Aucune organisation n'est à l'abri d'une perte de données : panne matérielle, rançongiciel, erreur humaine, vol ou sinistre (incendie, inondation, surtension). La sauvegarde est la seule garantie de pouvoir repartir. Encore faut-il qu'elle soit bien conçue.
La règle 3-2-1 (et au-delà) :
Conservez au moins 3 copies de vos données, sur 2 supports différents, dont 1 hors site. La bonne pratique actuelle ajoute 1 copie hors ligne ou immuable (à l'épreuve des rançongiciels) et 0 erreur, c'est-à-dire des restaurations régulièrement vérifiées.
RTO et RPO, les deux repères clés :
Le RTO (Recovery Time Objective) est le délai maximal acceptable pour redémarrer un service après un incident. Le RPO (Recovery Point Objective) est la quantité maximale de données que vous pouvez vous permettre de perdre. Ces deux objectifs déterminent la fréquence de vos sauvegardes et l'architecture à mettre en place.
Tester, toujours tester :
Une sauvegarde jamais testée n'est pas une sauvegarde. Planifiez des restaurations régulières pour vérifier l'intégrité des données et le temps réel de reprise. Documentez un Plan de Reprise d'Activité (PRA) et de Continuité (PCA) : priorisation des services critiques, rôles et procédures, coordonnées d'urgence.
ITConsulting conçoit votre stratégie de sauvegarde, vos plans PRA/PCA et supervise leur bon fonctionnement, pour que la continuité de votre activité ne dépende jamais du hasard.