Dernières nouvelles

Restez au courant de tout ce qui se passe à Approach

Publication

Hébergement de sites web – Comment garantir la sécurité de vos sauvegardes ?

Date de publication

21.05.2021

image
Comment éviter qu’un incident avec votre hébergeur de site web n’entraîne des pertes de données critiques et des interruptions d’activité ?

Comment éviter qu’un incident avec votre hébergeur de site web n’entraîne des pertes de données critiques et des interruptions d’activité ?

Se croire à l’abri de tout risque en faisant confiance à un hébergeur est un mythe. L’expérience douloureuse d’OVH en début d’année nous le rappelle.
C’est pourquoi notre PDG a été interviewé en français par un journal local belge, Regional-IT, afin de mettre en évidence les principaux risques pour les sites web hébergés et de partager quelques conseils pratiques pour minimiser les risques et les conséquences d’un tel événement.

Qui est responsable de quoi ?

Dans le premier article, l’accent est mis sur l’identification et la compréhension des responsabilités dans des cas comme celui-ci. La question à laquelle tout le monde veut répondre est la suivante : qui est responsable de quoi ? Les entreprises confient leurs données à des hébergeurs et pensent donc qu’elles sont également responsables de leur protection et de leur restauration. Pourtant, comme le prouve cet exemple, les choses ne sont pas aussi claires que cela. Vous devez comprendre exactement ce qui est inclus dans votre contrat pour savoir à quoi vous vous engagez, sous peine de perdre définitivement vos données.

Comment choisir l’hébergeur de votre site web et mettre en place une sauvegarde sécurisée ?

Dans le deuxième article, Approach vous donne des recommandations et des conseils pour la signature d’un contrat avec un hébergeur de sites web afin d’éviter à votre organisation des pertes de données et des interruptions d’activité potentielles :

  1. Sensibiliser l’entreprise aux risques encourus
  2. Comprendre, comparer et remettre en question les offres et les contrats d’hébergement
  3. Identifier et connaître vos besoins en matière de sauvegarde et de continuité et vos seuils de tolérance
  4. Choisir son hébergeur en fonction de son niveau d’assurance (« tier level ») et de ses certifications – Respecter quelques règles d’or en matière de sauvegarde et de continuité
  5. Souscrire une cyber-assurance pour couvrir le risque résiduel et acquérir une capacité de réaction rapide

Par conséquent, en suivant les lignes directrices pratiques décrites dans l’article, vous pouvez réduire les risques et éviter de perdre vos données.

AUTRES HISTOIRES

Alors que les organisations belges naviguent dans les méandres de la conformité NIS2, une nouvelle vague réglementaire se profile déjà à l’horizon. La loi de l’Union européenne sur la cyber-résilience (CRA) est entrée en vigueur le 10 décembre 2024 et remodèlera fondamentalement la façon dont les entreprises abordent la cyber-sécurité pour les produits comportant des éléments numériques. Contrairement à la NIS2, qui se concentre sur les mesures de sécurité organisationnelles, l’ARC cible les produits eux-mêmes – des appareils domestiques intelligents aux systèmes IoT industriels.
En 2025, le paysage du développement sécurisé est à un tournant. Des réglementations essentielles telles que la loi européenne sur la cyber-résilience obligent les organisations à passer de meilleures pratiques facultatives à des stratégies obligatoires de sécurisation dès la conception. Mais les organisations sont-elles vraiment prêtes ? S’appuyant sur les données de référence SAMM de l’OWASP, ce document évalue la situation de différents secteurs, l’influence de la taille de l’organisation sur la maturité, et ce qu’il faut pour mettre en place des programmes de sécurité qui soient à la fois efficaces et conformes.
La modélisation des menaces n’est pas seulement une étape technique, c’est un état d’esprit. Elle permet aux équipes de développement de penser comme des attaquants, de poser les bonnes questions dès le début et d’intégrer la sécurité dès le départ. En rendant la sécurité collaborative, pratique et conviviale pour les développeurs, elle jette les bases d’une livraison de logiciels résilients et fiables.

Contactez-nous pour en savoir plus sur nos services et solutions

Notre équipe vous aidera à entamer votre voyage vers la cyber-sérénité

Préférez-vous nous envoyer un courriel ?