PRA et PCA
Comment assurer la continuité d'un serveur critique ?
On assure la continuité d’un serveur critique en le traitant à part, avec un secours proportionné à son délai d’arrêt acceptable, pendant que les serveurs ordinaires se contentent d’une sauvegarde. « Critique » veut dire : si celui-ci s’arrête, l’activité s’arrête, même si les autres machines répondent.
Mis à jour en octobre 20263 min de lecture5 sources citées
L’essentiel
- Un ou deux serveurs critiques pour une PME : s’il y en a cinq, il n’y en a aucun.
- Il lui faut une sauvegarde testée, une image capable de redémarrer ailleurs, un PRA ou un PCA, et deux personnes capables de lancer la procédure.
- On protège la chaîne de dépendances (annuaire, base, application), pas la machine seule.
- Un PCA sans sauvegarde historique couvre la panne, pas le ransomware.
- Le mode dégradé écrit fait partie de la continuité : l’ANSSI demande de pouvoir maintenir les activités critiques même sans services numériques.
Le désigner vraiment
Un serveur est critique si l’une de ces phrases est vraie :
- des personnes sont bloquées immédiatement (caisse, production, dossier ouvert, standard) ;
- aucun contournement papier n’existe, ou il ne tient qu’une heure ;
- le remplacer demande un matériel ou une licence que vous n’avez pas en stock.
S’il y en a cinq « critiques », il n’y en a en pratique aucun : le budget et les tests se diluent. Forcez un classement. Un ou deux suffisent pour une PME. C’est l’esprit de l’analyse d’impact décrite par le NIST : déterminer la criticité de chaque processus, identifier les ressources dont il dépend, puis établir un ordre de priorité de reprise.
Ce que ce serveur doit avoir, et pas les autres
- Une sauvegarde dont la fréquence respecte son RPO, testée.
- Une image capable de redémarrer ailleurs, pas seulement ses fichiers.
- Soit un PRA (on l’allume sur une instance le jour venu), soit un PCA (une instance tourne déjà) si le RTO est trop court pour une restauration.
- Un réseau de bascule pensé : les postes le trouvent sans mode d’emploi de dix pages.
- Ses dépendances dans le même plan. Un serveur métier qui démarre sans l’annuaire ou sans la base n’est pas en continuité. On protège la chaîne, pas la boîte seule. L’ANSSI demande que l’ordre de restauration tienne compte des services d’infrastructure (DNS, NTP, annuaire) et de la criticité des applications.
- Deux personnes capables de lancer la procédure.
Checklist du serveur critique
| Élément | Question à se poser | Preuve attendue |
|---|---|---|
| Sauvegarde | La dernière copie réussie date-t-elle de moins que le RPO ? | Rapport du matin |
| Image système | A-t-elle déjà démarré ailleurs ? | Compte rendu d’essai daté |
| Secours | PRA ou PCA, dimensionné pour le nombre d’utilisateurs réel ? | Fiche d’instance |
| Réseau | Les postes atteignent-ils le secours sans reconfiguration ? | Essai de bascule |
| Dépendances | Annuaire, base, licences sont-ils dans le même plan ? | Liste d’ordre de démarrage |
| Personnes | Deux personnes savent-elles déclencher ? | Noms et numéros, hors ligne |
| Clé de chiffrement | Est-elle accessible si le site est perdu ? | Emplacement documenté |
Ce que l’on peut refuser de faire
- Doubler tous les serveurs « par symétrie ».
- Viser zéro perte de données sur un serveur dont les saisies sont recopiables.
- Un PCA sur un serveur critique et aucune sauvegarde historique : la panne matérielle est couverte, le chiffrement ne l’est pas.
Le mode dégradé fait partie de la continuité
Écrire comment travailler deux heures sans le serveur (prises de commandes, formulaires, file d’attente) réduit le RTO ressenti même si la technique prend quatre heures. Beaucoup de plans ignorent cette ligne et promettent un délai technique que la première panne dément. L’ANSSI, dans son guide de gestion de crise cyber, attend d’une organisation qu’elle sache maintenir ses activités les plus critiques, éventuellement en mode dégradé, voire sans services numériques. Elle recommande aussi de conserver hors ligne l’annuaire de crise des personnes à joindre.
Chez WeDoBack
Le serveur critique entre dans le PRA ou le PCA. Les autres restent en SMART ou INTEGRAL. Le PRA le redémarre sur une instance de secours à partir de la version choisie, avec un test de démarrage mensuel qui ne touche pas à la production ; un test en conditions réelles, jusqu’à 10 heures, est possible sur devis. Le PCA le fait relayer par une instance cloud allumée en permanence, via un agent sur le réseau du client et un VPN IPsec, sans changement d’adresse IP pour les postes. La réplication ou la synchronisation des données entre l’instance PCA et le serveur d’origine n’est pas native : elle passe par un processus spécifique, adapté au besoin, que WeDoBack peut mettre en place sur devis. Dans les deux cas, un agent est présent sur le serveur (6 € HT par mois en virtuel, 20 € HT en physique, tarifs publics d’octobre 2026), et le stockage de reprise (dès 175 € HT par To et par mois) est une ligne distincte du stockage de simple sauvegarde. La chaîne de dépendances (quels serveurs démarrent ensemble) est à indiquer au moment du devis : elle ne se déduit pas du seul volume en téraoctets.
Questions fréquentes
Comment savoir si un serveur est vraiment critique ?
Posez trois questions : des personnes sont-elles bloquées immédiatement quand il s’arrête ? Existe-t-il un contournement papier qui tient plus d’une heure ? Peut-on le remplacer avec du matériel et des licences déjà disponibles ? Si la réponse à la première est oui et aux deux autres non, il est critique.
PRA ou PCA pour un serveur critique ?
Tout dépend de son RTO. Si l’activité supporte quelques heures d’arrêt, un PRA (secours préparé, allumé le jour venu) suffit et coûte moins cher au quotidien. Si chaque heure d’arrêt coûte plus que l’abonnement annuel d’un secours permanent, un PCA se justifie. Dans les deux cas, gardez une sauvegarde historique à côté.
Faut-il doubler aussi l’annuaire et la base de données ?
Oui, s’ils sont nécessaires au démarrage du serveur critique. Un serveur métier qui redémarre sans son annuaire ni sa base n’est pas en continuité. Le NIST recommande d’établir les priorités de reprise en reliant chaque ressource aux processus qu’elle supporte.
Sources
Documents consultés en octobre 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Sauvegarde des systèmes d’information – Les fondamentaux (ANSSI-BP-100, v1.1, 27 novembre 2025) — ANSSI
- Crise cyber, les clés d’une gestion opérationnelle et stratégique (décembre 2021) — ANSSI
- Offre PCA : continuité d’activité immédiate — WeDoBack
- Offre PRA : reprise d’activité après sinistre — WeDoBack
Un projet de sauvegarde, de PRA ou de PCA ?
Plus de 20 ans d’expérience dans la protection des données des entreprises.
Demander un devis09 72 50 78 28Protégez vos données avec WeDoBack
Sauvegarde chiffrée hors site, stockage immuable, PRA et PCA : décrivez-nous vos serveurs, nous vous proposons la bonne combinaison.
