Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Radical Resilience: Strengthening Data Protection Against Advanced Cyber Threats

GoSec 2024Conférence28 minFrançais
Télécharger les ressources

À propos de cette session

Eric Amar, ingénieur systèmes chez Veeam Software, donne cette conférence de commanditaire entièrement en français, même si le site inscrit la séance en anglais. Il ouvre avec des chiffres sur l'explosion des volumes de données, le multicloud et les rançongiciels : le Canada se classe troisième au monde pour la fréquence des violations selon le rapport IBM Cost of a Data Breach, et seulement 27% des victimes qui paient une rançon récupèrent réellement leurs données, argument pour des sauvegardes immuables et testées plutôt qu'une confiance envers les attaquants. À travers une analogie avec les Minions, il détaille l'approche de Veeam : stockage immuable, authentification multifacteur, une règle à quatre yeux citant une étude Verizon selon laquelle 20 à 23% des attaques viennent de l'interne, une licence basée sur la source, une analyse de maliciels par IA, et des règles YARA qui scrutent le contenu des sauvegardes plutôt que de s'en remettre aux seules signatures antivirus. Il relie cela aux lois 25 et 15 du Québec et aux questionnaires de cyberassurance techniques, présente le tableau de bord Threat Center pour des tests de reprise automatisés, et cite l'acquisition de Coveware par Veeam pour la juricomptabilité après incident. Il termine sur un cas rapporté où une entreprise a viré 22 millions de dollars après un appel vidéo truqué par IA imitant son directeur financier et son PDG.

In this presentation, we will address the growing challenge of maintaining data confidentiality, authenticity, and availability in an era where data is expanding exponentially. With 90% of the world’s data created in the last two years, the threat landscape has intensified, especially with AI making ransomware attacks more sophisticated and harder to prevent. Despite significant investments in security, the risk of a single breach remains high, with 43% of data potentially unrecoverable post-attack. This highlights the urgent need for a robust data resilience strategy.
We will explore how ransomware recovery requires a different approach than traditional disaster recovery, emphasizing the importance of coordinating IT and Security teams effectively. Veeam’s new capabilities are designed to help your teams transition to Radical Resilience, ensuring your business remains operational even in the face of advanced cyber threats.

À retenir

  • Ne pas présumer que payer une rançon restaure les données; seulement environ 27% des victimes qui paient les récupèrent réellement, d'où l'intérêt d'investir dans des sauvegardes testées plutôt que sur la négociation.
  • Rendre le stockage de sauvegarde immuable et exiger l'authentification multifacteur ainsi qu'une approbation à quatre yeux pour les actions destructrices, puisque 20 à 23% des attaques réussies viennent de l'interne.
  • Tester les plans de reprise après sinistre selon un vrai calendrier, pas seulement les documenter; automatiser le test et sa trace d'audit pour avoir une preuve prête pour les assureurs et auditeurs.
  • Analyser le contenu même des sauvegardes à la recherche d'indicateurs de menace (comme des règles YARA) plutôt que de ne compter que sur l'antivirus par signature, car les attaquants ciblent spécifiquement l'infrastructure de sauvegarde.
  • Considérer la fraude par hypertrucage IA comme un risque réel dans l'approbation des paiements : un cas rapporté montre une entreprise ayant viré 22 millions de dollars après un faux appel vidéo imitant son directeur financier et son PDG.

Conférenciers

Eric Amar
Eric Amar
Systems Engineer · Veeam Software
Eric Amar possesses over twenty years of professional experience in pre-sales and architecture, specializing in teleconferencing, IP telephony, networking, servers, data protection, storage, cloud, and virtualization solutions. Throughout his… Lire la suiteRéduire

Eric Amar possesses over twenty years of professional experience in pre-sales and architecture, specializing in teleconferencing, IP telephony, networking, servers, data protection, storage, cloud, and virtualization solutions. Throughout his career, Mr. Amar has developed a comprehensive expertise in designing end-to-end solutions, considering both the technical intricacies and business impacts. He has also honed his skills in business, marketing and sales strategies, effectively managing sales and project cycles for small and medium-sized enterprises, as well as governmental, national, and international organizations.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Eric Amar

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.