Les données sont le moteur des organisations très actives. À l’échelle mondiale, le volume de données devrait exploser pour atteindre 175 zettaoctets d’ici 2025, soit un taux de croissance annuel composé (TCAC)¹ de 61 %. On estime que 51 % de ces données seront hébergées dans des centres de données et 49 % dans le cloud. En 2025, 90 zettaoctets de ces données proviendront d’appareils connectés à l’Internet des objets (IoT). De plus, on prévoit que 80 % des données seront non structurées d’ici 2025.² Face à une telle croissance exponentielle et à une telle dépendance vis-à-vis des données, l’enjeu lié à la protection des données critiques n’a jamais été aussi important.
La nécessité de renforcer la résilience pour éviter les temps d’arrêt
Aujourd’hui, les entreprises sont confrontées presque quotidiennement à des perturbations d’origine numérique. Menaces croissantes en matière de cybersécurité. Catastrophes naturelles imprévisibles. Coupures de courant. Pannes matérielles. Et bien d’autres encore. Le Backup and Recovery permet de protéger les données, les applications et les systèmes critiques contre une perte définitive susceptible d’entraîner des perturbations majeures de l’activité.
En tant que prestataire très sollicité de services de sécurité gérés « as-a-service », au service de clients dans tout le pays, nos équipes chez Magna5 recommandent régulièrement à nos clients de se préparer à l’imprévu. Récemment, l’un de nos clients, un fournisseur présent dans plusieurs États et spécialisé dans les systèmes techniques de mouvement et de contrôle ainsi que dans les solutions de lubrification industrielle, a été victime d’une attaque par ransomware. Heureusement, il a pu se remettre rapidement sur pied. Nous lui fournissions des sauvegardes basées sur des images VMware avec réplication hors site grâce au logiciel Commvault. Nous avons ainsi pu restaurer plusieurs systèmes Windows, notamment des serveurs web et des serveurs Microsoft SQL, sur notre plateforme d’hébergement située dans nos centres de données sécurisés Iron Mountain. Le client disposait également d’une copie hors site de ses données, physiquement isolée (air-gapped), ce qui lui a permis de se rétablir complètement et de reprendre ses activités après l’attaque par ransomware.
De nombreuses organisations n’ont pas cette chance. Des études montrent qu’en 2021, une entreprise sera victime d’une attaque par ransomware toutes les 11 secondes.³ Le coût moyen d’une fuite de données s’élève à 3,86 millions de dollars.⁴ Environ 40 à 60 % des entreprises de taille moyenne ne rouvrent jamais leurs portes après une catastrophe.[ajouter la référence] Plus surprenant encore… 90 % des entreprises victimes d’une catastrophe qui ne reprennent pas leurs activités dans les cinq jours mettent la clé sous la porte au cours de la première année.⁵ Grâce à des sauvegardes régulières, les entreprises peuvent garantir la sécurité de leurs données et la continuité de leurs activités en cas de perte de données. Pour se remettre rapidement d’un sinistre, il est tout à fait judicieux d’adopter une stratégie de sauvegarde en tant que service entièrement gérée, afin d’éviter toute interruption d’activité en cas de catastrophe.
Quelles questions devez-vous vous poser pour choisir la solution de sauvegarde en tant que service la mieux adaptée à votre entreprise ?
- Dans quel délai dois-je être à nouveau opérationnel en cas de panne ? Quel niveau de perte de données puis-je tolérer ? La solution répondra-t-elle à ces besoins ?
- Mon environnement peut-il être géré et surveillé 24 h/24 et 7 j/7 selon des objectifs de temps de reprise (RTO), des objectifs de point de reprise (RPO) ou des accords de niveau de service ?
- Puis-je mettre en place une gouvernance des données conforme aux réglementations afin que les organisations puissent rationaliser la collecte et le traitement de leurs informations ? Mes processus permettent-ils la contextualisation, l’application de règles et la mise en œuvre des exigences réglementaires pour satisfaire au RGPD, à la loi HIPAA, à la norme PCI, à la loi CCPA et bien d’autres encore ?
- Dispose-je de redondances et de capacités de basculement intégrées pour éviter les temps d’arrêt ? Ces connexions sont-elles affectées si, par exemple, les lignes électriques sont coupées à la suite d’une catastrophe naturelle ?
- Puis-je restaurer des données sur plusieurs types de couches de données et d’emplacements – environnements sur site, clouds publics et privés ?
- Ai-je mis en place un calendrier de tests pour m’assurer que la Recovery de mes sauvegardes fonctionne correctement ? À quelle fréquence les sauvegardes de données doivent-elles être effectuées ?
Une liste de contrôle pour vous aider à démarrer
Pour éviter toute perturbation des activités ou tout temps d’arrêt, voici une liste de contrôle utile qui vous aidera à vous assurer que votre entreprise soit en mesure de réagir rapidement en cas de catastrophe.
- Définissez votre tolérance en matière d’interruption de service et de perte de données.
Identifiez à l’avance quels réseaux, applications et données sont essentiels à votre activité. Lesquels doivent être restaurés en quelques millisecondes, et lesquels peuvent attendre d’être restaurés en quelques heures ? Par exemple : si vous êtes une grande banque disposant d’applications traitant un volume élevé de transactions, vous ne pouvez pas vous permettre un RPO élevé. Vous avez besoin d’un RTO court pour que votre activité reprenne à plein régime. Les types de données peuvent être classés selon plusieurs niveaux avec des RPO/RTO spécifiques, ce qui permet de personnaliser la Recovery en donnant la priorité aux données stratégiques, puis de restaurer les données non critiques par la suite. - Intégrez des redondances et des basculements pour réduire les temps d’arrêt.
Lors d’une catastrophe naturelle typique, les lignes électriques peuvent être coupées, les bâtiments inondés, les connexions Internet ralenties, ou le réseau privé virtuel peut ne pas être en mesure de gérer la charge de travail supplémentaire. Assurez-vous de disposer de plusieurs niveaux de connectivité WAN pour basculer vers des liaisons non affectées et garantir un fonctionnement fluide du réseau. Une orchestration dynamique du trafic intégrée peut également faire la différence en redirigeant les connexions en difficulté vers une meilleure connexion sans interruption de session. - Assurez-vous que les sauvegardes sont hors site et hors réseau.
Une solution hébergée de sauvegarde et de reprise après sinistre en tant que service (DRaaS) dans un environnement cloud copie vos données dans un centre de données sécurisé, déconnecté de votre réseau. Les données sauvegardées peuvent être stockées localement et répliquées vers un centre de données hors site, ou envoyées directement vers ce centre depuis vos serveurs. Vous pouvez définir la Recovery d’un environnement virtuel complet ou de systèmes d’utilisateurs finaux, d’applications cloud et d’infrastructures d’entreprise spécifiques. - Vérifiez que vous pouvez restaurer les données sur plusieurs types de couches de données et d’emplacements.
Votre solution de Backup and Recovery doit pouvoir être déployée vers et depuis plusieurs plateformes : environnements sur site, clouds publics et privés. Vérifiez si vous pouvez restaurer à la fois l’état et les données au sein des hyperviseurs. Choisissez la voie la plus rapide pour la Recovery – Recovery complète ou reconstruction – et réintégrez les données. - Vérifiez et testez régulièrement votre solution de Backup and Recovery.
Vous seriez surpris de savoir combien de plans de Backup and Recovery prennent la poussière sur des étagères, couvrant des systèmes vieux de cinq ans, datant d’une époque où l’entreprise était deux fois plus petite. En matière de Backup and Recovery, votre efficacité dépend entièrement de votre dernier test ! Un calendrier de tests est l’élément le plus important de tout plan de Backup and Recovery. N’oubliez pas qu’un test qui échoue n’est pas une mauvaise chose, car il vous alerte rapidement des problèmes plutôt que de les découvrir en pleine crise. Il est essentiel que votre plan de Backup and Recovery soit à jour par rapport aux systèmes actuels et qu’il ait été testé au moins une fois par an. Ainsi, vous pouvez être sûr que votre entreprise pourra se rétablir complètement, sans perte de données ni problème, en cas de véritable sinistre informatique. - Surveillez les sauvegardes pour vous assurer qu’elles fonctionnent correctement.
De plus en plus d’entreprises font appel à des prestataires de services gérés pour gérer et prendre en charge les processus de planification, d’alerte et de test de leur organisation 24 h/24, 7 j/7 et 365 j/an. Ces derniers peuvent facilement assurer la bascule et la sauvegarde de machines virtuelles ou d’un site entier, sans aucune perte de données et avec un minimum de perturbations.
Conclusion
La protection de vos données grâce à une sauvegarde fiable ne devrait pas être un casse-tête. Une solution de sauvegarde de données gérée en tant que service, offrant une Recovery transparente, peut garantir aux entreprises que la Recovery de leurs données et de leur réseau est entre de bonnes mains. Si vous avez besoin de vous associer à un partenaire de confiance, n’attendez pas qu’une catastrophe survienne. Laissez les experts de Magna5 se charger de la gestion et de la surveillance de vos activités de sauvegarde de données afin de protéger les actifs critiques de votre entreprise… sur site, dans le cloud ou quel que soit l’endroit où se trouvent vos données.
Magna5 fournit des solutions informatiques, de téléphonie et de connectivité gérées à des entreprises de taille moyenne et à de grandes entreprises dans tout le pays, notamment des leaders des secteurs de l’éducation, de la santé, des administrations publiques, des services financiers et d’autres secteurs d’activité. Dans le cadre de son offre de services gérés, Magna5 propose des services de sécurité, de sauvegarde des données, de gestion de la reprise après sinistre, d’hébergement et de conseil informatique depuis son centre d’exploitation fonctionnant 24 h/24, 7 j/7 et 365 j/an. La société propose également des services de téléphonie et de données, ainsi qu’une multitude de services cloud « au-dessus du réseau », et exploite un réseau propriétaire sécurisé conçu pour tirer parti d’opérateurs et d’infrastructures diversifiés dans des points de présence (PoP) ciblés à travers les États-Unis, une stratégie clé pour la fiabilité du réseau. Basée à Frisco, au Texas, Magna5 opère à l’échelle nationale et dispose de bureaux à Pittsburgh, San Antonio, Seattle et Troy, dans l’État de New York.
Références
1 IDC, « Data Age 2025 » [Seagate] [Aparavi]
2 IDC, cité par Data Management Solution Review : « Dans cinq ans, 80 % de vos données seront non structurées » [Solutions Review] [Aparavi]
3 La cybercriminalité coûtera 10 500 milliards de dollars par an à l’échelle mondiale d’ici 2025 [Cybersecurity Ventures]
4 Coût moyen d’une fuite de données en 2020 : 3,86 millions de dollars [Dark Reading]
5. Un bon dirigeant d’entreprise se prépare à faire face à une catastrophe. Voici comment [Environmental Defense Fund]