Sauvegarde des terminaux pour le travail à distance

Les sauvegardes ont toujours joué un rôle important dans la cybersécurité des entreprises. Cependant, la plupart des technologies et protocoles de sauvegarde se concentrent sur les serveurs et les données, et non sur les terminaux qui génèrent eux-mêmes ces informations. Alors que le travail à distance devient la norme, la sauvegarde des terminaux devrait également occuper une place centrale dans la cybersécurité des entreprises. À lire aussi : Principales entreprises de réseaux pour les entreprises Risques liés aux terminaux avec des effectifs à distance […]

Écrit par
Devin Partida
Devin Partida
Nov 1, 2022
7 minute read
Securing networks
Enterprise Networking Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les sauvegardes ont toujours joué un rôle important dans la cybersécurité des entreprises. Cependant, la plupart des technologies et protocoles de sauvegarde se concentrent sur les serveurs et les données, et non sur les terminaux qui génèrent eux-mêmes ces informations. Alors que le travail à distance devient la norme, la sauvegarde des terminaux devrait également occuper une place centrale dans la cybersécurité des entreprises.

À lire aussi : Principales entreprises de réseaux pour les entreprises

Risques liés aux terminaux avec des effectifs à distance

Il n’y a pas si longtemps, les environnements de travail flexibles étaient rares, mais 58 % des actifs américains peuvent aujourd’hui travailler à distance au moins une partie du temps. L’essor du travail à distance provoqué par la pandémie a conduit, selon les estimations, 98 % des télétravailleurs actuels à préférer conserver cette possibilité pour le reste de leur carrière professionnelle.

Cette évolution a entraîné une multiplication des terminaux qui se connectent aux systèmes et aux données des entreprises. Par conséquent, les surfaces d’attaque s’étendent également. Les risques de cybersécurité liés au travail à distance vont au-delà du simple nombre de points d’entrée potentiels pour les attaquants.

Les employés n’utilisent probablement pas les appareils de l’entreprise lorsqu’ils travaillent depuis leur domicile. Ils utilisent plutôt leurs propres ordinateurs et téléphones sur leurs réseaux personnels, potentiellement non sécurisés, ce qui rend difficile l’évaluation et la sécurisation des vulnérabilités liées aux terminaux. Les approches conventionnelles de la cybersécurité ne suffisent plus face à ces réseaux distribués et peu visibles.

À lire aussi : Principales solutions réseau Zero Trust 

Comment la sauvegarde des terminaux aide les entreprises

Les systèmes de sauvegarde des terminaux n’éliminent pas nécessairement ces vulnérabilités, mais ils peuvent en atténuer l’impact. Sécuriser un système BYOD (apportez votre propre appareil) réparti sur potentiellement des milliers de réseaux et de sites différents, de la même manière qu’une structure de bureau classique, est pratiquement impossible. Vous ne pouvez pas garantir le même niveau de protection sur ces appareils ; il est donc plus important de limiter les dommages causés par une éventuelle compromission.

Advertisement

Les sauvegardes des terminaux garantissent qu’une attaque contre un seul appareil n’entraînera pas de perturbation à l’échelle du système. Elles permettent des restaurations plus rapides, réduisant les coûts et les pertes de productivité, et empêchent les compromissions de provoquer une perte de données ou une interruption prolongée.

Étant donné que 68 % des professionnels de l’informatique ont subi au moins une attaque réussie contre un terminal en 2020, il est trop risqué de supposer que vos télétravailleurs sont totalement à l’abri. Le coût moyen de ces compromissions est passé à 8,94 millions de dollars US ; il est donc essentiel d’atténuer les attaques réussies.

Comment mettre en œuvre la sauvegarde des terminaux pour le travail à distance

De nombreux éditeurs de logiciels proposent aujourd’hui des solutions de sauvegarde des terminaux, mais leur mise en œuvre réussie nécessite une réflexion et une stratégie approfondies. Voici quelques étapes pour tirer le meilleur parti des sauvegardes de terminaux.

1. Déterminer l’étendue des données des terminaux

La première étape de la mise en place d’un système de sauvegarde des terminaux consiste à déterminer ce que vous devez protéger. Certaines solutions SaaS peuvent imposer des limites de volume ou exiger des niveaux de tarification supérieurs pour certaines quantités de données. Ne pas comprendre vos besoins avant de comparer les fournisseurs pourrait entraîner une hausse des coûts ou des problèmes de fiabilité.

Dans l’idéal, vous pouvez sauvegarder chaque information présente sur chaque appareil, mais ce n’est pas toujours viable. En moyenne, une entreprise gère environ 135 000 terminaux, si bien que le stockage de copies de toutes les données sur chaque machine nécessiterait une infrastructure de stockage colossale.

Si la sauvegarde de tout n’est pas possible, procédez à une évaluation des risques. Déterminez quels terminaux et quelles données sont les plus vulnérables ou les plus critiques. Donnez-leur la priorité, puis répartissez les ressources en conséquence entre les appareils et les données moins prioritaires afin de réduire les risques.

Advertisement

2. Définir les objectifs de sauvegarde et de restauration

De même, les équipes informatiques doivent définir leurs objectifs pour les systèmes de sauvegarde et de restauration. Quelles informations ou quels terminaux souhaitez-vous remettre en ligne en premier ? Quels délais de restauration devez-vous respecter pour limiter les dommages ?

Comme pour l’étape précédente, les réponses à ces questions doivent s’appuyer sur des évaluations des risques. Atteindre les objectifs de délai impliquera probablement de se concentrer sur les éléments de grande valeur plutôt que de remettre l’ensemble du système en ligne. Par conséquent, les solutions de sauvegarde et de restauration doivent donner la priorité aux systèmes les plus vulnérables ou critiques pour la mission.

Il est important d’impliquer toutes les parties prenantes concernées, y compris celles qui ne font pas partie des services informatiques, afin de définir ces objectifs. Réfléchissez à ce qui a le plus grand impact sur l’ensemble de l’organisation, et pas seulement sur vos activités spécifiques.

À lire aussi : Principaux fournisseurs de services managés

3. Automatiser autant que possible

Comme pour de nombreux processus, les systèmes de sauvegarde des terminaux les plus efficaces recourent largement à l’automatisation. Les humains doivent décider quels appareils et quelles données sont les plus importants à sauvegarder ; les systèmes automatisés doivent, eux, se charger du processus proprement dit.

Dans l’idéal, votre système devrait téléverser de nouvelles copies chaque fois que les données d’un terminal sont modifiées. Effectuer cette opération manuellement réduirait considérablement la productivité, les employés devant interrompre leur travail pour enregistrer régulièrement des sauvegardes. La solution devrait plutôt sauvegarder automatiquement les fichiers et restaurer le terminal concerné en cas d’attaque réussie.

L’automatisation ne se résume pas à gagner en efficacité. Le stress et les distractions accentuent les risques de cybersécurité, qui peuvent être plus fréquents dans les effectifs à distance. Face à ces menaces, vous ne pouvez pas compter sur des employés humains susceptibles de commettre des erreurs pour gérer le processus de sauvegarde. L’automatiser réduit les risques d’erreur compromettant la sécurité.

Advertisement

4. Privilégier les performances

Il est également important de veiller à ce que le système de sauvegarde et de restauration des terminaux n’entrave pas la productivité des employés. Les solutions qui perturbent les processus habituels n’atteignent pas l’objectif ultime : réduire les temps d’arrêt. Vous pouvez être à l’abri des perturbations liées aux attaques, mais les pertes dues au ralentissement des flux de travail habituels peuvent annuler ce bénéfice. Améliorer les performances contribuera également à réduire les erreurs et les dysfonctionnements.

Les sauvegardes automatisées amélioreront les performances, et les combiner à des sauvegardes planifiées de plus grande ampleur permettra d’obtenir des résultats encore meilleurs. Une autre façon d’accroître les performances du système consiste à réduire la quantité de données sauvegardées, en particulier en une seule fois.

Réduire l’étendue des sauvegardes dès la première étape sera utile, mais vous pouvez aller plus loin. Les systèmes de sauvegarde devraient intégrer la déduplication, en interne ou via un tiers. La consolidation des données et la réduction des redondances au-delà de ce qui est nécessaire pour garantir des sauvegardes fiables contribueront à maîtriser les coûts et à améliorer les performances.

5. Sécuriser les sauvegardes

Cela peut sembler évident, mais il est essentiel de veiller à ce que les sauvegardes des terminaux soient elles aussi sécurisées. Si des attaquants compromettent le centre de données ou l’environnement cloud où vous stockez vos sauvegardes, celles-ci ne seront pas d’une grande utilité.

La première étape consiste à chiffrer les données. Vous devez chiffrer les sauvegardes en transit et au repos. La plupart des services informatiques appliquent déjà ces protections sur des appareils comme les ordinateurs, mais il est important de ne pas négliger les terminaux de l’Internet des objets (IoT). Selon certaines études, jusqu’à 98 % du trafic IoT n’est pas chiffré, ce qui crée d’importantes vulnérabilités.

Des outils comme les logiciels de surveillance des réseaux et de détection des anomalies peuvent également aider. Il peut aussi être préférable de conserver des sauvegardes hors ligne des données hautement sensibles.

Advertisement

À lire aussi : Meilleures solutions de gestion des réseaux 

6. Ne négligez pas les protections des terminaux

Les équipes informatiques doivent comprendre que les sauvegardes des terminaux ne remplacent pas la sécurité. Ces solutions sont essentielles pour atténuer l’impact d’une compromission, mais vous devez tout de même chercher à empêcher les piratages.

La sécurisation des environnements à distance est difficile, mais pas impossible. Environ 84 % des organisations ont subi des violations de données dues à une erreur humaine ; la formation des employés constitue donc l’une des étapes les plus importantes. Le recours à une architecture Zero Trust pour limiter les mouvements latéraux et améliorer la gestion des identités est également utile.

7. Réexaminer régulièrement les programmes de sauvegarde

Les entreprises doivent adopter une démarche d’évaluation et d’amélioration continues. À mesure que les effectifs à distance grandissent et évoluent, votre système actuel deviendra probablement insuffisant à un moment donné. Sans réévaluation régulière, cela pourrait créer de dangereuses vulnérabilités.

Il est judicieux de réévaluer au moins une fois par an les exigences, les objectifs et les outils de sauvegarde. Si des compromissions surviennent pendant cette période, utilisez-les comme une occasion de vous améliorer. Examinez ce qui a bien fonctionné et ce qui aurait pu être mieux fait afin d’éclairer les adaptations à apporter et de prévenir ou d’atténuer des situations similaires à l’avenir.

Advertisement

La sauvegarde des terminaux est essentielle au travail à distance

La cybersécurité à distance est complexe, mais essentielle. Face à ce défi, les sauvegardes des terminaux pour le travail à distance deviennent un élément de plus en plus important de la gestion d’une entreprise.

Chaque organisation présente un profil de risques qui lui est propre, mais les systèmes de sauvegarde et de restauration devraient figurer dans chaque plan de sécurité. Les équipes qui suivent ces étapes et créent des solutions de sauvegarde fiables peuvent garantir que leurs télétravailleurs ne compromettent pas la sécurité de l’entreprise.

À lire aussi : Principales entreprises d’informatique en périphérie

Devin Partida

Devin Partida

Content Writer

Devin Partida writes about business technology and innovation. Her work has been featured on Yahoo! Finance, Entrepreneur, Startups Magazine, and other industry publications. She is also the Editor-in-Chief of ReHack.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.