Pour certains, l’objectif de temps de reprise (RTO) et l’objectif de point de reprise (RPO) semblent être des notions interchangeables. Pourtant, ils sont clairement différents et répondent à des objectifs distincts.
L’RTO se concentre sur le délai dans lequel une organisation sera en mesure de reprendre ses activités après un incident ou un sinistre. Il se mesure en minutes, en heures ou en jours.
Le RPO mesure la quantité de données pouvant être perdue avant qu’un préjudice ne survienne. Il se mesure généralement entre le moment d’un événement, comme une attaque par rançongiciel ou un sinistre, et la sauvegarde la plus récente.
Voici quelques-unes des principales tendances en matière d’objectifs de point de reprise :
1. Des RPO plus stricts
La rapidité de la reprise a toujours été un enjeu. Cela tend à attirer l’attention sur le RTO plutôt que sur le RPO.
Pourtant, le RPO a gagné en importance et les entreprises demandent désormais des RPO beaucoup plus stricts.
« Les entreprises imposent désormais des exigences plus strictes en matière de RTO et de RPO », a déclaré Vasilii Zorin, chef de projet senior chez Acronis.
2. Une fréquence accrue des sauvegardes
Toutes les organisations n’ont pas besoin d’un RPO quasi en temps réel ni d’un RTO nul.
Quoi qu’il en soit, les atteindre coûte cher. Certaines organisations et certains secteurs d’activité peuvent s’accommoder de systèmes hors ligne pendant un ou deux jours. Des secteurs comme la construction peuvent même tenir plus longtemps.
Mais cette disposition à tolérer des RPO plus longs est érodée par la menace que représentent les rançongiciels.
« La menace omniprésente des rançongiciels contraint les équipes informatiques à repenser la manière dont elles atteignent leurs objectifs de point et de temps de reprise », a déclaré George Crump, directeur de la stratégie produit chez StorONE.
« Les organisations qui doivent capturer les données plus fréquemment pour satisfaire aux exigences de RPO doivent utiliser des technologies telles que les sauvegardes par blocs modifiés et les sauvegardes incrémentielles au niveau des blocs. »
3. Aller au-delà de la sauvegarde
Les organisations qui souhaitent améliorer leur RPO de manière économique se rendent compte qu’un bon système de sauvegarde peut ne pas suffire.
Elles ont besoin de systèmes capables de gérer la sauvegarde, la reprise et la protection des données au sein d’une solution intégrée unique.
« Les équipes informatiques doivent rechercher une solution de stockage unique capable de répondre aux nouvelles exigences en matière de RPO et de RTO, avec des solutions offrant une ingestion rapide des sauvegardes, la protection des données sauvegardées et un environnement de reprise isolé », a déclaré Crump de StorONE.
4. Les RPO dans les environnements complexes
Les organisations conservent souvent des copies maîtresses de fichiers ou de données dans un emplacement donné, notamment pour satisfaire aux exigences de performances des applications, de conformité réglementaire ou de souveraineté des données.
Mais elles devraient également déplacer les copies et répliques secondaires ou tertiaires vers un environnement économique, tel qu’un service cloud.
En stockant les répliques en dehors de l’environnement de l’application ou de la plateforme principale, les organisations bénéficient de nouveaux niveaux de prix, de caractéristiques de performance et d’emplacements de stockage, tout en évitant de se retrouver captives d’un seul environnement applicatif ou d’infrastructure.
« Prenons par exemple une sauvegarde et un RPO pour les données Microsoft 365 (M365), a déclaré Andrew Smith, directeur senior de la stratégie et de la veille marché chez Wasabi Technologies.
M365 conserve les données utilisateur et les sauvegardes pendant des périodes déterminées. Les utilisateurs qui ont besoin de durées de conservation des données ou de fenêtres de sauvegarde plus longues, ou de politiques de conservation plus granulaires, doivent se tourner vers un outil tiers pour s’assurer que les informations utilisateur ou les sauvegardes ne sont pas supprimées définitivement au terme d’une période donnée.
C’est là que des fournisseurs de logiciels comme Veeam peuvent être intégrés afin d’apporter visibilité et structure aux données de sauvegarde, au-delà des politiques natives de gestion des données proposées par une application SaaS.
Tout cela aboutit à une architecture robuste de protection et de résilience des données, qui peut aller au-delà de la stratégie de sauvegarde recommandée « 3-2-1-1 ».
« Cependant, il est important de se rappeler que le multicloud comporte des complexités inhérentes », a déclaré Smith.
« Le recours à plusieurs applications cloud et fournisseurs d’infrastructures signifie que les organisations doivent gérer des politiques de données, des dispositifs de sécurité et des accès disparates entre les plateformes, ainsi que les déplacements et migrations de données entre les environnements cloud. Ces tâches complexes nécessitent souvent une intervention manuelle ou la mise en œuvre d’un outil tiers, et peuvent tourner au cauchemar lorsqu’il s’agit de garantir que les politiques de sauvegarde sont appliquées de manière cohérente et tenues à jour. »
5. Des RPO nuls
Jason Lohrey, PDG d’Arcitecta va jusqu’à exiger des RPO nuls.
« L’objectif de point de reprise idéal est nul, a déclaré Lohrey. Tout ce qui s’en écarte constitue un compromis. »
Voici le raisonnement : une sauvegarde s’exécute généralement toutes les quelques heures, voire une fois par jour, ce qui signifie que le RPO peut aller de quelques heures à plusieurs jours. Les instantanés du système de fichiers sont plus performants, mais peuvent être effectués toutes les heures. Les deux sont discrets et non continus, ce qui signifie que tout ce qui a été créé ou modifié depuis la dernière sauvegarde ou le dernier instantané sera perdu si une reprise s’avère nécessaire. Si plusieurs changements importants surviennent entre ces sauvegardes ou instantanés, seule la dernière version sauvegardée pourra être récupérée et le reste sera perdu.
Même si la fiabilité des systèmes de stockage s’améliore, la progression continue des cyberattaques et des rançongiciels accroît la probabilité de pertes. Toute perte de données peut avoir des conséquences et un coût importants pour les particuliers comme pour les entreprises. Il s’agit de l’un des grands défis auxquels les systèmes de stockage de données doivent répondre.
« De nouvelles approches des systèmes de fichiers et des systèmes de données permettront d’atteindre un RPO proche de zéro, avec l’espoir de parvenir à un RPO nul », a déclaré Lohrey.
« Nous nous dirigeons vers des sauvegardes continues (des sauvegardes incrémentielles perpétuelles), avec un RPO qui tend vers zéro. Les systèmes de sauvegarde que nous connaissons aujourd’hui cesseront d’exister. »