la récupération d’un exercice technique réactif en une capacité commerciale proactive. En plaçant les résultats commerciaux au premier plan, les organisations peuvent :

  • Réduire les coûts de recouvrement et la complexité.
  • Renforcer la confiance de toutes les parties prenantes.
  • Transformer la résilience en avantage concurrentiel.
  • Permettre une action décisive plutôt qu’une réaction incertaine.

La voie à suivre

Les données sont sans ambiguïté : les approches traditionnelles de la reprise d’activité sont insuffisantes pour faire face au paysage des menaces et aux exigences des entreprises d’aujourd’hui. Les organisations qui adoptent une planification de la reprise d’activité pilotée par l’entreprise seront mieux préparées, plus résilientes et plus compétitives.

Prêt à combler votre déficit de résilience ? Téléchargez le rapport d’étude complet pour explorer toute la méthodologie et découvrir comment les principales organisations transforment leur approche de la résilience des entreprises. Vos parties prenantes – et la continuité de vos activités – en dépendent.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

À une époque où les défis mondiaux sont complexes, la résilience est devenue un principe fondamental pour la réussite à long terme des entreprises.

Le rapport sur le développement durable de
Commvault pour l’exercice 25 fournit un modèle convaincant de la manière dont le développement durable peut stabiliser et renforcer la continuité opérationnelle et la confiance des parties prenantes dans l’ensemble des activités. Le développement durable est traditionnellement considéré comme un cadre de gestion des risques, mais l’approche de Commvault crée un levier d’opportunités.


Notre évaluation de la matérialité n’est pas une liste de contrôle annuelle ou une liste statique de priorités, mais elle évolue en fonction des commentaires des parties prenantes, de l’évolution de la réglementation et des événements environnementaux. Il s’agit d’un modèle réactif qui ne se contente pas de nous protéger contre les perturbations, mais qui nous permet également de prendre les devants.

L’accent mis par
Commvault sur l’efficacité environnementale est étroitement lié à la poursuite de ses activités. Nos bureaux et notre centre de données du New Jersey, certifiés LEED, sont optimisés pour l’efficacité de l’énergie et de l’eau, deux étapes pratiques pour réduire la dépendance à l’égard des marchés des ressources volatiles. Nos systèmes de refroidissement libre, le recyclage des déchets électroniques et les politiques de fournisseurs soucieux des émissions sont des décisions stratégiques qui réduisent la volatilité des coûts à long terme et les risques liés à l’imprévisibilité de l’avenir.

De
plus, la stratégie climatique ne se limite pas aux opérations internes. La conception des produits Commvault soutient la durabilité des clients en limitant la prolifération des données, en minimisant les transferts de données gourmands en énergie et en intégrant des analyses basées sur l’IA pour rationaliser l’allocation des ressources. La durabilité devient un avantage concurrentiel pour l’entreprise et ses clients.

Aujourd’hui, la
résilience doit inclure la résilience numérique. La cybersécurité, souvent isolée de la gouvernance environnementale ou sociale, est réimaginée dans le rapport de Commvault comme un pilier du développement durable.


Nous avons mis en place un conseil de cyber-résilience – composé de dirigeants du gouvernement, du monde universitaire et de l’entreprise privée – afin d’informer l’entreprise sur sa préparation à plusieurs niveaux. En combinant l’intelligence externe et la discipline interne, Commvault a construit un système de défense agile pour atténuer les menaces et y répondre.

La continuité du
personnel est un autre élément clé de la résilience. Le fait que Commvault n’ait jamais eu d’accident, que son portefeuille de santé et d’avantages sociaux soit solide et que ses programmes de développement du leadership contribuent tous à un lieu de travail à la fois sûr et très performant. Notre approche de la rémunération, de l’amélioration des compétences et des modalités de travail flexibles favorise la rétention et l’engagement dans un secteur où les talents qualifiés sont essentiels.

La
durabilité est le fondement de la continuité à long terme. Le rapport sur le développement durable de Commvault pour l’exercice 25 montre comment un développement durable réfléchi et fondé sur des mesures peut renforcer une entreprise contre les perturbations, qu’elles soient climatiques, technologiques ou économiques.


Dans le monde incertain d’aujourd’hui, il ne s’agit pas seulement d’une gouvernance responsable, c’est aussi une bonne affaire.

En
savoir plus sur ce que Commvault fait pour ses clients, et explorer notre page carrières.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Suite au lancement aujourd’hui de la catégorie « AI Agent Solutions » sur AWS Marketplace, à l’occasion de l’AWS Summit à New York, nous sommes ravis d’annoncer que Commvault propose dès le lancement deux solutions répertoriées dans cette catégorie : Commvault Cloud et Clumio.

Ces inscriptions témoignent non seulement de la solidité de notre partenariat de plus de 15 ans et de la profondeur de notre intégration avec AWS, mais aussi de notre engagement de longue date en faveur de la protection, de la sécurisation et de la cyber-résilience des charges de travail de nos clients d’aujourd’hui et de demain.

Avec AI Agent Solutions sur AWS Marketplace, les clients disposent d’une destination centralisée conçue pour connecter les constructeurs AWS et les architectes de l’IA aux technologies qui accélèrent l’adoption et l’incorporation de l’intelligence artificielle en relevant les défis clés tout au long du cycle de vie de l’IA – de la préparation des données et de la formation des modèles au déploiement, à la surveillance, à la sécurité et à la résilience.

En rassemblant les meilleurs outils de leur catégorie, ce nouvel espace AI Agent Solution aide les organisations à avancer plus vite, à innover plus intelligemment et à construire avec l’IA de manière responsable et à grande échelle.

L’adoption de l’IA explose dans tous les secteurs, tout comme la complexité de la gestion et de la sauvegarde des vastes quantités de données qui l’alimentent. Des ensembles de données d’entraînement aux données d’inférence, des bases de données aux informations structurées et non structurées à grande échelle, l’efficacité de l’IA est directement liée aux données sous-jacentes – et ces données doivent être fiables, propres et disponibles.

C’est là que nos solutions interviennent.

Comment la cyber-résilience et la protection des données s’intègrent-elles dans le débat sur l’IA ?

Les cas d’utilisation de l’IA et les charges de travail évoluent rapidement, tant en termes d’échelle que de sophistication. Mais avec toute cette croissance, les chefs d’entreprise sont mis au défi par les membres de leur conseil d’administration et leur direction de répondre à des questions importantes. Des questions telles que :

“Comment s’assurer que les données qui alimentent tous ces modèles d’IA sont sécurisées, résilientes et récupérables ? Quelles seront les conséquences pour l’entreprise si elles ne le sont pas?”

Qu’il s’agisse de données d’entraînement propriétaires, d’entrées d’inférence ou de données d’application stockées dans des bases de données fournissant une génération améliorée de récupération pour une expérience client interactive de grande valeur en temps réel, la sécurisation et la protection de toutes ces données n’est plus une réflexion après coup – c’est un impératif au niveau du conseil d’administration.

L’impact des données perdues ou compromises sur les charges de travail d’IA

Mettez-vous à la place d’un dirigeant d’entreprise chargé de mettre en œuvre des solutions d’IA qui promettent de révolutionner complètement le mode de fonctionnement de votre organisation. Imaginez maintenant les conséquences si vos données d’entraînement propriétaires pour l’IA venaient à être corrompues, chiffrées lors d’une attaque par ransomware ou supprimées par inadvertance.

Les conséquences pourraient être catastrophiques : perte de propriété intellectuelle, modèles cassés, décisions biaisées, atteintes à la vie privée et perte de mois (ou d’années) de travail. Il ne s’agit pas là de pires scénarios, mais d’une réalité croissante, l’IA devenant une cible attrayante pour les cybercriminels et les menaces internes.

C’est pourquoi l’innovation en matière d’IA doit aller de pair avec une solide stratégie de protection des données et de cyber-résilience – non seulement pour la conformité, mais aussi pour la survie des entreprises.

Dans le cadre des solutions d’agents d’IA sur AWS Marketplace, Commvault permet aux organisations de protéger ce qui compte le plus : les données qui se cachent derrière l’intelligence.

Commvault est fier d’apporter au marché deux de ses solutions de pointe en matière de cyber-résilience et de protection des données :

L’avenir de l’IA a besoin de fondations sûres

Alors que de plus en plus d’entreprises intègrent l’IA dans leurs opérations, il est clair que protéger les données de l’IA, c’est protéger l’avenir de l’entreprise.

Nous sommes honorés d’être inclus dans les solutions d’agent d’IA sur AWS Marketplace aux côtés d’autres innovateurs et leaders. Et nous sommes fiers d’offrir les outils et la technologie nécessaires pour que vos données d’IA soient sécurisées, protégées et disponibles pour les applications dont dépendent vos clients et vos employés.

Découvrez Commvault Cloud et Clumio sur AWS Marketplace, et voyez comment nous aidons les entreprises à sécuriser et à protéger leurs actifs d’IA les plus précieux dès le premier jour.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Amazon Simple Storage Service (S3) est un service de stockage hautement sécurisé, évolutif et durable, conçu pour le cloud. La nature non structurée de ce stockage en fait un choix idéal pour une grande variété de charges de travail. Cependant, bien que très performant, il présente certains défis en matière de protection des données, notamment à grande échelle et lorsque différents types de données sont stockés dans de nombreux compartiments S3. Cet article de blog explore ces défis et explique comment la solution native du cloud de Clumio y répond de manière unique, contribuant ainsi à garantir la sécurité, la récupérabilité et la disponibilité de vos données.

Principaux défis liés à la protection des données dans Amazon S3

La protection des données Amazon S3 pose plusieurs problèmes :

La solution de Clumio : une protection des données native du cloud et évolutive

Clumio est une solution de cyber-résilience native du cloud, développée sur AWS, conçue pour la Backup and Recovery rapide des données Amazon S3. Elle permet de revenir rapidement à des versions spécifiques de compartiments S3. Les sauvegardes de Clumio sont immuables et isolées physiquement, offrant ainsi une protection supplémentaire contre la perte de données. En tirant parti de la scalabilité sans serveur et de la réhydratation parallèle, Clumio est en mesure de fournir un accès critique à des milliards d’objets en quelques minutes, et non en plusieurs jours.

L’architecture légère de Clumio, qui s’appuie sur les fonctions AWS Lambda sans serveur, traite les événements, récupère les objets, applique des techniques de réduction des données et stocke ces dernières dans un référentiel de sauvegarde immuable. Les métadonnées, l’inventaire et les données de sauvegarde sont chiffrés et stockés dans le compte AWS isolé de Clumio. Grâce à sa conception orientée événements et parallélisée, le système capture en continu les modifications apportées aux compartiments sans perturber vos charges de travail de production.

Fonctionnalités clés qui différencient Clumio S3 Protection

Échelle

Clumio permet aux clients de dépasser largement les limites traditionnelles de sauvegarde d’Amazon S3. Dans des environnements de production, Clumio a protégé plus de 80 milliards d’objets et 30 pétaoctets de données à partir d’un seul compartiment S3, soit plus de 10 fois la capacité généralement prise en charge par AWS Backup (~7,5 milliards d’objets/6 Po)¹. La plateforme est en constante amélioration pour prendre en charge des environnements plus vastes, ce qui permet aux clients d’étendre en toute confiance leur protection à mesure que leurs données augmentent. Cela vous permet de protéger davantage de données critiques, de conserver davantage de points de restauration et de réduire les risques dans l’ensemble de votre environnement.

Performance des sauvegardes

Les sauvegardes initiales de milliards d’objets ou de pétaoctets peuvent souvent prendre des semaines avec les solutions de sauvegarde traditionnelles. Les sauvegardes ultérieures de grands ensembles nécessitent également des performances supérieures afin de terminer les sauvegardes dans les délais impartis.

Clumio peut considérablement faire évoluer la capacité de sauvegarde très rapidement grâce à son architecture sans serveur. Tout fonctionne sous le couvert de la technologie AWS pour augmenter ou réduire automatiquement la capacité en fonction des besoins spécifiques d’une organisation en matière de sauvegarde de données. Grâce à cette architecture sans serveur, Clumio offre des sauvegardes quasi continues avec un RPO aussi bas que 15 minutes, indépendamment de l’objet et de l’échelle de capacité de vos buckets S3.

Rétablissement des performances et du RTO

Clumio offre des RTO parmi les meilleurs du marché grâce à sa fonctionnalité « Instant Access », qui utilise les points d’accès Object Lambda d’Amazon S3 pour un accès en lecture seule aux sauvegardes. Cela permet d’accéder rapidement à vos objets S3 sans avoir à lancer de restauration complète. Grâce à cette fonctionnalité unique, le RTO peut être réduit à quelques minutes seulement, et les tests de reprise après sinistre deviennent un jeu d’enfant. Les données cruciales sont rapidement accessibles en cas d’urgence dans des situations critiques. Cela s’avère particulièrement utile dans des scénarios tels que les audits de conformité, où la capacité de Recovery doit être démontrée et où une restauration complète peut s’avérer trop coûteuse (et trop longue).

Groupes de protection

Clumio permet un contrôle fin des données grâce aux groupes de protection. Il s’agit de filtres logiques permettant de définir les données à sauvegarder en fonction de facteurs tels que la criticité et les exigences de l’entreprise. Une fois protégés, les objets d’un panier S3 peuvent être restaurés à un niveau individuel ou global, ou vous pouvez choisir de restaurer des paniers entiers ou des préfixes, à n’importe quel moment donné.

Et pour les tranches de vos buckets qui n’ont pas besoin d’être sauvegardées, Clumio Backtrack offre une fonctionnalité de récupération ponctuelle basée sur les versions qui peut restaurer vos buckets à n’importe quel moment en utilisant uniquement les informations de métadonnées des objets.

Une protection immuable et étanche à l’air

Clumio assure une protection optimale des données grâce à des copies « air-gapped » des données client. Ces données sont stockées dans un compte AWS distinct, géré par Clumio et sécurisé par un contrôle d’accès basé sur les rôles. Les données de sauvegarde sont stockées dans un coffre-fort immuable situé en dehors de la sphère de sécurité de l’entreprise, à l’aide de clés composites permettant de chiffrer les données en transit et au repos. Si vos emplacements de données principaux ou secondaires sont compromis, Clumio dispose d’une copie protégée et isolée physiquement de vos données critiques, prête à être restaurée et accessible.

Économies de TCO

Clumio a spécialement conçu une couche de stockage hautement optimisée pour héberger vos sauvegardes en arrière-plan. Les entreprises réalisent une économie de 30 % ou plus sur leurs coûts de sauvegarde en utilisant Clumio par rapport aux méthodes de sauvegarde AWS traditionnelles. Non seulement elles peuvent tirer parti des capacités de sauvegarde et de restauration plus rapides de Clumio, mais elles bénéficient également d’un coût réduit !

Architecture sans serveur

Clumio repose sur une architecture sans serveur à la fois évolutive et performante. Cette architecture permet de s’adapter aux besoins de sauvegarde, qu’ils soient en hausse ou en baisse. Conçue avec AWS Lambda, elle est parfaitement adaptée à la protection de S3, qui est intrinsèquement conçu pour une très grande échelle. L’offre S3 de Clumio assure un suivi, une protection et une restauration minutieux des objets, avec un RPO pouvant descendre jusqu’à 15 minutes et/ou des délais de RTO très courts, même à une échelle d’un milliard d’objets par pétaoctet.

Conclusion

L’évolutivité et la flexibilité inégalées d’Amazon S3 en font le pilier du stockage cloud moderne, mais la protection des données à une telle échelle pose de sérieux défis. Qu’il s’agisse d’environnements s’étendant sur des pétaoctets et des milliards d’objets ou de la nécessité d’une protection « air-gapped » et de Recovery rapide, ni les outils de sauvegarde traditionnels ni les fonctionnalités natives ne sont en mesure de répondre à ces exigences. Clumio comble cette lacune grâce à une architecture cloud native et sans serveur, spécialement conçue pour répondre aux besoins des entreprises d’aujourd’hui en matière de rapidité, d’évolutivité et de sécurité.

Vous souhaitez en savoir plus sur la manière de garantir la sécurité, la récupérabilité et la disponibilité de vos données S3 pour favoriser l’innovation ? Planifiez une démonstration et découvrez des sauvegardes simples, logiques et immuables par défaut pour vos charges de travail AWS. Vous pouvez également bénéficier d’un essai gratuit de 14 jours de Clumio sur AWS Marketplace.


1. https://docs.aws.amazon.com/aws-backup/latest/devguide/s3-backups.html#s3-completion-windows

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Les entreprises accélèrent leur migration vers le cloud. Microsoft Azure Elastic SAN offre une solution puissante de stockage évolutif et hautement performant, spécialement conçue pour les charges de travail stratégiques telles que les bases de données volumineuses et les applications d’analyse. Elastic SAN permet une gestion centralisée des volumes, une prise en charge inter-abonnements et une agilité native du cloud.

Les entreprises sont en mesure de déployer et de protéger en toute confiance les charges de travail à haute performance dans Azure, maintenant que Commvault intègre la prise en charge de la sauvegarde et de la restauration des volumes Azure Elastic SAN.

Grâce à une étroite collaboration entre Commvault et Microsoft, nous contribuons à garantir la protection des volumes Elastic SAN au sein de la plateforme Commvault. Nous tenons à remercier l’équipe Microsoft pour son partenariat et son engagement à développer des solutions cloud robustes et adaptées aux entreprises.

Conçu pour des environnements cloud évolutifs et résilients

Grâce à l’intégration de Commvault, les entreprises peuvent protéger les volumes Azure Elastic SAN associés aux machines virtuelles (VM) Azure en utilisant la même plateforme fiable sur laquelle elles s’appuient pour assurer une protection complète de leurs données.

Les principales capacités sont les suivantes
  • Protection basée sur les instantanés : la prise en charge d’IntelliSnap permet des sauvegardes rapides et à faible impact qui minimisent l’impact sur les performances des systèmes de production.
  • Options de restauration flexibles : les restaurations « Full-VM » et « attach-disk » sont prises en charge, y compris dans les scénarios interrégionaux. Lors des restaurations interrégionales, les volumes Elastic SAN sont automatiquement restaurés en tant que disques gérés.
  • Large compatibilité avec les plateformes : les machines virtuelles fonctionnant sous Windows et sous Linux sont toutes deux prises en charge. La détection des volumes SAN élastiques nécessite PowerShell sous Windows ou Python 3 sous Linux.

Considérations relatives au déploiement et à la configuration

Pour obtenir des performances optimales et des flux de travail de protection rationalisés, les entreprises doivent tenir compte des conseils de mise en œuvre suivants :
  • Stratégie de groupe de machines virtuelles : pour améliorer la détection et le contrôle opérationnel, regroupez les machines virtuelles associées à Elastic SAN dans des groupes de machines virtuelles dédiés. Lors du lancement initial de cette fonctionnalité, la clé suivante doit être activée au niveau du groupe de machines virtuelles : bAzureEnableElasticSanSnapBackupSupport
  • Conditions d’exécution : L’agent Azure VM doit être installé et les machines virtuelles doivent rester sous tension pour que la détection des volumes aboutisse. La détection des volumes prend environ 30 secondes par machine virtuelle, quel que soit l’état de l’attachement du volume.
  • Comportement de restauration : les restaurations Snap créent de nouveaux volumes suivant le format de nommage . Ceux-ci ne sont pas automatiquement rattachés à la machine virtuelle et nécessitent l’exécution d’un script ou une intervention manuelle. Dans certains cas, les machines virtuelles peuvent conserver leur connexion au volume Elastic SAN d’origine, à moins qu’elles ne soient explicitement déconnectées.
  • Remarques : les points de restauration pour les volumes Elastic SAN ne sont actuellement pas pris en charge. Les restaurations de disques attachés donneront lieu à des disques gérés, quelle que soit la source (copie primaire ou secondaire).

Gouvernance et contrôle d’accès

Pour garantir le bon déroulement des opérations de protection et de Recovery, des autorisations appropriées de contrôle d’accès basé sur les rôles Azure doivent être mises en place. Celles-ci incluent des autorisations pour les SAN élastiques, les groupes de volumes, les volumes et les instantanés. La liste complète des autorisations requises est disponible dans la documentation Azure de Commvault.

Veillez à examiner et à intégrer ces autorisations dans vos modèles d’infrastructure en tant que code ou dans vos scripts de déploiement afin d’assurer un fonctionnement harmonieux à grande échelle.

Renforcez la confiance dans le cloud grâce à Commvault

Azure Elastic SAN représente une avancée majeure dans l’architecture de stockage dans le cloud. Grâce à la protection intégrée de Commvault, les entreprises peuvent déployer cette fonctionnalité puissante afin de garantir la sécurité, la récupérabilité et la conformité de leurs données.

Pour en savoir plus sur la protection des charges de travail Azure – y compris Elastic SAN – contactez votre équipe de compte Commvault ou consultez notre documentation sur la protection Azure.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Le monde numérique a apporté des avantages indéniables, mais il a aussi accru les risques de cybersécurité. Les cyberattaques ciblent désormais des systèmes et des données essentiels, comme les informations sur les clients, les dossiers financiers et les systèmes opérationnels.

Pour lutter contre ce phénomène, les organisations ont besoin d’un plan complet de reprise des activités informatiques qui ne se limite pas à la manière de répondre aux attaques et de s’en remettre, mais qui permet également un retour rapide aux activités normales avec un impact minimal. Ce plan comprend des stratégies d’atténuation, la résilience des données, la formation des employés et des plans bien définis de réponse aux incidents et de reprise après sinistre. Votre organisation est-elle prête pour la prochaine cyberattaque ?

Il est essentiel de comprendre les principes fondamentaux de la reprise après incident cybernétique, de planifier l’avenir et de prendre conscience que les tests de préparation constituent la pierre angulaire de la résilience. Une stratégie proactive de reprise après incident cybernétique doit s’intégrer aux opérations informatiques existantes et répondre à la fois aux défis techniques et opérationnels liés à un incident cybernétique. Les organisations doivent adopter une approche proactive – et ne pas se contenter de réagir aux événements – pour gérer efficacement la reprise après incident cybernétique.

Perspectives d’avenir : élaborer une feuille de route pour la Recovery après un incident cybernétique 

La reprise après sinistre nécessite une approche prospective qui évolue avec le paysage des menaces. Voici comment les organisations peuvent garder une longueur d’avance :

  1. Cadre
    de cybersécurité robuste : utilisation de pare-feu (locaux/d’entreprise), de systèmes de détection d’intrusion, d’une protection des terminaux, d’architectures « zero trust » et de contrôles d’accès.
  2. Protection
    multicouche Au-delà des sauvegardes, chiffrement en transit et au repos, authentification multifactorielle, correction des vulnérabilités, domaine d’identité isolé pour l’infrastructure de sauvegarde. De plus, Commvault AirGap Protect crée des copies immuables sur une infrastructure distincte pour l’isolation et la sécurité des données.
  3. Intégration de la détection
    avancée des menaces L’intégration de la gestion des informations et des événements de sécurité (SIEM) avec l’analyse avancée des anomalies et des menaces permet d’identifier et de neutraliser les menaces en temps réel, réduisant ainsi l’impact sur les systèmes critiques.
  4. Détection et réponse
    aux incidents Élaborer et mettre en œuvre un plan clair et réalisable pour répondre aux violations, comprenant les étapes de confinement et d’éradication, défini dans un plan de réponse aux incidents (PRI). Les mesures de reprise détaillées doivent être décrites dans un plan de reprise cybernétique, qui peut constituer une sous-composante ou un plan indépendant de votre PRI.
  5. Formation
    continue Doter les équipes des connaissances nécessaires sur l’évolution des cybermenaces, leur permettant ainsi d’identifier les vulnérabilités potentielles et d’y répondre rapidement.
  6. Tests
    de préparation à la reprise après sinistre informatique Les tests de préparation constituent la pierre angulaire de toute feuille de route en matière de reprise après sinistre informatique. Des simulations et des tests de résistance fréquents aident les organisations à identifier leurs lacunes, ce qui leur permet de mettre en place des protocoles de reprise solides et concrets. Grâce à Commvault Cleanroom Recovery, vous pouvez effectuer des tests de récupération et de résilience à grande échelle pour évaluer et valider l’état de préparation face aux cyberincidents sans infrastructure dédiée coûteuse.
  7. Amélioration
    continue Réalisez une analyse post-incident pour renforcer vos défenses après chaque violation ou simulation de violation, en transformant les violations en micro-incidents. Exploitez les tests, les mesures et les indicateurs clés de performance pour améliorer en permanence votre cyber-résilience.

Tests de préparation : Faire le lien entre les plans et la réalité

S’efforcer d’adopter une culture axée sur la résilience en mettant en place des programmes de tests de préparation afin de valider la capacité de votre organisation à se remettre d’une attaque tout en identifiant les domaines à améliorer.

Principaux éléments du test de préparation

  • Les exercices sur table sont essentiels pour réunir le personnel clé afin de discuter et d’élaborer des stratégies permettant de faire face à divers scénarios de cyberattaques. Ces exercices permettent d’identifier les faiblesses de la planification et de la réponse.
  • Les tests de reprise après sinistre informatique vont au-delà des exercices sur table en mettant en œuvre les procédures de reprise dans un environnement simulé, ce qui permet de tester sans risque, d’identifier les faiblesses, d’améliorer les temps de réponse, de former et de valider les stratégies de reprise.
  • Les exercices basés sur des scénarios simulent des attaques réelles, telles que les attaques par ransomware, afin d’évaluer les temps de réaction des équipes et l’efficacité des procédures.
  • L’analyse des lacunes met en évidence les vulnérabilités des protocoles de reprise et vous permet de mettre à jour les processus en conséquence, afin d’être mieux préparé à de futurs incidents.
  • La collaboration interfonctionnelle peut être testée au moyen d’exercices de simulation et d’exercices sur table, impliquant tous les services concernés afin de mettre en pratique les rôles et les responsabilités, de tester les protocoles de communication et d’affiner les processus.
  • L’examen de la conformité réglementaire vous permet d’aligner les mesures de reprise sur les normes juridiques et sectorielles.
  • Documentation de tous les tests, y compris les résultats, les observations et les recommandations d’amélioration.

En adoptant une approche proactive et continue des tests de préparation, vous pouvez renforcer en permanence les défenses de votre organisation contre l’évolution des cybermenaces.

Pourquoi la Readiness à la reprise après incident informatique est indispensable

À une époque où une seule attaque par ransomware peut coûter des millions de dollars à une entreprise en temps d’arrêt, la Readiness n’est pas une option, mais une nécessité. Les tests de Recovery font office à la fois de bouclier et de plan d’action, permettant aux organisations de préserver leur intégrité opérationnelle en cas d’attaque. En intégrant ces tests à des stratégies de Recovery plus larges, les organisations peuvent vérifier que leurs plans fonctionnent dans la pratique – et pas seulement sur le papier. Cette approche proactive protège les données, contribue à préserver la confiance des clients et positionne les entreprises sur la voie du succès à long terme.

Dernières réflexions : La résilience est un voyage

La résilience n’est pas qu’un simple mot à la mode ; elle doit faire partie intégrante de l’ADN de votre entreprise. La Recovery après incident cybernétique ne consiste pas seulement à rebondir : il s’agit de préserver l’avenir de votre organisation dans un environnement numérique de plus en plus hostile. Oubliez le mythe de la sécurité parfaite. L’avenir appartient à ceux qui considèrent chaque faille comme une occasion d’apprendre, et qui ressortent plus forts et plus innovants de chaque défi.

Sans un solide plan de reprise d’activité, les entreprises risquent des pertes financières catastrophiques, une atteinte irrémédiable à leur réputation et l’érosion d’une confiance durement gagnée par leurs clients. En associant des stratégies prospectives à des tests de préparation rigoureux, les organisations peuvent cultiver une culture de la résilience et se préparer à résister aux adversaires les plus déterminés.

N’attendez pas qu’une crise mette à nu vos points faibles. Agissez dès maintenant pour renforcer vos défenses, protéger vos actifs critiques et en sortir plus fort, plus résilient et prêt à prospérer face à n’importe quel défi. Pour en savoir plus sur l’élaboration et le test de votre plan de Recovery après incident cybernétique, consultez les ressources de Commvault consacrées à la planification de la Readiness, à l’évaluation de la Recovery après incident cybernétique et à la réponse aux attaques par ransomware.

En donnant la priorité à la préparation aujourd’hui, vous protégez les fondations de votre organisation pour l’avenir. Commencez par procéder à une évaluation approfondie de la reprise des activités informatiques et élaborez un plan complet comprenant des tests de préparation réguliers.

En savoir plus

Regardez notre webinaire “Cracking the Code : Recover 99% Faster from Cyber Attacks” pour découvrir comment vous pouvez améliorer votre plan de reprise d’activité et minimiser les temps d’arrêt.

Consultez les autres blogs de notre série sur la cyber-résilience et la viabilité minimale :

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Quelle est la différence entre la reprise après sinistre et la cyber-reprise ? Bien qu’elles puissent sembler similaires à première vue, un examen plus approfondi révèle des différences significatives.

Nous nous sommes associés à ESG pour étudier ces distinctions, en interrogeant 500 responsables des technologies de l’information et de la sécurité dans le monde entier. Nos conclusions, détaillées dans le rapport “Preparedness Gap : Why Cyber-recovery Demands a Different Approach From Disaster Recovery”, soulignent la plus grande complexité et la plus grande portée de la cyber-reprise (CR).

Ce rapport gratuit contient des données qui pourraient changer votre approche de la CR.

6 Principales conclusions

1. La confiance n’est pas élevée

Seulement 26 % des personnes interrogées ont confiance dans leur capacité à protéger toutes les applications et données critiques. Et seulement 20 % sont convaincus qu’ils protègent toutes les applications et données nécessaires pour rester opérationnels.

2. Complexité et différenciation

La reprise après sinistre (CR) est nettement plus complexe que la reprise après sinistre traditionnelle (DR). Parmi les personnes interrogées, 70 % estiment que la CR est soit plus complexe, soit plus longue, soit les deux. Bien que ces deux approches visent à rétablir les opérations, la CR implique des étapes supplémentaires pour garantir le succès de la reprise.

3. Des défis plus importants en matière de cyber-reprise

La quasi-totalité des personnes interrogées (91 %) affirment que la complexité liée à la réponse aux incidents (CR) commence par le temps et les efforts considérables consacrés à l’analyse forensic afin de déterminer l’ampleur totale de l’incident. Et 85 % d’entre elles indiquent qu’un rétablissement sans avoir mis en place un environnement de cleanroom crée un risque important de réinfection. Une proportion similaire de personnes interrogées (83 %) craignent que le fait de se précipiter pour remédier à un incident cybernétique puisse détruire des preuves précieuses.

4. Procédés et technologies spécialisés

Ce ne sont pas seulement les étapes supplémentaires nécessaires qui rendent la CR plus compliquée. Une CR efficace nécessite également des processus et des technologies spécialisés. Soixante-quatre pour cent des personnes interrogées affirment que les technologies utilisées pour la CR sont plus complexes que celles de la DR traditionnelle. Et les compétences humaines posent également un problème. Cinquante-neuf pour cent des personnes interrogées indiquent qu’il est plus difficile de trouver et de fidéliser du personnel possédant les compétences requises pour la CR que pour la DR.

5. Les attaques ne visent pas seulement les données

Les paiements de rançon sont généralement motivés par des impératifs de délai de reprise (RTO) ; les attaquants savent donc que la mise hors service de l’infrastructure de sauvegarde aggravera la situation de la victime. Parmi nos répondants, 92 % déclarent avoir subi des attaques ciblant explicitement les sauvegardes, et 71 % indiquent que ce type d’attaques représente la moitié ou plus de l’ensemble des attaques. La bonne nouvelle, c’est que la quasi-totalité d’entre eux (96 %) indiquent prendre des mesures supplémentaires pour protéger au moins une partie, voire la totalité, de leurs copies de sauvegarde.

6. Alignement sur la reprise après sinistre

Il n’y a pas que du noir ou du blanc quand il s’agit de DR ou de CR. Malgré les différences, de nombreuses organisations intègrent la planification du RC dans leurs programmes plus larges de DR. Plus de 52 % des organisations intègrent le RE dans leur stratégie de RE et, même lorsqu’il est géré séparément, il existe un degré élevé d’alignement des processus et des protocoles.

Pourquoi il est important de mettre l’accent différemment sur la Recovery après incident informatique

Soyons honnêtes, les attaques par ransomware sont vraiment redoutables. Outre la perte de données et les temps d’arrêt évidents :

  • 44 % des personnes interrogées font état d’une atteinte à leur réputation et d’une perte de clientèle.
  • 42 % signalent le vol de données sensibles concernant des employés, des clients ou des partenaires.
  • 40 % signalent des violations de conformité.
  • 32 % déclarent que ces attaques ont entraîné la responsabilité d’un tiers ou une action en justice.

Sur le plan financier, près d’un quart des personnes interrogées (23 %) déclarent avoir payé une rançon l’année dernière, le montant moyen le plus élevé s’élevant à près de 3 millions de dollars. Compte tenu de ces enjeux importants, il est essentiel d’apprendre tout ce que vous pouvez pour préparer votre organisation à faire face aux complexités de la cybercriminalité.

Consultez le rapport complet ici. Si vous souhaitez renforcer vos capacités en matière de Recovery, je vous invite à lire l’article intitulé « Au-delà de la Recovery : pourquoi vous avez besoin d’une stratégie différente face aux attaques par ransomware ».

En savoir plus

Regardez notre webinaire “Cracking the Code : Recover 99% Faster from Cyber Attacks” pour découvrir comment vous pouvez améliorer votre plan de reprise d’activité et minimiser les temps d’arrêt.

Consultez les autres blogs de notre série sur la cyber-résilience et la viabilité minimale :

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Lorsqu’une attaque par rançongiciel survient ou que les systèmes tombent en panne, l’efficacité de votre Recovery ne dépend pas uniquement de la technologie : elle repose sur la collaboration entre les différents acteurs, au-delà des frontières organisationnelles. Malgré l’importance cruciale de cette coordination, des écarts significatifs persistent entre les équipes de cybersécurité et la direction de l’entreprise, ce qui sape la résilience organisationnelle au moment où elle est le plus nécessaire.

Cet article explique comment créer l’alignement organisationnel nécessaire à une cyber-résilience efficace, en reliant les équipes techniques à la direction de l’entreprise afin de créer une approche unifiée de la reprise.

Le défi organisationnel de la cyber-résilience

L’obstacle le plus important à une cyber-résilience efficace n’est pas d’ordre technologique, mais organisationnel. Les recherches révèlent des écarts alarmants entre les responsables de la cybersécurité et les dirigeants qui contrôlent les ressources et l’orientation stratégique :

Désalignement au niveau du conseil d’administration et lacunes de compréhension

Une étude de la Harvard Business Review datant de 2025 a révélé que “de nombreux conseils d’administration surestiment l’état de préparation de leur entreprise en matière de cybersécurité tout en sous-estimant l’importance stratégique de leur propre rôle dans l’élaboration de cette cybersécurité”. L’étude révèle “un fossé entre l’investissement cybernétique perçu et la véritable compréhension du conseil d’administration, ce qui reflète un déséquilibre plus large : trop d’administrateurs se considèrent comme des stratèges de la croissance plutôt que comme des gardiens de la résilience à long terme”.

Lacunes en matière de communication et de crédibilité

Des obstacles à la communication opérationnelle persistent entre les équipes de cybersécurité et les parties prenantes de l’entreprise. L’étude de McKinsey montre que si les dépenses en cybersécurité ont considérablement augmenté – les organisations dépenseront environ 200 milliards de dollars en 2024 contre 140 milliards de dollars en 2020 – de nombreuses organisations ont encore du mal à aligner les équipes de sécurité sur les unités opérationnelles. L’augmentation des dépenses ne s’est pas nécessairement traduite par une meilleure coordination organisationnelle.

Évolution du rôle du RSSI et lacunes en matière d’autorité

Le rapport The State of the CISO, 2023-2024, publié par IANS Research et Artico Search, révèle un défi majeur auquel sont confrontés les RSSI : “Bien que les attentes liées au rôle soient élevées au niveau C, les RSSI ont du mal à être considérés comme tels, et le rôle de RSSI ne fait souvent pas partie de l’équipe de direction.”

Les RSSI qui entretiennent des relations étroites avec le conseil d’administration se sentent “plus valorisés et déclarent généralement qu’ils sont “entendus”, même en cas de désaccord sur la budgétisation”.

Accès et influence limités des dirigeants

Malgré l’importance stratégique de la cybersécurité, de nombreux RSSI n’ont pas d’accès significatif à la haute direction. Le rapport “State of the CISO” cité plus haut a également révélé que seuls 20 % des RSSI sont positionnés au niveau C dans la hiérarchie de leur organisation, 63 % d’entre eux occupant des postes de vice-président ou de directeur.

Même dans les grandes entreprises, l’accès reste limité. Parmi les entreprises dont le chiffre d’affaires annuel est supérieur à 10 milliards de dollars, seuls 60 % des RSSI rencontrent régulièrement les conseils d’administration.

Les trois piliers de l’alignement organisationnel

Compte tenu des défis décrits ci-dessus, il n’est pas surprenant qu’il y ait des hésitations et des incertitudes quant à la manière de renforcer la résilience opérationnelle de l’entreprise et, en fin de compte, de répondre aux incidents de cybersécurité et de s’en remettre. Par où les équipes peuvent-elles commencer ?

Pour parvenir à un alignement efficace en matière de cyber-résilience, il faut s’attaquer à trois domaines essentiels :

1. Gouvernance et droits de décision

La résilience nécessite des structures de gouvernance claires qui définissent qui prend quelles décisions :

Parrainage exécutif :

Cadres de décision :

Supervision interfonctionnelle

2. Rôles et responsabilités

Une définition claire des rôles permet d’éviter la confusion lors d’incidents très stressants :

Rôles en matière de réponse aux incidents :

Responsabilités spécifiques à la récupération :

Élaboration de la matrice RACI

3. Communication et collaboration

Une communication efficace permet de combler le fossé entre les parties prenantes techniques et commerciales :

Développement du langage commun :

Protocoles de communication :

Mécanismes de collaboration

Construire une culture de résilience interfonctionnelle

Au-delà des structures et des processus, une résilience efficace passe par une culture d’entreprise favorable. Chaque niveau de l’organisation doit avoir conscience de son rôle dans la capacité de l’entreprise à faire face aux incidents opérationnels et aux cyberincidents. Afin d’aider les dirigeants de l’entreprise à se préparer à jouer leur rôle dans la mise en place de cette culture, il convient de prendre en compte les éléments suivants :

Stratégies d’engagement des cadres

La réussite commence au sommet de la hiérarchie, avec des dirigeants qui comprennent la résilience et lui accordent la priorité :

Approches en matière d’éducation :

Des mesures qui comptent pour les dirigeants :

Rapports au niveau du conseil d’administration :

Alignement de l’encadrement intermédiaire

Les cadres intermédiaires servent souvent de liens essentiels entre les équipes techniques et la direction et doivent être impliqués très tôt afin d’être prêts à toute éventualité. Voici quelques points sur lesquels votre équipe de direction peut se concentrer pour faire de l’encadrement intermédiaire un moteur de votre résilience :

Programme des champions de la résilience :

Intégration des unités d’affaires :

Intégration des performances :

Autonomisation de l’équipe technique

Les équipes techniques ont besoin à la fois d’autorité et de conseils pour être efficaces :

Cadres d’autorité de décision :

Programmes de développement des compétences :

Reconnaissance et incitations :

Méthodes d’alignement pratiques

La mise en place de l’alignement nécessite des actions concrètes. Voici des méthodes pratiques que les organisations peuvent mettre en œuvre :

1. Analyse conjointe de l’impact sur les entreprises (BIA)

L’un des outils d’alignement les plus efficaces est l’évaluation collaborative de l’impact sur l’environnement :

Ateliers interfonctionnels sur l’évaluation de l’impact sur l’environnement :

Documentation des résultats :

2. Exercices sur table

Les exercices basés sur des scénarios permettent de développer une compréhension commune au-delà des frontières de l’organisation :

Conception d’exercices interfonctionnels :

Facilitation de l’exercice :

Plan d’action post-exercice

  1.  

3. Traduction du plan de Recovery

Les plans efficaces comblent le fossé entre les langages techniques et commerciaux :

Éléments du plan axé sur les entreprises :

Composants de la traduction technique et commerciale :

Documentation intégrée :

Mesurer l’efficacité de l’alignement

Pour s’assurer que les efforts d’alignement portent leurs fruits, les organisations doivent suivre des paramètres spécifiques :

Mesures du processus :

Mesures de la perception :

Mesures des résultats :

La mesure régulière de ces paramètres permet d’évaluer l’efficacité de l’alignement et de mettre en évidence les domaines à améliorer.

Feuille de route pour la mise en œuvre

Pour les organisations qui cherchent à améliorer l’alignement des parties prenantes, il convient d’envisager cette approche progressive :

Phase 1 : Évaluation (1-2 mois)

Phase 2 : Construction des fondations (2-4 mois)

Phase 3 : Développement des capacités (4-8 mois)

Phase 4 : Optimisation (8+ mois)

L’alignement comme avantage concurrentiel

Les cybermenaces continuant à évoluer, la capacité à coordonner efficacement les activités au-delà des frontières organisationnelles deviendra probablement un facteur de différenciation encore plus important entre les organisations qui poursuivent leurs activités et celles qui subissent des perturbations prolongées.

En mettant en œuvre des approches structurées en matière de gouvernance, de rôles et de communication, les organisations peuvent améliorer de manière significative leur capacité de résilience et mettre en place les bases humaines nécessaires à un rétablissement efficace.

En savoir plus

Regardez notre webinaire “Cracking the Code : Recover 99% Faster from Cyber Attacks” pour découvrir comment vous pouvez améliorer votre plan de reprise d’activité et minimiser les temps d’arrêt.

Consultez les autres blogs de notre série sur la cyber-résilience et la viabilité minimale :

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Il n’est pas seulement difficile de tout récupérer après un cyberincident, il est souvent impossible de le faire rapidement. C’est là que le concept de reprise minimale viable (RVM) devient essentiel : il s’agit d’identifier et de hiérarchiser le sous-ensemble critique de fonctions commerciales absolument nécessaires pour maintenir les opérations pendant une crise.

Pourquoi les approches traditionnelles de rétablissement n’aboutissent pas

Lorsque les entreprises sont confrontées à des cyberattaques, elles découvrent souvent un décalage entre leurs capacités techniques de récupération et les besoins réels de l’entreprise. Selon le rapport Minimum Viable Recovery : Closing the Recovery Gap, un rapport conjoint de GigaOm et Commvault, 54 % des entreprises manquent de confiance dans leur capacité à se remettre d’une perturbation ou d’une cyberattaque malgré des investissements importants dans l’infrastructure de résilience. Ce “déficit de reprise” s’explique en grande partie par le fait que la planification de la reprise est généralement axée sur la technologie plutôt que sur les activités de l’entreprise.

Les approches traditionnelles de récupération tentent souvent de tout récupérer, ce qui peut conduire à des erreurs :

Identifier les fonctions minimales viables de l’entreprise

La première étape de la mise en œuvre d’une approche MVR consiste à identifier le sous-ensemble de fonctions commerciales qui sont vraiment essentielles. Pour ce faire, il faut s’engager directement avec les responsables de l’entreprise dans l’ensemble de l’organisation afin de déterminer :

Selon le rapport de GigaOm, les organisations qui adoptent une approche MVR dirigée par l’entreprise peuvent atteindre le même niveau d’atténuation des risques que celles qui poursuivent une récupération complète – mais plus rapidement et à moindre coût. La clé réside dans l’engagement proactif des entreprises à un niveau stratégique avant qu’un incident ne se produise.

Quantifier l’impact sur les entreprises : Au-delà des mesures techniques

Pour mettre en œuvre efficacement la RVM, les organisations doivent aller au-delà des mesures purement techniques (comme les temps d’arrêt du système ou les objectifs de point de récupération) et passer à des mesures axées sur l’activité de l’entreprise :

Création d’un cadre de MVR axé sur les besoins de l’entreprise

L’élaboration d’une approche efficace en matière de RVM nécessite une méthodologie structurée :

1. Cartographie des fonctions de l’entreprise

Travailler avec les parties prenantes de l’entreprise pour documenter et cartographier les processus opérationnels critiques, y compris :

2. Quantification de l’impact

Attribuer à chaque fonction une valeur commerciale et des mesures d’impact :

3. Cartographie des dépendances des systèmes et des données

Créer des cartes de dépendance technique qui relient les fonctions de l’entreprise à l’infrastructure sous-jacente :

4. Conception de la séquence de récupération

Élaborer une séquence de récupération à plusieurs niveaux en fonction des priorités de l’entreprise :

5. Validation et essais

Créer une méthodologie de test qui valide la restauration de la fonction métier :

Feuille de route pour la mise en œuvre

Pour mettre en œuvre la RVM dans votre organisation, envisagez cette approche progressive :

1. Découverte (semaines 1 à 4)

2. Conception (semaines 5 à 8)

3. Mise en œuvre (semaines 9 à 16)

4. Validation (continue)

Points clés à retenir

La RVM représente un changement fondamental dans la manière dont les organisations abordent la cyber-résilience :

En vous concentrant sur ce qui est vraiment important pour votre entreprise, vous pouvez parvenir à une résilience plus efficace avec moins de ressources, à moindre coût et avec une plus grande confiance dans votre capacité à surmonter les cyber-perturbations.

En savoir plus

Regardez notre webinaire “Cracking the Code : Recover 99% Faster from Cyber Attacks” pour découvrir comment vous pouvez améliorer votre plan de reprise d’activité et minimiser les temps d’arrêt.

Consultez les autres blogs de notre série sur la cyber-résilience et la viabilité minimale :

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Les organisations investissent massivement dans les technologies de sécurité et les capacités de reprise – pourtant, lorsqu’une crise survient, nombre d’entre elles ont encore du mal à se relever efficacement. Pourquoi ? Des études récentes mettent en évidence un élément critique manquant : des tests de reprise réguliers et approfondis.

Selon le rapport « 2024 Cyber Recovery Readiness Report », fruit d’une collaboration entre Commvault et GigaOm, les organisations qui testent régulièrement leurs capacités de Recovery se remettent nettement plus rapidement des cyberincidents et font preuve d’une plus grande confiance dans leur niveau de résilience. Malgré cet avantage évident, de nombreuses organisations négligent encore cet élément essentiel de la cyber-résilience.

Les lacunes en matière de tests de cyber-résilience

Le rapport « Cyber Recovery Readiness Report » met en évidence une tendance frappante : les organisations qui testent leurs plans de reprise tous les trimestres font preuve d’une résilience nettement supérieure à celle des organisations qui les testent moins fréquemment. Les données montrent que 70 % des organisations « cyber-matures » testent leurs plans de reprise tous les trimestres, contre seulement 43 % des organisations moins matures.

Cette lacune dans les tests a un impact direct sur les résultats du rétablissement :

Malgré ces avantages, le rapport révèle que seulement 13 % des organisations ont mis en œuvre des pratiques de test matures. Cela représente à la fois un défi et une opportunité pour les organisations qui cherchent à améliorer leur position de résilience, car les organisations qui disposent d’équipes de réponse aux incidents et de tests réguliers réduisent les coûts de violation de 58 % par rapport à celles qui n’ont pas de plans testés.

Pourquoi les tests de récupération sont souvent insuffisants

Plusieurs obstacles communs empêchent les organisations de mettre en œuvre des programmes efficaces de tests de récupération :

Contraintes de ressources

De nombreuses organisations citent le manque de ressources comme le principal obstacle à la réalisation de tests réguliers :

Les défis de la complexité

Le test des capacités de récupération est intrinsèquement complexe :

Obstacles organisationnels

Les facteurs organisationnels entravent souvent les initiatives de test :

Préoccupations en matière de risques

Paradoxalement, les inquiétudes concernant les risques liés aux tests peuvent empêcher ces derniers d’avoir lieu :

Mise en place d’un programme d’essais pratique et durable

Malgré ces défis, les organisations peuvent mettre en œuvre des programmes de test efficaces sans perturber leurs activités ni grever leur budget. Voici un cadre pour l’élaboration d’une approche pratique des tests :

1. Définir les objectifs et la portée des tests

Commencez par définir clairement ce que vous essayez de réaliser avec les tests :

Types de tests Objectifs :

Considérations sur le champ d’application :

2. Concevoir une méthodologie de test progressive

Les programmes d’essai efficaces utilisent une approche progressive qui renforce les capacités au fil du temps :

Niveau 1 : Exercices sur table

Niveau 2 : Tests de validation technique

Niveau 3 : Tests de reprise fonctionnelle

Niveau 4 : Exercices de simulation

Les organisations devraient commencer par des tests de niveau inférieur et passer progressivement à des scénarios plus complexes au fur et à mesure que les capacités se développent.

3. Mettre en œuvre des tests sans infrastructure dédiée

Les exigences en matière d’infrastructure constituent l’un des principaux obstacles aux essais. Les approches modernes offrent des alternatives :

Environnements de test basés sur le cloud

Technologie de récupération en salle blanche

Approches hybrides des tests

4. Créer des scénarios de test efficaces

La qualité des scénarios de test a une incidence directe sur leur efficacité :

Scénarios d’attaque réalistes

Impacts sur les processus d’entreprise

Complications liées à la récupération

Test de la documentation

5. Établir des résultats mesurables

Pour que les essais soient efficaces, il faut disposer de paramètres clairs permettant de suivre les progrès accomplis :

Mesure du temps de récupération

Évaluation de la qualité de la récupération

Mesures de l’efficacité des processus

Suivi de l’amélioration continue

Méththodologies de test en situation réelle

Les organisations ayant des pratiques de test matures mettent généralement en œuvre une combinaison d’approches :

Cadence de test trimestrielle

Comme l’a révélé le rapport sur l’état de préparation à la cybercriminalité, les organisations les plus matures testent leurs plans de reprise tous les trimestres. Un cycle trimestriel typique comprend

Trimestre 1 : Exercice sur table

Trimestre 2 : Validation technique

Trimestre 3 : Test de récupération fonctionnelle

Trimestre 4 : Simulation complète

Cette approche progressive permet de renforcer les capacités tout au long de l’année tout en gérant les besoins en ressources.

Essais de récupération dans une salle blanche

Une approche particulièrement efficace consiste à réaliser des essais de récupération en salle blanche, ce qui permet :

Grâce à Commvault® Cloud Cleanroom™ Recovery, les entreprises peuvent effectuer des tests fréquents et exhaustifs sans risque significatif pour la production ni coûts liés à une infrastructure dédiée.

Pour en savoir plus sur les moyens de renforcer votre cyber-résilience, consultez le rapport technique d’ESG intitulé « Cleanroom Recovery ».

Feuille de route pour la mise en œuvre

Les organisations qui souhaitent améliorer leurs programmes de test peuvent envisager cette approche progressive :

Phase 1 : Fondation (1-3 mois)

Phase 2 : Développement du processus (3-6 mois)

Phase 3 : Renforcement des capacités (6-12 mois)

Phase 4 : Optimisation (12+ mois)

Les essais, un avantage concurrentiel

Face à l’augmentation des cybermenaces, les tests de récupération sont passés d’un exercice de conformité à un avantage stratégique. Les organisations qui mettent en œuvre des programmes de test robustes démontrent

Alors que les cybermenaces continuent d’évoluer, les tests de récupération deviendront probablement un facteur de différenciation encore plus important entre les organisations qui peuvent poursuivre leurs activités et celles qui souffrent d’une interruption prolongée. En mettant en œuvre un programme de test progressif et durable, les organisations peuvent améliorer de manière significative leur position de résilience sans surcharger les ressources.

En savoir plus

Regardez notre webinaire “Cracking the Code : Recover 99% Faster from Cyber Attacks” pour découvrir comment vous pouvez améliorer votre plan de reprise d’activité et minimiser les temps d’arrêt.

Consultez les autres blogs de notre série sur la cyber-résilience et la viabilité minimale :

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La fragmentation multi-cloud est devenue une vulnérabilité existentielle pour les entreprises modernes. En répartissant leurs charges de travail critiques entre AWS, Azure, Google Cloud et des plateformes SaaS spécialisées, les organisations ont, sans le vouloir, créé des angles morts en matière de sécurité, des lacunes dans la Recovery et une complexité opérationnelle que les attaquants exploitent sans pitié.

Les approches traditionnelles en matière de protection – conçues pour des environnements centralisés – cèdent tout simplement sous le poids des architectures cloud cloisonnées.

La plateforme de cyber-résilience de Commvault contribue à éliminer ces vulnérabilités grâce à une intégration cloud inégalée qui unifie la protection sur l’ensemble du patrimoine numérique. En offrant une intégration native et approfondie avec les clouds hyperscale, les plateformes spécialisées et les applications SaaS critiques, Commvault permet aux entreprises de mettre en œuvre une résilience de niveau entreprise sans sacrifier la flexibilité qui les a initialement poussées à adopter le cloud.

Les exemples suivants illustrent comment certaines entreprises ont tiré parti des fonctionnalités multicloud de Commvault pour transformer les défis liés à la sécurité en atouts opérationnels qui génèrent de la valeur ajoutée et un avantage concurrentiel.

Témoignages de clients

Université de Canberra : transformer la reprise après sinistre grâce à l’intégration du cloud

L’Université de Canberra était confrontée à des problèmes liés à ses anciens systèmes de sauvegarde sur bande, qui limitaient ses capacités de reprise après sinistre et imposaient des frais généraux importants pour la maintenance de l’infrastructure physique. Elle avait besoin d’une solution capable de répondre à ses exigences en matière de conservation des données à long terme tout en améliorant la protection des données.

En mettant en œuvre la solution Commvault® Cloud Backup and Recovery, qui s’intègre nativement à Amazon S3 et Amazon Glacier, l’université a transformé son approche de la reprise après sinistre. Cette intégration a permis de réduire ses frais généraux liés aux bibliothèques de bandes et au stockage physique de 149 000 dollars australiens sur six ans, tout en permettant d’effectuer des sauvegardes quotidiennes hors site à des fins de reprise après sinistre, au lieu d’un calendrier trimestriel comme auparavant.

Le directeur associé de l’université, chargé des fournisseurs et des opérations, a noté que l’intégration native de Commvault avec AWS offrait la souplesse nécessaire pour répondre aux exigences de rétention à long terme et améliorer les services aux étudiants, tout en donnant à l’université l’assurance que ses données étaient toujours facilement accessibles.

Un géant mondial du divertissement : assurer la résilience du cloud à grande échelle

Un leader mondial du divertissement en direct était confronté à des défis majeurs pour assurer la résilience de son environnement cloud au sein d’une infrastructure numérique en pleine expansion. À mesure que son activité se développait à l’échelle mondiale, l’entreprise avait besoin d’une solution capable d’assurer une protection complète de ses ressources cloud, dont le nombre ne cessait d’augmenter, tout en garantissant la continuité de ses services de divertissement, utilisés par des millions de personnes à travers le monde.

L’entreprise s’est tournée vers Commvault Cloud Rewind pour répondre à son besoin crucial de résilience cloud à grande échelle. Cette solution lui a permis de mettre en place des capacités complètes de Backup and Recovery pour l’ensemble de son environnement cloud, y compris toutes les ressources, tous les services et toutes les dépendances. L’intégration native au cloud lui a permis de conserver l’agilité nécessaire à son activité en constante évolution, tout en bénéficiant d’une protection solide contre les pannes et les cybermenaces.

Grâce à Cloud Rewind, l’entreprise a mis en place avec succès un cadre de résilience évolutif, capable de s’adapter à la croissance de ses activités. La capacité de cette solution à revenir en arrière et à reconstruire des applications cloud dynamiques a permis à l’entreprise de maintenir la disponibilité de ses services pour son public international, même lors d’événements majeurs générant d’importants pics de trafic.

Cette mise en œuvre a donné à l’entreprise du secteur du divertissement la confiance nécessaire pour continuer à renforcer la protection d’un nombre croissant de ressources à mesure qu’elle développe ses activités à l’international, permettant ainsi à sa plateforme de rester résiliente et accessible à des millions d’utilisateurs 24 heures sur 24.

Favoriser l’agilité dans un environnement multicloud

Ces exemples de réussite montrent comment la prise en charge inégalée du cloud et les capacités d’intégration natives de Commvault permettent aux entreprises d’atteindre une véritable agilité multicloud.

En proposant une plateforme unifiée de cyber-résilience permettant de gérer la protection des données dans divers environnements cloud, Commvault aide les entreprises à optimiser leurs investissements dans le cloud, à renforcer la sécurité de leurs données et à garantir la continuité de leurs activités.

Qu’il s’agisse d’évoluer pour s’adapter à une croissance exponentielle des données, de transformer les stratégies de reprise après sinistre ou d’élargir les possibilités d’intégration avec les plateformes de cloud public, les capacités multicloud de Commvault constituent la base de la réussite des initiatives cloud.

Alors que les entreprises continuent d’adopter des stratégies multicloud, l’intégration native approfondie de Commvault dans le cloud reste un facteur clé de leur transformation numérique.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

L’essor fulgurant des infrastructures hybrides a fait voler en éclats les frontières traditionnelles de la protection. Aujourd’hui, les entreprises déploient leurs charges de travail dans un kaléidoscope d’environnements – allant des systèmes sur site hérités à l’informatique en périphérie, en passant par de multiples plateformes cloud –, ce qui crée des failles de sécurité que des attaquants sophistiqués exploitent sans pitié.

Chaque type de charge de travail, avec son architecture et ses structures de données uniques, exige des approches de protection spécialisées que la plupart des solutions ne peuvent tout simplement pas fournir.

La plateforme de cyber-résilience de Commvault surmonte ces limites grâce à une prise en charge des charges de travail à la pointe du secteur, qui couvre l’ensemble de l’environnement technologique de l’entreprise. En offrant une protection complète des charges de travail critiques – des applications conteneurisées aux bases de données spécialisées en passant par l’infrastructure virtuelle –, Commvault met en place une infrastructure unifiée de sécurité et de Recovery qui permet de combler les failles de sécurité tout en simplifiant considérablement la gestion.

Les organisations suivantes ont exploité les capacités étendues de Commvault en matière de charge de travail pour transformer des paysages de protection fragmentés en avantages de sécurité unifiés, même dans les environnements les plus hétérogènes.

Témoignages de clients

Service écossais des pompiers et des secours (SFRS) : cyber-résilience pour un environnement hybride multi-cloud

Le Service écossais des pompiers et des secours devait relever le défi de maintenir sa cyber-résilience au sein d’une infrastructure hybride complexe, reposant sur plusieurs clouds. Les données critiques relatives aux services d’urgence étant réparties dans divers environnements, il avait besoin d’une solution complète capable d’offrir des capacités de protection et de Recovery cohérentes.

La solution de Commvault offre au SFRS une protection complète pour l’ensemble de ses différents types de charges de travail, notamment les environnements virtualisés, les applications en conteneurs, les bases de données et les systèmes spécialisés d’intervention d’urgence. L’interface de gestion unifiée de la plateforme permet à l’équipe informatique du SFRS de mettre en œuvre des politiques de protection cohérentes malgré la diversité de son infrastructure.

Grâce à la mise en œuvre de la plateforme de cyber-résilience de Commvault, le SFRS a acquis la capacité de protéger efficacement son infrastructure hybride et multicloud. Cette approche permet au SFRS de garantir la sécurité et la récupérabilité de ses données critiques, quel que soit leur emplacement, et de soutenir ainsi ses capacités d’intervention d’urgence essentielles à sa mission.

Géant des services financiers : Recovery automatisée des applications dans le cloud

Une grande entreprise du secteur des services financiers, opérant à la fois dans des centres de données traditionnels et dans des environnements cloud, a déployé Commvault Cloud Rewind afin de relever les défis majeurs liés à la Recovery au sein de son infrastructure hybride. Avec des applications complexes s’étendant sur plusieurs environnements, l’entreprise était confrontée à des délais de Recovery trop longs et à des coûts élevés liés à son approche de protection antérieure.

Son environnement hybride comprenait des milliers de machines virtuelles, des applications conteneurisées s’exécutant sur des clusters Kubernetes et des charges de travail de base de données spécialisées, notamment SQL, Oracle et MongoDB. L’entreprise avait besoin d’une solution capable de protéger de manière cohérente et de récupérer rapidement ces diverses charges de travail tout en maintenant les dépendances complexes entre les composants.

La solution de Commvault a permis de mettre en place des capacités de reconstruction automatisée pour l’ensemble de l’environnement applicatif de l’entreprise, réduisant ainsi considérablement le temps de reprise et les coûts opérationnels. La capacité de la plateforme à protéger et à restaurer divers types de charges de travail – des systèmes virtualisés traditionnels aux applications cloud natives modernes – a permis d’adopter une approche unifiée de la cyber-résilience sur l’ensemble de son infrastructure hétérogène.

Cette mise en œuvre a permis à l’entreprise de réduire de 85 % ses coûts liés à la résilience de ses applications cloud, tout en lui permettant de restaurer des environnements applicatifs complexes en quelques minutes. Cette amélioration remarquable démontre la capacité de Commvault à prendre en charge divers types de charges de travail au sein d’environnements hybrides sophistiqués, offrant à la fois une efficacité opérationnelle et une protection renforcée.

SMSA Express : Défense contre les cyberattaques dans les systèmes distribués

SMSA Express, l’un des principaux prestataires de services de livraison express et de logistique, a déployé Commvault Cloud afin de relever les défis majeurs en matière de protection de son infrastructure hybride, dispersée géographiquement. Ses activités reposant sur la disponibilité continue des systèmes de suivi, des bases de données clients et des applications logistiques, SMSA avait besoin d’une solution capable d’assurer une protection cohérente pour divers types de charges de travail.

L’infrastructure de l’entreprise comprenait des centres de données sur site hébergeant des applications traditionnelles, des environnements virtuels basés sur VMware, des bases de données Microsoft SQL et des plateformes logistiques dans le cloud. Cette combinaison de systèmes hérités et modernes posait des défis importants pour maintenir des politiques de protection cohérentes et garantir des capacités de Recovery rapide.

La solution de Commvault a offert à SMSA Express une protection complète pour l’ensemble de son portefeuille de charges de travail, lui permettant ainsi de mettre en œuvre des politiques cohérentes malgré la diversité de son infrastructure. Grâce à la capacité de la plateforme à protéger tous les éléments, des machines virtuelles aux applications en conteneurs en passant par les bases de données spécialisées, aucun composant critique n’est resté vulnérable.

En tirant parti de la grande capacité de prise en charge des charges de travail de Commvault, SMSA Express a réussi à mettre en place une structure de protection unifiée qui s’étend à son environnement hybride. Cette mise en œuvre a considérablement amélioré sa position de cyber-résilience, lui permettant de se défendre contre les attaques sophistiquées et de se remettre rapidement des incidents, en maintenant des opérations logistiques continues malgré la nature complexe de ses systèmes distribués.

Préparés à la complexité hybride

Ces exemples de réussite démontrent la puissance de la capacité de prise en charge des charges de travail de Commvault, leader sur le marché, à relever les défis posés par les environnements hybrides complexes. En fournissant une protection complète pour diverses charges de travail dans des infrastructures hétérogènes, Commvault permet aux organisations de mettre en œuvre des stratégies de gestion unifiée des données qui contribuent à améliorer l’efficacité opérationnelle, à réduire les risques et à soutenir la croissance de l’entreprise.

Qu’il s’agisse de faciliter les migrations d’infrastructures, de simplifier la gestion d’environnements hétérogènes ou d’assurer la cyber-résilience au sein d’infrastructures hybrides multi-cloud, la prise en charge étendue des charges de travail par Commvault constitue le fondement d’une protection efficace des données dans des environnements informatiques complexes.

Alors que les organisations continuent d’étendre et de diversifier leurs infrastructures, la capacité de Commvault à protéger les actifs de données critiques où qu’ils résident restera un catalyseur crucial des initiatives de transformation numérique.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Pour les entreprises d’aujourd’hui, une catastrophe ne prend plus la forme d’un incendie ou d’une inondation ; elle frappe en silence, sous la forme d’une cyberattaque. Et avec une augmentation vertigineuse de 47 % du nombre de cyberattaques par entreprise rien qu’au premier trimestre 2025, la question n’est plus de savoir si vous serez pris pour cible, mais quand.

De même, à mesure que les attaques par ransomware se multiplient, la Recovery des données est devenue un exercice de confiance. Confiance en vos capacités de sécurité. Confiance en votre capacité à restaurer les données. Confiance dans le fait que vous ne réintégrez pas des données compromises lors de la restauration. Mais comment pouvez-vous être sûr que votre sauvegarde n’est pas déjà infectée ? Comment pouvez-vous instaurer objectivement cette « confiance » ? 

À une époque où les menaces se dissimulent subtilement à la vue de tous, faire confiance aveuglément est un risque qu’aucune entreprise ne peut se permettre de prendre. Telle est la dure réalité de la cyber-résilience moderne : la rapidité est importante, mais la rigueur est essentielle.

C’est là que Commvault® Cloud Threat Scan et Cleanroom™ Recovery s’imposent comme une combinaison puissante. Ensemble, ils permettent aux entreprises de se remettre rapidement ET en toute confiance. Alors que la restauration « propre » devient la nouvelle norme de référence, ce duo met clairement en évidence une chose : la rapidité, c’est bien, mais la « propreté » est non négociable.

Zoom sur les chiffres : les dangers des temps d’arrêt

Les temps d’arrêt ne se contentent pas de paralyser les opérations ; ils sapent la confiance, ébranlent la confiance en soi et freinent net votre activité. Qu’il s’agisse d’un rançongiciel, d’une corruption de données ou de menaces internes, les conséquences ont souvent un coût très élevé. 

Les chiffres ne mentent pas. Selon IBM, le coût moyen d’une fuite de données à l’échelle mondiale s’élève à 4,88 millions de dollars. Les interruptions de service prolongées entraînent des problèmes encore plus graves. Enterprise Management Associates a récemment indiqué que le coût moyen d’une interruption de service s’élève à environ 14 056 dollars par minute, ce chiffre pouvant atteindre 23 750 dollars pour les grandes entreprises comptant plus de 10 000 employés.

Mais ce n’est pas tout. Face à l’énorme pression générée par les temps d’arrêt, de nombreuses entreprises peuvent se précipiter pour restaurer leurs systèmes à l’aide de sauvegardes qui semblent intactes, mais qui sont en réalité infectées à leur insu. La restauration de sauvegardes infectées peut entraîner une réinfection, des défaillances en cascade et une deuxième vague de compromission coûteuse. Cela ne fait finalement que prolonger le temps d’arrêt initial provoqué par l’incident.

En résumé, sans visibilité ni contrôle, une Recovery en toute sécurité devient moins une certitude et davantage un pari.

Vers une activité continue : Cleanroom Recovery

Dans ce contexte où les enjeux sont considérables et où la qualité des données est essentielle, Cleanroom Recovery est un environnement sécurisé, isolé et disponible à la demande, spécialement conçu pour permettre une restauration en toute confiance après un incident cybernétique.

Cleanroom Recovery permet aux équipes de :

  • Mettez en place un environnement isolé et vierge afin de mener une analyse médico-légale approfondie.
  • Testez les plans de Recovery après incident informatique et les processus opérationnels à l’aide de simulations basées sur des données réelles.
  • Tenez-vous informé des dernières réglementations en matière de conformité.
  • N’effectuez la Recovery en production qu’après une vérification complète.

Une instance nouvellement déployée ne pouvant contenir aucune menace cachée, cet environnement isolé permet aux entreprises d’exercer leurs activités en toute confiance. Il constitue également l’espace idéal pour que les équipes de sécurité mènent leurs propres analyses, testent le comportement des systèmes et s’entraînent à mettre en œuvre des mesures de réponse. Grâce à ces fonctionnalités, Cleanroom est bien plus qu’un simple environnement : c’est le fondement même de la continuité des activités.

Une nouvelle ère de confiance : intégration de Threat Scan à Cleanroom Recovery

Alors que la cybersécurité gagne en complexité pour faire face à des ransomwares en constante évolution, les solutions visant à renforcer la cyber-résilience doivent être intelligentes, sécurisées par nature et fonctionner en synergie avec l’ensemble de l’infrastructure de sécurité. C’est précisément pour cette raison que l’intégration de Threat Scan à Cleanroom Recovery s’impose comme une évidence. 

Le moteur intelligent de détection des menaces de Commvault, Threat Scan, analyse les sauvegardes à la recherche d’indicateurs de compromission avant la restauration. En détectant les logiciels malveillants, en identifiant les chiffrement et en signalant les modifications suspectes, Threat Scan vous permet d’identifier la dernière version intacte connue de vos environnements de données. Au final, cela vous aide à accélérer les restaurations tout en évitant de réinfecter l’infrastructure restaurée en production.  

Voici comment Threat Scan assure une couverture complète pour :

  • Détection des anomalies et du chiffrement : Threat Scan surveille les comportements suspects liés aux sauvegardes, tels que les tâches exécutées en dehors des heures de travail ou les pics soudains de volume de fichiers, qui constituent souvent les premiers signes d’une intrusion. S’appuyant sur des modèles comportementaux et statistiques optimisés par l’IA, il analyse également les métadonnées des fichiers et les schémas aléatoires afin d’identifier les signes d’un chiffrement malveillant.

  • Recherche des causes profondes et analyse des logiciels malveillants : grâce à son intégration avec les principaux moteurs antivirus, Threat Scan identifie les logiciels malveillants et remonte jusqu’au « patient zéro », révélant ainsi l’étendue réelle de l’infection et aidant les équipes à l’éradiquer à la source.

  • IA contre IA avec Threat Scan Predict : les ransomwares apprennent, s’adaptent et se dissimulent derrière des schémas en constante évolution. Threat Scan Predict y fait face grâce à une IA entraînée à détecter les comportements émergents et furtifs. Elle repère ce que les outils traditionnels ne voient pas, vous aidant ainsi à garder une longueur d’avance sur les menaces conçues pour déjouer aussi bien les défenses humaines que celles des machines.

  • Intégrations de sécurité tierces : une intégration étroite avec des plateformes telles que CrowdStrike, Cisco, Netskope et Darktrace enrichit Threat Scan grâce à des informations externes sur les menaces. Cela permet de créer une boucle de rétroaction complète entre la détection et la Recovery.
  • Classification des points de restauration : les sauvegardes sont automatiquement associées à des niveaux de risque correspondants dès leur création, ce qui permet aux équipes informatiques de disposer d’une chronologie en temps réel des points de restauration sûrs.

Ensemble, Threat Scan et Cleanroom Recovery transforment la restauration en un processus fondé sur des données, et non plus en un acte de foi aveugle. C’est la différence entre croiser les doigts et prendre une décision en toute connaissance de cause. Et pour de nombreuses entreprises, c’est la différence entre la réussite à long terme et l’échec organisationnel.

Un processus de Recovery après incident informatique qui fonctionne

Une fois intégrés, Threat Scan et Cleanroom Recovery offrent un processus de Recovery clair et reproductible, conçu pour réduire au minimum les temps d’arrêt et contribuer à dissiper tout doute.

Voici un aperçu de la manière dont vous pouvez tirer parti de ces solutions pour élaborer un plan de Recovery infaillible :

  • La préparation est essentielle : élaborez et testez un plan de Recovery complet.
  • Action immédiate : détectez, isolez et évaluez rapidement les menaces.
  • Intégrité des données : assurez-vous que les sauvegardes sont intactes et sécurisées.
  • Réintégration progressive : reconnectez les systèmes avec prudence et surveillez l’apparition éventuelle de menaces.
  • Amélioration continue : tirez les leçons de chaque incident pour renforcer votre niveau de sécurité.

Perspectives d’avenir : la Recovery « verte » est désormais incontournable

Alors que les menaces ne cessent d’évoluer et posent des défis majeurs, Recovery est devenue un impératif stratégique pour la réussite. Lorsque les enjeux sont aussi importants, il n’y a pas de place pour les approximations ni pour les secondes chances. La manière dont vous vous remettez des cyberattaques détermine l’avenir de l’ensemble de votre entreprise. 

Dans ce contexte, Cleanroom Recovery et Threat Scan font évoluer la reprise après sinistre d’une approche réactive à une approche proactive, d’une approche fondée sur l’espoir à une approche fondée sur des preuves. Ensemble, ces solutions permettent aux entreprises de se remettre non seulement plus rapidement, mais aussi de manière plus intelligente. 

Découvrez ici comment nous pouvons aider votre organisation à mettre en place une reprise d’activité sans faille.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Vous êtes responsable de la cybersécurité au sein de votre entreprise. Il est 18 h 30, un vendredi précédant un long week-end. Alors que vous vous apprêtez à monter dans l’avion pour partir en vacances avec votre famille, votre téléphone sonne : c’est votre équipe SecOps. Vos systèmes informatiques à travers le monde commencent à ne plus répondre, et tout porte à croire que vous êtes victime d’une attaque par ransomware.

À ce moment-là, la différence entre le chaos et la maîtrise se résume à ces facteurs clés : la rapidité de votre réaction et la qualité de votre Recovery. Une réaction rapide peut permettre de limiter les dégâts. Mais si votre Recovery réintroduit des données infectées, vous vous retrouvez exactement au point de départ.

Les stratégies traditionnelles de Backup and Recovery ne suffisent plus face aux menaces actuelles. Les entreprises ont besoin d’un plan qui allie la détection des menaces en temps réel à une restauration propre et validée. C’est là le fondement d’une véritable cyber-résilience. L’équation est simple mais puissante : Commvault® Cloud Threat Scan + Cleanroom™ Recovery = confiance cybernétique.

Les auteurs de ransomware gagnent en sophistication, tandis que les entreprises peinent à suivre le rythme. Selon une étude réalisée en 2024, le délai le plus court entre la détection et l’impact était de 27 minutes. Cela signifie qu’il est possible que votre entreprise dispose de moins d’une demi-heure entre le premier avertissement et une paralysie potentielle de l’ensemble du système. 

Dans ce scénario où les enjeux sont considérables, chaque minute compte. Tout retard augmente les risques de perte de données, d’indisponibilité prolongée, de problèmes réglementaires et d’érosion de la confiance des clients. Dans ce guide pratique, nous vous montrerons comment Commvault vous aide à passer d’une Recovery réactive à une réponse coordonnée et sereine.

Que se passe-t-il après le déclenchement de l’alarme ?

Lorsqu’une cyberattaque se produit, la détection n’est qu’un premier pas. Le véritable défi réside dans la suite : la Recovery. En théorie, les sauvegardes devraient constituer votre filet de sécurité. Mais dans la pratique, elles peuvent devenir des vecteurs silencieux d’infection. Étant donné que la plupart des cybercriminels ciblent vos données, la Recovery aveugle des sauvegardes comporte des risques inhérents, tels que la réintroduction de logiciels malveillants dans votre environnement. 

C’est pourquoi les points de Recovery modernes créent des points de Recovery. Threat Scan est nécessaire.

Threat Scan : votre allié incontournable pour la récupération de données saines

Commvault Cloud Threat Scan vous aide à récupérer et à restaurer rapidement des données saines, en contournant les menaces avec expertise et en vous permettant de mettre automatiquement en quarantaine les données potentiellement malveillantes. Mais qu’entend-on exactement par « données malveillantes » ? Et comment savoir si des données sont saines ?

Au lieu de considérer chaque sauvegarde comme fiable, Threat Scan analyse en permanence les sauvegardes de données afin de mettre au jour les menaces cachées. Il s’appuie sur la détection des anomalies, l’analyse des logiciels malveillants, l’analyse du chiffrement et des signaux provenant de tiers pour classer les points de restauration avec un haut degré de fiabilité.

Voici les principales fonctionnalités de Threat Scan :

  • Détection des anomalies : les clients effectuent généralement des sauvegardes de leurs données à intervalles réguliers. Certains le font quotidiennement, d’autres toutes les deux semaines. La fonctionnalité « Threat Scan » surveille les schémas inhabituels dans l’activité de sauvegarde, tels que des pics inattendus du volume de données, des tâches de sauvegarde en dehors des heures de travail ou des changements soudains dans les types de données. Ces anomalies constituent souvent des indicateurs précoces d’une compromission.
  • Détection du chiffrement : l’un des piliers fondamentaux de Threat Scan réside dans sa capacité avancée à détecter les données chiffrées par des ransomwares. Le système analyse les métadonnées des fichiers et les modèles aléatoires afin d’identifier les signes d’un chiffrement malveillant.

    Contrairement aux méthodes traditionnelles qui s’appuient uniquement sur l’entropie, Threat Scan utilise une analyse plus approfondie de la composition des fichiers pour distinguer le chiffrement légitime de l’activité des ransomwares. Entraîné sur divers ensembles de données et comportements de chiffrement, il assure une détection rapide avec un nombre réduit de faux positifs, même pour les menaces émergentes de type « zero-day ».
  • Recherche des causes profondes et analyse intégrée des logiciels malveillants : Threat Scan ne se contente pas de détecter les menaces ; il remonte jusqu’à la source des fichiers infectés, aidant ainsi les équipes à identifier le « patient zéro » et à évaluer l’ampleur de l’attaque. Ce fichier infectieux, également appelé « source de chiffrement », est détecté à l’aide de solutions antivirus intégrées de pointe. 
  • Intégration à l’écosystème de sécurité tiers : les intégrations avec des partenaires tels que CrowdStrike, Darktrace, Cisco et Netskope permettent à Commvault de détecter les incidents provenant de plateformes de sécurité externes et de signaler les appareils ou les données associés comme étant vulnérables. Ces événements détectés sont ensuite affichés sur la plateforme Commvault en correspondance avec les actifs ou les ressources à l’origine de l’incident. Cela renforce la boucle de rétroaction entre la détection et la Recovery.
  • Restauration de la classification lors de la sauvegarde : au fur et à mesure de la création des sauvegardes, les données sont automatiquement classées comme « saines » ou « compromises », ce qui permet de constituer une chronologie de Recovery en temps réel. Cela permet aux équipes de choisir en toute confiance le point de Recovery approprié.

Intégration avec les solutions SIEM et SOAR pour une automatisation complète

Dans un véritable scénario d’intervention rapide, la rapidité et la précision sont indispensables à la sécurité des données inestimables d’une organisation. De même, chaque étape du processus de Recovery, de la détection d’une anomalie à l’identification d’une infection, est essentielle du point de vue de la sécurité.

Ainsi, Commvault permet de partager ces événements de sécurité critiques avec les équipes chargées des opérations de sécurité (SecOps) grâce à des intégrations SIEM (gestion des informations et des événements de sécurité) et de mettre en œuvre des actions grâce à des intégrations SOAR (orchestration, automatisation et réponse en matière de sécurité). 

Tout d’abord, dès que Threat Scan détecte des anomalies – logiciels malveillants, événements de chiffrement ou comportements suspects liés aux sauvegardes –, il envoie immédiatement des événements de sécurité à ces plateformes via des connecteurs dédiés (SIEM et webhooks).

Par ailleurs, grâce à des intégrations avec de puissantes plateformes SOAR telles que Splunk, Microsoft Sentinel et Palo Alto Networks XSOAR, Commvault permet aux équipes SecOps d’obtenir des informations exploitables et d’automatiser les workflows de réponse à l’aide de guides d’intervention préconfigurés (développés en collaboration avec Commvault) afin de prendre les mesures nécessaires : mise en quarantaine des données infectées, préservation des versions de sauvegarde ou déclenchement de workflows de Recovery.

Cleanroom

Cleanroom Recovery est un environnement sécurisé et isolé, disponible à la demande, qui permet aux entreprises de préparer, de valider et de mettre en œuvre leur plan de reprise après incident informatique, garantissant ainsi la continuité des activités. Grâce à Cleanroom Recovery, les entreprises peuvent tester en toute confiance leurs plans de reprise après incident informatique, mener des analyses forensiques sécurisées et assurer la reprise des systèmes de production afin de garantir la continuité des activités après une attaque.

En matière de restauration de données, notamment dans les environnements de production, même le statut « sain » n’est pas suffisant. Même si les données sont déjà classées comme saines ou compromises, les clients souhaiteront tout de même que leurs propres équipes de sécurité les analysent et procèdent aux analyses forensiques nécessaires.

Grâce à cette dernière intégration, la fonctionnalité « Threat Scan » de Cleanroom Recovery permet désormais la détection et l’analyse des menaces après la restauration, ainsi qu’une restauration sans faille. Cela contribuera à renforcer la confiance des équipes de sécurité et informatiques quant à leur capacité à se remettre d’un cyberincident.

Considérez cela comme une authentification à deux facteurs dans le domaine de la récupération de données. Cleanroom Recovery permet à votre équipe de valider à nouveau les données après la récupération. Ce n’est que lorsque l’équipe est convaincue de la qualité de ses données que celles-ci sont transférées vers l’environnement de production, ce qui garantit non seulement une récupération rapide, mais aussi une récupération irréprochable.

Mettre en œuvre une Recovery rapide et sereine

Lorsque chaque seconde compte et que l’avenir de votre entreprise est en jeu, la confiance est primordiale. La solution d’orchestration de la restauration de Commvault ne se contente pas de restaurer les données ; elle le fait de manière intelligente et sécurisée. Grâce à des analyses basées sur l’IA des métadonnées et de l’entropie des fichiers, la plateforme met automatiquement en quarantaine les fichiers suspects et identifie la dernière copie valide connue. Ainsi, les équipes ne perdent pas un temps précieux à tâtonner : elles restaurent rapidement les données saines.

De plus, l’impact sur l’activité est indéniable. La solution sophistiquée de Commvault contribue à réduire les temps d’arrêt, à renforcer la confiance dans les procédures de Recovery et à prévenir la réinfection de leurs environnements. 

Voici à quoi ressemble la cyber-résilience moderne : une détection rapide des menaces, des environnements isolés pour tester et mettre en place les procédures de Recovery, ainsi que des automatisations permettant à vos équipes de se remettre rapidement d’une attaque.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Vers le haut et vers la droite : nous pensons que c’est là le chemin du progrès et de l’innovation. Un chemin sur lequel Commvault s’est distingué depuis sa création en 2011.

On pourrait s’attendre à ce qu’il y ait des revers et des ralentissements en cours de route. Mais ce n’est pas le cas avec cette entreprise et cette équipe. Pour nous, il ne s’agit pas d’une reconnaissance ponctuelle ou récente, mais d’un parcours ininterrompu, marqué par 14 réussites consécutives, au cours desquelles nous avons su trouver des moyens toujours plus efficaces, plus intelligents et plus rapides d’aider nos clients à assurer la continuité de leurs activités. 

Si vous êtes client de Gartner, vous pouvez constater par vous-même que nous figurons depuis longtemps parmi les leaders grâce à son outil interactif.

Commvault tient toujours ses promesses, s’imposant comme la référence en matière d’excellence dans la gestion et la protection des données.

Nous estimons que cette distinction ne concerne pas uniquement notre produit ; elle reflète, selon nous, l’ensemble des réalisations de l’année écoulée, notamment :

Le progrès constant est une exigence. Il n’y a pas de répit. Il n’y a que l’amélioration. C’est la promesse que nous avons faite à nos clients. Nous travaillons d’ores et déjà d’arrache-pied sur de nouvelles innovations que nous présenterons lors du salon SHIFT en novembre. Restez à l’écoute pour découvrir l’avenir de la cyber-résilience et de la continuité des activités.

Pour en savoir plus sur la distinction décernée à Commvault par Gartner et pour consulter le rapport « Gartner® Magic Quadrant™ 2025 pour les plateformes de sauvegarde et de protection des données », rendez-vous sur : www.commvault.com/gc/itleaders.


Gartner, « Magic Quadrant » des plateformes de sauvegarde et de protection des données ; Michael Hoeck, Jason Donham, René Rodriguez, Rizvan Hussain, Sankalp Rastogi ; juin 2025.

Gartner ne cautionne aucun fournisseur, produit ou service mentionné dans ses publications de recherche et ne conseille pas aux utilisateurs de technologies de choisir uniquement les fournisseurs ayant obtenu les meilleures notes ou toute autre distinction. Les publications de recherche de Gartner reflètent les opinions de son service de recherche et de conseil et ne doivent pas être interprétées comme des déclarations de fait. Gartner décline toute garantie, expresse ou implicite, concernant cette étude, y compris toute garantie de qualité marchande ou d’adéquation à un usage particulier.

GARTNER est une marque déposée et une marque de service de Gartner, Inc. et/ou de ses filiales aux États-Unis et à l’international. Magic Quadrant est une marque déposée de Gartner, Inc. et/ou de ses filiales et est utilisée ici avec autorisation. Tous droits réservés.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Chez Commvault, nous n’avons jamais cherché à développer une « marque employeur » au sens classique du terme. Ce que nous avons créé, c’est un environnement où l’on fait confiance aux collaborateurs en leur confiant des responsabilités, où l’on leur fournit des orientations claires et où l’on leur offre la possibilité de s’épanouir.

Le fait d’avoir été désignés « Marque employeur de l’année » lors du sommet YourStory GCC 2025 est un moment important – non seulement parce qu’il vient confirmer le travail que nous avons accompli, mais aussi parce qu’il nous aide à affiner notre vision de ce que nous allons entreprendre ensuite.

Les centres de compétences mondiaux indiens ne sont plus de simples prolongements des opérations internationales : ils façonnent la stratégie, développent la propriété intellectuelle et influencent les feuilles de route des produits. Au Centre d’excellence (COE) de Commvault, nous considérons cela comme une responsabilité. Notre objectif n’est pas d’être populaires, mais d’agir de manière ciblée. Cela implique de créer un écosystème de talents résilient, tourné vers l’avenir et en phase avec l’orientation future du secteur, et pas seulement avec sa situation actuelle.

Voici ce qui, selon nous, caractérise un lieu de travail véritablement tourné vers l’avenir :

  • Des programmes qui favorisent le changement – au-delà des fonctions, des zones géographiques et des étapes de croissance.
  • Un leadership qui privilégie la transparence plutôt que le contrôle.
  • Des équipes qui remettent en question les idées reçues en tenant compte du contexte et qui collaborent de manière ciblée.
  • Une culture qui s’adapte sans perdre son essence.

Alors que nous entrons dans « l’ère du client », nous ne repartons pas de zéro : nous procédons à des ajustements, comme le dirait notre directeur de la relation client, Sarv Saravanan. Notre priorité reste d’apporter des améliorations réfléchies et continues ; d’ancrer l’orientation client dans chacune de nos actions ; de simplifier nos offres, d’accélérer l’intégration et les mises à niveau, et de garantir des résultats cohérents ; ainsi que de collaborer étroitement entre les équipes pour créer des expériences fluides de bout en bout.

Nous sommes reconnaissants de cette distinction, mais nous nous concentrons davantage sur l’avenir. L’Inde est au cœur de la révolution technologique mondiale, et nous nous engageons à développer les talents, à instaurer la confiance et à mettre le client au cœur de nos activités à grande échelle.

Découvrez-en davantage sur les opportunités de carrière chez Commvault et consultez nos offres d’emploi ici.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Le secteur des services financiers est en première ligne dans une lutte sans relâche contre les cybermenaces. Alors que les établissements financiers s’appuient de plus en plus sur la technologie pour protéger, consulter et restaurer d’énormes quantités de données sensibles, les enjeux n’ont jamais été aussi importants. Une seule faille de sécurité peut entraîner des pertes financières catastrophiques, une atteinte à la réputation et des conséquences juridiques.

Abordons l’importance de la cybersécurité dans le secteur financier ; examinons l’évolution du paysage des menaces, notamment les attaques sophistiquées par ransomware et les menaces basées sur l’intelligence artificielle ; explorons les exigences réglementaires auxquelles les organismes financiers doivent se conformer ; et identifions les piliers fondamentaux de la cyber-résilience, indispensables pour se prémunir contre les risques cybernétiques.

Pourquoi la cybersécurité est essentielle dans le secteur financier

Les informations sensibles, telles que les données financières personnelles, les détails des transactions et les algorithmes de trading propriétaires, constituent des cibles de choix pour les cybercriminels. Une faille de sécurité peut entraîner des pertes financières considérables, des répercussions juridiques et une atteinte à la réputation, ce qui fait d’une cybersécurité solide une priorité incontournable. Qu’est-ce qui rend les enjeux si importants dans ce secteur en particulier ?

  • Pression liée à la conformité réglementaire : les établissements financiers sont soumis à des exigences réglementaires strictes en matière de protection des données des clients, telles que celles prévues par la directive DORA, la norme PCI DSS (Payment Card Industry Data Security Standard) et la directive NIS 2 (Network and Information Systems Directive 2). Tout manquement à ces exigences peut entraîner de lourdes amendes et des poursuites judiciaires.  
  • Confiance et assurance des clients : la confiance des clients est le moteur des services financiers. Toute faille, aussi minime soit-elle, peut éroder cette confiance et pousser les clients à se détourner de l’entreprise. Des mesures de cybersécurité rigoureuses sont indispensables pour que les clients aient l’assurance que leurs actifs et leurs informations personnelles sont en sécurité au sein de l’organisation.
  • Un paysage des menaces en constante évolution : les cybermenaces ne cessent d’évoluer, avec l’apparition de nouvelles tactiques et technologies. Les établissements financiers doivent garder une longueur d’avance sur ces menaces en mettant en œuvre des solutions de sécurité avancées et en adoptant une approche proactive. Cela implique notamment de mettre régulièrement à jour les protocoles de sécurité et d’assurer une surveillance continue des réseaux et des systèmes.
  • Impact économique des violations : L’impact économique d’une cyberviolation peut être dévastateur. Le coût d’une violation de données dans le secteur des services financiers s’élevait en moyenne à 6,08 millions de dollars en 2024, soit une hausse de 3 % par rapport à l’année précédente. Au-delà des pertes financières immédiates, il existe des coûts à long terme tels que les frais juridiques, la perte de clientèle et les perturbations opérationnelles. Investir dans la cybersécurité est une stratégie rentable qui peut contribuer à réduire ces pertes et à protéger les résultats financiers de l’établissement.
  • Réputation et intégrité de la marque : une cyberattaque peut porter gravement atteinte à la réputation d’un établissement financier. Dans un secteur où la confiance est primordiale, les répercussions d’une violation de données peuvent être durables. Une stratégie efficace de cyber-résilience protège non seulement les données, mais préserve également l’intégrité de la marque et la position de l’établissement sur un marché concurrentiel.

L’évolution du paysage des menaces : les ransomwares et les attaques basées sur l’IA

Les attaques par ransomware ont connu une forte recrudescence dans le secteur financier, ciblant des données critiques et perturbant les activités. En 2024, 65 % des établissements financiers ont été victimes d’attaques par ransomware. Ces attaques chiffrent des informations précieuses et exigent le paiement d’une rançon pour les restituer.

Les établissements financiers doivent rester vigilants, car la sophistication et la fréquence de ces menaces ne cessent d’augmenter, ce qui fait peser des risques importants tant sur l’intégrité des données que sur la continuité des activités. Voici quelques points importants à surveiller :

  1. Tactiques avancées basées sur l’IA : les logiciels malveillants basés sur l’IA sont capables d’apprendre et de s’adapter, ce qui leur permet de contourner facilement les mesures de sécurité traditionnelles. Ces attaques sont de plus en plus personnalisées et difficiles à détecter, ce qui en fait un défi de taille. L’IA peut analyser d’énormes quantités de données pour identifier les vulnérabilités et lancer des attaques ciblées.
  2. Le rôle de l’apprentissage automatique : les cybercriminels utilisent des algorithmes d’apprentissage automatique pour automatiser et affiner leurs méthodes d’attaque. Ces algorithmes permettent de prédire des schémas et des comportements, ce qui permet aux attaquants de contourner plus efficacement les protocoles de sécurité. Les établissements financiers doivent lutter contre ce phénomène en recourant à des technologies avancées d’intelligence artificielle et d’apprentissage automatique afin de mieux détecter les menaces et d’y répondre.
  3. Des mécanismes de défense en constante évolution : pour lutter contre ces menaces sophistiquées, les établissements financiers doivent adopter des stratégies de sécurité à plusieurs niveaux et mettre à jour leurs systèmes en permanence. La réalisation d’audits de sécurité réguliers et la formation des collaborateurs sont également essentielles.
  4. Conformité et réglementation : les établissements financiers doivent se conformer à des réglementations strictes afin d’éviter les sanctions et d’assurer la protection des clients. Cela implique de mettre en place des règles de sécurité rigoureuses, d’évaluer régulièrement les risques et de communiquer en toute transparence avec les autorités de régulation et les clients.

Exigences réglementaires : DORA, PCI DSS et NIS2

Les autorités de régulation accordent une attention croissante à la cybersécurité, en particulier dans le secteur financier. En voici quelques-unes auxquelles le secteur doit se conformer :

  • La loi sur la résilience opérationnelle numérique (DORA) : un cadre global mis en place au sein de l’Union européenne visant à renforcer la cyber-résilience des établissements financiers. Elle impose des mesures de sécurité rigoureuses et des évaluations régulières afin que ces établissements puissent résister aux cyberattaques et s’en remettre.
  • La norme PCI DSS (Payment Card Industry Data Security Standard) : un ensemble de normes de sécurité conçues pour garantir la sécurité du traitement des informations relatives aux cartes de crédit. Elle vise à contribuer à la réduction des fuites de données et à la protection des données financières des clients.
  • La directive relative aux réseaux et aux systèmes d’information (NIS 2) : elle étend le champ d’application de la réglementation en matière de cybersécurité à un plus grand nombre de secteurs, notamment celui des services financiers. Elle impose aux institutions de mettre en œuvre des mesures de sécurité rigoureuses et de signaler rapidement les incidents cybernétiques majeurs. La directive NIS 2 vise à améliorer le niveau global de sécurité et à favoriser la mise en place d’un environnement numérique plus résilient.

Pour se conformer aux normes DORA, PCI DSS et NIS2, les établissements financiers doivent intégrer ces référentiels dans leurs politiques de sécurité. Cela implique une surveillance continue, une recherche proactive des menaces et des mises à jour régulières des protocoles de sécurité. Ce faisant, les établissements peuvent progresser dans leur démarche de mise en conformité et protéger leurs données contre l’évolution des cybermenaces.

Les piliers fondamentaux de la cyber-résilience

Le maintien d’un niveau de sécurité élevé repose sur la vigilance dans tous ces domaines clés de la cyber-résilience :

  • L’intégrité des données est essentielle. Elle permet de garantir l’exactitude et l’inaltérabilité des données tout au long de leur cycle de vie. En recourant à des outils performants de validation et de surveillance des données, les établissements financiers peuvent détecter et empêcher toute modification illicite, préservant ainsi la confiance de leurs clients et de leurs parties prenantes.
  • Une reprise rapide est essentielle en cas de cyberattaque. Les établissements financiers doivent disposer de plans de Recovery bien définis et les tester régulièrement. Cela implique notamment d’identifier votre niveau de viabilité minimum, c’est-à-dire les systèmes et données critiques pouvant être restaurés rapidement afin de vous permettre de reprendre vos activités, ce qui contribue à minimiser les temps d’arrêt et les pertes financières. Pour en savoir plus, consultez notre Guide de préparation à la cyber-Recovery pour le secteur des services financiers.
  • Le respect des réglementations en matière de cybersécurité n’est pas négociable. Les établissements financiers doivent se tenir informés de l’évolution des normes telles que la DORA, la norme PCI DSS et la directive NIS2. Des formations et des audits réguliers permettent à l’ensemble des collaborateurs de prendre connaissance de ces réglementations et de s’y conformer, réduisant ainsi le risque de sanctions en cas de non-conformité.
  • Une surveillance proactive est essentielle pour identifier et atténuer les menaces avant qu’elles ne s’aggravent. Les systèmes avancés de gestion des informations et des événements de sécurité permettent de détecter les activités inhabituelles et d’alerter les équipes de sécurité en temps réel.

Comment Commvault Cloud favorise la résilience

Détection des menaces : première ligne de défense

Commvault Cloud offre des fonctionnalités avancées de détection des menaces, s’appuyant sur l’intelligence artificielle (IA) et l’apprentissage automatique (ML) pour identifier les cybermenaces et y répondre. Grâce à une surveillance continue des données et de l’activité réseau, il est capable de détecter des comportements inhabituels et des violations potentielles, ce qui permet aux établissements financiers de prendre les mesures qui s’imposent et de limiter ainsi les pertes de données.

Sauvegardes immuables : protection des données

Commvault Cloud propose des sauvegardes immuables, garantissant ainsi la protection des données critiques. Ces sauvegardes sont indélébiles et constituent un point de restauration fiable en cas d’attaque par ransomware. Cette fonctionnalité est essentielle pour préserver l’intégrité des données et assurer la continuité d’activité.

Recherche en matière de conformité : respecter les normes réglementaires

Commvault Cloud intègre une fonction de recherche de conformité performante, permettant aux établissements financiers de localiser et d’examiner des données afin de se conformer aux exigences réglementaires. Cette fonctionnalité facilite la réalisation d’audits approfondis et contribue à réduire le risque de non-conformité aux normes.

Gestion sécurisée des données : protection de bout en bout

Grâce à Commvault Cloud, les établissements financiers peuvent gérer leurs données en toute sécurité, de bout en bout. Cette solution propose des solutions complètes de protection des données, notamment le chiffrement, les contrôles d’accès et le stockage sécurisé des données. Ces fonctionnalités contribuent à protéger les informations sensibles, renforçant ainsi la sécurité globale et la confiance des clients.

Mesures concrètes pour la mise en œuvre

Commencez par évaluer vos mesures de sécurité actuelles. Identifiez les éventuelles lacunes ou vulnérabilités de votre système. Cette étape fondamentale vous aidera à comprendre où vous devez renforcer vos défenses et à allouer vos ressources de manière efficace.

  • Élaborer une stratégie de sécurité globale conforme aux exigences réglementaires et aux meilleures pratiques du secteur. Celle-ci doit inclure une sécurité à plusieurs niveaux, des mises à jour régulières, la formation des collaborateurs, ainsi que des rôles et des responsabilités clairement définis.
  • Intégrez des solutions de sécurité avancées, telles que l’IA et l’apprentissage automatique, à votre stratégie de défense afin de faciliter la détection des menaces et la mise en place de mesures de riposte. Commvault Cloud dispose de fonctionnalités robustes de détection des menaces et de sauvegardes immuables, qui offrent une couche de protection supplémentaire.
  • Réalisez régulièrement des audits de sécurité afin de garantir le respect des réglementations, d’identifier les nouveaux risques et de vérifier que vos mesures de sécurité sont à jour.
  • Sensibilisez vos collaborateurs à l’importance de la cybersécurité afin qu’ils puissent identifier les menaces et y faire face. Encouragez une culture de sensibilisation à la sécurité, dans laquelle les collaborateurs agissent de manière proactive pour signaler les activités suspectes et respecter les protocoles de sécurité.
  • Testez régulièrement vos plans de Recovery après incident informatique afin de vous assurer de leur efficacité. Des mises à jour doivent être apportées en fonction des résultats de ces tests et des nouvelles menaces qui apparaissent.

Les établissements financiers doivent rester vigilants et proactifs. Les enjeux sont importants et les menaces sont sophistiquées, mais grâce à des stratégies et des outils adaptés, les organisations peuvent protéger leurs données, préserver la confiance de leurs clients et se conformer aux exigences réglementaires.

Commvault Cloud propose une suite complète de solutions capables de renforcer considérablement la cyber-résilience d’un établissement. En intégrant ces solutions et en suivant les étapes pratiques décrites, les établissements financiers peuvent mettre en place une défense solide contre les cybermenaces. Découvrez-en davantage sur Commvault Cloud pour le secteur des services financiers.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Alors que les entreprises s’appuient de plus en plus sur des plateformes DevOps telles qu’Azure DevOps, GitHub et GitLab pour le développement logiciel, la sécurité et la capacité de reprise des dépôts, des métadonnées et des pipelines CI/CD revêtent une importance cruciale.

C’est pourquoi nous sommes ravis d’annoncer la mise à disposition générale de Commvault® Cloud Backup & Recovery for DevOps. Cette solution offre une protection de niveau entreprise et une restauration rapide afin de protéger vos précieux codes sources, votre propriété intellectuelle et vos configurations contre les suppressions accidentelles, les corruptions de données ou les attaques malveillantes.

Pourquoi sauvegarder les données DevOps ?

Les plateformes DevOps jouent un rôle essentiel dans le développement logiciel moderne : elles facilitent la collaboration, rationalisent les flux de travail et permettent aux équipes de déployer des logiciels et des applications rapidement et efficacement.

Ces plateformes hébergent une mine de propriété intellectuelle essentielle à l’activité, notamment des référentiels de code source, des pipelines CI/CD, des wikis, des tickets, des configurations et des métadonnées. Mais que se passerait-il si :

  • Un développeur a-t-il supprimé un dépôt par erreur ?
  • Un identifiant piraté peut-il entraîner la suppression malveillante du code source ?
  • Une erreur de configuration dans votre pipeline CI/CD efface-t-elle des artefacts de déploiement essentiels ?

Ces scénarios ne sont pas hypothétiques. Les suppressions accidentelles, les menaces internes et les cyberattaques peuvent toutes paralyser le développement, entraîner des retards dans les projets et nuire gravement à la productivité, les équipes ayant alors du mal à reconstituer le travail perdu.

Sans une stratégie de Backup and Recovery solide, vous pourriez être confronté à :

  • Perte définitive de données : des fichiers et du code importants risquent d’être irrémédiablement perdus, ce qui obligerait les équipes à repartir de zéro.
  • Interruptions prolongées : les processus de développement peuvent être paralysés, ce qui entraîne des retards dans les projets et une baisse de la productivité.
  • Manquements à la conformité : des secteurs tels que la finance, la santé et l’administration publique exigent, lors des audits, la preuve de la récupérabilité des données. Tout manquement à cette exigence peut entraîner de lourdes sanctions juridiques et financières.

Si certaines plateformes DevOps proposent des outils de sauvegarde intégrés, ceux-ci ne permettent souvent pas d’assurer une couverture complète ni d’offrir des options de restauration granulaires, ce qui expose les données critiques à des menaces potentielles. Les scripts personnalisés peuvent sembler constituer une solution de contournement viable, mais leur mise en place et leur maintenance sont techniquement complexes, ce qui entraîne souvent des lacunes dans la protection et un risque accru d’erreurs.

Assurez la sécurité et la récupérabilité des données DevOps grâce à Commvault Cloud

Commvault Cloud Backup & Recovery for DevOps offre une protection de niveau entreprise pour Azure DevOps, GitHub et GitLab afin de protéger la propriété intellectuelle, le code source et les configurations de valeur contre les suppressions accidentelles, les altérations ou les attaques malveillantes. Commvault Cloud propose :

  • Couverture complète : protégez vos dépôts, vos métadonnées et vos configurations sur Azure DevOps, GitHub et GitLab, le tout à partir d’une solution unique et unifiée.
  • Sauvegardes automatisées basées sur des règles : bénéficiez d’une protection cohérente et fiable grâce à des sauvegardes automatisées qui respectent vos règles.
  • Recovery rapide et granulaire : restaurez ce dont vous avez besoin, qu’il s’agisse d’un simple projet ou dépôt, ou encore d’artefacts et de pipelines individuels, grâce à des options de Recovery flexibles sur site ou hors site, y compris la migration multiplateforme.
  • Sauvegardes immuables et physiquement isolées : contribuez à réduire au minimum le risque lié aux ransomwares grâce à des sauvegardes indélébiles, qui offrent un niveau de sécurité supplémentaire.
  • Readiness pour la conformité : prenez une longueur d’avance sur les audits grâce à des journaux d’audit détaillés et à des rapports complets.
  • Performances de niveau entreprise : des sauvegardes ultra-rapides et optimisées pour les API, qui contournent intelligemment les limites de débit afin de prendre en charge des environnements DevOps à grande échelle sans créer de goulots d’étranglement.

Commencez dès aujourd’hui

Ne laissez pas la perte de données ou les interruptions de service compromettre vos efforts de développement. Grâce à Commvault Cloud Backup & Recovery for DevOps, vous avez l’assurance que vos données DevOps critiques sont protégées et facilement accessibles.

Pour en savoir plus sur la manière dont Commvault peut renforcer la résilience de vos processus DevOps, rendez-vous sur Commvault.com/platform/devops. Si vous êtes prêt à passer à l’étape suivante, inscrivez-vous dès aujourd’hui à un essai gratuit de 30 jours et profitez de la tranquillité d’esprit qu’offrent une sauvegarde et une restauration de niveau entreprise.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery