
Sauvegarde et continuité
Une sauvegarde ne vaut rien tant que vous ne l’avez pas restaurée. Nous mettons en place la sauvegarde, l’archivage et la restauration de tout votre parc, convenons des délais de reprise à l’avance et prouvons chaque année qu’ils tiennent.
La question n’est pas de savoir si vous avez une sauvegarde
Presque toutes les organisations ont une sauvegarde qui tourne quelque part. La question gênante est autre : combien de temps faut-il pour repartir, et qui a réellement essayé ? En pratique, c’est là que cela coince. La sauvegarde tourne, mais personne n’a testé de restauration depuis la migration d’il y a deux ans, et le seul système dont tout le reste dépend s’avère ne pas y figurer.
Nous prenons le problème à l’envers. Nous partons de ce dont votre activité ne peut se passer : quels processus doivent tourner de nouveau dans l’heure, lesquels peuvent attendre demain et lesquels sont pénibles mais supportables. Il en sort deux chiffres par système, RPO et RTO, et ce sont eux qui déterminent la conception, pas l’inverse.
Ce service vaut la peine si vous avez plusieurs sites, si un arrêt coûte de l’argent à l’heure, ou si un client, un auditeur ou un assureur vous demande de démontrer que la restauration fonctionne. Un seul bureau, tout dans Microsoft 365 et aucune obligation légale de conservation ? Un dispositif plus léger suffit alors, et nous vous le dirons.
Ce que nous prenons en charge
- La sauvegarde de tout votre parc. Serveurs, machines virtuelles, postes, Microsoft 365 et vos charges cloud, dans un seul dispositif au lieu de quatre séparés.
- Des copies immuables. Une copie qui ne peut être ni modifiée ni supprimée, même avec des droits d’administrateur. C’est ce qui empêche un rançongiciel d’emporter aussi la sauvegarde.
- La règle 3-2-1 comme point de départ. Trois copies, deux types de supports, une hors site. Simple, et toujours la raison pour laquelle la plupart des restaurations réussissent.
- Un archivage avec rétention. Boîtes aux lettres et fichiers conservés aussi longtemps que la loi ou votre secteur l’exige, retrouvables et démontrablement inaltérés.
- Un plan de reprise testé. Pas un document dans un tiroir, mais un scénario que nous déroulons avec vous au moins une fois par an.
- Surveillé par notre propre équipe. Les tâches en échec sont reprises le jour même par notre équipe, y compris en dehors des heures de bureau.
Sauvegarde et reprise pour les PME
Presque toutes les PME ont une sauvegarde. Beaucoup moins en ont déjà restauré une. Cette différence est tout le sujet : une sauvegarde qui tourne prouve que quelque chose est écrit, pas que vous pourrez continuer avec demain. Le rançongiciel vise d’ailleurs précisément l’endroit où cette copie est conservée.
Nous posons donc une copie qui ne peut pas être modifiée, pas même par un administrateur disposant des bons mots de passe, et nous la restaurons vraiment une fois par an. Vous savez alors combien de temps cela prend. Ce que cela signifie en temps et en point de reprise est développé sous objectif de temps de reprise.
- Une copie que personne ne peut effacer Écrite de façon immuable, pour qu’un attaquant disposant de droits d’administration ne l’atteigne pas non plus.
- Restaurée pour de vrai chaque année Pas un rapport au vert mais une reprise réellement effectuée, avec la durée relevée.
- Savoir ce que coûte une journée d’arrêt Avant de construire quoi que ce soit, nous chiffrons ce qu’une interruption coûte par jour ; le niveau en découle, et non d’un forfait.
- Aussi sans salle serveur Si votre organisation travaille entièrement dans Microsoft 365, cela vaut pleinement : ces données ne se sauvegardent pas toutes seules.
Continuité pour les grandes organisations
Dans une organisation à plusieurs sites, la reprise n’est pas un geste mais un ordre. Quel système d’abord, qui appelle qui, quel site continue pendant qu’un autre est à l’arrêt, et que faire d’une ligne de production qui ne peut pas attendre un serveur de messagerie. C’est souvent écrit et rarement répété.
Nous fixons cet ordre, nous le répétons et nous mesurons ce qu’il a réellement coûté en temps. Un temps de reprise devient ainsi un chiffre sur lequel s’engager. Comment cela s’articule avec la continuité d’activité figure sous plan de reprise d’activité.
- Un temps de reprise par système Tout n’a pas à revenir aussi vite ; entre une heure et une journée, l’écart de coût est considérable.
- Bascule entre sites Un site qui reprend le travail d’un autre, avec les données nécessaires déjà présentes.
- Répété et pas seulement décrit Un exercice annuel avec la durée réelle relevée, utilisable devant un auditeur et un assureur.
- Aligné sur NIS2 Continuité et reprise sont des exigences explicites ; le reste figure sur la page NIS2.
De l’inventaire à un plan testé en quatre étapes
Le délai dépend de la taille de votre parc. Voici le parcours que nous suivons par défaut.
Analyse d’impact
Une à deux semaines. Nous parcourons vos processus avec vous et consignons pour chaque système ce que coûte un arrêt et quelle perte de données est acceptable. Il en sort le RPO et le RTO de chaque système.
Conception et engagement
Nous traduisons ces chiffres en une conception : quoi sauvegarder où, à quelle fréquence, combien de temps conserver et qui peut restaurer. Les délais de reprise figurent noir sur blanc dans le SLA.
Mise en œuvre
Installation, configuration et première sauvegarde complète, par étapes pour ne pas perturber votre production. Nous fonctionnons en parallèle jusqu’à ce que le nouveau dispositif soit démontrablement complet.
Test et revue
Un test de restauration au moins une fois par an, avec un rapport présentable à votre auditeur. Tout ce qui en ressort est corrigé puis retesté.
Des délais de reprise convenus, pas espérés
La continuité est une promesse sur le temps. Voici les éléments qui rendent cette promesse vérifiable.
- RPO et RTO par systèmeCombien de données vous pouvez perdre et à quelle vitesse vous devez repartir, consigné par système au lieu d’un seul chiffre pour tout.
- Sauvegarde immuableDes copies qui ne peuvent être ni modifiées ni supprimées pendant la durée convenue, hors de portée d’un rançongiciel.
- Copie hors siteAu moins une copie hors du site où tourne l’original, pour qu’un incendie ou un dégât des eaux n’emporte pas les deux.
- Restauration à la demandeVous pouvez demander la restauration d’un fichier, d’une boîte aux lettres ou d’un serveur entier sans que cela compte comme un incident.
- Test de reprise annuelUn scénario déroulé de bout en bout, avec le temps de reprise mesuré dans le rapport.
- Une rétention conforme à vos obligationsUn archivage réglé sur ce qu’exige votre secteur, avec une traçabilité démontrable.
- Un rapport mensuelQuelles tâches ont tourné, lesquelles ont échoué, ce qui a été corrigé et comment le parc évolue.
- Documentation de repriseSi vous partez ailleurs, vous emportez une description opérationnelle du dispositif et non une boîte noire.
Une sauvegarde jamais restaurée est une hypothèse
Le moment où une restauration devient nécessaire est le pire pour découvrir qu’une étape manquait. Nous testons donc à l’avance, selon un calendrier, avec les personnes qui devraient réellement le faire.
- Un scénario, pas une case à cocherNous convenons d’avance d’un scénario réaliste : un serveur tombé, un partage de fichiers chiffré, une boîte aux lettres perdue depuis des semaines. Puis nous le déroulons.
- C’est le temps mesuré qui compteLe rapport indique combien de temps la restauration a réellement pris, pas combien elle aurait dû prendre. Si c’est au-delà du RTO convenu, la conception change.
- Vos collaborateurs y participentLe collègue qui devrait faire cela à deux heures du matin est autour de la table, pour que la procédure lui soit familière avant d’en avoir besoin.
- Les constats sont corrigésTout ce que le test fait apparaître reçoit un responsable et une date, et est retesté au tour suivant.
Ce à quoi cela se raccorde
La continuité s’appuie sur les systèmes qui l’entourent. Ces services maintiennent cette base en ordre.
Les questions qu’on nous pose
Celles qui reviennent le plus, en bref.
Nous faisons déjà des sauvegardes. Qu’apportez-vous ?
La question n’est pas de savoir si vous avez une sauvegarde, mais si vous l’avez déjà restaurée. Une sauvegarde jamais restaurée est une supposition. Nous testons la restauration et démontrons chaque année qu’elle fonctionne, avec les délais convenus à l’avance.
Quel délai de restauration est réaliste ?
Cela varie selon le système, et c’est pourquoi nous le convenons système par système plutôt que d’annoncer un chiffre unique. Vos caisses et votre messagerie n’ont pas la même urgence qu’une archive. Ces délais sont convenus, pas espérés.
Cela protège-t-il aussi contre les rançongiciels ?
C’est notamment à cela que cela sert. Les sauvegardes immuables ne peuvent être ni modifiées ni supprimées après coup, pas même par quelqu’un ayant pris les droits d’administrateur. Nous validons l’intégrité avant restauration, pour ne pas remettre une copie infectée.
Cela fonctionne-t-il avec plusieurs sites ?
Oui, et c’est prévu pour. Pour les organisations multisites nous regardons ce qui tourne par site et ce qui est centralisé, car un plan testé uniquement au siège dit peu de chose sur une agence.
Que signifient RTO et RPO, et lesquels tenez-vous ?
Le RPO, c’est la quantité de travail que vous pouvez perdre au maximum, mesurée en temps : avec un RPO d’une heure, vous perdez au pire la dernière heure. Le RTO, c’est le temps que peut prendre le retour en service. Ces deux chiffres, nous ne les remplissons pas nous-mêmes : vous les fixez système par système, car la réponse pour la comptabilité n’est pas celle de la ligne de production. Nous concevons ensuite la sauvegarde et la restauration pour que ces chiffres soient tenus, et chaque test mesure si c’est toujours le cas.
À quelle fréquence testez-vous qu’une restauration fonctionne vraiment ?
Selon un calendrier fixe, et le résultat figure dans le rapport avec le temps que cela a pris. Une sauvegarde jamais restaurée est une hypothèse et non une sauvegarde ; en pratique, les problèmes qu’un test révèle ne sont presque jamais la sauvegarde elle-même mais ce qu’il y a autour, une licence qui ne suit pas, une intégration qui pointe vers une ancienne adresse, un mot de passe que plus personne n’a. C’est précisément pour cela qu’on teste.
Qu’est-ce au juste qu’une sauvegarde immuable ?
Une copie que vous ne pouvez ni modifier ni supprimer pendant une durée convenue, même avec des droits d’administrateur. C’est le seul type de sauvegarde qui vaille quelque chose face à un rançongiciel, car un attaquant déjà entré commence par supprimer les sauvegardes. Nous conservons ces copies à part, avec leur propre accès, de sorte que le compte qui gère vos systèmes ne puisse pas les atteindre.
Les marques ci-dessus, une page par marque
Ce que fabrique la marque, quelles gammes nous fournissons et ce que nous faisons autour.
Aller plus loin sur ce sujet
Des pages qui développent une seule question de ce service.
Nos propres certifications
ITproposal est certifiée ISO 9001 (qualité), ISO/IEC 27001 (sécurité de l’information) et ISO 14001 (environnement). Cela dit quelque chose sur notre façon de travailler et sur la manière dont nous faisons auditer nos propres processus ; ce n’est pas une certification que vous reprenez de nous.
Sachez ce qu’un arrêt vous coûte réellement
En une demi-heure d’échange, nous parcourons vos systèmes critiques. Vous saurez ensuite où votre dispositif actuel laisse des trous et ce qu’il faut pour les combler.
Des connaissances informatiques concrètes dans votre boîte mail
De nouveaux guides sur la gestion, la sécurité et le poste de travail, écrits par ceux qui font le travail. Sans discours commercial, et la désinscription se fait en un clic.