Accueil›Guides›Sauvegarde informatique

Sauvegarde informatique

Faut-il externaliser ses sauvegardes ?

Oui, si la disparition du local ou la compromission du réseau interne doit laisser au moins une copie restaurable. L’externalisation n’interdit pas une copie locale : elle évite que toutes les copies partagent le même sort que la production.

Mis à jour en octobre 20263 min de lecture5 sources citées

L’essentiel

  • Externalisez la copie de secours et l’historique ; gardez en local une copie récente pour les petites restaurations.
  • Exigez par écrit : pays des copies, copie non supprimable, délai de restauration constaté, sortie du contrat.
  • L’ANSSI recommande de chiffrer avant l’envoi et de vérifier la localisation des données dans l’Union européenne.
  • Le prestataire est un sous-traitant au sens du RGPD : le contrat doit prévoir la suppression ou le renvoi des données en fin de prestation.
  • Ne confiez pas la clé de chiffrement au même coffre que les données.

Quand l’externalisation change le résultat

  • Incendie, dégât des eaux, vol du matériel : le NAS de sauvegarde dans la même pièce part avec les serveurs.
  • Ransomware entré par un compte administrateur : il chiffre les partages montés, y compris « Backup » sur le réseau.
  • Absence du seul salarié qui changeait les disques : la rotation s’arrête sans que la direction le sache.
  • Obligation de placer les données dans un pays ou une zone précise, sans exploiter soi-même un second site.

Une entreprise qui a déjà deux bâtiments distants, une équipe, et une copie immuable réellement hors ligne peut externaliser moins. C’est rare dans une PME.

Ce que l’on externalise, et ce que l’on garde

Externaliser la copie de secours et l’historique. Garder en local, si le débit le permet, une copie récente pour restaurer un fichier sans attendre le téléchargement de plusieurs téraoctets. Externaliser aussi la messagerie cloud vers un autre responsable que l’éditeur de la messagerie : rester dans le même tenant, c’est rester exposé aux mêmes comptes administrateurs. Voir Faut-il sauvegarder Microsoft 365 ?.

On n’externalise pas la clé de chiffrement dans le même coffre logique que les données, ni le seul mot de passe d’administration chez le prestataire sans procédure écrite.

Ce que recommande l’ANSSI pour une sauvegarde externalisée

Le guide de l’ANSSI sur la sauvegarde consacre un tableau aux sauvegardes hors site, chez un hébergeur cloud ou un sous-traitant. Les points d’attention :

Point d’attentionCe qu’il faut vérifier
Sensibilité des donnéesChiffrement avant l’envoi chez le prestataire
LocalisationStockage sur le territoire de l’Union européenne
Durée de restaurationCompatible avec la durée maximale d’interruption admissible, y compris la priorité de restauration prévue au contrat
Résistance à l’effacementUne solution WORM (non modifiable) est envisageable, avec des comptes d’administration séparés
Copie hors ligneReste considérée comme plus robuste ; un compromis acceptable associe des copies WORM régulières et des copies hors ligne moins fréquentes

La CNIL ajoute que les canaux de transmission doivent être chiffrés lorsque les sauvegardes sortent de l’organisme, et que les sauvegardes méritent le même niveau de sécurité que les serveurs de production.

Les limites, dites clairement

  • Le débit. La première sauvegarde d’un gros volume prend du temps. Les suivantes n’envoient que les changements, si le logiciel est incrémental. Un lien trop juste allonge aussi la restauration complète.
  • La dépendance. Le jour de l’incident, vous dépendez des heures d’ouverture, du contrat et de la capacité du prestataire à relire ses copies. Le NIST cite l’accessibilité (délai de récupération et horaires) parmi les critères de choix d’un stockage hors site. Un essai de restauration avant le sinistre est le seul test honnête.
  • Le coût récurrent. On paie le volume conservé chaque mois. Une rétention de cinq ans sur tout le serveur coûte le prix d’un archivage mal ciblé.
  • La responsabilité des données. Le contrat doit dire où sont les données, qui peut y accéder, et comment elles sont effacées en fin de contrat. Le RGPD (article 28) n’autorise à recourir qu’à un sous-traitant présentant des garanties suffisantes, et impose qu’il supprime ou renvoie les données au terme de la prestation. Le chiffrement dont vous détenez la clé réduit ce que le prestataire peut lire ; il ne supprime pas vos obligations.

Comment choisir

Demandez quatre choses, par écrit : le pays des copies, la possibilité d’une copie non supprimable, le délai constaté pour restaurer un volume comme le vôtre, et ce qui se passe si vous partez. Le discours sur la « haute sécurité » sans ces quatre réponses ne permet pas de décider.

Si l’objectif est de redémarrer le service, pas seulement de récupérer les données, lisez aussi PRA externalisé : avantages et limites.

Chez WeDoBack

L’externalisation est le service de base : les copies quittent le réseau du client, sont chiffrées sur la machine avant de partir, et sont redondées dans plusieurs pays d’Europe, ou dans la zone imposée par la législation du client. Les centres d’hébergement et les solutions utilisés sont certifiés ISO 27001 et HDS, et le traitement suit le RGPD. SMART laisse l’exploitation au client, l’assistance étant facturée à l’intervention. INTEGRAL inclut deux heures d’assistance par mois. L’assistance se joint au 09 72 50 78 28 ou à [email protected], de 9 h à 13 h et de 14 h à 17 h 30 (heure de Paris). L’immuable, le PRA et le PCA sont des options quand la copie restaurable ne suffit pas à l’objectif (preuve longue, ou reprise du service).

Questions fréquentes

Mes données sont-elles lisibles par le prestataire ?

Pas si elles sont chiffrées sur votre machine avant l’envoi, avec une clé que vous seul détenez. Le prestataire stocke alors des blocs illisibles. En contrepartie, la perte de la clé rend la restauration impossible : elle doit être conservée en plusieurs endroits sûrs.

Combien de temps prend une restauration depuis l’extérieur ?

Cela dépend du volume, du débit de votre lien et de la méthode. Restaurer un fichier prend quelques minutes ; restaurer plusieurs téraoctets par Internet peut prendre des jours. L’ANSSI demande de vérifier que la durée de restauration est compatible avec la durée d’interruption admissible. D’où l’intérêt d’une copie locale ou d’un redémarrage sur une instance de secours.

Que deviennent mes sauvegardes si je change de prestataire ?

Le contrat doit le dire. Le RGPD impose qu’au terme de la prestation, le sous-traitant supprime ou renvoie les données personnelles, selon le choix du responsable de traitement. Prévoyez une période de recouvrement : gardez l’ancien historique tant que le nouveau n’a pas atteint la durée voulue.

Un projet de sauvegarde, de PRA ou de PCA ?

Plus de 20 ans d’expérience dans la protection des données des entreprises.

Demander un devis09 72 50 78 28

Protégez vos données avec WeDoBack

Sauvegarde chiffrée hors site, stockage immuable, PRA et PCA : décrivez-nous vos serveurs, nous vous proposons la bonne combinaison.