QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Comment sécuriser et automatiser les opérations de reprise informatique ?

D’après Plan de reprise d’activité

Chiffrement et contrôle d’accès

Chiffrement des données en transit (VPN, TLS) et au repos (disques chiffrés, stockage cloud)

Gestion des clés de chiffrement (KMIP, solutions de HSM)

Authentification multi-facteurs pour accéder aux consoles d’administration (Cloud, hyperviseur, etc.).

Surveillance et alertes

Intégrer le site de secours dans la solution SIEM ou de monitoring de sécurité

Détecter toute activité anormale ou toute tentative d’accès non autorisée

Maintenir les mises à jour (patch management) même sur les serveurs “en veille”.

Documentation détaillée

Plans d’architecture : schémas réseau, schémas de réplication

Procédures pas-à-pas : comment déclencher la bascule, reconfigurer le DNS, lancer les scripts de restauration, etc.

Informations techniques (versions, adresses IP, ports, droits, etc.) : stockées de façon sécurisée (ex. coffre-fort numérique).

Automatisation et orchestration

Solutions type VMware Site Recovery Manager, Hyper-V Replica orchestré, ou scripts Ansible/Terraform pour relancer l’infrastructure sur un cloud

Séquencement automatisé du redémarrage (d’abord la base de données, puis l’application, puis le frontal web, etc.)

Gains de temps et de fiabilité : moins de manipulation humaine, moins de risque d’erreur.