Sauvegarde / PRA

Sauvegarde : pourquoi une copie hors site change tout

Une sauvegarde locale protège contre l’erreur et la panne. Une copie externalisée protège contre le sinistre et le rançongiciel. Les bonnes pratiques.

2 disques durs externes sur une station d’accueil, supports d’une sauvegarde externalisée

Une sauvegarde qui reste sur le même site que les données qu’elle protège partage aussi leurs risques : incendie, dégât des eaux, vol, panne électrique, et surtout rançongiciel. Lorsqu’un attaquant chiffre un serveur, il cherche d’abord les sauvegardes accessibles depuis le réseau pour les détruire.

Ce qu’un rançongiciel cherche en premier

Un rançongiciel moderne ne se contente plus de chiffrer les postes qu’il atteint : avant de déclencher le chiffrement, il explore le réseau à la recherche des systèmes de sauvegarde, des NAS partagés et des serveurs de fichiers, précisément parce qu’une victime qui peut restaurer ses données depuis une copie intacte n’a aucune raison de payer une rançon. Une sauvegarde accessible en écriture depuis le réseau compromis est, pour l’attaquant, une cible aussi prioritaire que les données elles-mêmes.

C’est cette logique qui rend la copie hors site indispensable : elle doit être hors de portée d’un poste ou d’un serveur compromis, pas seulement stockée « ailleurs » dans le même réseau.

Le principe : plusieurs copies, plusieurs supports, un site distant

La règle la plus répandue tient en 3 chiffres : 3 copies des données, sur 2 supports différents, dont une copie hors site. Dans une PME, cela se traduit souvent par :

  • une sauvegarde locale, rapide à restaurer, sur un NAS dédié ;
  • une copie externalisée, hors du site client, pour absorber un sinistre ;
  • une rétention suffisante (30 jours de référence dans nos offres) pour revenir avant une compromission passée inaperçue.

Sauvegarder ne suffit pas : il faut restaurer

Une sauvegarde n’a de valeur que si la restauration fonctionne. 3 vérifications simples :

  1. Supervision des tâches : chaque sauvegarde en échec doit générer une alerte traitée.
  2. Test de restauration : au moins une fois par an, restaurer réellement un jeu de données ou une machine virtuelle.
  3. Procédure écrite : qui fait quoi, dans quel ordre, avec quels accès, le jour où il faut repartir.

Ces trois vérifications ont un point commun : aucune ne se contente de croire le rapport de succès affiché chaque matin. Tester sa restauration reste le seul contrôle qui réponde vraiment à la question qui compte, pas « la sauvegarde s’est-elle exécutée », mais « les données reviennent-elles vraiment ».

Sauvegarde ou reprise d’activité ?

La sauvegarde répond à la question « puis-je récupérer mes données ? ». La reprise d’activité (PRA) répond à « en combien de temps mes services fonctionnent à nouveau ? ». Pour les organisations qui ne peuvent pas attendre la réinstallation d’un serveur, une capacité de reprise sur une infrastructure de secours, avec un réseau isolé et des tests réguliers, complète le socle de sauvegarde.

Les objectifs de reprise (délai et perte de données acceptables) se définissent après étude du périmètre : ils dépendent des volumes, des environnements et de la criticité des services. Combien de temps faut-il réellement pour redémarrer dépend presque entièrement de ce qui a été préparé à l’avance, pas du sinistre lui-même.

Ce que ça coûte de ne pas s’en préoccuper

Le coût d’une sauvegarde bien construite se voit immédiatement : un support de stockage, un abonnement, un temps de configuration. Le coût de son absence ne se voit qu’au moment du sinistre, et il est alors sans commune mesure : des données irrécupérables, une activité à l’arrêt le temps de tout reconstruire, parfois une rançon payée faute d’alternative. C’est une dépense qui se compare mal à une assurance, parce qu’elle n’a de valeur que le jour où on en a besoin, mais c’est justement ce jour-là qu’elle compte le plus.

Ce qu’il faut retenir

Une copie hors site n’est pas un luxe : c’est ce qui reste indispensable contre le sinistre et le rançongiciel, qui ciblent les sauvegardes en priorité. La supervision et les tests de restauration font la différence entre une sauvegarde qui existe sur le papier et une protection qui fonctionne vraiment le jour où on en a besoin. Et le PRA, lui, se dimensionne selon ce que votre activité peut réellement tolérer comme interruption, pas selon une norme générale.

KARIGUARD conçoit et exploite ces chaînes de protection pour des entreprises et collectivités en Martinique, en Guadeloupe et en Guyane.

À lire aussi

Articles liés

Sauvegarde / PRA 3 min

Tester sa restauration : le seul contrôle

Une sauvegarde qui tourne chaque nuit ne prouve rien tant qu’elle n’a jamais servi à restaurer quoi que ce soit. Pourquoi le test de restauration change tout.

Sauvegarde / PRA 3 min

PRA : combien de temps pour redémarrer ?

Le temps de redémarrage après un sinistre dépend de ce qui a été préparé à l’avance, pas du sinistre lui-même. Ce que couvre un plan de reprise d’activité.

Réseau 3 min

Wi-Fi dans un établissement scolaire

Salles à forte densité, réseaux séparés pour enseignants, élèves et visiteurs, filtrage adapté : ce qui distingue le Wi-Fi scolaire d’un déploiement classique.

Besoin d’un regard expert sur ce sujet ?

Nos ingénieurs peuvent auditer votre infrastructure et vous proposer un plan d’action priorisé.

Ou appelez-nous : 0596 09 09 38