Sauvegardes gérées
Copies locales et hors site
Restaurations testées régulièrement
Rétention définie par écrit
Plan de continuité
RTO et RPO convenus par écrit
Réplication et reprise dans le cloud
Essais de récupération avec enregistrement
RPO et RTO par écrit
Fixés système par système à partir du coût réel d'une heure d'arrêt.
Copies immuables
Contre les rançongiciels : même un administrateur compromis ne peut pas les supprimer.
Tests planifiés
Un complet par an et des rapports partiels trimestriels, avec un rapport de temps réel de récupération.
Reprise après sinistre et continuité des activités pour les entreprises
Avoir des copies de sauvegarde répond à la question “ avons-nous perdu les données ? ”. La reprise après sinistre répond à “ quand reprenons-nous le travail ? ”. Ce sont des questions différentes, avec des réponses différentes. Une entreprise peut avoir des copies parfaites et rester immobilisée trois jours parce que personne ne sait où les restaurer, dans quel ordre, ni avec quel serveur. DataRoad conçoit, maintient et teste des plans de reprise d'activité pour les entreprises qui ne peuvent pas s'arrêter, et les rédige avec deux chiffres sur la première page : ce que l'on peut perdre (RPO) et en combien de temps tout doit être opérationnel (RTO).
La sauvegarde et la reprise après sinistre ne sont pas la même chose
| Sauvegardes | Reprise après sinistre | |
|---|---|---|
| Question à laquelle elle répond | Les données existent-elles en sécurité ailleurs ? | Dans combien de temps l'entreprise reprend-elle ses activités ? |
| Qu'est-ce qui protège | Fichiers, bases de données, boîtes de messagerie | Serveurs complets, réseau, accès, applications, personnes et procédures |
| Mesure de succès | La copie d'hier se restaure sans erreurs | Le RTO a été respecté lors du dernier test |
| Quand il échoue | Il n'y a pas de copie, ou elle est corrompue | Il y a une copie, mais il n'y a nulle part où la restaurer ni personne qui sache le faire |
| Scénario typique | Fichier supprimé, base de données corrompue | Rançongiciel, incendie, inondation, vol, serveur détruit, panne prolongée d'électricité ou d'Internet |
Comme sauvegardes gérées elles constituent la base ; le plan de reprise après sinistre est ce qui se construit par-dessus.
Les deux chiffres qui comptent : RPO et RTO
RPO : combien peut-on perdre
O Objectif de point de récupération c'est la quantité maximale de travail que l'entreprise accepte de perdre, mesurée en temps. Un RPO de 24 heures signifie que, dans le pire des cas, on perd une journée de travail ; un RPO de 15 minutes exige une réplication presque continue. Il n'y a pas de bonne valeur — il y a la valeur que l'entreprise accepte de payer. Une clinique qui programme 80 consultations par jour et un cabinet comptable en clôture de mois ont des RPO très différents.
RTO — dans combien de temps retourne-t-on au travail
O Objectif de temps de récupération c'est le temps entre le désastre et le moment où les systèmes critiques fonctionnent à nouveau. Il détermine l'architecture : avec un RTO de deux jours, il suffit d'avoir un endroit où restaurer ; avec un RTO de deux heures, il faut avoir des réplicas prêtes à démarrer. Le RTO est inscrit dans le contrat et est mesuré à chaque test.
Que comprend un plan de reprise d'activité de DataRoad
- Analyse d'impact. Quels systèmes arrêtent l'entreprise s'ils s'arrêtent, pendant combien de temps c'est tolérable, et combien coûte chaque heure d'arrêt. C'est de là que sortent le RPO et le RTO de chaque système — ils ne doivent pas être les mêmes pour tout le monde.
- Copies avec la règle 3-2-1. Trois copies, sur deux supports différents, une hors site et, pour les systèmes critiques, une version imutable qu'aucun administrateur compromis ne peut supprimer.
- Réplicas dos servidores críticos. Em centro de dados em Portugal ou na nuvem, conforme o RTO exigido, prontas a arrancar sem esperar por hardware novo.
- Plano de comunicações. Como a empresa continua a atender telefones e a receber e-mail enquanto a infraestrutura principal está em baixo — inclui a central telefónica e o Microsoft 365.
- Procedimento escrito, passo a passo. Quem decide declarar o desastre, quem é avisado, em que ordem se recuperam os sistemas, que passwords e contactos são necessários. Guardado fora dos sistemas que pode ter de recuperar.
- Testes agendados. Pelo menos um teste completo por ano e testes parciais trimestrais. Cada teste produz um relatório com o tempo real de recuperação face ao RTO acordado e as correções a fazer.
- Regresso à normalidade. O plano não acaba quando a empresa está a trabalhar na réplica; inclui o caminho de volta para a infraestrutura principal sem perder o que foi feito entretanto.
O caso mais frequente: ransomware
Em Portugal, o desastre mais comum já não é o incêndio nem a inundação — é um ficheiro cifrado que se espalha pela rede durante a noite. Um plano de disaster recovery preparado para ransomware tem três características que um plano genérico não tem: cópias imutáveis, que o atacante não consegue cifrar nem apagar mesmo com credenciais de administrador; um procedimento de isolamento da rede, para impedir que a réplica seja infetada ao arrancar; e um ponto de restauro anterior à infeção identificado com segurança, porque restaurar a cópia de ontem pode ser restaurar o próprio ransomware. Nos casos em que somos chamados sem plano prévio, o trabalho é de recuperação de dados — mais lento, mais caro e sem garantias.
Pour qui cela a-t-il du sens
Para qualquer empresa em que um dia sem sistemas custa mais do que o plano custa num ano. Os clientes que mais o exigem são hotéis com reservas e check-in dependentes do sistema de gestão, clínicas com agenda e imagem médica, escritórios de advogados e contabilistas com prazos legais, embaixadas e organismos com requisitos de disponibilidade, e empresas de logística em que a faturação e as expedições param juntas. Empresas de menor dimensão beneficiam de uma versão simplificada: cópias fora das instalações, um procedimento escrito de uma página e um teste por ano.
Au sein d'IT Unlimited
As cópias de segurança geridas e a monitorização fazem parte de todos os planos IT Unlimited. O plano de disaster recovery completo — com réplicas, procedimento escrito e testes de recuperação — está incluído no IT Unlimited Premium 365, o plano para empresas que não podem parar, e pode ser contratado como projeto para clientes dos outros planos.
Comment nous avons commencé
Começamos pela análise de impacto, em conjunto com a direção da empresa e não só com o IT: é a gestão que sabe quanto custa uma hora parada. A partir daí fixam-se o RPO e o RTO por sistema, desenha-se a solução e escreve-se o procedimento. O primeiro teste completo acontece nos primeiros três meses. Se já tem cópias de segurança e quer apenas saber se conseguiria recuperar delas, esse teste pode ser feito de forma isolada, como trabalho de consultoria, com relatório escrito.
Um caso real: servidor, UPS e cópias de segurança numa autarquia
A União das Freguesias de Massamá e Monte Abraão adjudicou à DataRoad, por contrato público em 2022, a instalação e configuração de um novo servidor, de um sistema de UPS e de cópias de segurança corporativas — as três camadas de base de qualquer plano de continuidade: capacidade de processamento, energia que aguenta uma falha e dados recuperáveis. Numa autarquia com atendimento ao público, uma paragem não é só custo, é serviço que não se presta; o contrato de gestão contínua, renovado em concurso, junta a monitorização e o suporte 24×7 a essa base para que os incidentes sejam detetados antes de afetarem o balcão.
Ce qui reste par écrit
Um plano de disaster recovery que não está escrito não existe. O documento que o cliente recebe inclui:
- A análise de impacto, sistema a sistema, com o RPO e o RTO acordados para cada um e o custo estimado de uma hora de paragem.
- A arquitetura de cópias e réplicas: onde está cada cópia, com que frequência é feita, qual é imutável e por quanto tempo é possível recuar.
- O procedimento de ativação: quem declara o desastre, quem é avisado, a ordem de recuperação dos sistemas e os contactos e credenciais necessários, guardados fora da infraestrutura.
- O plano de comunicações — como a empresa continua a atender telefones e a receber e-mail enquanto os sistemas principais estão em baixo.
- Os relatórios de teste, com o tempo real de recuperação face ao RTO e as correções decididas depois de cada teste.
Foire aux questions
Nous faisons déjà des sauvegardes tous les jours. N'est-ce pas suffisant ?
C'est la base, mais ce n'est pas un plan. Une sauvegarde vous indique que les données existent ; elle ne vous dit pas où vous allez les restaurer si le serveur a brûlé, qui va le faire, dans quel ordre, ni combien de temps cela prend. Le plan de reprise après sinistre répond à ces questions avant qu'elles ne soient urgentes.
Quel RTO devons-nous exiger ?
Ce que l'entreprise peut supporter sans préjudice grave, ni plus ni moins. Des RTO courts exigent des répliques prêtes à démarrer et coûtent plus cher ; des RTO d'un à deux jours se résolvent avec des copies hors site et du matériel de réserve. L'analyse d'impact sert précisément à fixer ce chiffre sur la base de coûts réels, et non de craintes.
Où sont les répliques ?
Dans un centre de données au Portugal, dans le cloud, ou les deux, selon le RTO exigé et les exigences de localisation des données du client. C'est défini par écrit dans le plan.
À quelle fréquence testez-vous ?
Un test complet par an et des tests partiels trimestriels, au minimum. Chaque test est documenté avec le temps réel de récupération, comparé au RTO convenu. Un plan qui n'est pas testé est une intention.
Le plan couvre-t-il les rançongiciels ?
Oui, et c'est le scénario pour lequel nous concevons en premier : des copies immuables, l'isolement du réseau avant le démarrage de la réplique et l'identification du point de restauration antérieur à l'infection.
Et la continuité des activités, est-ce la même chose ?
La continuité des activités est le concept le plus large — elle inclut les personnes, les installations et les processus, pas seulement les systèmes. La reprise après sinistre est la partie technologique de ce plan. Nous nous occupons de la partie technologique et nous coordonnons avec ceux qui s'occupent du reste, lorsqu'ils existent.
Combien de temps faut-il pour avoir un plan prêt ?
Dans une entreprise de 20 à 50 postes avec un ou deux serveurs, l'analyse d'impact et la conception prennent deux à quatre semaines ; la mise en œuvre des réplicas et des copies immuables, deux à quatre de plus ; le premier test complet a lieu au cours des trois premiers mois. Les environnements multisites ou à production industrielle demandent plus de temps, défini lors de l'étude.
Qui active le plan lors d'une catastrophe ?
Il est défini dans la procédure : normalement, la direction de l'entreprise déclare le sinistre, sur la base des critères écrits, et DataRoad exécute la récupération. Dans les forfaits avec une couverture 24h/24, 7j/7 et 365 jours par an, l'exécution peut commencer à n'importe quelle heure, sans attendre les heures de travail.
O disaster recovery é um dos services informatiques pour les entreprises da DataRoad, em conjunto com os sauvegardes gérées, un surveillance 24h/24 et 7j/7 et un cybersécurité.
Où nous agissons
Desenhamos e testamos planos de disaster recovery para clientes em todo o país; a intervenção presencial cobre sobretudo a Grande Lisboa. Temos páginas próprias para Lisbonne, Cascais, Oeiras, Sintra, Leiria, Coimbra e Porto. Voir toutes les domaines d'activité.
Nous contacter
Se quer saber em quanto tempo a sua empresa voltaria a trabalhar depois de um desastre — e não em quanto tempo gostaria — a primeira conversa não tem custo. Ligue 211 459 950 (jours ouvrables, de 9h30 à 13h00 et de 14h00 à 18h30) ou écrivez à [email protected].
Voir aussi : NIS2 : ce qui change pour les entreprises au Portugal
Certaines des entreprises qui confient leur infrastructure à DataRoad, des secteurs où un arrêt coûte beaucoup plus cher que le support informatique























































































































































































