
Votre entreprise a 27,9% de chance d’être victime d’une violation substantielle au cours des deux prochaines années. C’est ce que révèle l’étude 2018 du Ponemon Institute sur le coût d’une violation de données, qui définit une violation comme un incident impliquant au moins 1 000 dossiers perdus ou volés contenant des informations personnelles.
Le coût croissant des incidents de cybersécurité
Bien que la cybersécurité ait toujours été importante, la cyber-résilience est désormais un impératif pour l’entreprise. L’étude du Ponemon Institute a montré que le coût total d’une violation atteignait 3,86 millions de dollars. Ces coûts incluent la découverte de la violation, sa réponse, la notification aux personnes touchées et la perte de chiffre d’affaires en raison de temps morts, de l’attrition de la clientèle, d’une atteinte à la réputation et des amendes réglementaires. Certaines entreprises se retrouvent incapables de récupérer des pertes. Les cyberattaques et le vol de données sont des menaces qui ne peuvent plus être ignorées.
Les entreprises d’aujourd’hui – et leurs clients – ont une tolérance presque nulle en ce qui concerne les interruptions de service et les perturbations des activités. Cette tolérance est testée davantage si l’incident est lié à une cyberattaque. En conséquence, les entreprises jonglent entre leurs ressources en matière de prévention des incidents, de reprise après sinistre et de cyber-récupération. Tous les trois sont nécessaires pour un plan complet de continuité des activités et de cyber-résilience. Cependant, le maintien de l’équilibre entre eux est souvent compliqué par des environnements d’infrastructure informatique hybrides complexes avec une utilisation multiplate-forme des ressources et des exigences métier strictes en matière de disponibilité et de performances.
Comment prévenir et réparer les violations de données
Un plan complet de cyber-résilience adopte une approche holistique de la sécurité et de la résilience. Les plans doivent porter sur la prévention, la détection et la récupération. Pour être efficace, votre plan devrait inclure:
- Surveillance de la gestion de la configuration de la plateforme. Recherchez des outils offrant des mises à jour en temps réel pour la cyber-résillience, afin que les chefs d’entreprise puissent prendre rapidement des décisions éclairées. Votre plan doit inclure une solution détaillant les vulnérabilités du système et leur niveau de gravité. Cela devrait vous donner une idée de la résilience de votre système et de votre état de préparation à la reprise après sinistre. Cela ouvrira la voie à une récupération rapide après une cyberattaque ou une panne.
- Stockage sécurisé et isolé. Votre plan doit inclure des données de sauvegarde isolées et protégées. Les sauvegardes sont inutiles si la brèche qui a corrompu votre environnement de production peut également corrompre vos données de sauvegarde. Les créateurs de logiciels malveillants codent spécifiquement pour traverser les réseaux et cibler les données de sauvegarde. Votre plan devrait mettre en place des barrières d’aération entre les environnements afin qu’aucun exploit ne puisse les pénétrer.
- Détection des anomalies et validation des copies ponctuelles (PIT). La récupération de données réussie dépend de copies de données non corrigées qui s’approchent le plus possible du moment de la corruption. Un plan intelligent inclut la validation régulière des copies PIT afin de détecter d’éventuelles anomalies et de vérifier leur exactitude et leur possibilité de récupération. Contrôle régulièrement et assure la disponibilité des copies les plus récentes et de qualité permettant une reprise rapide des opérations commerciales si et lorsque des anomalies sont détectées, minimisant ainsi l’impact sur votre activité.
- Protection des données client. Les cyber incidents sont une préoccupation non seulement pour votre entreprise, mais également pour vos clients et utilisateurs. Votre plan de cyber-résilience doit inclure des sauvegardes protégeant les données des clients. Votre plan doit également être suffisamment souple et réactif pour être conforme aux nouvelles règles de protection des données mises en œuvre.
- Tests et rapports. La mise en place d’un plan n’est que la première étape. Vous devez également tester régulièrement le plan pour vous assurer de la capacité à réagir rapidement et de manière décisive à une cyberattaque. Selon le secteur d’activité, il peut également exister des réglementations supplémentaires qui exigent à la fois des tests et des rapports pour prouver la conformité.
Les avantages d’une récupération rapide
À mesure que la probabilité d’incidents cybernétiques augmente, la nécessité d’une récupération plus rapide de ces incidents augmente également. Les organisations doivent pouvoir à la fois réduire le nombre d’incidents et être prête à intervenir et minimiser les coûts qui leur sont associés le cas échéant. Avoir un plan qui assure une reprise rapide, même pour une infrastructure hybride complexe, est crucial. La solution consiste en une récupération de données orchestrée et en une gestion du cycle de vie des cyber-incidents, ce qui permet de minimiser les pertes d’activité causées par les temps morts et de préserver la réputation et la clientèle de votre entreprise.


