Przyjęcie założenia o nieuchronności incydentu zmienia całkowicie podejście do projektowania systemów. Zamiast skupiać się wyłącznie na zapobieganiu, organizacje muszą lokować zasoby w zdolność do restauracji. Niezmienne backupy stanowią finalną linię obrony przed szyfrowaniem danych przez oprogramowanie typu ransomware. Systemy backupu muszą być odizolowane od sieci produkcyjnej, aby złośliwy aktor nie mógł ich zniszczyć.
Cykliczne testowanie procedur odtwarzania potwierdza ich skuteczność w bojowych warunkach. Zespół reakcji na incydenty potrzebuje jasnych wytycznych postępowania w sytuacjach kryzysowych. Izolacja zainfekowanych segmentów sieci musi zostać wykonana natychmiast po wykryciu anomalii. Analiza kryminalistyczna pozwala na zrozumienie wektora ataku i załatania luki w osłonach.
Komunikacja z udziałowcami wymaga przemyślanej strategii, aby uniknąć dezinformacji i utraty zaufania. Prawnicy muszą ocenić obowiązek powiadomienia organów regulacyjnych o naruszeniu integralności danych. Dokumentacja każdego kroku działań naprawczych jest kluczowa dla późniejszych analiz i optymalizacji. Ćwiczenia typu tabletop pozwalają zespołom technicznym przećwiczyć scenariusze ataków bez ryzyka dla rzeczywistych zasobów.
Taka gotowość redukuje czas przestoju i minimalizuje uszczerbki finansowe oraz reputacyjne. Odporność organizacji zależy od szybkości, z jaką potrafi ona wrócić do normalnego działania. Kontynuacja biznesowa wymaga redundancji krytycznych usług w geograficznie oddalonych miejscach. Projektowanie procedur awaryjnych musi uwzględniać każde możliwe warianty awarii infrastruktury.