Przyjęcie założenia o nieuchronności incydentu zmienia całkowicie podejście do projektowania systemów. Zamiast skupiać się wyłącznie na prewencji, organizacje muszą lokować zasoby w zdolność do odzyskiwania. Niezmienne backupy stanowią ostateczną linię obrony przed zaszyfrowaniem danych przez oprogramowanie typu ransomware. Systemy backupu muszą być odizolowane od sieci produkcyjnej, aby złośliwy aktor nie mógł ich uszkodzić.
Cykliczne testowanie procedur odtwarzania weryfikuje ich skuteczność w bojowych warunkach. Zespół reakcji na incydenty potrzebuje czytelnych wytycznych postępowania w sytuacjach awaryjnych. Izolacja zainfekowanych segmentów sieci musi zostać wykonana natychmiast po zidentyfikowaniu anomalii. Forensyka kryminalistyczna pozwala na poznanie wektora ataku i załatania luki w zabezpieczeniach.
Komunikacja z udziałowcami wymaga przemyślanej strategii, aby uniknąć paniki i utraty zaufania. Prawnicy muszą ocenić obowiązek powiadomienia organów nadzorczych o naruszeniu poufności danych. Dokumentacja każdego etapu działań naprawczych jest kluczowa dla późniejszych analiz i optymalizacji. Symulacje typu tabletop pozwalają zespołom IT przećwiczyć sytuacje ataków bez zagrożenia dla rzeczywistych zasobów.
Taka przygotowanie redukuje czas przestoju i minimalizuje straty finansowe oraz wizerunkowe. Odporność organizacji zależy od szybkości, z jaką potrafi ona powrócić do normalnego funkcjonowania. Ciągłość biznesowa wymaga redundancji krytycznych usług w fizycznie oddalonych miejscach. Planowanie procedur awaryjnych musi uwzględniać każde możliwe scenariusze awarii infrastruktury.