Przyjęcie hipotezy o nieuchronności ataku zmienia całkowicie podejście do architektury systemów. Zamiast skupiać się wyłącznie na zapobieganiu, organizacje muszą lokować zasoby w zdolność do restauracji. Niezmienne backupy stanowią ostateczną linię obrony przed szyfrowaniem danych przez oprogramowanie typu ransomware. Systemy archiwizacji muszą być oddzielone od sieci produkcyjnej, aby złośliwy aktor nie mógł ich zniszczyć.
Regularne testowanie procedur odtwarzania potwierdza ich skuteczność w bojowych warunkach. Zespół reakcji na incydenty potrzebuje czytelnych wytycznych postępowania w sytuacjach awaryjnych. Izolacja zainfekowanych segmentów sieci musi zostać wykonana natychmiast po zidentyfikowaniu anomalii. Forensyka kryminalistyczna pozwala na zrozumienie wektora ataku i załatania luki w osłonach.
Komunikacja z udziałowcami wymaga przemyślanej strategii, aby uniknąć paniki i utraty zaufania. Radcy prawni muszą ocenić obowiązek powiadomienia organów nadzorczych o naruszeniu integralności danych. Dokumentacja każdego kroku działań naprawczych jest istotna dla późniejszych analiz i optymalizacji. Symulacje typu tabletop pozwalają zespołom technicznym przećwiczyć scenariusze ataków bez zagrożenia dla rzeczywistych systemów.
Taka gotowość redukuje czas niedostępności i minimalizuje straty finansowe oraz wizerunkowe. Odporność organizacji zależy od tempa, z jaką potrafi ona powrócić do normalnego działania. Kontynuacja biznesowa wymaga redundancji krytycznych komponentów w fizycznie oddalonych miejscach. Projektowanie procedur awaryjnych musi uwzględniać wszystkie możliwe warianty awarii infrastruktury.