La négligence en matière de cloud met en danger les données européennes de Microsoft 365 et d'Azure
Les services cloud sont souvent présentés comme offrant un accès immédiat et libérant les utilisateurs des contraintes liées à la gestion des infrastructures sous-jacentes, telles que l'hébergement et le stockage.
Mais cette facilité d'accès s'accompagne d'un risque dangereux de relâchement vis-à-vis du cloud.
Selon une enquête menée par IDG sur les données dans le cloud, 68 % des personnes interrogées se sont dites « extrêmement » ou « très » confiantes quant à la capacité de leurs fournisseurs de SaaS à restaurer leurs données.
Cependant, la réalité est tout autre.
Pour le dire sans détours, vos données relèvent de votre responsabilité
Il ne s'agit pas là d'une critique à l'égard des fournisseurs de services cloud. Cela souligne plutôt l'importance de bien comprendre le modèle de responsabilité partagée qui sous-tend les applications SaaS. Les fournisseurs SaaS sont responsables de la disponibilité des applications et de la résilience de l'infrastructure. La protection des données, en revanche, relève de la responsabilité du client.
À ce titre, confier entièrement la protection de vos données à un fournisseur de services cloud représente un risque inacceptable. Dans le cadre de leur plan de continuité d'activité, les entreprises européennes doivent s'assurer de disposer de solutions adéquates de sauvegarde et de restauration de leurs données.
Si le simple fait d'assurer la continuité des activités ne constituait pas une motivation suffisante, c'est désormais également une obligation pour de nombreuses entreprises dans le cadre de la directive NIS2.
Lorsque vous découvrez une faille de sécurité, il est peut-être déjà trop tard
Selon le rapport « Cost of a Data Breach 2025» d’IBM, il faut en moyenne 241 jours pour identifier et maîtriser une fuite de données. Si vos données sont supprimées ou victimes d’un rançongiciel, et que vous comptez uniquement sur la sauvegarde d’un fournisseur de services cloud, il est peut-être déjà trop tard pour les récupérer.
Microsoft a également signalé une augmentation de 87 % des campagnes de cybermenaces visant Azure en 2025, soulignant ainsi l'urgence de la situation.
Si une bibliothèque SharePoint venait à être endommagée, la restauration ne pourrait remonter que jusqu'à 30 jours en arrière. Les éléments supprimés de OneDrive peuvent être récupérés pendant une durée maximale de 93 jours, ce qui reste bien en deçà de la durée habituelle nécessaire pour remédier à une fuite de données.
Le nombre limité d'options en matière de récupération des données représente un risque réel pour toute entreprise.
La plupart des pertes de données ne sont pas le fruit d'actes malveillants, mais elles peuvent tout de même avoir des conséquences néfastes
Si les cybermenaces constituent un risque majeur pour les données d'entreprise — en particulier les ransomwares —, le principal risque pour ces données reste la suppression ou l'écrasement accidentel, qui représente 43 % des pertes de données.
La perte de données constitue également un sujet de préoccupation dans le cadre de la reprise après sinistre. Bien que Microsoft intègre des mécanismes de redondance à sa plateforme Azure, l’entreprise privilégie la disponibilité plutôt que l’intégrité des données. Microsoft l’explique ainsi : « Un basculement imprévu géré par le client entraîne généralement une certaine perte de données et peut également entraîner des incohérences au niveau des fichiers et des données. Dans votre plan de reprise après sinistre, il est important de prendre en compte l’impact qu’un basculement de compte aurait sur vos données avant de le déclencher. »
Il est évident qu'un système de basculement ne suffit pas. Il faut également disposer de sauvegardes de données distinctes.
L'absence de récupération granulaire rend la récupération difficile
Lorsqu'il s'agit d'une perte de données ciblée plutôt que d'une panne totale, les options de récupération revêtent une grande importance. Cependant, les options standard peuvent manquer de la précision nécessaire pour récupérer facilement les données perdues.
Cette restauration à 30 jours en arrière pour les bibliothèques SharePoint n'est rien d'autre qu'une restauration à un instant donné. Toutes les modifications apportées depuis cette date seront perdues. Pour une bibliothèque même modérément active, cela constituerait une solution irréalisable pour la plupart des entreprises et ne serait envisagé qu'en dernier recours.
Bien que Microsoft propose une offre de sauvegarde payante, celle-ci se limite toutefois à un an de données et ne permet pas, à l'heure actuelle, de restaurer des éléments individuels sur SharePoint et OneDrive.
Les entreprises très actives ont besoin d'un meilleur contrôle sur leurs options de reprise, car tout retard peut avoir un impact direct sur leur capacité à fonctionner.
Une opportunité (et un risque) pour les MSP
Vos clients disposent sans aucun doute de services SaaS ; c'est donc l'occasion d'aborder avec eux les questions de protection des données, de stratégies de sauvegarde et de préparation à la reprise après sinistre. Assurez-vous qu'ils comprennent bien le modèle SaaS et ce que cela implique pour leurs données.
C'est en les accompagnant dans ce domaine et en leur proposant les meilleures solutions que les MSP peuvent apporter une réelle valeur ajoutée.
Parallèlement, les données sont de plus en plus réparties entre plusieurs systèmes, plateformes cloud et juridictions. Tout comme les clients peuvent baisser leur garde vis-à-vis des fournisseurs de SaaS, ils peuvent également partir du principe que leur MSP gère tous les aspects de la sauvegarde et de la restauration.
Cela souligne la nécessité pour les clients de s'approprier le processus et de comprendre que la continuité des activités relève en fin de compte de leur responsabilité. En tant que prestataire de services gérés (MSP), vous pouvez définir clairement les limites de la relation dans le cahier des charges des services.
C'est également l'occasion de montrer précisément en quoi vous apportez de la valeur ajoutée. Vos concurrents se contentent peut-être de faire des sauvegardes en espérant que tout se passe bien, mais si vous menez activement des actions telles que la vérification des sauvegardes et la réalisation de simulations de restauration, veillez à le faire savoir clairement.
Ne laissez pas vos sauvegardes au hasard
Comme si les avantages de la sauvegarde ne suffisaient pas, Microsoft le précise clairement dans son contrat de services: « Nous vous recommandons de sauvegarder régulièrement vos contenus et données que vous stockez sur les services ou à l'aide d'applications et de services tiers. »
Qu'il s'agisse de vos données ou de celles de vos clients, il est essentiel de pouvoir compter sur vos sauvegardes.
-
Veillez à effectuer des sauvegardes régulières et à long terme, toutes les heures si nécessaire.
-
Assurez-vous de pouvoir restaurer facilement vos fichiers afin de limiter au maximum les perturbations.
-
Veillez à toujours disposer d'une copie immuable, à l'abri de toute modification.
-
Ne laissez rien au hasard. Assurez-vous de vérifier vos sauvegardes.
-
Répondre aux exigences de conformité grâce à des fonctions adaptées de journalisation, d'auditabilité et d'alertes.
Pour vous aider à mettre en place une stratégie solide de continuité d'activité et de reprise après sinistre (BCDR), consultez le « Guide ultime du BCDR » publié par Datto.


