Qu’est-ce que la protection des données ?
La protection des données désigne l’ensemble des politiques, technologies et contrôles utilisés pour garantir la confidentialité, l’intégrité, la disponibilité et la récupérabilité des données dans les environnements sur site, multicloud et hybrides. Elle couvre le chiffrement, les contrôles d’accès, la sauvegarde, la reprise après sinistre, la prévention des fuites de données (DLP), la gouvernance de la conformité et la résilience face aux ransomwares pour un large éventail de charges de travail. Commvault Cloud est une plateforme de pointe basée sur l’IA, spécialement conçue pour assurer une cyber-résilience unifiée. Elle offre une protection robuste, une reprise rapide et une gouvernance cohérente, quel que soit l’emplacement de vos données.
Points clés à retenir
La protection unifiée des données est le fondement de la cyber-résilience des entreprises : elle protège toutes les charges de travail, garantit le respect des exigences réglementaires et permet une Recovery rapide lorsque cela est le plus nécessaire.
La protection unifiée des données assure la sécurité des données au repos, en transit et en cours d’utilisation dans les environnements sur site, dans le cloud et hybrides, qu’il s’agisse de Microsoft 365, de Salesforce, de Kubernetes ou de bases de données.
Les attaques par ransomware ont bondi de 126 % en glissement annuel au premier trimestre 2025, rendant les sauvegardes immuables et les capacités de Recovery rapide indispensables à l’activité.
Les fournisseurs de SaaS tels que Microsoft et Salesforce fonctionnent selon un modèle de responsabilité partagée, ce qui signifie que les clients sont responsables de la sauvegarde, de la restauration et de la gouvernance de leurs propres données.
La protection des données en tant que service (DPaaS) assure la sauvegarde, la restauration, la sécurité et la conformité sous la forme d’un modèle cloud géré, éliminant ainsi les coûts d’infrastructure et permettant une évolutivité rapide.
Des réglementations telles que le RGPD, la loi HIPAA, la loi CCPA, la loi DORA et la loi européenne sur l’IA définissent des exigences strictes quant à la manière dont les données d’entreprise doivent être traitées, conservées et restaurées.
Commvault Cloud unifie la protection des charges de travail cloud natives, hybrides, multicloud, SaaS et sur site à partir d’un tableau de bord unique basé sur l’IA.
Pourquoi la protection des données est-elle importante ?
Les arguments économiques en faveur de la protection des données
La plupart des stratégies de protection des données restent fragmentées, ce qui oblige les entreprises à s’appuyer sur de multiples outils disparates, créant ainsi des lacunes, des incohérences et des risques à mesure que les données se répandent dans un nombre d’environnements plus important que jamais. Alors que les attaques par ransomware se multiplient, que la pression réglementaire s’intensifie et que les plateformes SaaS deviennent la colonne vertébrale des opérations quotidiennes, les entreprises ont besoin d’une protection unifiée qui couvre toutes les charges de travail, respecte les obligations de conformité et permette une reprise rapide en cas d’incident. Commvault Cloud réunit la sauvegarde, la sécurité, la gouvernance et la fourniture de services DPaaS au sein d’une plateforme unique basée sur l’IA.
Protection des données : garantir la disponibilité et une Recovery rapide
La sauvegarde unifiée, le stockage immuable et l’orchestration automatisée de la restauration aident les entreprises à protéger leurs données sur l’ensemble de leur infrastructure sur site, de leurs charges de travail dans le cloud, de leurs applications SaaS telles que Microsoft 365 et Salesforce, ainsi que de leurs services critiques comme Active Directory. Ces fonctionnalités permettent de réduire les temps d’arrêt et d’accélérer la restauration après une perturbation, permettant ainsi aux équipes de récupérer des données intactes et fiables et de maintenir la disponibilité des services, même à la suite d’une attaque par ransomware ou d’une défaillance de l’infrastructure. Commvault Cloud offre une protection conforme aux SLA pour chaque catégorie de charge de travail à partir d’un plan de contrôle unique, avec des options de Recovery granulaires qui contribuent à minimiser à la fois la perte de données et le temps de Recovery.
Cybersécurité : détection et confinement des menaces
Avec une augmentation de 126 % des attaques par ransomware d’une année sur l’autre au premier trimestre 2025, la détection des anomalies basée sur l’IA et le stockage immuable en air-gap sont devenus indispensables. Commvault Cloud surveille en permanence les données et les systèmes d’identité, aidant ainsi les équipes de sécurité à détecter les menaces à un stade précoce, à limiter leur portée et à effectuer une restauration en toute confiance à partir d’un point de restauration dont la fiabilité est avérée. Les contrôles de prévention des pertes de données (DLP) permettent de surveiller et de bloquer les transferts de données non autorisés, tandis que le chiffrement intégré et la gouvernance des accès réduisent l’exposition dans tous les environnements.
Résilience du cloud : protéger chaque charge de travail
Dans les environnements hybrides et multicloud, la fragmentation des outils crée de dangereuses lacunes de protection. Commvault Cloud fournit des politiques de sauvegarde cohérentes pour les applications cloud natives, Kubernetes, les plateformes SaaS, les bases de données cloud, les hyperviseurs, les fichiers et les objets, couvrant ainsi les données sur site, multicloud et en périphérie à partir d’un plan de contrôle unique. Pour les charges de travail SaaS, Commvault offre une protection au niveau des applications, tenant compte de la configuration, qui va au-delà des outils natifs des éditeurs : conservation prolongée, isolation en « air gap » en dehors des environnements de production et restauration granulaire rapide sur Microsoft 365, Salesforce, Google Workspace et Dynamics 365.
Comment fonctionne la protection des données
Les éléments clés de la protection des données
Une protection efficace des données combine des fonctionnalités interconnectées — du chiffrement et des contrôles d’accès à la sauvegarde, à la Recovery, à la détection des anomalies et à la gouvernance spécifique au SaaS — qui agissent de concert pour prévenir les pertes, détecter les menaces et rétablir rapidement les opérations. Commvault Cloud, qui repose sur cinq piliers de résilience (cloud, hybride, identité, cybersécurité et IA), rassemble tous ces éléments au sein d’une plateforme unique basée sur l’IA, couvrant un large éventail de charges de travail dans des environnements cloud natifs, SaaS, hybrides, multicloud et sur site.
Chiffrement, contrôles d’accès et gouvernance des données
Le chiffrement rend les données illisibles en cas d’interception ou de vol, avec une prise en charge du modèle « BYOK » (Bring Your Own Key) disponible pour les charges de travail soumises à une réglementation. Les contrôles d’accès appliquent les autorisations grâce à une authentification multifactorielle et à des politiques basées sur les rôles. La gouvernance des données inclut la classification, la gestion du cycle de vie et l’application des politiques de conservation, aidant ainsi les organisations à se conformer aux exigences réglementaires en constante évolution, notamment le RGPD, la loi HIPAA, la loi CCPA, la norme PCI DSS v4.0, la loi DORA et la loi européenne sur l’IA. Les contrôles DLP surveillent et bloquent les transferts de données non autorisés entre les environnements cloud, SaaS et sur site.
Sauvegarde, Recovery et immuabilité
La sauvegarde crée des copies distinctes et isolées de vos données. Recovery permet de les récupérer lorsque l’original est perdu ou compromis. Le stockage immuable — mis en œuvre via des politiques WORM ou des environnements « air gap » — empêche les ransomwares de modifier ou de supprimer les données de sauvegarde, préservant ainsi des points de restauration intacts. La restauration à un instant donné et les capacités de restauration granulaire en libre-service permettent de minimiser les temps d’indisponibilité suite à des suppressions accidentelles, des pannes système ou des cyberattaques. Pour les environnements SaaS, Commvault Cloud propose des sauvegardes tenant compte de la configuration qui capturent les métadonnées, les autorisations, les relations et les paramètres d’application en même temps que les données, permettant ainsi une restauration fidèle, et pas seulement la restauration de fichiers.
Détection basée sur l’IA et optimisation des coûts
La détection des anomalies basée sur l’IA identifie les schémas inhabituels dans le comportement du système et des utilisateurs, permettant ainsi une réaction rapide avant que les dégâts ne s’étendent. Une surveillance continue détecte les échecs de sauvegarde et les menaces potentielles, en envoyant des alertes afin que les équipes puissent agir rapidement. L’inventaire des données dans le cloud et l’analyse du coût total de possession (TCO), tous deux basés sur l’IA, fournissent des informations en temps réel pour optimiser les coûts de protection, les performances et la résilience de l’ensemble de votre parc de données. Pour les déploiements DPaaS, cela inclut la surveillance automatisée des SLA et l’application des politiques sans nécessiter de supervision manuelle de la part d’équipes informatiques déjà surchargées.
La protection des données dans la pratique
La protection des données dans tous les environnements
Les exigences en matière de protection des données varient en fonction de la taille de l’organisation, de la complexité de l’infrastructure et des contraintes réglementaires. Commvault Cloud s’adapte pour répondre aux besoins des grandes entreprises, des équipes axées sur le cloud et des organisations menant des opérations métier critiques sur des plateformes SaaS, quelle que soit leur situation actuelle et quelle que soit la direction qu’elles souhaitent prendre.
Protection des infrastructures d’entreprise complexes
Les RSSI, DSI et administrateurs de sauvegarde qui gèrent des milliers de terminaux, des bases de données critiques, Active Directory, des clusters Kubernetes et des charges de travail multicloud ont besoin d’une visibilité centralisée et de politiques de protection cohérentes. Commvault Cloud offre un plan de contrôle unique pour la sauvegarde, la restauration, la résilience des identités et le reporting de conformité, ce qui contribue à réduire les risques et les coûts opérationnels à grande échelle, tout en permettant d’atteindre des objectifs RTO et RPO rigoureux. Lors de l’évaluation des fournisseurs de solutions de protection des données d’entreprise, les principaux critères de différenciation incluent l’étendue de la couverture des charges de travail, la fiabilité des SLA, les capacités DLP et la possibilité de restaurer des données dans des environnements hybrides à partir d’une plateforme unique.
Protection unifiée des données pour les environnements hybrides et multicloud
Les architectes cloud et les ingénieurs SRE (Site Reliability Engineering) gérant des charges de travail sur AWS, Azure, Google Cloud et des plateformes SaaS sont confrontés à une fragmentation des outils et à une protection incohérente. Commvault Cloud couvre les bases de données et applications cloud (AWS RDS, Azure SQL), les fichiers et objets (AWS S3, Azure Blob), les hyperviseurs et Kubernetes, offrant des politiques de sauvegarde cohérentes, une restauration complète de la pile et une optimisation des coûts basée sur l’IA à partir d’une plateforme unique. Les meilleurs fournisseurs de protection des données dans le cloud se distinguent par leur capacité à unifier la sauvegarde et la prévention des fuites de données (DLP) sur plusieurs fournisseurs de cloud à l’aide d’un modèle de politique unique — et pas seulement par la couverture de charges de travail individuelles.
Protection de niveau entreprise pour les données des applications SaaS
Microsoft 365 et Salesforce fonctionnent tous deux selon un modèle de responsabilité partagée : le fournisseur de la plateforme sécurise l’infrastructure ; le client est responsable de la sauvegarde, de la gouvernance et de la restauration de ses propres données. Les outils natifs n’offrent qu’une réplication à court terme, sans conservation prolongée, isolation physique (air-gapped) ni restauration granulaire. Commvault Cloud offre une protection SaaS au niveau des applications, tenant compte de la configuration, avec une conservation prolongée, une isolation des données hors des environnements de production et une restauration granulaire rapide. Pour Microsoft 365, la couverture s’étend à Exchange Online, Teams, SharePoint, OneDrive et Dynamics 365. Pour Salesforce, elle couvre les clouds Sales, Service, Financial et Health dans les environnements de production et de test, y compris les métadonnées, les relations et les objets personnalisés.
Foire aux questions
Quelle est la définition du secteur pour un « service de protection des données » et comment celui-ci combine-t-il sauvegarde, sécurité et gouvernance ?
Un service de protection des données est une solution gérée ou fournie via une plateforme qui intègre le Backup and Recovery, les contrôles de sécurité (chiffrement, DLP, gouvernance des accès) et la gouvernance de la conformité au sein d’une offre unifiée, plutôt que de nécessiter des outils ponctuels distincts pour chaque fonction.
Le secteur parle de « protection des données en tant que service » (DPaaS) lorsqu’elle est fournie sous forme de modèle géré dans le cloud. Les services de protection des données efficaces fournissent des plannings de sauvegarde conformes aux SLA, un stockage immuable, la détection des anomalies et des rapports de conformité prêts pour l’audit, pour tous les types de charges de travail — de l’infrastructure sur site aux applications natives du cloud et aux plateformes SaaS telles que Microsoft 365 et Salesforce.
Quelle est la différence entre la protection des données et la sécurité des données, à l’aide d’un exemple concret d’entreprise ?
La protection des données met l’accent sur la disponibilité et la récupérabilité : elle consiste à garantir que les données sont sauvegardées, intactes et restaurables après une perte, une corruption ou une attaque. La sécurité des données met l’accent sur l’accès et la confidentialité : elle consiste à contrôler qui peut consulter ou utiliser les données et à empêcher tout accès non autorisé ou toute exfiltration.
Dans un exemple concret d’entreprise — un hôpital victime d’une attaque par ransomware —, les outils de sécurité des données (DLP, gouvernance des accès, détection des anomalies) aident à détecter l’intrusion et à en limiter l’ampleur. Les outils de protection des données (sauvegarde immuable, orchestration automatisée de la restauration) rétablissent les systèmes cliniques et les dossiers des patients dans un état dont on sait qu’il est sain, afin que les opérations puissent reprendre. Une cyber-résilience efficace nécessite la collaboration de ces deux disciplines, c’est pourquoi Commvault Cloud les unifie au sein d’une plateforme unique.
Quelles sont les dernières bonnes pratiques en matière de protection des données pour les applications SaaS telles que Microsoft 365 et Salesforce ?
Principales bonnes pratiques en matière de protection des données SaaS en 2025 et 2026 :
(1) Ne vous fiez jamais uniquement à la conservation native du SaaS : Microsoft et Salesforce recommandent tous deux d’utiliser une solution de sauvegarde tierce pour une conservation prolongée et une restauration granulaire.
(2) Isolez les données de sauvegarde en dehors de l’environnement SaaS source à l’aide d’un stockage « air-gapped » ou immuable, afin qu’une attaque par ransomware sur l’environnement de production ne puisse pas également corrompre les sauvegardes.
(3) Utilisez une sauvegarde tenant compte de la configuration qui capture les métadonnées, les autorisations, les relations et les paramètres de l’application — et pas seulement les données brutes — afin de permettre une restauration fidèle à l’original.
(4) Définissez et surveillez la conformité aux SLA par charge de travail (par exemple, un RPO de 24 heures pour les e-mails, de 4 heures pour les données CRM).
(5) Appliquez des politiques de gouvernance et de conservation cohérentes sur toutes les plateformes SaaS à partir d’un plan de contrôle unique afin de simplifier les rapports de conformité au RGPD, à la loi HIPAA et à la loi DORA.
Quels sont les avantages et les inconvénients du DPaaS par rapport à la gestion interne de la protection des données ?
Protection des données en tant que service (DPaaS) vs gestion en interne :
Avantages du DPaaS : aucun investissement initial en infrastructure ; évolutivité automatique en fonction de la croissance des données ; mises à jour, correctifs et certifications de conformité intégrés ; allègement de la charge opérationnelle pour les équipes informatiques réduites ; mise en place plus rapide de la protection pour les nouvelles charges de travail ; surveillance et alertes SLA gérées par le fournisseur.
Éléments à prendre en compte concernant le DPaaS : nécessité de faire confiance au fournisseur en matière de sécurité et de traitement des données ; coûts d’abonnement récurrents évoluant en fonction du volume de données et du nombre de charges de travail ; certaines organisations soumises à des exigences strictes en matière de souveraineté des données peuvent avoir besoin de modèles de déploiement sur site ou hybrides ; risque de dépendance vis-à-vis du fournisseur si les coûts de changement sont élevés.
Avantages d’une solution sur site : contrôle total sur la localisation des données, l’architecture de stockage et les workflows de Recovery ; coût par To potentiellement inférieur à très grande échelle ; personnalisable en fonction des exigences précises de l’organisation.
Considérations relatives à la solution sur site : investissement initial élevé ; nécessite du personnel dédié pour la gestion, l’application des correctifs et les tests ; évolutivité plus lente ; la conformité et la surveillance des SLA sont manuelles ; responsabilité totale quant à l’intégrité des sauvegardes et aux tests de récupérabilité.
Commvault Cloud prend en charge à la fois ces deux modèles et des combinaisons hybrides : il propose une solution DPaaS fournie en mode SaaS pour les charges de travail SaaS et cloud, ainsi que des options logicielles pour les environnements sur site et réglementés.
Quels SLA dois-je prendre en compte lors de l’évaluation d’un fournisseur de Data Protection as a Service ?
Critères clés des SLA à évaluer lors du choix d’un fournisseur de DPaaS :
(1) Objectif de point de Recovery (RPO) — fréquence de sauvegarde des données et fenêtre maximale acceptable de perte de données par catégorie de charge de travail.
(2) Objectif de temps de Recovery (RTO) — délai maximal nécessaire pour rétablir les opérations après un incident, depuis la détection jusqu’à la Readiness de l’environnement de production.
(3) SLA relatif au taux de réussite des sauvegardes — pourcentage de tâches de sauvegarde planifiées que le fournisseur s’engage à mener à bien, et gestion des échecs.
(4) Flexibilité de conservation — possibilité de définir des politiques de conservation par charge de travail (par exemple, 7 ans pour les données soumises à la réglementation HIPAA) sans pénalités de stockage.
(5) Disponibilité de la plateforme — disponibilité du plan de gestion DPaaS, généralement de 99,9 % ou plus.
(6) SLA de réponse du support — délai de première réponse et de résolution pour les incidents de niveau Sev-1. (7) Certifications de conformité — FedRAMP, SOC 2 Type II, ISO 27001 et normes sectorielles pertinentes.
Comment Commvault Cloud aborde-t-il la protection des données d’entreprise ?
Commvault Cloud est une plateforme de pointe basée sur l’IA, spécialement conçue pour assurer une cyber-résilience unifiée — en regroupant la protection des données, la sécurité des données, la résilience des identités et la cyber-récupération pour un large éventail de charges de travail.
S’appuyant sur cinq piliers de résilience (cloud, hybride, identité, cybersécurité et IA), elle couvre les applications cloud natives, Kubernetes, les solutions SaaS (Microsoft 365, Salesforce, Google Workspace, Dynamics 365), les bases de données cloud, les hyperviseurs, les fichiers et les objets dans les environnements cloud, sur site et hybrides.
Proposé sous forme de DPaaS, de logiciel ou de combinaisons hybrides, Commvault Cloud offre une protection conforme aux SLA, une sauvegarde immuable en air-gap, la prévention des fuites de données (DLP), la détection des anomalies et Cleanroom Recovery, ce qui en fait l’un des services de protection des données les plus complets disponibles pour les charges de travail d’entreprise.
Solutions
Protection unifiée des données pour toutes les charges de travail
Une protection des données sécurisée et résiliente
5 questions auxquelles la plupart des fournisseurs de solutions de protection des données ne répondront pas