Les sauvegardes font partie de ces choses auxquelles on préfère penser le moins possible. Tant que le site web, les e-mails et les données de l'entreprise sont disponibles, la sauvegarde des données semble être une affaire technique en arrière-plan.
Cela change du tout au tout lorsqu'une mise à jour échoue, qu'un site Web est endommagé, que des données sont supprimées par inadvertance ou qu'un incident de sécurité se produit. Une seule question compte alors : Existe-t-il une sauvegarde exploitable qui puisse réellement être restaurée ?
Ce guide montre à quoi les PME doivent faire attention lors de l'élaboration d'une stratégie de sauvegarde, quelles sont les erreurs fréquemment commises et pourquoi une sauvegarde de données doit être bien plus qu'une simple copie sur le même serveur.
Pourquoi une PME a-t-elle seulement besoin d'une stratégie de sauvegarde ?
La perte de données ne résulte pas seulement d'attaques cybernétiques spectaculaires. En pratique, des événements beaucoup plus banals suffisent.
Les causes typiques sont, par exemple :
- fichiers ou e-mails supprimés par erreur
- mises à jour échouées
- plugins ou thèmes défectueux
- bases de données endommagées
- Erreurs de configuration
- Logiciels malveillants ou sites Web compromis
- défauts techniques
- erreurs humaines
Une bonne stratégie de sauvegarde ne doit donc pas empêcher une erreur spécifique. Elle doit veiller à ce que les données importantes puissent être restaurées de manière aussi fiable que possible après différents incidents.
Une sauvegarde n'a de valeur que si elle peut être restaurée.
La déclaration „Nous avons des sauvegardes“ ne suffit pas. Ce qui est décisif, c'est ce qui est exactement sauvegardé, la fréquence de la sauvegarde, la durée de conservation des différentes versions et si une restauration est réellement possible.
Une sauvegarde endommagée, incomplète ou inaccessible est d'une utilité limitée en cas de besoin.
C'est pourquoi la stratégie de sauvegarde inclut toujours la question : Comment pouvons-nous récupérer nos données en cas d'urgence ?
La règle des 3-2-1 : un principe fondamental de sauvegarde éprouvé
Une orientation bien connue pour les sauvegardes de données est la soi-disant Règle de sauvegarde 3-2-1.
Le principe fondamental est le suivant :
- 3 copies des données importantes
- sur 2 supports de stockage ou systèmes différents
- dont au moins 1 copie séparée du système principal
Le principe vise à empêcher qu'un seul défaut, une mauvaise configuration ou un incident de sécurité n'affecte simultanément l'original et l'ensemble des sauvegardes.
Pour un site Web d'entreprise, cela signifie par exemple : une sauvegarde exclusivement sur le même système d'hébergement vaut mieux que pas de sauvegarde du tout, mais ce n'est pas une stratégie de sauvegarde unique idéale.
À quelle fréquence faut-il faire des sauvegardes ?
Il n'y a pas de réponse universelle. La bonne fréquence dépend de la fréquence à laquelle les données changent et de la quantité de pertes de données qui serait acceptable.
Un petit site web d'entreprise, dont le contenu n'est modifié qu'occasionnellement, a des exigences différentes de celles d'une boutique WooCommerce qui reçoit des commandes en continu.
La question décisive est la suivante :
Combien d'heures ou de jours de modifications pourrions-nous supporter en cas de crise ?
Plus cette période doit être courte, plus il faut créer de sauvegardes correspondantes.
Pourquoi plusieurs versions de sauvegarde sont importantes
Une seule sauvegarde récente peut être problématique. Toutes les erreurs ne sont pas remarquées immédiatement.
Par exemple, si un site Web a déjà été compromis il y a plusieurs jours et que la sauvegarde a ensuite été écrasée automatiquement, même la sauvegarde la plus récente peut contenir l'état indésirable.
C'est pourquoi Versionnage important. Plusieurs points de sauvegarde permettent de revenir spécifiquement à un moment antérieur.
Le nombre de versions judicieuses dépend à son tour du système concerné et du niveau de protection requis.
Sauvegarde de site web : les fichiers seuls ne suffisent pas
Pour les sites web dynamiques comme WordPress, le site ne se compose pas seulement de fichiers. Une partie essentielle des contenus et des paramètres se trouve dans une base de données.
Une sauvegarde complète peut par conséquent inclure, entre autres :
- Cœur de WordPress et fichiers de configuration
- Thèmes et plugins
- images et documents téléchargés
- Base de données
- configurations individuelles
Quiconque se contente de copier les fichiers n'a pas pour autant nécessairement un site WordPress entièrement restaurable.
Apprenez-en davantage sur les problèmes typiques de WordPress et le rôle de l'hébergement dans notre guide Problèmes WordPress fréquents : comment un bon hébergement les prévient .
Sauvegarde d'hébergement et sauvegarde supplémentaire : quelle est la différence ?
De nombreuses offres d'hébergement incluent déjà des sauvegardes automatiques. C'est judicieux et cela peut constituer au quotidien un premier niveau de protection important.
Cependant, plus un site Web ou une application est important pour l'entreprise, plus il convient de vérifier si une sauvegarde supplémentaire et indépendante est judicieuse.
Une solution de sauvegarde complémentaire peut, par exemple, offrir des versions supplémentaires, un stockage séparé ou des options de restauration supplémentaires.
Chez CURIAWEB, il appartient sauvegardes quotidiennes à l'infrastructure d'hébergement. Pour les exigences supplémentaires, CodeGuard est une solution complémentaire de sauvegarde et de restauration disponible.
Pour plus d'informations, veuillez consulter Sauvegarde de site web avec CodeGuard .
Les sauvegardes doivent être testées
L'une des erreurs les plus courantes consiste à créer des sauvegardes pendant des années sans jamais vérifier si des données peuvent réellement en être restaurées.
Un test de sauvegarde ne doit pas nécessairement signifier de réinitialiser régulièrement le site web de production. Il doit cependant être possible de comprendre si les sauvegardes sont complètes et comment fonctionne une restauration en cas d'urgence.
Car découvrir pour la première fois sous la pression du temps comment fonctionne son propre système de sauvegarde n'est pas une bonne stratégie.
Sauvegarde et rançongiciel
Les sauvegardes jouent également un rôle important en cas de logiciels malveillants et de ransomware. Bien qu'elles n'empêchent pas une attaque, elles peuvent contribuer de manière essentielle à la restauration des données après un incident de sécurité.
La séparation des sauvegardes du système de production est particulièrement importante à cet égard. Si un attaquant peut accéder simultanément aux données originales et à toutes les sauvegardes, ces dernières peuvent également être compromises.
Les sauvegardes font donc partie d'une stratégie de sécurité, mais ne remplacent pas les mises à jour, les mots de passe sécurisés, l'authentification multifacteur et d'autres mesures de protection.
RPO et RTO : deux concepts que les PME devraient également comprendre
Personne n'a besoin d'être un spécialiste en informatique pour mettre en place une stratégie de sauvegarde simple. Cependant, deux notions permettent de définir ses propres exigences de manière réaliste.
RPO – Objectif de point de récupération
Le RPO décrit, en termes simples, la perte de données maximale acceptable.
Si, par exemple, une sauvegarde est effectuée une fois par jour, les modifications apportées depuis la dernière sauvegarde peuvent, dans le pire des cas, être perdues. Cela peut être acceptable pour un simple site web d'entreprise. Ce n'est peut-être pas le cas pour une boutique en ligne à forte affluence.
RTO – Objectif de temps de récupération
Le RTO décrit, combien de temps la restauration peut durer.
Un site Web qui peut tolérer une journée d'interruption sans problème a des exigences différentes de celles d'une boutique en ligne par laquelle transitent une part essentielle des revenus de l'entreprise.
Les PME n'ont pas besoin d'en faire une science compliquée. Ces deux questions sont toutefois importantes : Combien de données pouvons-nous perdre et combien de temps pouvons-nous être en panne ?
Erreurs typiques de sauvegarde dans les PME
- Il n'est pas clair de savoir ce qui est sauvegardé.
- Les sauvegardes se trouvent exclusivement sur le même système
- Il n'existe qu'une seule version de sauvegarde
- Les sauvegardes ne sont jamais testées pour en vérifier la restaurabilité.
- personne n'est responsable de la sauvegarde des données
- La fréquence de sauvegarde ne correspond pas à l'importance des données.
- Les sauvegardes d'hébergement sont confondues avec une stratégie complète de sauvegarde d'entreprise
Précisément ce dernier point est important : une sauvegarde d'hébergement protège les données stockées chez l'hébergeur. Elle ne remplace pas automatiquement la sauvegarde des fichiers locaux, des services cloud, des ordinateurs de poste de travail ou d'autres systèmes d'entreprise.
Une liste de contrôle de sauvegarde simple pour les PME
Les entreprises devraient pouvoir répondre au moins aux questions suivantes :
- Quelles données sont critiques pour l'entreprise ?
- Où se trouvent ces données ?
- À quelle fréquence sont-ils sauvegardés ?
- Combien de temps les anciennes sauvegardes sont-elles conservées ?
- Y a-t-il un fusible séparé ?
- Qui est responsable des sauvegardes ?
- Comment fonctionne une restauration ?
- Quand la restauration a-t-elle été vérifiée pour la dernière fois ?
Si l'on peut répondre clairement à ces questions, on a déjà accompli beaucoup plus qu'avec un simple „ Notre fournisseur fait des sauvegardes quelque part “.
Penser les sauvegardes et l'hébergement ensemble
Pour les sites Web, la sauvegarde, l'hébergement et la restauration sont étroitement liés. Un bon environnement d'hébergement ne doit donc pas s'arrêter au simple espace de stockage.
Chez CURIAWEB, les sauvegardes quotidiennes, une infrastructure d'hébergement moderne et un support personnalisé font partie de l'offre d'hébergement régulière.
Pour plus d'informations, veuillez consulter Hébergement web chez CURIAWEB .
Conclusion : une sauvegarde sans stratégie n'est qu'une demi-solution
Les sauvegardes ne sont pas une option facultative, mais un élément fondamental de la sécurité opérationnelle numérique. Cependant, le fait qu'une sauvegarde existe quelque part n'est pas le seul facteur décisif.
Une stratégie de sauvegarde judicieuse définit, ce qui est sauvegardé, la fréquence des sauvegardes, la durée de conservation des versions et la manière dont les données peuvent être restaurées en cas d'urgence.
Pour les PME, cela ne doit pas être compliqué. Il faut surtout que cela fonctionne de manière fiable lorsque cela compte vraiment.

