Back to Blog
Devops

Chiffrer les sauvegardes cloud d’une PME

2 min read
Share:

Le chiffrement réduit l’exposition d’une sauvegarde en cas d’accès non autorisé. Il doit couvrir les données, les clés, les permissions et la restauration, car une sauvegarde inutilisable ne protège pas l’activité.

Choisir la gestion des clés

Un service cloud peut gérer les clés pour simplifier l’exploitation. Une clé contrôlée par l’entreprise donne plus de contrôle sur les usages, la rotation et la révocation. Choisissez selon les exigences de données, les compétences et le scénario de reprise.

Documentez le propriétaire, les administrateurs et les systèmes autorisés à utiliser la clé. Séparez les droits de gestion et d’utilisation. Une personne qui peut supprimer une clé et une sauvegarde peut rendre la restauration impossible.

Protéger les copies

Conservez les sauvegardes dans un compte ou un projet séparé lorsque c’est possible. Limitez la suppression, activez une protection contre l’effacement accidentel et appliquez une rétention. Une copie dans la même région ne couvre pas tous les scénarios de panne.

Tester la restauration

Restaurer une sauvegarde chiffrée nécessite les permissions et la clé disponibles. Faites un test isolé avec une copie représentative. Vérifiez l’application, les fichiers, les utilisateurs et les connexions. Notez le temps et les erreurs de permission.

Le test de restauration des sauvegardes doit intégrer une perte d’accès au compte principal. Préparez un accès de secours protégé et testé.

Surveiller les clés

Examinez les usages, les échecs de déchiffrement et les changements de politique. Une alerte doit signaler une suppression, une désactivation ou une utilisation depuis un environnement inattendu. N’enregistrez pas les valeurs de clé dans les journaux.

Sources : NIST, key management, AWS KMS, best practices.

Enjoyed this article? Share it!