Évaluation
Comprendre ce qu'une sauvegarde prouve vraiment
Une sauvegarde protège les données seulement si elle peut être restaurée au moment voulu, dans le bon état et sur une destination saine. La présence d'un dossier, d'un journal d'exécution ou d'un statut « réussi » ne confirme pas que les fichiers attendus sont complets et utilisables.
Une copie peut avoir été interrompue, exclure un répertoire local, contenir une corruption ancienne ou dater d'avant une modification importante. Si la perte est découverte tardivement, la rotation automatique peut aussi avoir remplacé plusieurs versions saines par des versions déjà touchées.
Une sauvegarde suffisante répond à cinq preuves
Pour décider, il faut pouvoir confirmer :
| Preuve recherchée | Vérification concrète |
|---|---|
| Couverture | Les postes, volumes, comptes et applications essentiels figurent-ils dans le jeu? |
| Moment du point de retour | La version retenue précède-t-elle réellement l'incident? |
| Cohérence | Les fichiers s'ouvrent-ils et les dépendances sont-elles présentes? |
| Séparation | La panne de la source peut-elle encore atteindre cette copie? |
| Restaurabilité | Un essai isolé produit-il un résultat utilisable par les personnes concernées? |
Le contrôle dépend du type de données. Quelques documents peuvent être ouverts directement. Une base de données doit être montée de façon cohérente; une machine virtuelle doit présenter des disques et une chaîne d'instantanés exploitables; un export métier doit être relu avec l'application prévue.
La bonne question n'est donc pas seulement « avons-nous une sauvegarde? », mais « quelle version peut être restaurée sans compromettre les autres sources? » Cette formulation oblige à conserver l'original, à inventorier les copies et à définir les fichiers prioritaires.
Cette vérification transforme un simple statut technique en preuve exploitable pour la récupération de données.
Évaluation
Distinguer copie, synchronisation et restauration
Une copie simple reproduit des fichiers vers un autre emplacement. Elle devient utile si le transfert est complet, si sa date est connue et si la destination n'est pas exposée au même incident. Une copie déclenchée après une corruption peut reproduire exactement le mauvais état.
La synchronisation maintient plusieurs emplacements semblables. Cette fonction facilite le travail quotidien, mais elle peut propager une suppression, un chiffrement malveillant ou une modification accidentelle. Sans historique indépendant, l'erreur se retrouve partout.
Instantané, archive et sauvegarde ne sont pas interchangeables
Compter les copies ne mesure pas leur indépendance. Plusieurs versions accessibles avec le même compte, branchées au même système ou stockées dans la même grappe peuvent disparaître au cours d'un seul incident.
Une stratégie peut combiner ces mécanismes, mais chacun doit avoir un rôle clair. Un disque USB peut contenir une copie ponctuelle, un service infonuagique synchroniser des dossiers, un NAS produire des instantanés et une application créer ses propres exports. Sans inventaire, il devient difficile de savoir quelle version fait autorité.
Le catalogue, les politiques de rétention et les journaux doivent être conservés avec les médias, car ils expliquent comment retrouver chaque point de retour.
La restauration est le test final. Elle reconstruit les données dans une destination distincte et vérifie qu'elles répondent encore au besoin : documents lisibles, base cohérente, machine virtuelle fonctionnelle ou projet complet.
Une copie devient donc une sauvegarde crédible seulement lorsqu'une procédure connue permet de la sélectionner, de la restaurer et d'en contrôler le résultat.
Évaluation
Tester avant d'écraser la source
Une restauration lancée dans l'urgence peut détruire des indices précieux. Écrire directement sur le poste, le serveur ou le volume touché risque de remplacer des blocs supprimés, de modifier les métadonnées et d'effacer une version partielle qui aurait pu compléter la sauvegarde. Il faut plutôt préparer un espace isolé, du stockage sain et une méthode de contrôle. La source demeure hors production pendant que la copie candidate est examinée. Cette séparation permet de recommencer avec une autre version sans altérer l'état initial.
Définir le test avant de restaurer
Un test utile répond à des critères précis :
- Dossiers, périodes et utilisateurs attendus;
- Formats sensibles à ouvrir, comme les archives, vidéos et fichiers de conception;
- Cohérence des bases, courriels ou applications;
- Comparaison des dates, tailles et quantités;
- Identification des éléments absents, partiels ou corrompus.
Il n'est pas nécessaire d'ouvrir chaque fichier. Un échantillon représentatif, les données prioritaires et les formats les plus fragiles donnent une première preuve. Si le test échoue, la version est conservée : elle peut contenir des éléments absents d'une sauvegarde plus récente.
Datastrophe considère les sauvegardes comme des sources de contexte, pas comme une raison de renoncer au diagnostic. Elles aident à établir ce qui manque, ce qui existe déjà ailleurs et ce qui doit être recherché sur le média d'origine.
Règle de sécurité — ne restaurez jamais sur l'unique source tant que le contenu de la sauvegarde et les possibilités de récupération n'ont pas été qualifiés.
Évaluation
Préserver les versions après l'incident
Dès qu'une perte est détectée, il faut arrêter la rotation, la synchronisation et les nettoyages susceptibles de supprimer des versions. Conservez le support original, les sauvegardes locales, les copies infonuagiques, les exports, les instantanés et les journaux, même s'ils paraissent incomplets.
Créez un inventaire en lecture seule avec le nom de chaque source, sa date apparente, son emplacement et la personne qui en assure la garde.
La chronologie permet de séparer les états sains des états déjà touchés. Notez le premier symptôme, l'heure de la suppression, la dernière synchronisation, les restaurations lancées et les messages observés. Les horodatages ne sont pas toujours une preuve absolue, mais ils orientent l'inventaire.
Si plusieurs administrateurs ou fournisseurs sont impliqués, centralisez leurs actions afin d'éviter deux restaurations concurrentes ou l'expiration involontaire d'une version.
Protéger d'abord la fenêtre de rétention
Un service peut supprimer automatiquement ses anciennes versions après quelques jours ou quelques semaines. La première mesure consiste à empêcher cette expiration lorsque les règles du système le permettent, puis à exporter les journaux et à dupliquer les versions candidates vers un espace distinct.
Une copie de préservation doit recevoir un identifiant clair et ne pas être réutilisée comme nouvelle destination de production.
Dans une organisation, la reprise des activités peut être effectuée sur une infrastructure saine pendant que les sources originales restent figées. Cette séparation empêche qu'un besoin urgent de production entraîne de nouvelles écritures sur les seuls éléments encore analysables.
Les journaux de sauvegarde, alertes, historiques de versions et informations de montage expliquent souvent pourquoi un dossier manque. Ils doivent être conservés avec le même soin que les fichiers, puisqu'ils relient les événements aux copies disponibles.
Évaluation
Renforcer sans multiplier les outils
Une protection fiable ne dépend pas du nombre de logiciels. Elle repose sur un périmètre connu, des versions indépendantes, une personne responsable des contrôles et des restaurations répétées. Une procédure simple et suivie vaut mieux qu'une accumulation d'outils dont personne ne vérifie le résultat.
Le registre de sauvegarde devrait indiquer les propriétaires des données, les exclusions connues et la dernière restauration réussie, pas seulement l'heure du dernier travail automatisé.
Mesurer la protection avec le besoin métier
Deux repères structurent la décision : le temps pendant lequel les données peuvent être indisponibles et la quantité de changements qu'il est acceptable de perdre. Ces objectifs déterminent la fréquence des copies, la rétention et l'ordre de restauration. Ils doivent ensuite être confrontés à des essais réels.
Les supports de sauvegarde doivent échapper au principal scénario de panne. Une copie branchée en permanence partage la surtension, le rançongiciel ou l'erreur humaine de la source. Une version hors ligne ou isolée réduit cette dépendance, à condition d'être lisible et tenue à jour.
Une routine de contrôle peut demeurer courte : restaurer chaque mois un échantillon, vérifier une donnée essentielle, noter le résultat et corriger les exclusions. Pour les systèmes critiques, un exercice plus complet doit confirmer les applications, les permissions et l'ordre de redémarrage.
Après une perte, même une sauvegarde insuffisante peut contribuer au résultat si elle est préservée et comparée aux autres sources. La récupération de données commence alors par une décision prudente : inventorier et tester avant toute restauration destructive.
Évaluation
Sources techniques primaires et limites
Périmètre documentaire — insuffisantes perte de données: Pour sauvegardes insuffisantes perte de données, les sources primaires consultées sont csrc.nist.gov. Preuve physique — insuffisantes perte de données: Elles définissent les principes de préservation, de stockage et de validation, mais ne démontrent ni l’état physique précis, ni le comportement du contrôleur, ni la disponibilité des clés, ni la cohérence opérationnelle du matériel reçu. Preuve contrôleur — insuffisantes perte de données: Ces éléments doivent être mesurés sur l’ensemble original et vérifiés sur des copies.
Évaluation
Demander une évaluation contrôlée
Ensemble complet — insuffisantes perte de données: Pour évaluer sauvegardes insuffisantes perte de données, fournissez l’appareil ou l’ensemble complet, les composantes d’alimentation et d’interface, l’ordre et les étiquettes des membres, l’historique des symptômes et la liste exacte des fichiers prioritaires. Chronologie d’incident — insuffisantes perte de données: Les accès autorisés sont transmis par un canal protégé distinct; évitez un nouveau démarrage uniquement pour produire une capture.
Responsabilité du laboratoire — insuffisantes perte de données: Datastrophe réalise directement le diagnostic, les contrôles d’intégrité et la récupération dans son propre laboratoire avec sa propre équipe. Diagnostic gratuit — insuffisantes perte de données: Le diagnostic et la soumission sont gratuits. Limite du transport — insuffisantes perte de données: Le transport privé aller-retour est inclus; le transporteur déplace seulement le colis scellé, sans accéder aux données ni les traiter.
Liste contrôlée — insuffisantes perte de données: Avant tout paiement, le client reçoit le prix proposé et une liste vérifiée. Classes de vérification — insuffisantes perte de données: Chaque élément est classé, dans l’ordre, recoverable_verified, partial, detected_unverified ou unrecoverable. Déclenchement du paiement — insuffisantes perte de données: Seuls les éléments recoverable_verified, ouverts et jugés utilisables, sont présentés comme récupérables. Résultat non vérifié — insuffisantes perte de données: Le paiement est demandé uniquement après l’acceptation de la liste et du prix.
Résultat non vérifié — insuffisantes perte de données: Si aucune donnée utilisable n’est vérifiée, si la récupération échoue ou si le client refuse la liste ou le prix, aucuns frais standards ne sont exigés. Pièce exceptionnelle — insuffisantes perte de données: La seule exception vise une pièce rare, coûteuse et non remboursable, commandée seulement après l’acceptation d’une proposition distincte, explicite et chiffrée.