La moitié des groupes de presse français viendrait de perdre toute trace de leurs abonnés

Je suis d’accord en tout point avec toi. Travaillant dans une petite société nous nous obligeons à vérifier régulièrement nos backups et à faire justement des tests de crises afin d’améliorer notre “retour à la normale”.
De fait nous ne faisons jamais entièrement confiance à la machine pour autant que possible ne pas avoir de mauvaises surprises en cas de problèmes, et dans le cas exposé ici, c’est un peu l’impression qui en ressort, tout le monde fait confiance aux backups et personne ne les vérifie jamais ou alors comme je l’ai lu dans un commentaire plus haut, le problème se situe peut-être au niveau de la direction financière qui estime que vu que le SI fonctionne, il n’a pas besoin de fonds pour des ressources de sauvegardes supplémentaires ou des tests.
Merci pour ta réponse en tout cas.

Ce qui veut dire que tout est au même endroit chez toi, un incendie, un dégât des eaux ou autre sur ta maison et tu perds tout, alors que c’est là que tu aurais besoin de tes factures pour l’assurance :wink:

Effectivement 20Go c’est short ! Dans quel pays ils limitent autant ? :confused:

Je comprend tout à fait le souhait d’avoir blu-ray + HDD, c’est une bonne initiative ! Je trouve juste “dangereux” d’avoir tous ses oeufs dans le même panier = tes 2 backups + ton PC; au même endroit.
Effectivement il y a la question “où je met mes blurays si ce n’est pas chez moi”, c’est compliqué c’est certain, mais chez un proche ou un amis ce n’est pas une mauvaise idée (en cryptant le tout).

Et si l’ami perd les données? Tu perd aussi un ami…

Ça, c’est des copies… C’est juste des instantanés de données… Si tu peux récupérer une data telle qu’elle était à un instant t, la c’est de la sauvegarde. Après il faut savoir juger ce qui est nécessaire ou non en fonction de la valeur des données à protéger…

Non, il y a des caillasses à lancer. Quand toute l’intelligence d’une entreprise repose sur son SI, on s’assure d’avoir l’infra qui permet de se retourner en cas de tuile… Quand on ne peut pas contrôler les jobs de backups, c’est un problème de ressource, donc il faut investir. Surtout pour une grosse boite comme celle-ci qui doit en ramasser, de la thune… Quand je dis ressources, c’est des personnes mais aussi les outils qui vont bien : solution de backup, supports ( Je dis bien supports avec un S du genre SAN + Bandes + cloud, ouais, les 3 en même temps ! et chaque supports à des lieux différents de la prod ! ) Et pour s’assurer du bon déroulement des backups, là aussi, il faut les personnes, et les outils de supervision qui vont bien… Donc si, pour un tel échec, il y a des responsables. Soit les investisseurs qui sont des pingres, soit la DSI qui est incompétente, sois les deux, mais il y a des responsables dans des situations comme ça… donc pour moi, c’est avant tout un problème de gouvernance… La catastrophe n’est que la conséquence…

Incroyable,
je suis architecte technique à mon compte, je ne fais pas souvent de l’architecture mais j’appellerais ça plutôt du dépannage et donc je me balade dans le SI de pas mal de grosse boite, tout domaine confondu hors industrie. mais il y a des banques, de l’assurance, de la mutuelle… . c’est hallucinant comme les DSI de ces boites n’ont pas conscience que les bonhommes en dessous d’eux leur cache les dysfonctionnements. Les RSSI sont largués, ils font des audits qu’ils payent une blind, mais ne voit pas que dans les processus internes de la société il y a déjà énormément à faire.
Le problèmes des sauvegardes je l’ai rencontré partout, gros besoin de sauvegarde, gros moyens, grosses mise en œuvre mais personne ne s’intéresse aux restauration.
Quand au éléments de sécurité, vis vis de l’extérieur, c’est plutôt suivi, mais en interne, les besoins urgents poussés par les chefs de projet et manager prennent le pas sur la sécurité.

Donc tout ça pour dire, qu’heureusement qu’ils sont pas bons, ça me permets d’avoir du boulot.

La plupart des journaux réouvrent leur page d’abonnement. Le problème aurait-il finalement été résolu ? :wink:

Membre du panel de lecteurs de l’express, on nous a confirmé qu’un problème de sauvegardes avait affecté certaines sauvegardes. Toutefois il existerait 3 sauvegardes séparées qui permettraient de résoudre le problème sous 1 mois. A suivre.

C’est le problème d’être orphelin et sans amis

Bonjour tout le monde,
Excusez-moi de déterrer un peu ce fil de discussion :grin:

Nous avons à nouveau l’exemple type d’une entité commerciale qui n’a pas suivi et déployé les règles élémentaires de Sécurité d’une infrastructure réseau et systèmes. Cela me rappelle une petite anecdote. Lors d’une mission à laquelle j’ai participé à la réalisation d’un projet pilote de centralisation des logs d’une infrastructure réseau et système, je me trouvais en train de tester des “écouteurs”, en particulier celui concernant l’Active Directory utilisateurs (pour faire simple). A 08h30 du matin, surprise! Je me suis rendu compte d’une pluie torrentielle de tentative d’authentification “en échec” sur un de nos serveurs (intranet sécurisé). J’ai donc remonté la piste jusqu’à l’origine de l’identifiant utilisateur qui produisait ses logs sur l’intranet sécurisé de l’entreprise.

Après quelques minutes de recherches, j’ai pu avoir confirmation, il s’agissait d’un prestataire de service (Infogérance) qui venait de reprendre en main le Support Utilisateurs. J’ai donc appelé la Direction de ce Support et j’ai finalement pu savoir d’où venait ces tentatives d’authentification en “échec”. Un technicien Support niveau 1 a expliqué à sa hiérarchie qu’il ne se souvenait plus du mot de passe pour accéder à ce serveur… J’ai donc demandé à cette Direction Support comment leur Technicien avait-il pu faire en moins d’une minute pour exécuter plusieurs dizaines de requêtes d’authentification sur ce serveur !?! :joy:

La première règle de “Sécurité” à suivre est déjà de commencer à se sécuriser de l’intérieur avant d’aller plus loin ! :grin:

@Korben Des nouvelles de ce sujet ? c’est perdu perdu ?