ITENFRDEESCA
vertigosuisse.ch ↗
Accueil / Blog
BLOG MAGGIO 2021

Disaster Recovery : entre Business Continuity et GDPR

Le Disaster Recovery est un plan développé dans le but de restaurer la possibilité d'accès et les différentes fonctionnalités de l'infrastructure IT. Les accès et les fonctionnalités, dans le cadre d'un Disaster Recovery, ont été compromis en raison d'événements physiques naturels.

V
Vertigo Consulting · Lecture 3 min

Disaster Recovery : entre Business Continuity et GDPR

Le Disaster Recovery est un plan développé dans le but de rétablir l'accès et les différentes fonctionnalités de l'infrastructure IT. Les accès et fonctionnalités, en cas de Disaster Recovery, ont été compromis en raison d'événements physiques naturels (tels que des tremblements de terre, des incendies, des inondations) ou causés par des violations illégales via des cyberattaques, ou encore des événements résultant d'erreurs humaines ayant un impact sur le dysfonctionnement et l'endommagement de l'infrastructure IT.

Pouvoir restaurer l'infrastructure informatique et la ramener à la situation antérieure aux dommages est un sujet étroitement lié à la Business Continuity.
En effet, une récupération rapide ou une réplication des serveurs grâce à un plan de Disaster Recovery permettent de réduire au minimum le temps d'arrêt de l'entreprise, maintenant ainsi la continuité des activités.

Plus précisément, la Business Continuity est le projet d'entreprise qui permet de protéger et de maintenir actives les opérations et fonctions de l'entreprise après une situation d'urgence entraînant des dommages à l'infrastructure. Dans le concept de Business Continuity, les événements d'urgence ont une conception plus large et peuvent également concerner des coupures d'électricité, des dysfonctionnements des équipements d'alimentation, voire une réduction significative du personnel lié au cœur de métier. Un arrêt d'activité entraîne pour l'entreprise une perte financière correspondant à la période d'interruption.
Sans un plan de Business Continuity, les pertes peuvent être considérables.

Cela étant dit, quelques points sont fondamentaux :

  • Établir un plan de Disaster Recovery permet de rétablir la Business Continuity face à une situation d'urgence. Le plan a pour objectif de distinguer différents niveaux de disaster et de priorité (dans une optique de Business Continuity) dans les différents systèmes et domaines informatiques présents dans l'entreprise.
    Le plan de Disaster Recovery ne prévoit pas uniquement les actions à mener pour restaurer l'infrastructure en cas d'urgence, mais également les activités de prévention et les contrôles récurrents dans le temps.
  • Les plans de Business Continuity et de Disaster Recovery sont des étapes fondamentales pour les entreprises souhaitant répondre aux exigences des normes de gestion ISO 27001, ISO 22301 et, en particulier, ISO 27031. En effet, la norme ISO 27031 prévoit ce qui suit : « Les stratégies devraient définir les approches pour mettre en œuvre la résilience nécessaire afin d'appliquer les principes de prévention, de détection, de réponse, de récupération et de rétablissement après les incidents », offrant une vision pragmatique sur la manière de mettre en place des plans de Business Continuity et de Disaster Recovery, en utilisant des protocoles préétablis qui réduisent au minimum les erreurs humaines et les choix instinctifs.
    Le plan de Disaster Recovery doit être mis en œuvre en interne ou, bien plus fréquemment, avec l'accompagnement d'experts externes, en gardant toujours à l'esprit qu'il s'agit d'un plan qui doit évoluer en fonction des changements de l'entreprise. Il est donc recommandé de réviser régulièrement les documentations et les contrats pour s'assurer qu'ils sont toujours adaptés à l'infrastructure informatique de l'entreprise.
  • Par ailleurs, depuis le 25 mai 2018, le GDPR (General Data Protection Regulation), le Règlement UE 2016/679, relatif à la protection, au traitement et à la libre circulation des données personnelles des personnes physiques, est entré en vigueur.
    Parmi ses autres dispositions, il précise : « Le responsable du traitement et le sous-traitant mettent en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, y compris entre autres, selon les besoins : […] c) les moyens de rétablir rapidement la disponibilité des données à caractère personnel et l'accès à celles-ci en cas d'incident physique ou technique. […] »

    ​​Le Disaster Recovery est donc le seul plan qui répond aux exigences du GDPR et permet de récupérer rapidement une donnée perdue ou endommagée !

Contactez-nous pour développer avec nos techniciens spécialisés votre plan sur mesure de Disaster Recovery en cloud afin d'être conforme au GDPR.

← Tous les articles

Autres articles

Blog →
BLOG
Des « veilles de minuit » au zéro downtime
La transformation de FIDIM
BLOG
Cyber Threat Intelligence
Chronique d'un succès à Milan.
BLOG
Team Building de Noël !
Une magnifique façon de clôturer l'année, ensemble. 🎄✨