Inclure le cloud dans un plan de reprise après sinistre : les indispensables précautions
L’approche de la reprise après sinistre reposant sur le Cloud tend à gagner du terrain. Quels sont ses avantages ? Comment effectuer la transition vers la reprise après sinistre sous forme de service (DRaaS) ?
Les données sont le principe
vital de toute entreprise au point que les perdre risquerait de porter un coup
fatal à l’activité. Faute d’un plan éprouvé de reprise après sinistre
permettant de restaurer les systèmes et les données, l’entreprise s’expose à de
gros risques. Et plus les volumes de données augmentent sur les ordinateurs et
les serveurs, plus il devient essentiel de planifier les conditions de
restauration pour assurer la continuité de l’activité après un sinistre.
En effet, s’il faut absolument pouvoir
compter sur une solution ou un service de protection des précieux actifs
numériques de l’entreprise, la capacité à pouvoir accéder rapidement aux
systèmes et aux données en cas de sinistre ou de panne générale (afin de ne pas
interrompre le workflow, ni ralentir la productivité) est plus vitale encore
pour la pérennité de l’activité.
Il existe plusieurs approches de
protection et de restauration des systèmes et des données en cas de sinistre.
Les entreprises utilisent depuis des années des solutions de sauvegarde des
données sur bande. Mais dans un souci de réduction des délais de restauration
(RTO, Recovery Time Objectives), les DSI recherchent des solutions plus agiles.
La seconde option est celle des
solutions de sauvegarde sur disque. Cette approche a multiplié les projets
d’infrastructure de reprise distribuée, hautement accessible. On peut aussi
envisager un site de basculement chaud ou tiède. Dans les deux cas, il s’agit
de dupliquer le site original, avec des systèmes informatiques opérationnels et
des sauvegardes quasi complètes des données des utilisateurs. Ces sites
redondants peuvent prendre le relais en quelques instants, mais les coûts
d’infrastructure sont lourds, de même que la charge d’administration
informatique.
L’approche de la reprise après
sinistre qui gagne du terrain en ce moment est celle basée sur le Cloud. Ce qu’on appelle aussi la reprise
après sinistre sous forme de service (DRaaS), ou Recovery in the Cloud,
consiste à faire exécuter ses applications à distance de l’entreprise, dans un
environnement Cloud.
Rachel Dines, analyste chez
Forrester, a récemment évoqué la technologie DRaaS dans un article pour ComputerWorld
UK : « Avec l’approche DraaS, les implémentations de reprise après
sinistre coûtent bien moins cher et sont davantage automatisées. Les
entreprises devraient l’envisager pour leurs applications stratégiques (de niveau II ou intermédiaire) sur systèmes
ouverts. L’approche ne convient pas à toutes les applications, mais ce peut
être un complément utile d’une stratégie de continuité. »
Pourquoi la reprise sous forme de service ?
Comme le dit Rachel Dines, la
reprise après sinistre sous forme de service, la DRaaS, plus avantageuse que
les stratégies évoquées précédemment, présente plusieurs intérêts en termes de
protection des systèmes et des données.
Tout d’abord, elle est plus
fiable et plus simple à gérer qu’une solution sur bande. Si les bandes sont
proches du lieu du sinistre, elles encourent exactement les mêmes risques. Si
elles sont éloignées, ce sont les délais de restauration qui posent problème.
Or l’infrastructure DRaaS s’appuie généralement sur la virtualisation pour
protéger les systèmes et données de zones géographiques à risque. Une
entreprise qui choisit le Cloud pour ses besoins de basculement à distance se
protège des sinistres pouvant affecter son site principal. Le temps de
reconstruire, elle pourra dupliquer son réseau et maintenir la continuité de
son service, exécuté à distance.
Certaines alternatives supposent
la duplication de toute l’infrastructure sur un second site, ce qui coûte
potentiellement très cher. Dans un tel cas, les serveurs sont souvent très
nombreux et, faute de temps, les techniciens informatiques n’en testent que
quelques-uns. En environnement virtualisé, les contraintes d’équipements et de
provisioning sont allégées, ce qui laisse le temps de tester tout le système
pour faire en sorte qu’il fonctionne de façon optimale à tous égards. Notez que
tous les services Cloud de reprise ne se ressemblent pas. Si les compétences en
reprise après sinistre font défaut en interne, mieux vaut préférer les offres
de service managées qui confient à une équipe d’experts les tâches de
provisioning, de configuration et de test de l’infrastructure DR.
De surcroît, en cas de sinistre, l’équipe
d’intervention distante n’est pas touchée, contrairement à vous. Elle peut donc
vous guider en toute sérénité et gérer pour vous la procédure de reprise.
L’approche DRaaS est aussi la promesse d’une restauration plus rapide. Un rapport récent de l’Aberdeen Group (« Small and Mid-Sized Organizations Gain Disaster Recovery Advantages Using Cloud Storage », octobre 2010) nous apprend que les entreprises ayant mis en place un plan formel de reprise après sinistre prévoyant le stockage Cloud bénéficient de délais de restauration près de quatre fois plus courts que celles n’ayant pas recours au stockage Cloud. Un avantage de taille, n’est-ce-pas ?
Quels sont les points importants d’une transition vers le Cloud ?
Quand vous confiez votre stratégie de sauvegarde et de reprise à un spécialiste du Cloud, considérez les points suivants pour veiller au bon déploiement et à la bonne gestion de la solution choisie :
● Infrastructure :
que se passera-t-il si le fournisseur fait faillite ? Privilégiez une
solution qui prévoie aussi la redondance sur site afin de bénéficier à la fois
des avantages du Cloud et de la sérénité d’avoir toujours sous la main une
copie de vos données.*
* Sécurité :
comment savoir si votre système et vos informations sont bien protégés et que
nul n’y a accès ? Vérifiez les pratiques du fournisseur en termes de
cryptage des données, de respect des normes de sécurité et de redondance des
données.
* Accords
de niveaux de services (SLA) : quels sont les délais de restauration
envisageables quand il faudra vous transférer vos données et informations
système conservées à très longue distance ? Demandez à voir les accords de
niveaux de services du fournisseur et ses engagements concernant les
interruptions de service programmées. Vous saurez ainsi quand et comment vos
informations seront traitées.
* Procédure
de restauration : si je n’ai aucun contrôle sur l’infrastructure de
reprise, comment être certain qu’elle fonctionnera comme prévu ?
Assurez-vous que le fournisseur effectuera les tests de reprise après sinistre
en votre présence de sorte que vous soyez prêt et totalement informé de la
procédure de restauration avant qu’un quelconque sinistre se produise.
La nécessité d’un plan de reprise après sinistre
L’approche Cloud de la reprise pour protéger et restaurer les systèmes et les données présente de nombreux avantages de gains de temps et d’économies financières, mais elle soulage aussi votre équipe informatique qui peut se consacrer à d’autres initiatives. Mais avant d’inclure le Cloud dans votre plan de reprise après sinistre, il faut absolument que vous envisagiez toutes les conséquences possibles d’un sinistre sur votre activité et que vous travailliez main dans la main avec votre fournisseur à l’élaboration d’un plan réellement adapté à votre situation. Dans certains cas, ceci fait partie de l’offre de service DRaaS du fournisseur de manière à garantir la conformité de votre entreprise en cas d’audit. Une fois le système installé et opérationnel, testez régulièrement la procédure et maintenez-là à jour de sorte qu’elle continue de répondre exactement aux besoins spécifiques de votre entreprise.
Les catastrophes naturelles de même que les sinistres provoqués par l’Homme peuvent coûter très cher aux entreprises. Un sondage récent de la NFIB (fédération américaine des petites entreprises et professionnels indépendants) a révélé que 40 % des petites entreprises aux Etats-Unis ont déjà souffert de catastrophes naturelles et de sinistres d’origine humaine. Il est donc crucial pour la pérennité d’une entreprise qu’elle se dote d’un plan de reprise après sinistre, surtout que les récentes avancées des technologies Cloud rendent la reprise après sinistre plus fiable, efficace et économique que jamais.