Przyjęcie założenia o nieuchronności ataku zmienia całkowicie podejście do projektowania systemów. Zamiast skupiać się wyłącznie na prewencji, organizacje muszą inwestować zasoby w zdolność do restauracji. Niezmienne kopie zapasowe stanowią ostateczną linię obrony przed szyfrowaniem danych przez oprogramowanie typu ransomware. Systemy backupu muszą być odizolowane od sieci produkcyjnej, aby złośliwy aktor nie mógł ich uszkodzić.
Cykliczne testowanie procedur odtwarzania weryfikuje ich skuteczność w bojowych warunkach. Zespół reakcji na incydenty potrzebuje czytelnych wytycznych postępowania w sytuacjach awaryjnych. Izolacja zainfekowanych segmentów sieci musi zostać wykonana natychmiast po zidentyfikowaniu anomalii. Analiza kryminalistyczna pozwala na zrozumienie wektora ataku i uszczelnienia luki w zabezpieczeniach.
Komunikacja z udziałowcami wymaga zaplanowanej strategii, aby uniknąć dezinformacji i utraty zaufania. Prawnicy muszą ocenić obowiązek powiadomienia organów regulacyjnych o naruszeniu poufności danych. Rejestracja każdego etapu działań naprawczych jest istotna dla późniejszych analiz i optymalizacji. Symulacje typu tabletop pozwalają zespołom technicznym przećwiczyć scenariusze ataków bez zagrożenia dla rzeczywistych zasobów.
Taka gotowość redukuje czas przestoju i minimalizuje straty finansowe oraz wizerunkowe. Rezyliencja organizacji zależy od tempa, z jaką potrafi ona powrócić do normalnego funkcjonowania. Kontynuacja biznesowa wymaga nadmiarowości krytycznych usług w fizycznie oddalonych lokalizacjach. Projektowanie procedur awaryjnych musi uwzględniać każde możliwe warianty awarii infrastruktury.