
Panne matérielle, erreur de manipulation, rançongiciel, incendie : les causes diffèrent, la question posée est toujours la même. Combien de données pouvez-vous perdre, et combien de temps pouvez-vous rester à l'arrêt ?
Deux chiffres à décider avant tout
- La perte de données acceptable détermine la fréquence des sauvegardes. Une sauvegarde quotidienne signifie accepter de perdre une journée de saisie.
- La durée d'interruption acceptable détermine l'architecture. Repartir en deux heures et repartir en deux jours ne coûtent pas le même prix.
Ces deux chiffres se décident avec la direction métier, pas avec l'équipe technique : ce sont des arbitrages de risque, pas des choix d'outils.
Ce que nous mettons en place
- Des sauvegardes automatisées, chiffrées, avec une copie sur un site distinct.
- Une rétention adaptée : plusieurs générations, pour pouvoir remonter avant une corruption passée inaperçue.
- Un plan de reprise écrit, qui dit qui fait quoi, dans quel ordre, avec quels accès.
L'exercice de restauration
C'est le point qui distingue un dispositif réel d'un dispositif déclaratif. Nous restaurons périodiquement, sur un environnement séparé, et nous chronométrons. Les écarts avec l'objectif annoncé apparaissent là, pas le jour de l'incident.

