Règle n° 1 à sauvegarder : mise en œuvre d’une protection des données efficace
La plupart des entreprises comprennent désormais l’importance de sauvegarder leurs données afin d’éviter les répercussions négatives d’une perte de données sur leurs activités. Qu’il s’agisse de perturbations causées par des suppressions accidentelles ou des pannes matérielles, ou d’incidents plus graves tels que des catastrophes naturelles ou attaques de logiciels malveillants, il est essentiel de garantir l’accès aux données.
Une seule copie des données critiques peut sembler suffisante pour permettre la récupération. Cependant, la règle de sauvegarde « 3-2-1 » est au cœur de chaque plan de protection des données robuste. Aujourd’hui, cette règle est une stratégie universellement acceptée au sein du secteur informatique et au-delà. L’approche de sauvegarde « 3-2-1 » est recommandée par les professionnels de la sécurité de l’information et les agences gouvernementales telles que la Cybersecurity and Infrastructure Security Agency (CISA) aux États-Unis (dans le document « Options de sauvegarde des données » publié par l’US-CERT).
Poursuivez votre lecture pour découvrir les composantes de la règle « 3-2-1 » et comment s’en servir pour relever les nouveaux défis en matière de cybersécurité.
Qu’est-ce que la règle de sauvegarde « 3-2-1 » ?
La règle de sauvegarde « 3-2-1 » désigne une approche éprouvée en matière de conservation et de stockage des données :
- Conservez au moins trois (3) copies de vos données.
- Stockez deux (2) copies de sauvegarde sur des supports de stockage différents.
- Stockez une (1) copie de sauvegarde hors site.
En appliquant cette règle, vous vous assurez que les données peuvent être récupérées dans presque tous les scénarios de panne. L’une des pratiques les plus courantes consiste à conserver une copie des données de production, une sauvegarde sur un référentiel local et une copie de sauvegarde dans un stockage hors site ou dans le cloud.
Cette approche ne consiste pas à privilégier un support plutôt qu’un autre, mais plutôt à trouver la bonne combinaison de supports de stockage et d’emplacements en termes de rentabilité, de sécurité et de flexibilité. Examinons de plus près chaque point de la règle 3-2-1.
Conservez au moins trois (3) copies de vos données
Ces trois copies correspondent aux données de production principales et à deux copies de sauvegarde. Conserver trois copies de vos données est le strict minimum requis pour garantir que vous puissiez effectuer une récupération dans n’importe quel scénario de défaillance, maintenir des objectifs de récupération bas et éviter un point de défaillance unique.
Il s’ensuit donc que plus vous disposez de copies de sauvegarde, moins vous risquez de toutes les perdre d’un seul coup. Stocker une seule copie de sauvegarde au même emplacement que les données de production signifie que toute catastrophe affectant votre environnement de production peut également affecter vos copies secondaires.
Stockez deux (2) copies de sauvegarde sur des supports de stockage différents
Le fait de conserver toutes vos sauvegardes sur le même type de support de stockage augmente le risque que les deux appliances tombent en panne à peu près au même moment, en raison d’un défaut ou d’une simple usure.
Pour respecter la règle 3-2-1, vous devez stocker vos données principales et vos copies de sauvegarde sur au moins deux supports de stockage différents, notamment des disques durs internes ou externes, des NAS, des bandes magnétiques et autres.
Conservez une (1) copie hors site
Il n’est pas recommandé de conserver toutes vos sauvegardes au même endroit, car elles pourraient être entièrement détruites lors d’une catastrophe naturelle ou d’une urgence dans le bâtiment, comme un incendie au bureau. C’est pourquoi la stratégie de sauvegarde 3-2-1 préconise de stocker une ou plusieurs copies de sauvegarde dans un lieu distant, par exemple dans une autre ville, un autre département, un autre pays, voire un autre continent. Dans ce cas, un emplacement distant peut correspondre à un stockage physique hors site ou au cloud.
Gardez à l’esprit que si les sauvegardes à distance améliorent vos chances de récupération, le fait de conserver des copies locales permet une récupération plus rapide et plus facile. Pour garantir la continuité des activités et se prémunir contre tous les risques potentiels, la règle de sauvegarde 3-2-1 doit être dans le cadre d’un plan global de reprise après sinistre.
Évolution vers la règle de sauvegarde 3-2-1-1
La stratégie de sauvegarde 3-2-1 initiale a été conçue avant l’ère d’Internet et s’avère parfaitement suffisante dans la plupart des cas. Cependant, ces dernières années, cette approche a été étendue à la règle de sauvegarde 3-2-1-1, voire 3-2-1-1-0, en réponse à l’évolution des cybermenaces et aux conditions à remplir en matière de données (NIS2, NIST, etc.).
La règle de sauvegarde 3-2-1-1(-0) :
- Conservez au moins trois (3) copies de vos données.
- Stockez deux (2) copies de sauvegarde sur des supports de stockage différents.
- Stockez une (1) copie hors site.
- Créez une (1) copie de sauvegarde immuable ou isolée physiquement.
- Assurez-vous qu’il n’y ait aucune (0) erreur lors de la récupération de la sauvegarde.
Que sont les sauvegardes immuables ?
Sauvegardes immuables Il s’agit de fichiers de sauvegarde stockés selon le modèle « write-once-read-many » (WORM). Ces sauvegardes ne peuvent être ni modifiées ni supprimées, ce qui les rend à l’abri des nouvelles attaques par ransomware et des suppressions accidentelles ou intentionnelles.
Les sauvegardes immuables peuvent être configurées sur des machines fonctionnant sous Linux et des appliances de déduplication, dans le cloud, y compris sur des clouds publics tels qu’Amazon S3, Azure Blob, Wasabi et d’autres plateformes compatibles S3.
Que sont les sauvegardes « isolées » ?
Vous pouvez créer des sauvegardes « isolées » en stockant les données hors ligne sur des disques détachés, des NAS ou des bandes magnétiques, puis en les déconnectant du site de production. À l’instar des sauvegardes immuables, les sauvegardes isolées sont à l’abri des ransomwares et peuvent être utilisées pour une récupération rapide à la suite d’une catastrophe ou d’une cyberattaque.
Mise en œuvre de la règle de sauvegarde 3-2-1
Les solutions modernes telles que NAKIVO Backup & Replication offrent de nombreuses fonctionnalités de sauvegarde qui vous permettent de mettre en œuvre la règle 3-2-1 et de l’étendre à la stratégie de sauvegarde 3-2-1-1 en y incluant des sauvegardes immuables.
Outre les sauvegardes directes, ces fonctionnalités comprennent :
- Sauvegarde des environnements virtuels (VMware vSphere, Nutanix AHV, Hyper-V, Proxmox VE), cloud (Amazon EC2) et physiques (Windows et Linux), applications Microsoft 365 et bases de données Oracle
- Sauvegarde vers le cloud (Amazon S3, Wasabi et plateformes cloud compatibles S3), des appliances de déduplication, des bandes magnétiques, et plus encore
- Copie de sauvegarde (sur bande, dans le cloud, etc.) et enchaînement pour automatiser la création de copies de sauvegarde après des sauvegardes réussies
- Sauvegardes immuables sur des machines sous Linux, dans le cloud/sur des plateformes compatibles S3 et sur les systèmes HYDRAstor
- Chiffrement des sauvegardes à la source pour la protection des données failles de sécurité
- Vérification automatisée et instantanée des sauvegardes pour garantir la récupérabilité des VMs
Découvrez ce court guide vidéo expliquant comment mettre en œuvre la stratégie de sauvegarde « 3-2-1 » pour Microsoft 365 avec NAKIVO :
Conclusion
La règle de sauvegarde « 3-2-1 » est, depuis des décennies, l’approche la plus efficace en matière de protection des données. En conservant trois copies différentes de vos données, stockées sur deux supports de stockage dont l’un est conservé hors site, vous réduisez considérablement le risque de perdre l’intégralité de vos données. Cependant, à mesure que les menaces évoluent, vos techniques de sécurité doivent elles aussi s’adapter.
La stratégie 3-2-1-1 offre une défense plus solide contre les cyberattaques grâce à des sauvegardes immuables et isolées physiquement (air-gapped) ; pour cela, il est nécessaire d’adopter un logiciel de sauvegarde complet capable de fournir toutes les fonctionnalités requises.