Nuage · 5 min de lecture

Des sauvegardes ne constituent pas un plan de reprise après sinistre

Pourquoi disposer de sauvegardes ne garantit pas la capacité de reprendre ses activités, et les quatre éléments qui transforment des copies de données en une capacité de reprise éprouvée.

· Bhargava Group

Demandez à la plupart des entreprises si elles sont protégées contre une panne majeure et la réponse sera, sous une forme ou une autre : « Nous avons des sauvegardes. » C’est un réflexe raisonnable, mais une réponse incomplète. Les sauvegardes sont des copies de données. La reprise, c’est la capacité de remettre une entreprise en état de fonctionner dans un délai que vous pouvez vous permettre.

C’est dans l’écart entre les deux que les pannes se transforment en crises.

Commencez par deux chiffres

Le délai maximal d’interruption admissible (RTO) correspond à la durée pendant laquelle un service peut être interrompu avant que les dommages deviennent inacceptables. La perte de données maximale admissible (RPO) correspond à la quantité de données que vous pouvez vous permettre de perdre, exprimée en temps.

En haute saison, une boutique en ligne pourrait tolérer une heure d’interruption et cinq minutes de commandes perdues. Un partage de fichiers interne pourrait tolérer une journée. Ces chiffres orientent toutes les décisions de conception qui suivent, et ce sont des décisions d’affaires — pas des décisions informatiques.

Quatre éléments qui transforment les sauvegardes en capacité de reprise

1. Une couverture vérifiée

Dressez la liste de tous les systèmes qui comptent — y compris les plateformes SaaS, la configuration, le DNS et la gestion des identités — et confirmez que chacun est sauvegardé. Microsoft 365 et les services semblables assurent la disponibilité de vos données, mais la conservation et la restauration à un point précis dans le temps, en cas d’erreur de votre part, relèvent généralement de votre responsabilité.

2. Des copies hors de portée des attaquants

Les rançongiciels ciblent d’abord les sauvegardes. Conservez au moins une copie immuable ou hors ligne, stockée à l’écart des identifiants de production.

3. Un guide d’intervention que quelqu’un d’autre peut suivre

Les étapes de reprise, les dépendances et les personnes-ressources, consignées par écrit et conservées dans un endroit qui reste accessible lorsque vos systèmes principaux ne le sont plus.

4. Des exercices de restauration réguliers

Une sauvegarde qui n’a jamais été restaurée n’est qu’une hypothèse. Répétez les restaurations selon un calendrier établi, mesurez leur durée par rapport à votre RTO et corrigez ce qui vous a ralenti.

Par où commencer

Choisissez vos trois systèmes les plus importants, convenez de leur RTO et de leur RPO avec les responsables d’affaires, et effectuez un test de restauration pour chacun d’eux ce trimestre. Les résultats vous en apprendront davantage sur votre résilience que n’importe quel audit.

Notre pratique Nuage et infrastructure conçoit et exploite des programmes de reprise, de la politique de sauvegarde jusqu’aux exercices complets de reprise après sinistre.

Toutes les perspectives

Parlons-en

Parlez à Nuage et infrastructure.

Une consultation de 30 minutes avec un conseiller principal. Vous repartez avec une prochaine étape claire — que nous en fassions partie ou non.

Choix en matière de confidentialité

Choisissez les technologies facultatives que nous pouvons utiliser. Vous pouvez modifier vos choix en tout temps depuis « Choix en matière de confidentialité » au bas de la page.

Strictement nécessaires

Sécurité, protection contre le pollupostage (Cloudflare Turnstile) et mémorisation de vos choix. Toujours actifs.

Toujours actifs