Résilience cyber sur IBM i : de la perception de la sécurité à la continuité éprouvée

La cyberrésilience IBM i aide les entreprises à protéger les systèmes critiques, à restaurer rapidement des données saines et à maintenir la continuité face aux menaces cybernétiques actuelles.
5 min de lecture
Ashish Shrivastava
Ashish Shrivastava
Consultant principal
5 min de lecture
Résilience cybernétique sur IBM i : De la perception de la sécurité à la continuité éprouvée

Les systèmes IBM i constituent la colonne vertébrale des opérations d’affaires critiques, gérant des données hautement sensibles et des applications essentielles dans des secteurs comme la finance, la fabrication, le commerce de détail et la santé. Bien que la plateforme soit reconnue pour sa fiabilité et sa sécurité inhérente, cette confiance a aussi engendré une hypothèse dangereuse : que les systèmes IBM i sont intrinsèquement sécurisés et donc moins vulnérables aux menaces cybernétiques modernes. Cette hypothèse n’est plus valable.

La cyber-résilience pour IBM i n’est plus optionnelle — c’est une exigence incontournable pour les entreprises. Les organisations doivent s'assurer non seulement de la prévention des attaques, mais aussi de la détection rapide, de la récupération et de la continuité des opérations. Les approches traditionnelles de sauvegarde et de sécurité à elles seules sont insuffisantes ; une stratégie multicouche et proactive intégrant l’automatisation, les principes du Zero Trust et des capacités fiables de reprise après sinistre est essentielle pour renforcer la résilience, minimiser les interruptions d’affaires et répondre efficacement à l’évolution des menaces.

Le passage de la sécurité à la cyber-résilience

La sécurité traditionnelle met l’accent sur la prévention des attaques. La cyber-résilience va plus loin ; elle s’assure que même si une attaque réussit, l’organisation peut détecter, répondre, récupérer et poursuivre ses activités avec un minimum d’interruptions.

Ce changement est crucial parce que :

  • Aucun système n’est complètement à l’abri des attaques
  • Les menaces ciblent de plus en plus les environnements interconnectés
  • Les opérations d’affaires ne peuvent se permettre de longs temps d’arrêt

Pour les environnements IBM i, la cyber-résilience signifie protéger non seulement le système lui-même, mais aussi :

  • Les applications connectées et les API
  • Le système de fichiers intégré (IFS)
  • L’infrastructure de sauvegarde et de reprise
  • Les couches d’accès utilisateur et d’identité

Pourquoi les environnements IBM i sont de plus en plus à risque

Malgré sa conception robuste, IBM i n’est plus isolé. L’architecture moderne des entreprises expose les systèmes IBM i à une surface d’attaque plus large.

  1. Les ransomwares évoluent

    Les ransomwares ont dépassé l’étape du chiffrement des systèmes de production. Les attaquants ciblent maintenant les environnements de sauvegarde, exploitent les identifiants d’utilisateurs, et le fait que des systèmes qui y sont connectés peuvent servir de porte d’entrée

  2. Les sauvegardes traditionnelles ne suffisent plus

    Les stratégies de sauvegarde traditionnelles manquent souvent d’immutabilité, ne sont pas testées régulièrement et peuvent être compromises lors d’attaques. Par conséquent, la récupération devient lente ou impossible.

  3. Pratiques héritées et erreurs de configuration

    De nombreux environnements IBM i reposent encore sur des comptes utilisateurs surdimensionnés, des scripts et tâches obsolètes ainsi qu’une surveillance et une vérification faibles. Au fil du temps, ces lacunes peuvent introduire silencieusement des vulnérabilités.

  4. Le risque du mirroring HA lors des cyberattaques

    Bien que la haute disponibilité (HA) assure la continuité lors des pannes système, elle ne peut différencier les changements légitimes et malicieux. Un ransomware sur le système principal est rapidement répliqué sur le système de sauvegarde — les deux deviennent alors inutilisables.

  5. Piliers fondamentaux de la cyber-résilience IBM i

    Pour survivre aux menaces cybernétiques modernes, les organisations doivent repenser leur stratégie, dépasser les seules approches de sauvegarde et de HA, et se concentrer avant tout sur « récupérer rapidement des données saines »

comprend la prévention des attaques, la détection des anomalies, et une récupération sûre et rapide. Copy Services (comme FlashSystem + Copy Assurance) offrent une stratégie de protection des données moderne et cyber-résiliente.

Principales caractéristiques :

  1. Copies de données immuables : les instantanés de données ne peuvent être ni modifiés ni supprimés, ils protègent contre le chiffrement malveillant et l’altération, et assurent des points de reprise sains.
  2. Sauvegardes déconnectées/isolées (air-gapped) : les copies de sauvegarde sont totalement isolées des réseaux de production, empêchant ainsi les attaquants d’accéder aux données de sauvegarde. Il s’agit d’un élément clé pour une reprise en dernier recours.
  3. Sauvegardes automatisées basées sur des instantanés : des instantanés fréquents et régis par des politiques éliminent la dépendance aux sauvegardes manuelles ou sur bande et permettent une reprise plus rapide (en minutes plutôt qu’en heures/jours).
  4. Concept de salle blanche (cleanroom) pour la reprise : la reprise a lieu dans un environnement isolé (cleanroom), ce qui s’assure que les logiciels malveillants ne sont pas réintroduits en production et permet la validation avant la reprise des opérations.
  5. Reprise plus rapide (faible RTO/RPO) : cela réduit les temps d’arrêt et garantit la continuité des activités même lors d’incidents cybernétiques.

Conclusion

IBM i demeure l’une des plateformes d’entreprise les plus fiables — mais dans le contexte actuel des menaces, la fiabilité doit s’accompagner de résilience.

La cyber-résilience n’est pas une mise en œuvre ponctuelle ; il s’agit d’une stratégie continue qui combine technologie, processus et gouvernance.

HCLTech réalise activement des preuves de concept (PoC) et des preuves de valeur (PoV) afin d’évaluer les technologies émergentes, y compris la cyber-résilience. Sur la base des résultats de ces évaluations, HCLTech recommande et met en œuvre des solutions sur mesure répondant au mieux aux exigences spécifiques des clients.

Partager sur
DFS Cloud hybride Blogues Résilience cyber sur IBM i : de la perception de la sécurité à la continuité éprouvée