Solution inédite de PRA
en 8 heures chrono

Fen-X : Solution de sauvegarde et Plan de Reprise d'Activité
(incluse dans la solution d’hébergement cloud Extreme Mobility pour tous les clients DBC)
La question de la continuité de l’activité suite à un sinistre est cruciale et peut s’avérer fatale pour un cabinet lorsqu’elle n’a pas été anticipée.
Le mode de sauvegarde des données, leur récupération et la recréation de l’infrastructure en cas de besoin est au cœur de ce sujet.
Fen-X, notre solution de sauvegarde et de PRA, constitue une sécurité stratégique et sans précédent.
NB : Cette solution fait partie intégrante de notre offre d’hébergement Extreme Mobility, mais peut être déclinée pour des cabinets non-clients.
Les engagements de FEN-X
- Préserver et garantir une immuabilité des données
-
Permettre la recréation automatisée d’une infrastructure saine dans un délai de 1 à 2h,
puis la reprise du SI sous 8 à 72 heures en fonction du dimensionnement du SI du cabinet (utilisateurs, applications, volumétrie de données) - Assurer une continuité de l’activité du cabinet
- Consolider la confiance du cabinet quant à ses sauvegardes
En cas de sinistre, que se passe-t-il ?
En cas de sinistre (intrusion, crypto…), il ne suffit pas simplement de remonter une sauvegarde de son Système d’Information de la veille : car il est impossible de déterminer précisément à quand remonte l’intrusion initiale (semaine ? mois ?)…
Comme le recommande l’ANSSI, il est primordial de repartir d’une infrastructure vierge (exempte de reliquats potentiels d’intrusion), puis de reprendre les données à partir d’un support à un état sain.
Chez un hébergeur Lambda, ces opérations sont souvent fastidieuses, et requièrent une mobilisation de plusieurs techniciens pour :
- recréer une nouvelle infrastructure, manuellement, en partant de Zéro
- déterminer la dernière sauvegarde viable des données de production
- identifier et extraire les serveurs / données
- réimporter dans le SI la production du cabinet
En quoi Fen-X est-il différent ?
La conception innovante de Fen-X révolutionne la reprise d’activité :
- DBC a conçu et développé sa propre plateforme d’automatisation, qui permet de recréer le SI à l’identique de son état d’origine en quelques heures.
- Chaque jour, Fen-X extrait les données de production essentielles (uniquement les données, au format « fichier plat ») du système d’information.
- Ces données sont ensuite rendues immuables, puis déplacées sur un Datacenter distant de celui de la production.
- En parallèle, chaque SI client hébergé par DBC a sa propre « carte d’identité », mise a jour quotidiennement et externalisée sur notre second datacenter. Elle contient la liste complète des utilisateurs, droits, descriptif des serveurs et de leur configuration (…). C’est à partir de cette carte d’identité que l’infrastructure du SI peut être recréée de manière automatique.
- Une fois la nouvelle infrastructure recréée, ces informations et données constituantes (utilisateurs, paramétrages, données, droits, configurations) sont réinjectées en majeure partie automatiquement, via des scripts adaptés et notre plateforme d’automatisation.
- Des scripts d’automatisation gèrent en majeure partie les réinstallations des applications métier. Quand c’est techniquement possible, un automatisme assure aussi la réinjection des données à partir de la sauvegarde immuable, à défaut l’opération est réalisée manuellement.
Ce concept permet à DBC de restaurer en cas de sinistre une infrastructure saine avec les données de production dans un délai record.
Pour garantir une sécurité optimale des données, nous implémentons notamment :
-
Une méthodologie de sauvegarde dite « 3-2-1-0 » :
3 sauvegardes, 2 types de supports, 1 copie externalisée sur un site distant et 0 erreur (consistance des données contrôlée) - Le chiffrement des transferts d’un Datacenter à l’autre
- Une isolation complète des environnements de sauvegarde des autres SI de production, ainsi qu’une isolation des SI de chaque client hébergé
- Une identification isolée et renforcée des accès aux dispositifs de sauvegarde
- Une immuabilité des sauvegardes
- La rétention et la purge via double approbation
La solution répond à tous les prérequis et processus de PRA contemporain.
Avantages et bénéfices clients
- La restauration du SI, « en repartant de zéro », à partir d’une infrastructure serveur fraichement réinstallée et à partir des données « fichiers plat » garantit une reprise de l’activité sans risque.
- La reprise de l’activité dans un délais de 8 à 72 heures maximum assure la tranquillité et limite le coût financier pour le cabinet.
- Avec Fen-X, le cabinet dispose d’un PRA contractuel à fournir à son assurance
Ce process de sauvegarde est conforme aux préconisations de l’ANSSI et de la directive NIS 2 qui vise à assurer la continuité des activités essentielles à la vie économique et sociale de la France en assurant un niveau de sécurité élevé des systèmes d’information supportant ces activités.