Un glossaire pour bien comprendre la protection des données

Plan de reprise d’activité (PRA)/ Plan de continuité d’activité (PCA)

Le plan de reprise d’activité décrit la stratégie de remise en service de l’infrastructure et du système d’information d’une entreprise en cas d’incident majeur, prévoyant notamment des procédures de bascule vers un environnement de secours, de redémarrage des systèmes, de récupération des données, de remise en route des applications et toutes les vérifications nécessaires pour s’assurer que l’incident est terminé et que tout fonctionne conformément aux niveaux de services requis.

Le plan de continuité d’activité quant à lui a pour but d’éviter l’arrêt complet des activités. Il prévoit donc une stratégie pour assurer la continuité de service en cas d’incident majeur, qui peut se traduire par un fonctionnement en mode dégradé en attendant la reprise complète des activités.

Recovery Point Objective (RPO)

Indicateur utilisé pour établir quelle est la perte de données maximale admissible pour un système d’information. Il s’agit de l’écart entre la date et l’heure de l’incident causant une perte de données et la date et l’heure des éléments utilisés pour restaurer les données (sauvegardes, réplication, journaux de transaction…). Il se mesure en unités de temps (heures, minutes, secondes…)

Recovery Time Objective (RTO)

Indicateur qui désigne le temps d’interruption maximal admissible pour un système d’information. Il doit prendre en compte à la fois le temps nécessaire pour détecter l’incident, déclencher et effectuer les actions de rétablissement et vérifier que celles-ci ont fonctionné. Le RTO s’établit en prenant en compte l’impact métier d’une interruption de service. Il se mesure en heures, minutes, secondes voire millisecondes selon la criticité du système concerné.

Continuous Data Protection (CDP)/Near CDP

La CDP ou protection continue des données consiste à répliquer les données d’une source vers une cible à chaque fois que celles-ci sont modifiées, permettant ainsi un RPO de zéro quand les données n’ont pas été corrompues. La near CDP consiste à répliquer les données à des intervalles réguliers et prédéfinis.

Snapshot (ou instantané)

Technique de sauvegarde basée sur la capture de l’état d’un système à un moment donné.

Réplication

La réplication des données consiste à stocker une même version des données sur plusieurs systèmes de stockage.

Déduplication

La déduplication est une technique de sauvegarde consistant à analyser les données afin d’identifier des blocs identiques, puis à ne stocker qu’une seule fois chacun de ces blocs afin d’éviter les redondances. La déduplication permet ainsi de réduire l’espace de stockage utilisé.

Sauvegarde/archivage

La sauvegarde désigne l’ensemble des opérations destinées à dupliquer et stocker de manière sécurisée les données d’une application, afin de pouvoir les récupérer en cas de problème sur les environnements de production.

L’archivage consiste quant à lui à permettre la conservation des données et leur accessibilité dans le temps, afin de répondre à des enjeux légaux ou simplement de garder une trace de l’information.