Przyjęcie założenia o nieuchronności incydentu zmienia całkowicie podejście do projektowania systemów. Zamiast skupiać się wyłącznie na zapobieganiu, organizacje muszą lokować zasoby w zdolność do restauracji. Niezmienne kopie zapasowe stanowią finalną linię obrony przed szyfrowaniem danych przez oprogramowanie typu ransomware. Systemy archiwizacji muszą być oddzielone od sieci produkcyjnej, aby złośliwy aktor nie mógł ich uszkodzić.
Regularne testowanie procedur odtwarzania weryfikuje ich skuteczność w realnych warunkach. Zespół reakcji na incydenty potrzebuje jasnych wytycznych postępowania w sytuacjach awaryjnych. Odłączenie zainfekowanych segmentów sieci musi zostać wykonana natychmiast po wykryciu anomalii. Analiza kryminalistyczna pozwala na poznanie wektora ataku i załatania luki w osłonach.
Komunikacja z udziałowcami wymaga przemyślanej strategii, aby uniknąć dezinformacji i utraty zaufania. Radcy prawni muszą sprawdzić obowiązek powiadomienia organów regulacyjnych o naruszeniu integralności danych. Dokumentacja każdego kroku działań naprawczych jest istotna dla późniejszych analiz i udoskonaleń. Ćwiczenia typu tabletop pozwalają zespołom IT przećwiczyć sytuacje ataków bez ryzyka dla rzeczywistych zasobów.
Taka gotowość redukuje czas przestoju i minimalizuje uszczerbki finansowe oraz wizerunkowe. Rezyliencja organizacji zależy od tempa, z jaką potrafi ona wrócić do normalnego działania. Ciągłość biznesowa wymaga nadmiarowości krytycznych usług w fizycznie oddalonych lokalizacjach. Planowanie procedur awaryjnych musi uwzględniać każde możliwe scenariusze awarii infrastruktury.