Sauvegarde & Récupération
Comment nous protégeons les données de votre entreprise par des solutions de sauvegarde et reprise après sinistre.
🔍
La règle 3-2-1 est la référence en matière de protection des données : 3 copies des données (l'original et 2 sauvegardes), 2 supports de stockage différents (par exemple un serveur local et le cloud), 1 copie hors site (dans un autre lieu physique ou dans le cloud). Cette stratégie couvre tous les scénarios : panne matérielle, rançongiciel, vol, incendie, inondation.
Nos recommandations : Sauvegarde locale : NAS Synology avec Active Backup for Business (gratuit et excellent). Sauvegarde cloud : Acronis Cyber Protect (tout-en-un), Veeam Backup (entreprise). Sauvegarde Microsoft 365 : Acronis Cloud Backup for M365. Sauvegarde du NAS : Synology Hyper Backup avec C2 Cloud ou Backblaze B2. Toutes les solutions incluent le chiffrement AES-256.
La fréquence dépend de la criticité des données : Bases de données critiques : toutes les heures ou en temps réel (réplication). Fichiers de travail : tous les jours (sauvegarde incrémentale le soir). Images système complètes : toutes les semaines. Messagerie : tous les jours. La règle : combien de données pouvez-vous vous permettre de perdre ? Si la réponse est « une journée », sauvegardez chaque jour. Si c'est « une heure », sauvegardez chaque heure.
RPO (Recovery Point Objective) = la quantité de données que vous pouvez perdre. Si la sauvegarde est quotidienne, le RPO est de 24 heures (vous perdez au maximum une journée de travail). RTO (Recovery Time Objective) = le délai dans lequel les services doivent être rétablis. Si le RTO est de 4 heures, vous devez être opérationnel dans les 4 heures suivant un sinistre. Neoxis vous aide à définir le RPO et le RTO adaptés à chaque système.
Nous testons régulièrement par : vérification automatique (contrôle d'empreinte à chaque sauvegarde), restauration de test mensuelle (nous restaurons des données au hasard et vérifions leur intégrité), exercice de reprise trimestriel (nous simulons un sinistre complet et mesurons le RTO réel), reporting (état quotidien des sauvegardes, alertes en cas d'échec). 30 % des entreprises qui ne testent pas leurs sauvegardes découvrent qu'elles sont corrompues au moment où elles en ont besoin.
Un plan de reprise documente : quels systèmes doivent être restaurés en priorité, comment se déroule la restauration étape par étape, qui est responsable de chaque étape, où se trouvent les sauvegardes (emplacements, identifiants), quand chaque système doit être rétabli (RTO par système), comment nous communiquons avec l'équipe et les clients pendant l'indisponibilité. Sans plan, le temps de reprise est 3 à 5 fois plus long.
Sauvegarde locale (NAS) : restauration rapide (à la vitesse du réseau local), coût fixe (sans abonnement mensuel), contrôle total. Sauvegarde cloud : protection hors site automatique, évolutivité illimitée, accessible de partout. Notre recommandation : les deux. La sauvegarde locale pour restaurer vite, le cloud pour se protéger des sinistres physiques (incendie, vol). C'est la règle 3-2-1.
Stratégies anti-rançongiciel pour les sauvegardes : sauvegardes immuables (impossibles à modifier ou à supprimer pendant une durée définie), sauvegarde isolée du réseau (une copie déconnectée), versionnage (nous conservons plusieurs versions, pas seulement la dernière), identifiants distincts (le compte de sauvegarde n'appartient pas au domaine), tests de restauration réguliers. Les rançongiciels modernes visent activement les sauvegardes — les protéger est essentiel.
Le coût dépend du volume de données, du nombre d'utilisateurs et de serveurs, de la profondeur d'historique à laquelle vous devez pouvoir revenir (la période de rétention) et de l'architecture retenue. Les composantes habituelles : l'équipement local (un NAS avec ses disques), la licence du logiciel de sauvegarde (par socket, par machine virtuelle ou par appareil), l'espace cloud pour la copie hors site et, à part, la sauvegarde de Microsoft 365 — qui n'est pas incluse dans l'abonnement Microsoft. Nous recommandons la règle 3-2-1 : trois copies, sur deux supports différents, dont une hors site. Nous vous préparons un devis personnalisé après avoir évalué les données à protéger.
Le processus de récupération : 1) Évaluation de la situation (ce qui a été perdu, la cause), 2) Isolation (pour empêcher la propagation s'il s'agit d'un rançongiciel), 3) Identification de la meilleure sauvegarde (la plus récente qui soit valide), 4) Restauration (granulaire — des fichiers précis — ou complète — un serveur entier), 5) Vérification de l'intégrité des données restaurées, 6) Rapport d'incident et mesures préventives.
Vous n'avez pas trouvé votre réponse ?
Contactez-nous et nous vous répondrons dans les plus brefs délais.
Contactez-nous