Que vous ayez tout externalisé ou que vous hébergiez vos données en interne, votre sécurité repose en partie sur des éléments qui échappent à votre contrôle : un prestataire qui peut être compromis, un éditeur ou un mainteneur qui dispose d'un accès à votre système, une attaque qui paralyse votre propre infrastructure. Les attaquants ont compris que ces angles morts sont souvent la voie la plus simple pour vous atteindre.
Si vous externalisez, le jour où votre hébergeur ou votre fournisseur SaaS est frappé, c'est vous qui êtes coupé de vos données, sans pouvoir agir. Si vous gérez tout en interne, vous dépendez malgré tout de vos éditeurs et de votre télémaintenance, et surtout, le jour où votre système de production est chiffré, une seule question compte: votre copie de secours est-elle vraiment hors d'atteinte et restaurable. NIS2 ne vous laissera d'ailleurs plus vous défausser sur vos fournisseurs, la sécurité de votre chaîne deviendra votre responsabilité. La vraie question n'est donc plus d'où vient la menace, mais si vous êtes capable de restaurer par vous-même.
Ce webinaire vous aide à repérer ces dépendances, visibles et invisibles, et à garder une capacité de restauration qui ne dépende ni du sort d'un tiers ni de l'état de votre propre infrastructure. Animé par INSPEERE, éditeur de DATIS, coffre de sauvegarde distribué en pair à pair: la cible où vos sauvegardes restent isolées et restaurables par vous, quoi qu'il arrive au reste de la chaîne. Vous reprenez le contrôle au lieu de le déléguer.
Au programme
Pourquoi les attaquants exploitent ce que vous ne maîtrisez pas: prestataires, éditeurs, accès de maintenance.
Si vous externalisez: quand la défaillance d'un fournisseur devient votre propre crise.
Si vous gérez en interne: pourquoi vous n'êtes pas pour autant à l'abri, et la question de votre copie de secours isolée et restaurable.
Ce que NIS2 introduit sur la responsabilité de votre chaîne de fournisseurs.
Comment conserver une capacité de restauration autonome, quoi qu'il arrive à votre infrastructure ou à vos prestataires.
Pour qui: DSI, RSSI et responsables techniques de collectivités, OPH, établissements publics, PME et ETI, qu'ils hébergent leurs données en interne ou chez un tiers.