Les données sont sous le feu des attaques et les cybercriminels ne dorment jamais. Le coût moyen d'une compromission de données à l'échelle mondiale a atteint de nouveaux sommets en 2022 : il s'élève désormais à 4,35 millions de dollars. Le seuil de 5 millions de dollars par incident devrait être atteint en 2023 ; la sécurité des données exige donc des efforts plus soutenus que jamais.
Les entreprises emploient des applications logicielles telles que Microsoft 365 pour numériser leurs activités, mais ces applications sont la cible privilégiée des cybercriminels. Une sécurité des données complète et efficace doit donc reposer sur de bons processus de sauvegarde et de restauration des données que ces applications utilisent et transfèrent.
Cet article explique comment vous, MSP, pouvez sauvegarder les données M365 de vos clients en toute sécurité et assumer ainsi vos responsabilités essentielles.
Pourquoi sauvegarder Microsoft 365 ?
Les outils Microsoft 365 stockent et traitent une grande quantité de données sensibles : e-mails, documents, feuilles de calcul, présentations et autres fichiers. Ces solutions ne sont toutefois pas infaillibles. Si elles peuvent être causées par des cyberattaques, les pertes de données peuvent également survenir en raison de suppressions accidentelles ou malveillantes, de perturbations dans le cloud ou le centre de données, de conflits de modules complémentaires et d'applications ou d'autres erreurs. Il vous faut par conséquent disposer d'une solution de sauvegarde tierce qui compense les quatre limitations de M365 évoquées ci-dessous.
Période de rétention limitée
La fenêtre de rétention de M365 va de 30 à 90 jours. Cette limitation peut s'avérer problématique si vous devez restaurer des données en dehors de cette plage. En outre, il peut arriver que l'on supprime manuellement des données du dossier Éléments récupérables ou que l'on opte pour la suppression définitive d'un fichier. Dans un tel cas, les données sont irrémédiablement supprimées, à moins que vous ne vous abonniez à eDiscovery, un plan de rétention de données strictement destinées à servir de preuve dans des affaires juridiques.
Options de restauration limitées
Les options de restauration intégrées à Microsoft 365 sont limitées et peuvent être incapables de restaurer tous les types de données. Par exemple, les options de restauration de base permettent de restaurer des e-mails supprimés accidentellement à partir de l'onglet Éléments supprimés. Ce n'est toutefois possible que pour des fichiers supprimés récemment, mais pas pour les boîtes aux lettres compromises ni les migrations qui ont échoué.
Faiblesse de OneDrive
Bien que OneDrive soit un système de stockage dans le cloud, il stocke des copies synchronisées de données M365. Autrement dit, si des données sont corrompues sur votre terminal local, les données dans le cloud OneDrive le seront aussi. Qui plus est, M365 ne respecte pas la règle 3-2-1 en matière de sauvegarde, qui exige l'existence de trois sauvegardes distinctes, stockées sur deux supports, dont un hors site. Au contraire, les données sauvegardées sont stockées aux côtés des données source. Vos sauvegardes sont donc exposées aux mêmes menaces que ces données source.
Risques de sécurité et exigences de conformité
En termes de sécurité des données, M365 emploie un modèle de responsabilité partagée qui exige que les utilisateurs fournissent une sécurité supplémentaire pour leurs données. De leur côté, les clients évoluant dans des secteurs fortement réglementés doivent satisfaire à des exigences de conformité qui imposent la rétention des données pendant des années. Le recours à la seule fenêtre de rétention de M365 est par conséquent une infraction qui pourrait donner lieu à des sanctions.
Les avantages d'une solution de sauvegarde tierce
Les services tiers étant plus efficaces que les outils intégrés de sauvegarde de M365, vous et vos clients pourrez en retirer les trois avantages suivants.
1. Fonctionnalités de cybersécurité supplémentaires
Les solutions de sauvegarde tierces comprennent des fonctionnalités de cybersécurité supplémentaires, comme un chiffrement et des protocoles de sécurité avancés, une authentification multifacteur et des contrôles d'accès. Le tout ajoute une nouvelle couche de protection à vos données et réduit au strict minimum le risque de synchroniser un fichier corrompu avec OneDrive. Toutes les « solutions tierces », y compris celle d'Acronis, ne fournissent pas automatiquement des fonctionnalités de sécurité supplémentaires. Les MSP peuvent toutefois ajouter des compléments afin d'assurer une protection exhaustive, comme le pack Advanced Email Security pour Acronis Cyber Protect Cloud.
2. Rentabilité
Les fonctionnalités de sauvegarde intégrées de M365 étant insuffisantes pour de nombreux clients, ceux-ci peuvent se voir contraints de mettre sur pied des infrastructures de sauvegarde internes, dont le développement et la gestion sont coûteux. Les solutions de sauvegarde tierces peuvent offrir une sauvegarde des données plus robuste et dès lors réduire ce coût. Par ailleurs, de nombreuses solutions tierces reposent sur un modèle de facturation à l'utilisation. Vos clients ne paient ainsi que les fonctionnalités dont ils ont besoin. Cependant, le modèle de licence flexible de la solution M365 d'Acronis est particulièrement attrayant.
3. Protection native contre les défaillances du cloud
Si la connexion à OneDrive est coupée, vous perdrez l'accès à vos données jusqu'à ce que le service soit rétabli. Pour leur part, les solutions de sauvegarde tierces enregistrent les données dans de multiples emplacements cloud, ce qui réduit le risque de perte de données. Ainsi, si un emplacement cloud est indisponible, vous pourrez toujours restaurer vos données ailleurs. Les services de protection M365 d'Acronis couvrent TOUT le stockage. La version de base de Microsoft OneDrive prend en charge jusqu'à 100 Go de données, et ce volume peut être accru.
Comment sauvegarder les données Microsoft 365 de vos clients
Tout d'abord, assurez-vous que votre organisation emploie une bonne solution de sauvegarde. Comment savoir si une solution de sauvegarde tierce est de bonne qualité ? Vérifiez les trois critères suivants :
- Stockage harmonisé et accessibilité – La solution doit préserver toutes les données métier de vos clients (e-mails dans Outlook, fichiers OneDrive et bien d'autres) dans un cloud sécurisé. Elle doit aussi garantir leur accessibilité à tout moment.
- Facilité d'utilisation – Optez pour un outil qui vous permet de configurer aisément les paramètres de sauvegarde et qui possède une interface utilisateur conviviale. Vous pouvez rechercher des avis d'utilisateurs ou consulter des sites d'évaluation populaires tels que G2.
- Restauration des sauvegardes – Utilisez un outil dans lequel vous pouvez régulièrement tester la restauration de sauvegardes, afin de vous assurer que vous pouvez restaurer les données sauvegardées à tout moment. Il importe également de choisir un outil permettant de restaurer une boîte aux lettres complète ou des e-mails individuels, ainsi que de restaurer votre sauvegarde OneDrive entière ou des fichiers et dossiers qu'elle contient.
Conclusion
Tout d'abord, la protection M365 dans Acronis Cyber Protect Cloud n'offre qu'une fonctionnalité de sauvegarde. Le pack Advanced Backup pour M365 comprend des fonctionnalités supplémentaires de premier ordre, comme la gestion des groupes. Le pack Advanced Email Security d'Acronis effectue de robustes analyses entrantes et sortantes, ainsi que d'autres contrôles de sécurité. Il offre également des fonctionnalités améliorées qui répondent aux principales exigences en termes de trafic d'e-mails et de conformité.
Pour une sauvegarde globale des données M365 de vos clients, vous avez besoin d'une solution de sauvegarde spécialisée telle qu'Acronis Cyber Protect Cloud. Tout le monde y gagne : elle assure la protection des données Microsoft 365 de vos clients, ainsi qu'une restauration rapide des données en cas de perte accidentelle ou intentionnelle, ce qui renforce la confiance de vos clients dans vos solutions et services de sécurité.
Demandez une démonstration ou essayez Acronis Cyber Protect Cloud dès aujourd'hui.