Skip to content

ResOps: Rendere operativa la resilienza

Allineare i team operativi, di sicurezza e di infrastruttura. Superare interruzioni, attacchi e disastri. Meglio ancora: fare tutto ciò in modo sostenibile e dimostrando la propria capacità di riprendersi senza problemi.


>7%

Delle aziende è in grado di riprendersi da un attacco ransomware entro un giorno. InvenioIT


277 giorni

In media, le aziende impiegano 204 giorni per scoprire una violazione e fino a 73 giorni in più per contenerla.  

Embroker


80%

Delle aziende afferma che la continuità operativa è ostacolata dal divario tra la velocità con cui sono effettivamente in grado di ripristinare i dati e quella con cui dovrebbero farlo.  

LLCBuddy


1 su 5

Solo il 20% degli intervistati descrive la propria organizzazione come pienamente preparata alle interruzioni di servizio e alla Recovery necessaria.

Secureframe

L’obiettivo di ResOps è semplice: sopravvivere alle interruzioni

Aggiungere controlli non è la soluzione…

… ma rendere i nostri sistemi resilienti. La nuova era della difesa informatica non premia le barriere più alte o i segnali più forti. Premia chi si riprende più rapidamente, con processi di Recovery puliti e in modo più ripetibile. ResOps fornisce il modello da seguire.


Il tempo è denaro

ResOps è la disciplina che consente a team integrati di lavorare insieme per ripristinare la loro “Minimum Viable Company” nel minor tempo possibile. Ripetutamente.


La prevenzione è la cura

Il nostro obiettivo è aiutarti a riportare online i tuoi sistemi. Ma ResOps è la disciplina interfunzionale che collega la sicurezza alle operazioni e rende più difficile l’intromissione di malware e codice dannoso.


Ripetere il processo. E ancora.

Poiché attacchi e guasti si verificheranno ancora e ancora, il ripristino ripetibile è la chiave. ResOps è il manuale che rende la ripetibilità possibile, accessibile e all’ordine del giorno.

La resilienza codificata

Rendere operativa la resilienza con dati concreti

Commvault aiuta i team ad allinearsi su servizi critici, tolleranze di impatto e prove concrete, combinando visibilità dello stato di sicurezza, intelligence di Recovery e flussi di lavoro di Recovery convalidati in ambienti ibridi, multi-cloud, SaaS e IA.


Mappare innanzitutto i servizi critici

Istituire un piano di controllo unificato e la portabilità dei carichi di lavoro “any-to-any” per supportare i servizi critici in ambienti ibridi e multi-cloud, in modo che la progettazione resiliente non rimanga confinata in un unico silo.


Integrare SecOps nel processo di Recovery

Abilitare l’integrazione bidirezionale con gli strumenti SecOps, oltre a flussi di lavoro orchestrati per la gestione degli incidenti e alla valutazione continua dello stato di sicurezza, affinché il rilevamento e il Recovery operino come un unico processo.


Convalidare continuamente la Readiness

Utilizzare esercitazioni sicure, validazioni teoriche e indicatori misurabili di resilienza dei servizi (SRI) per dimostrare le capacità di Recovery, in modo che i team possano agire sotto pressione senza dover ricorrere a supposizioni.

Funzionalità ResOps

Mantenere un livello di resilienza dimostrabile

Servizi critici e soglie di tolleranza

Definire i servizi critici, stabilire le tolleranze di impatto, mappare le dipendenze e dare priorità agli investimenti nella resilienza in base a risultati misurabili, non a ipotesi tecniche.

Creazione di un piano di controllo unificato della resilienza

ResOps fornisce un framework che aiuta a unificare ambienti ibridi, multi-cloud, SaaS e basati sull’intelligenza artificiale, in modo che lo stato di resilienza e la capacità di ripristino rimangano visibili man mano che i sistemi si evolvono.

Test relativi agli SRI e all’MTCR

ResOps offre un metodo per misurare gli indicatori di resilienza dei servizi e il Mean Time to Clean Recovery (MTCR) utilizzando i risultati dei test e la telemetria, per poi riportare in modo chiaro il raggiungimento delle tolleranze a livello dirigenziale.

Flussi di lavoro di Recovery sicuri e convalidati

ResOps contribuisce a rendere operativa una Recovery sicura attraverso esercitazioni ripetibili e regolamentate e flussi di lavoro convalidati, progettati per dimostrare la recuperabilità end-to-end senza mettere a rischio l’attività aziendale.

La necessità di copie immutabili e sottoposte a scansione antimalware

È necessario mantenere punti di ripristino immutabili e sottoposti a scansione antivirus per proteggere le risorse di ripristino… ma come? ResOps vi mostra come sfruttare gli strumenti più recenti e le migliori pratiche in modo ripetibile.

Flussi di lavoro orchestrati per gli incidenti

Il playbook di ResOps è una mappa che coordina sicurezza, operazioni e infrastruttura con flussi di lavoro orchestrati per la gestione degli incidenti, creando un ponte tra la normale attività aziendale e l’operatività in condizioni di crisi sotto pressione.

Scegliere Commvault come partner per le operazioni di ripristino (ResOps)

Fatti, non speranze

Commvault Cloud supporta le operazioni di ripristino (ResOps) con intelligenza di ripristino, visibilità dello stato di sicurezza e flussi di lavoro convalidati, consentendo ai team di resistere alle interruzioni entro i limiti di tolleranza dell’impatto, dimostrare e documentare la propria capacità di ripristino

  • Unifica la resilienza tra le diverse fonti di cambiamento negli ambienti ibridi

    Commvault offre un piano di controllo unificato per ambienti ibridi, multi-cloud, SaaS e basati sull’intelligenza artificiale, consentendo a ResOps di operare anche quando la visibilità è limitata e le dipendenze cambiano.
  • Trasforma la resilienza in prove concrete

    La piattaforma Commvault abilitata per ResOps vi aiuta a definire gli SRI e a monitorare l’MTCR con valutazioni continue dello stato di sicurezza e dei risultati dei test, per poi tradurre i risultati in report pronti per il consiglio di amministrazione, collegati ai livelli di tolleranza all’impatto sul business. 
  • Ripristino pulito, anche sotto pressione 

    La prova definitiva della resilienza è un ripristino pulito. Commvault fornisce punti di ripristino immutabili e sottoposti a scansione antimalware, oltre a un ripristino controllato in ambienti isolati, supportato da flussi di lavoro convalidati per un ripristino sicuro e una convalida accurata.

ResOps e Zero Trust

Zero Trust ha atteso 16 anni affinché una pratica come ResOps rendesse pratico e realizzabile uno dei suoi principi fondamentali: «partire dal presupposto che la violazione sia avvenuta». Ora i team integrati non solo possono ipotizzare lo scenario peggiore… ma allo stesso tempo dare il meglio di sé.

La sfida

In che modo i responsabili della sicurezza e della gestione dei rischi possono «partire dal presupposto che la violazione sia avvenuta» senza cadere nel disfattismo e senza ostacoli di bilancio?

La soluzione

Una strategia basata sull’inevitabilità delle violazioni può sembrare disfattista ai leader aziendali. Questi potrebbero mettere in discussione gli investimenti nella sicurezza o il valore dei costi preventivi. Ma in realtà, essa crea un dialogo onesto supportato da dati reali.

La sfida

Un approccio basato sul presupposto di una violazione può causare stanchezza e compiacimento

La soluzione

Il passaggio dalla “prevenzione” alla “risposta” può portare a una “impotenza appresa” o a un atteggiamento di compiacimento riguardo alle misure di sicurezza di base. Se si parte dal presupposto che una violazione sia inevitabile, i team potrebbero lasciare che configurazioni errate critiche si aggravino o sentirsi sopraffatti dalla vigilanza costante richiesta dal monitoraggio continuo. Ma ResOps offre un percorso verso una supervisione costante, una resilienza continua e un miglioramento continuo senza creare uno scenario di esaurimento o sovraccarico di lavoro.

La sfida

“Assume Breach” è un approccio reattivo?

La soluzione

Alcuni professionisti sostengono che l’approccio “Assume Breach” spinga inavvertitamente le organizzazioni in una modalità perennemente reattiva. Tuttavia, l’adozione di una disciplina come ResOps colloca in realtà la filosofia “Assume Breach” su un percorso sostenibile e in costante correzione verso la resilienza a lungo termine.

Inizia coinvolgendo l’organizzazione

Condividi i vantaggi e i principi del ResOps con i dirigenti senior e i tuoi colleghi


Fatti, non speranze: i motivi a favore di ResOps 

L’ultimo white paper di Commvault

Scarica il white paper

Operazioni di resilienza basate sull’intelligenza artificiale: dall’analisi all’azione

Qual è il ruolo dell’IA nelle ResOps? Scopri come l’IA può essere la chiave per garantire l’automazione richiesta dalle ResOps

Guarda il webinar on demand

Risposte alle domande e ai dubbi relativi alle ResOps

Come possiamo automatizzare la resilienza senza perdere il controllo?

Poiché le ResOps richiedono risposte agli incidenti alla velocità delle macchine, i team si chiedono come implementare efficacemente l’automazione per il rilevamento e la Recovery, mantenendo al contempo la supervisione umana per le decisioni critiche.

Come dimostriamo la nostra resilienza alla dirigenza e alle autorità di regolamentazione?

ResOps si allontana dai test annuali e sporadici per passare a una validazione continua. Gli strateghi stanno cercando modi per produrre metriche in tempo reale, come il “tempo medio necessario per un ripristino completo di Recovery”, piuttosto che i tradizionali KPI statici.

Come definiamo e misuriamo un degrado del servizio “accettabile”?

Il ResOps crea un dialogo centrale e continuo affinché i team possano lavorare insieme per definire le tolleranze precise di impatto (limiti di downtime e perdita di dati) per ogni servizio, e impegnarsi a ridurne i margini.

Come si passa da una sicurezza incentrata sulle risorse a una visione incentrata sui servizi?

Il dibattito sulla “disponibilità” spinge gli strateghi a far evolvere le proprie organizzazioni dalla protezione delle singole risorse alla garanzia della disponibilità dei servizi aziendali critici: ResOps fornisce un quadro di riferimento condivisibile da tutte le parti interessate.

Come colmiamo il divario culturale tra i team di sicurezza, IT e Recovery?

Una sfida fondamentale è abbattere i silos in cui la sicurezza si concentra sulla prevenzione, mentre le operazioni IT si concentrano sul ripristino. ResOps richiede una disciplina operativa unificata a cui questi team disparati potrebbero opporre resistenza

Cosa significa “Recovery pulito” nel contesto del ransomware?

ResOps offre un quadro di riferimento per definire processi di ripristino dei servizi che non reintroducano attori malintenzionati o dati corrotti, in particolare convalidando l’integrità dei dati prima che questi ultimi o le configurazioni tornino in produzione.

In che modo il ResOps si integra con il SecOps? 

La sicurezza rileva e contiene; ResOps convalida Recovery quando le difese falliscono. ResOps allinea operazioni, sicurezza e infrastruttura attorno a flussi di lavoro orchestrati per la gestione degli incidenti, integrazioni bidirezionali con SecOps e una visione unificata dello stato di resilienza, in modo che le decisioni relative a Recovery rimangano rapide, controllate e basate su prove concrete.

Dalla teoria alla pratica

Approfondisci il tema della resilienza basata sulle prove

Libro bianco

ResOps: il futuro della resilienza aziendale nell’era dell’IA

Scopri come l’IA sta ridefinendo i requisiti di resilienza aziendale e perché è necessario un nuovo modello operativo per gestire le interruzioni in ambienti ibridi sempre più complessi.
Leggi il white paper su ResOps: Il futuro della resilienza aziendale nell’era dell’IA
Blog

Perché l’intelligenza artificiale sta compromettendo la tua strategia di resilienza

Scopri perché gli strumenti tradizionali di Backup and Recovery non sono progettati per i carichi di lavoro dell’IA e come ResOps colma questa lacuna grazie al monitoraggio continuo, al ripristino pulito e alla governance unificata.
Leggi il post sul blog intitolato “Perché l’IA sta compromettendo la tua strategia di resilienza”

Sei pronto a rendere la tua organizzazione resiliente?

Prova Commvault Cloud, che offre protezione di livello aziendale senza complicazioni.

  • Non serve la carta di credito

  • Consulenza di 30 minuti

  • Prova ciò che ti serve