Skip to content

Aqui na Commvault, acreditamos que celebrar a diversidade e dar voz a pessoas de diversas origens contribui para a criação de um ambiente mais rico e inclusivo.

Para comemorar o Mês da Herança Hispânica em toda a nossa comunidade global da Vaulter, nossos Grupos de Recursos para Funcionários (ERGs) “Multicultura” e “Mulheres na Tecnologia” organizaram um evento virtual enriquecedor e inspirador, com a participação da aclamada autora Patricia Engel.

Patricia, a New York Times bestselling author, graced our Vaulter community with a keynote address that highlighted how her Colombian heritage and culture have shaped her worldview and influenced her celebrated writing career. Patricia treated us to a reading from her latest book, The Faraway World, a captivating collection of stories that explore the themes of belonging, migration, and identity.

Durante a conversa, Patricia compartilhou reflexões profundamente pessoais sobre suas experiências ao crescer em um lar bicultural em Nova Jersey. Ela falou sobre como os contrastes entre a educação colombiana que recebeu em casa e a sociedade americana lá fora moldaram tanto sua perspectiva quanto sua escrita.

Patricia destacou a importância de sua comunidade de imigrantes como fonte de resiliência e inspiração, abordando as complexidades da identidade, do sentimento de pertencimento e dos sacrifícios feitos por aqueles que deixam sua terra natal em busca de um futuro melhor.

This event was a testament to Commvault’s commitment to creating spaces where different cultures, identities, and perspectives are celebrated. The discussion provided our Vaulters with a powerful perspective on how heritage can influence both personal and professional paths. Through thought-provoking discussions like these, we continue to promote understanding, appreciation, and inclusion within our community.

Hispanic Heritage Month reminds us of the power of storytelling to build connections and bridge gaps. It was a privilege to hear about Patricia’s journey, and we are proud to have created an opportunity for our global Vaulter community to engage with such an impactful voice.

Learn more about Commvault’s commitment to diversity, equity, and inclusion, including our ERG initiatives, Saiba mais no SHIFT 2025.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

This blog was updated in October 2025.

Cyber recovery readiness planning is a proactive strategy that helps organizations prepare, respond, and recover swiftly from cyberattacks such as ransomware and data breaches. It’s the foundation of cyber resilience – helping you move from simply being ready to truly being able to recover with confidence. In today’s interconnected world, cyber threats pose a constant risk to businesses of all sizes.

A cyber recovery plan is a critical component of your organization’s overall cybersecurity strategy. It works in tandem with your incident response plan to set you on a successful path to recover from cyber incidents. While your incident response plan focuses on containing and mitigating the immediate threat, the cyber recovery plan outlines the specific steps and procedures for restoring your systems and data to a fully operational state.

Understanding Cyber Recovery Readiness Planning 

O planejamento da Readiness para recuperação cibernética envolve medidas proativas para proteger contra ameaças cibernéticas e preparar sua organização para responder de forma eficaz a incidentes cibernéticos. Isso inclui identificar sistemas e dados críticos, definir funções e responsabilidades e estabelecer procedimentos para resposta a incidentes e recuperação.

While readiness is the starting point, resilience is the goal. Your cyber recovery plan lays the groundwork for achieving minimum viable recovery (MVR) – the ability to recover what matters most, cleanly and quickly, when it counts.

A well-crafted plan helps to: 

  •       Minimize downtime: Quickly restore critical systems and services. 
  •       Protect data: Safeguard sensitive information and intellectual property. 
  •       Maintain trust: Preserve customer and stakeholder confidence. 
  •       Comply with regulations: Meet legal and regulatory requirements.

Why Every Business Needs a Cyber Recovery Plan 

Every organization needs a recovery strategy that doesn’t just restore data but restores confidence. A cyber recovery plan defines how you’ll rebuild, validate, and resume operations cleanly – the critical bridge from readiness to resilience.

The cyber recovery plan focuses on strategy for recovering from a major cyberattack. It outlines the steps necessary to rebuild IT systems, restore data cleanly, and resume business operations. When an incident is detected, the incident response plan is activated and guides the response team in isolating the affected systems to prevent further damage. The cyber recovery plan becomes relevant during the recovery phase with the goal of a clean recovery. 

Steps to Create a Cyber Recovery Plan 

Begin by addressing these critical prerequisites for your cyber recovery plan. 

  1. Backups: Implement a robust backup strategy with frequent backups stored securely.
  2. Documentation: Maintain comprehensive documentation of your server configurations, software versions, backup environment, and network settings.
  3. Cyber recovery team: Establish a dedicated team responsible for responding to cyberattacks.

Assim que essas bases estiverem estabelecidas, você poderá prosseguir com a elaboração de um plano abrangente de Recovery cibernética.

This template provides a very basic framework for a cyber recovery plan. It’s essential to tailor the plan to your organization’s specific needs, risk profile, and regulatory requirements. For a more comprehensive and customized approach, consider attending one of Commvault’s Workshops de Planejamento de Resiliência Cibernética to learn how to develop a robust plan tailored to your organization’s unique needs.

Fase de Resposta Imediata:

  1. Threat identification: Identify the type of cyberattack (for example, ransomware, malware) to determine appropriate recovery actions.
  2. Evaluation: Assess the extent of damage caused by the attack.

Fase de recuperação:

  1. Threat eradication: If possible, remove the malware or exploit from compromised systems.
  2. Server restoration: Follow documented restoration procedures to enable accurate and complete restoration.
  3. Verification and testing: Validate data integrity and confirm all applications are functioning correctly.

Reintegração:

  1. Determine if reintegration is possible: Evaluate production environment to determine if the threat has been eradicated.
  2. Phased reintegration: Carefully reintroduce the restored servers back into production.
  3. User access restoration: Gradually restore user access to applications and data on the recovered servers.

Ações pós-Recovery:

  1. Lessons learned: Conduct a post-incident review to understand the attack and identify weaknesses in your security posture.
  2. Security improvement: Implement additional security measures to address vulnerabilities exploited during the attack.
  3. Communication: Communicate effectively with stakeholders about the attack, the recovery process, and the steps being taken to improve security.
  4. Testing and maintenance: Implement a formal process for reviewing and updating the cyber recovery plan to reflect changes in technology, threats, and regulatory requirements.

Cyber Recovery Readiness Checklist 

To prepare your organization, use our comprehensive Lista de verificação de Prontidão para recuperação cibernética. This checklist will help you assess your current readiness and identify areas for improvement. 

Avaliação on-line

Faça nossa avaliação on-line to evaluate your organization’s cyber recovery readiness. This assessment will provide you with a detailed report and actionable recommendations. 

Readiness ajuda a construir resiliência

Cyber recovery readiness planning is the cornerstone of resilience. It’s what turns preparation into confidence – and confidence into fast, clean recovery when it matters most.

Seguindo as etapas descritas neste guia e utilizando nossa lista de verificação e avaliação on-line, você pode criar um plano robusto de Recovery cibernética para ajudar a preparar sua empresa a responder de forma eficaz a qualquer ameaça cibernética.

Leve sua estratégia um passo adiante participando de um dosCommvault’s Cyber Recovery Workshops. These hands-on sessions help you apply best practices, test recovery scenarios, and build a plan tailored to your organization’s unique needs.

Cyber recovery readiness planning turns uncertainty into confidence and disruption into control. In the end, resilience comes from preparation – practiced, tested, and proven when it matters most.

Quer levar sua estratégia de Recovery ainda mais longe? Leia nosso blog“Pronto é bom. Resiliente é melhor. You’ll learn more about how MVR transforms readiness into real resilience.

Chris DiRado is Principal Technologist, Product Experience, at Commvault.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

The number of cyberattacks and threats coming can be overwhelming. Fighting back takes deep knowledge, exclusive skills, and a certain mindset. That’s why we are excited to introduce Readiverse – a new kind of learning experience, available to anyone interested in boosting their organization’s cyber resilience and readiness, including Commvault customers, partners, and people new to Commvault and cyber readiness.

Explore a world of learning opportunities designed to boost careers, modernize cyber resilience strategies, and improve your organization’s readiness in the face of ever-changing threats.

Get Equipped for the Inevitable Attack
inevitável. O Readiverse oferece workshops, cursos e certificações, muitos dos quais são projetados para serem práticos e interativos, para que você adquira as estruturas e a memória motora necessárias para se preparar e responder a um ataque.

Cyber Resilience Resources at Your Fingertips

Você pode complementar esses conhecimentos com uma ampla biblioteca de webinars selecionados, vídeos tutoriais e uma infinidade de outros recursos criados para aprimorar sua resiliência cibernética.

Get Proof and Confidence of Your Knowledge

Também estamos ampliando nosso programa de conquistas, oferecendo a você comprovantes e reconhecimento por cada novo curso, workshop ou evento do qual você participar. À medida que você adquirir conhecimento e concluir os materiais de aprendizagem, receberá emblemas digitais que comprovam suas conquistas, fáceis de compartilhar no LinkedIn ou em qualquer outro lugar onde você queira se gabar com modéstia.

Experience the Power of the Readiverse
. Inscreva-se hoje mesmo em um workshop sobre planejamento de resiliência cibernética e conheça o poder do Readiverse. Neste workshop de duas horas, ministrado por um instrutor, os participantes aprendem as melhores práticas, os erros mais comuns e como criar e testar seu plano de recuperação cibernética. Você pode ler tudo sobre o assuntoSaiba mais no SHIFT 2025.

Ou explore todas as outras oportunidades de aprendizagem que o Readiverse ofereceSaiba mais no SHIFT 2025.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

No SHIFT 2024, realizado em Londres e transmitido virtualmente para todo o mundo, apresentamos o conceito de “Continuous Business”, que cria um novo patamar de disponibilidade e resiliência contínuas para as empresas modernas que priorizam a nuvem. Para apoiar essa visão, lançamos vários novos produtos e aprimoramentos projetados para ajudar os clientes a melhorar sua resiliência cibernética.

What does it all mean for you? Here’s how Commvault CEO Sanjay Mirchandani summed it up in five takeaways that will get you well on your way with A Commvault Cloudpara garantir maior continuidade para você e para seus negócios:

  1. Know what you have.Retrocesso na nuvemhelps you through its discovery engine to automatically discover, map, and then visualize complex cloud-native applications and bring them into the fold. This is critical when it comes to recovering your data and applications. You cantry it free in our Commvault Cloud trial to see what you’ve got out there that’s exposed and not protected. There’s also a webinarwith a deeper look at the solution.
  2. Protect the crown jewels. In this case, the crown jewels are your Active Directory. Commvault Cloud looks at your Active Directory environment before and after an attack or an event to help you quickly identify services that need to be recovered and bring them back to life. We’ve got a free trialfor that as well.
  3. Don’t wait until it’s too late. This is a serious one. You have to access your recovery plan and use the Commvault Cleanroom capability that we bring to market for you to test, test, test, and look at the recoverability of your workloads today. As part of Commvault Cleanroom, você pode obter uma avaliação de Readiness contra ransomware.
  4. Mind the gap. Whether it’s for diversification, regulatory reasons, or peace of mind, take advantage of cloud scalability to store a clean copy of your data using Commvault AirGape garantir uma cópia imutável conosco em qualquer nuvem de sua escolha.
  5. Make compliance a mandate, an absolute mandate. Commvault Cloud helps you demonstrate that you comply with your regulatory requirements while helping minimize your risk and exposure as part of your business.

You don’t have to do this alone. Commvault’s here for you, and our partners are here with you. And together, we’ll give you whatever it takes to abstract the complexity, get you started, give you recovery as code, and resilience at scale so that you can truly keep your business continuous.

Se você perdeu o SHIFT 2024, pode assistir sob demanda aqui:https://www.commvault.com/shift

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Financial institutions today face unprecedented challenges in maintaining operational resilience and data security. These organizations are all reliant on technology, and they’re responsible for handling and storing large amounts of sensitive data, making them prime targets for ransomware and other cyberattacks.

Ataques como esses não apenas colocam em risco os dados confidenciais e os interesses financeiros dos clientes, mas também as operações e os serviços que eles prestam, dos quais outros setores dependem fortemente. Devido a esse amplo alcance do impacto, a União Europeia promulgou novas regras rigorosas por meio da Lei de Resiliência Operacional Digital (DORA), um marco regulatório essencial destinado a preparar o setor financeiro para resistir a todos os tipos de interrupções e ameaças relacionadas às TIC.

A DORA foi concebida para garantir os mais altos padrões de resiliência e Readiness, exigindo que bancos, seguradoras, corretoras de valores mobiliários e outras entidades financeiras implementem estratégias avançadas de gestão de riscos, notificação de incidentes, compartilhamento de informações e testes contínuos de resiliência operacional.

Pure Storage and Commvault have come together to build a joint solution that helps these organizations enhance their cyber resilience practices and address two key pillars of DORA: risk management and digital operational resilience testing. The solution is built by integrating the leading cyber resilience capabilities of Commvault Cloud with the highly secure, high-performance Pure Storage platform.

No cerne da solução está um projeto modular com quatro componentes distintos. Como entendemos que as organizações inevitavelmente se encontrarão em diferentes estágios de maturidade em suas práticas de resiliência operacional, esta não é uma oferta do tipo “tamanho único”. A Pure and Commvault have intentionally designed the solution so these different components can be added and scaled independently as organizations and their resilience practices mature and compliance requirements change.

Os componentes da solução incluem:

  • O elemento fundamental é um cofre cibernético resiliente, isolado fisicamente, isolado e imutável, que possui controles internos que limitam a comunicação quando não está em uso.
  • Ambientes de Recovery isolados para validar a Recovery sem interferências, para perícia digital ou para testar continuamente as práticas de Recovery cibernética.
  • Um nível de Recovery rápido para restabelecer rapidamente as operações das aplicações de Nível 1, seja em um local físico ou na nuvem.
  • Um nível de Recovery com RTO ultrabaixo que utiliza snapshots baseados em armazenamento para a restauração quase instantânea de aplicativos essenciais (por exemplo, pagamentos).

A solução aborda os artigos da DORA por meio de vários recursos-chave, incluindo (mas não se limitando a):

  • Identificação de dados de backup confidenciais e em risco
  • Segurança baseada nos princípios de “zero trust”, com criptografia e imutabilidade para impedir o acesso não autorizado aos dados
  • Detecção proativa de ameaças, auxiliada por IA, e técnicas de engano cibernético para identificar ameaças e garantir uma resposta mais rápida
  • Recovery rápida e flexível de dados válidos
  • Support for continuous testing of cyber recovery practices, including to on-demand cloud cleanrooms (with Commvault® Cloud Cleanroom™ Recovery) or to isolated recovery environments on-premises with Pure Storage FlashArray™ or FlashBlade® systems.

The result is assisting financial institutions in transforming their cyber readiness and operational resilience practices to meet aspects of DORA’s compliance requirements.

While the primary focus of this collaboration is to help financial institutions fulfill DORA’s operational resilience requirements, the principles and technologies employed are globally relevant. This makes the solution an ideal choice for financial institutions worldwide that are looking to enhance their operational resilience and data security to ensure theircustomers’ private information is safe and they can provide uninterrupted services to the people, companies, and industries that depend on them.

À medida que o setor financeiro continua a navegar pela transformação digital, a importância da resiliência operacional não pode ser subestimada. Essa nova solução is purpose-built for cyber resilience and can aid financial institutions in their DORA compliance efforts. Ao integrar os componentes dessa solução às suas operações, as instituições financeiras podem se proteger contra ameaças de TIC, garantir a continuidade dos negócios e promover a confiança entre seus clientes e partes interessadas.

For more information on operational resilience in financial services and the Pure Storage and Commvault partnership, click Saiba mais no SHIFT 2025.  

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

O SHIFT 2024 é um evento marcante para a Commvault, apresentando nossas mais recentes inovações, projetadas para capacitar as organizações em sua jornada rumo a uma maior resiliência cibernética. As novidades sobreo Commvault Cloud Rewind, nosso foco na AWS e o novo suporte ao Google Workplace são apenas a ponta do iceberg.

Here’s a comprehensive summary of the key announcements that will shape the future of data protection and cyber resilience.

Ampliando a resiliência até a borda

Today’s cyber resilience often focuses on data centers, leaving edge and remote sites vulnerable. Commvault introduces Commvault Edge, a solution designed to extend resilience to the edge, covering retail locations, factory floors, IoT, and beyond. This simple-to-deploy, secure outpost offers unified management, ensuring comprehensive protection across all environments.

Recursos aprimorados de conformidade

With increasing regulatory pressures, proving operational resilience is crucial. Commvault has partnered with Pure Storage to support DORA compliance. Additionally, upcoming offerings will give customers new levels of customization for on-premises, customer-managed implementations to address data privacy and regulatory requirements without sacrificing cloud-like simplicity and unified management.  

Recursos aprimorados de segurança cibernética

Recovery e Análise Forense

Commvault is enhancing its cybersecurity capabilities with new innovations aimed at accelerating recovery and forensics. This includes forest recovery for Active Directory and change analysis. Integration with Splunk and Palo Alto Networks XSOAR significantly improves forensic capabilities, helping organizations respond to incidents more effectively.

Minimizando riscos com detecção avançada

Os recursos do Commvault Cloud foram projetados para minimizar o impacto de ataques cibernéticos, reduzindo os riscos à segurança dos dados e detectando ameaças de forma proativa. Os principais recursos incluem:

  • Early warning: Utilizing cyber deception and virtual decoys to detect bad actors early.
  • Anomaly & threat detection: Continuous monitoring for indicators of compromise across environments.
  • Data security risk analysis & remediation: Offering a clear view of data classification and protection, with actionable insights to remediate high-risk scenarios.
  • Cloud resource discovery: Through the acquisition of Appranix, now called Cloud Rewind, Commvault now can discover and protect cloud-native resources, reducing blind spots and associated risks.

Readiness cibernética e conformidade regulatória

Melhorando a Readiness para a recuperação cibernética

A Commvault destaca a importância de se manter sempre preparado para a Recovery cibernética. Entre seus recursos exclusivos, destacam-se:

  • On-demand cleanroom provisioning & recovery testing: Leveraging cloud elasticity for frequent, isolated recovery testing.
  • Cloud application rebuild testing: Automating daily recovery and rebuilds of cloud applications to ensure readiness.
Acelerando a Recovery

O Commvault Cloud ajuda a proteger a reputação e a receita da organização, agilizando a Recovery confiável por meio de:

  • Automated cloud application rebuilding: Eliminating the gap between data recovery and business recovery by automating the rebuild of full applications.
  • Rapid, scalable cyber recovery: The fastest, most reliable recovery at the lowest TCO utilizing AI capabilities.
  • Cleanpoint validation: Automating the validation of clean recovery points to enable rapid, trusted recovery.

Considere a Commvault para melhorar sua Readiness cibernética

Abraçando o futuro com prioridade na nuvem

Cloud is the undeniable future for modern enterprises. Commvault’s solutions address cloud-first challenges, enabling organizations to leverage cloud architectures, services, automation, and scaling to unlock revolutionary ways to strengthen resilience. This approach enables businesses to maintain a constant state of readiness, and rebuild rapidly and completely.

Novas opções de treinamento para clientes

Visite o Commvault Readiverse to explore learning opportunities designed to boost your career, modernize your cyber resilience strategies, and improve your organization’s readiness in the face of ever-changing threats. Learn what it takes to create a cyber resilience plan in the Cyber Resilience Planning Workshop, a two-hour, instructor-led workshop where participants learn how to identify and plan for mission-critical data streams, infrastructure weaknesses, and key employees.  

Novas ofertas de serviços profissionais

A Commvault apresenta novos serviços para aprimorar a resiliência cibernética:

  • Cyber Resilience Assessment: A five-day workshop to assess and improve an organization’s cyber resilience maturity.
  • Cyber Resilience Guardian: Offering twice-a-year maturity checks and a cyber response service to boost internal collaboration and execution of cyber resiliency plans.
Conclusão

SHIFT 2024 sets the stage for a new era of cyber resilience. Commvault’s latest innovations and services are designed to help organizations navigate the complexities of a cloud-first world so that they are prepared to face and overcome cyber threats with confidence. Stay tuned for more updates as we continue to lead the way in data protection and cyber resilience.

 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

À medida que mais organizações recorrem à nuvem para aumentar a eficiência, gerenciar custos e melhorar a escalabilidade, essas mesmas vantagens vêm acompanhadas de vulnerabilidades imprevistas em um ambiente que prioriza a nuvem. Proteger os dados não é mais suficiente para manter a continuidade dos negócios e a integridade operacional em caso de um ataque.Retrocesso Cloudprotege tanto as configurações quanto os aplicativos na nuvem de forma sincronizada para reconstruir e restaurar em questão de minutos após um incidente cibernético, indo, portanto, além da Recovery para “rebobinar” toda a empresa e manter a integridade operacional.

Over 70% of cloud resources are not protected¹. This means that recovering and rebuilding all cloud configurations after an attack takes anem média, 24 diasand costs organizations billions in lost revenue and brand reputation. Cloud Rewind changes the game by revolutionizing cloud protection, recovering and rebuilding after a cyber event in minutes – not days or weeks.

Rebuilding after an outage requires multiple team members and scripts to be rebuilt. This is due to the fact that cloud configurations change rapidly, averaging between 10 to 50 changes per day. True recovery means the ability to rewind and restore functionality of your cloud operations. 

Como? O Cloud Rewind é uma ferramenta poderosa que oferece suporte a ambientes multicloud, permite a replicação completa entre contas e regiões e reconstrói aplicativos do zero de maneira integrada. Com o Cloud Rewind, você pode restaurar e reconstruir seus aplicativos com confiança, independentemente de onde estejam hospedados, e reduzir o tempo de restauração para apenas alguns minutos, melhorando a resiliência e a agilidade da organização.

“The integration of Appranix into Commvault Cloud enhances data management with protection, recovery, and rebuilding,” said Venkata Sudhakar Nagandla, SVP & Global Head-IT Infrastructure & Cloud, Allcargo Group Companies. “Additionally, we can achieve better RTO and RPO to meet our business needs without requiring a parallel hot standby IT infrastructure and with minimal manual effort.”

O que realmente diferencia o Cloud Rewind é sua velocidade e precisão. Ele não apenas recria todos os recursos em nuvem, mas também restaura cuidadosamente as dependências entre os recursos, garantindo um tempo de inatividade mínimo e uma continuidade de operações sem interrupções. Isso pode ser um divisor de águas para sua estratégia de recuperação de desastres.

“What we are doing with Cloud Rewind is unlike anything offered on the market today. In the ransomware era, recovering data is important, but it’s table stakes,” said Brian Brockway, CTO, Commvault. “We’re ushering in an entirely new chapter in cyber resilience that not only expedites data recovery, but recovery of cloud applications. This is the gold standard in recovery for a cloud-first world.”

Features/Funcionalidades do produto:
  • Cloud map: Protect, back up, and recover dependency mappings and configuration data.  Shows changes to application and configuration data over time.
  • Multi-cloud visibility: See what is running across all cloud environments, all the time.
  • Instant cloud rebuild: Cloud Rewind rebuilds entire cloud stacks after a cloud services failure or ransomware situation in minutes instead of weeks.
Benefícios do produto:
  • Continuous Recovery: Rebuild and rewind automation shrinks MTTR and TCO.
  • Cost: Cloud Rewind is designed to store all the snapshots of your data and dependencies at a fraction of the cost of native hyperscaler offerings.
  • Rebalancing: Leveraging all the clouds, all the major SaaS apps, and a plethora of custom applications, Cloud Rewind is both a solution that works today, but also works across clouds and technology, allowing interoperability in the future. 
  • Confidence: Continual daily testing of full cloud application and infrastructure rebuilds means no more manual processes following a cyber incident, maintaining operational resilience.

¹2022 Cloud Security Threats Report from Wiz Research

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

We live in a world held hostage by the threat of ransomware. Every business, regardless of industry or category, exists under the weight of the potential consequences of an attack. As such, cyber resilience has become an enormous business. In 2025 alone, the TAM is expected to reach $300 billion dollars, growing at an annual rate of up to 13%. That’s just how big the problem, and the opportunity is. 

Yet, today, the definition of cyber resilience is shaped (and limited) by an architectural approach that has not fundamentally changed since the days of server rooms, tape drives, and physical networks. This outmoded thinking not only fuels enormous cost and complexity for the customer, limiting their ability to affordably and effectively bounce back from a breach. 

Why? Because today the enterprise is cloud-first. Over 70% of enterprise IT spend is focused on cloud-based workloads and third-party SaaS platforms. Everything is abstracted in the cloud, including on-prem environments. Even the mainframe can be virtualized. 

Still, our category continues to bump along — offering big promises and kludged together solutions rather than doing the hard work of reinventing resilience to meet the needs of the cloud-first enterprise. This lack of vision and ambition comes at the expense of the customer and the vulnerability of their business. It’s a decision to stay on the profitable, legacy course because of the belief that the effort outweighs the reward. 

The truth is, rethinking cyber resilience to meet the needs of the cloud-first world not only changes for the better the cost, complexity, and control customers can expect in protecting their entire enterprise; it also opens up amazing new opportunities by taking best advantage of what’s possible in these modern virtualized environments. 

In short, by continuing to innovate and embrace solutions built for the modern, cloud-first enterprise, we’ve pushed past the current definition of cyber resilience to enable continuous business. 

What is Continuous Business?

Like other shift-left capabilities born of modern cloud computing, such as continuous security and continuous delivery, Continuous Business creates a new state of always-on business availability and resilience for the modern, cloud-first enterprise. It centers on four key areas: 

Continuous security
Continuous readiness
Continuous recovery
Continuous rebalance

The business and its data can now operate on a timeline, or continuum, that ensures a constant state of security and readiness, along with the ability to rewind the business literally to the point before the breach; recovering everything intelligently. Not just the raw data, but the application control and metadata enabling businesses to recover rapidly, ultimately rendering ransomware irrelevant. 

This is more than a new product feature or offering. It represents an entirely new technical approach and a vision for the next decade and beyond. 

Continuous Business is the new standard for cyber resilience in a cloud-first world. 

 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

To celebrate our 10th episode of the Strive podcast, I released an extended episode covering a real-life cyberattack, which brings to life some of the topics I’ve covered in previous episodes.

Investiguei pessoalmente esse ataque durante meu período trabalhando com perícia forense e modelagem de ataques, antes de ingressar na Commvault. Os nomes das empresas foram mantidos em anonimato por motivos óbvios, mas esta ilustração permitirá que você compreenda um pouco melhor como uma violação se desenrola no mundo real.

Um invasor interno

Essa violação teve início quando a equipe de TI percebeu uma atividade incomum na rede. Tudo começou com alguns alertas de um sistema de detecção de intrusão, indicando possíveis anomalias na rede. A princípio, parecia um alarme falso. Mas, à medida que os alertas se tornaram mais frequentes, a equipe percebeu que estava lidando com algo um pouco mais sério.

Os alertas vistos pela equipe de TI foram um exemplo de ação insuficiente e tardia neste caso. A atividade era tráfego de rede estimulado por criminosos que já estavam se comunicando com seu malware por meio de comando e controle, às vezes chamado de C2.

Os invasores começaram sua campanha contra essa organização cerca de três meses antes, com e-mails de phishing criados para parecerem comunicações internas legítimas.

And that’s of course all it took – just for one employee to click on the embedded malicious link. A remote access Trojan, a RAT, enabled the attackers to establish a foothold in the corporate network, and the weaponization phase of the attack was complete.

Em seguida, usando uma ferramenta chamada Mimikatz, os criminosos extraíram credenciais da memória do sistema, obtendo acesso administrativo à rede corporativa. Agora, eles podiam se mover lateralmente pela rede, explorando outras vulnerabilidades em sistemas sem patch para obter mais espaço na rede.

Em seguida, eles começaram a executar remotamente vários comandos em várias máquinas e servidores em toda a infraestrutura de TI, a fim de se prepararem ainda mais para um ataque de ransomware.

Once they had full control and had gathered all the information about the targeted organization as was needed, which was about three months’ worth of reconnaissance in this case, the attackers deployed ransomware known as Ryuk, notorious for its ability to encrypt entire networks very quickly.

O impacto do ataque foi imediato e devastador. Aplicativos comerciais críticos foram interrompidos em questão de minutos. A organização não conseguia mais acessar dados críticos, como sistemas essenciais, informações de clientes, registros financeiros e documentos internos.

Os invasores deixaram então uma nota de resgate, exigindo um pagamento substancial em Bitcoin para descriptografar os dados. Em resposta a tudo isso, a organização acionou seu plano de resposta a incidentes. Começaram a isolar os sistemas afetados para impedir a propagação do ransomware Ryuk e contrataram especialistas em segurança cibernética para conduzir uma investigação minuciosa.

A empresa afetada decidiu NÃO pagar o resgate e, em vez disso, recorrer aos backups do sistema e às técnicas de Backup and Recovery. O processo de recuperação foi complexo e demorado. A organização teve que reconstruir grande parte de sua infraestrutura de TI, praticamente começando pelo hardware.

Passos básicos para a recuperação

A primeira medida tomada pela organização foi a contenção, isolando os sistemas infectados para impedir que o ransomware se espalhasse ainda mais. Em seguida, veio a erradicação, ou seja, a remoção do software malicioso e a limpeza da rede, na medida do possível, usando ferramentas antimalware avançadas.

Após vários dias trabalhando na contenção e erradicação, o processo de restauração finalmente pôde começar. Infelizmente, alguns backups críticos foram comprometidos pelo ransomware. E o processo de restauração foi extremamente lento.

Foram necessários oito dias para determinar onde estavam os últimos pontos de recuperação limpos para a maioria das aplicações comerciais críticas. Muitos dados recentes foram perdidos e a empresa estava muito perto do ponto de ruptura quando os sistemas críticos puderam ser totalmente recuperados.

Assim que os sistemas críticos voltaram a funcionar, iniciou-se o processo de monitoramento rigoroso. Nesse caso, foi necessário implementar soluções de monitoramento aprimoradas para tentar atacar quaisquer sinais de atividade maliciosa residual.

Tudo isso dependia de uma comunicação completa com as partes interessadas internas e externas sobre a violação em si e as medidas que estavam sendo tomadas para mitigar seus impactos.

Lições aprendidas com a violação

Este incidente destaca várias lições importantes para organizações de todos os tamanhos:

Em primeiro lugar, é essencial realizar treinamentos regulares sobre segurança cibernética para os funcionários. O ceticismo em relação a e-mails e possíveis tentativas de phishing poderia ter impedido a violação inicial três meses antes do indicador de comprometimento.

É absolutamente essencial ter backups atualizados armazenados offline, imutáveis e que não possam ser comprometidos. E, é claro, o teste regular desses backups teria garantido, neste caso, que eles fossem confiáveis nessa emergência. Testes regulares de restauração em um ambiente livre de contaminação teriam poupado a essa organização muito tempo de Recovery.

A implementação da autenticação multifatorial teria reduzido significativamente os riscos associados ao roubo de credenciais que observamos.

O uso de técnicas avançadas de detecção de ameaças e anomalias poderia ter ajudado a identificar precocemente e mitigar ameaças quase em tempo real.

The organization’s full recovery here took several months, during which they operated at a significant reduced capacity. The financial cost here was immense, not only in terms of recovery expenses, but also in lost business and reputational damage.

Este ataque serve como um forte lembrete das ameaças sempre presentes que cercam todas as nossas empresas e da necessidade de vigilância e preparação. Os cibercriminosos estão constantemente evoluindo suas táticas, e devemos estar um passo à frente para proteger nossas empresas e nossos dados.Confira o episódio completo aqui.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

A Lei de Resiliência Operacional Digital (DORA) é um importante quadro regulamentar introduzido pela União Europeia para melhorar a resiliência operacional dos sistemas digitais no setor financeiro. A regulamentação está prevista para entrar em vigor em 17 de janeiro de 2025.

As technology becomes increasingly integral to financial services, the need for robust cybersecurity measures and resilient digital infrastructures has never been more critical. Here’s a detailed guide on how organizations can prepare to comply with DORA and bolster their digital operational resilience.

1. Compreender o âmbito e os requisitos da DORA

You should thoroughly understand DORA’s scope and the specific requirements it imposes on financial entities. DORA aims to consolidate and strengthen IT risk management across the financial sector. It applies to a wide range of entities, including banks, insurance companies, and investment firms, as well as critical third-party service providers, such as cloud computing services.

As organizações devem avaliar se se enquadram no âmbito da DORA e compreender as obrigações que esta implica, tais como a comunicação de incidentes, os testes de resiliência operacional digital e a gestão dos riscos de terceiros no domínio das TIC.

2. Realizar uma avaliação abrangente dos riscos

De acordo com a DORA, as entidades financeiras são obrigadas a identificar, documentar e gerenciar todos os riscos relacionados aos seus sistemas e serviços de tecnologia da informação e comunicação (TIC). É fundamental realizar uma avaliação de risco abrangente.

This involves mapping out all digital assets, evaluating the risks associated with each asset, and understanding the potential impact of ICT disruptions on the organization’s services and operations. The risk assessment should be an ongoing process, with regular updates to reflect new technologies, processes, and emerging threats.

3. Reforçar as medidas de segurança das TIC

O reforço da segurança das TIC é um componente essencial da DORA. As organizações precisam implementar medidas de segurança robustas para proteger sua infraestrutura digital e seus dados contra ameaças cibernéticas. Isso inclui a implantação de tecnologias avançadas de segurança cibernética em áreas como identificação de riscos, proteção e prevenção, detecção, resposta e recuperação e, por fim, backup. Aproveitando a abordagem popularizada em muitas práticas recomendadas e normas (por exemplo, o NIST CSF), a DORA fornece uma série de resultados para que as organizações priorizem e abordem os riscos de segurança cibernética, mas não especifica ações para atingir esses resultados.

DORA is very adamant about the importance of testing. You should conduct regular security audits and penetration testing to identify and address vulnerabilities but also test and document your organization’s operational resilience. Confirm that your security policies and procedures are up-to-date and in line with industry best practices.

4. Desenvolva um plano de resposta a incidentes

A DORA exige que as entidades financeiras estabeleçam e mantenham um plano eficaz de resposta a incidentes. Esse plano deve definir os procedimentos a serem seguidos no caso de um incidente relacionado às TIC, de modo a garantir uma resposta rápida e organizada que minimize o impacto. O plano deve incluir funções e responsabilidades claras, estratégias de comunicação e procedimentos de Recovery. Realize treinamentos e exercícios de simulação regulares para que a equipe de resposta esteja bem preparada para lidar com possíveis incidentes.

5. Habilite a resiliência de funções críticas

Suas funções críticas devem ser capazes de resistir a interrupções nas TIC e se recuperar delas. Isso envolve a concepção de sistemas e processos que sejam resilientes e possam continuar operando em condições adversas. Devem ser incorporadas redundâncias aos sistemas críticos, e devem ser implementadas soluções de backup para manter a integridade e a disponibilidade dos dados. Além disso, é necessário definir claramente os objetivos de Recovery e testar regularmente seus planos de Recovery para preparar seus funcionários.

6. Gerenciar riscos de terceiros

Com a crescente dependência de prestadores de serviços terceirizados, a gestão dos riscos relacionados a terceiros na área de TIC é um requisito fundamental da DORA. As organizações devem realizar uma análise minuciosa ao selecionar prestadores terceirizados e monitorar continuamente seu desempenho e conformidade com a estrutura interna de gestão de riscos de TIC e com as normas de segurança pertinentes. Os contratos com prestadores terceirizados devem incluir cláusulas claras relativas à proteção de dados, notificação de incidentes e direitos de auditoria. Também é necessário dispor de um plano de contingência para o caso de o prestador terceirizado não prestar o serviço exigido.

7. Implementar a governança e a supervisão

Effective governance and oversight are essential for compliance with DORA. This includes establishing a governance framework that defines the roles and responsibilities of all parties involved in managing ICT risks. Senior management should be actively involved in overseeing the organization’s digital operational resilience. Provide regular reports to senior management, detailing risk management efforts, incident reports, and compliance with DORA requirements.

8. Prepare-se para relatórios e auditorias

A DORA exige a apresentação de relatórios periódicos sobre diversos aspectos da resiliência operacional digital. As organizações devem dispor de mecanismos para coletar os dados necessários e gerar relatórios em tempo hábil. Isso inclui relatórios sobre gestão de riscos de TIC, relatórios de incidentes e conclusões de auditorias. Além disso, as organizações devem estar preparadas para auditorias externas realizadas por órgãos reguladores ou auditores independentes, mantendo toda a documentação e as evidências de conformidade prontamente disponíveis.

9. Promova uma cultura de resiliência

Por fim, é fundamental promover uma cultura de resiliência dentro da organização. Isso envolve conscientizar sobre a importância da resiliência operacional digital e treinar os funcionários sobre suas funções na manutenção dessa resiliência. Uma cultura resiliente incentiva a identificação e o gerenciamento proativos dos riscos de TIC e promove a melhoria contínua das estratégias de resiliência.

Seguindo essas etapas, as organizações não só estarão preparadas para a DORA, mas também aumentarão sua resiliência operacional digital geral, protegendo a si mesmas e a seus clientes dos efeitos adversos das interrupções nas TIC. À medida que a transformação digital continua a evoluir, manter-se à frente em termos de conformidade e resiliência proporcionará uma vantagem competitiva e posicionará melhor a empresa para a sustentabilidade a longo prazo.

Saiba mais sobre como você pode se preparar para a Lei de Resiliência Operacional Digital em nossa série de blogs Explorando a DORA:

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Taylor Grossman, diretora adjunta de segurança digital do Instituto de Segurança e Tecnologia (IST), foi recentemente convidada do episódio 8 do podcast The Resilience Rundown. Thomas Bryant, da Commvault, aprofundou a questão urgente do ransomware com Taylor, que traz um vasto conhecimento da linha de frente da segurança cibernética e compartilha suas valiosas ideias sobre como combater essa ameaça em constante evolução.

A gênese da Força-Tarefa contra Ransomware

The IST, a nonprofit, non-partisan think tank based in the Bay Area, initiated the Ransomware Task Force in the fall of 2020 as a direct response to the alarming rise in ransomware attacks, particularly during the initial phase of the pandemic. Hospitals, educational institutions, and other critical sectors were increasingly targeted, highlighting ransomware’s evolution from a mere cybercrime to a significant national security threat. The task force, comprising over 60 experts from various sectors including government, academia, and the private sector, aims to address ransomware from a holistic perspective.

Uma estrutura abrangente para combater o ransomware

Em abril de 2021, a força-tarefa publicou um relatório fundamental que descreve uma estratégia abrangente para combater o ransomware. O relatório inclui 48 recomendações detalhadas, categorizadas em quatro áreas principais: dissuadir ameaças, interromper atividades, preparar respostas e responder efetivamente a incidentes. Essas recomendações enfatizam a importância de esforços coordenados de aplicação da lei, campanhas robustas contra ransomware e a regulamentação dos ecossistemas de criptomoedas que facilitam esses crimes.

Progresso e desafios contínuos

Desde a publicação do relatório inicial, houve um progresso significativo na luta contra o ransomware. Os relatórios anuais de progresso destacam as melhorias e identificam áreas que precisam de mais atenção. Um avanço notável é o aumento do foco na comunicação de incidentes, que foi reforçado por ações legislativas como a Lei de Comunicação de Incidentes Cibernéticos para Infraestruturas Críticas de 2022.

Apesar desses esforços, os desafios permanecem. O setor de saúde continua sendo particularmente vulnerável, com ataques recentes ressaltando o potencial de consequências imediatas e graves. Interrupções estratégicas das operações de ransomware, como a derrubada do LockBit, demonstram uma cooperação internacional eficaz, mas também destacam a necessidade de ações contínuas para impedir a reforma de grupos criminosos.

O papel da criptomoeda no ransomware

Um foco significativo para a IST tem sido o ecossistema de pagamentos associado ao ransomware. O processo desde a exigência do resgate até à lavagem de fundos envolve várias etapas nas quais é possível intervir. Identificar e regulamentar os componentes menos monitorizados deste ecossistema é crucial para desmantelar a infraestrutura financeira que apoia os cibercriminosos.

Todos têm um papel a desempenhar

O combate ao ransomware exige um esforço coletivo. Os governos precisam aprimorar os marcos normativos e harmonizar os padrões de notificação. O setor privado deve priorizar a segurança desde a fase de projeto, a fim de criar sistemas mais resilientes. A conscientização e a educação do público também desempenham papéis fundamentais no fortalecimento das defesas contra essas ameaças.

Participe e saiba mais

For those interested in learning more about the work of the IST or engaging with the community, Taylor recommends visiting the Institute’s website and participating in their public webinars and roundtables. These platforms offer a wealth of information and provide opportunities for direct engagement with experts in the field.

À medida que continuamos a navegar pelas complexidades da segurança cibernética, essas percepções nos lembram da importância da resiliência, da colaboração e das medidas proativas na batalha contínua contra o ransomware.

Ouça o episódio completo do podcastSaiba mais no SHIFT 2025.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

As organizações de saúde devem estar preparadas para riscos à segurança dos dados e interrupções operacionais decorrentes de ataques cibernéticos. A implementação das melhores práticasaumenta a resiliência cibernética, garantindo uma resposta eficiente e recuperação quando esses incidentes ocorrem.

“Resilience in healthcare is crucial,” says David Houlding, Microsoft’s Director of Global Healthcare Security and Compliance Strategy. “Without it, timely and reliable access to data is compromised, which can critically impact patient care. Access to data at the point of care is essential, and any disruption can significantly hinder healthcare delivery, degrading the quality of patient care, or in the worst cases, jeopardizing patient safety.”

Para fortalecer a resiliência e manter o acesso ininterrupto a dados críticos, as organizações de saúde devem implementar as seguintes práticas recomendadas.

1) Realizar uma avaliação completa dos riscos

Uma avaliação de risco abrangente ajuda as organizações de saúde a identificar e resolver falhas de segurança antes que elas possam ser exploradas por ameaças cibernéticas.

A Regra de Segurança da HIPAA exige que as entidades abrangidas realizem uma avaliação de riscos e implementem medidas adequadas para abordar áreas-chave e proteger as informações eletrônicas de saúde protegidas. A Risk Analysis deve ser um processo contínuo, no qual as entidades abrangidas e os parceiros comerciais avaliem continuamente os riscos e as medidas de segurança. Avaliações eficazes identificam e priorizam os riscos e ajudam as organizações a concentrar seu tempo e recursos limitados nos riscos de maior prioridade. Para cada risco identificado, elas podem então identificar as vulnerabilidades associadas, incluindo redes desprotegidas, sistemas sem patches e muitas outras no âmbito da TI.

“Measuring security posture through risk assessments is vital for identifying gaps and mitigating risks,” notes Houlding. “Trusted compliance frameworks also help direct limited resources to where they can best improve security and lower risk.”

During a risk assessment, security practitioners identify risks to confidentiality, integrity, and availability of sensitive healthcare data and then prioritize risks according to impact and likelihood of occurrence. While a risk assessment won’t eliminate cyberattacks, it helps to guide limited resources to top-priority risks where they can do the most good in terms of improving security posture. This makes attacks harder for threat actors and gives the security team better visibility, improving monitoring, detection, response and recovery efforts.

2) Implemente políticas e procedimentos robustos de segurança cibernética

Após identificar lacunas de segurança por meio de uma avaliação de riscos, as organizações de saúde devem implementar controles robustos de segurança cibernética e reforçar os procedimentos para reduzir a ocorrência e o impacto de ataques cibernéticos. Por exemplo, segmentar sistemas críticos da rede pode ajudar a impedir que agentes mal-intencionados se movimentem lateralmente dentro da organização de saúde e acessem sistemas essenciais, minimizando o risco de interrupções no atendimento ao paciente.

Como medida preventiva, os profissionais de segurança devem abordar as vulnerabilidades conhecidas e proteger os dispositivos médicos suscetíveis a exploração. Vulnerabilidades comuns e configurações inseguras na área da saúde incluem vulnerabilidades em aplicativos da web e software sem suporte, segundo dados da Agência de Segurança Cibernética e Infraestrutura.

Garantir que todos os sistemas sejam protegidos por autenticação multifatorial (MFA) é outra maneira de reduzir a ocorrência e o impacto dos ataques cibernéticos. Dados do Programa HHS 405(d) mostraram que, embora mais de 90% dos hospitais utilizem MFA, sua aplicação inconsistente cria lacunas. A implementação da MFA em todos os sistemas fortalece a segurança da rede e dificulta a ação dos agentes de ameaças.

Backups de dados e criptografia forte também são essenciais para economizar tempo e dinheiro durante uma violação. Práticas recomendadas comprovadas, incluindo segmentação de rede, MFA e gerenciamento de vulnerabilidades, podem ajudar as organizações a mitigar riscos e se preparar para ataques.

3) Desenvolver planos de resposta e recuperação

O primeiro passo é reconhecer que um ataque cibernético ou violação de dados é provável. A partir daí, os especialistas em segurança podem planejar esforços de resposta e recuperação em preparação para um incidente. A HIPAA exige que as entidades abrangidas desenvolvam um plano de resposta a incidentes, juntamente com um backup de dados, recuperação cibernética e plano de operação em modo de emergência para manter a conformidade.

Quando ocorre um incidente cibernético, as organizações de saúde devem estar preparadas para interagir com as partes interessadas, consultores jurídicos, autoridades policiais e pacientes. Realizar exercícios simulados com as principais partes interessadas antes de um incidente cibernético pode ajudar as organizações a responder de forma mais eficiente e eficaz em caso de um evento cibernético real.

Os planos de resposta a incidentes devem incluir estratégias de comunicação, formas alternativas de acessar os registros dos pacientes durante o tempo de inatividade do sistema EHR e procedimentos para garantir a disponibilidade de dados críticos de saúde. Após conter uma ameaça, o foco muda para a execução de um plano de recuperação que restaure os dados e os sistemas o mais rápido possível.

“Cloud providers offer superior security compared to individual hospitals, enabling healthcare organizations to implement more effective response and recovery plans while securely shifting infrastructure and focusing on innovation and efficiency,” observes Jaimie Fox, Senior Technology Strategist at Microsoft.

Embora um ataque cibernético possa ser inevitável, realizar avaliações de risco, empregar as melhores práticas de segurança e praticar a resposta e recuperação de incidentes são áreas que as organizações de saúde podem controlar.

4) Estabeleça uma parceria com um parceiro estratégico de tecnologia e serviços

A parceria com um provedor de proteção de dados especializado em resiliência cibernética e Recovery no setor de saúde oferece várias vantagens essenciais. As organizações de saúde com infraestrutura mista (local, híbrida, em nuvem, multinuvem) precisam de um parceiro que unifique a resiliência cibernética e a proteção de dados em todos os ambientes, garantindo segurança e disponibilidade consistentes. A consolidação dos sistemas de backup em uma única solução reduz custos, elimina infraestrutura redundante e minimiza a dívida técnica, levando a uma maior eficiência. Um parceiro especializado em Recovery também aumenta a resiliência cibernética ao garantir a recuperação em ambientes limpos, diminuindo o risco de reinfecção após um ataque.

Por fim, um provedor de proteção de dados e gerenciamento de informações que oferece recursos avançados de armazenamento, portabilidade e acessibilidade de dados pode permitir a movimentação e a reutilização contínuas de dados, dando suporte cloud e melhorando a continuidade dos negócios. A automação impulsionada por IA simplifica ainda mais os processos de proteção, governança e recuperação de dados, reduzindo as cargas administrativas das equipes de TI e permitindo uma recuperação mais rápida e segura contra ransomware e outras ameaças.

Commvault’s Cleanroom Recovery offers a groundbreaking solution for healthcare organizations facing ransomware, ensuring recovery into a clean environment and reducing reinfection risk. Validated by the Enterprise Strategy Group, it uses its unique any-to-any portability for efficient, secure data recovery. This capability is crucial for strengthening cyber resilience and enabling quick, safe restoration for healthcare organizations after an attack.

“Commvault is a key partner for healthcare organizations seeking cloud cyber resilience on Azure,” says Karen Cox, Microsoft’s Global Healthcare Partner Strategy Leader. “With deep Microsoft security integration, Commvault’s advanced solutions safeguard healthcare data and applications across cloud and hybrid environments.”

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Increasing cyberattacks are challenging the ability of healthcare organizations to maintain their daily operations and provide timely and effective patient care. The disruption caused by such attacks has led the Federal Bureau of Investigation(FBI) and the Department of Justice to classify them as “threats to life” crimes, posing serious risks to patient and public safety.

Para combater essas ameaças, as organizações de saúde devem implementar estratégias que consolidem a proteção de dados e melhorem a resiliência cibernética. Essas abordagens aumentam a segurança e reduzem custos, permitindo que os fundos sejam reinvestidos em inovação e novas tecnologias.

“Healthcare organizations are under constant cost reduction pressure, which extends to security teams,” says Microsoft’s Director of Global Healthcare Security and Compliance Strategy David Houlding CISSP, CIPP.

“Security teams are often understaffed, with skilled resources hard to find, costly, and difficult to retain,” Houlding continues. “Improving the speed, scale, accuracy, and upskilling of these teams is crucial, regardless of security operations center size.”

Reduzir riscos, cumprir requisitos regulatórios e se preparar para ataques cibernéticos não apenas protege os dados e garante a qualidade e a continuidade do atendimento ao paciente, mas também gera economia de custos e simplifica o gerenciamento.

Desafios enfrentados pela segurança dos dados na área da saúde

Os prestadores de serviços de saúde estão enfrentando desafios internos e externos para manter operações seguras.

Verizon’s 2023 Data Breach Investigations Report highlights an alarming rise in external threats to healthcare, with ransomware being particularly disruptive. External attackers were responsible for 66% of data breaches, primarily targeting personal and medical information.

De acordo com o Gabinete do Diretor de Inteligência Nacional, as reclamações relacionadas com ransomware aumentaram 74% a nível global em 2023, com os ataques contra o setor de saúde dos EUA a aumentarem 128%. Este aumento afetou 258 vítimas em 2023, em comparação com 113 em 2022.

As ameaças externas estão aumentando, enquanto o sistema de saúde luta para manter uma força de trabalho qualificada em segurança. A Pesquisa de Segurança Cibernética da HIMSS de 2023 revela que 43% das organizações de saúde não têm orçamento para contratar profissionais, com muitas relatando escassez tanto em experiência em saúde quanto em segurança cibernética. Além disso, 37% das organizações têm dificuldade em encontrar candidatos qualificados e 21% observam que há habilidades insuficientes no pool de talentos.

“Providing guidance and on-the-job learning opportunities enhances their skills and effectiveness in managing security challenges,” notes Houlding.

Beyond staffing shortages, many healthcare organizations are using outdated systems. A 2023 Department of Health & Human Services report on hospital cyber resiliency found inconsistent adoption of critical security measures and widespread use of outdated systems. Notably, 96% of hospitals still rely on end-of-life systems with known vulnerabilities.

Failure to update these systems not only risks patient safety but can also result in significant financial costs to healthcare organizations. Healthcare remains the most expensive industry for data breaches, with average breach costs reaching $9.77 million in 2024, according to IBM’s Cost of a Data Breach Report. It’s the sector’s reliance on outdated technologies that makes it an attractive target, as healthcare providers are intolerant to operational disruptions.

Interrupções no serviço e falhas no sistema têm efeitos imediatos e duradouros, comprometendo a qualidade e a segurança do atendimento ao paciente, minando a confiança do paciente, prejudicando os resultados e ameaçando a sustentabilidade dos cuidados de saúde. Investir em segurança cibernética e resiliência é fundamental para evitar esses riscos.

Um caminho seguro e econômico para o futuro

Na área da saúde, o cumprimento das normas regulamentares e a mitigação eficaz dos riscos são essenciais para proteger os dados confidenciais dos pacientes.

“HIPAA sets important standards for patient data protection but is widely seen as insufficient for fully mitigating today’s risks,” says Houlding. “In cyber resilience, data availability is as vital as confidentiality and integrity. Attacks like ransomware and denial of service targeting the availability of data and systems can halt operations. Addressing risks such as ransomware, insider threats, and third-party vulnerabilities is crucial for maintaining security.”

As organizações de saúde devem avaliar regularmente as lacunas de segurança usando estruturas de segurança cibernética Zero Trust, com foco em estratégias de longo prazo para lidar com ameaças como ransomware, ao mesmo tempo em que otimizam recursos limitados para resiliência de dados e recuperação de violações.

Soluções de segurança integradas reduzem custos e melhoram a eficiência, evitando que sistemas desconexos sobrecarreguem os analistas e aumentem o risco de ameaças não detectadas. Soluções baseadas em IA podem ajudar a melhorar a velocidade, a escala e a precisão das equipes de segurança, simplificando as operações, aprimorando suas habilidades com orientações oportunas em momentos de aprendizado e melhorando a detecção e a resposta a ameaças.

À medida que os sistemas de saúde, hospitais e grupos médicos trabalham para reduzir a dívida técnica, modernizando sua infraestrutura de TI e migrando para a cloud, a resiliência e a segurança tornam-se ainda mais críticas.

“Shifting to cloud environments, including hybrid models, requires end-to-end resilience and compliance,” Houlding explains. “Healthcare organizations are migrating systems like EHRs to the cloud to reduce technical debt, improve agility and scale, and focus more on developing higher-level healthcare applications. Since migrations can take months or years, it’s crucial to maintain resilience for seamless data access and ensure compliance to protect systems and data during the transition.”

À medida que as ameaças cibernéticas evoluem, as organizações da área da saúde devem adotar uma abordagem proativa e integrada em relação à segurança e à resiliência. Priorizar estratégias de longo prazo e aproveitar ferramentas avançadas protege os dados dos pacientes, gera confiança e garante o bom andamento das operações. Investir agora em segurança cibernética robusta, integrada e baseada em inteligência artificial mitiga os riscos imediatos e fortalece a resiliência futura.

“Microsoft’s healthcare investment is strengthened by Commvault’s deep industry expertise,” says Karen Cox, Microsoft’s Global Healthcare Partner Strategy Leader. “Commvault’s expertise in healthcare workloads complements Microsoft’s security, making them a key partner in delivering comprehensive solutions.”

Commvault’s any-to-any portability enhances healthcare organizations’ cyber resilience, enabling rapid, infection-free recovery and safeguarding patient data. Additionally, Commvault Cloud Cleanroom Recovery, validated by TechTarget’s Enterprise Strategy Group, ensures recovery into a clean environment, protecting against ransomware and securing critical data.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Last year, the Department of Health & Human Services has issued a strong warning to U.S. hospitals, highlighting the growing cyber threats to healthcare. The Federal agency’s report on hospital cyber resiliency noted that the widespread adoption of health information technology, driven by the Health Information Technology for Economic and Clinical Health (HITECH) Act, the Affordable Care Act, and the 21st Century Cures Act, has expanded the healthcare industry’s vulnerability to cyberattacks. 

“Directly targeted ransomware attacks aimed to disrupt clinical operations are an outsized and growing cyber threat to hospitals,” HHS emphasized. “Ransomware is currently the largest threat to this sector and deserves immediate attention—especially considering the impact the nonavailability of services can have on patient care and safety.” 

Os ataques de ransomware são frequentemente combinados com o roubo de dados confidenciais de pacientes. De acordo com oPrograma de Cibersegurança do HHS, electronic health records (EHRs) are prime targets for cyberattacks because they contain valuable protected health information (PHI) such as names, social security numbers, geographic data, and biometrics. This data is highly profitable for cybercriminals and difficult to secure once exposed. 

Regulamentos de segurança relativos a EMR/EHR de acordo com a HIPAA

O alerta do HHS destaca vulnerabilidades significativas nos sistemas de informação da área da saúde que expõem as organizações a ataques de ransomware, violações de dados e outras ameaças cibernéticas. Os prestadores de serviços de saúde devemreconhecer esses alertas como chamadas urgentes à ação, e não como avisos de rotina. As implicações vão além das questões técnicas: a segurança inadequada dos prontuários eletrônicos (EHR) gera responsabilidade legal, compromete o atendimento ao paciente e prejudica a reputação da instituição.

As ameaças comuns à segurança dos EHR incluem:

  • Insider threats: Staff members who accidentally or intentionally misuse their access to patient records.
  • Third-party risks: Vendors and business associates with access to systems but potentially inadequate security practices.
  • Legacy systems: Outdated software and hardware that no longer receive security updates.
  • Mobile device vulnerabilities: Unsecured smartphones and tablets used to access patient information.
  • Cloud security gaps: Inadequate protection for data stored in cloud environments.
  • Phishing attacks: Targeted campaigns designed to steal credentials from healthcare workers.
  • Inadequate backup protocols: Insufficient or untested backup systems that fail during recovery scenarios.

These threats directly connect to HIPAA non-compliance when organizations fail to implement required safeguards. For example, a ransomware attack exploiting unpatched software represents a violation of the HIPAA Security Rule’s system protection requirements.

The financial consequences of these attacks can be severe. According to IBM’s 2024 Cost of a Data Breach Report, healthcare breaches cost organizations an average of $9.77 million. One example is therecent ransomware settlement involving Heritage Valley Health System, where the Office for Civil Rights imposed a $950,000 fine and required a corrective action plan. Incidents like this underscore the importance of robust cybersecurity measures to prevent breaches and reduce risks. 

As normas de segurança relativas a EMR/EHR de acordo com a HIPAA incluem a implementação de medidas de segurança administrativas, físicas e técnicas razoáveis e adequadas para proteger as ePHI. ANorma de Segurança HIPAAestabelece mandatos específicos para a proteção dos EHR. Exige que as entidades reguladas tenham:

  • Administrative safeguards: Risk analysis, security management processes, workforce training, and contingency planning.
  • Physical safeguards: Facility access controls, workstation security, and device/media controls.
  • Technical safeguards: Access controls, audit controls, integrity controls, and transmission security.
  • Organizational requirements: Business associate contracts and documentation requirements.
  • Policies and procedures: Implementation of reasonable and appropriate security measures.

As organizações de saúde devem realizar uma avaliação abrangente dos riscos de segurança para identificar vulnerabilidades. Em seguida, devem desenvolver um plano de correção que priorize as lacunas críticas, atualizando políticas e procedimentos de segurança, implementando salvaguardas técnicas e oferecendo treinamento aos funcionários sobre protocolos de segurança. Auditorias de segurança regulares ajudam a manter a conformidade contínua e a se adaptar às ameaças emergentes.

Medidas de segurança e importância dos EHR

Como os EHRs são alvos privilegiados, a segurança é cada vez mais importante. A segurança dos EHRs abrange medidas de proteção especializadas, projetadas para proteger as ePHI (informações de saúde protegidas eletrónicas) nos sistemas de informação de saúde.A segurança dos EHRs deve abordar tanto as vulnerabilidades técnicasdos sistemas digitais quanto os requisitos exclusivos de privacidade exigidos pelas regulamentações de saúde.

A base da segurança eficaz do HIPAA EHR assenta em três princípios fundamentais:

  1. Confidentiality protects against unauthorized access to sensitive patient data.
  2. Integrity maintains the accuracy and consistency of health records throughout their lifecycle.
  3. Availability makes certain that authorized users can access critical information when needed for patient care.

Medidas essenciais de segurança para prontuários eletrônicos

Essas medidas de segurança de EHR podem ajudar as organizações de saúde a proteger os dados dos pacientes e, ao mesmo tempo, atender aos requisitos da HIPAA:

  • Access controls: Role-based permissions that limit data access to authorized personnel based on job function and need-to-know basis.
  • Authentication systems: Multi-factor authentication requiring multiple verification methods before granting system access.
  • Encryption: Data encryption both at rest and in transit to protect information even if systems are breached.
  • Audit trails: Comprehensive logging of all system activities to track who accessed records and what changes were made.
  • Regular EHR security risk analysis: Systematic evaluation of security vulnerabilities and implementation of mitigation strategies.
  • Backup and recovery: Regular data backups with tested recovery procedures to maintain availability during incidents.
  • Physical safeguards: Restricted physical access to servers and workstations containing ePHI.
  • Security awareness training: Ongoing education for all staff on security protocols and threat recognition.

Preocupações com a privacidade e a segurança dos registos médicos eletrónicos

A integridade e a privacidade dos dados representam aspectos distintos, mas interligados, das preocupações com a privacidade e a segurança dos EHR. A integridade dos dados concentra-se em manter a precisão e a integridade dos registros de saúde ao longo de seu ciclo de vida: impedindo alterações não autorizadas, detectando dados corrompidos e preservando a confiabilidade das informações médicas.

A privacidade centra-se no controle de quem pode acessar as informações dos pacientes e em que circunstâncias. Ambos os elementos exigem medidas de proteção específicas para manter a conformidade com a HIPAA.

Embora a criptografia forneça uma camada crítica de proteção para os dados do EHR, ela não pode servir como uma solução de segurança abrangente para violações de segurança do EHR. Os dados criptografados permanecem vulneráveis se os controles de acesso forem fracos, os sistemas de autenticação forem comprometidos ou se os funcionários internos fizerem uso indevido de seus privilégios de acesso legítimos. As organizações de saúde devem implementar umaabordagem de segurança em várias camadasque aborde todo o espectro de vulnerabilidades potenciais para lidar com as questões de privacidade e segurança do EHR.

Controles de acesso, registros de auditoria e avaliações regulares de risco atuam em conjunto para preservar tanto a integridade quanto a privacidade dos prontuários eletrônicos. Os controles de acesso limitam a exposição dos dados com base na função e na necessidade. Os registros de auditoria garantem a prestação de contas ao rastrear todas as interações com informações de saúde protegidas. As avaliações de risco identificam vulnerabilidades emergentes antes que elas possam ser exploradas.

“The shift to the cloud has gained momentum because it reduces technical debt and improves security,” says Jaimie Fox, Senior Technology Strategist at Microsoft. “Cloud providers offer far greater security than individual hospitals, allowing healthcare providers and EHR vendors to securely move infrastructure while focusing on innovation and efficiency.” 

Many healthcare providers are increasingly recognizing the necessity to take advantage of the cloud’s advantages over traditional infrastructure. However, this shift raises a critical question: How can healthcare organizations protect mission-critical systems from cyber threats while ensuring they remain operational for patient care? 

Aprimorando a segurança do EHR Cloud

With growing cyber threats to EHR systems, healthcare organizations must adopt proven strategies for cyber resilience. Key methods include leveraging cloud-based security infrastructure, comprehensive risk mitigation, and integrating AI into security workflows to enhance readiness against attacks. 

Compessoal de segurança cibernética limitado, as organizações de saúde têm a oportunidade de usar a cloud reforçar sua postura de segurança cibernética, bem como lidar com a dívida técnica queaflige a maioria dos hospitais dos Estados Unidos. While complying with federal, state, and local regulations is crucial, mitigating cybersecurity risks goes beyond just meeting compliance standards.  

“In cyber resilience, protecting data availability is as critical as ensuring its confidentiality and integrity,” says David Houlding, Microsoft’s Director of Global Healthcare Security and Compliance Strategy. “Healthcare organizations must also defend against breaches, insider threats, and third-party risks, which can cause severe disruptions, including system shutdowns.” 

The cloud’s flexibility and scalability enable the rapid integration of advanced, data-intensive technologies that help healthcare cybersecurity professionals strengthen security and empower clinicians to apply cutting-edge tools to patient care. 

“AI capabilities, which enhance productivity and reduce costs in EHR systems, are only achievable in a cloud environment,” notes Fox. “Traditional on-premises systems cannot support these advanced AI functions, limiting innovation and cutting-edge solutions in clinical care.” 

AI can also revolutionize healthcare cybersecurity by quickly identifying and responding to potential threats to data, systems, and applications.  

“With AI, security analysts can detect and respond to sophisticated attacks, such as phishing and spear phishing, which are now becoming more widespread and cheaper to execute due to attackers also using AI-driven automation,” says Houlding. “Additionally, AI can provide real-time guidance, helping security teams improve their skills on the job, making them better equipped to handle the rapidly evolving threat landscape.” 

As healthcare organizations transition to the cloud, balancing innovation with security is essential.  

Choosing the Right Cyber Resilience Partner 

Ao aproveitar a segurança cloud e as proteções impulsionadas por IA,os prestadores de serviços de saúde podem proteger sistemas críticos while driving clinical innovations in patient care. 

“Commvault is a trusted Microsoft partner and a key partner for healthcare organizations seeking true cloud cyber resilience on Azure. They have an unmatched track record, and as you’ve heard from our colleagues, their value proposition is unique and industry-leading, says Karen Cox, Global Healthcare Partner Strategy Leader at Microsoft. 

“Commvault is a leader and early participant in the Microsoft Copilot for Security Partner Program, using the latest technology to protect enterprises,” she continues. “Their solutions are fully integrated with Microsoft security, co-engineered with Microsoft, and adhere to Azure Protection Services standards. This makes Commvault an ideal partner for safeguarding healthcare applications and data, whether in the cloud or a hybrid environment.” 

Healthcare organizations can strengthen their recovery strategies against EHR attacks by leveraging Commvault Cleanroom Recovery, the only solution validated by the Enterprise Strategy Group for ensuring recovery into a guaranteed clean environment. With ransomware posing a top threat, a secure and auditable recovery plan is essential for resuming operations quickly and safely.  

By using Commvault’s advanced cyber resilience platform, healthcare organizations can recover quickly and safely without the risk of reinfection, protecting patient data and ensuring long-term operational security. Download our guia completopara preparar sua organização de saúde com etapas práticas e melhores práticas para recuperação cibernética.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Businesses require robust and efficient data protection solutions in the face of all the challenges in today’s digital landscape. At Commvault, we understand the critical need for swift and reliable backups that minimize the time needed to create recovery points and optimize data transfer. That’s why we are thrilled to announce the implementation of Change Block Tracking (CBT) for Oracle Cloud Infrastructure (OCI) Instance backups.

O que é o Rastreamento de Blocos Alterados?

O Rastreamento de Blocos Alterados (CBT) é uma tecnologia poderosa que aumenta significativamente a eficiência dos processos de backup. Tradicionalmente, os backups podem ser demorados e exigir muito espaço de armazenamento, pois envolvem o processamento e a cópia de todos os dados, independentemente de terem sofrido alterações. O CBT revoluciona esse processo ao processar apenas os blocos alterados desde o último backup e ao fazer o backup apenas desses blocos de dados. Isso não apenas reduz a quantidade de dados que precisa ser transferida, mas também acelera todo o processo de backup.

Principais benefícios do CBT para backups de instâncias OCI:
  1. Backups mais rápidos: com o CBT, apenas os blocos de dados modificados são capturados, reduzindo significativamente o tempo de backup. Isso significa menos interrupções nas operações comerciais e ciclos de backup mais frequentes.
  2. Proteção de dados aprimorada: o CBT permite backups mais frequentes e confiáveis, garantindo que seus dados críticos estejam sempre protegidos. Em caso de perda ou corrupção de dados, você pode restaurar a versão mais recente com perda mínima de dados.
Um esforço colaborativo:

Essa conquista não teria sido possível sem a dedicação e o trabalho árduo de nosso valioso parceiro, a Oracle. Sua expertise e colaboração foram fundamentais para o desenvolvimento e a integração do Change Block Tracking no OCI. Agradecemos seu compromisso em oferecer soluções tecnológicas de nível internacional.

Como começar:

Implementar o CBT para os backups de suas instâncias do OCI é simples e direto. A partir da versão de outono do CBT, os clientes da Commvault passarão a utilizar automaticamente os backups do CBT ao proteger suas instâncias do OCI. Não é necessária nenhuma configuração no portal do OCI nem no Commvault Command Center. Todas as operações de backup incremental utilizarão o CBT automaticamente.

Detalhes:

To show a concrete example of the time savings that can be realized from OCI Instance Change Block Tracking, let’s look at the details of backups jobs with and without Change Block Tracking enabled. The VM noted below was backed up using Commvault software with deduplication enabled to object storage within OCI. The VM was a simple Linux server with a single 50GB volume.

O ciclo completo e incremental inicial foi executado sem o Rastreamento de Blocos Alterados. O segundo ciclo completo e incremental utilizou o Rastreamento de Blocos Alterados. A quantidade de alterações introduzidas entre o ciclo completo e o incremental foi semelhante entre as duas execuções de backup.

VM Backup without CBT
Completo 9,8 GB 1 hora e 5 minutos
Incremental 4,2 GB 1 hora e 2 minutos
VM Backup with CBT
Completo 9,8 GB 1 hora e 7 minutos
Incremental 3,3 GB 22 min

Sem o CBT, os backups completos e incrementais processam toda a VM. Isso faz com que cada operação de backup leve um tempo semelhante. O backup completo move todos os dados, e o incremental compara blocos com o que está armazenado e move apenas os dados alterados.

Com o CBT, apenas os dados alterados são processados e enviados para o armazenamento de backup. Isso resulta em uma redução do tempo de processamento incremental.

A CBT tem um impacto positivo na sua estratégia de backup

Na Commvault, estamos comprometidos em oferecer soluções de ponta que capacitem as empresas a prosperar no mundo digital. O lançamento do Change Block Tracking para backups de instâncias do OCI é uma prova de nossa dedicação à inovação e à excelência. Estamos entusiasmados em ver o impacto positivo que essa tecnologia terá em sua estratégia de backup e na proteção geral dos dados.

Fique ligado para mais atualizações e melhorias, à medida que continuamos a inovar e elevar sua cloud . E se você quiser saber mais sobre o OCI Change Block Tracking, entre em contato com sua equipe de contas da Commvault.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

O CTO de campo e tecnólogo principal da Commvault, Dan Conrad, participou do episódio 12 do podcast The Resilience Rundown para conversar com o apresentador Thomas Bryant sobre o Active Directory. Dan tem mais de duas décadas de experiência com o Active Directory.

Ameaças comuns ao AD

Thomas mentioned that many people in the industry tend to overlook authentication and Active Directory when they’re planning for cyber incidents. Dan agreed that the most common threats haven’t changed over his career and tend to boil down to people, processes, and mentalities.

Ele compartilhou que a forma como o Active Directory era administrado anteriormente era falha e os administradores criavam situações perigosas ou exploráveis ao executar tudo na rede e fazer tudo com credenciais de administrador.

A natureza de logon único do Active Directory, disse Dan, torna-o muito fácil de usar para usuários e administradores, mas deixamos rastros por onde quer que passemos. E esses rastros podem ser explorados por invasores. Ele citou muitos exemplos de violações resultantes do comprometimento das credenciais de um único usuário.

Maior segurança

Ao longo dos anos, administradores como Dan fizeram avanços nas práticas de segurança, como gerenciar sua conta regular separadamente de sua conta de administrador e usar soluções de gerenciamento de acesso privilegiado.

“That’s much more efficient from a security perspective because every time I’m done using it, I check it back in and it changes the password, which nullifies all those hashes I just left across the network so that they can’t be exploited,” he said.

He also mentions the need to be careful about giving out credentials just because someone asks – and keep an eye on third-party domain trust relationships that can put systems at risk.

Melhores práticas

Thomas perguntou sobre outras práticas recomendadas para proteger o Active Directory contra ameaças, além da separação de funções e do PAM. Dan mencionou a aplicação de patches, levando em conta o impacto nas aplicações legadas. Ele também destacou que o mais importante é saber tudo o que for possível sobre o Active Directory.

“That’s sort of my mentality, that safety net, that you think you know how to detect, you think you know how to patch, you think you know how to do all this stuff,” Dan said. “But if you can’t recover, none of that really matters because there’s going to be something you didn’t know about.”

Papel do backup e da recuperação

Thomas’ question on the role of backup and recovery in terms of protecting Active Directory prompted Dan to recall some sticky situations from the past. However, he also mentioned that “the other side of that is having the ability to recover at a granular level, is sort of a very relaxing feeling.”

Assista ao podcast completoSaiba mais no SHIFT 2025para ver o restante da conversa.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Traditional disaster recovery plans are proving inadequate against the sophisticated nature of modern cyberattacks that companies are facing now. These conventional strategies often lack the necessary agility and comprehensive testing mechanisms required for effective defense and rapid recovery post-incident.

Os planos tradicionais de recuperação de desastresgeralmente não oferecem suporte a testes cibernéticos e não são projetados para as ações de recuperação rápidas necessárias após uma violação cibernética. Essa limitação não apenas atrasa os tempos de resposta, mas também compromete a integridade dos processos de recuperação de dados. Os planos de recuperação de desastres muitas vezes não conseguem inspirar confiança e segurança, deixando as organizações vulneráveis a ameaças contínuas.

Commvault Cloud® Cleanroom™ Recovery was purpose-built to address these shortcomings by providing a malware-free environment coupled with isolated recovery control planes. This advanced approach delivers a secure recovery process, protected from malware and other threats through virtually air-gapped storage. This solution includes frequent, cost-effective testing to ensure data cleanliness and readiness for recovery, thereby meeting stringent compliance demands with auditable evidence.

O Cleanroom Recovery utiliza inteligência artificial para ampliar os esforços de Recovery, permitindo a restauração rápida e confiável de conjuntos de dados de grande volume. Ele incorpora automação integrada para facilitar a implementação e a operação. Além disso, as organizações podem aprimorar sua postura de segurança ao identificar e corrigir vulnerabilidades suscetíveis a ataques de ransomware por meio da detecção integrada de anomalias e de relatórios abrangentes.

A criptografia de dados em repouso e em trânsito, a análise forense segura usando hardware livre de malware em cloud isolados e a automação e orquestração de processos de recuperação destacam a robustez da Cleanroom Recovery. Testes e validações regulares dos planos de recuperação cibernética são cruciais para confirmar a preparação e a resiliência contra ataques de ransomware, provando assim que os planos tradicionais de recuperação de desastres não preparam as organizações para as nuances das ameaças cibernéticas.

Obtenha as últimas informações doRelatórioCyber Recovery para TIe assista ao recente webinarIndo além da Recuperação de Desastres para Cyber Recovery. Passos para alcançar resiliência total.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

In today’s digital age, the threat of cyberattacks looms larger than ever, making robust cyber recovery strategies essential for safeguarding data and maintaining business continuity. Our latest guide, “Cleanroom: A Comprehensive Strategy for Cyber Recovery,” delves into the innovative concept of cleanrooms, or Isolated Recovery Environments (IREs), which are pivotal in fortifying organizations against cyber threats.

A cleanroom is not merely a secure space – it’s a comprehensive approach that integrates secure, isolated environments with thorough planning, best practices, rigorous testing, and precise procedures. This strategy is crucial in protecting against data breaches, financial losses, and reputational damage.

O guia oferece uma exploração aprofundada do valor comercial das salas limpas, ilustrando como elas servem como uma estratégia de defesa proativa por meio de uma combinação de tecnologia e planejamento estratégico. Essa solução oferece validação de recuperação automatizada, análise forense segura e tempos de recuperação mais rápidos.

The guide also covers various use cases for cleanrooms, including continuous cyber recovery plan testing, incident response and forensics, and secure data recovery, highlighting the limitations of traditional recovery approaches and the advantages of Commvault® Cloud Cleanroom™ Recovery. Here’s how they compare:

Traditional ApproachesCleanroom Recovery
Reativo a ameaças: muitas soluções carecem de integração bidirecional com plataformas de segurança.Abordagem proativa: portabilidade de carga de trabalho de qualquer tipo para qualquer tipo; recursos de testes contínuos e automatizados.
Suporte limitado à carga de trabalho: muitas vezes limitado apenas a máquinas virtuais ou cargas de trabalho locais.Gerenciamento simplificado: oferece suporte a aplicativos legados, híbridos e modernos cloud .
Dívida técnica: soluções ad hoc adicionadas ao longo do tempo.Consultoria para planejar e implementar a solução ideal.
Processos manuais complexos: não fornecem uma orquestração abrangente para recuperação sob demanda.Amplos recursos de automação; processo de recuperação simplificado para minimizar o tempo de inatividade.
Escala insuficiente: modelos baseados em dispositivos; tempos de recuperação mais lentos.Aproveite a cloud escala ilimitada: opções de implantação SaaS local.

If you’re involved in designing and executing your organization’s cyber resilience strategy, this guide is for you. It offers detailed insights into how cleanrooms provide a robust defense against cyber threats, with strategic integration of secure environments, planning, processes, and testing to enhance cyber resilience.

O guia aborda a crescente prevalência de ataques cibernéticos e a necessidade crítica de soluções de recuperação eficazes, fornecendo um roteiro abrangente para implementar e se beneficiar das salas limpas. Além disso, inclui perspectivas comerciais valiosas, casos de uso e citações de especialistas que destacam os benefícios práticos e a eficácia das cleanroom em cenários do mundo real.

Dive into thefull guideto not only understand the strategic importance of cleanrooms but also to equip your organization with the knowledge to enhance its cyber resilience.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements