Le PRA, acronyme de Plan de Reprise d’Activité, est aussi appelé Plan de Reprise Informatique (PRI) ou Disaster Recovery en anglais. Vous avez surement déjà vu passer ces mots, mais savez-vous en quoi cela consiste ?
Le Plan de Reprise d’Activité
Le Plan de Reprise d’Activité est, comme son nom l’indique, un plan qui est construit en amont d’un sinistre, qui vous permet de redémarrer les activités indispensables à l’activité de l’entreprise en cas d’indisponibilité de votre système d’information. Il vous permet de faire face à l’indisponibilité de vos serveurs en relançant vos applications métiers, le réseau, et en permettant à vos utilisateurs de se reconnecter.
A qui s’adresse le Plan de Reprise d’Activité ?
Toute entreprise, peu importe sa taille, doit évaluer les menaces liées à son activité, ainsi que le temps acceptable maximal d’un arrêt d’activité. De nombreuses PME et ETI n’en ont malheureusement pas conscience et considèrent qu’un PRA est trop coûteux et complexe sans avoir un intérêt suffisant.
Quand activer votre PRA ?
Les besoins d’activation d’un PRA peuvent être variés :
Une erreur humaine : un collaborateur a supprimé par erreur un dossier ou a écrasé un élément essentiel au fonctionnement du SI. Vous devez alors restaurer les backups ou lancer un PRA partiel pour la machine problématique.
Une panne informatique, un incident système, un incendie ou une inondation : Vous n’avez alors plus accès à une partie de votre SI ou à la totalité. Vous devez alors activer votre PRA, votre SI sera restauré. Vous pourrez vous y connecter le temps que votre salle serveur habituelle soit à nouveau accessible et fonctionnelle.
Une attaque malveillante : Que ce soit un malware qui détruit vos fichiers, ou un ransomware qui chiffre vos données, la finalité est assez similaire : votre SI n’est plus disponible. Avoir un PRA est alors la parade à ce genre d’attaque, vous évitant de payer la rançon et de subir une inactivité de plusieurs semaines.
Comment faire pour avoir un PRA ?
Plusieurs choix s’offrent à vous :
- Opter pour un prestataire spécialisé qui s’occupe de tout pour vous,
- Ou le faire vous-même, mais attention, cette option comporte des risques, que je vais vous présenter ci-dessous.
Comment savoir quelle bonne solution choisir ?
Faire appel à un prestataire spécialisé en PRA
Il est important de faire appel à un prestataire lorsque l’entreprise n’a pas les ressources en interne pour gérer le PRA. La réalisation d’un PRA est minutieuse et longue. Les évolutions d’infrastructures sont fréquentes et nécessitent de faire évoluer le PRA en parallèle. De plus, pour s’assurer de son fonctionnement, des tests réguliers du PRA doivent être réalisés. Nombreux sont nos clients qui nous ont contactés après s’être retrouvés face à un PRA qui n’avait pas fonctionné à la suite d’un incident. Ce qui avait causé un arrêt des activités plus long que s’ils n’avaient pas eu de PRA ! En bref, sans une équipe technique dédiée, mettre en place un PRA sans prestataire est complexe et vous risquez très fortement de vous retrouver le jour J avec un PRA qui ne fonctionne pas.
Nuabee est un fournisseur et un prestataire de PRA. Notre solution de Plan de Reprise d’Activité dans le Cloud, UCover, a été entièrement développée par nos équipes. Nous gérons tous les PRA de nos clients, de la mise en place à l’activation en réel et au retour en situation nominale. La solution UCover est managée par nos équipes techniques spécialisées dans le PRA et la cybersécurité. Nous :
- Accompagnons nos clients dans le Bilan de l’Impact sur les activités.
- Mettons en place le PRA et nous monitorons sauvegardes et réplication.
- Assurons des tests semestriels de votre PRA qui n’impactent pas votre activité.
- Faisons évoluer votre périmètre et en cas de besoin
- Activons votre PRA en réel
- Assurons le suivi jusqu’au retour à la situation nominale.
Nous sommes les seuls pour le moment à proposer ce service. Les prestataires s’appuient sur des solutions déjà existantes sur le marché et appliquent le PRA assurent seulement la surveillance et la reprise de votre activité le jour ou vous en avez besoin.
Faire son Plan de Reprise d’Activité « maison »
Cette option n’est possible que si vous avez une équipe technique qualifiée, disponible et des ressources financières et matérielles importantes !
Les risques :
- Ne pas tester son PRA car les tests prennent beaucoup de temps et de ressources
- Ne pas faire évoluer le périmètre de son PRA en même temps que les évolutions de son infrastructure
Que contient le Plan de Reprise d’Activité ?
Certains éléments doivent impérativement figurer dans votre Plan de Reprise d’Activité. Si certaines zones d’ombre subsistent, votre PRA risque de ne pas fonctionner le jour J de l’incident.
- Identification des activités critiques grâce à un BIA (Bilan d’Impact d’Activité).
- Identification des ressources humaines, matérielles, financières.
- Identification des solutions pour le maintien des activités critiques.
En savoir plus sur la démarche du PRA dans le Cloud
L’incendie des datacenter d’OVH de mars 2021 nous ont bien montré l’intérêt d’avoir un PRA, même lors d’un hébergement chez un prestataire spécialisé ! N’attendez plus, les risques pour votre entreprise sont trop importants: cyber-attaques, pertes de données, pour ne pas les protéger.
Avec la solution UCover by Nuabee, vous pouvez bénéficier de 3 classes de protection pour vos serveurs : de la sauvegarde externalisée dans le Cloud à la protection maximale en classe de protection PRA Cloud.
Cela nous permet de vous proposer des solutions adaptées à votre budget et aux besoins métiers de l’entreprise. Vous ne protégez en PRA que vos machines absolument nécessaires à la reprise de votre activité, tout en étant assurés de ne pas perdre de données sur toutes vos autres machines.
Vous souhaitez en savoir plus sur la possibilité de bénéficier d’un PRA Cloud ? Les avantages et les inconvénients ?