...

Sauvegarde des données : les règles fondamentales

PARTAGER

Facebook
Email
WhatsApp

La sauvegarde des données est un élément primordial de l’arsenal que les entreprises, même les plus petites, doivent déployer pour se prémunir des dégâts colossaux que peuvent causer une cyberattaque ou une simple panne matérielle. L’ANSSI et la CPME, lui consacrent même un chapitre dans leur guide des bonnes pratiques de l’informatique. Quelques connaissances élémentaires permettent d’aborder cette question sereinement et de se prémunir du pire, y compris des attaques de ransomware.

Christophe Lambert, Directeur Technique EMEA, Cohesity

Personne n’est à l’abri d’une panne, mais tous les spécialistes vous le diront : une erreur humaine (de manipulation ou de jugement) ou une volonté de nuire est presque toujours la cause du succès d’une attaque informatique ou de la destruction des données d’une entreprise. La technologie peut éradiquer de nombreux risques et anticiper les défaillances, mais seule la sauvegarde des données permet de réparer les dégâts en cas d’erreur humaine. Partez du principe que même dans le château le mieux fortifié, quelqu’un peut, par négligence, par malveillance, ou par erreur, abaisser le pont-levis.

Sauvegarder et … restaurer

Le dictionnaire Larousse définit la sauvegarde informatique comme la “Procédure de protection des informations contenues dans un système informatique, par copie de ces informations sur disque ou bande magnétique.” Sur le plan technique, c’est une définition incomplète. Gardez à l’esprit que d’un point de vue opérationnel, l’objectif d’une solution de sauvegarde est, avant tout, la restauration d’un système informatique à un état fonctionnel. Mettre en place une procédure de sauvegarde efficace, c’est s’assurer de pouvoir rapidement et complètement remettre les ordinateurs ou les serveurs en état de marche. Pour cela, il faut s’assurer d’avoir à disposition sur des supports externes tous les logiciels, les licences et les outils dont vous aurez besoin pour rétablir les données bien-sûr, mais aussi le fonctionnement. Enfin, disposer des compétences et du savoir-faire nécessaire n’est pas accessoire.

La stratégie 3-2-1 : l’approche élémentaire

Même si elle peut être adaptée au fil du temps pour mieux correspondre aux impératifs de l’entreprise, la stratégie 3-2-1 est toujours un excellent point de départ pour mettre en place en système de sauvegarde résistant et résilient. Largement plébiscitée par les spécialistes, elle consiste simplement à s’organiser de manière à avoir en permanence 3 copies de vos données sur au moins deux supports différents de l’original, dont un, hors site. Idéalement, les copies sur site sont conservées hors ligne pour être protégées contre les attaques.

Un exemple, pour une petite entreprise : vos données sont sur un ordinateur. Vous faites en plus une copie sur un disque externe que vous débranchez ensuite pour ne pas qu’il soit victime en cas d’attaque et une autre sur un service internet dédié.

Cette stratégie présente deux qualités importantes : elle permet de rétablir les données, le plus souvent rapidement, tout en protégeant contre les dégâts matériels qui peuvent survenir sur le site de votre activité (incendies, vols, etc.). Elle est applicable aussi bien aux travailleurs indépendants qu’aux plus grandes PME, même si les supports, les logiciels et les services utilisés pour le faire peuvent varier. Bien entendu les copies en question – incrémentales ou complètes – doivent être effectuées selon une régularité qui dépend de la criticité des changements effectués.

Automatiser et externaliser

La stratégie 3-2-1 n’est pertinente que si, une fois mise en place, elle continue d’être appliquée. Pour cela, l’idéal est d’utiliser des logiciels et/ou des services externes qui automatisent la copie des données et même leur restauration. Les entreprises les plus modestes peuvent se référer aux instructions données par le site officiel du jour européen de la sauvegarde et la section dédiée de cybermalveillance.gouv.fr. L’ANSSI propose aussi des recommandations de logiciels pour les particuliers, applicables aux plus petites entreprises.

Les entreprises qui comptent plus d’employés (dès quelques dizaines) et dont les installations informatiques sont plus étendues et/ou plus complexes peuvent faire appel à des sociétés spécialistes de la gestion et de la protection des données.

Ne jamais remettre à demain

La sauvegarde des données d’une entreprise est souvent perçue comme une assurance. Une procédure qui ne servira jamais vraiment si aucun sinistre ne survient. Avec une différence majeure tout de même, statistiquement, les sinistres informatiques s’abattent plus fréquemment que les incendies. L’actualité des derniers mois a prouvé que personne n’est à l’abri d’une attaque informatique dévastatrice avec à la clé, de longs jours d’interruption de l’activité.

Enfin, vos sauvegardes ne sont pas nécessairement une masse inerte. Selon votre activité, elles peuvent participer à la création de valeur. L’analyse de l’historique de vos données peut jeter un éclairage supplémentaire sur votre activité et vous aider à dégager de la valeur ou a minima une économie de temps.

 

PARTAGER

Facebook
Twitter
LinkedIn
Email
LinkedIn
WhatsApp
PLUS D'ARTICLES
Natixis Interépargne, la référence en épargne salariale et retraite, est investie dans l’avenir de plus de 81 000 entreprises clientes et plus de 3,1 millions d’épargnants. Natixis Interépargne fait partie du pôle Global Financial Services du Groupe BPCE, deuxième groupe bancaire en France à travers les réseaux Banque Populaire et Caisse d’Epargne. La retraite est un moment clé souvent redouté par les Français. L’épargne retraite est une réponse pour aborder au mieux cette étape. Natixis Interépargne propose des solutions d’épargne salariale et retraite simples et personnalisées, et place l’épargnant au cœur de sa stratégie en l’impliquant dans la constitution de son épargne. Anticiper sa retraite, analyser son parcours professionnel, connaitre les outils et les avantages des dispositifs d’accompagnement existants… sont quelques-uns des thèmes abordés par Patrick Behanzin, Directeur Marketing, Offre et Digital et Laure Rabelle, Head of Digital chez Natixis Interépargne.
Le silence organisationnel fragilise l’entreprise
Vous encouragez vos équipes à s’exprimer, vous répétez que toutes les idées sont les bienvenues, vous affirmez que l’innovation naît du débat… Et pourtant, les désaccords sont rares. Les idées audacieuses aussi. Le silence est souvent interprété comme un signe d’attention, mais il peut aussi être le symptôme d’une inhibition collective. Par Francis Boyer – Président d’OVER SWEETCH Selon une étude du BCG (2023), 92 % des PDG français considèrent la liberté d’expression comme un levier de performance, mais 63 % reconnaissent ne pas savoir comment la favoriser concrètement. Dans le même temps, une enquête Gallup (2025) révèle que 38 % des salariés ont déjà renoncé à partager une idée par peur d’être jugés. Le paradoxe est clair : l’intention existe, mais la parole ne circule pas. Il serait confortable d’y voir un problème de courage individuel ou de compétence managériale. La réalité est plus subtile. Le silence organisationnel s’enracine dans des mécanismes puissants de psychologie sociale.

Quand la cohésion étouffe la lucidité

En 1961, l’administration Kennedy valide unanimement le plan d’invasion de la Baie des Cochons. L’opération sera un fiasco. Le psychologue Irving Janis analysera cet épisode et introduira le concept de pensée de groupe : lorsque la loyauté envers le leader et le souci d’harmonie priment sur l’analyse critique, les objections s’effacent. Trois conditions favorisent ce phénomène :
  • un leader respecté, dont le statut inhibe involontairement la contradiction ;
  • une forte cohésion, qui rend le désaccord socialement coûteux ;
  • un contexte de pression ou d’urgence, qui réduit la prise de recul.
Plus un dirigeant est légitime, plus il doit s’interroger sur le silence qu’il produit. Le statut protège. Il intimide aussi.

Quand le groupe fait taire l’individu

Dans les années 1950, Solomon Asch démontre expérimentalement la puissance du conformisme. Placés face à un groupe qui donne de mauvaises réponses, 75 % des participants renoncent au moins une fois à exprimer leur jugement, soit pour préserver leur appartenance (influence normative), soit parce que l’accord général ébranle leur propre certitude (influence informative). En entreprise, le mécanisme est identique. Même lorsque le manager encourage la parole, la crainte d’être isolé ou perçu comme déviant par ses collègues peut suffire à déclencher l’autocensure. L’expression d’une idée ne dépend pas seulement d’une autorisation hiérarchique, elle dépend aussi d’un climat collectif.

La sécurité psychologique comme levier stratégique

Les travaux d’Amy Edmondson dans les années 1990 apportent un éclairage décisif. Les équipes à forte performance ne sont pas celles qui commettent le moins d’erreurs, mais celles où l’on peut en parler sans crainte. Elle nomme cette condition la sécurité psychologique : la conviction partagée que l’on peut s’exprimer sans risquer humiliation ou sanction. Quatre leviers structurants émergent de ses recherches :
  • normaliser l’erreur comme source d’apprentissage ;
  • encourager un feedback constructif et régulier ;
  • désacraliser le statut par des espaces de dialogue moins hiérarchiques ;
  • valoriser publiquement la prise de risque.
La liberté d’expression ne relève donc pas d’un slogan culturel. Elle dépend d’un cadre explicite et de pratiques concrètes instauré par l’encadrement.

Des valeurs qui autorisent, des rituels qui protègent

Certaines entreprises ont transformé ces principes en dispositifs structurés. Afin d’incarner sa valeur « « Les leaders ont le devoir de remettre en question les décisions lorsqu’ils ne sont pas d’accord, même si cela n’est pas toujours facile, et ce, dans le respect de leur interlocuteur », Amazon a formalisé le rituel « Disagree and Commit » : avant toute décision majeure, l’expression du désaccord est obligatoire. Chacun doit argumenter contre la proposition, y compris s’il y est favorable. Une fois la décision prise, l’engagement devient collectif. Le débat est protégé. Les décisions sont trois fois plus rapides que la moyenne et les projets ont été diminués de moitié car jugés inutiles suite aux débats Pour que sa valeur « Fail, learn, succeed » ne soit pas qu’une déclaration d’intention, Blablacar a instauré un rituel intitulé « Fail of the Month » pendant lequel les équipes partagent les échecs vécus ainsi que les leçons qu’elles ont apprises. Les managers accordent autant d’importance à un échec bien valorisé qu’à une réussite. Ces deux pratiques ont un point commun : elles transforment un acte potentiellement risqué en comportement attendu. Car une culture de la parole ne se décrète pas. Elle s’autorise par des valeurs explicites — qui légitiment le désaccord — et se consolide par des rituels qui sécurisent ceux qui parlent. La pensée de groupe et la pression sociale ne sont pas des dysfonctionnements exceptionnels. Elles sont des dynamiques humaines normales. La question n’est donc pas : « Pourquoi mes équipes ne parlent-elles pas ? » Mais plutôt : « Que dois-je mettre en place pour qu’elles se sentent protégées quand elle le font» ? Car, dans un monde incertain, le véritable risque n’est pas le conflit. C’est le silence.  
PME-ETI.fr et la CCI Paris Ile-de-France : Ensemble pour vous ouvrir les portes de l'international
PME-ETI.fr et la CCI Paris Ile-de-France sont fiers de vous présenter ce partenariat qui a pour ambition de démystifier l’export et d’inciter plus de PME et ETI à se tourner vers l’international. Les raisons qui freinent l’internationalisation des entreprises à fort potentiel sont nombreuses et le dispositif Team France Export, dont la CCI fait partie, offre des solutions concrètes pour surmonter chacun de ces obstacles. Et puisque tout commence par l’information, PME-ETI.fr s’engage à vous connecter en temps réel aux principaux évènements et aux dernières actualités de la CCI. Pierre Mongrué, DGA CCI Paris Ile-de-France International et Franck Boccara, Président de PME-ETI.fr, partagent dans ce film leur témoignages respectifs et vous transmettent l’optimisme nécessaire pour conquérir de nouveaux marchés à l’export.
INSCRIVEZ-VOUS À NOTRE NEWSLETTER
AUX DERNIÈRES NOUVELLES
×

Vous êtes dirigeant ou cadre ?
Vous avez une question ou besoin d'une information ?

Le respect de votre vie privée est notre priorité

L’accès au site implique l’utilisation de cookies mais celle-ci est subordonnée à votre consentement.