Przyjęcie hipotezy o nieuchronności ataku zmienia całkowicie podejście do projektowania systemów. Zamiast skupiać się wyłącznie na prewencji, organizacje muszą inwestować zasoby w zdolność do odzyskiwania. Niezmienne backupy stanowią finalną linię obrony przed zaszyfrowaniem danych przez oprogramowanie typu ransomware. Systemy backupu muszą być oddzielone od sieci produkcyjnej, aby złośliwy aktor nie mógł ich uszkodzić.
Cykliczne testowanie procedur odtwarzania weryfikuje ich skuteczność w bojowych warunkach. Zespół odpowiedzi na incydenty potrzebuje czytelnych wytycznych postępowania w sytuacjach awaryjnych. Odłączenie zainfekowanych segmentów sieci musi nastąpić natychmiast po zidentyfikowaniu anomalii. Analiza kryminalistyczna pozwala na zrozumienie wektora ataku i uszczelnienia luki w osłonach.
Komunikacja z udziałowcami wymaga zaplanowanej strategii, aby uniknąć paniki i utraty zaufania. Prawnicy muszą ocenić obowiązek powiadomienia organów nadzorczych o naruszeniu poufności danych. Rejestracja każdego etapu działań naprawczych jest kluczowa dla późniejszych analiz i optymalizacji. Symulacje typu tabletop pozwalają zespołom IT przećwiczyć scenariusze ataków bez zagrożenia dla rzeczywistych systemów.
Taka przygotowanie redukuje czas przestoju i minimalizuje straty finansowe oraz reputacyjne. Rezyliencja organizacji zależy od tempa, z jaką potrafi ona powrócić do normalnego funkcjonowania. Ciągłość biznesowa wymaga nadmiarowości krytycznych komponentów w fizycznie oddalonych lokalizacjach. Planowanie procedur awaryjnych musi uwzględniać wszystkie możliwe warianty awarii infrastruktury.