Sauvegarde des données Protection de la base informatique : comment bien faire.
La protection des données est une partie importante de l'IT-Grundschutz.
L'Office fédéral allemand de la sécurité de l'information (BSI) a élaboré des directives générales dans ses catalogues IT-Grundschutz pour aider les entreprises à mettre en place un environnement informatique sécurisé. L'accent est mis ici sur les dangers généralisés qui peuvent être identifiés par des profanes sur la base des directives et, si nécessaire, remédiés avec l'aide d'experts. Cela devrait permettre aux entreprises qui ne sont pas des experts en la matière de développer une protection informatique de base suffisante avec comparativement peu d'efforts. Naturellement, cette protection de base ne couvre pas toutes les éventualités et ne suffit pas à elle seule pour les entreprises ayant des exigences de sécurité extrêmement élevées.
La protection des données est vitale pour les entreprises
Souvent, les responsables dans les entreprises ne sont pas du tout au courant des exigences de sécurité. Entre autres domaines, cela concerne principalement le sujet de la sauvegarde des données, qui est obligatoire pour les systèmes informatiques commerciaux (également pour des raisons fiscales). Afin de mieux évaluer les dangers d'une éventuelle perte de données, le BSI recommande à toutes les entreprises de clarifier certaines questions de base.
Il y a une stratégie de sauvegarde ?
Avec la complexité des systèmes informatiques actuels, il ne suffit plus de sauvegarder certaines données sur certains supports de données. Il faut plutôt veiller à ce qu'une sauvegarde régulière et surtout complète des données soit effectuée pour que tous les composants importants puissent être restaurés en cas d'urgence. Pour cela, il est conseillé d'élaborer une stratégie de sauvegarde qui doit déterminer quelles données doivent être sauvegardées et à quels intervalles. Le lieu de stockage joue également un rôle ; par exemple, la sauvegarde physique peut aussi être externalisée vers des systèmes de clouds certifiés de manière appropriée.
Est-il précisé quelles données sont sauvegardées et pendant combien de temps ?
Toutes les données n'ont pas la même importance. Tout comme dans un bureau papier normal, certaines données peuvent être éliminées après un certain temps, tandis que d'autres données doivent ou devraient être conservées en tant qu'enregistrement pendant une période plus longue. Comme cela peut conduire à des collections de données extrêmement importantes dans certaines entreprises, il faut définir quand les données peuvent être supprimées à nouveau (si elles le sont). Il convient également d'accorder une attention particulière aux données personnelles des clients, dont la suppression peut être soumise aux règles de protection des données
La sauvegarde comprend-elle aussi les ordinateurs portables et les systèmes non connectés au réseau ?
De nos jours, peu d'entreprises sont purement basées sur le bureau. Les employés sur le terrain ou dans certaines zones de l'entreprise (par exemple l'entrepôt) accèdent souvent à des appareils mobiles et des ordinateurs portables qui n'ont pas toujours besoin d'être mis en réseau à jour. Ces appareils ne doivent pas être oubliés lors de la sauvegarde des données. Une synchronisation régulière est fortement recommandée pour éviter de perdre des processus importants.
Les bandes de sauvegarde sont-elles vérifiées régulièrement ?
Dans de nombreuses entreprises, la sauvegarde se fait encore sur des bandes de sauvegarde. Quel que soit le support de stockage (bandes, disques durs, supports de données optiques, etc.), des contrôles réguliers doivent être effectués pour vérifier que les supports fonctionnent toujours correctement. Même la meilleure sauvegarde n'est d'aucune utilité si le support de données ne peut plus être lu. Une conception redondante peut aussi être utile, c'est-à-dire faire des copies supplémentaires sur d'autres supports ou un stockage en nuage adapté
Les procédures de sauvegarde et de restauration sont-elles documentées ?
Pour que les sauvegardes puissent toujours être tracées à tout moment par la suite, toutes les procédures de sauvegarde et de restauration doivent être suffisamment documentées. Cela sert non seulement à améliorer la structure organisationnelle de la stratégie de sauvegarde, mais aussi à fournir des preuves de la mise en œuvre cohérente des mesures de sauvegarde des données. Cela peut être un avantage en cas de réclamations d'assurance ou même de questions peu claires de la part des autorités financières et autres autorités de surveillance. Enfin, une bonne documentation facilite aussi la résolution de tout problème technique.
A propos de l'auteur Sebastian Müller Support du partenaire
Sebastian Müller est partenaire et conseiller clientèle principal chez Langmeier Software, ce qui fait de lui la meilleure personne à contacter pour les solutions de sauvegarde de Langmeier.