La reprise après sinistre en tant que service (DRaaS) : de quoi s'agit-il et dans quels cas votre entreprise en a-t-elle besoin ?

La reprise après sinistre était autrefois coûteuse, complexe et réservée aux entreprises capables de justifier la mise en place d'un centre de données secondaire. La réplication des systèmes de production vers du matériel de secours, la maintenance continue de cet environnement de secours et les tests réguliers de basculement nécessitaient des ressources que la plupart des organisations ne pouvaient pas mobiliser.

La solution « Disaster Recovery as a Service » (DRaaS) bouleverse complètement la donne économique. En proposant une infrastructure de reprise après sinistre sous forme de service géré dans le cloud, la DRaaS rend la reprise après sinistre de niveau entreprise accessible aux organisations de toutes tailles, sans investissement en capital dans du matériel secondaire et sans les coûts opérationnels liés à la maintenance d'un environnement de secours.

Selon le rapport « Kaseya State of the MSP » de 2026, 50 % des MSP ont enregistré une croissance de leur chiffre d'affaires d'une année sur l'autre dans le domaine de la BCDR, et la reprise après sinistre en tant que service (DRaaS) est de plus en plus ce que les clients achètent, et non plus seulement la sauvegarde. Datto, qui fait partie du groupe Kaseya, fournit des solutions BCDR aux MSP depuis plus de 15 ans, notamment les fonctionnalités de virtualisation instantanée et de basculement vers le cloud qui caractérisent le DRaaS moderne. Téléchargez le rapport complet sur les MSP.

Assurez une reprise après sinistre instantanée grâce à Datto BCDR

Datto BCDR propose une solution de reprise après sinistre en tant que service (Disaster Recovery as a Service) avec virtualisation locale instantanée et basculement vers le cloud, permettant de remettre en service les systèmes défaillants en quelques minutes, et non en plusieurs heures, sans nécessiter de matériel secondaire.

Découvrez la solution DRaaS de Datto

Qu'est-ce que le DRaaS ?

Le DRaaS est un service géré basé sur le cloud qui réplique les serveurs, les applications et les données d'une entreprise vers l'infrastructure cloud d'un fournisseur tiers, permettant ainsi un basculement et une reprise rapides en cas d'indisponibilité de l'environnement principal.

La principale différence par rapport à une sauvegarde cloud classique réside dans l'exhaustivité des capacités de restauration. La sauvegarde cloud stocke des copies des données et permet leur restauration. Le DRaaS réplique des images complètes du système, du système d’exploitation, des applications, des configurations et des données, et gère l’infrastructure nécessaire au fonctionnement de ces systèmes dans le cloud sans nécessiter la disponibilité du matériel d’origine. En cas de sinistre, les systèmes répliqués peuvent être activés dans le cloud du fournisseur de DRaaS en quelques minutes, ce qui permet de poursuivre les opérations métier depuis le cloud pendant la restauration du site principal.

Cette fonctionnalité répond directement au défi posé par le RTO. La restauration classique à partir d'une sauvegarde dans le cloud peut prendre plusieurs heures pour les environnements de grande envergure. Le basculement DRaaS ne prend que quelques minutes dans le cas de déploiements correctement configurés.

DRaaS ou BaaS : comprendre la différence

Le BaaS (Backup as a Service) est un service de sauvegarde géré. Le prestataire gère l'infrastructure de sauvegarde, stocke les copies et permet la restauration des données. Le BaaS est axé sur la protection des données et la restauration de fichiers individuels, de bases de données ou de systèmes. Le délai de restauration s'exprime en heures, en fonction de la taille et de la complexité des éléments à restaurer.

Le DRaaS offre une capacité de restauration complète du système, ainsi que la possibilité d'exploiter l'environnement de production depuis le cloud. Le délai de restauration se mesure en minutes pour les déploiements préparés.

Ces deux solutions répondent à des aspects différents des besoins en matière de reprise après sinistre. Une entreprise peut recourir au BaaS pour les sauvegardes standard et la conservation à long terme, et au DRaaS pour l'ensemble des systèmes critiques nécessitant une bascule rapide. Elles peuvent coexister au sein d'une même architecture BCDR, et pour la plupart des clients du marché intermédiaire, la solution idéale consiste à utiliser les deux.

RTO et RPO : les indicateurs qui déterminent vos besoins en matière de reprise après sinistre

Deux indicateurs sont au cœur de toutes les discussions sur la reprise après sinistre.

Le RTO (Recovery Time Objective, ou délai de reprise cible) correspond à la durée maximale acceptable pendant laquelle les systèmes peuvent rester hors service à la suite d'une panne. Un RTO de quatre heures signifie que l'entreprise peut tolérer jusqu'à quatre heures d'indisponibilité. Au-delà, les répercussions opérationnelles ou financières deviennent inacceptables.

Le RPO (Recovery Point Objective, ou « objectif de point de reprise ») correspond à la perte maximale de données acceptable, mesurée en temps. Un RPO d'une heure signifie que l'entreprise peut tolérer la perte de données correspondant à une heure au maximum. Au-delà, le risque devient inacceptable.

Ces deux chiffres définissent la solution de reprise après sinistre (DR) requise. Une entreprise dont le RTO est de 30 minutes et le RPO de 15 minutes a des besoins auxquels les solutions classiques de sauvegarde et de restauration ne peuvent pas répondre. Le DRaaS, avec une réplication continue ou quasi-continue, en est capable.

C'est en cernant les exigences réelles de chaque client en matière de RTO et de RPO — des chiffres qu'ils n'ont souvent pas définis formellement — que s'engage de manière constructive le dialogue sur le DRaaS. De nombreuses PME ont des exigences implicites en matière de RTO et de RPO, dictées par leur modèle économique, sans pour autant les avoir jamais formulées explicitement.

Quand le DRaaS est la solution idéale

Le DRaaS est la solution adaptée dans les cas suivants :

Les délais de reprise des opérations (RTO) sont exprimés en heures, voire moins. Si l'entreprise ne peut se permettre plus de quelques heures d'indisponibilité pour certains systèmes, les approches classiques de sauvegarde et de restauration ne permettent généralement pas de répondre à cette exigence. Le DRaaS, doté d'une fonctionnalité de basculement vers le cloud, en est capable.

La vulnérabilité physique du site constitue un sujet de préoccupation. Les catastrophes naturelles, les défaillances des installations ou les coupures de courant prolongées, qui rendent le site principal indisponible pendant plusieurs jours, exigent de pouvoir opérer depuis un autre site. Le DRaaS offre cette solution de secours sans nécessiter de deuxième site physique.

La protection contre les ransomwares nécessite un environnement de reprise géré de manière indépendante. Les déploiements DRaaS (Disaster Recovery as a Service) avec des répliques cloud immuables offrent un environnement de reprise propre, hors de portée des ransomwares ciblant le site principal. Selon le rapport Veeam 2025 sur les tendances en matière de ransomwares, 74 % des entreprises prévoient d’utiliser le DRaaS spécifiquement pour la reprise après une attaque par ransomware d’ici 2026.

La conformité exige une capacité de reprise documentée. Les secteurs réglementés (santé, finance, infrastructures critiques) exigent de plus en plus une capacité de reprise avérée, assortie d'objectifs de temps de reprise (RTO) documentés. Les fournisseurs de DRaaS proposent généralement des RTO garantis par un accord de niveau de service (SLA) qui répondent aux exigences de documentation en matière de conformité.

Les MSP doivent proposer à leurs clients PME des solutions de reprise après sinistre de niveau entreprise. Le modèle DRaaS permet aux MSP, tant sur le plan commercial qu'opérationnel, de fournir des capacités de reprise qui seraient hors de portée si le client devait les mettre en place de manière autonome.

Comment fonctionne le DRaaS ?

La réplication en continu enregistre les modifications apportées aux systèmes protégés en temps quasi réel, ou à des intervalles définis, et les transmet à l'infrastructure cloud du fournisseur de DRaaS. Les points de restauration s'accumulent tout au long de la période de conservation, ce qui permet une restauration à un instant donné vers n'importe quel état enregistré.

L'infrastructure de secours hébergée dans le cloud conserve des images système répliquées prêtes à être activées. Lorsqu'un basculement est déclenché, les instances cloud des systèmes protégés sont activées et deviennent accessibles aux utilisateurs et aux applications.

Basculement et retour sur le site principal. Le basculement transfère les opérations vers l'environnement cloud ; le retour sur le site principal les ramène sur le site principal une fois celui-ci restauré. Ces deux processus doivent être testés régulièrement afin de vérifier qu'ils fonctionnent comme prévu et de mesurer les performances réelles en termes de délai de reprise (RTO) par rapport à l'objectif documenté.

Des tests sans interruption. L'un des principaux avantages du DRaaS basé sur le cloud réside dans la possibilité d'effectuer des tests de reprise sans perturber les opérations de production. Les tests de basculement réalisés dans un environnement réseau isolé permettent de vérifier que les systèmes répliqués fonctionnent correctement avant qu'un incident réel ne se produise.

La solution Datto BCDR, qui comprend Datto SIRIS et Datto Cloud Continuity, offre aux MSP les fonctionnalités suivantes : virtualisation locale instantanée pour la reprise sur le même site et basculement vers le cloud en cas de sinistre touchant l'ensemble du site. Découvrez Datto BCDR.

DRaaS pour les MSP : une opportunité en matière de services et de plateformes

Pour les MSP, le DRaaS représente à la fois une opportunité de prestation de services et un argument de différenciation. Les clients qui ont le plus besoin du DRaaS, à savoir les PME qui exploitent des applications stratégiques mais ne disposent pas des ressources nécessaires pour mettre en place une infrastructure secondaire, sont précisément ceux que les MSP accompagnent.

Quelques considérations pratiques à l'intention des MSP qui souhaitent mettre en place ou développer des offres DRaaS :

Conception de services par niveaux. Tous les systèmes exploités par un client ne nécessitent pas nécessairement une protection de niveau DRaaS. Une approche par niveaux, avec le DRaaS pour les systèmes critiques de premier niveau et le BaaS pour tous les autres, est à la fois plus rentable et plus facile à vendre. La discussion porte alors sur la question suivante : « Quels sont vos systèmes qui ne peuvent pas se permettre d’être hors service pendant plus de deux heures ? », plutôt que sur un choix binaire entre le DRaaS et rien du tout.

Engagement en matière de RTO et tests. Les MSP capables de justifier les performances réelles du RTO, et non pas seulement les engagements pris, se trouvent dans une position nettement plus solide que ceux qui prennent des engagements dans le cadre d'un SLA sans jamais les avoir validés. Les basculements de test programmés, dont les résultats sont documentés, constituent un argument de vente et un atout en matière de conformité pour les clients soumis à une réglementation.

Harmonisation du modèle tarifaire. Le DRaaS s'inscrit tout naturellement dans un modèle de facturation mensuelle par appareil ou par charge de travail, avec un calcul de valeur clair : le coût de la couverture DRaaS par rapport au coût des temps d'arrêt pour les systèmes protégés. Pour la plupart des clients, le calcul est simple dès lors que l'exigence en matière de RTO et le coût opérationnel d'une panne sont clairement établis.

Le portail unifié de cyber-résilience

La gestion des sauvegardes sur l'infrastructure sur site, les applications SaaS, les terminaux et les environnements cloud a toujours impliqué l'utilisation de plusieurs outils distincts, chacun doté de sa propre console, de son propre système d'alerte et de son propre processus de restauration. Pour les prestataires de services gérés (MSP) qui gèrent plusieurs clients dans l'ensemble de ces environnements, cette fragmentation engendre une charge opérationnelle considérable.

Le portail « Unified Cyber Resilience » de Kaseya, annoncé lors de la conférence Kaseya Connect 2026, regroupe la gestion des sauvegardes sur site, en mode SaaS, sur les terminaux et dans le cloud au sein d’une interface unique et intégrée, éliminant ainsi la prolifération des outils qui oblige les techniciens à gérer la restauration auprès de fournisseurs disparates. Optimisé par l’ Kaseya Intelligence, ce portail offre une vérification des captures d’écran basée sur l’IA avec une précision supérieure à 99,9 %, des workflows de restauration interconnectés avec hiérarchisation intelligente, ainsi qu’une couverture de conformité incluant les fonctionnalités FIPS et la conformité FedRAMP.

Pour les MSP proposant des solutions DRaaS à leur parc de clients, cela se traduit concrètement par une trace unique des preuves de conformité, un système d'alerte unifié et une vérification autonome des sauvegardes pour l'ensemble des charges de travail protégées, sans avoir à supporter la charge de travail liée à la corrélation des résultats entre plusieurs plateformes.

Points clés à retenir

  • Le DRaaS réplique l'intégralité des systèmes, et pas seulement les données, vers une infrastructure cloud, ce qui permet un basculement rapide sans avoir à supporter les coûts d'investissement liés à un centre de données secondaire. Les délais de reprise (RTO) se mesurent en minutes, et non en heures.
  • La différence par rapport au BaaS réside dans l'étendue de la restauration : le BaaS restaure les données, tandis que le DRaaS restaure les systèmes en fonctionnement. La plupart des clients du marché intermédiaire ont besoin des deux, le DRaaS couvrant leurs charges de travail critiques de niveau 1.
  • Les indicateurs RTO et RPO permettent de déterminer la solution de reprise après sinistre dont un client a réellement besoin. De nombreuses PME ont des besoins implicites qu’elles n’ont pas formellement définis, et c’est lors de cette discussion que naissent les opportunités liées au DRaaS.
  • Pour les MSP, le DRaaS génère des revenus récurrents, permet de se démarquer sur le plan des services et constitue un atout en matière de documentation de conformité. Des performances RTO documentées et testées constituent un facteur de différenciation par rapport aux fournisseurs qui prennent des engagements SLA qu’ils n’ont jamais validés.
  • Le portail « Unified Cyber Resilience » regroupe la gestion du DRaaS et de tous les types de sauvegarde au sein d'une interface unique, ce qui réduit la charge opérationnelle des MSP chargés de gérer la reprise après sinistre pour plusieurs clients et dans plusieurs environnements.

Une plateforme complète pour la gestion informatique et de la sécurité

Kaseya 365 est la solution tout-en-un pour gérer, sécuriser et automatiser l'informatique. Grâce à des intégrations transparentes entre les fonctions informatiques essentielles, elle simplifie les opérations, renforce la sécurité et améliore l'efficacité.

10 faits à connaître sur le Dark Web

10 faits à connaître sur le Dark Web

En savoir plus
10 faits à connaître sur l'IA et la cybersécurité

10 faits à connaître sur l'IA et la cybersécurité

En savoir plus
10 faits à ne pas manquer sur les risques liés au phishing et les comportements dangereux des employés

10 faits à ne pas manquer sur les risques liés au phishing et les comportements dangereux des employés

En savoir plus