L’hébergeur OVHcloud a-t-il oui ou non perdu les sauvegardes de ses clients dans l’incendie qui a ravagé une partie de son site strasbourgeois la semaine dernière ?

La réponse officielle que donne OVHcloud  : en substance, oui OVHcloud a perdu des sauvegardes. Mais, non, il ne s’agit pas de celles auxquelles pensent ses clients.

Et les experts de prévenir : de toute manière, qu’OVH ait perdu certaines sauvegardes ne le rend pas plus responsable… que les entreprises qui n’avaient pas elles-mêmes pris le soin de mettre en place un vrai plan de reprise d’activité (PRA).

« La mise en œuvre des sauvegardes, mais surtout des plans de reprise d’activité est de la responsabilité du directeur informatique chez le client et de son PDG !
Mettre tout en œuvre pour garantir la sécurité de ses données est une obligation réglementaire, écrite noire sur blanc dans le RGPD.

Ceux qui n’ont pas souscrit à une offre de PRA ou qui n’ont pas mis en place eux-mêmes un tel dispositif ne peuvent s’en prendre qu’à eux-mêmes », lance Christophe Bertrand, analyste au cabinet de conseil ESG.

Il ajoute : « Les entreprises qui reprochent à tort à OVHcloud d’avoir perdu leurs données n’auront vraisemblablement aucun moyen juridique de réclamer à l’hébergeur des indemnités. En revanche, ce sont surtout les clients de ces entreprises, notamment ceux des boutiques en ligne, qui sont susceptibles de les attaquer en justice, pour avoir failli à leur devoir de protéger les données privées qu’elles exploitaient. »

Un plan de reprise d’activité est un processus qui consiste à s’assurer que l’on est en mesure de remettre les services en opération suite à une panne. Le principe consiste à évaluer les scénarios de tous les incidents possibles et à mettre en place une parade, le plus souvent avec l’aide d’un prestataire.
La parade n’est détaillée dans aucun règlement, mais elle consiste généralement à déployer deux sauvegardes – une sur site pour redémarrer tout de suite l’activité en cas d’incident mineur, une ailleurs, au cas où le site connaîtrait une catastrophe.

Le plan de reprise d’activité comprend par ailleurs le scénario précis de la remise en opération : en informatique, il ne suffit pas d’avoir des sauvegardes, il faut aussi savoir dans quel ordre les restaurer (par exemple pour ne pas écraser la commande en cours d’un client avec un formulaire vierge).

 

N’hésitez-pas à contacter l’équipe d’AZTECH, nous vous proposerons un plan de sauvegarde de vos données sécurisé.