Cybersecurity draait niet langer alleen om back-ups of herstel. Nu AI cybercriminelen steeds sneller en efficiënter maakt, moeten organisaties bewijzen dat ze ook écht kunnen herstellen. Met Minutes to Recovery lanceert Commvault een interactieve cyberresilience-simulatie die tegelijk een nieuw gespreksonderwerp creëert voor resellers, MSP’s en securitypartners.
Waar bedrijven vroeger dagen of zelfs weken hadden tussen het ontdekken van een kwetsbaarheid en de eerste aanval, spreken onderzoekers vandaag over gemiddeld slechts 29 minuten. Volgens Commvault is de klassieke disaster recovery-oefening daardoor niet langer voldoende. De leverancier introduceert daarom Minutes to Recovery, een interactieve simulatie waarbij deelnemers zelf ervaren hoe een AI-gedreven cyberaanval verloopt én hoe moeilijk het is om daar onder tijdsdruk op te reageren.
Eerst aanvallen, daarna verdedigen
De oefening is opgebouwd rond drie opeenvolgende rollen.
De deelnemers beginnen als aanvaller en gebruiken Frontier AI-tools om een realistische cyberaanval op te zetten. Zo ervaren ze hoe snel AI phishingcampagnes kan personaliseren, kwetsbaarheden kan misbruiken en zelfs back-upomgevingen onder druk kan zetten.
Vervolgens wisselen ze van kamp en moeten ze als securityteam de aanval detecteren en afweren. Daarbij moeten voortdurend keuzes worden gemaakt op basis van onvolledige informatie, net zoals tijdens een echt incident.
Tot slot staat recovery centraal. Teams moeten systemen en data herstellen naar een aantoonbaar schone omgeving, zonder de malware opnieuw binnen te brengen.
Volgens Commvault maakt net die combinatie duidelijk waar de zwakke schakels zitten tussen security-, IT- en recoveryteams.
Nieuwe commerciële opportuniteit voor het kanaal
Voor ons Belgisch kanaal is vooral de partnercomponent interessant.
Commvault stelt Minutes to Recovery beschikbaar via zijn internationale partnernetwerk. MSP’s, resellers en securitypartners kunnen de simulatie gebruiken om klanten op een interactieve manier bewust te maken van hun cyberweerbaarheid, zonder zelf een volledige oefenomgeving te moeten ontwikkelen.
De sessie duurt ongeveer twee uur en resulteert in een MTCR-score (Mean Time to Clean Recovery). Die benchmark geeft volgens Commvault een meetbare indicatie van hoe snel een organisatie na een cyberincident opnieuw veilig operationeel kan worden.
Daarmee verschuift het gesprek voor partners van louter technologie naar aantoonbare bedrijfscontinuïteit en cyberweerbaarheid.
Van plannen naar aantoonbare weerbaarheid
Ook Kyndryl ziet in dergelijke simulaties een meerwaarde voor klanten.
“De meeste organisaties denken dat ze voorbereid zijn, tot ze onder echte tijdsdruk moeten reageren op een cyberincident”, zegt Allen Downs, Vice President of Security & Resiliency bij Kyndryl. “Weerbaarheid wordt uiteindelijk niet bepaald door de plannen die je schrijft, maar door de scenario’s die je daadwerkelijk hebt getest.”
AI verandert ook de cyberweerbaarheid
Met de introductie van Minutes to Recovery speelt Commvault in op een bredere trend waarbij AI niet alleen aanvallers helpt sneller en slimmer te werken, maar ook de manier verandert waarop organisaties hun cyberweerbaarheid testen.
Voor channelpartners betekent dat opnieuw een verschuiving van klassieke infrastructuurprojecten naar advies, simulaties en diensten rond cyberresilience. In een markt waar klanten steeds vaker vragen naar aantoonbare weerbaarheid, kan zo’n praktijkgerichte oefening een waardevolle ingang worden voor nieuwe securityprojecten.
