veeamup - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le...

46
Availability for the Always-On Enterprise : découvrir, s’impliquer, innover VeeamUP #3 FRANCE 2017 Explorez la disponibilité

Upload: others

Post on 14-Sep-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Availability for the Always-On Enterprise : découvrir, s’impliquer, innover

VeeamUP #3FRANCE 2017

Explorez la disponibilité

Page 2: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Pour réaliser sa transformation numérique, Volvo compte sur Veeam pour assurer la disponibilité de toutes ses données et applications 24.7.365.

Veeam permet à Volvo d'être disponible 24.7.365

AVAILABILITY for the Always-On Enterprise TM

Page 3: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

VeeamUp France #3/17

Mot de bienvenue

Patrick Rohrbasser, Regional Vice-President France, Veeam Software 4

Veille marché

Prédictions 2017 sur la protection des données et la disponibilité des services 6

Virtualisation

Comment vos investissements dans des solutions de stockage modernes permettent-ils d’obtenir une disponibilité permanente des données ?

10

Le Futuroscope se prémunit contre les pertes de données métier grâce à la solution Veeam

12

Conseils & astuces

Placer la disponibilité au cœur des infrastructures convergées 16

Le groupe Citya Immobilier assure la haute disponibilité de ses données et applications grâce à Veeam

18

Point de vue

Quelle expérience avez-vous de la perte de données ? 22

OTV Nord Ouest Océans respecte ses engagements face à ses collaborateurs grâce à Veeam

24

Vue d’ensemble du marché

Votre secteur d’activité détermine l’évolution de votre stratégie de protection des données et de disponibilité des services

28

La disponibilité pour le secteur de l’énergie : risques et bénéfices du passage au digital 30

La disponibilité pour le secteur de la finance : prendre de l’avance ou s’efforcer de garder la cadence ?

32

La disponibilité pour le secteur de la santé : un nouveau type de réponse à l’urgence 34

La disponibilité pour le secteur de l'éducation : retour sur les bancs de l'école 36

La disponibilité dans le secteur de l’industrie : menaces sur la propriété intellectuelle 38

La disponibilité pour le commerce de détail : ouvert à toute heure ? 40

La disponibilité pour les télécommunications : les opérateurs télécoms sous la menace 42

Conclusion

Les entreprises éprouvent des difficultés à assurer la disponibilité de leurs données et de leurs applications

44

Contenu

5Availability for the Always-On Enterprise : découvrir, s'impliquer, innover www.veeam.com/fr/enterprise 5

Page 4: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

VeeamUp France #3/17

En 2017, cap sur l’agilité et la disponibilité des entreprises

Patrick Rohrbasser — Regional Vice-President, France, Veeam Software

En 2017, les entreprises devront de plus en plus s’adapter aux attentes de leurs clients et s’efforcer de fournir leurs services de façon transparente. Voici les quatre grandes tendances à prendre en compte afin de satisfaire pleinement aussi bien clients que partenaires :

• Les frontières entre cloud public, privé et hybride s’estompent : il y a encore quelques années, l’idée d’étendre l’infrastructure du datacenter à un cloud hyper-public n’était pas la solution privilégiée, pour des raisons

liées à son accès et sa sécurité. Aujourd’hui pourtant, le marché semble prêt à accepter l’adoption d’architectures de cloud hybride pour les infrastructures comme pour les applications. Cette évolution a déjà commencé, et une adoption à plus grande échelle se profile, favorisée par les perspectives de gain en agilité opérationnelle et en fiabilité, et la possibilité d’assurer une disponibilité permanente des données et applications, partout, n’importe quand.

L’année qui vient de s’écouler a mis en lumière l’importance de la disponibilité, à la fois des services et des données. Plusieurs pannes informatiques de grande ampleur ont amené à une vraie prise de conscience de l’importance d’un accès continu aux données et aux services critiques.

Mot de bienvenue

Page 5: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

VeeamUp France #3/17

• L’expansion du ‘software-defined infrastructure’ : le « software-defined datacenter » est une tendance marquante de ces dernières années, en partie grâce au succès de la virtualisation. L’exécution des applications dans un environnement virtualisé offre de nombreux avantages aux entreprises, en termes d’efficacité, de fiabilité et de flexibilité, mais aussi de facilité de gestion, d’économies de temps et de ressources. A mesure que les entreprises évoluent, les exigences envers les fournisseurs de logiciels et de services vont s’accroître.

• Maintenir une longueur d’avance sur les hackers : les menaces de piratage et les malwares (en particulier les ransomwares) vont sans aucun doute causer de nombreuses nuits blanches aux directeurs informatiques en 2017. Les entreprises qui tentent de préserver leur disponibilité font face à une tâche colossale, en particulier quand des attaques de grande envergure contre les services DNS provoquent de graves coupures d’accès à des périodes critiques. Avec la

multiplication des offres de services numériques, les cyber-pirates ne sont jamais bien loin. Les entreprises doivent donc plus que jamais mettre l’accent sur la sécurité des données de bout en bout, leur sauvegarde et leur restauration, pour veiller à ce que leurs services restent accessibles sans interruption.

• Plus de données, donc plus de possibilités : face à l’afflux d’informations provenant de l’IoT et de la complexité croissante des systèmes métiers, le datacenter est appelé à stocker un volume croissant de données, à la fois historiques et critiques. L’avantage pour les entreprises de collecter des données est de les mettre à profit pour affiner leurs prises de décisions stratégiques. Cependant, ces outils analytiques ne porteront leurs fruits que si les données en question sont à la fois disponibles et solides. Dans les entreprises qui s’appuient sur de tels outils pour dynamiser leurs opérations, toute interruption d’activité paralyse non seulement la capacité de transaction avec

les clients et les fournisseurs mais contrecarre également les prises de décisions. Les entreprises doivent tout mettre en œuvre pour maintenir la disponibilité de leurs systèmes critiques dont dépendent leurs fonctions analytiques.

Le paysage technologique offre aujourd’hui des possibilités illimitées aux entreprises pour proposer des services de grande qualité reposant sur le datacenter et sur les informations qu’il héberge. On attend de ces données qu’elles soient disponibles à la demande. L’époque où une interruption était considérée comme un simple incident dans une entreprise est révolue. En 2017, le datacenter sera au centre de la scène et deviendra un élément primordial de l’infrastructure, aussi bien pour le stockage d’informations que pour les services fournis aux clients, salariés et partenaires. En parallèle, il deviendra vital pour les entreprises de disposer d’un plan de disponibilité pour assurer leur continuité d’activité et répondre aux attentes… et même d’aller au-delà.

Mot de bienvenue

Page 6: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

— Évolution des plateformes en 2017En parlant de serveurs physiques, nombre d’entre eux se trouvent encore en production aujourd’hui — sans compter que tous les nouveaux serveurs ne sont pas mis en service en tant que machines virtuelles. De plus, certains serveurs ne sont pas mis en service sous une forme physique ou virtuelle, mais en tant que serveurs hébergés dans le cloud. Le mot d’ordre en 2017 est d’être « hybride » avec la juxtaposition des serveurs physiques, virtuels et cloud dans le cadre de la même stratégie. La dernière grande mutation de plateforme s’est produite il y a quinze ans (des serveurs physiques aux machines virtuelles) et a imposé de nouvelles stratégies et de nouvelles approches en matière de protection des données. Par coïncidence, elle a été dominée par les innovateurs précoces qui sont ensuite devenus les leaders de la protection des données de cette génération (Veeam® par exemple). Nous nous trouvons au début de la prochaine mutation de plateforme (des serveurs aux services) et celle-ci est susceptible de changer à nouveau la structure du marché. Mais la dernière mutation nous a également enseigné l’omniprésence des plateformes avant leur importance pour s’adapter à une stratégie. D’où le besoin de protéger les serveurs physiques, les machines virtuelles (sur plusieurs hyperviseurs) et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au cloud comprend non seulement les VMs hébergées, mais aussi les logiciels à la demande (SaaS) qui entraîneront à nouveau, le réexamen des outils de protection des données.

— Révolutions dans la mise en place opérationnelleAlors que les plateformes à protéger évoluent au rythme de la technologie, une révolution encore plus puissante se produit

Au cours des dernières années, nous avons vu les acteurs de la protection des données se diversifier pour devenir des "propriétaires de workloads", tels que les administrateurs de bases de données (DBAs) et les administrateurs de virtualisation (vAdmins) et exercer une influence croissante sur le choix des technologies de protection des données utilisées pour protéger leurs plateformes. Pour l’essentiel, les DBAs et vAdmins ont perdu confiance dans les solutions de sauvegarde traditionnelles « unifiées » employées par les administrateurs du passé. Cette décentralisation de la protection des données dure depuis quelques années, mais nous atteignons un autre jalon à partir duquel les rôles et les outils évoluent à nouveau. Au regard de 2017, voici quelques domaines clés à observer et à prendre en compte :

— Évolution des hyperviseursAlors que la « virtualisation des serveurs » constitue un fondement bien établi du datacenter moderne, certains changements se produisent. En poursuivant ses investissements dans Hyper-V, un hyperviseur légitime depuis Windows Server 2012 et 2012 R2, Windows Server 2016 affiche encore plus son intention de devenir non seulement l’hyperviseur préféré des entreprises de taille moyenne, mais aussi des grandes entreprises. Vous pouvez donc vous attendre à vivre dans un monde multihyperviseur qui comprendra vSphere et Hyper-V. Et soyez sûr que votre solution de protection des données offre une parité de fonctionnalités pour la protection et la restauration (ainsi que la migration). Si votre solution de virtualisation et de protection n’est compatible qu’avec un seul hyperviseur, vous serez aussi limité en 2017 que les entreprises l’étaient en 2007 lorsque leurs solutions de sauvegarde ne prenaient en charge que les serveurs physiques (et non les VMs).

Prédictions 2017 sur la protection des données et la disponibilité des services

Jason Buffington — Analyste principal, ESG

Le seul aspect de la protection des données qui ne changera pas en 2017 est la « course au zéro », car les entreprises continuent à rechercher de nouvelles manières de réduire les pertes de données et l’indisponibilité des services.

2017 promet une recentralisation de la protection des données, qui ne sera plus entre les mains des administrateurs de sauvegarde du passé.

Veille marché VeeamUp France #3/17

8 Availability for the Always-On Enterprise : découvrir, s'impliquer, innoverVeeam Software

Page 7: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

au rythme des métiers : « qui » régira la protection des données dans l’avenir ? Les dernières années écoulées ont témoigné d’une décentralisation de la protection des données vers les DBAs, vAdmins, administrateurs de fichiers et de stockage, etc. 2017 promet une recentralisation de la protection des données, qui ne sera plus entre les mains des administrateurs de sauvegarde du passé. Au lieu de cela, les professionnels "IT Operations"  prennent les rênes, en particulier dans les grandes entreprises. Tenez compte du fait que le service IT Operations est souvent responsable du « provisionnement » de nouveaux serveurs, de « l’administration » de l’infrastructure de production et de la

Le mot d'ordre en 2017 est d’être « hybride » avec la juxtaposition des serveurs physiques, virtuels et cloud dans le cadre de la même stratégie.

« supervision » de ces serveurs pour assurer la productivité de l’activité. Dans ce cas, pourquoi ne voudrait-il pas aussi disposer de la capacité à « restaurer » ces serveurs ou effectuer toute autre correction nécessaire pour assurer la disponibilité de l’activité moderne ? Et la meilleure manière d’assurer la restauration des serveurs consiste à gérer aussi leur sauvegarde. Ainsi, ESG s’attend à constater continuellement l’inclusion régulière de la protection des données dans les disciplines d’administration des systèmes. Les professionnels de l'IT doivent donc utiliser les infrastructures de supervision et d’administration de systèmes ainsi que les workflows

d’orchestration et d’automatisation qui sont permis par la protection et la restauration des données et vice versa.

Le seul aspect de la protection des données qui ne changera pas en 2017 est la « course au zéro », car les entreprises continuent à rechercher agressivement de nouvelles manières de réduire les pertes de données et l’indisponibilité des services. Le secteur poursuit sa mutation de la « sauvegarde » à la « restauration » puis à la « disponibilité » dans l’intérêt du business et de ses utilisateurs.

Téléchargez le livre blanc d’ESG :vee.am/tcv

Veille marchéVeeamUp France #3/17

9Availability for the Always-On Enterprise : découvrir, s'impliquer, innover www.veeam.com/fr/enterprise

Page 8: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Virtualisation

Page 9: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Comment vos investissements dans des solutions de stockage modernes permettent-ils d’obtenir une disponibilité permanente des données ?

Le Futuroscope se prémunit contre les pertes de données métier grâce à la solution Veeam

Page 10: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Comment vos investissements dans  des solutions de stockage modernes permettent-ils d’obtenir une disponibilité permanente des données ?

La protection des données est fondamentale, mais se limiter à ce processus peut vous empêcher de profiter pleinement de vos données et de leur valeur. Aujourd’hui, l’objectif est la disponibilité 24.7.365 des données. Ce paramètre est stratégique si vous voulez tirer parti de toutes vos informations pour améliorer l’expérience client, générer de nouveaux revenus et garder l’avantage concurrentiel.

Lorsque les données restent constamment disponibles à tous les clients, partenaires et utilisateurs, ceux-ci peuvent exécuter leurs tâches rapidement et avec précision. Lorsque les données sont disponibles et peuvent être exploitées par d’autres parties de votre infrastructure informatique, elles permettent d’effectuer des analyses approfondies, d’exécuter de nouvelles applications et de favoriser l’essor d’idées innovantes pour développer votre activité.

Assurer la disponibilité permanente des données n’est pas simple. Alors que beaucoup d’entreprises doivent administrer leurs données dans des environnements de cloud privé et de cloud hybride en complément des stockages locaux, cela devient un défi majeur. Nombre d’entre elles doivent se pencher attentivement sur leur stratégie de disponibilité des données et des services.

TIRER LE MEILLEUR PARTI DE VOS INVESTISSEMENTS DANS LE STOCKAGE

La disponibilité des données commence par votre infrastructure de stockage. Si vous avez déjà investi dans des matériels, des logiciels

et des services de stockage modernes, vous avez posé les bases d’une utilisation plus efficace de vos données métier.

Les systèmes de stockage modernes peuvent aider les entreprises à améliorer l’efficacité, à accroître les performances des anciennes et nouvelles applications métier et à simplifier l’exploitation informatique. Mais tout comme vos données elles-mêmes, ces systèmes logiciels doivent être compatibles avec la solution de disponibilité appropriée si vous souhaitez en tirer le maximum pour votre activité.

Les solutions de disponibilité sont ce qui permet véritablement aux infrastructures de stockage modernes d’être Always-On et disponibles. La disponibilité permanente des données et des services, nommée Always-On Availability, rend possible la transformation digitale. Elle permet d’utiliser vos données de manières innovantes et constitue la clé pour tirer le meilleur parti de vos investissements dans des solutions de stockage modernes.

PENSEZ D’ABORD À LA DISPONIBILITÉ EN CHOISISSANT UNE SOLUTION DE STOCKAGE MODERNE

Il existe plusieurs raisons pour lesquelles votre entreprise pourrait investir dans une solution de stockage moderne spécifique :

• avec un stockage moderne, les systèmes intégrés constituent un moyen simple de réduire la complexité du datacenter, de diminuer les coûts et d’améliorer l’efficacité opérationnelle ;

Nicolas Savides— Alliances Senior Director EMEA, Veeam Software

La disponibilité permanente des données et des services, appelée Always-On Availability, rend possible la transformation digitale. Elle permet d’utiliser vos données de manières innovantes, ce qui est essentiel pour tirer le meilleur parti de vos investissements dans des solutions de stockage modernes.

Les anciennes architectures de sauvegarde pourraient faire obstacle à votre capacité d’accélération de la virtualisation, à vos initiatives autour du cloud et affecter votre activité.

Virtualisation VeeamUp France #3/17

12 Availability for the Always-On Enterprise : découvrir, s'impliquer, innoverVeeam Software

Page 11: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

• les solutions "Software-defined data center" offrent des alternatives flexibles en permettant aux entreprises de tirer parti de systèmes, de stockages et de composants réseau intelligents ;

• les baies flash permettent d’énormes gains de performance et des taux de renouvellement plus élevés comparativement aux solutions de stockage traditionnelles sur disque.

Avec tous les avantages des systèmes de stockage modernes en termes de performance, d’efficacité et d’exploitation, il est facile d’oublier l’importance de la disponibilité lors du choix d’une plateforme de stockage. Si vous utilisez encore une solution de disponibilité traditionnelle ou un simple produit de sauvegarde, il est probable qu’ils ne pourront pas suivre le taux élevé de renouvellement des données de l’infrastructure de stockage moderne vers laquelle vous évoluez.

La technologie de sauvegarde traditionnelle n’a pas été conçue pour les infrastructures virtualisées ou le cloud hybride. Par conséquent, ces anciennes architectures de sauvegarde pourraient faire obstacle à votre capacité d’accélérer votre virtualisation, à vos initiatives de cloud privé et affecter votre activité. Ainsi, lorsque vous projetez de passer à un système de stockage intégré ou à une baie flash, assurez-vous d’examiner de très près votre solution de protection des données.

RENTABILISER ENCORE PLUS VOS INVESTISSEMENTS DANS LE STOCKAGE MODERNE

Pour ce qui est de l’avenir, ce dont votre entreprise a besoin est une technologie de disponibilité qui s’intègre directement à vos environnements de virtualisation et de stockage modernes. Indépendamment de vos investissements dans le stockage, la bonne technologie de disponibilité intégrée vous aidera à en tirer le maximum.

Une solution de disponibilité qui s’intègre au stockage moderne de manière transparente vous permet de :

• sauvegarder directement à partir des snapshots de baie de stockage en accélérant le processus de sauvegarde et de restauration jusqu’à 20 fois et en éliminant les temps de latence des snapshots de VMs pour un accès continu aux données ;

• restaurer ce que vous voulez quand vous le voulez grâce aux capacités de restauration granulaire des machines virtuelles (VMs), guest OS, objets applicatifs et même des fichiers individuels ;

• bénéficier de la véritable valeur de vos données de sauvegarde en transformant vos snapshots de baie de stockage en laboratoires virtuels semblables à votre environnement de production, pour vos besoins de test et de développement.

Les environnements de stockage de nombreuses entreprises vont prendre de l’ampleur pour s’étendre à la fois sur des solutions cloud et locales. Cela suscitera de nouveaux défis en termes d’administration et de disponibilité et accroîtra encore le besoin d’une solution capable d’assurer la disponibilité des données dans l’ensemble de ces environnements.

Pour assurer les intégrations avancées nécessaires à de telles capacités, Veeam® collabore déjà étroitement avec de nombreux grands fournisseurs de stockage modernes comme Dell EMC, Hewlett Packard Enterprise, NetApp et Nimble.

Ces partenariats s’avéreront encore plus précieux au fil de l’intégration de la disponibilité Veeam aux meilleures solutions de stockage du marché.

Basé sur l'article de Brian Maher, Alliance Partner Sr. Product Marketing Manager, Veeam Software

VirtualisationVeeamUp France #3/17

13Availability for the Always-On Enterprise : découvrir, s'impliquer, innover www.veeam.com/fr/enterprise

Page 12: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Le Futuroscope se prémunit contre les pertes de données métier grâce à la solution Veeam, préconisée et déployée par l’intégrateur Scasicomp.

LE DÉFI ÉCONOMIQUE

Deuxième plus important parc de loisirs en France en termes de fréquentation, le Futuroscope accueille 1, 850 million de visiteurs par an auxquels il propose des attractions et animations sur le thème du futur. Le bon fonctionnement des caisses est particulièrement critique pour le parc. « Nous avons 150 caisses, réparties entre la billetterie, les restaurants et les boutiques, auxquelles il faut ajouter les systèmes de réservation en ligne. Ensemble, ils enregistrent les 100 millions d’euros de chiffre d’affaires que nous générons par an. Si un client ne pouvait être servi efficacement en caisse ou si un système perdait les données de réservation, cela impacterait l’image de marque de notre parc. Ce que nous voulons à tout prix éviter car nous basons notre réputation sur une très grande satisfaction de nos visiteurs », dit Fabrice Gagnaire, le DSI-adjoint du Futuroscope.

Auparavant, il fallait à son équipe au moins quatre heures pour remettre en route un système défectueux. « Le problème n’est pas tant de réparer le poste serveur en lui-même. Les incidents arrivent plutôt sur les bases de données auxquelles l’utilisateur accède. Or, ce sont des incidents complexes car il faut éviter toute perte de données sur des systèmes qui sont tous interfacés entre eux », précise Fabrice.

Le Futuroscope prend d’autant moins la question de la fiabilité de ses systèmes à la légère qu’il est soumis, en plus, à des réglementations imposées. « Nous sommes une filiale de la Compagnie des Alpes,

Avec Veeam, nous sauvegardons plus rapidement avec un seul process l’image de toutes nos données serveur, alors que nous devions exécuter successivement 80 flux de sauvegardes auparavant. Cela nous permet, par exemple de protéger les informations de notre billetterie une fois par heure, contre une fois par jour auparavant.

— Fabrice Gagnaire

DSI-adjoint du Futuroscope

elle-même filiale de la Caisse des Dépots (qui gère également le Parc Astérix, le parc France Miniature et le musée Grévin de Paris), laquelle est cotée en bourse. Nous avons donc des obligations légales de sécurisation de notre SI pour valider l’exactitude de notre comptabilité. Nous proposons aussi un site marchand qui doit respecter des normes de sécurité et de fiabilité pour les paiements bancaires. Au final, il faut que nos systèmes informatiques soient fiables pour lutter contre la malveillance, contre les incendies ou contre les catastrophes naturelles », indique Fabrice Gagnaire.

Le Futuroscope a toujours été à l’avant-garde des technologies pour assurer la sécurité de ses systèmes. Il s’appuie depuis plus de 10 ans pour ce faire sur l’accompagnement et le savoir-faire de Scasicomp. Cet intégrateur indépendant, expert des infrastructures de datacenters, a notamment été précurseur sur des techniques pointues comme la déduplication du stockage. Le Futuroscope a commencé par virtualiser ses serveurs sur VMware, pour pouvoir les redéployer plus rapidement en cas d’incident. Puis, il a fait l’acquisition d’une nouvelle baie de stockage HPE 3PAR permettant la gestion de SnapShots pour avoir une copie de secours de toutes ses bases de données en quelques secondes plutôt qu’en plusieurs heures. « Le système des snapshots était une belle innovation technique dans le principe, car il nous permettait théoriquement d’effectuer des sauvegardes plus souvent et donc de réduire la fenêtre de backups. Mais il imposait restaurer à chaque incident une grosse volumétrie de

données. Nous devions donc trouver une solution qui soit aussi performante pour restaurer nos données au fichier près », indique Fabrice Gagnaire.

LA SOLUTION AVEC LA TECHNOLOGIE DE VEEAM ET LES COMPÉTENCES DE SCASICOMP

Fort de son savoir-faire dans la sécurisation de la donnée, Scasicomp oriente alors la DSI du Futuroscope vers les solutions de sauvegarde de Veeam. « Nous avons mis en avant les outils Veeam, conçus nativement pour les environnements virtuels, simples à utiliser, et permettant de piloter à la fois leur ferme de serveurs VMware ESXi et leur baie de stockage», indique Catherine Saindon, responsable commerciale région Ouest chez Scasicomp.

« Nous n’avons pas droit à l’erreur sur les questions de sécurité. Nous avons passé un an à aller à la rencontre d’autres clients de notre partenaire Scasicomp qui sauvegardaient déjà leur SI avec Veeam. Je témoigne que nous avons très consciencieusement choisi cette solution. » se félicite pour sa part Fabrice Gagnaire. Il ajoute que ses tests ont systématiquement montré que les outils de Veeam permettaient d’effectuer des sauvegardes plus rapides et de les restaurer plus efficacement.

Une fois la solution choisie, son intégration est rapide. Scasicomp propose au Futuroscope une infrastructure composée de licences Veeam Backup & Replication Enterprise Plus et d’une baie NetApp ESeries pour héberger les sauvegardes puis la

Virtualisation VeeamUp France #3/17

14 Availability for the Always-On Enterprise : découvrir, s'impliquer, innoverVeeam Software

Page 13: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

SECTEUR

Parc de loisirs

ENTREPRISE

Créé en 1987, le Futuroscope est le second plus important parc de loisir français en termes de fréquentation totale, avec, à ce jour, 50 millions de visiteurs depuis son ouverture. Il est le troisième en termes de fréquentation annuelle avec 1,850 million de visiteurs. Situé près de la ville de Poitiers, en Nouvelle-Aquitaine, il propose des attractions sur le thème de la technologie et des sciences. Son effectif est de 400 salariés permanents (plus des saisonniers). Son CA était de 100 M€ en 2016.

DÉFI

Réduire le temps entre deux sauvegardes pour éviter de perdre des réservations en cas d’incident.

SOLUTION

Veeam Backup & Replication édition Enterprise Plus

RÉSULTATS

Les systèmes sont plus souvent disponibles pour servir les clients

Les réglementations de sécurité sont mieux respectées

Les informaticiens peuvent se consacrer à des tâches à plus forte valeur ajoutée

Depuis 1994, SCASICOMP, expert de l’Infra-Data développe sa vocation exclusive dans l’évolution des infrastructures de datacenters, la gestion et la sécurisation des données.

déploie. « Nous avons activé la sauvegarde Veeam sans aucune coupure de service sur nos systèmes. De plus, comme nous avons travaillé en étroite collaboration avec Scasicomp durant le déploiement, nous n’avons ainsi pas eu besoin de formation. La solution de Veeam est vraiment très simple à appréhender. » se réjouit Fabrice Gagnaire.

Dans la pratique, l’équipe de Fabrice Gagnaire a installé Veeam sur un serveur depuis lequel elle définit ses politiques de sauvegarde. Le logiciel est livré avec des plugins qui lui permettent de dialoguer directement avec les hyperviseurs ESXi, mais aussi de piloter et absorber les SnapShots de leur baie de stockage. « Là aussi, il faut insister sur la simplicité du produit : il est toujours problématique d’installer et de configurer quelque chose par-dessus un ESXi ou un système de stockage. Là, tout se fait simplement: j’ai défini dans l’interface de Veeam que je voulais sauvegarder toutes les heures le système de réservation, toutes les 12 heures le système de partage des fichiers et tous les jours le reste. Ensuite, VMWare et la baie de stockage préparent aux heures indiquées les snapshots correspondants à chaque LUNs, puis Veeam les sauvegarde sur la baie NetApp. C’est extrêmement simple », témoigne-t-il.

La restauration des informations de type fichiers partagés est simple et efficace : « quand, par exemple, je veux récupérer une liste de tarifs Excel qui a été effacée par mégarde, je me connecte sur l’interface de Veeam, je choisis une date à laquelle je sais que ce fichier existait encore, Veeam

m’affiche l’état de mes données à ce moment-là et je n’ai plus qu’à cocher le fichier que je veux retrouver pour restauration immédiate », dit-il. Selon lui, la manipulation est si facile qu’il projette même à l’avenir de déléguer la restauration des fichiers au helpdesk, pour soulager les équipes de la DSI.

LES RÉSULTATS

• Les systèmes sont plus souvent disponibles pour servir les clients. Grâce à Veeam, la sauvegarde entière du serveur de partage des fichiers ne dure plus que 40 minutes, alors qu’elle prenait 9 heures auparavant. Par ailleurs, la sauvegarde incrémentale de ce même système qui a lieu toutes les 12 heures se termine en 9 minutes, alors qu’elle s’étendait sur 3 heures auparavant.

• Les réglementations de sécurité sont mieux respectées. La DSI du Futuroscope a profité du temps de maintenance économisé pour sauvegarder le système de réservation, le plus critique, une fois toutes les heures ouvrées au lieu d’une fois par jour, afin d’en augmenter la fiabilité de données de restauration les plus récentes possibles.

• Les informaticiens peuvent se consacrer à des tâches à plus forte valeur ajoutée. La compatibilité de Veeam Backup & Replication Enterprise Plus avec les snapshots a permis de réduire les stratégies de sauvegarde à seulement trois règles faciles à éditer alors que les informaticiens devaient auparavant passer de nombreuses heures à maintenir 80 scripts complexes.

VirtualisationVeeamUp France #3/17

15Availability for the Always-On Enterprise : découvrir, s'impliquer, innover www.veeam.com/fr/enterprise

Page 14: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Conseils & astuces

Page 15: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Placer la disponibilité au cœur des infrastructures convergées

Le groupe Citya Immobilier assure la haute disponibilité de ses données et applications grâce à Veeam

Page 16: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Placer la disponibilité au cœur des infrastructures convergées

Les infrastructures convergées constituent une possibilité très attrayante pour les grandes entreprises comme les entreprises de taille moyenne. Elles apporte une solution simple et rapide à deux des défis les plus persistants de l’informatique en entreprise : gérer la prolifération du datacenter et garder le contrôle de la complexité. Mais ce n’est qu’un début.

Étant donné qu’elles assemblent toutes les pièces du puzzle informatique de l’entreprise en une pile technologique intégrée où chaque composant a été choisi pour fonctionner de manière transparente avec les autres, elles constituent une solution clés en main à de nombreux problèmes qui empêchent habituellement les responsables et administrateurs de datacenters de dormir tranquilles.

Les infrastructures convergées sont conçues pour aider les grandes entreprises à :

• maintenir des coûts réduits en diminuant la gestion des workloads et en rationalisant la quantité de technologies et de composants qui consomment de l’espace dans le datacenter ;

• simplifier les processus tels que le patching et la mise à jour au moyen d’un ensemble de composants qui peuvent être patchés simultanément sans risque de conflits ou de problèmes de compatibilité ;

• améliorer l’administration en réduisant la quantité de technologies à administrer et en fournissant des outils simples et intégrés pour faciliter de nombreuses tâches d’administration courantes ;

• accroître l’efficacité en offrant une pile IT entièrement intégrée dans laquelle chaque composant a été choisi pour tirer le meilleur parti des autres ;

• moderniser l’intégralité de leur environnement IT au moyen d’une solution unique et prête à l’emploi.

DE LA CONVERGENCE À L’HYPERCONVERGENCE

Au cours des quelques années précédentes, les infrastructures convergées traditionnelles axées sur le matériel ont défini les normes de la convergence informatique. Aujourd’hui, cette convergence — et tous les avantages qui

l’accompagnent— est propulsée à la vitesse supérieure par une nouvelle génération de solutions d’infrastructures hyperconvergées.

Les infrastructures hyperconvergées vont au-delà du matériel et fournissent une architecture axée sur le logiciel qui réunit système, stockage, réseau et ressources de virtualisation en une pile unique. Et comme les composants tels que la mise en réseau sont définis par logiciel dans une infrastructure hyperconvergée, ils offrent une administration et une simplicité encore plus grandes que leurs contreparties convergées.

C’est sans surprise que Gartner indique que le marché des systèmes intégrés hyperconvergés (HCIS) croîtra de 79 % pour atteindre presque 2 milliards de dollars en 2016 — et verra son adoption se généraliser à partir de 2017.

LA PIÈCE MANQUANTE DUPUZZLE HYPERCONVERGÉ

Dans un contexte où de plus en plus d’entreprises adoptent des systèmes intégrés et des infrastructures hyperconvergées, il est important de constater un problème significatif sur l’un et l’autre des systèmes. Alors qu’ils semblent contenir tout ce dont une grande entreprise a besoin pour une informatique simple et réussie, un composant critique manque à l’appel : les solutions de disponibilité entièrement intégrées.

Beaucoup de fournisseurs vous diront que leurs systèmes intégrés et leurs solutions d’infrastructures hyperconvergées comprennent des solutions et des capacités de disponibilité dans le cadre de leurs offres complètes. Mais la vérité est que rares sont ceux qui offrent autre chose qu’une disponibilité très rudimentaire.

PARVENIR À LA VÉRITABLE CONVERGENCE AU MOYEN DE LA DISPONIBILITÉ

Un des plus grands arguments de vente des infrastructures convergées et hyperconvergées est que l’intégration transparente des composants pose les bases de la transformation digitale. Quand chaque

Stéphane Berthaud— Presales Manager SEMEA, Veeam Software

Conseils & astuces

18

VeeamUp France #3/17

Availability for the Always-On Enterprise : découvrir, s'impliquer, innoverVeeam Software

Page 17: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

partie du système est conçue pour fonctionner avec les autres, cela crée une plateforme idéale pour de nouvelles initiatives qui s’appuient sur la disponibilité et le déplacement de données stratégiques.

Cependant, sans une solution de disponibilité compatible avec l’infrastructure convergée, rien ne garantit que celle-ci puisse prendre en charge ce genre de workloads de manière efficace.

Une solution de disponibilité dédiée complètement intégrée à votre infrastructure convergée constitue la dernière pièce du puzzle et c’est ce qu’il vous faut pour fournir une disponibilité 24.7.365 exigée par les workloads et les applications modernes.

APPORTER LA DISPONIBILITÉ AUX INFRASTRUCTURES CONVERGÉES

Chez Veeam, nous savons à quel point la disponibilité est critique pour tirer le meilleur parti de la convergence et pour aider nos clients à atteindre les résultats qu’ils recherchent pour leurs infrastructures convergées.

C’est pourquoi nous nous assurons que nos solutions de disponibilité constituent une partie véritablement intégrée de l’infrastructure convergée de nos clients. Nous travaillons déjà en étroite collaboration avec certains des plus grands fournisseurs d’infrastructures convergées du monde pour intégrer entièrement les solutions de disponibilité Veeam à leurs offres et nous continuerons à améliorer ces intégrations.

Alors que de plus en plus d’entreprises s’intéresseront aux avantages offerts par les infrastructures convergées et hyperconvergées au cours de l’année à venir, nous serons à leurs côtés pour assurer que toutes les données et applications de leurs environnements convergés sont entièrement protégées et disponibles de manière transparente.

Basé sur l'article d'Andrew Lickly, Alliance Partner Sr. Product Marketing Manager, Veeam Software

Conseils & astuces

19

VeeamUp France #3/17

Availability for the Always-On Enterprise : découvrir, s'impliquer, innover www.veeam.com/fr/enterprise

Page 18: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Le groupe Citya Immobilier assure la haute disponibilité de ses données et applications grâce à Veeam

LE DÉFI ÉCONOMIQUE

Le groupe Citya Immobilier est l’une des principales marques de vente/location des biens immobiliers en France, avec une présence dans 115 villes en France métropolitaine et en outre-mer. En plus de cette activité, le groupe assure des missions de syndic pour les copropriétés privées (https://www.citya.com/syndic/qu-est-ce-qu-un-syndic-de-copropriete) « Dans notre métier, la disponibilité de certains documents numériques sur nos serveurs est critique. Notre activité est formalisée au quotidien par des pièces comptables, des e-mails, des contrats auxquels nous devons avoir un accès permanent. Et si un document a été altéré par une fausse manipulation, ou s’il a été archivé parce qu’il remonte à plusieurs années, il en va de l’image de marque de la DSI de le restaurer dans les plus brefs délais », explique Dominique Reuillon, le DSI du groupe Citya Immobilier.

Selon lui, le Groupe Citya Immobilier a bien entendu à cœur de se montrer réactif face aux demandes de ses clients. Mais l’enjeu de la haute disponibilité ne s’arrête pas là : « il arrive par exemple que nos agents soient subitement sollicités pour résoudre un litige.

Dans ce cas, il faut que le collaborateur ait accès aux pièces le plut tôt possible pour qu’il ait le temps de préparer son dossier. Ne pas parvenir à les lui fournir à temps peut poser un risque financier », lance Dominique Reuillon.

L’existence de sauvegardes exploitables est par ailleurs une obligation réglementaire qui, au fil des ans, s’est particulièrement amplifiée pour les acteurs de l’immobilier. « Nous sommes aujourd’hui tenus d’archiver certaines données durant des années. Il en va ainsi pour les documents comptables, mais aussi pour les documents RH, ou encore les journaux de notre firewall, qui doivent être conservés pendant 5 à 10 ans », dit-il.

Lorsque Dominique Reuillon a rejoint le groupe il y a quelques années, le système d’information était incapable de tenir ces engagements de haute disponibilité. « Nous effectuions des sauvegardes de notre datacenter sur bandes. Or, celles-ci étaient bien trop longues à restaurer pour que nous puissions répondre aux demandes de documents dans les temps. Dans certains cas, il nous fallait une semaine pour restaurer tout un serveur alors que nous ne cherchions qu’un document. Dans d’autres, nous ne savions tout simplement pas restaurer la donnée, typiquement un e-mail

», raconte Dominique Reuillon. Pour lui, il était urgent de résoudre le problème : « le groupe Citya Immobilier double de taille tous les ans. Avec 2900 collaborateurs aujourd’hui, il n’est absolument plus envisageable que les dix personnes de la DSI passent leur temps sur des problèmes de restauration », assure-t-il.

LA SOLUTION

A son arrivée dans le groupe, Dominique Reuillon a spontanément proposé de résoudre le problème de disponibilité des données en déployant la solution Availability Suite de Veeam. Il la connaissait pour l’avoir déjà utilisée avec succès dans le passé. « J’ai convaincu notre hiérarchie d’utiliser cette solution plutôt qu’une autre car sa grande facilité d’utilisation permettait aux 10 membres de la DSI d’être directement opérationnels, sans devoir partir plusieurs jours en formation », indique-t-il. La solution a été installée en une semaine, sans l’aide d’un intégrateur, uniquement en suivant les consignes de l’éditeur.

Le datacenter protégé par Veeam Availability Suite est constitué de serveurs virtualisés, exécutés par VMware ESX. Toutes les machines sont situées au siège

Il nous suffit d’aller sur la console de Veeam Availability Suite pour, en quelques minutes à peine, chercher, extraire et fournir à un utilisateur les données dont il a besoin. Dans un contexte fortement réglementé et où nos agences nous demandent parfois de retrouver des documents dans les plus brefs délais pour des raisons autant commerciales que légales, la faculté de restaurer rapidement les informations est critique.

— Dominique Reuillon

DSI du groupe Citya Immobilier

Conseils & astuces

20

VeeamUp France #3/17

Availability for the Always-On Enterprise : découvrir, s'impliquer, innoverVeeam Software

Page 19: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

SECTEUR

Immobilier

L’ENTREPRISE

Créé à Tours au début des années 90 par l’ex-commandant de l’Armée de l’Air Philippe Briand, le groupe Citya Immobilier est le 3ème acteur du marché français de l’administration de biens immobiliers et la 1ère entreprise indépendante de ce secteur. Fort de 150 agences réparties dans 115 villes françaises, le groupe Citya Immobilier affiche un chiffre d’affaires annuel de 245 millions d’euros. Doublant de taille tous les ans, il a successivement racheté les enseignes La SIT Urbania Immobilier, Immo de France et Belvia Immobilier.

DÉFI

Garantir la haute disponibilité des applications et des documents pour fournir une qualité de service hors-pair aux métiers.

LA SOLUTION

Veeam Availability Suite

RÉSULTATSToutes les donnéescritiques de l’entreprise sontdésormais récupérables.L’activité peut redémarrerdans les plus brefs délaisen cas d’incident.La DSI a plus de tempsà consacrer aux utilisateurs.

du groupe Citya Immobilier à Tours. Elles hébergent toutes les applications et tous les documents auxquels les agences accèdent à distance. Sur les serveurs ESX, Dominique Reuillon installe des proxys Veeam qui dédupliquent et compressent les sauvegardes avant de les transmettre au serveur Veeam qui les stocke sur des tiroirs disques. « Nous avions initialement investi dans une baie de stockage intelligente, qui fait elle-même de la déduplication pour minimiser le poids des sauvegardes. Mais, en pratique, le gain d’espace n’est pas flagrant puisque Veeam s’occupe déjà de réduire la taille des données en amont. De plus, les traitements effectués par la baie rallongeaient la durée des sauvegardes. Depuis que nous sommes passés à de simples tiroirs de disques, nous laissons Veeam Availability Suite s’occuper de tout et les sauvegardes sont bien plus rapides », raconte Dominique Reuillon. Il a mesuré que les sauvegardes quotidiennes duraient aujourd’hui dix fois moins longtemps qu’à l’époque où elles étaient effectuées sur des bandes.

En ce qui concerne les possibilités de restauration, elles n’ont plus rien à voir. « Lorsqu’un utilisateur détruit par mégarde un fichier ou un e-mail, il émet un ticket avec la date où l’incident s’est produit.

Il nous suffit d’aller sur la console de Veeam Availability Suite et extraire le document depuis la sauvegarde enregistrée juste avant l’événement et, en quelques minutes à peine, l’utilisateur a de nouveau ses données », se félicite Dominique Reuillon. Il rappelle qu’auparavant, il fallait commencer par aller chercher la bonne cassette sur une étagère, la mettre dans le robot de lecture et attendre que son contenu s’extraie jusqu’à tomber sur le document recherché.

LES RÉSULTATS

• Toutes les données critiques de l’entreprise sont désormais récupérables.

• Y compris les e-mails individuels qu’il n’était auparavant pas possible d’extraire depuis des sauvegardes sur bandes.

• L’activité peut redémarrer dans les plus brefs délais en cas d’incident.

• Les fonctions granulaires de la console de Veeam Availability Suite permettent de trouver et d’extraire directement un document ou des données depuis une sauvegarde, sans devoir restaurer un serveur entier.

• La DSI a plus de temps à consacrer aux utilisateurs.

• Les 10 personnes qui la composent ne sont plus accaparées par des restaurations fastidieuses à chaque fois qu’il faut ressortir un document.

Conseils & astuces

21

VeeamUp France #3/17

Availability for the Always-On Enterprise : découvrir, s'impliquer, innover www.veeam.com/fr/enterprise

Page 20: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Point de vue

Page 21: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Quelle expérience avez-vous de la perte de données ?

OTV Nord Ouest Océans respecte ses engagements face à ses collaborateurs grâce à Veeam

Point de vue

Page 22: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Point de vue

24

VeeamUp France #3/17

Availability for the Always-On Enterprise : découvrir, s'impliquer, innoverVeeam Software

foudre, tsunami) peuvent compromettre le bon fonctionnement d’une entreprise et provoquer non seulement la perte de données cruciales, mais aussi de sa réputation et de son chiffre d’affaires.

Google en a fait l’expérience en août 2015 quand la foudre a frappé quatre fois des équipements électriques de son datacenter de Saint-Ghislain, en Belgique. L’incident a causé des pertes de données, 12 heures d’indisponibilité des services et une gêne majeure pour ses utilisateurs en Europe. Heureusement, ce géant de l’Internet disposait d’une stratégie de reprise après incident (DR) stable pour faire face à de tels événements et les informations étaient répliquées sur plusieurs serveurs afin d’éviter une perte de données totale et permanente.

Aucune entreprise n’est immunisée, que ce soit une PME ou une multinationale.

LA NÉCESSITÉ D’AVOIR UN PLAN DE REPRISE APRÈS INCIDENT

Si l’on comparait l’entreprise a un funambule, le PRA serait son filet de sécurité. Le funambule risque tout sans filet !

Étant donné qu’il est impossible de prédire le moment où une catastrophe frappera une entreprise, le mieux est d’y être préparé. Le test régulier des procédures de reprise après incident ainsi que les tests automatisés de protection des données peuvent réduire les coûts et assurer qu’indépendamment de ce qui peut se produire, votre entreprise « moderne » ne se trouve pas paralysée par un désastre. Les entreprises rencontrent souvent des difficultés en raison de mauvaises configurations pendant la mise en place

Les entreprises doivent innover pour offrir une disponibilité des services 24.7 et rester compétitives, mais les coûts restent encore souvent une barrière. La complexité des développements, le manque d’expertise et l’absence de fonctionnalités constituent des freins supplémentaires.

Quelle expérience avez-vous de la perte de données ?

Avec près de 21 milliards de périphériques connectés d’ici fin 2020, le besoin de fournir un accès 24.7 aux données et aux applications n’a jamais été aussi critique. Les entreprises veulent assurer la continuité de leur activité et répondre aux nouvelles exigences de leurs clients et collaborateurs pour rester concurrentielles. Selon une étude du cabinet britannique CEB, les budgets informatiques (IT) les plus significatifs sont aujourd’hui alloués sur l’amélioration de l’expérience clients. Les organisations doivent donc innover pour fournir plus rapidement les services IT dont leurs équipes ont besoin, en améliorant la sécurité et les contrôles, en réduisant les coûts et en augmentant la flexibilité. Pour répondre à ces exigences, les entreprises mettent en place des datacenters modernes hautement virtualisés en investissant dans des technologies telles que la virtualisation, le stockage et le cloud.

Au cours des 10 dernières années, les entreprises ont vu leurs clients exiger un accès croissant aux données et aux applications. La disponibilité est devenue une norme fondamentale pour la sécurité de l’information. De plus en plus de données et d’applications sont considérées comme stratégiques et les entreprises tolèrent rarement l’indisponibilité des services. Dans le monde, 84 % des décideurs IT reconnaissent subir un écart de disponibilité, à savoir la différence entre ce que l’informatique peut effectivement fournir et ce que les utilisateurs exigent.

LES CONSÉQUENCES DE LA PERTE DES DONNÉES

Des événements internes (panne de courant, négligence) ou externes (piratage,

50% Gartner prévoit que plus de 50 % des PRAs feront appel à des services cloud d’ici 2018

Laurent Garcia— Directeur cloud/hébergement région EMEA,Veeam Software

Page 23: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Point de vue

25

VeeamUp France #3/17

Availability for the Always-On Enterprise : découvrir, s'impliquer, innover www.veeam.com/fr/enterprise

d’une solution de reprise après incident. Cela peut mener à des temps de restauration longs et à des temps d’arrêt importants. Il est essentiel que les entreprises prennent le temps de tester leurs solutions de reprise après incident. Elles pourront ainsi s’assurer de ne pas souffrir de temps d’arrêt dus à des restaurations trop lentes.

LE JUSTE ÉQUILIBRE ENTRE LES RESSOURCES LOCALES ET LE CLOUD

Dans ce marché en expansion, les avancées technologiques se font en parallèle. De nombreuses entreprises sont conscientes des avantages liés aux services cloud. Toutes les strates du datacenter moderne (virtualisation, stockage et cloud) ont simplifié la reprise après incident et son utilisation en mode services, le DRaaS (Disaster Recovery as a Service). En parallèle, elles offrent aux entreprises la possibilité d’éviter les pertes de données et donc de rester concurrentielles.

Cependant, la DR représente un processus long, coûteux et complexe à mettre en œuvre, en particulier en cette époque

La règle du 3-2-1 : il est essentiel de toujours conserver des copies de sauvegarde des données sur site et hors site

d’instabilité économique. L’investissement dans un nouveau datacenter peut s’élever à plus de 8 millions de dollars.

Par conséquent, la reprise après incident en mode service (DRaaS) constitue un bon compromis. Bien que le DRaaS nécessite une utilisation  permanente, c’est une dépense d’exploitation qui n’exige pas le même niveau d’investissement qu’une solution hors cloud. Parmi ces avantages, le DRaaS contribue à contourner les investissements dans un datacenter propre et les mises à niveau matérielles et logicielles à plus long terme.

Dans l’idéal, les entreprises réaliseront aussi des exercices de DR pour s’assurer que chacun sait quel rôle jouer. Cependant,

ces tests sont souvent rares, car ils représentent du temps et des efforts supplémentaires pour les collaborateurs. Dans certains secteurs d’activité tels que la banque ou l’assurance, les tests de PRA sont devenus un standard en raison des réglementations en vigueur (par ex. Bâle III, Solvency, SOX, ITIL). Plusieurs tests annuels sont essentiels à la préparation en cas de catastrophe. Les exercices de DR constituent encore la meilleure manière de se préparer à une véritable catastrophe.

Dans ce marché en expansion, les avancées technologiques se font en parallèle. De nombreuses entreprises sont conscientes des avantages des services cloud. Toutes les strates du datacenter moderne (virtualisation, stockage et cloud) ont simplifié la reprise après incident et son utilisation en mode service (DRaaS) et en parallèle, elles offrent aux entreprises la possibilité d’éviter les pertes de données pour rester concurrentielles.

Pour découvrir ce que signifie vraiment la reprise après incident "as-a-service" et les avantages qu’elle vous procure : vee.am/veeamdrf

Page 24: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

OTV Nord Ouest Océans respecte ses engagements face à ses collaborateurs grâce à Veeam

LE DÉFI ÉCONOMIQUE

OTV Nord Ouest Océans est une filiale du Groupe Veolia et plus précisément de la branche Veolia Water Technologies. L’activité principale de ses 14 agences est la conception et la réalisation de stations de traitement des eaux pour des clients municipaux et industriels. OTV Nord Ouest Océans propose un service d’ingénierie qui comprend de la recherche, de l’innovation, de la conception et, bien entendu de la réalisation.

Le cadre contractuel et légal est très rigoureux. « Nous nous engageons sur une durée de conception et de réalisation qui peut varier de quelques mois à trois ans. Le retard n’est pas une option et les indemnités journalières sont importantes. Le non-respect des délais entraine des pénalités et met en danger notre modèle économique qui permet de financer nos recherches. Notre position de leader mondial est garantie par l’innovation. Nous devons assurer une qualité de service pour que nos systèmes de production soient toujours hautement disponibles pour l’ensemble de nos collaborateurs », expose Anthony Pétard.

La difficulté est d’assurer un retour rapide aux conditions opérationnelles après un incident. Les agences sont réparties dans toute la France, y compris dans les départements d’outre-mer. Il n’est pas possible de garantir un RTO uniquement avec des ressources humaines. « Nous avons résolu le problème de l’intervention en remplaçant tous nos serveurs physiques par des machines virtuelles, ce qui permet de remettre en production une VM avec toute sa configuration et ses données sur un site distant », détaille Anthony Pétard.

La virtualisation assure un retour rapide aux conditions opérationnelles après un incident. En revanche, elle n’assure pas avec

Veeam Availability Suite est la solution la plus performante du marché pour les architectures virtualisées. Elle garantit la restauration granulaire des documents et la réplication vers un cluster de secours. L’efficacité est soulignée par la simplicité et la rapidité.

—  Anthony Pétard,

Responsable du Département Informatique, OTV Nord Ouest Océans

pérennité la sauvegarde, qui plus est, à distance. « La solution de virtualisation VSphere de VMware intègre un dispositif basique de snapshot pour dupliquer à un instant T toutes les VM exécutées par un hyperviseur. Cependant, il est impératif de sauvegarder les environnements et les données plusieurs fois par jour sur des supports différents et à distance afin de garantir une qualité de service », explique Anthony Pétard. La direction régionale souhaite rapatrier quotidiennement à Rennes toutes les sauvegardes locales de l’ensemble de ses Business Units. Cependant, la taille des snapshots de VMware prohibe tout simplement cette opération. « Le Bottleneck se situe au niveau de la bande passante des réseaux. Pour être suffisant, il faudrait multiplier les débits. En métropole, nos sites sont reliés par des liaisons SDSL qui coûtent déjà plusieurs milliers d’euros pour quelques Mb/s. En outre-mer, nous devrions passer par des liaisons satellites aux tarifs exorbitants. Le challenge réside dans la maîtrise des coûts d’infrastructure et le respect de nos engagements », lance l’IT Manager.

LA SOLUTION VEEAM

Le Responsable du Département Informatique OTV Nord Ouest Océans assure une veille technologique permanente et travaille régulièrement avec différents partenaires pour trouver des solutions de sauvegarde adéquates. Veeam s’est très rapidement distingué des solutions concurrentes par la double promesse d’accélérer les sauvegardes ainsi que de multiplier par 15 la vitesse de transfert entre les sites. « Nous avons opté pour Veeam car cette solution nous a ouvert la perspective de pouvoir effectuer quotidiennement nos sauvegardes sur site (une à midi, l’autre à minuit). De fait, nous avons toujours des VM prêtes à démarrer en cas de sinistre avec une ancienneté de moins de 12 heures. Nous

pouvons également rapatrier ces sauvegardes au siège via de faibles bandes passantes (2Mb/s), sans investissement supplémentaire », se félicite Anthony Pétard, satisfait de pouvoir respecter ses engagements de qualité et de sécurité des données auprès de sa direction régionale.

La gestion du projet a été confiée à Christopher Glémot, Ingénieur, Virtualisation & Stockage, architecte pour les offres Cloud « BaaS & DRaaS » (maitrise d’œuvre pour ce projet de transformation numérique). Un spécialiste certifié « Veeam Certified Engineer (VMCE) » qui anime le blog technique www.original-network.com. Il a été récompensé par Veeam Software avec le titre de « Veeam Vanguard ». Cette distinction représente la plus haute nomination relative à une communauté technologique composée d’experts internationaux sur Veeam.

Christopher Glémot a conseillé et formé les équipes techniques d’OTV Nord Ouest Océans pour la mise en place et le paramétrage du WAN Accelerator multi-sites. « Le point le plus important dans un projet de sauvegarde est de souligner la stratégie de restauration. « Est-ce que la consistance, la fraicheur et la complétude sont des priorités ? ». L’intégrité est associée à l’exactitude. Une fois sensibilisé, le client devient responsable de la stratégie. Cette approche me pousse souvent à citer la phrase suivante ’si la sauvegarde est importante, la restauration l’est encore plus ! Veeam jouit d’une réputation mondiale pour sa performance, son efficacité et sa simplicité. La solution est avant-gardiste grâce ses nouvelles technologies. J’explique souvent aux clients que dans une situation critique de désastre, d’incident ou encore d’attaque comme les ransomwares, l’objectif est de restaurer rapidement et facilement ses données », indique l’expert Veeam.

Point de vue

26

VeeamUp France #3/17

Availability for the Always-On Enterprise : découvrir, s'impliquer, innoverVeeam Software

Page 25: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

SECTEUR

Traitement de l’eau potable

ENTREPRISE

OTV Nord Ouest Océans est aujourd’hui une filiale du Groupe Veolia, branche de Veolia Water Technologies. Elle conçoit des stations de traitement des eaux pour des clients municipaux et industriels. Elle compte environ 400 salariés répartis en 14 Business Units (bureaux d’études, ingénieurs, commerciaux...) en France métropolitaine et départements d’outre-mer. La création d’OTV remonte à 1933, sous le nom d’ODA. On lui doit notamment la mise au point du premier Biocarbone et du Biodenit, pour le traitement contre les nitrates pour l’eau potable. OTV est reconnu à l’international comme un acteur majeur du traitement de l’eau.

DÉFI

Restaurer rapidement les données en cas d’incident pour ne pas entraîner de retard dans la conduite des projets.

SOLUTION

Veeam Availability Suite

RÉSULTATS

Il n’y a plus de pénalité de retard à imputer du fait de l’indisponibilité des systèmes d’information pour les collaborateurs.

Les sauvegardes peuvent être rapatriées au siège et remises en production sur un autre site sans investissement supplémentaire dans le réseau.

L’administration des sauvegardes est passée de plus de deux heures par jour à moins de 15 minutes.

Ce dernier connait parfaitement l’environnement informatique d’OTV - Veolia et les attentes d’Anthony Pétard, cela grâce à une confiance mutuelle ainsi qu’à une forte collaboration qui dure depuis 7 ans. Christopher Glémot explique : « Aujourd’hui, les entreprises modernisent leurs infrastructures informatiques tout en faisant face aux nouveaux besoins des utilisateurs toujours désireux d’accéder à leurs données et à leurs applications 24h/24 et 7 jours/7. Il n’y a plus de tolérance pour les temps d’arrêt, ni pour la perte de données. Les sauvegardes traditionnelles ne répondent plus aux exigences de la haute disponibilité. C’est pourquoi, les décideurs comme Anthony souhaitent optimiser leurs SLAs avec un RPO et un RTO proche de zéro », déclare Christopher Glémot.

A l’usage, la solution de Veeam a dépassé les espérances de l’entreprise dans la rapidité de restauration des données. « Restaurer des snapshots entiers de VMware est efficace pour remettre en service des systèmes complets. Cependant, à l’épreuve, nos incidents les plus fréquents sont plutôt la corruption des fichiers simples tels qu’AutoCAD, excel, word. Dans ce contexte, la restauration granulaire de Veeam

- au fichier près - est bien plus efficace pour permettre aux ingénieurs de continuer à travailler sans souffrir d’une interruption, d’une coupure qui pourrait durer longtemps et entrainer des pénalités importantes. Veeam est une solution qui participe à minimiser les risques », souligne Anthony Pétard.

Ce dispositif de restauration granulaire, appliqué aux archives stockées au siège régional, présente un intérêt dans le cadre des contraintes légales des marchés publics. Il est plus simple de remonter dans l’historique d’un projet pour retrouver rapidement une pièce juridique. Parmi les avantages, le système de compression et de sauvegardes différentielles permet de conserver sur site les manipulations sans contrainte de temps ou d’espace.

Cette fonctionnalité offre à l’entreprise la possibilité de restaurer des fichiers datant de plusieurs jours ou de plusieurs semaines. « Sans parler de corruption ou d’intégrité de l’information, il est parfois utile pour un ingénieur de repartir d’une étape précédente. Un exemple d’usage de cet historique est de restaurer rapidement des bases de données applicatives. Cette simplicité conforte notre choix technique et permet de répondre aux besoins dans un quotidien stimulé par une reprise d’activité rapide», témoigne l’IT Manager.

L’une des nombreuses fonctionnalités est de pouvoir restaurer des serveurs entiers sur site. C’est ainsi qu’Anthony Pétard met en avant la grande facilité d’usage au travers de Veeam Availability Suite, notamment en expliquant : « En terme de vitesse et de

simplicité, la fonction de réplication de Veeam entre un cluster de production et de secours est la plus performante du marché. Les opérations, réalisées en quelques clics, sont contrôlées depuis l’interface applicative. Depuis Rennes, nous visualisons l’ensemble des VMs de la région. Si une agence est victime d’une situation de ‘disaster recovery’, nous pouvons redémarrer les VMs sur un autre site rapidement et facilement », décrit Anthony Pétard. Il précise que l’administration des sauvegardes mobilisait auparavant un technicien minimum deux heures par jour, contre moins de 15 minutes depuis l’adoption de Veeam Availability Suite.

En somme, les principales fonctions de Veeam - la restauration granulaire, la recherche rapide dans un plus grand historique de manipulations, la vitesse d’exécution des processus et la possibilité de basculer dans les plus brefs délais vers un site de secours

- permettent à OTV Nord Ouest Océans de ne jamais arrêter son activité. « Grâce à Veeam, nous maximisons la productivité de nos équipes, nous ne dégradons pas la profitabilité des affaires du fait de l’indisponibilité des systèmes et, nous garantissons une qualité de service », conclut Anthony Pétard. LES RÉSULTATS

Il n’y a plus de pénalité de retard à imputer du fait de l’indisponibilité des systèmes d’information pour les collaborateurs. Grâce au dispositif de sauvegarde différentielle de Veeam Availability Suite, les sauvegardes sont effectuées toutes les 12 heures sur site pour ne rien perdre d’important. Et grâce à la restauration granulaire des fichiers, l’entreprise remet très rapidement en production les documents dont les ingénieurs et les commerciaux ont besoin, ce qui leur permet d’être plus productifs.

Les sauvegardes peuvent être rapatriées au siège régional et remises en production sur un autre site sans investissement supplémentaire dans les infrastructures réseaux. Grâce à la compression et au système de stockage incrémental de Veeam Availability Suite, les données peuvent transiter sur des lignes SDSL avec une faible bande passante garantissant des performances 15 fois supérieures.

L’administration des sauvegardes est passée de plus de deux heures par jour à moins de 15 minutes. L’interface d’administration de Veeam Availability Suite permet de superviser toutes les opérations sur chaque site depuis un écran au siège et, ce, avec des accès très simples à toutes les fonctions. Cela permet aux informaticiens d’avoir plus de temps à consacrer à la productivité des utilisateurs.

Point de vue

27

VeeamUp France #3/17

Availability for the Always-On Enterprise : découvrir, s'impliquer, innover www.veeam.com/fr/enterprise

Page 26: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Vue d’ensemble du marché

Page 27: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Votre secteur d’activité détermine l’évolution de votre stratégie de protection des données et de disponibilité des services

La disponibilité pour le secteur de l’énergie : risques et bénéfices du passage au digital

La disponibilité pour le secteur de la finance : prendre de l’avance ou s’efforcer de garder la cadence ?

La disponibilité pour le secteur de la santé : un nouveau type de réponse à l’urgence

La disponibilité pour le secteur de l'éducation : de retour sur les bancs de l'école

La disponibilité dans le secteur de l’industrie : menaces sur la propriété intellectuelle

La disponibilité pour le commerce de détail : ouvert à toute heure ?

La disponibilité pour les télécommunications : les opérateurs télécoms sous la menace

Page 28: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

La protection des données évolue en permanence. Certains aspects de cette évolution sont liés à la manière dont une entreprise fonctionne et au type de données qu’elle manipule. Mais dans la plupart des secteurs, notre désir croissant d'appliquer les technologies numériques à chaque aspect de l’activité ou presque, a engorgé nos bases de données et directement affecté nos efforts de protection.

Les infrastructures IT distribuées, les filliales et les bureaux distants (ROBOs) illustrent parfaitement le problème. Une grande partie des données qu’ils génèrent se trouvent à l’extérieur des datacenters traditionnels et rigoureusement administrés. La situation est particulièrement évidente dans le secteur de l’enseignement, avec des écoles maternelles, des écoles primaires, des établissements du secondaire ou des départements universitaires qui utilisent leurs propres mini-infrastructures informatiques. Les établissements de vente au détail et les entrepôts sont également connus pour exploiter des « îlots informatiques », tout comme les services de police ou de lutte contre les incendies et les bases militaires. Mais quel que soit le secteur d’activité, chaque site distant doit être protégé de manière fiable et permettre une restauration rapide.

À propos de l’auteur : Jason Buffington, analyste principal ESG, conseille les entreprises en matière de protection des données et de solutions de stockage depuis 27 ans. Intéressé par toutes les formes de protection, de préservation et de disponibilité des données, il intervient lors d’événements sur l’infrastructure des serveurs, la continuité d’activité et le stockage dans le monde entier. Ses articles sont parus dans de nombreuses publications du secteur informatique.

Le fait que de nombreuses entreprises estiment Le fait que de nombreuses entreprises estiment devoir privilégier la protection des données par rapport à leur continuité d’accès suscite encore plus d’ambiguïté et de pression. Parfois encore, elles cherchent à équilibrer ces deux besoins en essayant aussi d’interpréter et de suivre les réglementations propres à leur activité (par ex., règles de confidentialité HIPAA ou diverses législations de la SEC rédigées à l’origine pour réguler les enregistrements papier).

Avec tant de problématiques en jeu, il n’est pas surprenant que d’année en année, la gestion de la croissance des données et l’amélioration de la protection et de la restauration soient invariablement citées comme des priorités majeures par les entreprises interrogées par le cabinet d’analystes ESG. En particulier, de nombreux secteurs connaissent une croissance des données explosive, y compris avec l’expansion des fichiers vidéo et photo de grande taille. Selon certaines estimations, plus de données ont été créées au cours des cinq années écoulées que pendant toute l’histoire de l’humanité.De toute évidence, plusieurs facteurs affectent notre paysage de protection des

Votre secteur d’activité détermine l’évolution de votre stratégie de protection des données et de disponibilité des services

Jason Buffington — Analyste principal, ESG

Vue d'ensemble du marché

30

VeeamUp France #3/17

Veeam Software

Page 29: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

données et le font évoluer rapidement. Pour éviter d’être submergé, ESG recommande de mettre d’abord l’accent sur les facteurs communs à de nombreux secteurs d’activité :

• Virtualisation De nos jours, même les " retardataires " de l’informatique comprennent les avantages d’un environnement informatique (IT) virtualisé en ce qui concerne le provisionnement, la migration et la flexibilité de protection des données. Mais quand on met de côté les serveurs, le stockage et les datastores, il peut être difficile de savoir quelles VMs doivent être protégées, si les opérations de protection se déroulent correctement ou de déterminer la granularité avec laquelle les données peuvent être restaurées. Une mauvaise visibilité signifie que le temps de restauration (RTO) et le délai de reprise d’activité (RPO) peuvent s’allonger et entraîner des coûts et des pertes. Heureusement, il existe des solutions IT qui éliminent simplement ces écarts (que Veeam désigne sous le nom de « RTPOs ») et les risques qui y sont associés.

• Rétention Pratiquement tout le monde veut améliorer la rétention à long terme — pas simplement en stockant plus longtemps, mais en choisissant plus judicieusement ce qui doit être conservé pendant des années et ce qui peut être supprimé plus rapidement. Dans de nombreux secteurs d’activité, les acteurs débattent des mérites relatifs du disque, de la bande et du cloud privé,

public ou hybride comme méthodes pour assurer la conformité de l’archivage et de la rétention. Et ils prennent conscience des avantages qu’apporte la possibilité de tout administrer à partir d’une console unique. Le meilleur conseil pour presque toutes les entreprises est d’employer tous les supports de protection ci-dessus tout en s’efforçant simultanément d’améliorer l’inventaire et l’administration contextuelle des données.

• Dépendance Dans tous les secteurs d’activité, nous sommes de plus en plus dépendants de nos données. En conséquence, nos priorités évoluent d’une protection fiable à une restauration rapide et à une disponibilité garantie. L’essentiel est de commencer par la fin, en se penchant sur les solutions de « disponibilité » comme objectif principal, puis en remontant en amont vers tous les mécanismes de sauvegarde, de snapshots ou de réplication nécessaires pour y aboutir.

Ce qui nous unit est beaucoup plus fort que ce qui nous divise. Votre secteur d’activité particulier et ses règles de protection des données uniques affectent indubitablement la manière dont vous mettez en place la protection des données en touchant vos modèles de consommation, vos méthodes d’administration et vos objectifs de rétention et de disponibilité. Mais l’essentiel reste invariable : la modernisation par la virtualisation, une rétention des données plus intelligente et une disponibilité des données plus élevée.

Les cinq principales priorités IT des 12 prochains mois. (En pourcentage de répondants, N = 633, 10 réponses acceptées)

37 %Cybersécurité

Veille stratégique/analyse de données

Gestion de la croissance des données

Intégration des données

Amélioration de la sauvegarde et de la restauration

23 %

22 %

21 %

20 %

Vue d'ensemble du marché

31

VeeamUp France #3/17

www.veeam.com/fr/enterprise

Page 30: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

La disponibilité pour le secteur de l'énergie : risques et bénéfices du passage au digital

Contrer les menaces et assurer la transformation du secteur

Peut-être plus que dans tout autre secteur, les entreprises pétrolières et gazières sont confrontées à une pression énorme pour réduire les coûts et augmenter l’efficacité opérationnelle. Étant donné que le prix des ressources naturelles reste bas, l’amélioration de l’efficacité peut avoir des conséquences énormes sur la rentabilité.

Mais la réduction des coûts et l’efficacité ne constituent pas les seules préoccupations du secteur. La transformation digitale se trouve encore parmi les grandes priorités des entreprises pétrolières à la recherche du prochain avantage concurrentiel. Les investissements dans le cloud et les technologies de l’IoT (Internet des Objets) augmentent rapidement, créent de nouvelles opportunités et exposent les entreprises à de nouvelles menaces liées à l’indisponibilité.

Les sociétés pétrolières comptent aussi largement sur de nombreux partenaires. Elles doivent évaluer et surveiller les normes de

protection des données de ces partenaires pour assurer la disponibilité 24.7.365 des données et des services critiques. Maintenir la visibilité et le contrôle sur des réseaux de partenaires dispersés et des environnements informatiques complexes peut s’avérer véritablement difficile sans les tactiques et les outils appropriés.

Bien que ces aspects représentent des défis importants, il existe plusieurs manières de les surmonter.

TIRER PARTI DE LA PUISSANCE DE L’IOT

Les technologies de l’IoT offrent aux entreprises pétrolières de nouvelles opportunités de développer des capacités avancées pour l’exploration, la production et l’exploitation. Mais la prolifération des terminaux connectés augmente aussi les risques de protection et met en danger la disponibilité des données les plus critiques.

93%En 2015, l’industrie pétrolière a constaté une augmentation de 93 % en matière de détection des violations de sécurité des informations.

29%29 % des incidents de sécurité de l’information ont été attribués à des partenaires tiers.

Vue d'ensemble du marché VeeamUp France #3/17

Page 31: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Pour atténuer ces risques, la plupart des entreprises ont concentré leurs efforts sur la protection des terminaux et la sécurité des réseaux. Il est également essentiel de tenir compte de l'importance de la sauvegarde et de la restauration dans le cadre d’une approche complète de la disponibilité.

Dans le contexte d’aujourd’hui, un incident est inévitable. La question est simplement : comment gérer la menace lorsqu’elle se produira ? Les solutions de disponibilité modernes permettent la restauration des applications et des données en quelques minutes, plutôt qu’en heures ou en jours. Il est donc intéressant d’examiner vos processus et vos outils de sauvegarde actuels pour évaluer leur efficacité.

Dans un paysage de menaces constamment changeant, il est également important de partager des informations avec les autres entreprises afin que tous soient avertis des menaces émergentes avant de subir des conséquences graves. Par exemple, le système ONG-ISAC a été conçu pour permettre aux entreprises pétrolières de répliquer les partages d’informations bénéfiques pratiqués dans le secteur des services financiers.

TRAVAILLER AVEC DES PARTENAIRES

Les partenaires tels que les fournisseurs de services, consultants et sous-traitants jouent un rôle extrêmement important dans de nombreux domaines de l’activité. Et ils ont souvent accès aux données les plus stratégiques des sociétés pétrolières. Malheureusement, ils constituent aussi une source courante de violations de sécurité.

44%En 2015, 44 % des entreprises pétrolières en amont ont investi dans une technologie IoT, comparativement à 25 % en 2014.

Évaluer et surveiller les capacités de protection données des partenaires peut représenter une tâche immense, mais c’est une pièce essentielle du puzzle de la disponibilité. De nombreuses entreprises pétrolières adoptent des normes de sécurité basées sur le risque telles qu’ISO27001 pour gérer la disponibilité sur l’ensemble des sites et communiquer les attentes et préoccupations de manière plus efficace.

ADMINISTRER DES ENVIRONNEMENTS INFORMATIQUES COMPLEXES

Avec de nombreux sites d’exploration et de production distants ainsi qu’un vaste réseau de terminaux et de services cloud, les entreprises pétrolières ont besoin de solutions qui leur offrent une visibilité de bout en bout et un contrôle centralisé de leurs environnements IT physiques et virtuels complexes.

Sans une visibilité appropriée de l’ensemble de l’environnement, il est extrêmement difficile de protéger les informations stratégiques telles que les données d’exploration, les technologies de forage et les processus de raffinage. Il est également très difficile d’assurer la disponibilité 24.7.365 des données et des services grâce auxquels l’entreprise fonctionne. Les sociétés pétrolières doivent envisager de déployer des solutions qui leur offrent une visibilité app-to-metal en temps réel de leurs environnements physiques et virtualisés complexes.

Alors que les nouvelles technologies permettent aux entreprises pétrolières et gazières de réinventer leur métier, la disponibilité des données et des services devient plus importante que jamais.

Sources :goo.gl/yywHCcgoo.gl/ZcJqy4goo.gl/MaUjA6

Vue d'ensemble du marchéVeeamUp France #3/17

Page 32: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

La disponibilité pour le secteur de la finance : prendre de l’avance ou s'efforcer de garder la cadence ?Comment les changements réglementaires et technologiques rapides poussent les entreprises du secteur financier aux limites de leurs possibilités

Les entreprises internationales du secteur financier se trouvent face à plusieurs défis en matière de disponibilité. Travaillant déjà dans un des secteurs d’activité les plus réglementés au monde, elles doivent maintenant se conformer à de nouvelles règles européennes de protection des données qui entreront en vigueur en 2018.

En plus de cela, les attaques par ransomwares commencent à se concentrer sur les institutions financières, ce qui amplifie la menace pesant sur la disponibilité des données, des services critiques et leurs conséquences pour la productivité et le chiffre d’affaires.

La croissance importante des services bancaires et des paiements mobiles constitue un autre facteur justifiant la nécessité d’une meilleure protection des données. Alors que l’augmentation du nombre de clients mobiles entraîne une plus grande demande de disponibilité 24.7.365, ces technologies en évolution rapide suscitent de nouvelles vulnérabilités qui doivent être gérées de manière efficace.

Il existe trois défis majeurs et ce sont des défis qu’aucune entreprise du secteur financier, grande ou petite, ne peut se permettre d’ignorer.

1 : CONFORMITÉ AU RGPD

Le règlement général sur la protection des données de l’UE (RGPD) aura un impact considérable sur toute entreprise en activité dans l’UE, y compris sur les sociétés non européennes qui utilisent des données relatives aux citoyens européens. La réglementation augmente considérablement la portée des obligations de confidentialité et de sécurité des données, avec une amende potentielle de 4 % du CA annuel global en cas de violation.

Le plus grand impact de la nouvelle réglementation sera ressenti par le secteur de la finance dans lequel des milliards de transactions comportant des données personnelles sensibles sont effectuées chaque année.

Malgré cela et bien que la nouvelle réglementation entre en vigueur en 2018, de nombreuses entreprises restent encore terriblement mal préparées à ces conditions.

La conformité au RGPD va impliquer des efforts de planification et d’administration importants. Par exemple, les entreprises qui ont un suivi systématique de personnes concernées de l’EU devront même nommer un délégué à la protection des données.

Il est absolument crucial que les entreprises commencent à planifier leur conformité au RGPD dès maintenant, et pas seulement pour éviter de sérieuses pénalités financières. Se préparer au RGPD constitue aussi une opportunité idéale d’analyser comment la disponibilité est assurée aujourd’hui et de mettre en place les processus et outils qui permettront de l’améliorer dans l’avenir.

2 : RANSOMWARE

Chaque jour, les attaques par ransomware (un type de cyberattaque dans lequel les utilisateurs sont privés de l’accès à leurs données tant qu’ils ne paient pas une rançon) augmentent en volume et en gravité. La technologie même des ransomwares devient plus facile à se procurer et à utiliser, ce qui en fait une option attirante pour les pirates aux compétences limitées. Sa popularité et sa simplicité sont telles que certains groupes de pirates offrent maintenant le ransomware « en mode SaaS ».

En novembre dernier, le Conseil fédéral de contrôle des institutions financières (FFIEC) des États-Unis a publié un avertissement relatif à la recrudescence des attaques de ransomware sur les sociétés du secteur financier et leur augmentation constante.

Pour inciter les entreprises à payer, les rançons exigées par les pirates restent généralement assez faibles. Mais le coût réel de ces attaques est celui de l’indisponibilité des services, en particulier pour les entreprises dont l’activité repose sur la disponibilité permanente des données.

Trois manières de vaincre les ransomwares

• Assurez-vous de disposer de sauvegardes de hautes qualités et testez-les régulièrement pour vérifier qu’elles fonctionneront véritablement quand vous en aurez besoin.

72%72 % des utilisateurs infectés par les ransomwares n’ont pu accéder à leurs données pendant au moins deux jours et 32 % d’entre eux ont été privés d’accès pendant cinq jours ou plus.

4%Les entreprises sont menacées par de fortes amendes pouvant aller jusqu’à 4 % de leur chiffre d’affaires annuel global si elles ne se conforment pas au Règlement Général européen sur la Protection des Données (RGDP).

25%D’ici 2019, le nombre d’utilisateurs de services bancaires mobiles doublera pour atteindre 1,8 milliard, soit plus de 25 % de la population mondiale.

Sources :goo.gl/PYKNM1goo.gl/hXTbwEgoo.gl/sjQ676goo.gl/6t9jaL

Vue d'ensemble du marché

Availability for the Always-On Enterprise : découvrir, s'impliquer, innover34

VeeamUp France #3/17

Veeam Software

Page 33: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

• Mettez en place des solutions de disponibilité pour tout restaurer en quelques minutes et non en plusieurs jours afin de minimiser les dommages que les attaques peuvent causer.

• Identifiez et gérez les vulnérabilités des fournisseurs tiers, des sites distants et des filiales. Des normes de sécurité basées sur le risque peuvent contribuer à communiquer vos attentes et vos préoccupations à vos partenaires et fournisseurs. De plus, la technologie Veeam permet une administration des filiales et des sites distants au travers d’une console unique, ainsi qu’une sauvegarde et une restauration rapides.

3 : TECHNOLOGIES MOBILES

La popularité rapide et croissante des services bancaires mobiles engendre de nombreux défis pour les entreprises du secteur, et notamment une pression pour fournir des applications mobiles sécurisées qui offrent une excellente expérience utilisateur.

Mais même les applications mobiles les plus sophistiquées deviennent inutiles si les données des clients ne sont pas disponibles en permanence. Les clients attendent une disponibilité 24.7.365 de leurs données les plus sensibles tandis que le nombre élevé de périphériques accédant à ces données augmente les risques de sécurité. Ajoutez à cela l’utilisation des technologies de paiement mobiles qui sont en pleine expansion, et les entreprises du secteur financier se trouvent confrontées à une véritable tempête entre les attentes des clients et les risques que celles-ci engendrent.

À l’échelle de la planète, les paiements mobiles atteindront 620 milliards de dollars cette année, soit une augmentation de 37,8 % par rapport à 2015.

Alors que ces tendances s’accélèrent, il est vital que les entreprises trouvent des moyens d’améliorer l’accessibilité des données pour leurs clients sans faire de compromis sur la sécurité. De toute évidence, une sécurité rigoureuse et de bout en bout des paiements mobiles s’avère essentielle. Mais c’est la disponibilité des services, ou Always-On Availability, exigée par les clients qui constitue potentiellement la partie la plus difficile du puzzle.

VeeamUP France #3/17

Page 34: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

La disponibilité pour le secteur de la santé : un nouveau type de réponse à l’urgenceRelever les défis du secteur de la santé en se basant sur les échanges de données

Les données, les analyses et les périphériques utilisés pour y accéder ou les recueillir peuvent changer nos vies. Que ce soit à travers les informations dont nous avons besoin pour améliorer les processus d’une organisation, ou celles qui nous permettent à titre personnel d’en savoir plus sur notre santé et notre condition physique, ces systèmes ont eu une incidence majeure sur la manière dont nous travaillons et sur notre mode de vie en général.

Il est difficile de trouver un autre domaine que celui de la santé, dans lequel les données et les technologies connectées ont davantage contribué au bien-être de l’espèce humaine.

Les périphériques mobiles mettent les données critiques des patients entre les mains des secours d’urgence. Les nouveaux périphériques et outils d’analyse aident les professionnels de

la santé à établir des diagnostics plus précis. Et le partage instantané des informations entre spécialistes leur permet de sauver davantage de vies dans les situations d’urgence.

Ce sont des capacités qui changent véritablement des vies, mais elles ont un prix. Le volume important de données sensibles relatives aux patients et à l’organisation que gèrent les prestataires de santé d’aujourd’hui fait d’eux une cible privilégiée pour les pirates et les pilleurs de données.

Et ce n’est pas seulement la quantité de données gérées qui les rend vulnérables. Selon Gartner, 41 % des capteurs discrets de l’Internet des objets (IoT) sont déployés dans les organisations médicales, ce qui représente un nouvel univers à exploiter pour les pirates informatiques.

41%41 % des capteurs discrets de l’Internet des objets (IoT) sont déployés dans les organisations médicales, ce qui représente un nouvel univers de points d’entrée/failles à exploiter pour les pirates informatiques.

Sources :Gartner

Vue d'ensemble du marché VeeamUp France #3/17

Page 35: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

REPOUSSEZ DIVERSES MENACES

La combinaison du volume considérables de données personnelles sensibles avec le nombre croissant de points d’entrée/failles à explorer pour les voler, est le meilleur moyen de courir à la catastrophe. Une organisation gérant des données plus précieuses que jamais, est aussi plus vulnérable que jamais. C’est un rêve pour les pilleurs de données.

Le problème est que tous les attaquants ne veulent pas réellement s’approprier les données des organisations de santé. La nature critique et vitale du travail que les organisations du secteur de la santé effectuent en font aussi une cible de choix pour ceux qui lancent des attaques par ransomwares.

Pourquoi les hôpitaux constituent-ils une cible si idéale pour les ransomwares ? Parce que les données des patients sont si importantes pour les soins fournis, que rendre celles-ci inaccessibles provoque un état de panique qui les rend plus enclins à céder aux exigences. Tout simplement, lorsque vous piratez quelque chose d’extrêmement important pour quelqu’un, il est probable que cette personne paiera pour le récupérer.

QUE POUVEZ-VOUS FAIRE À CE PROPOS ?

De toute évidence, les prestataires médicaux ne peuvent ignorer les avantages que les nouvelles technologies peuvent leur apporter ainsi qu’à leurs patients. Que peuvent-ils

donc faire pour empêcher leurs données de tomber entre de mauvaises mains ?

Avec des menaces qui se diversifient au fil des jours, personne ne peut véritablement se protéger complètement contre les attaques malveillantes. Au lieu de cela, la meilleure ligne de conduite est très familière au personnel des services de santé : s’assurer que vous êtes correctement préparé à faire face à une catastrophe.

Sur le terrain, les professionnels qui recueillent et utilisent les données doivent recevoir une formation spécifique sur la meilleure manière d’empêcher les attaques et de minimiser les vulnérabilités. Ils doivent comprendre comment leurs actes peuvent rendre l’ensemble de l’organisation (et toutes ses données) vulnérable.

Au-delà de ça, les décideurs IT du secteur doivent concevoir, mettre en place et exécuter des plans de reprise d’activité efficaces pour contribuer à assurer la continuité des soins et le fonctionnement de l’établissement en cas de violation grave ou d’attaque malveillante.

La sauvegarde se trouve au cœur de ces stratégies. En sauvegardant fréquemment les données et en vérifiant ces sauvegardes pour s’assurer qu’elles fonctionneront quand elles seront nécessaires, les organisations du secteur médical peuvent rétablir une exploitation normale de manière rapide et efficace après un large éventail de menaces, dont les attaques par ransomwares.

Les solutions de disponibilité modernes peuvent également contribuer à renforcer la protection contre les pertes de données totales à la suite d’une attaque malveillante, ce qui peut avoir des implications vitales dans le domaine de la santé. Perdre des données médicales critiques représente un véritable scénario catastrophe pour les prestataires. Les sauvegardes vérifiées associées à une stratégie de restauration après incident complète constituent la meilleure façon de vous assurer que ce scénario ne se transforme pas en réalité.

LE BOUT DU TUNNEL EST-IL EN VUE ?

Malheureusement, alors que les prestataires de santé trouveront de nouvelles manières d’utiliser les données et proposeront les périphériques pour améliorer les soins aux patients et les services fournis, les attaques de cette nature augmenteront en nombre et en diversité.

Tout ce que vous pouvez faire est de former votre personnel aux meilleures pratiques de protection des données, réaliser des sauvegardes fréquentes et vérifiées, vous assurer que si une catastrophe relative aux données survient, vous avez préparé la réponse d’urgence idéale pour garantir la disponibilité des données qui permettent de sauver des vies.

Vue d'ensemble du marchéVeeamUp France #3/17

Page 36: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

La disponibilité pour le secteur de l'éducation : de retour sur les bancs de l'écoleTrois grandes leçons de disponibilité pour les institutions d’enseignement supérieur

Les institutions d’enseignement supérieur sont des environnements collaboratifs. Étudiants, professeurs, chercheurs et autres acteurs se réunissent pour partager et utiliserune quantité de données considérable, souvent par l’intermédiaire des mêmes systèmes.

C’est excellent pour le travail et la productivité, et cela rend l’expérience pédagogique extrêmement flexible. Mais pour maintenir la sécurité des données et le fonctionnement des systèmes, c’est loin d’être idéal. Lorsqu’autant de personnes accèdent à un vaste ensemble de données par l’intermédiaire de systèmes connectés, il n’est pas facile de garantir la sécurité des informations importantes.

La difficulté est aggravée par le caractère souvent varié et précieux de ces données. Dans toute institution d’enseignement supérieur, on trouve :

• des données personnelles sensibles sur les étudiants et sur la faculté ;

• des données organisationnelles précieuses relatives à l’administration et à l’affectation de milliers d’euros de financements ;

• une mine de données de recherche qui peuvent s’avérer hautement confidentielles et également nécessaires pour obtenir des millions d'euros de subventions de recherche.

Des données variées signifient des menaces variées. Les voleurs de données peuvent être intéressés par les renseignements personnels

ou les informations de paiement. Mais les groupes de pirates plus organisés peuvent être davantage tentés de viser les données de l’institution au moyen d’une attaque par ransomwares. Tout comme, tout individu travaillant dans un domaine particulier pourrait être tenté de voler des données de recherche pour son profit personnel.

Toutes ces menaces conspirent pour créer un environnement dans lequel maintenir la disponibilité des données stratégiques et des ressources est beaucoup plus facile à dire qu’à faire. Par exemple, une récente enquête de VMware sur la sécurité des données dans les universités britanniques a permis de découvrir certains faits alarmants :

• Plus d’un quart des universités ont reconnu avoir déjà constaté des infiltrations au sein de données critiques, ce qui pose la question de la propriété intellectuelle y afférant ;

• 43 % des interrogés ont confirmé avoir constaté des infiltrations parmi les contenus des étudiants, dont des contenus de dissertations ou des résultats d’examens ;

• Certaines des plus grandes menaces liées aux cyberattaques sont internes, avec 63 % des interrogés indiquant que les étudiants représentent une menace pour les données ;

• D’une manière générale, près de deux tiers (64 %) des répondants estiment que leur infrastructure IT sera insuffisante pour les protéger contre les cyberattaques au cours des 12 à 18 prochains mois.

TROUVER L’ÉQUILIBRE ENTRE DISPONIBILITÉ ET ACCESSIBILITÉ

Les institutions doivent maintenir le fonctionnement de leurs systèmes et empêcher que leurs données tombent entre de mauvaises mains. Mais comme elles sont hautement dépendantes de leurs ressources en ligne, cela ne doit pas se faire aux dépens de l’accessibilité ou des fonctionnalités.

Interdire l’accès aux données et systèmes critiques est un frein pour tout le monde. Que peuvent donc faire les institutions d’enseignement supérieur d’aujourd’hui pour se prémunir et protéger leurs données contre les diverses menaces auxquelles elles sont confrontées ?

Sources :goo.gl/JoDfQp

43%43 % des interrogés ont confirmé avoir constaté des infiltrations parmi les contenus des étudiants, dont des contenus de dissertations ou des résultats d’examens

Vue d'ensemble du marché

38 Veeam Software

Page 37: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

TROIS LEÇONS DE DISPONIBILITÉ IMPORTANTES

Il n’existe pas de solution miracle pour prévenir ces risques et ces menaces, mais voici trois leçons importantes que toute institution qui souhaite accroître sa disponibilité doit retenir :

Vous ne serez jamais entièrement protégé et il vous faut donc penser « restauration d’abord »

Compte tenu de la grande diversité des facteurs menaçants la disponibilité des données et des systèmes, il n’existe aucune manière infaillible de protéger complètement votre institution. Au lieu de cela, vous devez vous assurer que si une violation se produit, vous pourrez rebondir rapidement, protéger vos données contre les pertes et protéger vos systèmes contre les temps d’arrêt prolongés.

La disponibilité maximale est votre objectif

Empêcher les données de tomber entre de mauvaises mains est clairement une préoccupation majeure des institutions, mais c’est un aspect sur lequel vous n’aurez jamais un contrôle complet. Ce que vous pouvez toutefois contrôler est la disponibilité. Après avoir accepté que vos données restent toujours quelque peu vulnérables, vous pouvez vous consacrer à la tâche qui consiste à vous assurer que la disponibilité de vos ressources numériques ne sera jamais affectée.

Tout le monde profite de la sauvegarde

Les institutions sont confrontées à des menaces diversifiées, mais des sauvegardes fréquentes et bien testées constituent la meilleure défense contre celles-ci. Que vous soyez visé par une attaque de ransomwares ou que vous ayez simplement besoin de restaurer des données de recherche compromises ou endommagées, les sauvegardes vérifiées vous permettront de rétablir la situation.

n° 1

n° 2

n° 3

En savoir plus :vee.am/msf

Vue d'ensemble du marché

39www.veeam.com/fr/enterprise

Page 38: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

La disponibilité pour le secteur de l'industrie : menaces sur la propriété intellectuelleProtéger la propriété intellectuelle contre les nouvelles menaces dans le secteur de l’industrie

Personne ne veut voir ses données volées ou perdues. Indépendamment du secteur d’activité dans lequel vous travaillez, une intrusion ou violation de vos systèmes peut vous coûter des millions en dommages-intérêts, et avoir des conséquences néfastes sur la disponibilité des services et votre réputation. Mais pour les industriels qui comptent sur leur propriété intellectuelle pour se différencier, une seule malveillance peut entraîner la perte de vos biens les plus précieux.

En matière de cyberattaques, l’argent est clairement roi. Pour la majorité des pirates et des attaquants informatiques (hackers & attackers) d’aujourd’hui, l’objectif n’est plus de provoquer des perturbations. Il est d’accéder à des données précieuses susceptibles d’être vendues ou exploitées dans un but lucratif.

Souvent, cela prend la forme d’informations de paiement ou de données personnelles confidentielles de clients. Mais parfois, les attaques visent quelque chose de bien plus important : une propriété intellectuelle (PI) qui vaut potentiellement des milliards d’euros.

Il peut s’agir de diverses éléments tels que des schémas, des informations industrielles nécessaires à la création de biens de valeur ou des informations détaillées sur des processus internes qui contribuent à assurer un avantage concurrentiel. Si quelqu’un peut en tirer profit, cela devient une cible.

QUI EST L’ENNEMI ?

Une des raisons pour lesquelles le vol de propriété intellectuelle constitue un tel problème est qu’il n’est pas commis par des amateurs. Dans de nombreux cas, c’est un acte soigneusement planifié d’espionnage d’entreprise, effectué par d’autres acteurs internationaux du marché, parfois appuyés par leurs gouvernements. Il existe de nombreux cas documentés d’attaques d’industriels commanditées par le gouvernement chinois visant pour la plupart de grands acteurs industriels des États-Unis.

Mais les vols organisés de propriété intellectuelle sont loin de constituer la seule menace que les industriels doivent repousser. La dépendance des industriels modernes vis-à-vis de leur propriété intellectuelle numérique et de leurs données en font aussi une cible de choix pour les attaques par ransomwares.

Selon Gartner, les entreprises du secteur de l’industrie et des ressources naturelles possèdent le plus grand parc de périphériques connectés (IoT), avec plus de 677 400 périphériques. Un seul ransomware qui empêche de recueillir les données et de les utiliser via ces périphériques peut provoquer l’arrêt immédiat de l’exploitation. Et si ces entreprises ne sont pas en mesure de répondre assez rapidement, cela peut les mettre en péril.

Ainsi, il y a d’une part des équipes extrêmement professionnelles qui cherchent à voler la propriété intellectuelle et les secrets commerciaux. D’autre part, des attaques à plus petite échelle, qui tentent de couper les entreprises de leurs données jusqu’au paiement d’une rançon. Ce n’est clairement pas une situation idéale.

Les vols sur la propriété intellectuelle, tels que les détails de conception des produits, ont doublé en 2015.

677 400 périphériques IoT sont utilisés par les entreprises du secteur de l’industrie.

Vue d'ensemble du marché

40 Veeam Software

Page 39: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Sources :goo.gl/0mtZV3Prévisions : capacités de stockage de données de l’IdO 2013-2020, Gartner

COMMENT MAINTENIR TOUTES LES MENACES À DISTANCE ?

Un éventail de menaces aussi diversifié nécessite une stratégie complète pour assurer la disponibilité des données. Les entreprises industrielles doivent donc trouver l’équilibre entre de nombreuses priorités, mais leurs stratégies de protection des données doivent permettre :

• d’assurer la continuité des processus et la disponibilité des technologies critiques en cas d’intrusion ;

• de créer et tester fréquemment les sauvegardes qui pourront être déployées pour rétablir une exploitation normale après diverses attaques ;

• de préserver les données afin qu’elles ne soient pas irrémédiablement perdues en cas d’intrusion.

Les entreprises industrielles n’ont aucun contrôle sur le type d’attaques. Mais elles peuvent contrôler la façon dont elles rebondissent après une attaque et s’assurer qu’aucune donnée stratégique ne soit perdue.

Indépendamment de la complexité et de la sophistication des cybermenaces, une des meilleures manières de vous protéger sera toujours de sauvegarder vos données stratégiques et de mettre en place un plan de reprise d’activité efficace.

Alors que l’importance et la valeur de la propriété intellectuelle augmentent, celle-ci ne peut que devenir une cible encore plus grande pour les attaques et les malveillances. Si les industriels veulent rester en sécurité demain, ils doivent réfléchir aujourd’hui à la manière de rétablir une exploitation normale après une catastrophe majeure liée aux données.

Vue d'ensemble du marché

41www.veeam.com/fr/enterprise

Page 40: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au
Page 41: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Assurez-vous que toute personne utilisant les données clients est familière avec les meilleures pratiques de gestion des données

La sécurité de vos données commence par ceux qui les recueillent, les traitent et les utilisent. Il convient de former de manière appropriée tous les employés afin que chacun comprenne les conséquences de ses actes sur la disponibilité des systèmes et des données stratégiques.

Pensez d’abord à vos clients, puis pensez à la conformité

Les pertes de données peuvent vous coûter beaucoup d’argent, mais les clients qui vous ont fourni leurs données doivent toujours rester votre préoccupation principale. Ce sont eux qui vous quitteront si vous malmenez leurs données. Si vous traitez leurs données de la manière la plus responsable possible, la conformité aux diverses réglementations se mettra en place d’elle-même.

Trouver un partenaire qui privilégie la disponibilité

Lorsque vous comptez sur les données et la technologie pour délivrer vos principaux services, tout temps d’arrêt est totalement inacceptable. En faisant l’acquisition de la technologie qui vous aidera à protéger vos données contre les nombreux risques auxquels elles se trouvent confrontées aujourd’hui, cherchez un partenaire qui comprend véritablement l’importance et la valeur de la disponibilité 24.7.365.

La disponibilité pour le commerce de détail : ouvert à toute heure ?Comment les solutions de disponibilité permettent aux détaillants de rester ouverts et accessibles à toute heure

Que vous entriez dans un magasin physique ou que vous achetiez en ligne, l’expérience moderne de la vente au détail est façonnée par les nouvelles technologies et alimentée par les données des clients. Les détaillants recueillent plus de données sur leurs clients que jamais auparavant et les utilisent pour modeler leur expérience d’achat de manières prometteuses.

Que ce soit par des recommandations automatisées relatives aux produits que vous pourriez trouver intéressants, ou en passant par l’envoi d’offres pertinentes sur votre smartphone lorsque vous entrez dans un magasin, le recueil et l’analyse des données ont transformé notre expérience de l’achat au détail.

Mais pour les détaillants, cela équivaut à un plus grand volume de données, qui doivent rester constamment disponibles et protégées. Les données détaillées des clients, qu’elles concernent leurs habitudes d’achat ou leurs informations de paiement, constituent une cible majeure pour les pirates informatiques. Ainsi plus ces données sont sensibles, plus les détaillants deviennent une cible de choix.

UNE MENACE CROISSANTE

En explorant l’état de la sécurité des données dans le secteur de la vente au détail en 2015, les informations recueillies par PwC ont clairement montré que les volumes croissants de données et les nouvelles vulnérabilités ont entraîné une augmentation considérable du nombre d’attaques malveillantes.

Selon les conclusions de l’étude :

• en 2015, le nombre d’incidents de sécurité détectés dans la vente au détail a augmenté de 154 % par rapport à l’année précédente ;

• les pertes financières estimées ont augmenté de 159 % entre 2014 et 2015 ;

• les budgets de sécurité de l’information ont augmenté de 67 % en 2015.

CONSÉQUENCES DE LA PERTE DE DONNÉES

Si quelqu’un jette son dévolu sur ces données et parvient à les accaparer, les implications pour les détaillants peuvent être énormes. Ils risquent de perdre beaucoup d’argent :

• les dommages sur la réputation de la marque peuvent coûter des millions à l’entreprise et générer de fortes pertes de son chiffre d’affaires ;

• les interruptions des systèmes peuvent provoquer l’arrêt complet de l’exploitation et l’indisponibilité des services ;

• la perte des informations relatives aux clients peut avoir des implications majeures sur le plan de la conformité PCI.

Plus les détaillants deviennent dépendants de systèmes hautement connectés et de l’expérience numérique de leurs clients, plus il est important pour eux de s’assurer que leurs données sont protégées de manière appropriée et qu’un solide plan de reprise d’activité a été mis en place.

COMMENT LES SOLUTIONS DE DISPONIBILITÉ PERMETTENT À L’ENTREPRISE DE RESTER OUVERTE ET ACCESSIBLE À TOUTE HEURE

Avec une technologie appropriée en place, les détaillants peuvent dormir tranquilles en sachant que si leurs données sont la cible d’une attaque malveillante, l’activité de l’entreprise n’en sera pas affectée.

Les nouveaux modes de consommation et d’expérience d’achat exigent la disponibilité 24.7.365. Lorsque les systèmes tombent, les revenus chutent aussi. Voici donc trois conseils pour s’assurer que vos portes (et vos données) restent ouvertes et accessibles à toute heure :

Sources :goo.gl/glwivI

n° 1

n° 2

n° 3

Vue d'ensemble du marché

Availability for the Always-On Enterprise : découvrir, s'impliquer, innover 43

VeeamUp France #3/17

www.veeam.com/fr/enterprise

Page 42: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

La disponibilité pour les télécommunications : les opérateurs télécoms sous la menaceConserver la confiance des clients dans un contexte de cyberattaques généralisées

Vous connaissez les défis qui se posent pour maintenir l’intégrité, la sécurité et le fonctionnement de vos données, systèmes et workloads critiques. Mais imaginez devoir aussi assurer le même niveau de services pour chacun de vos clients. Pour les opérateurs télécoms aujourd’hui, cela fait partie du quotidien.

Les services de connectivité fournis par les entreprises de télécoms constituent le fondement des activités de leurs clients. Si vous avez déjà eu l’expérience de voir à quel point vos clients sont mécontents quand ils ne peuvent pas accéder à vos données ou à vos services, imaginez un instant comment ils réagiront quand ils ne pourront pas accéder à leurs propres données ou lorsqu’ils auront le sentiment que celles-ci courent des risques.

Chaque minute d’interruption peut finirpar coûter aux opérateurs télécoms des millions ou même des milliards d'euros en manque à gagner, en données perdues ou en préjudices à leur réputation. Alors que les services qu’ils fournissent deviennent de plus en plus critiques pour la vie et l’activité de leurs clients, la gravité des dommages causés par les temps d’arrêt et les violations de données a explosé.

L’ampleur des perturbations provoquées par une interruption de services fait des opérateurs télécoms une cible de choix pour les pirates. Fait inquiétant, PwC a révélé que les anciens collaborateurs sont désormais perçus comme le facteur de risque le plus important pour la cybersécurité des opérateurs télécoms, ce qui indique que les plus grandes menaces peuvent se trouver beaucoup plus proches que ce que vous pouvez imaginer.

Sources :goo.gl/ZE1AoN

81 %Les dommages causés à la réputation et à l’image de marque des opérateurs télécoms causées par les violations de données ont augmenté de 81 % en 2015.

Vue d'ensemble du marché

Availability for the Always-On Enterprise : découvrir, s'impliquer, innover44

VeeamUp France #3/17

Veeam Software

Page 43: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Peut-être représentent-ils la plus grande menace, mais ce n’est certainement pas la seule. Les énormes volumes d’informations gérées par les entreprises de télécoms en font aussi une cible tentante pour ceux qui cherchent à voler des données stratégiques. Un opérateur allemand affirme même avoir été la cible d’un million de cyberattaques par jour l’année dernière.

COMBATTRE LES MENACES

Aucune entreprise de télécoms ne peut se permettre de perdre la confiance de ses clients vis-à-vis de sa société, de son réseau et de ses services. Pour assurer la satisfaction, les opérateurs doivent trouver de nouveaux moyens de maximiser la disponibilité malgré des menaces aussi diversifiées et difficiles à contrer.

Si un ancien collaborateur disposant de la connaissance de vos systèmes veut lancer une attaque contre vous, il n’y a malheureusement pas grand-chose à faire à ce propos. Toutes les capacités de sécurité du monde ne permettront pas nécessairement de repousser une attaque menée par quelqu’un qui connaît vos points faibles de l’intérieur.

Au lieu de cela, vous devez concentrer vos efforts pour vous assurer que vous pouvez restaurer vos systèmes rapidement et maintenir la disponibilité après qu’un tel événement ait eu lieu. Vous ne savez pas quand une attaque peut se produire, mais vous pouvez vous y préparer pour vous assurer que, quel qu’en soit le moment, elle n’aura aucune incidence sur les services que vous fournissez.

TROIS CONSEILS POUR ASSURER LA SATISFACTION DE VOS CLIENTS ET LA PROTECTION DE VOS DONNÉES

En matière de disponibilité, la démonstration vaut mieux que la parole

Tout le monde peut parler du fonctionnement et de la disponibilité de ses données et de ses services. Mais si vous pouvez démontrer à vos clients les plans, processus et les outils dont vous disposez pour vous assurer que vos services et leurs données sont aussi protégés que possible contre les attaques, vous pourrez en faire votre meilleur argument de vente.

Attention aux menaces de l’intérieur

Compte tenu du nombre élevé d’attaques malveillantes lancées contre les opérateurs télécoms par leurs employés (anciens ou actuels), il est important d’identifier les cas dans lesquels cela peut se produire et de prévenir les incidents par tous les moyens à votre disposition.

Si une personne quitte l’entreprise dans de mauvaises conditions ou exprime une extrême insatisfaction à son propos, il est judicieux de s’entretenir avec ses collègues pour essayer d’identifier les périmètres d’attaque possibles au cas où cette personne déciderait de passer à l’acte.

Considérez la sauvegarde comme votre première ligne de défense et non comme la dernière

Vous ne pourrez pas toujours empêcher les attaques malveillantes. Il est donc important de mettre en place une stratégie de disponibilité efficace. La sauvegarde ne doit pas être envisagée comme un dernier recours à dépoussiérer seulement en cas d’urgence. Vous devez l’utiliser comme principale défense contre toutes sortes d’attaques.

Les menaces auxquelles les entreprises de télécoms se trouvent confrontées sont diverses, mais avec une stratégie de disponibilité appropriée, vous pouvez vous assurer que votre exploitation — et celle de vos clients — ne subiront aucune conséquence néfaste.

n° 1

n° 2

n° 3

Vue d'ensemble du marché

Availability for the Always-On Enterprise : découvrir, s'impliquer, innover 45

VeeamUp France #3/17

www.veeam.com/fr/enterprise

Page 44: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Produit exclusivement pour Veeam par The Enterprise Strategy Group, Inc. 2017 Source : Étude ESG, Veeam Availability Report 2017, mars 2017

Qu’est-ce que votre entreprise peut se permettre de perdre ? Avec un coût moyen annuel de 20,4 millions d'euros relatifs aux problèmes de disponibilité, les entreprises ne peuvent pas se permettre de maintenir le statu quo plus longtemps. Elles doivent accélérer la planification et la mise en place de solutions de disponibilité des données modernes qui leur assureront une restauration fiable et rapide.

vee.am/availability17frEN SAVOIR PLUS

des entreprises reconnaissent que la transformation digitales’avère essentielle pour leur avenir

72%

admettent quele manque de disponibilitéentrave l’innovation64%

planifient cesinitiatives maintenant

38%

Comment cela affecte-t-il la transformation digitale dans l’entreprise ?

Perte de confiancedes clients

35%Préjudices sur

l'image de la marque

40%Perte de confiance

des employés

35%Réaffectation desressources projets

28%

PLUS QUE DE L’ARGENT…

Répercussions des temps d’arrêt ou des pertes de données

Les temps d’arrêt se produisent et coûtent chaque année en moyenne

20,4 M€*

Augmentation des coûtschaque année

*dans le monde entier

36%*

Les temps d’arrêt qui en résultent sont inévitables et extrêmement coûteux !

des entreprises subissent un écartde disponibilité et ne peuvent pas respecter les SLAs de tempsde fonctionnement prévus82%

des entreprises subissent un écart de protection et ne peuvent pas protéger leurs données de manière fiable ou fréquente77%

Il est alarmant de constater que…

Veeam a récemment mené une étude auprès de plus de 1 000 décideurs de grandes entreprises dans le monde afin de déterminer les problèmes de protection, de restauration et de disponibilité auxquels les entreprises se trouvent confrontées.Les informations et conclusions présentées dans cette infographie révèlent qu’une grande quantité de données ne seraient pas protégées de manière fiable et ne pourraient pas être restaurées dans les entreprises françaises.

à assurer la disponibilité de leurs données et de leurs applications,même dans les environnements les plus modernes

LES ENTREPRISES ÉPROUVENT DES DIFFICULTÉS

Page 45: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

Produit exclusivement pour Veeam par The Enterprise Strategy Group, Inc. 2017 Source : Étude ESG, Veeam Availability Report 2017, mars 2017

Qu’est-ce que votre entreprise peut se permettre de perdre ? Avec un coût moyen annuel de 20,4 millions d'euros relatifs aux problèmes de disponibilité, les entreprises ne peuvent pas se permettre de maintenir le statu quo plus longtemps. Elles doivent accélérer la planification et la mise en place de solutions de disponibilité des données modernes qui leur assureront une restauration fiable et rapide.

vee.am/availability17frEN SAVOIR PLUS

des entreprises reconnaissent que la transformation digitales’avère essentielle pour leur avenir

72%

admettent quele manque de disponibilitéentrave l’innovation64%

planifient cesinitiatives maintenant

38%

Comment cela affecte-t-il la transformation digitale dans l’entreprise ?

Perte de confiancedes clients

35%Préjudices sur

l'image de la marque

40%Perte de confiance

des employés

35%Réaffectation desressources projets

28%

PLUS QUE DE L’ARGENT…

Répercussions des temps d’arrêt ou des pertes de données

Les temps d’arrêt se produisent et coûtent chaque année en moyenne

20,4 M€*

Augmentation des coûtschaque année

*dans le monde entier

36%*

Les temps d’arrêt qui en résultent sont inévitables et extrêmement coûteux !

des entreprises subissent un écartde disponibilité et ne peuvent pas respecter les SLAs de tempsde fonctionnement prévus82%

des entreprises subissent un écart de protection et ne peuvent pas protéger leurs données de manière fiable ou fréquente77%

Il est alarmant de constater que…

Veeam a récemment mené une étude auprès de plus de 1 000 décideurs de grandes entreprises dans le monde afin de déterminer les problèmes de protection, de restauration et de disponibilité auxquels les entreprises se trouvent confrontées.Les informations et conclusions présentées dans cette infographie révèlent qu’une grande quantité de données ne seraient pas protégées de manière fiable et ne pourraient pas être restaurées dans les entreprises françaises.

à assurer la disponibilité de leurs données et de leurs applications,même dans les environnements les plus modernes

LES ENTREPRISES ÉPROUVENT DES DIFFICULTÉS

AVAILABILITY for the Always-On Enterprise TM

Les entreprises font con�ance à Veeam pour assuer la disponibilité de toutes les données et applications et faciliter la transormation digitale.

Veeam permet à Gatwick Airportd'être disponible 24.7.365

Page 46: VeeamUP - bechtle-comsoft.fr855e70ae-a2... · et les serveurs hébergés dans le cloud, dans le cadre d’une infrastructure d’administration unique. En réalité, le passage au

France 13/15, rue Jean Jaurès92800 Puteaux, FranceTéléphone : +33 1 75 61 27 40Téléphone du support technique : +33 1 70 61 83 74

+1M D’UTILISATEURS 242K CLIENTS47K PARTENAIRES ET PLUS DE 80 RÉCOMPENSES

VEEAM EST HEUREUX ET FIER DE SES