La sauvegarde et la récupération constituent un volet essentiel de l’informatique d’entreprise : elles garantissent aux organisations l’accès à leurs données les plus critiques et la capacité à maintenir la continuité de leurs activités, même en cas de défaillance matérielle, de perte de données, d’incident de cybersécurité ou de catastrophe naturelle. Si les principes fondamentaux et les bonnes pratiques de sauvegarde ont fait leurs preuves au fil du temps, les technologies et les supports de stockage évoluent constamment. Les entreprises qui veulent rester compétitives doivent suivre le rythme. Cet article présente 11 bonnes pratiques de sauvegarde pour aider les organisations à éviter les pertes de données, à protéger leurs sauvegardes contre les logiciels malveillants et la corruption, et à accélérer la récupération en cas d’incident ou de catastrophe.
- 1. Mettez en œuvre le système de sauvegarde 3-2-1
- 2. Tenez compte de la commodité des sauvegardes cloud
- 3. Faites appel à un fournisseur de sauvegarde en tant que service
- 4. Stockez vos données dans plusieurs clouds
- 5. Prévenez l’explosion des coûts du cloud grâce à une stratégie de sauvegarde
- 6. Supprimez les anciennes sauvegardes
- 7. Maintenez à jour l’infrastructure et les systèmes de sauvegarde
- 8. Sécurisez et évaluez régulièrement vos sauvegardes
- 9. Corrigez les vulnérabilités de vos logiciels de sauvegarde
- 10. Utilisez des isolations réseau et des bacs à sable
- 11. Mettez l’accent sur la récupération et donnez la priorité aux données
- En résumé : protégez les données de votre organisation
1. Mettez en œuvre le système de sauvegarde 3-2-1
La formule de sauvegarde 3-2-1 existe depuis des années, ce qui signifie qu’elle a fait ses preuves. Le principe est simple :
- Créez trois copies de vos données.
- Utilisez au moins différents types de supports.
- Conservez-en une hors site.
Il existe de nombreuses configurations possibles : vous pouvez par exemple conserver une copie de vos données sur site ou dans le cloud, une autre sur un serveur de sauvegarde ou sauvegardée dans le cloud, et une troisième hors site et facilement accessible en cas de catastrophe. Les détails comptent moins que le principe général : vous ne devez faire confiance à aucune sauvegarde, aucun type de sauvegarde ni aucun emplacement de sauvegarde unique. Et même à mesure que la technologie évolue et que de nouveaux supports de stockage apparaissent et disparaissent, la simplicité du modèle 3-2-1 reste valable.
2. Tenez compte de la commodité des sauvegardes cloud
Sauvegarder dans le cloud est bien plus pratique que de nombreuses autres approches. C’est aussi généralement plus simple et plus abordable que de maintenir une infrastructure interne capable d’offrir tous les avantages du stockage cloud.
Il est difficile de contester la simplicité du paiement d’un abonnement mensuel lorsqu’on doit supporter les coûts élevés d’investissement initial et les dépenses d’exploitation récurrentes d’une solution sur site. Dans certains cas, les frais logiciels et les salaires des employés nécessaires à la gestion d’une solution interne coûtent plus cher que les services cloud — sans même compter les coûts d’acquisition du matériel.
Le cloud n’est pas seulement abordable et pratique. Il est aussi sécurisé. Si la majorité des grandes entreprises lui confient une partie ou la totalité de leur stockage de données, ce n’est pas sans raison. Votre sauvegarde ne doit pas faire exception.
3. Faites appel à un fournisseur de sauvegarde en tant que service
Vous devriez utiliser le stockage cloud pour vos sauvegardes, mais cela ne signifie pas que vous devez transférer chaque donnée vers le cloud. Cette approche peut entraîner une multitude de problèmes, allant de la difficulté à retrouver les données lorsque vous en avez besoin à l’explosion des coûts, sans oublier la dispersion du cloud — des données réparties entre de nombreux référentiels cloud différents.
Si vos propres stratégies de sauvegarde sont insuffisantes, vous auriez presque certainement intérêt à faire appel aux services d’un fournisseur de sauvegarde en tant que service (BaaS) capable de prendre en charge tous vos besoins de sauvegarde et de récupération d’entreprise. Nombre d’entre eux sont conçus spécifiquement pour les utilisateurs professionnels et incluent toutes les fonctionnalités de sécurité, de confidentialité, de conformité et d’automatisation dont les entreprises ont besoin. Confiez vos données aux professionnels.
4. Stockez vos données dans plusieurs clouds
La logique d’une approche cloud distribuée est simple : si toutes les charges de travail essentielles s’exécutent dans une seule région, les sauvegardes cloud finiront par subir des ralentissements ou des interruptions. Même les clients d’Amazon Web Services (AWS) ont connu des pannes ces dernières années.
Si tous vos œufs sont dans le panier d’un seul fournisseur cloud et qu’une région entière tombe en panne, toutes vos applications et vos sauvegardes sont inaccessibles jusqu’au rétablissement des services. Une approche réfléchie du stockage multicloud — en stockant par exemple les données dans une région et les sauvegardes dans une autre — peut garantir l’accès aux données, faciliter la récupération et offrir une plus grande tranquillité d’esprit.
5. Prévenez l’explosion des coûts du cloud grâce à une stratégie de sauvegarde
Lorsque la sauvegarde cloud a fait son apparition, certaines organisations ont commencé à y déverser leurs sauvegardes pour simplifier les opérations — mais elles ont rapidement été confrontées à des frais cloud inattendus, leurs factures de sauvegarde augmentant au même rythme que leurs capacités de stockage. Une stratégie de sauvegarde efficace nécessite une véritable stratégie.
Une organisation qui utilise le cloud pour ses sauvegardes sans disposer d’une telle stratégie peut stocker d’énormes quantités de données inutiles — par exemple un nombre excessif de copies de sauvegarde ou des instantanés expirés ou orphelins. Il se peut aussi que différents services d’une entreprise paient séparément pour sauvegarder leurs propres données, au lieu de s’appuyer sur une gestion cloud centralisée à l’échelle de l’organisation. Les bonnes équipes informatiques gèrent les sauvegardes dans toute l’entreprise afin de maîtriser les coûts, de simplifier la récupération et de garantir la responsabilité de chacun.
6. Supprimez les anciennes sauvegardes
Les sauvegardes doivent être purgées de temps à autre, qu’elles soient stockées en interne ou dans le cloud. Certaines organisations conservent une sauvegarde complète chaque mois, voire chaque semaine : cela représente beaucoup de stockage au fil du temps. Cela peut également entraîner les coûts inutiles mentionnés dans la section précédente.
Mais il existe d’autres raisons de conserver un environnement de sauvegarde propre. Tout d’abord, il devient plus facile de trouver et de restaurer ce que vous cherchez au moment voulu — car lorsqu’il faut restaurer une sauvegarde, il s’agit généralement d’une priorité élevée. En outre, il devient plus difficile de trier les anciens fichiers lorsqu’ils se sont accumulés sans contrôle pendant de longues périodes.
Les outils de conservation de données tiers peuvent vous aider. Mais une solution encore plus simple consiste à établir une politique de conservation des données qui détermine quelles sauvegardes sont conservées et lesquelles sont supprimées après un délai défini, puis à s’y tenir.
7. Maintenez à jour l’infrastructure et les systèmes de sauvegarde
Certaines organisations utilisent encore de petits lecteurs de bande pour leurs sauvegardes hebdomadaires ou mensuelles, tandis que d’autres s’appuient sur des solutions de sauvegarde grand public alors que les services cloud de niveau entreprise offrent davantage de fonctionnalités pour un coût légèrement supérieur. Si votre infrastructure de sauvegarde vieillit, il est peut-être temps de lui donner un coup de jeune pour suivre l’évolution des technologies.
Examinez régulièrement votre approche, vos systèmes et vos technologies de sauvegarde. Vous n’êtes pas obligé d’adopter la solution la plus récente et la plus performante simplement parce qu’elle est nouvelle, mais vous ne voulez pas non plus passer à côté de technologies de sauvegarde plus rapides, plus fiables et plus sécurisées — surtout si elles sont plus abordables.
8. Sécurisez et évaluez régulièrement vos sauvegardes
En pleine attaque par rançongiciel, vous ne voulez pas que vos sauvegardes vous fassent défaut — et pourtant, cela arrive constamment. La confiance des organisations dans leurs pratiques de sauvegarde masque leur complaisance, du moins jusqu’à ce qu’elles tentent une restauration et découvrent que le logiciel malveillant a déjà infiltré le système de sauvegarde ou, pire encore, que leurs sauvegardes n’ont pas été touchées par le logiciel malveillant mais sont corrompues ou incomplètes.
L’entreprise spécialisée dans la sécurité du stockage et des sauvegardes Continuity a analysé plus de 700 appareils de stockage et de sauvegarde utilisés dans plus de 200 environnements d’entreprise, auprès d’un ensemble de fournisseurs (Dell, NetApp, Veritas, Hitachi Vantara, Pure et Commvault), et a découvert des centaines de problèmes de sécurité. Le moment où vous n’avez pas encore besoin de vos sauvegardes n’est pas seulement le meilleur moment pour repérer et corriger les risques de sécurité, les erreurs ou les défaillances : c’est le seul moment.
9. Corrigez les vulnérabilités de vos logiciels de sauvegarde
Les vulnérabilités et expositions courantes non corrigées (CVE) figurent parmi les faiblesses de sécurité qui affectent les systèmes de sauvegarde. Les appliances de sauvegarde et les logiciels de sauvegarde font l’objet de mises à jour régulières pour corriger des bogues, ajouter des fonctionnalités ou combler des failles de sécurité — mais de nombreuses organisations négligent l’application des correctifs. Les vulnérabilités non corrigées des systèmes de sauvegarde constituent les principales portes d’entrée des rançongiciels.
10. Utilisez des isolations réseau et des bacs à sable
Les cyberattaques contre les systèmes de sauvegarde sont monnaie courante. Les organisations sont victimes de rançongiciels et découvrent que leurs sauvegardes sont infectées, ou des pirates exploitent des vulnérabilités et des erreurs de configuration des sauvegardes pour pénétrer facilement dans les systèmes d’entreprise.
Isoler les sauvegardes et les systèmes de sauvegarde des autres systèmes est un moyen fiable de les sécuriser. L’utilisation de l’approche 3-2-1 et la conservation d’une copie hors site sur bande, en particulier, peuvent éliminer le risque d’infection, car la bande est « isolée du réseau » ou non connectée directement à Internet. Lorsqu’une récupération est nécessaire, la ou les bandes peuvent être connectées de manière sécurisée et les données envoyées là où elles sont nécessaires.
Que les sauvegardes soient réalisées à partir de bandes isolées du réseau, du cloud ou de systèmes sur site, une autre bonne pratique consiste à placer les données récupérées dans un « bac à sable », c’est-à-dire à les conserver séparées des systèmes principaux jusqu’à ce que leur sécurité et leur état puissent être vérifiés. Analysez les données dans le bac à sable pour confirmer qu’elles sont saines avant de les remettre en production. Dans le cas contraire, votre organisation pourrait déployer des efforts considérables pour effectuer une récupération avant de découvrir qu’elle a réinfecté ses systèmes.
11. Mettez l’accent sur la récupération et donnez la priorité aux données
La sauvegarde est inutile sans récupération — et la vitesse de récupération est essentielle. S’il faut une semaine pour restaurer tous les systèmes, votre organisation risque de subir une perte de revenus et de réputation. Examinez tous les processus et technologies de sauvegarde en place afin d’évaluer leur capacité à récupérer les données de l’organisation, ainsi que la rapidité de cette récupération. Effectuez régulièrement des tests et des exercices pour déterminer le temps nécessaire à la récupération des données et la quantité de données récupérables.
Certaines organisations disposent de moyens financiers suffisants pour mettre en œuvre des systèmes de pointe capables de garantir la récupération rapide de toutes les données, mais ce n’est pas le cas de la plupart d’entre elles. Une approche intelligente consiste à déterminer quelles données sont les plus critiques à récupérer immédiatement plutôt que d’essayer de tout restaurer en une seule fois. Les systèmes essentiels peuvent ainsi être opérationnels en quelques heures et la production reprendre.
En résumé : protégez les données de votre organisation
La sauvegarde et la récupération ne sont pas qu’un processus — elles constituent aussi une référence pour la manière dont les organisations de toutes tailles protègent leurs données à une époque où les risques abondent. Des suppressions accidentelles aux défaillances matérielles, en passant par la corruption de fichiers, les logiciels malveillants, les cyberattaques ou les catastrophes naturelles, les entreprises ne manquent pas d’occasions de perdre l’accès aux données critiques dont elles dépendent pour leurs activités, et sauvegarder ces données n’est que le strict minimum.
Un bon processus de sauvegarde et de récupération commence par une stratégie et concerne la fiabilité, les politiques, la cybersécurité, l’informatique et la comptabilité. Il doit s’agir d’un processus évolutif, régulièrement réexaminé et mis à jour au besoin pour suivre le rythme des technologies en évolution et des menaces toujours plus sophistiquées. Il n’est jamais trop tôt pour renforcer votre stratégie de sauvegarde et de récupération, mais si vous attendez trop longtemps, il risque d’être trop tard.
Pour en savoir plus sur les meilleurs fournisseurs proposant des solutions de stockage cloud économiques pour les entreprises, consultez les 8 meilleurs fournisseurs de Storage-as-a-Service (STaaS) ensuite.