Sauvegarde · PRA · PCA

Sauvegarde des données d'entreprise à Nice

La question n'est pas de savoir si vous avez une sauvegarde : presque toutes les entreprises en ont une. La question est de savoir quand elle a été restaurée pour de bon, et combien de temps cette restauration prendrait un lundi matin avec toute l'équipe à l'arrêt. C'est là que les mauvaises surprises se concentrent.

Premier échange gratuit · Sans engagement · Paiement après l'intervention

Les trois façons de perdre ses données

La panne matérielle est celle à laquelle tout le monde pense. Un disque lâche, un serveur ne redémarre plus. C'est le scénario le mieux couvert, parce que c'est le plus intuitif — et paradoxalement le moins fréquent aujourd'hui.

L'erreur humaine est beaucoup plus courante : un dossier supprimé, un fichier écrasé par une version plus ancienne, une boîte mail vidée par mégarde. Le piège, c'est que la plupart des dispositifs de synchronisation reproduisent fidèlement l'erreur sur toutes les copies, en quelques secondes.

Le rançongiciel, enfin, est le scénario qui fait le plus de dégâts, parce qu'il s'attaque délibérément aux sauvegardes. Un chiffrement qui atteint le partage réseau atteint aussi le disque de sauvegarde branché en permanence. C'est pour cette raison qu'une copie hors ligne ou immuable — que le poste compromis ne peut pas modifier — n'est pas un luxe.

Une sauvegarde correctement conçue couvre les trois. Une sauvegarde improvisée n'en couvre généralement qu'un seul, et rarement le bon.

La règle 3-2-1, et pourquoi elle tient toujours

3 copies de vos données

L'original, plus deux sauvegardes. Une copie unique est un point de défaillance : si elle est corrompue ou illisible au moment où vous en avez besoin, il ne reste rien.

2 supports différents

Ne pas mettre les deux copies sur le même type de support ni au même endroit logique. Un serveur et un NAS dans la même baie partagent la même alimentation, le même réseau et le même risque.

1 copie hors site

Externalisée, chez un hébergeur ou physiquement ailleurs. C'est celle qui survit à l'incendie, au dégât des eaux, au vol — et au rançongiciel, si elle est correctement isolée.

0 restauration non testée

L'ajout que je fais toujours à la règle. Une sauvegarde dont on n'a jamais restauré le contenu est une hypothèse, pas une protection. Le test se planifie, et il révèle presque toujours quelque chose.

Comment j'interviens

  1. 1
    Audit de l'existant

    Ce qui est sauvegardé, ce qui ne l'est pas et personne ne l'avait remarqué, à quelle fréquence, où atterrissent les copies, qui reçoit les alertes en cas d'échec. Cette première étape suffit souvent à faire apparaître les angles morts.

  2. 2
    Définition du besoin réel

    Combien de temps pouvez-vous rester à l'arrêt, et combien de travail pouvez-vous vous permettre de perdre ? Ces deux réponses déterminent tout le reste. Elles se décident avec vous, pas à votre place.

  3. 3
    Mise en place

    Sauvegarde locale pour restaurer vite, copie externalisée pour survivre au sinistre, isolation de la copie de secours, chiffrement, et surveillance qui alerte quand une sauvegarde échoue — parce qu'elles échouent silencieusement.

  4. 4
    Test de restauration

    On restaure pour de vrai : un fichier, un dossier, puis un système complet. C'est la seule preuve que le dispositif fonctionne, et cela donne la durée réelle de remise en route.

  5. 5
    Plan de reprise écrit

    Un document court et utilisable : qui prévenir, dans quel ordre remonter, où sont les supports, quels identifiants sont nécessaires. Il doit rester lisible par quelqu'un qui n'a pas construit l'installation.

Sur quoi cela s'applique

Les environnements que j'administre couvrent Windows Server, Ubuntu et Debian, macOS, la virtualisation Hyper-V et VMware, ainsi que les services en ligne Microsoft 365, Google Workspace, Azure et AWS. La logique de sauvegarde reste la même ; ce sont les outils et les points de vigilance qui changent.

Les serveurs de fichiers et les bases de données demandent une attention particulière : sauvegarder les fichiers d'une base pendant qu'elle tourne produit une copie inexploitable. Il faut passer par les mécanismes prévus pour ça, sans quoi la restauration échoue au pire moment.

Ce travail s'inscrit généralement dans un accompagnement plus large décrit sur la page services informatiques pour PME et startups. Il se combine souvent avec la mise en place d'un réseau professionnel correctement segmenté et d'accès distants sécurisés, qui limitent la surface d'attaque en amont.

Questions fréquentes

Nous avons déjà une sauvegarde dans le cloud, est-ce suffisant ?

Pas nécessairement. Une synchronisation de fichiers n'est pas une sauvegarde : si un fichier est chiffré ou supprimé, la modification se propage à la copie. Ce qui protège, c'est l'historique des versions et une copie que le poste infecté ne peut pas atteindre. C'est le premier point que je vérifie.

Combien de temps faut-il pour redémarrer après un sinistre ?

Cela dépend entièrement de ce qui a été préparé en amont : volume à restaurer, débit disponible, matériel de remplacement, documentation de la reconfiguration. C'est précisément ce que le plan de reprise sert à chiffrer, avant l'incident plutôt que pendant.

Est-ce que cela concerne aussi Microsoft 365 et Google Workspace ?

Oui, et c'est un angle mort fréquent. Ces services garantissent la disponibilité de leur plateforme, pas la récupération de vos données après une suppression ou un chiffrement. Une sauvegarde tierce des boîtes mail et des espaces de fichiers reste nécessaire.

Sommes-nous trop petits pour un plan de reprise ?

Une structure de cinq personnes n'a pas besoin du même dispositif qu'un groupe, mais elle a besoin de savoir qui fait quoi, dans quel ordre, avec quelles sauvegardes. Cela tient parfois en deux pages. Ce qui coûte cher, c'est de ne rien avoir écrit du tout.

Faisons le test de restauration

Un audit de l'existant tient souvent en une demi-journée et donne une réponse claire à une seule question : si tout s'arrête demain, dans quel état et en combien de temps repart-on ?