Pour gérer vos consentements :
Actualités: ENTREPRISE

Pas de sécurité sans PRA et PCA

Magdi Houry, Euclyde

Par Magdi Houry, Président d’Euclyde

Avant toute chose, nous allons donner une courte définition de ces éléments afin de mieux comprendre leurs champs d’application.

Le plan de reprise d’activité, ou PRA (en anglais Disaster Recovery Plan ou DRP), permet d’assurer, en cas de crise majeure ou importante d’un centre informatique, la reconstruction de son infrastructure et la remise en route des applications supportant l’activité d’une organisation. Le plan de reprise d’activité doit permettre, en cas de sinistre, de basculer sur un système de relève capable de prendre en charge les besoins informatiques nécessaires à la survie de l’entreprise. Il existe plusieurs niveaux de capacité de reprise ; le choix doit dépendre des besoins exprimés par l’entreprise. Un plan de reprise d’activité passe invariablement par une architecture multi sites, permettant au matériel sur le second site de ne pas être affecté par le sinistre.

Un plan de continuité d’activité, ou PCA, a pour but de garantir la survie de l’entreprise après un sinistre important touchant le système informatique. Il s’agit de redémarrer l’activité le plus rapidement possible avec le minimum de perte de données. Ce plan est un des points essentiels de la politique de sécurité informatique d’une entreprise.

A travers ces définitions, l’on comprend bien que la préservation de l’actif IT est une priorité et qu’il est nécessaire de bien mesurer la valeur des ses assets et données. Ainsi, selon le cabinet d’analyse Markess, les domaines métiers les plus concernés par des enjeux de continuité d’activité sont la messagerie ou encore les applications de finance et de production pour l’industrie notamment. L’on remarque également une évolution vers les applications et infrastructures IP qui connaissent un bon développement dans les entreprises. Globalement, il faut donc arriver à évaluer « l’indisponibilité qui peut être autorisée » et à définir des priorités, des techniques et un budget de mise en œuvre et de fonctionnement.

Autre élément, les PRA et PCA ne sont pas des chantiers dormants, ils doivent évoluer de pair avec le système d’information et être toujours en conditions opérationnelles. Dans ce contexte, il est nécessaire de mettre en place une politique de tests réguliers et de faire évoluer son dispositif PCA-PRA. Traditionnellement déployé dans des activités imposant des contraintes règlementaires le PRA- PCA n’est pas pour autant réservé à ce type de sociétés.

Dans les faits, il s’adresse à toutes les entreprises souhaitant à la fois préserver leur patrimoine numérique et assurer une continuité de service. On notera également que la mise en œuvre de ce mode de traitement permet également de garantir une aide plus conséquente vis-à-vis des assurances.

Les PRA et PCA sont donc un dispositif clé de la sécurité informatique et doivent faire partie de la stratégie sécurité de l’entreprise dès le lancement du système d’information. Avec la complexification des architectures réseaux et applicatives, il est fort probable que le PRA et le PCA se développent à court terme.

 

Gérard Clech

Articles récents

L’Europe, mauvaise élève de la lutte contre les ransomwares ? Retour sur les enseignements du dernier rapport annuel de Sophos.

Sophos publie son rapport d'enquête annuel sur l’état des ransomwares. Un rapport basé sur une…

8 heures années

Un nouveau nom pour le groupe Infodis, qui devient TENEXA !

L'ESN Infodis accélère son développement depuis l’arrivée du Groupe HLD à son capital dans les…

2 jours années

[Partenariats] La Fédération française des Télécoms accueille un nouvel opérateur

La Fédération française des Télécoms regroupe les principaux acteurs du secteur des télécommunications en France.…

3 jours années

« L’observabilité, c’est une tour de contrôle » Rencontre avec David Buis, Country Manager de SolarWinds.

Fondé en 1999 avec l'ambition de simplifier la gestion des ressources informatiques, et de fournir…

3 jours années

« Les partenaires qui investissent dans Juniper voient leurs ventes augmenter ! » Juniper présente les évolutions de son programme partenaires.

Juniper présente une nouvelle évolution majeure de son programme mondial : Le Juniper Partner Advantage…

6 jours années

[Agenda] « Partager les bonnes pratiques de nos partenaires Cyber » : Le distributeur Cris Réseaux donne RDV aux MSPs & ESN sur son Tour de France 2024

Le grossiste Cris Réseau réunit ses partenaires revendeurs et éditeurs le jeudi 23 mai prochain…

7 jours années