Przyjęcie założenia o nieuchronności ataku zmienia całkowicie podejście do projektowania systemów. Zamiast skupiać się wyłącznie na zapobieganiu, organizacje muszą lokować zasoby w zdolność do odzyskiwania. Niezmienne kopie zapasowe stanowią finalną linię obrony przed zaszyfrowaniem danych przez oprogramowanie typu ransomware. Systemy backupu muszą być odizolowane od sieci produkcyjnej, aby złośliwy aktor nie mógł ich uszkodzić.
Regularne testowanie procedur odtwarzania potwierdza ich skuteczność w realnych warunkach. Zespół reakcji na incydenty potrzebuje jasnych wytycznych postępowania w sytuacjach kryzysowych. Odłączenie zainfekowanych segmentów sieci musi nastąpić natychmiast po wykryciu anomalii. Analiza kryminalistyczna pozwala na zrozumienie wektora ataku i uszczelnienia luki w osłonach.
Komunikacja z interesariuszami wymaga przemyślanej strategii, aby uniknąć dezinformacji i utraty zaufania. Prawnicy muszą sprawdzić obowiązek powiadomienia organów regulacyjnych o naruszeniu integralności danych. Rejestracja każdego kroku działań naprawczych jest kluczowa dla późniejszych analiz i udoskonaleń. Ćwiczenia typu tabletop pozwalają zespołom technicznym przećwiczyć sytuacje ataków bez ryzyka dla rzeczywistych zasobów.
Taka przygotowanie redukuje czas niedostępności i minimalizuje straty finansowe oraz wizerunkowe. Rezyliencja organizacji zależy od szybkości, z jaką potrafi ona powrócić do normalnego funkcjonowania. Kontynuacja biznesowa wymaga nadmiarowości krytycznych usług w geograficznie oddalonych miejscach. Planowanie procedur awaryjnych musi uwzględniać każde możliwe warianty awarii infrastruktury.