Sécurité des sauvegardes et plans de reprise
Protéger la continuité des affaires en Belgique
Comprendre la sécurité des sauvegardes et la planification de la reprise
La prévention
Protection contre les ransomwares
Pourquoi la sécurité des sauvegardes est importante pour les entreprises belges
Exigences en matière de conformité réglementaire
Le GDPR impose aux organisations belges de mettre en œuvre des mesures techniques appropriées pour assurer la disponibilité et la résilience des systèmes de traitement. L'article 32 fait spécifiquement référence à la capacité de rétablir la disponibilité et l'accès aux données à caractère personnel à la suite d'incidents.
Continuité des activités et reprise après sinistre
Au-delà des cybermenaces et de la conformité, les sauvegardes protègent contre de nombreux risques, notamment les défaillances matérielles qui détruisent les systèmes de stockage, les bogues logiciels qui corrompent les bases de données, les catastrophes naturelles qui endommagent les centres de données, les erreurs humaines qui suppriment accidentellement des fichiers critiques et les incidents survenant dans les installations, comme les incendies ou les inondations.
Obligations légales et contractuelles
Les renseignements techniques comprennent des indicateurs spécifiques de compromission - des artefacts observables indiquant des incidents de sécurité potentiels. Ces indicateurs comprennent les adresses IP et les domaines malveillants, les hachages de fichiers d'échantillons de logiciels malveillants, les URL suspectes hébergeant des exploits, les adresses électroniques utilisées pour l'hameçonnage et les certificats associés à une infrastructure malveillante.
Stratégies
Principes fondamentaux d'une stratégie de sauvegarde efficace
La règle des 3-2-1
Les meilleures pratiques de l'industrie recommandent de conserver au moins trois copies des données - la copie de production plus deux copies de sauvegarde. Ces copies doivent exister sur au moins deux types de supports différents, afin de réduire le risque que des défaillances spécifiques à un support détruisent toutes les copies. Au moins une copie doit être stockée hors site, afin de se prémunir contre les catastrophes au niveau de l'établissement.
Fréquence et conservation des sauvegardes
Les programmes de sauvegarde doivent trouver un équilibre entre la protection des données et la consommation des ressources. Il faut tenir compte des objectifs de point de récupération définissant la perte de données maximale acceptable, des taux de modification des données indiquant les exigences en matière de fréquence des sauvegardes, des obligations réglementaires en matière de conservation et des contraintes de capacité de stockage.
Champ d'application et couverture de la sauvegarde
Des stratégies de sauvegarde complètes protègent toutes les données et tous les systèmes essentiels à l'activité de l'entreprise. Les organisations belges devraient sauvegarder les bases de données contenant des données transactionnelles et des données clients, les serveurs de fichiers stockant des documents et des fichiers commerciaux, les systèmes de courrier électronique préservant les communications, les configurations d'application permettant la reconstruction du système et les images de machines virtuelles permettant une récupération rapide.
Chiffrement et sécurité
Les données de sauvegarde contiennent les mêmes informations sensibles que les systèmes de production et nécessitent une protection équivalente. Les mesures de sécurité en matière de sauvegarde comprennent le cryptage en transit, qui protège les données pendant les opérations de sauvegarde, le cryptage au repos, qui sécurise les copies de sauvegarde stockées, les contrôles d'accès, qui limitent les personnes autorisées à restaurer ou à supprimer les sauvegardes, et la journalisation des audits, qui permet de suivre tous les accès au système de sauvegarde.
Avantages
Technologies et approches de sauvegarde
Sauvegarde sur disque
Les systèmes de sauvegarde sur disque permettent une sauvegarde et une restauration rapides à l'aide de disques durs ou d'un système de stockage à semi-conducteurs. Les avantages comprennent des opérations de sauvegarde rapides minimisant l'impact sur la production, une récupération rapide supportant des RTO agressifs et une déduplication réduisant les besoins en stockage.
Les entreprises belges déploient couramment des sauvegardes sur disque pour les cibles de sauvegarde principales, ce qui permet des opérations quotidiennes et une récupération rapide pour les scénarios les plus courants.
Sauvegarde sur bande
Malgré les prévisions d'obsolescence, la sauvegarde sur bande reste pertinente pour la conservation à long terme et le stockage hors ligne. Les avantages de la bande sont le faible coût par téraoctet pour les archives volumineuses, la sécurité hors ligne éliminant les vecteurs d'attaque du réseau, et la longévité prouvée pour la conservation conforme.
Les organisations belges utilisent des bandes pour les sauvegardes mensuelles ou annuelles, les archives réglementaires et les copies aériennes pour se protéger contre les ransomwares.
Sauvegarde dans le nuage
Les services de sauvegarde en nuage offrent une protection hors site sans avoir à maintenir des installations secondaires. Parmi les avantages, citons la séparation géographique qui protège contre les sinistres, l'évolutivité qui permet une croissance sans planification de la capacité, les services gérés qui réduisent les frais généraux d'exploitation et la tarification au fur et à mesure qui évite les investissements en capital.
Les entreprises belges devraient évaluer les fournisseurs de sauvegarde en nuage en fonction de la résidence des données garantissant la conformité au GDPR, des certifications et contrôles de sécurité, de la vitesse de récupération et de la bande passante du réseau, ainsi que du coût total, y compris les frais de stockage et d'extraction.
Technologie Snapshot
Les instantanés de stockage créent des copies ponctuelles des données avec un impact minimal sur les performances. Les instantanés permettent des points de protection fréquents, une récupération rapide des états récents et un stockage économe en espace grâce au suivi des blocs modifiés.
Cependant, les snapshots résident généralement sur des systèmes de stockage primaires et ne protègent pas contre les pannes de stockage ou les ransomwares ciblant les référentiels de snapshots. Les organisations belges devraient utiliser les instantanés en complément des sauvegardes traditionnelles plutôt qu'en remplacement.
Protection de l'environnement
Protection continue des données
Plans
Élaboration de plans de reconstitution
Définition des objectifs de rétablissement
La planification de la reprise commence par la définition d'objectifs clairs. L'objectif de temps de reprise spécifie le temps d'arrêt maximal acceptable avant que les systèmes ne reprennent leur fonctionnement. L'objectif de point de reprise définit la perte de données maximale acceptable, mesurée en temps.
Documentation des procédures de récupération
Des procédures de reprise détaillées guident les équipes informatiques tout au long des processus de restauration. La documentation doit comprendre des instructions de reprise étape par étape, les dépendances des systèmes et les séquences de reprise, les coordonnées du personnel clé, les identifiants d'accès et les détails d'authentification, ainsi que des arbres de décision pour les différents scénarios de catastrophe.
Essais et validation de la récupération
Les plans de reprise non testés échouent lors de catastrophes réelles. Des tests réguliers permettent de valider l'intégrité des sauvegardes, de confirmer le bon fonctionnement des procédures de reprise, d'identifier les lacunes ou les erreurs dans les procédures, de former le personnel à l'exécution de la reprise et de déterminer si les délais d'exécution et les délais de rétablissement peuvent être respectés.
Établissement de priorités et de séquences
Tous les systèmes ne nécessitent pas une restauration simultanée. Les organisations belges devraient établir un ordre de priorité en fonction de la criticité de l'entreprise, en définissant les systèmes de niveau 1 nécessitant une restauration immédiate, les systèmes de niveau 2 restaurés dans les heures qui suivent et les systèmes de niveau 3 restaurés dans les jours qui suivent.
Capacités
Capacités avancées de sauvegarde et de récupération
Sauvegardes immuables
La technologie de sauvegarde immuable empêche la modification ou la suppression des copies de sauvegarde pendant les périodes de conservation spécifiées. Même les administrateurs disposant d'un accès complet au système ne peuvent pas modifier les sauvegardes immuables, ce qui les protège contre les ransomwares, les initiés malveillants et les suppressions accidentelles.
Sauvegardes à air comprimé
Les sauvegardes à air comprimé maintiennent une isolation complète du réseau, ce qui les rend inaccessibles aux ransomwares ou aux attaquants distants. Les sauvegardes traditionnelles sur bande magnétique retirées des systèmes fournissent des espaces d'air. Les approches modernes incluent des systèmes de stockage déconnectés du réseau ou des sauvegardes dans le nuage avec des schémas d'accès restreints.
Orchestration de la récupération automatisée
L'automatisation accélère la reprise grâce à des séquences de restauration orchestrées, des tests de validation automatisés et des procédures de basculement intégrées. Les plateformes d'orchestration de la reprise après sinistre réduisent les efforts manuels et les erreurs humaines lors des scénarios de reprise sous haute pression.
Analyse et surveillance des sauvegardes
Une surveillance continue permet de s'assurer que les systèmes de sauvegarde fonctionnent correctement. Les analyses devraient permettre de suivre les taux de réussite des sauvegardes et les schémas d'échec, les tendances en matière de consommation et de capacité de stockage, les mesures de performance en matière de restauration et les menaces potentielles pour la sécurité de l'infrastructure de sauvegarde.
Organisations
Bonnes pratiques pour les organisations belges
Séparer les réseaux de sauvegarde
En isolant le trafic du réseau de sauvegarde des réseaux de production, on protège l'infrastructure de sauvegarde contre les attaques visant les systèmes de production. Les organisations belges devraient mettre en place des VLAN de sauvegarde dédiés ou des réseaux avec des contrôles d'accès stricts.
Mise en œuvre de l'accès basé sur les rôles
L'accès au système de sauvegarde devrait suivre les principes du moindre privilège. Des rôles distincts pour les opérations de sauvegarde, la restauration et les fonctions administratives empêchent un seul compte compromis de détruire toutes les copies de sauvegarde.
Gestion des copies hors ligne
Au moins une copie de sauvegarde doit être hors ligne et inaccessible via le réseau, afin de se protéger contre les ransomwares et les attaques sophistiquées. Les sauvegardes sur bande ou les systèmes de stockage périodiquement déconnectés offrent une protection hors ligne.
Documenter et tester régulièrement
Les procédures de récupération doivent être testées et mises à jour régulièrement. Les organismes belges devraient prévoir des tests trimestriels, documenter les résultats et les enseignements tirés, mettre à jour les procédures en fonction des résultats et former le nouveau personnel aux processus de récupération.
Tout crypter
Toutes les données de sauvegarde doivent être cryptées à la fois en transit et au repos. Les organisations belges doivent protéger les copies de sauvegarde avec les mêmes contrôles de sécurité que les données de production, afin d'assurer la conformité au GDPR et de prévenir les violations de données par la compromission des sauvegardes.
Capacités
Défis communs et solutions
Gestion des coûts
Une infrastructure de sauvegarde complète nécessite un investissement important. Les solutions comprennent la sauvegarde en nuage qui réduit les coûts d'investissement, la déduplication qui minimise les besoins de stockage, la gestion automatisée du cycle de vie qui déplace les anciennes sauvegardes vers un stockage moins onéreux, et des objectifs de récupération à plusieurs niveaux qui concentrent les ressources sur les systèmes critiques.
La complexité à l'échelle
Les grands environnements posent un défi à la gestion des sauvegardes. Les organisations belges devraient mettre en œuvre des plates-formes centralisées de gestion des sauvegardes, standardiser un nombre réduit de technologies de sauvegarde, tirer parti de l'automatisation et envisager des services de gestion des sauvegardes.
Protection de la charge de travail dans le nuage
Les applications cloud-natives nécessitent des approches de sauvegarde différentes de celles de l'infrastructure traditionnelle. Les entreprises belges devraient utiliser des services de sauvegarde natifs pour l'informatique en nuage, mettre en œuvre l'infrastructure en tant que code pour des reconstructions rapides et tester régulièrement les procédures de récupération de l'informatique en nuage.
Résistance aux ransomwares
Les ransomwares modernes ciblent spécifiquement les sauvegardes. Les organisations belges doivent mettre en place des sauvegardes immuables, maintenir des copies en air-gapped, utiliser une authentification séparée pour les systèmes de sauvegarde et tester régulièrement la récupération à partir des copies de sauvegarde.