Sauvegarde et continuité

La sauvegarde des données est le dernier recours en cas de suppression accidentelle, de panne matérielle ou d’attaque. Elle repose sur une stratégie qui définit ce qui est sauvegardé, à quelle fréquence, combien de temps les copies sont conservées et où elles se trouvent. Le plan de reprise d’activité, lui, décrit les procédures à suivre lors d’un sinistre majeur pour remettre l’entreprise en marche.

Nous définissons cette stratégie avec vous, nous mettons en place les sauvegardes et, dans nos contrats, nous les surveillons au quotidien.

3 points

La stratégie de sauvegarde

01

Ce qui est sauvegardé

Les données d’une PME se trouvent principalement à deux endroits. Microsoft 365 pour les boîtes mail, les fichiers SharePoint et OneDrive et les conversations Teams. Les serveurs, les machines virtuelles et les bases des logiciels métier pour le reste. Microsoft s’engage sur la disponibilité de son service, pas sur la récupération des données de ses clients. Nous sauvegardons donc Microsoft 365 dans un espace séparé de votre environnement, auquel vos comptes n’ont pas accès. Une suppression, le départ d’un collaborateur ou un chiffrement mené depuis un compte légitime n’atteint pas ces copies.

02

La règle 3-2-1 et les copies immuables

La règle 3-2-1 est le principe de référence en matière de sauvegarde. Trois copies des données, sur deux supports différents, dont une conservée hors site. Elle protège des situations où un même événement atteint les données et leur sauvegarde, un incendie, un dégât d’eau ou un chiffrement.

Une sauvegarde immuable ne peut être ni modifiée ni supprimée pendant la durée définie, y compris par un compte administrateur. Les rançongiciels, ou ransomware, cherchent en premier lieu à détruire les sauvegardes avant de chiffrer les données. L’immutabilité est ce qui les en empêche.

La fréquence des sauvegardes et la durée de conservation des copies se décident avec vous et figurent au contrat. Les copies sont hébergées en Suisse, à Genève ou à Zurich.

03

Le RPO et le RTO

Deux paramètres déterminent le dimensionnement de la stratégie. Le RPO correspond au volume de travail qu’une entreprise accepte de refaire, et fixe la fréquence des sauvegardes. Le RTO correspond au temps d’arrêt qu’elle accepte, et fixe les moyens à mettre en œuvre pour restaurer. Ils se définissent activité par activité et déterminent le coût du dispositif.

Surveillance

La surveillance des sauvegardes

Une sauvegarde qui échoue produit une erreur, et cette erreur se voit. Une sauvegarde qui cesse de se lancer ne produit rien du tout, et son absence peut passer inaperçue pendant des semaines. Quand la sauvegarde fait partie de votre contrat, nous la surveillons donc chaque jour et nous vérifions deux choses. Que la sauvegarde a bien eu lieu la nuit précédente, et qu’elle s’est terminée sans erreur ni donnée écartée.

Le test de restauration va plus loin. C’est la seule vérification qui établit qu’une sauvegarde est exploitable. Il est conduit une fois par an sur un échantillon convenu avec vous, dans nos paliers Standard et Premium.

Trustinfo service informatique - Ecran ordinateur
Trustinfo - service informatique - Ordinateur diagramme
Reprise

Le plan de reprise d’activité

Le plan de reprise d’activité, ou DRP, est la procédure appliquée lors d’un sinistre majeur. Il définit l’ordre dans lequel les activités redémarrent, les responsabilités de chacun, les personnes à prévenir et les modes de fonctionnement provisoires pendant la remise en service.

Nous l’établissons avec vous, puisqu’il repose sur des décisions qui relèvent de l’entreprise, et nous le testons ensuite en conditions réelles. C’est un projet distinct de la sauvegarde.

procédure

Comment nous procédons

  • Nous relevons le volume de données à sauvegarder, ce qui est couvert aujourd’hui et ce qui ne l’est pas.
  • Nous analysons votre stratégie de sauvegarde si vous en avez une, sinon nous l’établissons avec vous.
  • Nous appliquons cette stratégie, avec des copies hors site, le plus souvent dans le cloud et immuables.
  • Dans nos contrats, nous surveillons ensuite les sauvegardes au quotidien. Nous établissons le plan de reprise d’activité si vous en voulez un.
Questions fréquentes

Ce qu’on nous demande sur la Sauvegarde et continuité

Non. Une suppression accidentelle reste récupérable pendant 90 jours, puis le contenu disparaît définitivement. Une suppression intentionnelle, dans un environnement Microsoft 365 compromis, ne laisse rien, parce que l’attaquant vide les corbeilles en même temps. Seule une sauvegarde conservée hors de votre environnement permet alors de récupérer les données.

En informatique gérée, les restaurations d’un volume usuel sont comprises dans le forfait. En co-gérée, elles s’imputent sur le crédit d’heures. Une restauration massive, ou rendue nécessaire par une manipulation venue de chez vous, est facturée séparément. Nous vous le disons avant de commencer, pas après.

Généralement non. Nous pouvons le faire si vous le demandez, mais nous l’estimons inutile dans la plupart des cas, parce que les documents qui comptent vivent dans OneDrive, dans SharePoint ou sur vos serveurs, et sont donc déjà sauvegardés.

Cela dépend du volume à restaurer et des moyens prévus pour le faire. Une boîte mail revient en quelques minutes, un serveur complet demande davantage. C’est ce que le RTO fixe, activité par activité, avant l’incident.

Oui. Microsoft assure la disponibilité de sa plateforme, mais l’entreprise doit prévoir comment continuer à travailler en cas de panne, cyberattaque, perte d’accès ou suppression de données. Un DRP cloud peut rester simple, mais il doit définir les priorités, les procédures de reprise et les solutions de secours.