Les sauvegardes ne constituent pas un plan de reprise tant que vous ne les avez pas testées

L'affichage d'une notification verte indiquant que la sauvegarde a été effectuée peut donner un faux sentiment de sécurité. La reprise des activités dépend en effet de la capacité à restaurer les bonnes informations, par les bonnes personnes, et ce suffisamment rapidement pour permettre à l'entreprise de continuer à fonctionner.

Dans cet article

Déterminez ce qui doit pouvoir être récupéré

Énumérez les informations et les systèmes dont l'organisation ne peut se passer : les dossiers clients, les données financières, les fichiers sources, les paramètres de configuration, la messagerie électronique et les agendas peuvent tous revêtir une importance particulière.

Pour chaque élément, déterminez quelle quantité de travaux récents l'organisation pourrait se permettre de perdre et combien de temps la restauration pourrait prendre avant que les conséquences ne deviennent graves.

Conservez les copies de sauvegarde séparément

Les ransomwares et la compromission de comptes peuvent affecter les périphériques de stockage connectés au même réseau ou au compte administrateur. Privilégiez la séparation afin qu’un incident ne puisse pas facilement endommager à la fois les données de travail et toutes leurs copies.

Sécuriser l'accès sans créer de point de défaillance unique

Limitez le nombre de personnes autorisées à supprimer ou à modifier les sauvegardes et utilisez une authentification forte. Veillez également à ce que la restauration ne dépende pas d'une seule personne indisponible ou d'un mot de passe stocké dans le système défaillant.

Les fournisseurs de documents, les titulaires des comptes, les interlocuteurs du service d'assistance, les clés de chiffrement et l'autorisation requise pour lancer la restauration.

Tester une restauration réelle

Le NCSC recommande aux organisations de vérifier le bon fonctionnement de leurs sauvegardes. Choisissez un fichier, une base de données ou un service représentatif et restaurez-le dans un environnement sécurisé.

Notez le temps que cela a pris, si la copie était complète, quelles instructions manquaient et si les informations restaurées étaient exploitables. Un téléchargement réussi n'équivaut pas à une récupération réussie.

Intégrer le test dans le rythme de fonctionnement

  • Analyser les échecs de sauvegarde et les tâches non exécutées
  • Test après des modifications importantes du système
  • Faire tourner les personnes concernées
  • Vérifier les hypothèses des fournisseurs
  • Mettre à jour le plan d'intervention et de continuité

La confiance dans la restauration repose sur des preuves concrètes. Un processus simple et éprouvé a plus de valeur qu'un système de sauvegarde sophistiqué que personne n'a jamais essayé de restaurer.

Références et ressources
  1. NCSC : se préparer aux incidents
  2. NCSC, Guide des petites entreprises sur la réaction et la reprise
  3. NCSC, Guide de la cybersécurité pour les petites entreprises

Partager sur :

Blog

Plus d'informations En rapport Articles

La protection de la vie privée dès la conception : ce que cela signifie avant la mise sur le marché d'un produit

Accessibilité des sites web : de petites modifications qui éliminent de gros obstacles

Élaborez un plan de développement des compétences axé sur le travail concret, et non sur les programmes de formation