Przyjęcie hipotezy o nieuchronności ataku zmienia całkowicie podejście do projektowania systemów. Zamiast skupiać się wyłącznie na prewencji, organizacje muszą inwestować zasoby w zdolność do restauracji. Niezmienne kopie zapasowe stanowią ostateczną linię obrony przed szyfrowaniem danych przez oprogramowanie typu ransomware. Systemy backupu muszą być odizolowane od sieci produkcyjnej, aby złośliwy aktor nie mógł ich zniszczyć.
Cykliczne testowanie procedur odtwarzania potwierdza ich skuteczność w realnych warunkach. Zespół reakcji na incydenty potrzebuje czytelnych wytycznych postępowania w sytuacjach kryzysowych. Izolacja zainfekowanych segmentów sieci musi nastąpić natychmiast po wykryciu anomalii. Analiza kryminalistyczna pozwala na poznanie wektora ataku i uszczelnienia luki w osłonach.
Komunikacja z interesariuszami wymaga przemyślanej strategii, aby uniknąć dezinformacji i utraty zaufania. Radcy prawni muszą sprawdzić obowiązek powiadomienia organów regulacyjnych o naruszeniu poufności danych. Rejestracja każdego etapu działań naprawczych jest kluczowa dla późniejszych analiz i optymalizacji. Symulacje typu tabletop pozwalają zespołom IT przećwiczyć sytuacje ataków bez ryzyka dla rzeczywistych systemów.
Taka przygotowanie redukuje czas niedostępności i minimalizuje uszczerbki finansowe oraz reputacyjne. Rezyliencja organizacji zależy od szybkości, z jaką potrafi ona powrócić do normalnego działania. Ciągłość biznesowa wymaga redundancji krytycznych komponentów w geograficznie oddalonych lokalizacjach. Planowanie procedur awaryjnych musi uwzględniać każde możliwe scenariusze awarii infrastruktury.