Maxim_Kazmin - Fotolia

Sauvegarde « cyber-résiliente » : les clés de cette nouvelle bonne pratique

La résilience des sauvegardes est désormais une mesure de sécurité de premier plan. Cet article explique comment les DSI peuvent l’exploiter pour limiter les risques et répondre aux exigences de conformité.

La résilience des sauvegardes n’est plus simplement un service informatique parmi d’autres. Il s’agit d’une préoccupation cruciale au sommet des entreprises, car elle aura des répercussions sur leur valeur commerciale.

Les sauvegardes sont fréquemment la cible d’attaques par ransomware visant à priver l’entreprise de ses moyens de reprise. Une stratégie de sauvegarde résiliente réduit les risques opérationnels, financiers et de réputation, renforçant ainsi la posture de sécurité de l’entreprise.

Les tactiques modernes des ransomwares incluent l’infiltration de proche en proche, l’escalade des droits d’accès et la découverte des sauvegardes. Elles visent à chiffrer, supprimer ou corrompre les référentiels de sauvegarde afin d’amplifier la pression exercée par l’extorsion. Si les sauvegardes échouent, la reprise après incident devient une crise commerciale, susceptible d’avoir des conséquences catastrophiques.

Les voies d’attaque par compromission des identifiants élargissent la surface d’attaque, offrant ainsi aux acteurs malveillants de nouvelles opportunités de retenir les données de l’entreprise contre rançon. Les sauvegardes compromises prolongent les temps d’arrêt et amplifient l’exposition financière.

Investir dans une infrastructure de sauvegarde renforcée n’est pas une dépense défensive, mais une capacité stratégique. Des sauvegardes résilientes transforment la cyberdéfense en une garantie de continuité des activités, grâce à une réduction au minimum des temps d’arrêt, en protégeant l’intégrité des données et en renforçant la confiance des parties prenantes.

L’infrastructure de sauvegarde en tant que contrôle de sécurité

Les systèmes de sauvegarde modernes fonctionnent dĂ©sormais comme des contrĂ´les de cyberdĂ©fense et de rĂ©silience. Les stratĂ©gies doivent s’aligner sur les principes de rĂ©silience et de gestion des risques du NIST et de la norme ISO/IEC 27001. La gouvernance, le contrĂ´le d’accès et la surveillance, qui assimilent la compromission d’une sauvegarde Ă  une violation de donnĂ©es, constituent des exigences de conception essentielles.

Les entreprises modernes, soucieuses de la sécurité et résilientes doivent considérer la sauvegarde – et la reprise après incident en général – comme une infrastructure de sécurité critique. Souvent, cela implique de changer la mentalité des dirigeants afin de considérer les sauvegardes comme des composantes stratégiques aux ramifications étendues.

Contrôles techniques fondamentaux pour une sauvegarde et une reprise après sinistre résilientes

Les responsables informatiques prêts à recadrer les capacités de résilience de sauvegarde de leur entreprise en opportunités stratégiques intégreront les contrôles suivants dans les capacités de sauvegarde existantes.

Stockage immuable. Le stockage immuable empĂŞche toute modification ou suppression des donnĂ©es de sauvegarde, offrant ainsi une protection contre les menaces internes et le chiffrement par ransomware, afin de garantir des points de restauration fiables. Il utilise une approche « Ă©criture unique, lecture multiple Â» (WORM) pour se dĂ©fendre contre les ransomwares.

Des points de restauration garantis, que les attaquants ne peuvent pas altérer, permettent une restauration prévisible même en cas de violation grave. Associez l’immuabilité à une gouvernance stricte des accès, à des domaines administratifs distincts ainsi qu’à une conservation basée sur des politiques et alignée sur les exigences commerciales et réglementaires.

Copies de sauvegarde isolées et hors réseau. La mise en place d’une séparation physique et logique entre les environnements de production et les copies de sauvegarde réduit le risque de compromission simultanée et facilite la restauration, même en cas de perturbation généralisée du réseau.

La séparation physique inclut les supports hors ligne tels que les bandes, les supports amovibles et la mise en coffre-fort des données. Les méthodes de séparation logique comprennent la segmentation du réseau, le transfert de données unidirectionnel et les réseaux de sauvegarde renforcés sans connectivité entrante.

Cette approche, dite de Air-gap prĂ©vient les attaques par ransomware en supprimant toute connectivitĂ© directe et en limitant les chevauchements administratifs, ce qui permet aux entreprises de conserver une source de restauration intacte. Des prestataires tiers peuvent aider les entreprises qui souhaitent mettre en place une isolation des sauvegardes par « air-gapping Â».

Les approches modernes comprennent les Ă©lĂ©ments suivants :

  • Un stockage hors ligne ou Ă  accès diffĂ©rĂ©, non connectĂ© au rĂ©seau.
  • Des environnements de rĂ©cupĂ©ration isolĂ©s utilisĂ©s uniquement pour la restauration et les tests.
  • Une rĂ©plication unidirectionnelle qui transfère les donnĂ©es hors de l’environnement de production, mais qui ne peut pas ĂŞtre modifiĂ©e Ă  partir de systèmes externes.
  • La sĂ©paration administrative est gĂ©rĂ©e Ă  l’aide d’identifiants indĂ©pendants et de contrĂ´les d’identitĂ©.

Détection et surveillance des anomalies. La détection et la surveillance des anomalies identifient les modifications inattendues des données, les schémas de chiffrement ou encore les comportements d’accès, afin de réduire la durée de présence des attaques.

L’analyse comportementale identifie les divergences telles que :

  • Des pics dans les modifications de fichiers ou les activitĂ©s de type chiffrement.
  • Des modifications inhabituelles des politiques de suppression ou de conservation.
  • Des tentatives d’accès provenant de nouveaux emplacements, identitĂ©s ou niveaux de privilèges.
  • Des schĂ©mas anormaux d’échec de sauvegarde ou des variations de volume de donnĂ©es.

Pour les dirigeants, la valeur de la surveillance réside dans le temps. Une détection précoce préserve des points de restauration intacts et limite les perturbations opérationnelles. La surveillance et la détection doivent être intégrées dans les workflows standard de réponse aux incidents.

ContrĂ´les d’accès « zero-trust Â». Appliquez rigoureusement le principe du « privilège minimal Â» et la vĂ©rification des accès pour protĂ©ger les interfaces de gestion des sauvegardes. L’authentification continue via une approche « zero-trust Â», l’isolation des identifiants et l’authentification multifactorielle sont essentielles pour protĂ©ger l’infrastructure de sauvegarde. Des services tels qu’Okta et Microsoft Entra ID assurent la gouvernance et la surveillance des identitĂ©s. Cela se traduit notamment par une rĂ©duction de la surface d’attaque et une protection renforcĂ©e de l’infrastructure de restauration.

Tests de restauration automatisés. Les tests automatisés valident l’intégrité et la rapidité de la restauration, démontrant ainsi la capacité de récupération aux responsables informatiques, aux régulateurs et aux auditeurs. Des tests planifiés et basés sur des politiques simulent des incidents réels, vérifient l’intégrité des données et génèrent des rapports prêts pour l’audit. Sans perturber la production, les entreprises peuvent vérifier que les sauvegardes sont restaurables, intactes et respectent les objectifs de temps de récupération.

Il en résulte une capacité de récupération vérifiable, une réponse plus rapide aux incidents et une confiance accrue des autorités de régulation. La réussite des tests transforme la stratégie de sauvegarde de l’entreprise en une capacité opérationnelle éprouvée.

Feuille de route pour les responsables informatiques

En abordant la modernisation de la rĂ©silience des sauvegardes comme un programme de gestion des risques par Ă©tapes, le projet reste gĂ©rable et efficace. Les responsables informatiques qui recherchent une stratĂ©gie d’adoption pour une sauvegarde rĂ©siliente peuvent utiliser la feuille de route suivante afin de transformer leurs approches actuelles en matière de sauvegarde :

  • Évaluer l’architecture de sauvegarde actuelle face Ă  diffĂ©rents scĂ©narios de menaces.
  • Classer les systèmes critiques et dĂ©finir les objectifs de reprise.
  • Mettre en place des niveaux de sauvegarde immuables et isolĂ©s.
  • Appliquer une gouvernance des identitĂ©s et des accès basĂ©e sur le modèle « zero-trust Â».
  • IntĂ©grer la surveillance aux opĂ©rations de sĂ©curitĂ©.
  • Mettre en place des tests de reprise et des rapports rĂ©currents.
  • Aligner les investissements sur la stratĂ©gie de gestion des risques de l’entreprise.

Indicateurs clés

La mesure du succès est essentielle Ă  tout dĂ©ploiement ou refonte ; l’identification des bons indicateurs est donc cruciale pour la gouvernance et la responsabilitĂ©.

Utilisez les indicateurs suivants pour maintenir la stratĂ©gie de rĂ©silience de la sauvegarde sur la bonne voie :

  • Taux de rĂ©ussite de restauration vĂ©rifiĂ©.
  • Temps moyen de rĂ©paration des systèmes critiques.
  • Pourcentage de donnĂ©es protĂ©gĂ©es par un stockage immuable.
  • Temps de dĂ©tection d’une compromission de la sauvegarde.
  • RĂ©sultats des audits de conformitĂ©.

Cet article est initialement paru en anglais sur SearchDataBackup.

Pour approfondir sur Backup