Aller au contenu principal

Sauvegardes immuables: une protection qui prend de l’importance face aux ransomwares

Les organisations réévaluent leurs systèmes de sauvegarde pour empêcher un attaquant de chiffrer ou de supprimer également les sauvegardes.

CybersécuritéÉquipe Seintec2-3 min de lecture
Sauvegardes immuables: une protection qui prend de l’importance face aux ransomwares

Résumé de l’actualité

Le discours sur les ransomwares évolue. L’objectif n’est plus uniquement d’empêcher un attaquant de pénétrer dans le réseau, mais de garantir que l’entreprise puisse poursuivre ses activités et restaurer ses systèmes même lorsque la prévention échoue. Dans ce contexte, les sauvegardes immuables prennent une importance croissante.

Une sauvegarde immuable ne peut être ni modifiée ni supprimée pendant une période définie, même si un compte à privilèges élevés est compromis. Cette caractéristique complique la destruction par un attaquant du dernier recours de restauration de l’organisation, une tactique courante dans les campagnes de ransomware les plus sophistiquées.

Mais l’immuabilité seule ne résout pas le problème. Les entreprises accordent également davantage d’attention à la séparation des identifiants, à l’isolement des dépôts de sauvegarde et aux tests réguliers de restauration. Disposer d’une sauvegarde ne signifie pas pouvoir rétablir rapidement l’activité. Il est nécessaire de connaître l’ordre de restauration, les dépendances entre applications et la durée maximale pendant laquelle l’entreprise peut se passer de chaque service.

Le cloud offre de nouvelles possibilités pour concevoir des sauvegardes distribuées, automatiser les politiques de rétention et conserver des répliques en dehors de l’environnement principal. Il exige aussi un paramétrage rigoureux des autorisations, du chiffrement et des coûts de stockage pour éviter les mauvaises surprises.

Pour une PME, la recommandation est claire: identifier les données réellement critiques, définir des objectifs de reprise et tester des scénarios de panne avant d’y être confrontée. Un exercice simple peut révéler une sauvegarde incomplète, un mot de passe indisponible ou une dépendance entre systèmes que personne n’avait envisagée.

En pratique, une entreprise devrait pouvoir répondre à trois questions sans improviser: quelle est la dernière sauvegarde restaurable, combien de temps faudrait-il pour la restaurer et où se trouvent les identifiants nécessaires pour le faire. Si une réponse manque de clarté, une amélioration immédiate est possible. Les tests de restauration doivent porter sur des applications complètes, pas seulement sur des fichiers isolés.

Ce qui s’est passé

Les sauvegardes immuables, qui ne peuvent être ni modifiées ni supprimées pendant une période définie, prennent une importance croissante face aux ransomwares. En effet, les campagnes les plus sophistiquées ne visent plus seulement à chiffrer les systèmes, mais aussi à détruire les sauvegardes pour contraindre les victimes à payer la rançon.

Une sauvegarde immuable résiste à cette tentative même si un attaquant obtient des identifiants disposant de privilèges élevés. Mais cette protection ne fonctionne que si elle est associée à une séparation des identifiants, à un isolement des dépôts de sauvegarde et à des tests réguliers de restauration; disposer d’une sauvegarde ne garantit pas une reprise rapide de l’activité.

Ce que cela signifie pour une entreprise de taille moyenne

Pour une PME, le véritable risque ne se limite pas à la perte de données, mais tient aussi à l’impossibilité de poursuivre son activité pendant plusieurs jours si la reprise n’a pas été testée. Connaître l’ordre de restauration, les dépendances entre applications et la durée maximale tolérable sans chaque service fait la différence entre une interruption de quelques heures et une interruption de plusieurs semaines.

Le cloud facilite les sauvegardes distribuées et les politiques de conservation automatisées, mais exige de paramétrer soigneusement les autorisations, le chiffrement et les coûts de stockage pour que la protection soit réelle et pas seulement théorique.

Les points à vérifier

Questions auxquelles une entreprise devrait pouvoir répondre sans improviser:

  • Quelle est la dernière sauvegarde récupérable de chaque système critique et de quand elle date.
  • Combien de temps prendrait réellement la restauration d’une application complète, et pas seulement de fichiers isolés.
  • Où se trouvent les identifiants nécessaires à la restauration et si ceux-ci restent accessibles lorsque les systèmes principaux sont hors service.
  • Si les dépôts de sauvegarde sont isolés des identifiants d’administration habituels du réseau.

Questions fréquentes

¿Quelle différence entre une sauvegarde immuable et une sauvegarde classique?
Elle ne peut être ni modifiée ni supprimée pendant une période définie, même par un compte compromis disposant de privilèges élevés.
¿Disposer de sauvegardes immuables suffit-il pour être protégé?
Non. Il faut également isoler les identifiants et tester régulièrement la restauration d’applications complètes.
¿Comment savoir si le plan de sauvegarde est suffisant?
Si l’entreprise peut répondre sans hésiter quelle est la dernière sauvegarde récupérable, combien de temps prendrait sa restauration et où se trouvent les identifiants nécessaires.

Notions mentionnées dans cet article: Cloud · Stockage · Sauvegarde · Sauvegarde immuable · Rétention · Ransomware

Seintec peut vous aider à concevoir une stratégie de sauvegarde et de reprise adaptée à vos systèmes, en combinant protection locale et cloud lorsque cela est pertinent. Pour savoir combien de temps il faudrait aujourd’hui à votre entreprise pour reprendre son activité après un ransomware, contactez-nous et nous l’analyserons avec vous.

Contacter Seintec

Service associé

Cybersécurité

Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.

Étape suivante

¿Souhaitez-vous mettre en œuvre ces améliorations dans votre entreprise ?

Échangez avec un expert de Seintec pour examiner ensemble les implications pour votre infrastructure.