Sauvegarde

Protéger les données.
Pouvoir réellement les restaurer.

MYSYS SI conçoit et exploite des stratégies de sauvegarde fondées sur le principe 3-2-1-1, la supervision des opérations et la vérification régulière des capacités de restauration.

L'objectif n'est pas simplement de disposer de copies, mais de préserver une capacité de récupération lorsque l'incident survient.

Stratégie de sauvegarde 3-2-1-1

3

copies des données

Conserver la donnée de production et au moins deux copies supplémentaires.

2

supports différents

Répartir les copies sur au moins deux supports ou environnements de stockage distincts.

1

copie hors site

Conserver une copie sur un site ou une infrastructure distincte de la production.

1

copie isolée ou immuable

Protéger une copie contre l'altération, la suppression et la compromission.

Réduire le risque qu'un même incident compromette toutes les copies

Principe de protection

Pourquoi appliquer une stratégie de sauvegarde 3-2-1-1 ?

Une sauvegarde située sur la même infrastructure que la production peut être exposée au même incident. La stratégie 3-2-1-1 multiplie les niveaux de protection et réduit les dépendances à un équipement, un site ou un accès unique.

3

copies des données

Conserver la donnée de production et au moins deux copies supplémentaires.

2

supports différents

Répartir les copies sur au moins deux supports ou environnements de stockage distincts.

1

copie hors site

Conserver une copie sur un site ou une infrastructure distincte de la production.

1

copie isolée ou immuable

Protéger une copie contre l'altération, la suppression et la compromission.

Situations rencontrées

Les difficultés apparaissent souvent au moment où il faut restaurer

La présence d'une solution de sauvegarde ne garantit pas à elle seule la capacité de récupération du système d'information.

Les sauvegardes sont réussies, mais les restaurations ne sont jamais testées

Un job terminé avec succès confirme qu'une copie a été réalisée. Il ne garantit pas qu'un fichier, une machine virtuelle ou un service pourra être restauré dans les conditions attendues.

Des tests de restauration permettent de vérifier que les sauvegardes sont réellement exploitables.

Toutes les copies restent accessibles depuis le même environnement

Un ransomware, une erreur d'administration ou la compromission d'un compte peut affecter simultanément la production et les sauvegardes lorsqu'elles partagent les mêmes accès.

Une copie isolée ou immuable réduit le risque de destruction simultanée des données et de leurs sauvegardes.

Les erreurs de sauvegarde sont découvertes trop tard

Consulter ponctuellement une console ne suffit pas. Les échecs, les absences de protection et les anomalies doivent être détectés rapidement.

La sauvegarde doit être supervisée comme un service critique du système d'information.

La durée de conservation ne correspond pas au besoin réel

Une suppression ou une corruption peut être découverte plusieurs jours ou semaines après son origine. Une rétention trop courte peut alors rendre la récupération impossible.

Les politiques de rétention sont définies selon les données, les usages et les risques de l'organisation.

Périmètres

Une stratégie adaptée aux données réellement critiques

Les mêmes politiques ne doivent pas être appliquées indistinctement à toutes les données. La fréquence, la rétention et les modalités de restauration dépendent des usages et de la criticité.

Machines virtuelles

Protéger les environnements virtualisés avec des possibilités de restauration complète ou granulaire.

Fichiers & NAS

Protéger les données partagées avec une rétention adaptée et des restaurations ciblées.

Microsoft 365

Mettre en place une sauvegarde indépendante des données collaboratives lorsque le besoin le justifie.

Applications & données

Prendre en compte les dépendances applicatives et la cohérence des données lors de la protection et de la restauration.

Exploitation

Une sauvegarde réussie n'est pas encore une restauration garantie

La stratégie 3-2-1-1 protège les copies. La supervision et les tests de restauration permettent ensuite de vérifier que ces copies restent disponibles et exploitables.

Sauvegarder

Exécuter les politiques de protection définies.

Superviser

Détecter rapidement les échecs et anomalies.

Restaurer

Vérifier la récupération d'une donnée ou d'un système.

Tester

Valider régulièrement que la stratégie reste exploitable.

Sauvegarde et PRA répondent à deux questions différentes

Sauvegarde

Comment récupérer les données et systèmes qui ont été supprimés, altérés, chiffrés ou perdus ?

PRA

Comment remettre en service les fonctions critiques dans un délai compatible avec les besoins de l'organisation ?

Votre protection

Vos sauvegardes respectent-elles réellement une stratégie 3-2-1-1 ?

Nous pouvons analyser les données protégées, les supports, l'externalisation, l'immutabilité, la rétention et les procédures de restauration existantes.

Évaluer votre stratégie