Animated Basware GPO Magazine FR mandate 1000x200

Pourquoi les nouveaux enjeux Cloud et Cyber imposent d’auditer vos sauvegardes ?

Évaluer cet élément
(1 Vote)

Le récent incendie ayant touché les datacenters d'OVHCloud, ainsi – et plus généralement - que la recrudescence des attaques cyber de type ransomware ou wiper, nous démontre que le rôle des sauvegardes va bien au-delà de ce pourquoi il a si souvent été pensé.

Au vu des menaces actuelles et à venir, et de la croissance des environnements Cloud qui incitent à héberger des sauvegardes en ligne, les questions sont désormais les suivantes :

Suis-je en mesure de restaurer mon système d'information en cas :

  • De perte de totale et instantanée de toute ou partie mon patrimoine IT 
  • De compromission technique d'actifs critiques 

Répondre à ces questions nécessite de donner de la valeur – donc du temps et des moyens – à une infrastructure ne créant justement aucune valeur directe pour l'entreprise. C'est bien là toute la question, et tout l'enjeu.

La sauvegarde, in fine et dans le but qu'on lui adresse, n'est autre qu'une assurance couvrant les préjudices et dommages envers le patrimoine informationnel de l'entreprise. C'est par ce prisme que les moyens qu'on lui confère doivent être décidés, en adéquation avec les analyses de risques et leurs priorités au sein des entreprises.

Mener un état des lieux sous l’angle du scénario du pire

La première étape de cette démarche, implique de réaliser un état des lieux de son dispositif de sauvegarde/restauration actuel. Il s’agit bien là d’une question de survie pour les entreprises nécessitant de conduire un état des lieux sous l’angle de la prévention des attaques cyber ainsi que du scénario du pire.

Afin de conserver des repères sur la méthodologie à adopter et d’avoir une approche pragmatique, le référentiel cybersécurité NIST, appliqué au périmètre de sauvegarde/restauration, constitue un cadre de travail solide.

Udaya Leost Identifier

On ne peut protéger et sauvegarder que ce que l’on connaît.

La première étape consiste donc à revoir son organisation et sa gouvernance pour :
• Valider l’identification des besoins métiers (RTO/RPO) et en décliner des politiques de sauvegardes cohérentes
• Identifier les périmètres du SI à sauvegarder en fonction de leurs criticités
• Définir les rôles et responsabilités de l’ensemble de la chaine de sauvegarde en mode nominal et en mode réponse à incident.

Protéger

En termes d’architecture, il est indispensable d’isoler et de protéger l’infrastructure de sauvegarde par une segmentation réseau. Dans le scénario du pire, le serveur de sauvegarde est le premier maillon de la chaine de reconstruction du SI, il doit donc bénéficier d’un PRA spécifique accompagné d’un plan de remise en service de l’infrastructure de sauvegarde. Pour garantir un haut niveau de résilience, valider la règle du 3-2-1 et du 3-2-1-1-0, recommandée par exemple par la société Veeam, s’avère également être une bonne pratique élémentaire.

Détecter

Il convient d’être en mesure de détecter les signes avant-coureurs d’une menace de type cryptolocker ou wiper. En effet, ce type d’attaque induit des comportements particuliers sur les serveurs, tel que l’augmentation de la charge CPU ou la montée en charge des performances des disques de stockage.

Également, l’intégrité des données et l’exploitabilité des données sauvegardées doivent régulièrement être contrôlées avec les outils à disposition.

Julien CouraudRépondre

En cas d’incident majeur et/ou d’attaque cyber, l’objectif est de pouvoir réagir dans des conditions préparées en amont. Cela signifie de pouvoir garantir les SLAs métiers et/ou clients (identifiés en étape 1) grâce à une architecture de sauvegarde dont les composants sont conçus pour supporter ces niveaux de services. Réagir rapidement et en adéquation avec les attentes nécessite de mettre en œuvre des mécanismes techniques d’automatisation et d’orchestration sur les actifs éligibles de la chaine de reprise.

Restaurer

Ne pas connaître sa capacité à restaurer peut entraîner des effets irréversibles dans une situation où celle-ci est la dernière solution pour reconstruire son SI.

Plusieurs bonnes pratiques sont à mettre en œuvre :
1. Identifier des scénarios de restauration à réaliser (notamment le scénario du pire)
2. Identifier et maîtriser l’ensemble de vos outils de restauration, en fonction des scénarios certaines technologies seront plus efficaces que d’autres (Réplication, SnapShot, Librairie de sauvegarde...)
3. Mettre en œuvre des tests de restauration sur chaque scénario préétabli (exemple : les mécanismes de restauration instantanée proposés par la société Rubrik dans son offre Cloud Data Management ; trop peu utilisées chez nos clients et offrant des leviers efficients pour tester les restaurations)
4. Valider les RTO et RPO réels
5. Réaliser des mises en situation réelles et des tests de restauration grandeur nature dans une optique de reconstruction du SI
6. Vérifier régulièrement l’exploitabilité des sauvegardes et leur lisibilité.

À retenir

Implémenter un plan de sauvegarde / restauration

• Protéger les serveurs de sauvegarde et leurs composants
• S’assurer de la résilience des données par la règle du 3-2-1 et aller plus loin avec le 3-2-1-1-0, avec un indispensable stockage objet immuable des sauvegardes
• Connaître les cartes que vous avez en main, maîtriser les outils qui vous permettent de restaurer de la donnée et disposer de différents mécanismes de restauration

Se préparer à restaurer

• Maîtriser les mécanismes et technologies
• Formaliser les scénarios
• Tester, tester, tester…tester.

Être prêt à répondre en situation réelle

• Disposer d’un plan de communication
• Disposer d’une liste d’experts à contacter pour organiser la réponse à incident
• Déclencher la chaine décisionnaire établie en amont
• Être prêt à restaurer de façon sécurisée et dans quel ordre
• Être à jour sur les options de restauration disponible

Par Udaya Léost, Manager et Julien Couraud, Expert Cybersécurité - Almond

Lu 718 fois Dernière modification le lundi, 21 juin 2021 12:50
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 9 mai 2023
Édition Spéciale Finance / Achats
Recevez-le dès maintenant !
Recevoir la version PRINT en cliquant ici
Recevoir la version NUMÉRIQUE en cliquant ici

 Vignette Extrait HS Finance Achats 2023.png

Paru le 21 Mars 2023
GPO MAGAZINE N°111

Capture d’écran 2023-03-17 à 12.02.41.png

Livres Blanc et E-book

Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Se préparer à la mise en place de la réforme sur la facturation électronique, les clés pour une transition réussie
La mise en place de la réforme sur la facturation électronique profitera à l’administration fiscale…
Atteindre la performance industrielle grâce à l’industrie 4.0 et aux ERP
L’industrie 4.0 se base principalement sur l’union du monde physique et du monde virtuel. Ce…
Plus de livres blanc

Webinaires

Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Comment simplifier la réservation hôtelière ?
Et si le voyage d’affaires devenait aussi simple que le voyage loisir ? Pour permettre…
Plus de webinaires

Services aux entreprises

è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png


è
  YOOZ : Facture électronique

Être prêt pour la facture électronique à échéance 2204-2026. Pourquoi la réforme, comment en profiter, les risques et les pièges à éviter, comment choisir sa plateforme, les étapes indipensables, une feuille de route proposée dans ce livre blanc Yooz de 39 pages téléchargeable gratuitement.

Yooz-LB-MissionPossible-700x400.jpg

 

è  ACROBAT : L'application PDF

Acrobat, l'application PDF n°1 adoptée par + de 5 millions de professionnels dans le monde. Rencontre avec Lofti Elbouhali, spécialiste Adobe chez inmac wstore

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts