Lorsqu’un système clé de votre entreprise tombe en panne, le plus difficile est de savoir quoi restaurer en premier, qui a l’autorisation d’y accéder, quelle sauvegarde est approuvée et combien de temps votre entreprise peut continuer à fonctionner sans ce système.

C’est là que de nombreuses petites et moyennes entreprises (PME) découvrent l’écart entre le fait de disposer de sauvegardes et celui d’avoir un véritable abonnement de reprise d’activité. Une sauvegarde peut contenir les données dont vous avez besoin, mais elle ne décide pas de l’ordre de reprise, n’attribue pas les responsabilités, ne valide pas si restaurer fonctionne ni ne résout le problème des identifiants admin manquants lors d’une panne.

Un abonnement de reprise d’activité informatique donne de la structure à ce processus avant qu’une perturbation ne survienne. Il définit les systèmes qui comptent le plus, la rapidité avec laquelle ils doivent être restaurés, la quantité de données perdues que l’entreprise peut tolérer, quelles stratégies de prévention des pertes de données mettre en œuvre, qui est responsable de chaque étape de reprise et comment les identifiants critiques sont protégés. Cette clarté peut éviter qu’un incident informatique ne se transforme en une interruption prolongée, une perte de revenus ou une crise opérationnelle plus large.

Qu’est-ce qu’un abonnement de reprise d’activité informatique ?

Continuité d’activité vs reprise d’activité informatique

Ce que votre abonnement de reprise d’activité informatique doit couvrir

Ce que votre abonnement de reprise d’activité informatique doit définir

Récupération des identifiants : le scénario de reprise d’activité négligé

Modèle d’abonnement de reprise d’activité

Comment tester votre abonnement de reprise d’activité informatique

Bâtir la reprise autour des systèmes, des données et de comment y accéder

Qu’est-ce qu’un abonnement de reprise d’activité informatique ?

Un abonnement de reprise d’activité informatique est un processus documenté pour restaurer les systèmes technologiques après une perturbation. Il se concentre sur la couche informatique de l’entreprise : les données, les applications, les appareils, l’infrastructure, les services cloud, l’accès admin, les sauvegardes et les personnes responsables de la reprise.

Un abonnement de reprise informatique pratique devrait répondre à des questions telles que :

  • Quels systèmes doivent être rétablis en premier ?
  • Combien de temps d’arrêt l’entreprise peut-elle tolérer ?
  • Quelle quantité de perte de données est acceptable ?
  • Où les sauvegardes sont-elles stockées ?
  • Qui peut restaurer les systèmes ?
  • Quels identifiants admin sont nécessaires ?
  • Comment l’équipe confirmera-t-elle que les systèmes restaurés sont sûrs et utilisables ?
  • Comment l’entreprise communiquera-t-elle avec le personnel et les clients si les canaux principaux sont en panne ?

Un abonnement de reprise d’activité devrait aller au-delà du traitement des cyberattaques : il doit couvrir des problèmes quotidiens tels que les défaillances matérielles, la perte d’identifiants et les suppressions accidentelles. Il doit également couvrir les interruptions de services externes telles que les perturbations de plateformes cloud ou d’outils SaaS, les erreurs de configuration et le départ d’employés clés sans transfert de leur accès critique.

La reprise n’est pas quelque chose à concevoir pendant une panne. Elle doit être planifiée, attribuée, communiquée et testée avant que votre entreprise n’ait besoin de s’appuyer sur elle.

Continuité d’activité vs reprise d’activité informatique

La continuité d’activité et la reprise d’activité informatique sont souvent traitées de la même manière, mais elles résolvent des problèmes différents.

La continuité d’activité consiste à maintenir le fonctionnement de l’entreprise pendant une perturbation. Elle couvre la communication avec les clients, les flux de travail temporaires, les responsabilités du personnel, la coordination avec les fournisseurs et les décisions concernant les services qui doivent continuer même si les systèmes habituels sont indisponibles.

La reprise d’activité informatique se concentre sur la technologie derrière ce travail. Elle définit comment les systèmes, les données, les applications, les sauvegardes et les accès admin seront restaurés afin que l’entreprise puisse reprendre ses activités normales en toute sécurité.

Par exemple, envisagez une panne de CRM. Un abonnement de continuité d’activité peut expliquer comment les équipes commerciales ou de support continuent à servir les clients pendant que le CRM est en panne. L’abonnement de reprise informatique explique qui contacte le fournisseur, quelles données doivent être restaurées, quelle sauvegarde ou quelle exportation est disponible, quels identifiants sont requis et comment l’équipe confirme que le système peut être réutilisé en toute sécurité.

Pour de nombreuses PME, l’écart n’apparaît que lors d’un incident. On sait qui contactera les clients, mais pas qui peut restaurer le système de facturation. On sait que des sauvegardes existent, mais on ignore si une restauration a déjà été testée. On sait qu’un employé gère généralement l’informatique, mais on ne sait pas ce qui se passe si cette personne est indisponible ou où les mots de passe admin sont stockés si cette personne est injoignable.

Ce que votre abonnement de reprise d’activité informatique doit couvrir

Un abonnement de reprise d’activité informatique solide n’a pas besoin d’être excessivement long, mais il doit être assez précis pour être exécuté dans une situation stressante.

Objectif de temps de récupération

L’objectif de temps de récupération, ou RTO, définit la rapidité avec laquelle un système doit être restauré. Un système de paiement peut devoir être rétabli en quelques heures, tandis qu’un tableau de bord de rapport interne peut tolérer une panne plus longue.

Définissez les RTO en fonction de l’impact sur l’activité, et non selon des préférences techniques, car le coût d’un temps d’arrêt est un problème à la fois commercial et technique. Demandez-vous quels systèmes affectent le chiffre d’affaires, les engagements envers les clients, les obligations légales, la sécurité et la productivité des employés.

Objectif de point de récupération

L’objectif de point de récupération, ou RPO, définit la quantité de perte de données acceptable, ce qui aide ensuite à définir les bonnes stratégies de prévention des pertes de données (DLP). Si un système a un RPO d’une heure, les sauvegardes ou la réplication doivent permettre une reprise à peu près à ce point.

Si le RPO est d’un jour, l’entreprise accepte un écart plus important. Le RPO aide également à déterminer la fréquence des sauvegardes, car plus votre RPO est court, plus vos sauvegardes doivent être fréquentes. Les systèmes critiques nécessitent donc des sauvegardes plus fréquentes que les systèmes de faible priorité.

Niveaux de priorité des systèmes

Tous les systèmes ne doivent pas être restaurés en même temps. Un abonnement de reprise d’activité pour petite entreprise devrait diviser les systèmes en niveaux de priorité.

  • Niveau 1 : systèmes requis pour les opérations de base, la sécurité, la communication ou le chiffre d’affaires.
  • Niveau 2 : systèmes importants qui peuvent tolérer un court temps d’arrêt.
  • Niveau 3 : systèmes de priorité inférieure qui peuvent être restaurés une fois que l’activité est stable.

Les systèmes de niveau 1 typiques peuvent inclure les messages, le fournisseur d’identité, le gestionnaire de mots de passe, les systèmes financiers, la base de données clients, l’espace de stockage cloud et les plateformes de communication.

Stratégie de sauvegarde

Votre stratégie de sauvegarde doit définir :

  • Ce qui est sauvegardé et à quelle fréquence
  • Où les sauvegardes sont stockées
  • Qui peut y accéder
  • Comment la restauration est testée

Le NCSC a également publié(nouvelle fenêtre) des principes de sauvegarde résistante aux ransomwares pour les solutions de sauvegarde dans le cloud et sur site, soulignant que les données sauvegardées ne sont pas résistantes aux ransomwares par défaut et doivent être évaluées face à la menace des ransomwares.

Une stratégie de sauvegarde solide comprend généralement des sauvegardes hors ligne ou immuables pour les données critiques, des tests réguliers, des étapes de restauration documentées et des identifiants distincts pour l’administration des sauvegardes.

Rôles et responsabilités

Un abonnement de reprise d’activité doit désigner des responsables, et pas seulement des tâches. Si une seule personne détient toutes les connaissances en matière de reprise, l’entreprise court un risque humain en plus d’un risque informatique. Définissez qui :

  • Dirige la reprise
  • Restaure les systèmes
  • Contacte les fournisseurs
  • Approuve les accès d’urgence
  • Communique en interne
  • Documente les décisions

Ce que votre abonnement de reprise d’activité informatique doit définir

ComposantÀ quoi il répond
RTOÀ quelle vitesse chaque système doit-il être restauré ?
RPOQuelle quantité de données l’entreprise peut-elle se permettre de perdre ?
Niveaux de prioritéQuels systèmes sont rétablis en premier, et lesquels peuvent attendre ?
Stratégie de sauvegardeQu’est-ce qui est sauvegardé, où cela est-il stocké et la restauration a-t-elle été testée ?
Rôles et responsabilitésQui dirige la reprise, restaure les systèmes, contacte les fournisseurs et approuve les modifications d’urgence ?

Récupération des identifiants : le scénario de reprise d’activité négligé

La reprise d’activité se concentre souvent sur les données, les serveurs et les sauvegardes. But en pratique, la reprise peut échouer parce que l’équipe ne peut pas accéder aux systèmes nécessaires pour restaurer les opérations.

La récupération des identifiants pose les questions suivantes :

  • Qui a accès aux comptes admin ?
  • Où les identifiants de sauvegarde sont-ils stockés ?
  • Quels comptes peuvent restaurer les systèmes critiques ?
  • Que se passe-t-il si un mot de passe est perdu, compromis ou détenu par une personne indisponible ?
  • Les identifiants d’urgence sont-ils protégés et examinés ?
  • L’accès peut-il être révoqué et réattribué rapidement ?

Si les identifiants de sauvegarde sont stockés dans le navigateur d’un seul employé, que les codes de récupération sont conservés dans une note privée, ou que les mots de passe admin partagés circulent par chat, l’entreprise pourrait ne pas être en mesure de récupérer proprement ses données lors d’un incident.

Un gestionnaire de mots de passe professionnel permet de réduire ce risque en centralisant les identifiants critiques dans des coffres-forts chiffrés, en attribuant les accès par rôle et en facilitant la révocation ou la réattribution des accès lorsque quelqu’un s’en va ou que les responsabilités changent. Proton Pass for Business aide les équipes à générer des mots de passe forts, à stocker les identifiants de manière sécurisée, à utiliser le partage sécurisé et à garder les accès sensibles hors des chats et des feuilles de calcul.

En tant que gestionnaire de mots de passe pour les équipes informatiques, Proton Pass prend en charge la gestion centralisée des identifiants, les politiques de mots de passe, le partage sécurisé, les rapports et les journaux, le provisionnement SCIM et les intégrations SSO. Cela rend la récupération des identifiants plus facile à gérer, car l’accès aux systèmes critiques ne dépend pas d’une seule personne, d’un seul profil de navigateur ou d’un mot de passe non documenté.

Modèle d’abonnement de reprise d’activité

Un abonnement de reprise d’activité fonctionne de manière optimale lorsqu’il est suffisamment précis pour guider l’action lors d’une panne, mais assez simple pour que l’équipe puisse l’utiliser sous pression. Pour les PME, le modèle doit se concentrer sur l’essentiel : ce qui doit être restauré, en combien de temps, à partir de quelle sauvegarde, par qui et avec quels identifiants.

1. Portée

Définissez les systèmes, services, emplacements, appareils et données couverts par l’abonnement.

Copie du modèle : Cet abonnement de reprise d’activité informatique couvre les systèmes, les données, les services, les identifiants et les fournisseurs requis pour restaurer les opérations critiques de [Company Name] après une perturbation technologique.

2. Inventaire des systèmes critiques

Dressez la liste des systèmes sur lesquels repose votre entreprise et attribuez des niveaux de priorité.

Copie du modèle : Les systèmes critiques seront regroupés dans les niveaux 1, 2 et 3 en fonction de l’impact sur l’activité, de l’objectif de temps de récupération, de l’objectif de point de récupération et de la dépendance vis-à-vis d’autres systèmes.

3. Objectifs de reprise

Définissez le RTO et le RPO pour chaque système prioritaire.

Copie du modèle : Chaque système doit faire l’objet d’un objectif de temps de récupération et d’un objectif de point de récupération documentés. Ces objectifs doivent être réexaminés au moins une fois par an et après des modifications majeures du système.

4. Processus de sauvegarde et de restauration

Documentez l’endroit où les sauvegardes sont stockées, leur fréquence d’exécution, qui peut y accéder et comment fonctionnent les tests de restauration.

Copie du modèle : Les sauvegardes doivent être protégées contre tout accès non autorisé, stockées séparément des systèmes principaux le cas échéant, et testées régulièrement. Les procédures de restauration doivent être documentées pour les systèmes de niveau 1.

5. Récupération des identifiants et des accès

Définissez où les identifiants critiques sont stockés et qui peut y accéder pendant la reprise.

Copie du modèle : Les identifiants admin, les identifiants de sauvegarde, les codes de récupération et les accès fournisseurs requis pour la reprise d’activité doivent être stockés dans un coffre-fort chiffré approuvé. L’accès doit être limité aux rôles autorisés et réexaminé après des changements de rôles, des départs d’employés et des exercices de reprise.

6. Rôles et escalade

Définissez les responsables de la reprise, les suppléants et les chemins d’escalade.

Copie du modèle : Chaque rôle de reprise doit avoir un responsable principal et un responsable suppléant. L’abonnement doit identifier qui dirige la reprise, qui restaure les systèmes, qui contacte les fournisseurs, qui communique les mises à jour et qui approuve les modifications d’urgence.

7. Abonnement de communication

Définissez comment l’entreprise communique en interne et en externe lors d’une panne informatique.

Copie du modèle : Lors d’un événement de reprise, les mises à jour internes seront partagées via [canal approuvé]. Les communications externes destinées aux clients, fournisseurs, assureurs ou organismes de réglementation doivent être approuvées par [rôle/équipe].

8. Rythme des tests et des examens

Définissez la fréquence à laquelle l’abonnement est testé et mis à jour.

Copie du modèle : Cet abonnement de reprise d’activité sera testé au moins [une fois par an/deux fois par an] et réexaminé après des incidents majeurs, des modifications du système, des changements de fournisseurs ou des échecs d’exercices de reprise.

Comment tester votre abonnement de reprise d’activité informatique

Un abonnement de reprise d’activité ne devient utile que lorsqu’il a été testé dans des conditions qui ressemblent à une perturbation réelle. Une sauvegarde qui existe mais qui n’a jamais été restaurée n’est qu’une supposition. Un rôle de reprise qu’une seule personne comprend reste une dépendance. Un identifiant admin que personne ne trouve pendant une panne reste un obstacle.

Au début, les tests n’ont pas besoin d’être complexes. Pour la plupart des PME, l’objectif est de prouver que l’entreprise peut restaurer les bons systèmes, avec les bonnes personnes, en utilisant les bons identifiants, dans un délai réaliste.

1. Exercice théorique

Choisissez un scénario probable, tel qu’un ransomware affectant des fichiers partagés, une panne d’espace de stockage cloud, la suppression accidentelle de données clients ou la perte soudaine de l’accès à un compte admin. Examinez ce que l’équipe ferait au cours de la première heure, qui dirigerait, quels fournisseurs seraient contactés, quels systèmes seraient priorisés et quelles informations manqueraient.

2. Tester la restauration

Sélectionnez un fichier critique, une base de données, une messagerie ou une exportation de système et confirmez qu’il peut être restauré dans un état utilisable. Vérifiez si les données restaurées sont assez récentes, si les autorisations fonctionnent toujours et si l’équipe sait où se trouve la sauvegarde.

3. Tester régulièrement

À titre de référence pratique, les PME devraient tester l’abonnement au moins une fois par an, conformément aux recommandations du NIST dans la publication spéciale 800-34 Révision 1(nouvelle fenêtre)⁠, et plus souvent après des modifications majeures du système ou de fournisseur.

4. Tester la récupération des identifiants

Confirmez que les personnes autorisées peuvent accéder aux comptes admin de sauvegarde, aux comptes admin cloud, aux portails des fournisseurs, aux codes de récupération et aux identifiants d’urgence sans dépendre du navigateur d’un seul employé, de ses notes privées ou de sa mémoire. Le but n’est pas d’exposer inutilement des mots de passe sensibles. Il s’agit de confirmer que le modèle d’accès fonctionne toujours lorsque l’entreprise est sous pression.

Après chaque test, documentez ce qui a échoué, ce qui a pris trop de temps, et attribuez une personne spécifique et une date limite pour chaque correction. Un bon test n’est pas un test où tout se déroule parfaitement. C’est celui qui révèle les lacunes pendant que l’entreprise a encore le temps de les corriger.

Bâtir la reprise autour des systèmes, des données et de l’accès

Un abonnement de reprise d’activité informatique utile donne à l’entreprise un ordre de reprise, un ensemble de responsables, une vision réaliste du temps d’arrêt acceptable, ainsi qu’un moyen de maintenir la continuité de l’activité et de récupérer l’accès aux systèmes qui permettent au travail d’avancer.

Pour les PME, cela peut faire la différence entre une brève perturbation et une panne prolongée. Si les messages, les logiciels financiers, l’espace de stockage cloud, les systèmes clients ou les comptes admin sont indisponibles, l’équipe doit savoir ce qui vient en premier, qui peut agir et quels identifiants sont nécessaires pour restaurer l’accès en toute sécurité.

C’est pourquoi la planification de la reprise doit couvrir à la fois les systèmes, les données et l’accès. Les sauvegardes peuvent restaurer les fichiers, mais ce sont les identifiants qui permettent à l’équipe de reprendre le contrôle des systèmes nécessaires à la récupération. Les identifiants admin, les portails des fournisseurs, les comptes de sauvegarde, les codes de récupération et les identifiants opérationnels partagés doivent tous être protégés, organisés et mis à la disposition des bonnes personnes en cas de problème.

Un gestionnaire de mots de passe professionnel aide à renforcer cette partie de l’abonnement. Avec des identifiants critiques stockés dans des coffres-forts de mots de passe chiffrés et partagés uniquement avec des personnes autorisées, l’entreprise dépend moins du navigateur, des notes privées ou de la mémoire d’un seul employé lors d’un événement de reprise.