Web Analytics

Aujourd’hui c’est la Journée mondiale de la sauvegarde : focus sur la résilience des données et les cybermenaces

Aujourd’hui c’est la Journée mondiale de la sauvegarde : focus sur la résilience des données et les cybermenaces
Le Centre pour la cybersécurité à Bruxelles – HATIM KAGHAT/BELGA MAG/AFP via Getty Images

Principaux renseignements

  • Les individus et les organisations doivent évaluer les risques de manière proactive afin d’atténuer les menaces liées aux cyberattaques sophistiquées.
  • La mise en œuvre de politiques de protection des données solides, la réalisation d’audits de sécurité réguliers et l’investissement dans des capacités avancées de détection des menaces et de réponse aux incidents sont essentiels pour la résilience des données.
  • Une feuille de route en sept étapes peut être suivie pour améliorer la résilience des données, notamment une évaluation proactive des risques, un plan de protection des données solide, un stockage et une séparation immuables, un stockage sécurisé sur site, une évaluation de l’infrastructure, une culture de la sécurité des données et une sauvegarde des données par des tiers.

La célébration annuelle de la Journée mondiale de la sauvegarde, qui en est à sa quatorzième année, a évolué et ne se contente plus d’encourager les sauvegardes de données. Elle met désormais l’accent sur une approche plus holistique de la résilience des données à une époque marquée par des cybermenaces sophistiquées et la prolifération des données.

Menaces émergentes et protection des données

Alors que les individus et les organisations ont fait des progrès dans la sauvegarde de leurs données à la fois localement et dans le nuage, atténuant les risques provenant de sources traditionnelles telles que les défaillances matérielles et les catastrophes naturelles, le paysage des menaces a radicalement changé. L’exfiltration des données – le vol et la vente potentielle d’informations sensibles sur des marchés en ligne illicites – est devenue une préoccupation majeure pour les entreprises comme pour les consommateurs.

L’essor de l’intelligence artificielle

L’essor de l’intelligence artificielle (IA) complique encore la protection des données. Les systèmes alimentés par l’IA peuvent traiter et diffuser des informations de manière imprévisible, ce qui complique le maintien du contrôle et de la visibilité sur les données sensibles.

Cette année, la Journée mondiale de la sauvegarde met en évidence la prise de conscience croissante de l’importance de la sauvegarde des données. Une étude récente a révélé qu’une grande majorité de consommateurs sauvegardent régulièrement leurs données, principalement par crainte de perdre des fichiers essentiels, de libérer de l’espace sur leur appareil et de se protéger contre les cybermenaces.

Menaces cybernétiques et exfiltration de données

Les cybercriminels se concentrent de plus en plus sur l’exfiltration des données plutôt que sur les tactiques traditionnelles de ransomware impliquant le chiffrement des données. Les ransomwares à double extorsion, dans lesquels les attaquants volent des données sensibles et menacent de les publier en ligne tout en verrouillant les systèmes, sont devenus courants.

Cette évolution vers le vol de données nécessite une approche globale de la résilience des données. Les organisations doivent évaluer les risques de manière proactive, mettre en œuvre des politiques de protection des données solides, mener des audits de sécurité réguliers et investir dans des capacités avancées de détection des menaces et de réponse aux incidents.

Améliorer la résilience des données

Les experts recommandent une feuille de route en sept étapes pour améliorer la résilience des données :

  • 1. Évaluation proactive des risques: analysez et classez les données sensibles, identifiez les vulnérabilités et mettez en œuvre des stratégies de remédiation.
  • 2. Plan robuste de protection des données: Élaborez un plan complet basé sur des objectifs de temps de récupération (RTO) et de point de récupération (RPO), englobant les actifs sur site et dans le cloud, les appareils mobiles et les appareils IoT.
  • 3. Stockage immuable et séparation: Intégrez des solutions de stockage immuable, séparez les comptes d’application de sauvegarde du stockage de sauvegarde et créez des copies des données à plusieurs endroits.
  • 4. Stockage sécurisé sur site: Utilisez le stockage sécurisé sur site comme zone de résilience pour une récupération rapide des données, indépendamment de la connectivité externe.
  • 5. Évaluation de l’infrastructure: Évaluez régulièrement votre infrastructure de sauvegarde par rapport aux meilleures pratiques de l’industrie et aux menaces émergentes.
  • 6. Culture de la sécurité des données: Encouragez une culture de sensibilisation à la sécurité des données au sein de l’organisation.
  • 7. Sauvegarde des données des tiers: Veillez à ce que les données des tiers soient également sauvegardées et à ce que les partenaires disposent de plans de résilience des données similaires.

En adoptant ces stratégies, les organisations peuvent aller au-delà des simples sauvegardes et cultiver un écosystème de données véritablement résilient, capable de résister aux menaces changeantes de l’ère numérique.

Si vous souhaitez accéder à tous les articles, abonnez-vous ici!

Plus
05:00