L’essentiel
- Une stratégie de sauvegarde par niveaux est indispensable : elle classe les données selon leur volatilité et leur impact sur l’activité afin de déterminer la fréquence de sauvegarde appropriée.
- Définir un RPO (recovery point objective) pour chaque niveau en fonction du taux de modification des données garantit une restauration des données critiques avec une perte minimale.
- La mise en place de sauvegardes immuables ou isolées physiquement est obligatoire pour protéger les données de la corruption, des malwares ou d’une suppression accidentelle.
- Valider régulièrement les sauvegardes par des tests de restauration planifiés est le seul moyen de garantir que les données pourront effectivement être récupérées.
- Les plannings et les procédures de sauvegarde doivent être réexaminés et optimisés régulièrement à partir des enseignements tirés des tests de restauration et des journaux.
- Les outils de sauvegarde retenus doivent prendre en charge les types et les emplacements de données concernés, des serveurs et terminaux jusqu’aux plateformes SaaS comme Microsoft 365.
Les administrateurs informatiques et les fournisseurs de services gérés (MSP) doivent appliquer les bonnes pratiques en matière de planification des sauvegardes : si les données et les communications critiques de l’entreprise ne sont pas capturées, l’activité peut s’arrêter net, et les parties prenantes risquent de remettre sérieusement en question l’efficacité et la compétence de votre équipe informatique.
Ce guide pratique explique comment planifier vos sauvegardes, concevoir et mettre en place des stratégies de sauvegarde des données par niveaux : comment définir les niveaux, les fréquences, les sauvegardes immuables et hors site, et pourquoi il est essentiel de valider vos sauvegardes.
Quelle est la meilleure fréquence de sauvegarde ?
La meilleure fréquence de sauvegarde dépend entièrement du fonctionnement de votre entreprise. Certaines données critiques sont volatiles et évoluent rapidement : elles exigent des sauvegardes fréquentes. D’autres données importantes ne changent que régulièrement, et les capturer trop souvent revient à gaspiller des ressources. Certaines données, bien que volumineuses et mises à jour fréquemment, peuvent aussi être recréées.
Chaque « charge de travail » de votre entreprise (qu’il s’agisse d’un processus manuel comme la mise à jour de feuilles de calcul, ou d’un processus automatisé comme la collecte de données analytiques) présente ses propres spécificités et peut produire des types de données différents. Une approche par niveaux de la protection des données garantit que toutes les données de valeur sont capturées régulièrement, afin que la version la plus récente soit toujours protégée, tout en optimisant les coûts : les données moins volatiles sont copiées moins souvent. Pour évaluer ces facteurs et définir vos niveaux ainsi que les charges de travail qui leur sont associées, il vous faudra :
- une analyse d’impact sur l’activité avec, pour chaque charge de travail, des objectifs de RTO (recovery time objective) et de RPO (recovery point objective) ;
- un inventaire à jour des charges de travail et du taux de modification des données qu’elles produisent ;
- des méthodes de stockage de sauvegarde prenant en charge l’immuabilité (comme Amazon S3) ou l’isolement physique (bande magnétique, disques optiques, disques durs) ;
- un environnement de test ou une plage horaire dédiée à des exercices de restauration réguliers ;
- une plateforme de documentation informatique partagée pour les plannings, les procédures de restauration, les exceptions et les preuves de test.
Étape 1 : connaître ses données, évaluer leur volatilité et définir les niveaux
Vous devez connaître parfaitement l’ensemble de vos données afin de les classer selon leur fréquence de modification. C’est ce qu’on appelle la volatilité : votre base de données e-commerce peut évoluer à la seconde au rythme des ventes, tandis que les enregistrements d’expédition sont mis à jour une fois par jour. Il faut aussi tenir compte de l’importance de chaque donnée, qui dépend du contexte de votre entreprise : une donnée critique peut être définie comme une donnée dont la perte définitive paralyserait l’activité ou poserait des problèmes réglementaires liés aux obligations de conservation.
Commencez par quatre niveaux, établis en fonction de l’impact sur l’activité et des exigences réglementaires. Chaque niveau doit correspondre à un taux de modification type et à un RPO acceptable pour vos données. Vous pouvez également décider si chaque niveau utilise des sauvegardes incrémentielles ou complètes, selon les données concernées et les coûts de stockage.
Une fois une référence de configuration simple établie pour chaque niveau, vous pourrez l’optimiser. Vous pouvez par exemple partir de niveaux comme ceux-ci :
- Niveau 1 / services critiques : sauvegardes horaires ou quasi continues, plus une sauvegarde complète chaque nuit
- Niveau 2 / applications métier et partages de fichiers : toutes les 2 à 4 heures, plus des sauvegardes nocturnes
- Niveau 3 / charges de travail peu évolutives : sauvegardes deux fois par jour ou chaque nuit
- Niveau 4 / archives : tâches de copie hebdomadaires ou mensuelles
Dans votre documentation informatique, conservez le détail de chaque niveau, son taux de modification estimé, ses valeurs de RPO et de RTO, et prévoyez de la place pour ajouter plus tard les détails d’implémentation. Notez également comment ces implémentations vous aident à atteindre vos objectifs de restauration.
Étape 2 : choisir les outils et affecter les tâches aux niveaux de sauvegarde
Vous devez ensuite trouver des outils capables de sauvegarder les données identifiées ci-dessus. Des données stockées à différents endroits peuvent nécessiter des outils différents. Par exemple, les serveurs de fichiers, web et de messagerie peuvent soit répliquer leurs fichiers (pour les contenus qui évoluent fréquemment), soit faire l’objet d’instantanés pour une restauration complète du système, ou les deux. Les plateformes SaaS comme Microsoft 365 et Google Workspace exigent des solutions de sauvegarde spécialisées, et les plateformes cloud comme AWS fournissent leurs propres outils de sauvegarde adaptés à leur environnement. Les bases de données peuvent elles aussi tirer parti de solutions spécifiques à la plateforme, surtout si elles sont gérées plutôt qu’auto-hébergées. Les charges de travail conteneurisées nécessitent également des solutions de sauvegarde adaptées à leur mode de conception, de déploiement et à l’emplacement de stockage des données.
Une fois les outils choisis, vous pouvez y créer des tâches de sauvegarde couvrant les données requises et configurées selon les niveaux définis plus haut.
Étape 3 : créer des sauvegardes immuables et hors site
Lors de l’implémentation des outils de sauvegarde retenus, assurez-vous de disposer de chemins de restauration rapides (par exemple, récupérer rapidement un fichier pour un utilisateur), d’une restauration granulaire et de la possibilité d’effectuer une restauration complète en cas de sinistre. Chaque niveau ou outil peut exiger des méthodes de restauration différentes pour reconstruire une infrastructure entièrement fonctionnelle avec toutes les données pertinentes.
Les sauvegardes immuables ou isolées physiquement sont indispensables à toute stratégie de sauvegarde. Les sauvegardes immuables ne peuvent pas être modifiées une fois créées, ce qui les protège de toute corruption par un malware ou une erreur humaine. De même, les sauvegardes isolées physiquement (par exemple, stockées sur un disque dur ensuite déconnecté et conservé hors site dans le cadre d’un système de sauvegarde 3-2-1) restent hors de portée des malwares.
Étape 4 : valider les sauvegardes par des tests de restauration
Validez régulièrement vos sauvegardes par des tests de restauration. Ces tests doivent eux aussi suivre un calendrier garantissant que les données de tous les niveaux sont vérifiées. Si les données ne peuvent pas être restaurées, la sauvegarde ne sert à rien : vous devez donc contrôler l’ensemble des supports de sauvegarde et des processus de restauration, et corriger rapidement tout problème identifié pour éviter la perte de données. Documentez ces tests, en indiquant notamment les durées totales de restauration et les coûts estimés.
Étape 5 : réviser et optimiser les niveaux et les procédures de sauvegarde
Utilisez les résultats des tests de restauration pour :
- resserrer les plannings afin de respecter les RPO, pour qu’aucune donnée ne manque le jour où une véritable restauration s’impose ;
- examiner régulièrement les restaurations simulées et réelles afin d’identifier les points d’amélioration, puis mettre à jour vos niveaux, vos configurations et leur documentation pour refléter les changements apportés.
Les journaux et les résultats de tests constituent une ressource précieuse pour les administrateurs informatiques et les MSP : ils offrent des informations concrètes qui permettent d’améliorer la qualité de service.
NinjaOne vous aide à concevoir et à mettre en place des plans de sauvegarde par niveaux, optimisés pour votre entreprise
Aucun plan de sauvegarde ne convient à toutes les entreprises : vos sauvegardes relèvent de votre responsabilité, et vous devez adapter vos niveaux, vos plannings et vos solutions de sauvegarde à vos besoins spécifiques. NinjaOne propose une solution de sauvegarde complète qui couvre serveurs et terminaux, y compris à distance. NinjaOne peut également sauvegarder les plateformes SaaS, dont Microsoft 365 et Google Workspace, pour que toutes vos données et communications critiques restent sous votre contrôle.
Ces outils, associés au scripting et à l’automatisation qui peuvent aussi s’intégrer à des plateformes cloud comme AWS, vous permettent de planifier vos sauvegardes, d’automatiser la vérification des données, de générer des rapports et de centraliser le tout dans une documentation accessible à votre équipe et à vos parties prenantes.
Adoptez une stratégie de sauvegarde par niveaux pour une restauration prévisible
Un planning de sauvegarde théorique n’offre aucune protection réelle, car sa valeur ne se vérifie qu’au moment d’une restauration.
En définissant vos niveaux selon la volatilité des données et leur impact sur l’activité, en imposant des copies immuables et en ajustant rigoureusement la fréquence à l’aide de tests de restauration, vous transformez votre plan en un processus fiable et auditable.
Cette approche fondée sur des preuves donne aux équipes informatiques l’assurance qu’en cas de sinistre, la restauration sera prévisible, rapide et complète.
