Przyjęcie założenia o nieuchronności incydentu zmienia całkowicie podejście do projektowania systemów. Zamiast skupiać się wyłącznie na zapobieganiu, organizacje muszą inwestować zasoby w zdolność do odzyskiwania. Niezmienne backupy stanowią ostateczną linię obrony przed zaszyfrowaniem danych przez oprogramowanie typu ransomware. Systemy backupu muszą być oddzielone od sieci produkcyjnej, aby złośliwy aktor nie mógł ich uszkodzić.
Regularne testowanie procedur odtwarzania potwierdza ich skuteczność w realnych warunkach. Zespół reakcji na incydenty potrzebuje czytelnych wytycznych postępowania w sytuacjach awaryjnych. Odłączenie zainfekowanych segmentów sieci musi nastąpić natychmiast po wykryciu anomalii. Forensyka kryminalistyczna pozwala na zrozumienie wektora ataku i uszczelnienia luki w zabezpieczeniach.
Komunikacja z interesariuszami wymaga zaplanowanej strategii, aby uniknąć paniki i utraty zaufania. Prawnicy muszą ocenić obowiązek powiadomienia organów nadzorczych o naruszeniu integralności danych. Rejestracja każdego etapu działań naprawczych jest istotna dla późniejszych analiz i udoskonaleń. Symulacje typu tabletop pozwalają zespołom technicznym przećwiczyć scenariusze ataków bez zagrożenia dla rzeczywistych systemów.
Taka przygotowanie redukuje czas niedostępności i minimalizuje uszczerbki finansowe oraz wizerunkowe. Odporność organizacji zależy od szybkości, z jaką potrafi ona wrócić do normalnego funkcjonowania. Kontynuacja biznesowa wymaga nadmiarowości krytycznych usług w geograficznie oddalonych lokalizacjach. Projektowanie procedur awaryjnych musi uwzględniać każde możliwe warianty awarii infrastruktury.