Skip to main content
Arrow Electronics, Inc.
Web_Developer_Typing_on_Laptop
Article

Votre client a été victime d’une attaque. La suite est essentielle.

La cyber-résilience ne se limite plus à la prévention.

Il s’agit d’être prêt à se remettre d’une attaque lorsqu’elle se produit. 


Comme l’a dit le hacker éthique Tom Van de Wiele : « Les hackers ne piratent plus… ils se connectent. » Cela reflète le paysage actuel des menaces, où les attaques sont souvent discrètes, méthodiques et difficiles à distinguer d’une activité normale jusqu’à ce que des dommages réels aient déjà été causés.

Pour les partenaires, ce constat représente à la fois un défi et une opportunité majeure. La prévention reste importante, mais aujourd’hui, ce qui importe le plus aux clients, c’est la rapidité et la fiabilité avec lesquelles une organisation est capable de détecter les menaces, de protéger ses données critiques et de se remettre d’une attaque.

Les cyberattaques modernes ne suivent pas les schémas auxquels s’attendent de nombreuses organisations. Ce sont les identifiants qui sont compromis, et non les systèmes qui font l’objet d’une intrusion manifeste. L’accès légitime est utilisé pour se déplacer latéralement. Il en résulte que de nombreuses organisations semblent bien protégées, mais sont moins bien préparées qu’elles ne le pensent.

Du point de vue des partenaires, cela permet de ne plus se concentrer sur la question « Comment empêcher toutes les attaques ? » mais de se tourner vers une question plus stratégique : « Si un client est victime d’une intrusion, dans quel délai peut-il se remettre de cet incident en disposant de données non corrompues et fiables, avec un minimum de perturbations ? ».

La détection ne suffit pas. C’est la récupération qui compte avant tout. ”

Tom Van de Wiele, hacker éthique

Ce message correspond à la réalité actuelle : même les stratégies de sécurité les plus sophistiquées ne peuvent garantir la prévention. Les cyberattaques sont plus rapides, davantage automatisées et de plus en plus sophistiquées ; c’est pourquoi les clients ont besoin de stratégies de cyber-résilience conçues pour sécuriser, détecter et se remettre des attaques.

Le véritable risque apparaît lorsque les environnements de sauvegarde sont compromis, que les données de récupération ne sont pas isolées et qu’il n’est pas possible de vérifier de manière fiable l’intégrité des points de récupération. Pour les clients, cela se traduit par des temps d’arrêt, des pertes de données et des perturbations opérationnelles. Pour les partenaires, cela représente une opportunité d’engager une conversation plus stratégique et à plus forte valeur ajoutée.

La cyber-résilience oriente la conversation d’une approche centrée uniquement sur la prévention vers la continuité des activités et la confiance dans la récupération. Il s’agit de déterminer la rapidité avec laquelle les clients peuvent se remettre d’une attaque, l’efficacité avec laquelle ils peuvent limiter la perte de données et la confiance avec laquelle ils peuvent rétablir leurs activités après un incident.

C’est là que les partenaires peuvent mettre en avant leur valeur, non seulement en tant que fournisseurs de technologie, mais aussi en tant que conseillers de confiance aidant les clients à se préparer aux pires scénarios.

L’approche de Dell en matière de cyber-résilience repose sur un cadre clair : sécuriser, détecter, se remettre.


Il repose sur trois capacités essentielles :

  1. Isolement : les données critiques peuvent être isolées dans un coffre-fort de cyber-récupération sécurisé, distinct de la surface d’attaque principale, afin de garantir une récupération fiable.
  2. Immuabilité : une protection immuable permet d’empêcher toute modification ou suppression des données de sauvegarde, préservant ainsi l’intégrité des points de récupération.
  3. Intelligence : les analyses basées sur l’IA et l’apprentissage automatique permettent d’identifier les activités suspectes et facilitent la prise de décisions plus rapides et plus éclairées concernant la récupération.

Ensemble, ces fonctionnalités aident les organisations à :

  • Récupérer des données non corrompues et fiables
  • Minimiser les temps d’arrêt et les perturbations
  • Assurer la continuité de leurs activités avec davantage de confiance

De nombreux clients continuent de miser fortement sur des stratégies axées sur la prévention. Mais le marché évolue. La cyber-résilience reste sous-représentée dans de nombreux projets, n’est pas encore pleinement comprise par les clients et revêt une importance croissante en tant que point d’entrée pour des discussions de plus haut niveau sur la continuité des activités, les risques et la préparation à la récupération.

Cela crée une opportunité évidente de réactiver les clients inactifs, d’engager une discussion nuancée sur la cyber-résilience et de positionner les services autour de la préparation à la récupération, des tests et de la planification de la résilience à long terme.

Au lieu de mettre l’accent uniquement sur les produits, mettez l’accent sur l’impact sur les activités :

  • Que se passe-t-il si vos sauvegardes sont compromises ?
  • À quelle vitesse pourriez-vous vous remettre d’une attaque aujourd’hui ?
  • Pouvez-vous vous remettre d’une attaque en utilisant des données non corrompues et fiables ?

Ces questions permettent d’orienter la conversation sur les fonctionnalités technologiques vers les risques opérationnels, la résilience et les résultats en matière de récupération.

L’un des meilleurs moyens de comprendre les attaques modernes consiste à observer comment elles se déroulent dans la pratique. Découvrez comment les hackers éthiques abordent les incidents de sécurité réels, et comment les solutions de cyber-résilience de Dell aident les organisations à isoler leurs données critiques, à détecter les menaces et à se remettre d’une attaque avec davantage de confiance lorsque cela compte le plus.

Regardez « Comment pensent les hackers », à la demande