La reprise après sinistre (DR) en tant que service (DRaaS) est la dernière évolution du marché de la reprise après sinistre.
De nombreuses entreprises n’ont tout simplement ni le temps, ni le budget, ni l’envie de mettre en place un site de reprise après sinistre qui soit le miroir du centre de données de l’entreprise — une approche autrefois moderne, mais qui devient rapidement un anachronisme coûteux. À sa place, de nombreuses organisations utilisent le cloud pour stocker les données de reprise après sinistre en cas d’incident.
Mais le cloud doit être géré. Celles qui se contentent d’y déverser leurs données en espérant pouvoir les récupérer après une attaque par rançongiciel ou un événement météorologique ont souvent été déçues. Le DRaaS s’est imposé comme un service qui fournit aux équipes informatiques un moyen géré de garantir leur capacité de récupération.
Voici quelques-unes des principales tendances du marché de la reprise après sinistre en tant que service :
1. Reprise validée
Selon Laura Shafer, directrice principale du marketing produit chez 11:11 Systems.
Pendant longtemps, il suffisait aux organisations de disposer d’un plan de continuité d’activité incluant une solution de reprise après sinistre. Si une entreprise testait le plan une fois par an, tout le monde disait : « Parfait. Ça fonctionne. » Ce n’est plus suffisant.
« Les équipes informatiques doivent non seulement tester plus souvent, mais aussi valider la reprise », a déclaré Shafer.
Pour certaines entreprises, cela peut signifier tester les applications et les utilisateurs finaux.
Pour d’autres, il peut s’agir de tests fondés sur des scénarios ou des événements, durant lesquels l’équipe informatique simule une situation courante, puis valide la reprise. Par exemple, récupérer les données depuis le point le plus récent pour simuler une panne de courant, une défaillance matérielle, ou depuis un point antérieur pour simuler une attaque par rançongiciel ou un autre incident de sécurité.
2. Fréquence des tests
L’attention portée aux tests a eu un impact sur leur fréquence.
Les organisations effectuaient autrefois un test une fois par an, lorsqu’elles apportaient une modification majeure à leur stratégie de reprise après sinistre, ou après avoir subi un sinistre et constaté que leurs données n’étaient pas entièrement récupérables.
Mais la présence du DRaaS facilite grandement les tests. Les organisations ayant désormais un fournisseur à leur disposition, elles n’ont plus à mobiliser leur personnel interne pendant de longues sessions de test.
« Cela incite davantage les équipes informatiques à tester plus fréquemment la reprise après sinistre », a déclaré Shafer, de 11:11 Systems.
« C’est une raison supplémentaire pour laquelle, quelle que soit la solution de reprise après sinistre que vous utilisez, il est impératif de pouvoir prouver que vous êtes en mesure de récupérer vos données lorsque cela est nécessaire. »
3. Anticipation des sinistres
Les sinistres étaient autrefois des événements rares. De nombreuses organisations n’en subissaient jamais ou n’avaient à gérer qu’un incident mineur, comme une coupure de courant d’un jour ou deux.
Aujourd’hui, la plupart des organisations sont susceptibles de subir un sinistre, en raison de la fréquence accrue des événements météorologiques et de la prolifération des logiciels malveillants et des rançongiciels.
« Les sinistres ne sont plus des événements qui ne surviennent qu’une fois dans une vie », a déclaré Vasilii Zorin, chef de projet principal chez Acronis.
« Ces dernières années, les cyberattaques sont devenues la principale cause des interruptions imprévues. Toutes les entreprises, quels que soient leur taille, leur secteur d’activité ou leur emplacement, sont exposées aux cybermenaces. »
La reprise après sinistre et le DRaaS deviennent un élément essentiel de la préparation à la cyberprotection, car ils garantissent la continuité des activités, même lorsque les rançongiciels parviennent à traverser les couches traditionnelles de défense de la cybersécurité.
4. Rapidité de la reprise
La rapidité de la reprise a toujours été un enjeu. Les organisations veulent que toutes leurs données soient récupérées immédiatement.
Elles spécifient fréquemment des délais de récupération de quelques minutes dans leurs demandes de devis. La consternation est souvent au rendez-vous lorsqu’elles découvrent le prix d’une reprise presque instantanée. Néanmoins, une reprise rapide est essentielle, et les organisations sont de plus en plus disposées à dépenser davantage pour réduire leurs délais de récupération.
« Les entreprises ont besoin d’une reprise rapide en cas de sinistre, car elles dépendent fortement des systèmes informatiques pour permettre aux équipes distribuées de travailler efficacement dans un environnement hybride », a déclaré Zorin, d’Acronis.
« Les organisations ne peuvent pas tolérer des heures ou des jours d’interruption. Elles doivent pouvoir rétablir leurs activités en quelques minutes. »
5. Multicloud et DRaaS
Les organisations modernes ont désormais des charges de travail sur site, dans le cloud et dans plusieurs clouds. Leur infrastructure est complexe.
Celles qui tentent de gérer leurs sauvegardes en interne se heurtent souvent à cette complexité. Lorsque leurs sauvegardes sont exhaustives, elles mobilisent généralement beaucoup trop de temps en interne. Mais il arrive souvent que certaines applications, bases de données ou certains systèmes soient oubliés dans le calendrier de sauvegarde.
Le DRaaS transfère cette complexité à un fournisseur externe ; tout ce que l’entreprise doit faire consiste à consacrer un peu de temps à vérifier que toutes les données sont couvertes.
« L’infrastructure hybride/multicloud, avec des charges de travail hébergées sur site, dans différents clouds privés et publics, est désormais la norme pour les organisations », a déclaré Zorin, d’Acronis.
« Les produits de DRaaS doivent prendre en charge l’orchestration des scénarios de reprise après sinistre dans de tels environnements, notamment la gestion de réseaux complexes et la migration des données entre plusieurs hôtes. »