Magazine

Sauvegarde des données IT-Grundschutz : comment bien faire.

Die Datensicherung bildet einen integralen Bestandteil der IT-Grundschutz-Kataloge. Welche Schlüsselfragen sollte sich jedes Unternehmen betreffend Datensicherung stellen, um diese BSI-konform zu gestalten?La sauvegarde des données est un élément important de la protection informatique.

L'Office fédéral allemand pour la sécurité des technologies de l'information (BSI) a élaboré des directives générales dans ses catalogues de protection informatique de base pour aider les entreprises à construire un environnement informatique sûr. L'accent est mis sur les dangers généralisés qui peuvent être identifiés par des non-spécialistes à l'aide de ces directives et, le cas échéant, être éliminés avec l'aide de spécialistes. Cela devrait permettre aux entreprises non spécialisées de développer une protection informatique de base suffisante avec relativement peu d'efforts. Naturellement, cette protection de base ne couvre pas toutes les éventualités et n'est pas suffisante pour les entreprises ayant des besoins de sécurité extrêmement élevés.


La sauvegarde des données est vitale pour les entreprises

Souvent, les responsables des entreprises ne sont pas du tout conscients des exigences en matière de sécurité. Parmi d'autres domaines, cela concerne surtout la sauvegarde des données, qui est obligatoire pour les systèmes informatiques commerciaux (également pour des raisons fiscales). Afin de mieux évaluer les dangers d'une éventuelle perte de données, le BSI recommande à toutes les entreprises de clarifier quelques questions fondamentales.


Existe-t-il une stratégie de sauvegarde ?

Vu la complexité des systèmes informatiques actuels, il ne suffit plus de sauvegarder certaines données sur n'importe quel support. Il faut plutôt s'assurer qu'une sauvegarde régulière et surtout complète des données est effectuée afin de garantir la restauration de tous les composants importants en cas d'urgence. Pour cela, il est recommandé de développer une stratégie de sauvegarde qui devrait déterminer quelles données doivent être sauvegardées et à quelle fréquence. Le lieu de stockage joue également un rôle, par exemple la sauvegarde physique peut être transférée dans des systèmes cloud certifiés.

Est-ce que les données à sauvegarder sont définies et pendant combien de temps ?

Toutes les données n'ont pas la même importance. Comme dans un bureau papier normal, certaines données peuvent être éliminées après un certain temps, tandis que d'autres doivent ou devraient être conservées plus longtemps comme preuve. Comme cela peut conduire à des collections de données extrêmement importantes dans certaines entreprises, il convient de déterminer quand les données peuvent être supprimées (si jamais). Une attention particulière devrait également être accordée aux données personnelles des clients, dont la suppression peut être soumise à la législation sur la protection des données.

La sauvegarde inclut-elle les ordinateurs portables et les systèmes non connectés ?

Aujourd'hui, peu d'entreprises se concentrent uniquement sur les systèmes de bureau. Les employés sur le terrain ou dans certains secteurs de l'entreprise (par exemple l'entrepôt) ont souvent recours à des appareils mobiles et des ordinateurs portables qui ne doivent pas toujours être connectés à un réseau actuel. Lors de la sauvegarde des données, il ne faut pas oublier ces appareils. Une synchronisation régulière est fortement recommandée pour ne pas perdre de processus importants.

Les bandes de sauvegarde sont-elles contrôlées régulièrement ?

Dans de nombreuses entreprises, la sauvegarde se fait encore sur des bandes de sauvegarde. Quel que soit le support de stockage (bandes, disques durs, supports optiques, etc.), un contrôle régulier devrait être effectué pour vérifier que les supports fonctionnent toujours correctement. En effet, la meilleure sauvegarde ne sert à rien si les supports de données ne peuvent plus être lus. Une conception redondante, c'est-à-dire la réalisation de copies supplémentaires sur d'autres supports ou sur des espaces de stockage en nuage appropriés, peut également s'avérer utile.

Les procédures de sauvegarde et de restauration sont-elles documentées ?

Pour que les sauvegardes puissent être suivies à tout moment, toutes les procédures de sauvegarde et de restauration doivent être suffisamment documentées. Cela permet non seulement d'améliorer la structure organisationnelle de la stratégie de sauvegarde, mais aussi de prouver que les mesures de sauvegarde des données ont été prises de manière cohérente. Cela peut être utile en cas de sinistres ou de questions peu claires de la part des autorités financières et autres autorités de surveillance. Enfin, une bonne documentation facilite également la résolution d'éventuels problèmes techniques.

Pour une infrastructure informatique sans souci

Protège les données les plus précieuses de ton entreprise.

A propos de l'auteur Sebastian Müller
Ancien partenaire & responsable des meilleurs clients chez Langmeier Software.

Nous remercions M. Müller pour sa longue collaboration et lui souhaitons le meilleur pour l'avenir.

Pour les demandes actuelles concernant Langmeier Backup, veuillez contacter notre équipe de partenaires :
Téléphone : +41 44 861 15 70
e-mail : info@langmeier-software.com

 
Continuer à chercher :
Sauvegarde, Sauvegarde des données, Sécurité des données, Sauvegarde Langmeier , Sauvegarder les données, Sauvegarde sur le cloud
Articles en rapport avec le sujet

Cet article traite des sujets suivants :
Sauvegarde des données dans la protection informatique de base
Sauvegarde dans le cloud ISO/IEC 27001 BSI
Sauvegarde de la protection de base BSI
Protection de base BSI "Sauvegarde & protection des données"