Acronis Gold Service Provider : ce que ce niveau veut dire — et ce qui protège réellement vos données

Un logo de partenaire sur un site web rassure. C’est son rôle. Mais le jour où un serveur tombe, où un poste est chiffré par un rançongiciel ou où un collaborateur efface un dossier partagé, personne ne demande quel badge porte le prestataire. La seule question qui compte est : peut-on restaurer, en combien de temps, et qui l’a déjà vérifié ?

SIGA IT Consulting est Acronis Gold Service Provider. Voici ce que ce niveau veut dire, pourquoi il ne dit rien de l’état de vos sauvegardes, et ce qu’il faut exiger de n’importe quel prestataire à qui vous les confiez — quel que soit son niveau.

1. Ce que « Gold » veut dire

Acronis compte quatre niveaux de partenaires ; Gold est le troisième. Ces niveaux donnent accès à des avantages consentis par l’éditeur — ils décrivent la relation du partenaire avec Acronis, pas l’état de vos sauvegardes.

Aucun programme partenaire ne certifie qu’une sauvegarde précise, chez un client précis, est complète et restaurable. Cela ne se prouve que d’une manière : en restaurant.

2. Ce que Microsoft 365 ne fait pas à votre place

Beaucoup d’entreprises passées à Microsoft 365 considèrent que leurs données sont sauvegardées « dans le cloud ». Elles sont hébergées dans le cloud, ce qui n’est pas la même chose.

Microsoft protège ses services contre ses propres pannes. Mais une suppression faite par un utilisateur — volontaire, accidentelle ou provoquée par un compte compromis — suit les règles de conservation du service, et ces règles ont une fin :

  • dans Exchange Online, un message supprimé reste récupérable 14 jours par défaut, et au maximum 30 jours si l’administrateur a allongé ce délai ;
  • dans SharePoint, un site supprimé est conservé 93 jours, puis supprimé définitivement avec tout son contenu.

Passé ces délais, sans autre copie, l’information n’existe plus. Or une suppression se découvre souvent tard : à la clôture annuelle, lors d’un contrôle, au départ d’un collaborateur dont on cherche les échanges. Les stratégies de rétention de Microsoft 365 peuvent prolonger la conservation, mais elles répondent à une exigence de conformité — garder une trace — pas à un besoin de reprise, qui est de remettre en service rapidement ce qui a été perdu.

C’est l’objet d’une sauvegarde indépendante : une copie des boîtes aux lettres, de SharePoint, de OneDrive et de Teams, conservée hors du tenant, selon une durée que vous choisissez.

3. Une sauvegarde qui n’a jamais été restaurée n’est pas une sauvegarde

La règle 3-2-1 et la restauration testée Trois copies des données : les données en service, une copie sur un autre support, une copie hors du site et hors de portée du réseau. Une restauration testée, datée et chronométrée prouve que les copies fonctionnent. 3 copies · 2 supports · 1 hors du site COPIE 1 Données en service serveurs, postes, Microsoft 365 COPIE 2 Autre support une panne ne touche pas les deux COPIE 3 Hors du site hors de portée du réseau Restauration testée, datée, chronométrée la seule preuve que les copies fonctionnent
La règle 3-2-1 et la restauration testée Trois copies des données : en service, sur un autre support, hors du site. Une restauration testée prouve qu’elles fonctionnent. 3 copies · 2 supports · 1 hors site COPIE 1 Données en service serveurs, postes, Microsoft 365 COPIE 2 Autre support une panne ne touche pas les deux COPIE 3 Hors du site hors de portée du réseau Restauration testée, datée, chronométrée

La règle de pratique la plus répandue en matière de sauvegarde tient en trois chiffres : 3-2-1. Trois copies des données, sur deux supports différents, dont une hors du site. Elle répond à une idée simple : aucun incident ne doit pouvoir détruire toutes les copies à la fois. Un incendie détruit la salle serveur et le disque posé à côté ; un rançongiciel chiffre le serveur et le partage réseau qu’il voit ; seule la copie éloignée, et inaccessible depuis le réseau de l’entreprise, survit aux deux.

Mais la règle 3-2-1 ne suffit pas. Elle dit où sont les copies, pas si elles fonctionnent. Les sauvegardes échouent en silence plus souvent qu’on ne l’imagine : un agent désinstallé lors d’une mise à jour, un disque plein, un nouveau serveur jamais ajouté au périmètre, un mot de passe expiré. Le tableau de bord affiche une tâche planifiée ; il n’affiche pas qu’elle ne couvre plus ce qu’elle couvrait.

D’où la seule preuve qui vaille : la restauration testée, à intervalle régulier, sur des données réelles, avec un compte rendu. Restaurer un fichier, une boîte aux lettres, puis — au moins une fois par an — un serveur complet dans un environnement isolé. Mesurer le temps que cela prend. C’est ce temps mesuré, et non une promesse commerciale, qui dit combien de jours votre entreprise resterait à l’arrêt.

4. Ce qui change en Afrique centrale

Les principes sont universels. Leur mise en œuvre, non. Trois contraintes pèsent sur un projet de sauvegarde dans la région.

La bande passante. La première sauvegarde complète d’un serveur ou d’un tenant représente un volume important ; les suivantes ne transfèrent que les changements. Sur une liaison limitée ou partagée, la première copie peut occuper la ligne pendant des jours si rien n’est planifié. Il faut donc mesurer le volume avant de démarrer, étaler la copie initiale sur les heures creuses, et vérifier que les sauvegardes quotidiennes tiennent dans la fenêtre disponible.

Le lieu où vivent les copies. La sauvegarde de Microsoft 365 par Acronis se fait de cloud à cloud : les copies sont stockées dans des centres de données européens, jamais dans les locaux du client. C’est précisément ce qui les protège d’un sinistre local. Mais c’est aussi une question à poser explicitement lorsqu’une entreprise traite des données sensibles ou relève d’un régulateur : où sont mes données, et qui peut y accéder ? Au Cameroun, la loi n° 2010/012 du 21 décembre 2010 relative à la cybersécurité et à la cybercriminalité fait partie des textes à examiner avec votre conseil. Si une copie doit impérativement rester sur place, d’autres outils le permettent — et un prestataire honnête vous le dira plutôt que de forcer sa solution.

La continuité électrique et réseau. Une sauvegarde locale interrompue par une coupure n’est pas forcément reprise au retour du courant. La surveillance doit donc porter sur le résultat de chaque sauvegarde, pas sur son lancement.

5. Ce qu’apporte un fournisseur de services managés

Acronis Cyber Protect Cloud réunit dans une seule solution la sauvegarde, la reprise après sinistre, la protection contre les logiciels malveillants et la gestion des postes — avec, selon l’éditeur, « un agent, une console ». Pour une entreprise sans équipe informatique étoffée, l’intérêt est concret : un seul outil à déployer, un seul endroit où voir l’état de la protection.

Mais l’outil ne remplace pas le travail. La valeur d’un prestataire de services managés tient à trois engagements :

  • surveiller chaque jour le résultat des sauvegardes, et traiter un échec avant qu’il ne s’accumule ;
  • tenir à jour le périmètre : chaque nouveau serveur, chaque nouvel utilisateur, chaque nouvelle équipe Teams entre dans la sauvegarde sans que vous ayez à le demander ;
  • tester les restaurations et vous en remettre le compte rendu.

Ces trois engagements ne dépendent d’aucun niveau de partenariat : un prestataire Registered peut les tenir, un prestataire Platinum peut les négliger. C’est donc sur eux qu’il faut le juger — et les exiger par écrit.

6. Cinq questions à poser avant de confier vos sauvegardes

  1. Quand avez-vous restauré mes données pour la dernière fois, et combien de temps cela a-t-il pris ? S’il n’y a pas de réponse datée, il n’y a pas de preuve.
  2. Qu’est-ce qui est sauvegardé, exactement ? Serveurs, postes, messagerie, SharePoint, OneDrive, Teams : la liste doit être écrite, et comparée à votre parc réel.
  3. Où sont stockées les copies, et combien de temps sont-elles conservées ? Pays, centre de données, durée de conservation par type de donnée.
  4. Une copie est-elle hors de portée d’un rançongiciel ? Une copie accessible depuis le réseau de l’entreprise peut être chiffrée avec le reste.
  5. Qui est prévenu quand une sauvegarde échoue, et sous quel délai est-elle corrigée ?

Un prestataire qui répond à ces cinq questions par écrit vous protège. Un niveau de partenariat, seul, ne le fait pas.


SIGA IT Consulting est Acronis Gold Service Provider et protège les données d’entreprises en Afrique centrale. Découvrez notre offre de cyber-protection — ou commencez par mesurer où en est votre entreprise avec notre diagnostic de maturité.

Publications similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *