Przyjęcie założenia o nieuchronności incydentu zmienia całkowicie podejście do projektowania systemów. Zamiast skupiać się wyłącznie na prewencji, organizacje muszą inwestować zasoby w zdolność do restauracji. Niezmienne kopie zapasowe stanowią ostateczną linię obrony przed zaszyfrowaniem danych przez oprogramowanie typu ransomware. Systemy archiwizacji muszą być oddzielone od sieci produkcyjnej, aby złośliwy aktor nie mógł ich zniszczyć.
Cykliczne testowanie procedur odtwarzania potwierdza ich skuteczność w bojowych warunkach. Zespół reakcji na incydenty potrzebuje czytelnych wytycznych postępowania w sytuacjach awaryjnych. Izolacja zainfekowanych segmentów sieci musi nastąpić natychmiast po wykryciu anomalii. Forensyka kryminalistyczna pozwala na zrozumienie wektora ataku i uszczelnienia luki w zabezpieczeniach.
Komunikacja z interesariuszami wymaga przemyślanej strategii, aby uniknąć dezinformacji i utraty zaufania. Radcy prawni muszą sprawdzić obowiązek powiadomienia organów regulacyjnych o naruszeniu integralności danych. Dokumentacja każdego kroku działań naprawczych jest istotna dla późniejszych analiz i udoskonaleń. Ćwiczenia typu tabletop pozwalają zespołom technicznym przećwiczyć sytuacje ataków bez zagrożenia dla rzeczywistych zasobów.
Taka gotowość redukuje czas przestoju i minimalizuje uszczerbki finansowe oraz wizerunkowe. Odporność organizacji zależy od tempa, z jaką potrafi ona powrócić do normalnego funkcjonowania. Ciągłość biznesowa wymaga redundancji krytycznych komponentów w geograficznie oddalonych lokalizacjach. Planowanie procedur awaryjnych musi uwzględniać wszystkie możliwe scenariusze awarii infrastruktury.