Résilience cybernétique sur IBM i : de la perception de la sécurité à la continuité prouvée

La cyberrésilience IBM i aide les entreprises à protéger les systèmes essentiels, à restaurer rapidement des données intactes et à maintenir la continuité lors des cybermenaces modernes.
5 min de lecture
Ashish Shrivastava
Ashish Shrivastava
Consultant principal
5 min de lecture
Résilience cybernétique sur IBM i : de la perception de la sécurité à la continuité éprouvée

Les systèmes IBM i sont la pierre angulaire des opérations critiques des entreprises, gérant des données hautement sensibles et des applications principales dans des secteurs tels que la banque, la fabrication, le commerce de détail et la santé. Bien que la plateforme soit reconnue pour sa fiabilité et sa sécurité inhérente, cette confiance a toutefois créé une hypothèse dangereuse : que les systèmes IBM i sont intrinsèquement sécurisés et donc moins vulnérables aux menaces informatiques modernes. Cette hypothèse n’est plus valable.

La cyberrésilience pour IBM i n’est plus optionnelle—c’est un objectif essentiel pour les entreprises. Les organisations doivent non seulement prévenir les attaques, mais aussi assurer la détection rapide, la reprise et la continuité des opérations. Les approches traditionnelles de sauvegarde et de sécurité ne suffisent plus ; une stratégie en couches, proactive, intégrant l’automatisation, les principes Zéro Trust et des capacités fiables de récupération après cyberattaque est essentielle pour renforcer la résilience, minimiser les interruptions d’affaires et répondre efficacement à l’évolution des menaces.

Le passage de la sécurité à la cyberrésilience

La sécurité traditionnelle vise à prévenir les attaques. La cyberrésilience va plus loin ; elle permet de s’assurer que même si une attaque réussit, l’organisation peut détecter, réagir, se rétablir et poursuivre ses activités avec un minimum de perturbations.

Ce changement est crucial parce que :

  • Aucun système n'est complètement à l'abri des attaques
  • Les menaces ciblent de plus en plus les environnements interconnectés
  • Les opérations commerciales ne peuvent se permettre des interruptions prolongées

Pour les environnements IBM i, la cyberrésilience signifie protéger non seulement le système lui-même, mais aussi :

  • Applications et API connectées
  • Système de fichiers intégré (IFS)
  • Infrastructure de sauvegarde et de récupération
  • Couches d’accès utilisateur et d’identité

Pourquoi les environnements IBM i sont de plus en plus à risque

Malgré sa conception robuste, IBM i n'est plus isolé. L'architecture d'entreprise moderne expose les systèmes IBM i à une surface d'attaque plus large.

  1. Les rançongiciels évoluent

    Les rançongiciels ont évolué au-delà du simple chiffrement des systèmes de production. Les attaquants ciblent maintenant les environnements de sauvegarde, exploitent les identifiants des utilisateurs, même les systèmes qui y sont connectés peuvent devenir une porte d’entrée.

  2. Les sauvegardes traditionnelles ne suffisent plus

    Les stratégies de sauvegarde traditionnelles manquent souvent d’immutabilité, ne sont pas testées régulièrement et peuvent être compromises lors des attaques. En conséquence, la restauration devient lente ou impossible.

  3. Pratiques héritées et mauvaises configurations

    Beaucoup d’environnements IBM i s’appuient encore sur des comptes utilisateurs surprivilégiés, des scripts et des tâches obsolètes ainsi qu’une surveillance et une vérification inadéquates. Ces failles peuvent silencieusement introduire des vulnérabilités au fil du temps.

  4. Risques du mirroring HA lors des cyberattaques

    Bien que la haute disponibilité (HA) assure la disponibilité lors de défaillances du système, elle ne peut pas différencier les modifications valides des modifications malveillantes. Un rançongiciel sur le système principal est rapidement répliqué vers le système de sauvegarde, rendant ainsi les deux systèmes inutilisables.

  5. Piliers fondamentaux de la cyberrésilience IBM i

    Pour survivre aux menaces informatiques modernes, les organisations doivent repenser leur stratégie, dépasser les sauvegardes et la HA traditionnelles et se concentrer principalement sur « récupérer rapidement des données propres ».

comprend la prévention des attaques, la détection des anomalies et le rétablissement sûr et rapide. Copy Services (comme FlashSystem + Copy Assurance) offrent une stratégie moderne et cyberrésiliente de protection des données.

Principales caractéristiques :

  1. Copies de données immuables : les instantanés de données ne peuvent pas être modifiés ou supprimés, ils protègent contre le chiffrement par rançongiciel et la falsification, et offrent des points de récupération sains.
  2. Sauvegardes isolées/à déconnexion physique : les copies de sauvegarde sont complètement isolées des réseaux de production, ce qui empêche les attaquants d'accéder aux données de sauvegarde et est essentiel pour la récupération ultime.
  3. Sauvegardes automatisées basées sur des instantanés : des instantanés fréquents et régis par des politiques éliminent la dépendance envers les sauvegardes manuelles/sur bande et permettent une récupération plus rapide (en quelques minutes plutôt qu'en heures/jours)
  4. Concept de récupération en salle blanche : la récupération se fait dans un environnement isolé (salle blanche) qui garantit qu'aucun logiciel malveillant n'est réintroduit dans la production et permet la validation avant la reprise des activités.
  5. Récupération plus rapide (RTO/RPO faible) : cela réduit les temps d'arrêt et assure la continuité des activités même lors d'incidents de cybersécurité.

Conclusion

IBM i continue d'être l'une des plateformes d'entreprise les plus fiables — mais dans le paysage de menaces actuel, la fiabilité doit être renforcée par la résilience.

La cyberrésilience n'est pas une mise en œuvre ponctuelle; c'est une stratégie continue qui combine technologie, processus et gouvernance.

HCLTech mène activement des preuves de concept (PoC) et des preuves de valeur (PoV) pour évaluer les technologies émergentes, y compris la cyberrésilience. Selon les résultats de ces évaluations, HCLTech recommande et met en œuvre des solutions adaptées qui répondent le mieux aux besoins spécifiques des clients.

Partager sur
DFS Fondation numérique Blogues Résilience cybernétique sur IBM i : de la perception de la sécurité à la continuité prouvée