Points clés
- Sans planification, la perte de données est inévitable : pannes matérielles, erreurs humaines, malwares et erreurs de configuration sont des menaces courantes qui exigent une mitigation proactive.
- Une sauvegarde n’est efficace que si elle est testée : des sauvegardes non testées ou obsolètes compromettent la restauration et augmentent le risque de temps d’arrêt.
- Les solutions de stockage modernes réduisent l’exposition : un stockage centralisé, versionné et surveillé améliore la capacité de restauration et le contrôle.
- Prévenir la perte de données favorise la conformité : de solides pratiques de protection des données réduisent les risques réglementaires, juridiques et réputationnels.
- Le plan de continuité d’activité repose sur la capacité de restauration : des sauvegardes fiables et des processus de restauration éprouvés sont les fondements de la résilience opérationnelle.
Il est quasiment certain que la perte de données touchera votre entreprise à un moment ou à un autre. Que cet incident menace la survie de votre entreprise ou ne constitue qu’un désagrément mineur dépend en grande partie de votre solution de sauvegarde et de votre approche globale de la prévention des pertes de données. Une planification et une implémentation rigoureuses, associées à des procédures de sauvegarde régulières, vous permettront de vous remettre rapidement des principales causes de perte de données. Il existe également des mesures préventives à mettre en place pour réduire le risque qu’elles surviennent.
Ce guide présente les principales causes de perte de données en entreprise et propose des stratégies de mitigation concrètes, validées par des administrateurs informatiques, que vous pouvez appliquer pour réduire les risques réels que les menaces techniques et humaines font peser sur vos données précieuses.
Quel est l’impact d’une perte de données sur les entreprises ?
Les entreprises performantes s’appuient sur les données : des dossiers métier essentiels aux communications, en passant par les ressources créatives et les données clients. Au fil de son activité, votre entreprise produit en continu des informations de valeur. Certaines sont indispensables à son fonctionnement (les données financières et les dossiers du personnel, par exemple), tandis que d’autres apportent du contexte et des enseignements (comme l’historique des échanges, qui peut renseigner sur les centres d’intérêt des clients).
Perdre ces données peut se traduire par un simple contretemps, comme la disparition d’un travail en cours qu’il suffit de refaire, ou par un blocage total, comme la perte d’accès à l’intégralité de votre patrimoine de données. S’y ajoutent des enjeux de conformité : de nombreuses lois sur la protection des données imposent des mesures garantissant l’intégrité de certains types d’informations, sous peine de conséquences juridiques.
Une perte de données peut survenir quel que soit le lieu de stockage. Les données hébergées sur site peuvent disparaître à la suite d’une détérioration accidentelle du matériel, et les données dans le cloud peuvent être victimes d’un ransomware ou devenir indisponibles en raison de problèmes de plateforme ou de connectivité. Toutes les données sont exposées à l’erreur humaine, comme une modification ou une suppression accidentelle. Si votre unique copie de données importantes est perdue ou corrompue, elle est généralement définitivement irrécupérable.
Une stratégie de protection des données fiable et sécurisée, fondée sur des solutions de stockage modernes, contribue à assurer la continuité d’activité, à instaurer la confiance des utilisateurs et à éviter la perte d’informations opérationnelles précieuses. Pour les fournisseurs de services gérés (MSP) en particulier, il est essentiel de bien connaître les principales causes de perte de données afin de protéger à la fois sa propre activité et celle de ses clients (souvent contre eux-mêmes, l’erreur humaine étant un facteur déterminant).
Principales causes de perte de données en entreprise
L’erreur humaine (mauvais clics, suppressions et écrasements)
PEBKAC, ou « Problem Exists Between Keyboard and Chair » (le problème se situe entre le clavier et la chaise). L’erreur humaine est probablement la cause de perte de données la plus fréquente en entreprise, et c’est aussi la plus évitable.
Il est courant qu’un utilisateur supprime ou écrase accidentellement un dossier, en particulier sur un volume réseau dépourvu de corbeille. Les administrateurs informatiques ne sont pas épargnés : de nombreux services informatiques ont dû restaurer une sauvegarde en urgence après qu’un clic malheureux, effectué par une personne disposant d’un accès privilégié, a reformaté le mauvais disque.
Lorsqu’on vous signale la suppression d’un fichier important, les mesures de remédiation doivent déjà être en place : on ne récupère pas des données qui n’ont jamais été sauvegardées. Le versioning permet de restaurer rapidement des fichiers et il est pris en charge par la plupart des solutions de stockage destinées aux grandes entreprises. Des points de restauration granulaires peuvent également être exploités pour rétablir rapidement les données critiques.
L’erreur humaine peut être fortement réduite par une formation adaptée des collaborateurs (y compris des administrateurs informatiques), afin que chacun connaisse ses responsabilités en matière de conservation des données et la marche à suivre en cas de suppression ou de modification accidentelle d’un élément important. Des contrôles d’accès basés sur les rôles peuvent aussi être mis en place pour que seules les parties prenantes concernées disposent d’un accès en écriture aux fichiers critiques.
La panne du matériel de stockage (HDD/SSD/RAID/NAS)
Les appareils de stockage sur site peuvent tomber en panne pour de multiples raisons : vieillissement, alimentation électrique instable, chaleur, poussière, défauts de fabrication, sur-sollicitation ou sous-utilisation, ainsi que divers facteurs environnementaux qui accélèrent la défaillance des disques.
Certains signes annonciateurs peuvent alerter sur la défaillance imminente d’un disque dur (erreurs SMART, dégradation du RAID, plantages, etc.), mais il arrive que le matériel lâche sans prévenir, même avec du matériel de stockage de qualité professionnelle et des ASI (systèmes d’alimentation sans interruption) haut de gamme. C’est pourquoi il est indispensable de déployer des outils de surveillance pour repérer les problèmes détectables, d’exploiter des modes RAID avec redondance et de conserver des sauvegardes sur du matériel physique distinct, situé dans un autre lieu.
Il faut également rappeler qu’il ne faut jamais, au grand jamais, stocker des données importantes sur des clés USB. Elles proviennent souvent du fournisseur le moins-disant et embarquent des puces mémoire de qualité douteuse (surtout celles distribuées gratuitement lors des salons professionnels). Réservez-les à leur usage prévu : transporter des données d’un appareil à un autre. Mieux encore, incitez les utilisateurs à passer par les volumes réseau pour transférer et partager leurs données.
La perte ou le vol des appareils des utilisateurs
Malgré tous vos efforts d’administrateur informatique pour inciter les utilisateurs à conserver leur travail sur des volumes réseau administrés, versionnés et sauvegardés de façon centralisée, des données critiques finiront inévitablement par se retrouver sur leurs appareils locaux. Le chiffrement des appareils devient donc incontournable : si l’appareil d’un collaborateur est perdu ou volé, les informations sensibles de l’entreprise restent illisibles pour des tiers. Cela ne règle toutefois pas la question de la perte de données.
La sauvegarde centralisée dans le cloud, si : elle permet de sauvegarder et de restaurer les appareils mobiles depuis le cloud, ce qui protège les données et permet aux collaborateurs de reprendre rapidement leur activité avec une copie récente de leurs fichiers. Cette capacité est déterminante pour les effectifs mobiles et joue un rôle clé dans la planification de la continuité d’activité.
Les ransomwares et les malwares
Les malwares peuvent endommager les systèmes et provoquer des pertes de données, tandis que les ransomwares ciblent spécifiquement vos données de valeur : ils les chiffrent et les prennent en otage jusqu’à ce que vous payiez le pirate pour les déverrouiller (un paiement illégal dans de nombreux pays, et qui ne garantit même pas la récupération de vos données). Les malwares et les ransomwares tentent aussi fréquemment d’exfiltrer des données, provoquant une violation de données susceptible d’exposer votre entreprise à des risques juridiques et à une atteinte à sa réputation.
La surveillance et les alertes sont essentielles pour contrer les ransomwares et l’exfiltration de données, et la protection des terminaux aide à détecter les logiciels malveillants qui s’introduisent dans votre infrastructure informatique via le phishing et les téléchargements infectés. De nombreux outils de protection des terminaux détectent également les activités suspectes, tandis que la MFA (authentification forte) et la segmentation du réseau contribuent à bloquer les attaques par force brute et à empêcher les attaquants de se déplacer latéralement dans votre réseau. Des sauvegardes immuables et restaurables doivent constituer votre dernière ligne de défense.
Les bugs du système d’exploitation et des logiciels, et les problèmes de mise à jour
Les bugs logiciels, les mises à jour partiellement appliquées et les erreurs de synchronisation cloud peuvent tous corrompre des données. Une synchronisation OneDrive incomplète peut par exemple entraîner une perte de données, ou un bug présent dans une intégration logicielle non testée peut effacer des enregistrements dans une base de gestion de la relation client (CRM).
Des sauvegardes à un instant T, qui permettent de revenir à la dernière version « saine » d’un fichier ou d’une base de données, garantissent que même si un problème n’est pas détecté immédiatement, vous disposerez très probablement d’une version non corrompue de vos données à restaurer. Cela suppose toutefois une politique de rétention des données qui les conserve suffisamment longtemps pour rester utiles, tout en étant assez récentes pour rester pertinentes.
Pour éviter les bugs logiciels, il convient de tester les logiciels et les mises à jour dans des environnements contrôlés avant de les déployer.
Les menaces internes
Les utilisateurs ne détériorent pas les données uniquement par accident : l’acte peut être intentionnel, par vengeance, par jeu ou par appât du gain. Un collaborateur mécontent peut altérer des données en guise de « cadeau de départ », et un ancien salarié plus malveillant peut les supprimer tout en gardant sa propre copie pour tenter de vous la revendre (ou de la vendre à un tiers).
Comme pour les ransomwares, la meilleure parade consiste à surveiller en permanence les activités suspectes et à mettre en place des sauvegardes. Les collaborateurs ne doivent avoir accès qu’aux fichiers et aux ressources strictement nécessaires à leur travail, afin de limiter les dégâts potentiels (accidentels ou volontaires), et lorsqu’un salarié change de fonction ou quitte l’entreprise, ses accès doivent être mis à jour ou révoqués.
Les erreurs de configuration du cloud
Des services cloud mal configurés peuvent entraîner des pertes de données irréversibles. Un stockage blob (AWS S3, par exemple) peut ainsi être rendu accessible en écriture au public, ce qui expose les données hébergées à l’écrasement par un acteur malveillant. Avec la multiplication des plateformes et des services cloud, chacun doté de ses propres options de configuration, il est facile de laisser passer un paramètre susceptible de provoquer une perte de données.
Les outils d’analyse de configuration constituent une protection efficace : ils vous alertent en cas de configuration à risque et imposent des réglages sécurisés par défaut.
Pour en savoir plus sur les bonnes pratiques de sauvegarde dans le cloud, consultez la page FAQ sauvegarde SaaS de NinjaOne.
Les catastrophes naturelles et les sinistres sur site
Les sinistres, petits ou grands, peuvent anéantir des données critiques en un instant. Une tasse de café renversée peut mettre hors service un poste de travail en plein travail, et un incendie ou une inondation peut détruire un centre de données entier (ainsi que vos sauvegardes si vous les conservez sur place). Même une coupure de courant peut causer des dommages entraînant une perte de données, même partielle.
Le fait de conserver plusieurs sauvegardes sur des sites physiques distincts reste la meilleure protection contre les catastrophes naturelles. Cette approche doit s’inscrire dans un PCA (plan de continuité d’activité) prévoyant également une infrastructure de bascule pour les fonctions critiques.
Les sauvegardes non testées
Les mesures de mitigation varient selon les causes de perte de données en entreprise, mais la remédiation reste la même : restaurer une sauvegarde récente. Le pire scénario pour un administrateur informatique, c’est l’incident survenu alors que la sauvegarde est illisible. Ou pas assez récente. Ou si longue à récupérer et à restaurer qu’elle en devient inutilisable. Ou, pour couronner le tout, des sauvegardes elles aussi chiffrées lors d’une attaque par ransomware.
Dans le cadre de votre stratégie de sauvegarde, les sauvegardes doivent être régulièrement testées pour vérifier leur disponibilité et leur intégrité, et stockées de manière immuable afin que des attaquants ne puissent pas les altérer.
Comment protéger votre entreprise contre la perte de données et les violations de données
Les causes de perte de données ne se limitent pas à celles évoquées ici. Les utilisateurs comme les cybercriminels trouvent sans cesse de nouveaux moyens, involontaires ou délibérés, de provoquer des dégâts. Prévenir la perte de données exige un plan d’action à plusieurs niveaux : les sauvegardes automatisées et leurs tests réguliers doivent faire partie intégrante de vos opérations informatiques, tout comme une architecture zero trust et d’autres bonnes pratiques qui considèrent chaque utilisateur et chaque service comme une menace potentielle pour vos données critiques.
Sauvegarde de NinjaOne donne aux équipes informatiques et aux MSP les moyens de sauvegarder l’ensemble de leur parc, des serveurs aux ordinateurs portables des utilisateurs (où qu’ils se trouvent), avec des restaurations à distance, des périmètres de sauvegarde personnalisés et des options de restauration granulaires, ainsi que des alertes et un reporting d’état, pour remettre vos données en service le plus vite possible.
