02 Déc Article de presse : Datacenter et Cloud
Un bel article de notre Responsable Technique, Damien Junique, qui reprend toutes les questions à se poser avant de passer à la sauvegarde 100% Cloud. A travers cette page parue dans l’édition de novembre du Journal du Palais, vous saurez tout sur les pièges à éviter et comment fonctionne une sauvegarde en datacenter.
A l’air du tout numérique, on voit se multiplier les offres d’hébergement en data center, les services entièrement dématérialisés, les solutions dites SaaS (Software as a Service) ou encore les infrastructures informatiques cloud (IaaS / Infrastructure as a Service). Ces offres d’hébergement à distance font désormais partie de notre environnement, sans pour autant que l’on sache ce qu’il se trouve réellement derrière.
Alors comment éviter certains pièges ? L’ensemble de ces services sont, pour la majeure partie, des cas hébergés dans des datacenters. Ces bâtiments spécialisés dans l’hébergement informatique répondent à des normes bien précises et sont hautement sécurisés. Ils sont notamment équipés d’alimentations en énergie électrique redondantes et autonomes, de systèmes de refroidissement et de gestion de l’air, de contrôles d’accès et de systèmes de détection et de lutte contre les incendies.
Mais est-ce que les données qui y sont contenues sont pour autant sécurisées et complètement à l’abris de toute perte ? Rien n’est moins sûr… Plusieurs questions sont à se poser lorsqu’on externalise dans le Cloud des données, une infrastructure informatique ou des applicatifs métiers.
La première d’entre elles est : Où vont être stockées mes informations ? Il est important de connaître le datacenter, où vont être positionnés vos services ou données et son positionnement géographique. Il faut savoir que tous les pays n’ont pas la même législation en ce qui concerne la protection et l’accès aux données hébergées. Il est donc indispensable que vos informations soient contenues dans un datacenter idéalement situé en France ou en Europe.
La seconde question est la suivante : Comment vont être sécurisées mes données ? Il est capital de comprendre que ce n’est pas parce que vos données sont stockées dans un datacenter, qu’elles sont forcément dupliquées, sauvegardées et totalement sécurisées. L’incendie subi par l’hébergeur de renom OVH, à Strasbourg en mars dernier, a révélé au grand jour cette faille dans le système. Ainsi, de nombreux professionnels ont perdu l’intégralité de leurs données hébergées sur ce site, sans aucun espoir de les retrouver, s’ils n’avaient pas souscrit à une solution de sauvegarde en parallèle de leur offre d’hébergement. En effet, il est fondamental de souscrire conjointement à offre d’hébergement et à une offre de sauvegarde de vos données. Mais pas seulement, car il faut également tenir compte de la localisation du site de redondance, qui devra, dans l’idéal, être externe au datacenter contenant votre production ou dans une salle éloignée. Les autres points de vigilance sont la durée de rétention de vos sauvegardes, la sensibilité aux cryptolockers et autres virus ainsi que le nombre de jeux qui seront conservés. Ces derniers points sont trop souvent négligés sur des infrastructures Cloud, alors qu’ils sont aussi capitaux que sur des plans de sauvegardes d’infrastructures locales.
La troisième interrogation est : En combien de temps-vais-je récupérer mes données en cas d’incident majeur ? Il est fondamental d’avoir une notion de temps de reprise d’activité. La sauvegarde de vos données vous confère une protection sur l’intégrité de ces dernières, mais en cas d’incident majeur, sans plan défini, votre reprise d’activité pourrait prendre plusieurs jours, voire plusieurs semaines. Il est donc impératif de mettre en place un PRA (Plan de Reprise d’Activité) ou PCA (Plan de Continuité d’Activité) qui vous apportera certitude et sérénité quant à la reprise de votre activité, dans des délais maîtrisés. Ces plans de reprises doivent eux-mêmes être testés régulièrement afin d’éprouver leur bon fonctionnement, car une défaillance technique est toujours envisageable, malgré toutes les précautions prises.
Nous conclurons sur le fait que la sauvegarde des données est un sujet vital pour toutes les entreprises. Ainsi, nous vous conseillons de vous faire accompagner par un professionnel de l’IT qui aura la connaissance des bonnes pratiques et vous évitera de vous retrouver dans des situations délicates. L’externalisation des données dans le cloud reste une excellente solution en termes de maîtrise des coûts, de capacité d’évolution technologique et de sécurité. Mais il est sage de ne pas faire une confiance aveugle aux offres dites hébergées ou Cloud et de bien se renseigner, en amont, sur les dispositifs de sécurité qui seront mis en place, car derrière ces processus de sauvegarde dans le « nuage », il y a bien des serveurs qui travaillent en arrière-plan et qui peuvent subir les désagréments de pannes matériels, de prises de virus ou d’actes de malveillances.