Skip to content

Une nouvelle étude Commvault révèle cinq capacités qui ont aidé les entreprises à se remettre plus rapidement des cyberattaques.

Réalisée en collaboration avec GigaOm, une enquête mondiale révèle que les marqueurs de résilience ont un impact sur la confiance, la préparation et la capacité de récupération.

Contact presse : Contact relations investisseurs :
Kevin Komiega
Commvault
978-834-6898
kkomiega@commvault.com
Michael J. Melnyk, CFA
Commvault
646-522-6160
mmelnyk@commvault.com

TINTON FALLS, NJ – 25 juin 2024 – Commvault, l’un des principaux fournisseurs de solutions de cyber-résilience et de protection des données pour le cloud hybride, a publié aujourd’hui, en collaboration avec le cabinet d’études GigaOm, son rapport 2024 sur l’état de préparation à la cyber-récupération.Cette enquête mondiale révélatrice, menée auprès de 1 000 professionnels de la sécurité et de l’informatique dans 11 pays, aborde directement une question fondamentale : « Que peuvent faire les entreprises pour être plus résilientes face aux cyberattaques ? »

Commvault et GigaOm ont pu identifier cinq capacités clés, également appelées « indicateurs de résilience », qui, lorsqu’elles sont mises en œuvre conjointement, aident les entreprises à se remettre plus rapidement des cyberattaques et à subir moins de violations de données que les entreprises qui n’ont pas suivi cette même voie.

Ces cinq indicateurs de résilience ont été mis en évidence après que les équipes d’analyse des données ont passé au crible les résultats de l’enquête portant sur un large éventail de sujets, notamment : la fréquence des violations subies par les entreprises, les technologies de résilience qui avaient été (ou n’avaient pas été) déployées, ainsi que la rapidité avec laquelle les entreprises étaient capables de récupérer leurs données et de reprendre leurs activités normales. Les indicateurs de résilience sont les suivants :

  1. Des outils de sécurité permettant une alerte précoce sur les risques, y compris les risques internes.
  2. La mise en place d’un « dark site » ou d’un système secondaire dont la sécurité est garantie.
  3. Un environnement isolé pour stocker une copie immuable des données.
  4. Des guides d’intervention, des rôles et des processus clairement définis pour la gestion des incidents.
  5. Des mesures spécifiques permettant d’évaluer l’état de préparation à la cyber-récupération et les risques associés.

Lors de l’analyse des résultats, seuls 13 % des personnes interrogées ont été classées comme « cyber-matures ». L’enquête a permis de dégager des observations très intéressantes :

  • Des reprises plus rapides : les organisations « cyber-matures », c'est-à-dire celles ayant mis en œuvre au moins quatre des cinq indicateurs de résilience, ont récupéré leurs systèmes 41 % plus rapidement que les répondants ne présentant aucun ou un seul indicateur.
  • Moins de violations de données : dans l’ensemble, les organisations « cyber-matures » déclarent subir moins de violations de données que les entreprises présentant moins de quatre indicateurs.
  • Une plus grande confiance dans leur préparation à la cybersécurité : 54 % des organisations « matures en matière de cybersécurité » étaient pleinement confiantes dans leur capacité à se remettre d’une violation, contre seulement 33 % des organisations moins bien préparées.
  • La fréquence des tests fait toute la différence : 70 % des organisations cyber-matures testaient leurs plans de Recovery chaque trimestre, contre 43 % des organisations ne disposant que d’aucun ou d’un seul indicateur de maturité, qui effectuaient des tests à cette même fréquence.

Citations à l’appui

« L’une des principales conclusions de cette étude est que, pour véritablement améliorer leur préparation en matière de cybersécurité, les organisations ne peuvent pas faire l’impasse sur certains aspects. Nous avons constaté des disparités significatives en matière de résilience entre les organisations qui ont déployé un ou deux indicateurs de résilience et celles qui en ont déployé quatre ou cinq », a déclaré Chris Ray, analyste en cybersécurité chez GigaOm. « Il est essentiel que les organisations envisagent la résilience selon une approche par couches. Moins de 85 % des personnes interrogées le font aujourd’hui. Cela doit changer rapidement si les entreprises veulent être résilientes et prendre le dessus sur les acteurs malveillants. »  

« À mesure que nous analysons en profondeur ces capacités cybernétiques, certaines pratiques clés s’imposent comme fondamentales pour toute stratégie de préparation aux cybermenaces, et les tests de Readiness pour la reprise après sinistre cybernétique en font partie », a déclaré Tim Zonca, vice-président du marketing de portefeuille chez Commvault. « Les entreprises qui se concentrent uniquement sur les tests de reprise après sinistre passent à côté de l’essentiel. Compte tenu de la nature évolutive des cybermenaces, des pratiques de test fréquentes et modernes en matière de reprise après cyberincident sont essentielles pour éviter que les environnements ne soient réinfectés et pour garantir la robustesse des processus de Recovery. »

Plus d’informations

Méthodologie

Commvault, en collaboration avec GigaOm, a mené cette première étude auprès de 1 000 personnes interrogées dans 11 pays en avril 2024 afin de mieux comprendre leur point de vue sur la Readiness face aux cybermenaces et le niveau de Readiness de leurs organisations face à celles-ci. Les personnes interrogées provenaient d’entreprises dont le chiffre d’affaires annuel était d’au moins 10 millions de dollars, la majorité d’entre elles affichant un chiffre d’affaires de 500 millions de dollars ou plus. Trente-cinq pour cent des personnes interrogées étaient des membres du conseil d’administration ou des cadres dirigeants, 48 % occupaient des postes de direction de haut niveau et les 17 % restants occupaient des postes de direction de niveau intermédiaire ou junior. Les 11 pays inclus dans l’enquête sont l’Australie, le Canada, la France, l’Allemagne, l’Italie, le Japon, les Pays-Bas, l’Espagne, la Suède, le Royaume-Uni et les États-Unis.

À propos de Commvault

Commvault (NASDAQ : CVLT) est la référence en matière de cyber-résilience. L’entreprise aide plus de 100 000 organisations à sécuriser leurs données et permet aux entreprises de rester résilientes et de poursuivre leur développement. Aujourd’hui, Commvault propose la seule plateforme de cyber-résilience qui combine une sécurité des données optimale et une reprise rapide à l’échelle de l’entreprise, pour toutes les charges de travail et en tout lieu, au meilleur prix.

Plus d'articles sur le sujet


data-rooms-888×500

Commvault intègre des actions de cyber-Recovery dans les workflows SOAR de CrowdStrike Charlotte Agentic

En savoir plus sur « Commvault intègre des actions de cyber-récupération dans les workflows SOAR de CrowdStrike Charlotte Agentic »
Las-Vegas-NV

Commvault comble le fossé entre la détection et la restauration lors du salon Fal.Con 2026

En savoir plus sur « Commvault comble le fossé entre la détection et la Recovery lors de la Fal.Con 2026 »
AI-image-1088×870

Commvault renforce la résilience des applications d’IA et d’ Cloud grâce à une couverture étendue de l’ Cloud Rewind

En savoir plus sur « Commvault renforce la résilience de l'IA et des applications cloud grâce à une couverture étendue de Cloud Rewind »