PRA et PCA : le socle technique sans lequel rien ne tient

Une cyberattaque ne prévient pas. Elle tombe un vendredi soir, en pleine clôture comptable, ou pendant une coupure de courant. La vraie question n’est pas de savoir si vous serez touchés, mais combien de temps vous serez à l’arrêt.

Un Plan de Reprise d’Activité (PRA) ou un Plan de Continuité d’Activité (PCA) engage des procédures, des équipes, parfois des infrastructures de basculement. DATIS ne remplace pas ce travail de planification. Mais il en est le socle technique indispensable.

Un PRA sans sauvegarde fiable, isolée et testée n’est pas un PRA : c’est un document. La certitude que vos données sont là, intactes, et récupérables rapidement, c’est la condition à partir de laquelle tout le reste peut s’appuyer : la bascule applicative, la communication de crise, la reprise de l’activité.

DATIS est conçu pour être cette certitude.

Les trois fragilités que les attaquants exploitent en priorité

Quelle que soit la taille ou le secteur de l’organisation, les incidents cyber qui paralysent durablement partagent les mêmes causes profondes.

01
Des sauvegardes connectées au SI
Une sauvegarde accessible depuis le domaine Active Directory compromis ne vaut rien le jour J. Les ransomwares ciblent les sauvegardes en priorité : leur destruction maximise la pression sur la victime. L’ANSSI l’a documenté : dans la grande majorité des paralysies durables, les sauvegardes étaient elles-mêmes chiffrées ou indisponibles.
02
Des équipes IT sous pression
Le jour de l’incident, les mêmes personnes gèrent la restauration, la communication interne, les prestataires et parfois les obligations légales de notification. Une architecture qui exige une intervention experte complexe au pire moment est un risque en soi.
03
Une dépendance à des tiers
Cloud public, datacenter mutualisé, prestataire hébergeur : en cas d’incident majeur, votre reprise dépend de la disponibilité des autres. Ce n’est pas une résilience, c’est une dépendance déguisée.

Ce que DATIS apporte concrètement à votre PRA/PCA

Une base solide pour définir vos RPO et RTO

Le RPO (perte de données maximale acceptable) et le RTO (délai de reprise cible) sont des engagements qui appartiennent à votre organisation, pas à un éditeur de solution. Ce que DATIS apporte, c’est l’infrastructure qui rend ces engagements tenables : incrément perpétuel pour minimiser la perte de données, redondance géodistribuée pour garantir la disponibilité des sauvegardes, restauration testée en conditions réelles avant mise en service. Vous définissez vos objectifs. DATIS crée les conditions pour les honorer.

Isolation structurelle vis-à-vis du SI de production

La DatisBox locale stocke vos sauvegardes sur un système de fichiers ZFS immuable, physiquement et logiquement isolé de votre Active Directory. Même si votre domaine est entièrement compromis, vos sauvegardes ne sont pas accessibles via les chemins d’attaque classiques. Le ransomware n’a pas de cible.

Redondance géodistribuée sans datacenter

Vos données sont fragmentées, chiffrées et réparties sur plusieurs appliances DATIS distantes. La perte d’un site, d’un nœud ou d’un équipement n’interrompt pas la disponibilité de vos sauvegardes. La redondance est dans l’architecture, pas dans une promesse contractuelle.

Restauration granulaire ou complète selon le scénario

Selon la nature de l’incident, DATIS permet de restaurer un fichier, un volume, un serveur ou l’intégralité du SI sauvegardé. La restauration s’effectue sur le matériel existant ou sur un environnement de substitution, sans dépendance à un datacenter ou à une infrastructure tierce.

Compatible avec vos outils existants

DATIS se raccorde comme cible de stockage sécurisée sous Veeam, Commvault, NetBackup et les solutions compatibles S3/SMB/NFS. Il ne remplace pas votre orchestrateur de sauvegarde : il le sécurise.

PRA/PCA et conformité réglementaire

Les exigences autour de la continuité et de la reprise d’activité se renforcent dans tous les secteurs.

CadreCe qui est attendu sur la reprise d’activité
NIS2Documenter et tester ses capacités de reprise (thème 18 : continuité des activités ; thème 9 : sécurité de l’architecture SI). Concerne collectivités, opérateurs essentiels, santé, eau, énergie et de nombreuses ETI de secteurs critiques.
RGPDRestaurer rapidement les données à caractère personnel après un incident : une obligation documentée, notamment pour les bailleurs sociaux.
Clients, assureurs cyber, auditeursDes exigences contractuelles qui convergent : sauvegarde isolée, testée, objectifs de reprise mesurables.

DATIS répond structurellement à ces exigences. La certification France Cybersecurity constitue un signal de sérieux dans toute démarche de conformité, sans se substituer aux obligations documentaires propres à chaque entité.

Ce que nos clients ont vécu

Fontenay-sous-Bois
53 000 habitants
Le DSI Christophe Beuvière avait été témoin direct d’une cyberattaque dans une collectivité voisine, où les attaquants avaient neutralisé les sauvegardes. En arrivant à Fontenay, il a découvert que 50 % des bandes de sauvegarde en place étaient défaillantes. Il cherchait une solution indestructible par construction. DATIS a été retenu pour cette raison précise.
Habitat de la Vienne
12 000 logements
Suite à un audit ANSSI révélant une vulnérabilité sur l’Active Directory, le DSI Denis Poirier a déployé DATIS comme couche de protection indépendante. L’architecture retenue tolère la perte de 30 % des nœuds sans interruption de service, avec une rétention supérieure à 90 jours conforme aux recommandations ANSSI.
Vanves
28 000 habitants
Le DSI Thierry Kaloustian avait identifié un risque de dépendance à une seule personne sur la gestion de la sauvegarde. Depuis le déploiement de DATIS : moins de 10 minutes de supervision hebdomadaire, deux ans sans incident, restauration validée en conditions réelles.

La mise en service complète, incluant les tests de restauration, s’effectue généralement en quelques semaines selon la taille et la complexité du SI. La pleine initiale de synchronisation dépend du volume de données et de la bande passante disponible.

Les fragments chiffrés répartis sur les nœuds distants permettent une reconstruction complète des données même en cas de perte totale du site local. C’est l’un des scénarios testés lors de la mise en service.

Oui. L’architecture distribuée de DATIS est naturellement adaptée aux structures multi-sites, qu’il s’agisse d’une entreprise avec plusieurs agences, d’un groupement d’établissements ou d’une structure mutualisée. Il est possible de constituer des grappes de pairs privées, c’est-à-dire des réseaux DATIS fermés qui ne distribuent les fragments de données qu’entre les sites de votre propre organisation, sans mutualisation avec l’extérieur. Vous bénéficiez de la résilience distribuée tout en gardant un contrôle total sur les nœuds qui hébergent vos données. Chaque entité conserve par ailleurs le contrôle exclusif de ses propres données.

Non, sauf accord explicite de votre part. La localisation des nœuds est sous votre contrôle. Aucun fragment de vos données ne transite vers un datacenter étranger ou un hyperscaler. Vous reprenez le contrôle sur la géographie de vos données.

Oui. DATIS figure dans le Guide Offreurs de Solutions de Cybersécurité Cybiah, le référentiel officiel cofinancé par l’Union européenne et coordonné par le Campus Cyber pour les TPE, PME, acteurs de l’ESS et collectivités territoriales. Ce référencement simplifie concrètement le montage du dossier : la solution est déjà qualifiée. Chaque dispositif conserve ses propres critères d’éligibilité, mais la certification France Cybersecurity de DATIS et son origine recherche publique française (CNRS) constituent des atouts solides dans ces démarches. Nous vous accompagnons dans la constitution du dossier.

DATIS compte aujourd’hui plus de cent clients dans tous les secteurs. Parmi les références publiques : Vanves (28 000 hab., Île-de-France), Fontenay-sous-Bois (53 000 hab., Val-de-Marne), Tarbes (40 000 hab., Hautes-Pyrénées), Communauté de communes du Pays Sabolien, Communauté de communes Vienne et Gartempe, Habitat de la Vienne (bailleur social, Nouvelle-Aquitaine)… Nous pouvons vous présenter des organisations proches de votre profil et vous mettre en contact avec leurs responsables IT pour un échange entre pairs si vous le souhaitez.

En 30 minutes, nous analysons votre architecture de sauvegarde existante et identifions les points de fragilité vis-à-vis des scénarios d’attaque les plus fréquents.