Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Practical Tips for Data Security and Data Protection Alignment

Télécharger les ressources

À propos de cette session

Rick Vanover, qui discute depuis treize ans avec des professionnels de la sécurité au sein de l'équipe produit de Veeam, présente des façons concrètes d'aligner les équipes de protection des données et de cybersécurité. S'appuyant sur les recherches de marché de Veeam, il note que la plupart des organisations jugent cet alignement nettement insuffisant, et raconte le cas d'un établissement de santé qui a failli tout perdre lors d'une attaque par rançongiciel parce que l'équipe de sauvegarde et l'équipe de sécurité ne se parlaient jamais. Il soutient que l'équipe de sécurité doit avoir une visibilité sur l'activité de restauration, car une restauration redirigée discrète est l'un des moyens les plus simples d'exfiltrer des données sans être détecté. Il relaie six conseils de l'équipe de soutien de Veeam spécialisée en rançongiciels : garder une copie hors ligne, isolée ou immuable; bien gérer les mots de passe de chiffrement; éviter les comptes de sauvegarde partagés ou administrateurs de domaine; suivre une règle 3-2-1 actualisée avec une copie de récupération vérifiée; activer le MFA au niveau applicatif et du système d'exploitation; et maintenir un plan de récupération documenté et testé, avec un responsable de décision clair. Un collègue termine en français sur l'alignement des sauvegardes avec la Loi 25, suivi d'une brève période de questions.

À retenir

  • Donner à l'équipe de sécurité une visibilité automatisée sur les journaux d'activité de restauration; l'absence de visibilité sur qui a touché aux données de sauvegarde est un signal d'alarme immédiat.
  • Conserver au moins une copie de sauvegarde ultra-résiliente, hors ligne, isolée ou immuable, en plus d'une stratégie de sauvegarde 3-2-1 classique.
  • Gérer les mots de passe de chiffrement des sauvegardes avec autant de soin que les sauvegardes elles-mêmes; les perdre après un incident peut rendre une sauvegarde intacte inutilisable.
  • Remplacer les comptes de sauvegarde partagés ou administrateurs de domaine par des comptes individuels à portée limitée, et superposer le MFA au niveau applicatif et du système d'exploitation pour l'infrastructure de sauvegarde.
  • Documenter et tester régulièrement le plan de récupération, y compris qui est autorisé à déclarer un sinistre et à lancer les restaurations, avant qu'un incident ne force la question.

Conférenciers

Rick Vanover
Rick Vanover
Senior Director of Product Strategy · Veeam

Ressources

Mots-clés

Autres sessions GoSec 2023

Aussi de Rick Vanover

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.