systemes@arrabal-is.com
De plus en plus, le rôle que jouent l'accès à Internet, la messagerie et les logiciels métier, rend essentielle la continuité de l'activité des PME, notamment en cas de panne ou de sinistre de leur système d information. La société SYMANTEC a mené une enquête en 2012 sur la réponse des PME à la problématique d'être bien préparées en cas de panne. Elle a pour cela interrogé 2030 entreprises dans 35 pays (dont 100 en France) avec des effectifs entre 5 et 250 salariés. Seulement 27% des PME interrogées déclarent disposer d un plan pour répondre à cette situation. 13% d entre elles sont en train d en créer un et 23% en «discutent sérieusement». Et 37% des PME éludent le sujet. Le PCA/PRA a pour but de redémarrer l'activité de l'entreprise le plus rapidement possible et avec le minimum de perte de données, en cas de problème majeur.
PCA : Plan de Continuité d'activité. PRA : Plan de Reprise d'activité. Le PCA permet d'assurer, en cas de panne d'un élément de l'infrastructure d'une entreprise (électricité, serveur, accès à Internet), la continuité du fonctionnement de l'entreprise sans interruption. Le PRA permet d'assurer, en cas de crise majeure ou importante d'un centre informatique, la reconstruction de son infrastructure et la remise en route des applications supportant l'activité d'une entreprise. Consciente de l'enjeu de cette problématique, Arrabal Info Services dispose d'une offre à l'attention des PME/PMI, leur permettant de parer à cette éventualité et à en minimiser l'impact, aussi bien en termes de durée que de perte d'informations.
Quelle solution de PCA/PRA apporter à une PME? Le constat est clair : les systèmes d'information occupent une place de plus en plus importante dans les PME et les contraintes budgétaires sont fortes en ces temps de crise. En lien étroit avec nos clients, nous appréhendons leurs besoins et leur infrastructure informatique actuelle, en établissant de façon concrète l'analyse du risque et l'analyse de l'impact. L'analyse du risque porte sur la vraisemblance que la PME soit confrontée à un risque donné. L'analyse de l'impact porte sur les conséquences réelles qu'un tel risque fera subir à l'entreprise. Une fois ces analyses réalisées, nous préconisons à nos clients la marche à suivre aussi bien en termes d'améliorations éventuelles de leur équipement que des procédures à suivre. Procédures préventives (sauvegardes, tests des sauvegardes, redondance des serveurs, des liens réseaux et Internet, etc.) et procédures en cas d'incident (remise en état de fonctionnement, récupération des données, temps de rétablissement, etc.)
Etat des lieux de vos procédures de PCA/PRA et de votre infrastructure. Les systèmes informatiques sont en constante évolution, aussi bien au niveau des systèmes d exploitation, des logiciels ou du matériel. Ces systèmes et les procédures conçues pour répondre à des risques de disfonctionnement majeurs perdent en efficacité avec le temps et dans le pire scénario, deviennent inutiles. Les causes sont nombreuses : dimensionnement non évolutif, supports physiques vieillissants, non prise en compte des possibilités des plateformes de virtualisation, etc. Arrabal Info Services dresse un bilan de l'exposition de votre entreprise aux risques d'arrêt de service ou de fonctionnement, et fournit un rapport portant sur les procédures en cours ou à mettre en place dans le cadre d'un PCA/PRA.
d'une solution de PCA/PRA La solution dépend directement de l'activité de l'entreprise - et de ses impératifs - ainsi que de son infrastructure informatique actuelle. Une fois que l'enjeu et les conséquences sont comprises, les PME comprennent l'importance de la mise en place d'un PCA/PRA. L'étendue de ce plan dépendra du domaine d'activité de l'entreprise, de ses temps d'indisponibilité acceptables, de son niveau d'équipement informatique matériels et logiciels et de son budget. Le PCA/PRA comprend des stratégies d'équipement informatique : redondance (cluster de serveurs, doublement de liens réseau et Internet), virtualisation et stockage de données, tolérance de pannes, répartition de charges, sauvegarde et tests de restauration, et éventuellement implémentation de sites distants ou de sites miroirs. Le PCA/PRA comprend des procédures techniques et administratives, en amont en termes de préparation aux incidents, et en aval en réaction à ces incidents.
Principe du PRA Généralités Ce schéma présente un PRA simple où la partie essentielle du SI se trouve déportée sur un site de reprise (ce lieu est généralement une location dans un Data Center). Les fonctions essentielles sont maintenues, ce qui permet à l entreprise de pouvoir continuer à fonctionner et de fournir un service minimum à ses clients.
Les différents éléments : * site de reprise : lieu sur lequel la partie essentielle du SI a été dupliquée. * site d'accueil temporaire : location par exemple d'une salle de réunions, depuis laquelle les salariés peuvent accéder aux données et aux logiciels de l'entreprise. * utilisateur domicile et café : deux façons d'accéder au SI d'information de l'entreprise (domicile ou lieu public). Arrabal Info Services dispose des compétences nécessaires pour la mise en place et la maintenance du site de reprise, et pour la remise en état de fonctionnement, le cas échéant, du site principal.
Exemple de PCA standard Sur ce schéma, nous avons effectué des modifications en termes de redondance des baies et également sur la manière de les alimenter. Grâce aux deux baies, on sépare les serveurs physiquement. Cette installation nécessite l ajout d un nouveau serveur et de matériel réseau, et elle offre ainsi une tolérance aux trois types de pannes : électriques, réseaux et système.
Exemple de PCA pour une infrastructure Web, typiquement les sociétés de vente en ligne. Les sociétés de vente en ligne nécessitent de proposer de façon continue leur service, autrement elles subissent une perte de chiffre d'affaires et de crédibilité. Ce schéma représente une infrastructure web hébergée chez un fournisseur spécialisé pour éviter les pannes physiques (Cloud ou Data Center). Une infrastructure comme celle-ci est totalement redondée, de l accès jusqu au stockage des données, elle permet d éviter toutes pannes possibles (physiques et/ou systèmes).
Chez Arrabal Info Services, on conseille les sociétés : * sur l'infrastructure la plus adaptée, en fonction de leur taille et de leurs besoins. * sur le choix et la mise en place d'un CDN (Content Delivery Network) : le CDN est un ensemble de serveurs reliés sur Internet, qui coopèrent dans la mise à disposition du contenu et des données (typiquement du contenu multimédia volumineux). Le but d'un CDN est que les informations soient accessibles de façon permanente et que les utilisateurs ne soient pas impactés par une faille serveur ou réseau du fournisseur.
Exemple de PCA pour une société ayant plusieurs sites Ce schéma concerne des sociétés (des écoles, des associations) ayant plusieurs sites, pour lesquels il faut prévoir un Plan de Continuité d'activité. Le schéma représente une infrastructure complète hébergée par exemple chez un fournisseur cloud OVH (deux serveurs frontaux et un serveur de sauvegardes). Chez Arrabal Info Services, nous sommes en mesure d'étudier l'infrastructure distribuée d'une société et de proposer le PCA le plus adapté, en termes de réponses aux besoins et de coûts.
GroupeWare Sécurité BPM Systèmes Windows/Linux Retrouvez l intégralité de nos offres sur www.arrabal-is.com Stockage Développement applicatif Virtualisation Réseaux ARRABAL Info Services 33, Avenue Philippe Auguste 75011 Paris