Introduction à la récupération de données SaaS

Quiconque navigue dans le paysage actuel des entreprises comprend toute la flexibilité et les économies offertes par les applications SaaS (Software-as-a-Service). Les applications métiers hébergées dans le cloud étendent les capacités des organisations' et donnent aux collaborateurs le champ libre pour se recentrer sur les priorités essentielles. 

Mais tous ces nouveaux avantages introduisent aussi de nouveaux risques. En effet, les fonctionnalités cloud créent des vulnérabilités en matière de données. Et même si l’un des principaux atouts du SaaS réside dans le fait que les fournisseurs de solutions déploient leurs propres mécanismes de sauvegarde, compter uniquement sur eux pour la récupération de vos données SaaS peut vous plonger dans un marasme de risque et de complexité. Ce qu’il faut avant tout, c’est un changement de paradigme, vers un modèle de responsabilité partagée pour toutes vos données, qu’elles soient sur site, dans le cloud ou dans un environnement SaaS. 

Cinq raisons de sauvegarder les données SaaS

Le fait est que vous êtes toujours responsable de vos données, qu’elles soient sur site ou dans le cloud. Et si les fournisseurs SaaS font un excellent travail pour assurer la durabilité du stockage et l’intégrité des données, avec autant d’utilisateurs finaux accédant à vos données, des erreurs sont inévitables. Quant aux acteurs malveillants, ils n’hésiteront pas à planifier un sabotage intentionnel. L’absence de protection unifiée dans des environnements dispersés se traduit d’un côté par un contrôle limité des données SaaS et de l’autre par des processus de sauvegarde et de récupération disparates, ce qui met ces mêmes données en danger. 

Voici cinq raisons pour lesquelles vous devez ajouter la sauvegarde des données SaaS à votre portefeuille informatique :

  • Empêcher les suppressions accidentelles de données

  • Résister aux cyberattaques

  • Restaurer les données corrompues

  • Éviter les risques d’interruption et de continuité des activités

  • Réduire le coût de l’IT et de la marque

Empêcher les suppressions accidentelles de données 

L’erreur humaine est inévitable, et les entreprises doivent s’assurer que les données sont sécurisées et accessibles afin d’éviter les pertes de productivité et les perturbations de l’activité qui peuvent résulter d’une modification ou d’une suppression accidentelles.

Résister aux cyberattaques

Les données SaaS constituent une cible de choix pour vos adversaires qui cherchent à exploiter les failles de sécurité. Pour preuve, selon une étude Rubrik Zero Labs , plus de 60 % des cyberattaques affectent les données SaaS d’une entreprise. Il est donc impératif de disposer d’une solution de sauvegarde et de restauration spécialement conçue pour le volume et la complexité des données SaaS.

Si les fournisseurs SaaS peuvent proposer des fonctions de sauvegarde et de récupération, les cybermenaces ne sont généralement pas au cœur de leur offre. Et ces fonctionnalités ne seront pas aussi robustes ou complètes que celles fournies par une société de sécurité des données entièrement axée sur la protection, la surveillance et la récupération de vos données en continu. 

Restaurer les données corrompues

Les fichiers peuvent être corrompus en raison d’erreurs logicielles, d’attaques de virus ou d’autres dysfonctionnements. Selon une étude de l’Enterprise Strategy Group , 22 % des entreprises considèrent la corruption des données comme la principale cause de perte de données SaaS.

Éviter les risques d’interruption et de continuité des activités

La perte de données est synonyme d’interruption, avec un impact direct sur la productivité et les résultats. La continuité des activités est particulièrement menacée lorsque les données sont indisponibles et que la récupération est trop lente, voire impossible. Mettre l’accent sur la continuité des activités est un élément essentiel d’une stratégie de cyber-résilience efficace, considérée par  Gartner comme l’approche recommandée par rapport au modèle de cybersécurité plus traditionnel axé sur la défense.

Réduire le coût de l’IT et de la marque

Les pertes de données empêchent les équipes IT de collaborer et de travailler efficacement. Tout est à l’arrêt, du lancement de produits à la gestion des projets stratégiques en passant par les tâches d’ingénierie quotidiennes. Cette paralysie impacte l’IT et les conséquences atteignent rapidement l’ensemble de la marque. 

Remarque : les outils de collaboration SaaS tels que Jira Cloud et Microsoft 365 proposent de nombreux plugins et modules différents que les utilisateurs peuvent intégrer. Revers de la médaille, avec autant de points d’entrée différents, il suffit qu’un utilisateur clique sur le mauvais bouton ou se trompe dans la configuration des automatisations pour que les choses tournent mal. Par exemple, dans le cas de Jira, Atlassian a récemment mis fin au support du serveur Jira qui permettait son déploiement on-prem, ce qui a poussé de nombreux utilisateurs à opter pour Jira Cloud. Or, à mesure que ces utilisateurs migrent, ils doivent pouvoir protéger leurs données Jira Cloud. Les cybercriminels ont en effet compris qu’ils pouvaient s’emparer de ces données pour paralyser les cycles de développement d’ingénierie critiques et les opérations métiers quotidiennes.

Les indispensables d’une solution complète de sauvegarde SaaS

Au moment de choisir votre solution de sauvegarde SaaS, vous devez prendre en compte certaines fonctionnalités qui vous permettront de protéger efficacement les données dans vos applications cloud. Parmi elles :

  • Protection par air-gap

  • Planification automatisée des sauvegardes

  • Chiffrement des données en transit et au repos

  • Redondance multi-régions

  • Historique des versions et rollback  

Protection par air-gap : les entreprises de toutes tailles peuvent bénéficier de sauvegardes protégées par air-gap, qui mettent les données à l’abri des suppressions, des accès non autorisés ou des manipulations en cas d’intrusion dans le réseau ou de défaillance du système. Elles sont généralement stockées dans un endroit sûr et hors site, par exemple dans un serveur sécurisé. La protection par air-gap permet de séparer les sauvegardes des données de production. 

Planification automatisée des sauvegardes : avec l’automatisation des sauvegardes basée sur des règles, l’utilisateur spécifie quand et à quelle fréquence il doit sauvegarder ses données en définissant des politiques SLA qui signalent les moments où les systèmes de production sont les moins sollicités. Cette automatisation accélère la sauvegarde par rapport aux processus manuels, plus fastidieux. Elle contribue également à garantir la conformité avec les politiques et les réglementations en matière de sécurité.

Chiffrement des données en transit et au repos : chaque unité de données doit être chiffrée, aussi bien pendant son transfert entre différents appareils que lorsqu’elle se trouve au repos sur vos serveurs.

Redondance multi-régions : pour vous protéger contre les défaillances locales, vous avez besoin d’une solution de sauvegarde SaaS qui augmente la disponibilité, la durabilité et la résilience des données en les répliquant et en les stockant dans plusieurs régions géographiques. 

Historique des versions et rollback :vous devez être en mesure d’accéder à l’historique des versions pour rétablir un déploiement et/ou revenir en arrière afin de récupérer les données antérieures à la compromission. 

Critères de sélection d’une solution de sauvegarde SaaS

Le nombre croissant de solutions SaaS utilisées par la plupart des entreprises aujourd’hui souligne la nécessité de centraliser au sein d’une même plateforme la protection des environnements de données dispersés. Optez pour une solution unifiée pour la restauration des données SaaS. Celle-ci doit permettre de récupérer les données SaaS multi-cloud et conjuguer contrôle et visibilité au-delà du SaaS, le tout dans une plateforme unique. 

La multiplicité des interfaces, toutes gérées par des personnes différentes, augmente les angles morts, le manque de cohérence et les risques. Réunir tous ces composants une interface unifiée permet à votre entreprise de préserver l’intégrité des données et de les rendre facilement accessibles. Les critères suivants sont également essentiels : 

Fiabilité et disponibilité – Ces deux facteurs doivent être prioritaires pour assurer la continuité opérationnelle de votre entreprise, l’intégrité des données et la résilience globale contre la perte de données ou les pannes de système. 

Sécurité et conformité – La surveillance des données sensibles et la protection de ces données contre les compromissions ne sont pas seulement un impératif métier ; elles sont nécessaires pour répondre aux exigences légales et réglementaires.

Restauration simplifiée en cas de cyberattaque ou d’erreur humaine – Votre solution de récupération des données SaaS doit minimiser les interruptions et les perturbations opérationnelles, afin de préserver la continuité des activités et l’intégrité des données.

Rentabilité et évolutivité – Avec une solution efficace, les entreprises peuvent protéger à moindre coût des volumes croissants de données tout en s’adaptant à l’évolution de leurs besoins, sans faire de compromis sur la sécurité ou les performances.

Démystifier le processus de restauration

La restauration des données SaaS peut sembler obscure en raison des technologies propriétaires complexes utilisées par les fournisseurs et du manque de visibilité et de contrôle des utilisateurs sur les mécanismes de stockage et de récupération des données à distance. Levons le voile sur ce mystère. 

Les différentes étapes d’une restauration de données réussie

  • Détecter la perte de données – Il est important de reconnaître et de comprendre la nature, la cause et l’étendue de la perte de données afin de déterminer la stratégie de sauvegarde et de récupération des données SaaS la plus efficace.

  • Choisir la sauvegarde appropriée – En sélectionnant le snapshot le plus pertinent et le plus récent, sauvegardé avant la perte ou la corruption des données, vous garantissez une récupération précise et complète.

  • Lancer le processus de restauration – Initiez la procédure de récupération et de rétablissement des données perdues ou corrompues à partir de la sauvegarde sélectionnée vers l’environnement live de production.

  • Vérifier l’intégrité des données après leur restauration – Assurez-vous que toutes les données récupérées sont complètes, exactes et non corrompues, et qu’elles correspondent à l’état antérieur à la perte.

Capacités requises pour une restauration efficace 

Votre solution de restauration de données SaaS doit offrir plusieurs fonctionnalités essentielles : sauvegarde sécurisée et évolutive des données ; restauration rapide et fiable ; conformité aux normes du secteur et possibilité de vérifier l’intégrité des données après la restauration.

Il est essentiel de tester régulièrement les processus de restauration pour garantir l’efficacité et la préparation de la stratégie de sauvegarde et de récupération des données SaaS. Vous devez également pouvoir tester les sauvegardes et les restaurer dans un environnement dédié, hors production. Ainsi, votre équipe IT peut essayer différentes automatisations avant de les déployer en production.

Les autorisations et contrôles d’accès des utilisateurs doivent aussi faire l’objet d’une attention toute particulière lors de la restauration. Vous risquez en effet sans le vouloir d’ouvrir l’accès aux données restaurées à des personnes non autorisées. À cette fin, assurez-vous que votre solution de sauvegarde peut attribuer les autorisations appropriées lors de la restauration. 

Les avantages d’une solution externe de sauvegarde

Les avantages des solutions externes de récupération de données SaaS sont apparus clairement récemment, lorsque UC Irvine Health et son environnement Microsoft 365 comprenant 13 000 utilisateurs ont été confrontés à une suppression accidentelle. Un professeur a contacté le service informatique, paniqué par la perte de dix ans d’e-mails et de contacts. 

Heureusement, même si UCI Health n’avait commencé à utiliser les solutions de protection des données SaaS de Rubrik que quelques mois auparavant, il s’était écoulé suffisamment de temps pour que toutes les données de Microsoft 365 aient été synchronisées. Pendant le processus de restauration, le professeur a pu voir à son grand soulagement les e-mails réapparaître dans sa boîte de réception et sa correspondance perdue a été entièrement restaurée en l’espace de quatre heures environ. Les responsables techniques d’UCI Health savent désormais que ces suppressions accidentelles se produisent presque quotidiennement et que les politiques et pratiques de conservation des fournisseurs SaaS ne permettent pas une récupération fiable et rapide de ces données. 

Un incident encore plus dramatique s’est produit au sein du cabinet d’architecture Payette. Ce qui semblait au départ n’être qu’une panne de système de routine s’est rapidement révélé être une cyberattaque de grande ampleur. Le LAN du PC et les services réseau ont été compromis, mais comme l’équipe informatique utilisait déjà Rubrik Security Cloud, toutes les données ont été protégées et mises en miroir. Tout au long de la cyberattaque, l’équipe informatique de Payette savait qu’elle n’aurait pas à payer la rançon grâce à la solution Rubrik. Tous les systèmes ont été remis en ligne dans les 24 heures et ont été rétablis à 100 % en l’espace d’une semaine, sans aucune perte de données. 

Sans Rubrik, Payette aurait dû procéder à un nettoyage et à un remplacement complets de son environnement, perdant au passage des projets de plusieurs millions de dollars et des conceptions élaborées depuis plus de trois ans, ainsi que des données salariales et financières extrêmement importantes. Après cette compromission, Payette a ajouté l’investigation de ransomware à sa panoplie d’outils, augmenté la capacité de son cluster et élargi son empreinte pour inclure Microsoft Azure. 

Dans la mesure où les outils de sécurité de Microsoft n’offrent aucun SLA garanti pour la restauration des données, le fait que la solution de Rubrik s’intègre parfaitement à Microsoft pour protéger les données M365 était essentiel pour Payette. Elle rend ces données à la fois immuables et résilientes face aux cybermenaces. Le mot d’ordre : garder à l’esprit que la responsabilité de vos données vous incombe, quels que soient l’endroit où elles se trouvent ou l’application dans laquelle elles se trouvent. Vous devez donc vous armer des bons outils pour centraliser leur protection et assurer ainsi une récupération rapide et une restauration optimale.

FAQ