TECH NEWS

World Backup Day : Mieux sauvegarder ses données

A l’occasion de la Journée mondiale de la sauvegarde (World Backup Day) qui a lieu le 31 mars, Sophos, un leader mondial de la cybersécurité innovante « as a Service », rappelle toute l’importance de la sauvegarde pour protéger ses données.

March 30, 2023

Qu’il s’agisse pour une entreprise de garantir la continuité de son activité ou de se protéger contre la recrudescence des attaques par ransomware ou pour un particulier de conserver de précieux documents ou de protéger ses informations personnelles, la sauvegarde est un élément incontournable pour la sécurité de tous.

Paul Ducklin, principal research scientist chez Sophos, partage cinq conseils pour mieux préserver ses données sauvegardées :

  • Ne pas remettre à demain ce qui peut être sauvegardé dès aujourd’hui :

Tout le monde s’est déjà demandé s’il valait mieux effectuer une sauvegarde maintenant ou remettre cette tâche à plus tard. La première recommandation consisterait à ne jamais reporter ces opérations. En effet, la seule sauvegarde qu’une personne est susceptible de regretter est celle qu’elle n’aura pas faite. Une seule attaque ou panne peut faire perdre des heures, des jours, voire des mois de travail et la procrastination peut coûter cher dans certains cas.

  • Sauvegarder moins, mais plus efficacement :

L’une des principales raisons pour lesquelles les sauvegardes ne sont pas effectuées à temps réside dans la lenteur et l’ampleur de ces opérations, qui peuvent parfois accaparer des ressources qui sont nécessaires pour d’autres tâches. Afin d’éviter cela, il est indispensable d’opérer un inventaire des données collectées et sauvegardées et de déterminer celles qui ne sont pas nécessaires avant de s’en débarrasser. Plus la quantité de données sera réduite, plus le temps et l’espace nécessaires pour une sauvegarde complète seront limités. En outre, cela permet de minimiser la quantité de données sur lesquelles portent des obligations en matière de confidentialité ou de conformité.

  • Chiffrer ses données en mouvement comme au repos :

L’un des premiers moteurs du chiffrement repose sur le fait qu’il est essentiel de chiffrer ses données en partant du principe que tout le monde souhaite y accéder. Préserver ses sauvegardes d’éventuels yeux inquisiteurs en les chiffrant avant qu’elles ne quittent un ordinateur est tout aussi essentiel que sur la machine elle-même. Ainsi, les données sont perpétuellement sécurisées, à la fois en transit et sur leurs supports de stockage.

  • Conserver ses données en sécurité :

En cas d’attaque par ransomware, des sauvegardes chiffrées ne suffiront pas pour la restauration si les cybercriminels décident de les supprimer des supports auxquels ils ont accès. C’est pourquoi, même si les sauvegardes directes en ligne sont utiles pour les opérations du quotidien ou pour éviter des modifications d’informations non désirées, il est important de conserver également au moins une sauvegarde récente hors ligne qui, idéalement, ne se trouve pas non plus sur site pour en protéger l’accès.

  • Être en mesure de restaurer ses systèmes est essentiel à la sauvegarde :

S’il est très important d’être en mesure de récupérer la version correcte de fichiers perdus en cas d’urgence, il est également essentiel d’être en mesure de restaurer l’ensemble des systèmes qui permettent de les utiliser, de les classer, de les organiser, etc. La restauration de ces systèmes fait partie intégrante des capacités de sauvegarde, car il ne suffit pas de récupérer un fichier à temps, encore faut-il être en mesure de savoir à quoi il correspond, de lire son contenu et de l’utiliser à bon escient.

À ces cinq recommandations, Paul Ducklin ajoute un dernier conseil à l’intention des particuliers et des entreprises : « Établissez une liste des données que vous avez besoin de préserver et définissez une date récurrente qui vous permet de savoir quand vous avez effectué votre dernière sauvegarde, afin d’éviter de repousser à demain ce que vous aviez prévu de faire la semaine passée. Pour cela, nul besoin d’avoir recours à un système high-tech. Il vous suffit de sélectionner une tâche que vous effectuez régulièrement  et de faire de ce jour votre propre Journée de la sauvegarde. »

Pour en savoir plus

Sophos propose deux produits qui contribuent à protéger les sauvegardes. Cloud Workload Protection sécurise les sauvegardes dans le cloud et sur site. Sophos Cloud Optix surveille les comptes Amazon Web Services (AWS), Microsoft Azure et Google Cloud Platform (GCP), pour les services de stockage cloud dépourvus de plannings de sauvegarde, et guide leur remédiation.

Watch video

In the same category