copies des données
Conserver la donnée de production et au moins deux copies supplémentaires.
Sauvegarde
MYSYS SI conçoit et exploite des stratégies de sauvegarde fondées sur le principe 3-2-1-1, la supervision des opérations et la vérification régulière des capacités de restauration.
L'objectif n'est pas simplement de disposer de copies, mais de préserver une capacité de récupération lorsque l'incident survient.
Stratégie de sauvegarde 3-2-1-1
copies des données
Conserver la donnée de production et au moins deux copies supplémentaires.
supports différents
Répartir les copies sur au moins deux supports ou environnements de stockage distincts.
copie hors site
Conserver une copie sur un site ou une infrastructure distincte de la production.
copie isolée ou immuable
Protéger une copie contre l'altération, la suppression et la compromission.
Principe de protection
Une sauvegarde située sur la même infrastructure que la production peut être exposée au même incident. La stratégie 3-2-1-1 multiplie les niveaux de protection et réduit les dépendances à un équipement, un site ou un accès unique.
Conserver la donnée de production et au moins deux copies supplémentaires.
Répartir les copies sur au moins deux supports ou environnements de stockage distincts.
Conserver une copie sur un site ou une infrastructure distincte de la production.
Protéger une copie contre l'altération, la suppression et la compromission.
Situations rencontrées
La présence d'une solution de sauvegarde ne garantit pas à elle seule la capacité de récupération du système d'information.
Un job terminé avec succès confirme qu'une copie a été réalisée. Il ne garantit pas qu'un fichier, une machine virtuelle ou un service pourra être restauré dans les conditions attendues.
Des tests de restauration permettent de vérifier que les sauvegardes sont réellement exploitables.
Un ransomware, une erreur d'administration ou la compromission d'un compte peut affecter simultanément la production et les sauvegardes lorsqu'elles partagent les mêmes accès.
Une copie isolée ou immuable réduit le risque de destruction simultanée des données et de leurs sauvegardes.
Consulter ponctuellement une console ne suffit pas. Les échecs, les absences de protection et les anomalies doivent être détectés rapidement.
La sauvegarde doit être supervisée comme un service critique du système d'information.
Une suppression ou une corruption peut être découverte plusieurs jours ou semaines après son origine. Une rétention trop courte peut alors rendre la récupération impossible.
Les politiques de rétention sont définies selon les données, les usages et les risques de l'organisation.
Périmètres
Les mêmes politiques ne doivent pas être appliquées indistinctement à toutes les données. La fréquence, la rétention et les modalités de restauration dépendent des usages et de la criticité.
Protéger les environnements virtualisés avec des possibilités de restauration complète ou granulaire.
Protéger les données partagées avec une rétention adaptée et des restaurations ciblées.
Mettre en place une sauvegarde indépendante des données collaboratives lorsque le besoin le justifie.
Prendre en compte les dépendances applicatives et la cohérence des données lors de la protection et de la restauration.
Exploitation
La stratégie 3-2-1-1 protège les copies. La supervision et les tests de restauration permettent ensuite de vérifier que ces copies restent disponibles et exploitables.
Exécuter les politiques de protection définies.
Détecter rapidement les échecs et anomalies.
Vérifier la récupération d'une donnée ou d'un système.
Valider régulièrement que la stratégie reste exploitable.
Sauvegarde
Comment récupérer les données et systèmes qui ont été supprimés, altérés, chiffrés ou perdus ?
PRA
Comment remettre en service les fonctions critiques dans un délai compatible avec les besoins de l'organisation ?
Votre protection
Nous pouvons analyser les données protégées, les supports, l'externalisation, l'immutabilité, la rétention et les procédures de restauration existantes.