Comment tirer parti de la fonctionnalité « Object Lock » pour se prémunir contre les attaques par ransomware

Deuxième volet d'une série de quatre articles de blog rédigés en collaboration avec Wasabi sur les moyens de se prémunir contre les attaques par ransomware.
Director of Product Management

Saviez-vous que la cybercriminalité devrait coûter 8 000 milliards de dollars américains à l'échelle mondiale en 2023 ?

C'est ce qu'indique le Rapport officiel 2022 sur la cybercriminalité publié par Cybersecurity Ventures. Si ce chiffre représentait un pays, la cybercriminalité serait la troisième économie mondiale, après les États-Unis et la Chine.

C'est ahurissant ! Mais analysons ces chiffres plus en détail.  

  • 8 000 milliards de dollars US par an.  
  • 667 milliards de dollars par mois.  
  • 154 milliards de dollars par semaine.  
  • 21,9 milliards de dollars par jour.  
  • 913 millions de dollars par heure.  
  • 15,2 millions de dollars par minute.  
  • 255 000 dollars par seconde.

Ces chiffres financiers permettent assurément de replacer les choses dans leur contexte.

Mais qu’en est-il des temps d’arrêt opérationnels et des pertes de données ?

Selon le rapport récemment publié rapport 2022 sur l’état de préparation face aux ransomwares (mis à jour), pas moins de 40 % des personnes interrogées ayant subi une attaque par ransomware se retrouveraient privées de leurs systèmes critiques pendant une durée comprise entre 2 et 15 jours. Le Le rapport IBM 2022 sur le coût des fuites de données indique que 80 % des entreprises ont subi des temps d’arrêt à la suite d’une perte de données en 2021. Pouvez-vous imaginer les répercussions financières d’une interruption d’activité, quelle qu’en soit la durée ? Avez-vous déjà réfléchi au coût que représente la cybercriminalité pour votre organisation ?

Quelle que soit la cause de la perte de données et les diverses conséquences financières, il est important que les entreprises disposent d’un plan permettant de se remettre sur pied le plus rapidement possible, avec un minimum de perturbations.

Dans la continuité de la première partie de cette série de quatre articles de blog, il ne faut jamais sous-estimer l’importance de disposer d’une stratégie de protection multicouche contre les ransomwares. «La seule façon de se protéger contre les ransomwares est de mettre en place autant de couches de protection que possible entre nous et l’attaquant », explique Marko Ljubanovic, directeur des systèmes mondiaux chez HYCU.

Dans un webinaire récent intitulé « Guide pratique sur les ransomwares : la restauration avec HYCU et Wasabi, » Drew Schlussel, directeur principal du marketing produit chez Wasabi, s’est joint à Marko pour nous donner un premier aperçu de la manière dont une solution de restauration « air-gapped » et immuable, spécialement conçue pour la récupération après une attaque par rançongiciel, peut offrir à votre organisation la tranquillité d’esprit nécessaire pour reprendre ses activités proprement, rapidement et facilement.

La tranquillité d’esprit va de pair avec l’assurance en matière de sécurité. Lorsque nous parlons d’assurance en matière de sécurité et de capacités de récupération après une attaque par ransomware, nous devons aborder la notion de « verrouillage d’objet » et la manière de l’exploiter au mieux.

Cela nous amène à la deuxième partie de cette série intitulée « Comment tirer parti du verrouillage d’objet pour se prémunir contre les attaques par rançongiciel ».

Qu’est-ce que le « verrouillage d’objet » ?

Le verrouillage d’objet permet d’empêcher la suppression ou l’écrasement d’objets pendant une durée déterminée ou indéfiniment. Vous pouvez utiliser le verrouillage d’objet pour vous conformer aux exigences réglementaires imposant un stockage de type « write-once, read-many » (WORM), afin d’ajouter simplement une couche de protection supplémentaire contre les modifications et la suppression d’objets.

« En combinant le stockage cloud immuable de Wasabi, doté d’un verrouillage d’objet intégré, et la solution de protection des données en tant que service (DaaS) de HYCU, qui permet une restauration rapide et centrée sur les applications, vous disposez des outils nécessaires pour empêcher les acteurs malveillants d’accéder à votre environnement de sauvegarde et pour reprendre vos activités lorsque votre environnement de production est corrompu », a souligné Drew Schlussel.

En apportant le plus haut niveau de sécurité à vos sauvegardes grâce à l’utilisation conjointe d’HYCU et de la fonctionnalité Object Lock de Wasabi, vous pouvez créer des fichiers immuables pour des durées de conservation définies. Associé à une approche « air-gapped » (stockage, réseaux et comptes dédiés), ce système vous permettra de verrouiller vos données et d’empêcher toute intrusion. HYCU et Wasabi renforcent la sécurité des sauvegardes et facilitent leur conservation à long terme, ce qui contribue à vous protéger contre les ransomwares dormants.

Pourquoi la fonctionnalité « Object Lock » est-elle importante ?

Les évolutions technologiques et le roulement du personnel sont une réalité. Compte tenu de la complexité des différents rouages organisationnels, l’utilisation d’objets immuables garantit que les informations sont à l’abri de toute suppression ou manipulation accidentelle ou intentionnelle.

Le verrouillage d’objet constitue également une protection supplémentaire contre les cybercriminels qui attaquent vos systèmes secondaires ou de sauvegarde pour obtenir leurs rançons. Il vous offre cette couche de protection supplémentaire pour sécuriser TOUTES vos sauvegardes, tant dans les environnements primaires que secondaires.

De plus, il est essentiel que les données des secteurs réglementés soient protégées afin de respecter les normes de conformité et de protection des consommateurs. Le verrouillage d’objets peut également aider les organisations soumises à certaines réglementations gouvernementales et sectorielles, telles que les normes HIPAA, FINRA et CJIS, à sécuriser et à préserver les dossiers numériques, les données de transaction et les journaux d’activité.

Enfin, les procédures judiciaires s’appuient sur la chaîne de conservation et l’immuabilité lorsqu’il s’agit de fournir des preuves numériques, telles que des vidéos de surveillance. Le verrouillage d’objet offre une protection contre les technologies de manipulation numérique telles que les « deep fakes » et les séquences vidéo altérées, qui sont aujourd’hui si répandues.

En matière de protection contre les ransomwares, de nombreux domaines sont susceptibles d’être améliorés, et certains d’entre eux comportent des éléments critiques. Il est essentiel de bien cerner ces domaines d’amélioration afin de garantir une protection maximale pour l’ensemble de vos charges de travail.

Votre stratégie de protection contre les ransomwares – ou son absence – vous offre-t-elle la tranquillité d’esprit nécessaire pour vous remettre d’une attaque ? Découvrez-le en téléchargeant le Rapport 2022 sur l’état de préparation face aux ransomwares (mis à jour).

Ne manquez pas la troisième partie de cette série…