| Contact presse : | Contact relations investisseurs : |
|---|---|
| Kevin Komiega Commvault 978-834-6898 kkomiega@commvault.com |
Michael J. Melnyk, CFA Commvault 646-522-6160 mmelnyk@commvault.com |
TINTON FALLS, NJ – 25 juin 2024 – Commvault, l’un des principaux fournisseurs de solutions de cyber-résilience et de protection des données pour le cloud hybride, a publié aujourd’hui, en collaboration avec le cabinet d’études GigaOm, son rapport 2024 sur l’état de préparation à la cyber-récupération.Cette enquête mondiale révélatrice, menée auprès de 1 000 professionnels de la sécurité et de l’informatique dans 11 pays, aborde directement une question fondamentale : « Que peuvent faire les entreprises pour être plus résilientes face aux cyberattaques ? »
Commvault et GigaOm ont pu identifier cinq capacités clés, également appelées « indicateurs de résilience », qui, lorsqu’elles sont mises en œuvre conjointement, aident les entreprises à se remettre plus rapidement des cyberattaques et à subir moins de violations de données que les entreprises qui n’ont pas suivi cette même voie.
Ces cinq indicateurs de résilience ont été mis en évidence après que les équipes d’analyse des données ont passé au crible les résultats de l’enquête portant sur un large éventail de sujets, notamment : la fréquence des violations subies par les entreprises, les technologies de résilience qui avaient été (ou n’avaient pas été) déployées, ainsi que la rapidité avec laquelle les entreprises étaient capables de récupérer leurs données et de reprendre leurs activités normales. Les indicateurs de résilience sont les suivants :
- Des outils de sécurité permettant une alerte précoce sur les risques, y compris les risques internes.
- La mise en place d’un « dark site » ou d’un système secondaire dont la sécurité est garantie.
- Un environnement isolé pour stocker une copie immuable des données.
- Des guides d’intervention, des rôles et des processus clairement définis pour la gestion des incidents.
- Des mesures spécifiques permettant d’évaluer l’état de préparation à la cyber-récupération et les risques associés.
Lors de l’analyse des résultats, seuls 13 % des personnes interrogées ont été classées comme « cyber-matures ». L’enquête a permis de dégager des observations très intéressantes :
- Des reprises plus rapides : les organisations « cyber-matures », c'est-à-dire celles ayant mis en œuvre au moins quatre des cinq indicateurs de résilience, ont récupéré leurs systèmes 41 % plus rapidement que les répondants ne présentant aucun ou un seul indicateur.
- Moins de violations de données : dans l’ensemble, les organisations « cyber-matures » déclarent subir moins de violations de données que les entreprises présentant moins de quatre indicateurs.
- Une plus grande confiance dans leur préparation à la cybersécurité : 54 % des organisations « matures en matière de cybersécurité » étaient pleinement confiantes dans leur capacité à se remettre d’une violation, contre seulement 33 % des organisations moins bien préparées.
- La fréquence des tests fait toute la différence : 70 % des organisations cyber-matures testaient leurs plans de Recovery chaque trimestre, contre 43 % des organisations ne disposant que d’aucun ou d’un seul indicateur de maturité, qui effectuaient des tests à cette même fréquence.
Citations à l’appui
« L’une des principales conclusions de cette étude est que, pour véritablement améliorer leur préparation en matière de cybersécurité, les organisations ne peuvent pas faire l’impasse sur certains aspects. Nous avons constaté des disparités significatives en matière de résilience entre les organisations qui ont déployé un ou deux indicateurs de résilience et celles qui en ont déployé quatre ou cinq », a déclaré Chris Ray, analyste en cybersécurité chez GigaOm. « Il est essentiel que les organisations envisagent la résilience selon une approche par couches. Moins de 85 % des personnes interrogées le font aujourd’hui. Cela doit changer rapidement si les entreprises veulent être résilientes et prendre le dessus sur les acteurs malveillants. »
« À mesure que nous analysons en profondeur ces capacités cybernétiques, certaines pratiques clés s’imposent comme fondamentales pour toute stratégie de préparation aux cybermenaces, et les tests de Readiness pour la reprise après sinistre cybernétique en font partie », a déclaré Tim Zonca, vice-président du marketing de portefeuille chez Commvault. « Les entreprises qui se concentrent uniquement sur les tests de reprise après sinistre passent à côté de l’essentiel. Compte tenu de la nature évolutive des cybermenaces, des pratiques de test fréquentes et modernes en matière de reprise après cyberincident sont essentielles pour éviter que les environnements ne soient réinfectés et pour garantir la robustesse des processus de Recovery. »
Plus d’informations
- Consultez le rapport sur la préparation à la cyber-récupération
- Lisez l’article de blog : Dévoilement du rapport sur l'état de préparation de 2024 Cyber Recovery
- Participez à la session LinkedIn Live « État des lieux de la Readiness à la cyber-reprise » | 25 juin à 13 h (heure de l’Est)
Méthodologie
Commvault, en collaboration avec GigaOm, a mené cette première étude auprès de 1 000 personnes interrogées dans 11 pays en avril 2024 afin de mieux comprendre leur point de vue sur la Readiness face aux cybermenaces et le niveau de Readiness de leurs organisations face à celles-ci. Les personnes interrogées provenaient d’entreprises dont le chiffre d’affaires annuel était d’au moins 10 millions de dollars, la majorité d’entre elles affichant un chiffre d’affaires de 500 millions de dollars ou plus. Trente-cinq pour cent des personnes interrogées étaient des membres du conseil d’administration ou des cadres dirigeants, 48 % occupaient des postes de direction de haut niveau et les 17 % restants occupaient des postes de direction de niveau intermédiaire ou junior. Les 11 pays inclus dans l’enquête sont l’Australie, le Canada, la France, l’Allemagne, l’Italie, le Japon, les Pays-Bas, l’Espagne, la Suède, le Royaume-Uni et les États-Unis.
À propos de Commvault
Commvault (NASDAQ : CVLT) est la référence en matière de cyber-résilience. L’entreprise aide plus de 100 000 organisations à sécuriser leurs données et permet aux entreprises de rester résilientes et de poursuivre leur développement. Aujourd’hui, Commvault propose la seule plateforme de cyber-résilience qui combine une sécurité des données optimale et une reprise rapide à l’échelle de l’entreprise, pour toutes les charges de travail et en tout lieu, au meilleur prix.