RPO / RTO chiffrés
Le RPO (Recovery Point Objective) fixe la perte de données maximale tolérable — par exemple 1 heure. Le RTO (Recovery Time Objective) fixe le délai maximal d'indisponibilité acceptable — par exemple 4 heures pour un serveur critique. Ces chiffres, définis avec vous, dimensionnent toute la stratégie.
Règle 3-2-1
3 copies de chaque donnée critique, sur 2 types de support différents, dont au moins 1 copie hors site (cloud ou site distant) — pour survivre aussi bien à une panne locale qu'à un sinistre sur le site principal.
Sauvegarde immuable anti-ransomware
Une sauvegarde immuable ne peut être ni modifiée ni supprimée pendant une durée définie, même par un compte administrateur compromis — un rempart direct contre les ransomwares qui chiffrent ou effacent délibérément les copies de sauvegarde accessibles.
Cas ransomware, en pratique
Face à un chiffrement de fichiers, l'urgence est d'isoler les postes touchés puis de restaurer depuis la dernière copie saine et immuable, sans jamais payer ni négocier avec l'attaquant. Avec des sauvegardes testées, le délai de reprise se compte en heures, pas en semaines.
Fréquence & rétention
Sauvegardes généralement quotidiennes (voire plusieurs fois par jour pour les systèmes critiques), avec une rétention type de 30 jours glissants et des points de conservation mensuels sur une durée plus longue selon les obligations métier.
Plan de reprise d'activité (PRA)
Au-delà de la restauration de fichiers, le PRA formalise l'ordre de redémarrage des services (serveurs, messagerie, applications métier) pour reprendre l'activité de façon structurée plutôt qu'à l'improvisation.