Nuage · 5 min de lecture
Des sauvegardes ne constituent pas un plan de reprise après sinistre
Pourquoi disposer de sauvegardes ne garantit pas la capacité de reprendre ses activités, et les quatre éléments qui transforment des copies de données en une capacité de reprise éprouvée.
· Bhargava Group
Demandez à la plupart des entreprises si elles sont protégées contre une panne majeure et la réponse sera, sous une forme ou une autre : « Nous avons des sauvegardes. » C’est un réflexe raisonnable, mais une réponse incomplète. Les sauvegardes sont des copies de données. La reprise, c’est la capacité de remettre une entreprise en état de fonctionner dans un délai que vous pouvez vous permettre.
C’est dans l’écart entre les deux que les pannes se transforment en crises.
Commencez par deux chiffres
Le délai maximal d’interruption admissible (RTO) correspond à la durée pendant laquelle un service peut être interrompu avant que les dommages deviennent inacceptables. La perte de données maximale admissible (RPO) correspond à la quantité de données que vous pouvez vous permettre de perdre, exprimée en temps.
En haute saison, une boutique en ligne pourrait tolérer une heure d’interruption et cinq minutes de commandes perdues. Un partage de fichiers interne pourrait tolérer une journée. Ces chiffres orientent toutes les décisions de conception qui suivent, et ce sont des décisions d’affaires — pas des décisions informatiques.
Quatre éléments qui transforment les sauvegardes en capacité de reprise
1. Une couverture vérifiée
Dressez la liste de tous les systèmes qui comptent — y compris les plateformes SaaS, la configuration, le DNS et la gestion des identités — et confirmez que chacun est sauvegardé. Microsoft 365 et les services semblables assurent la disponibilité de vos données, mais la conservation et la restauration à un point précis dans le temps, en cas d’erreur de votre part, relèvent généralement de votre responsabilité.
2. Des copies hors de portée des attaquants
Les rançongiciels ciblent d’abord les sauvegardes. Conservez au moins une copie immuable ou hors ligne, stockée à l’écart des identifiants de production.
3. Un guide d’intervention que quelqu’un d’autre peut suivre
Les étapes de reprise, les dépendances et les personnes-ressources, consignées par écrit et conservées dans un endroit qui reste accessible lorsque vos systèmes principaux ne le sont plus.
4. Des exercices de restauration réguliers
Une sauvegarde qui n’a jamais été restaurée n’est qu’une hypothèse. Répétez les restaurations selon un calendrier établi, mesurez leur durée par rapport à votre RTO et corrigez ce qui vous a ralenti.
Par où commencer
Choisissez vos trois systèmes les plus importants, convenez de leur RTO et de leur RPO avec les responsables d’affaires, et effectuez un test de restauration pour chacun d’eux ce trimestre. Les résultats vous en apprendront davantage sur votre résilience que n’importe quel audit.
Notre pratique Nuage et infrastructure conçoit et exploite des programmes de reprise, de la politique de sauvegarde jusqu’aux exercices complets de reprise après sinistre.