Les organisations qui s'appuient sur des opérations continues ne manquent pas de plans de continuité des activités. C'est particulièrement vrai dans le domaine des interventions d'urgence et des infrastructures critiques, où des organisations telles que les villes et les fournisseurs d'énergie ont investi massivement dans des environnements secondaires, défini des procédures de basculement et testé l'accès, les connexions et la disponibilité des systèmes.
Sur le papier, tout fonctionne.
La plupart des plans de continuité des activités échouent de manière inattendue : les systèmes secondaires sont disponibles, mais les opérations s'arrêtent quand même. Les utilisateurs ont besoin de plus que la disponibilité du système. Ils ont besoin de leurs contacts, de leurs courriels, de leurs fichiers. C'est pourquoi les environnements de secours ont besoin de plus que de la disponibilité. Ils ont besoin d'une synchronisation continue, automatique et régie entre les systèmes de communication et de documentation.
Un environnement de veille à chaud avec des contacts, des courriels et des fichiers prêts dès la première connexion.
CB Exchange Server Sync et Secure Sync for Google Drive et SharePoint garantissent une véritable continuité des activités.
Votre plan de continuité est-il prêt ?
La plupart des plans de continuité sont conçus et testés en fonction du rétablissement du système. Mais restaurer l'accès n'est pas la même chose que restaurer les opérations. Votre plan de continuité n'est prêt que lorsque vous vous assurez que les utilisateurs pourront travailler avec les données et le contexte dont ils dépendent.
Cela signifie qu'il faut s'assurer que les informations critiques telles que les listes de contacts à jour, les fichiers partagés, les calendriers et les communications récentes sont transférées dans l'environnement de secours, et pas seulement les comptes d'utilisateurs et l'accès générique. En l'absence de ces informations, même un basculement réussi laisse apparaître un écart critique entre la disponibilité du système et la continuité opérationnelle réelle.
Le Juillet 2024 panne informatique mondiale et ses effets sur Delta Airlines illustrent clairement cette lacune. Delta Air Lines avait mis en place des procédures d'urgence et a commencé à restaurer ses systèmes, mais les perturbations se sont poursuivies pendant des jours, contrairement à leurs concurrents, car les opérations n'ont toujours pas pu être exécutées.
Au cours du même incident, Les organisations d'urgence et de soins de santé du monde entier ont également été confrontées à des perturbations., Les hôpitaux ont retardé les procédures et les services d'urgence sont revenus à des processus manuels, le personnel ayant temporairement perdu l'accès aux systèmes et aux informations dont il dépend. Aucun décès n'a été officiellement lié à la panne de juillet 2024, mais celle-ci a fortement perturbé les systèmes de santé et d'urgence, dont les retards peuvent avoir des conséquences sur la sécurité des personnes.
L'aspect essentiel de tout service, et plus encore des services d'intervention d'urgence et des services critiques, est le suivant continuité opérationnelle.

Disposer d'un plan de sauvegarde et restaurer les systèmes n'est que le point de départ. Comme le dit le vieil adage, la le diable se cache dans les détails.
Dans des conditions réelles, les gens doivent continuer à travailler sans délai, ce qui implique le droit à l'emploi. les documents, les données, les autorisations et les flux de travail doivent être immédiatement disponibles aux bonnes personnes au bon moment.
Sans ce niveau de préparation, un rétablissement en bonne et due forme sur le papier peut être synonyme de chaos sur le terrain.
Qu'est-ce qui rend un environnement de veille utilisable ?
La préparation d'un environnement secondaire est un point de départ, pas une ligne d'arrivée. Ce qui détermine si cet environnement est utilisable dès le premier jour, c'est que toutes les informations essentielles de vos utilisateurs sont déjà en place et maintenues à jour à l'aide d'une couche de synchronisation.
Cela s'applique que les utilisateurs soient au siège, dans des centres de contrôle distribués, ou qu'ils opèrent à partir de sites distants et mobiles. Chaque point d'accès doit pouvoir accéder à des données actualisées et faisant autorité, disponibles dès le premier instant d'un basculement.
Trois exigences définissent une couche de synchronisation qui garantit cet accès et assure la continuité :
- Synchronisation
Les environnements de secours à chaud nécessitent une synchronisation automatique et permanente. Si les données et les documents ne sont répliqués qu'à intervalles réguliers (par exemple, une fois par jour) ou déclenchés manuellement, ils risquent d'être périmés ou manquants au moment où vous en avez le plus besoin. - Compléter
Une synchronisation partielle crée une continuité partielle. Assurez-vous que la synchronisation comprend tout ce dont l'équipe a besoin : - Historique des courriels, avec contexte complet du fil de discussion
- Données de calendrier et planification partagée
- des structures de dossiers partagés et des bibliothèques de documents qui reflètent l'état actuel des opérations
- Gouverné
Pour garantir l'intégrité opérationnelle, votre couche de synchronisation doit.. : - Maintenir la conformité réglementaire - Respecte-t-il les normes CJIS, NERC, HIPAA ou d'autres normes applicables ?
- Préserver les structures de sécurité - Sync doit protéger les contrôles d'accès existants basés sur les rôles, et non les aplatir.
- Favoriser l'accès à plusieurs agences (le cas échéant) - Conserver le modèle de partage établi afin que l'information circule de manière appropriée entre les organisations.
Les deux sections suivantes examinent comment ces exigences se traduisent dans la pratique : pour l'infrastructure de communication basée sur Exchange et pour la couche documentaire qui relie SharePoint à un environnement de secours basé sur l'informatique en nuage.
Maintenir la communication : Exchange Server Sync
Lorsqu'une perturbation survient, l'infrastructure de communication est la première chose à laquelle les équipes d'intervention ont recours. Les contacts, le courrier électronique et les calendriers partagés font partie de l'ossature opérationnelle de la coordination de crise.
CB Exchange Server Sync for Google Workspace garantit que lorsque les utilisateurs se connectent à l'environnement de secours ou de continuité, ils ne partent pas de zéro. Leurs boîtes aux lettres sont déjà là. Les conversations s'inscrivent dans un contexte. La coordination peut se poursuivre plutôt que de redémarrer.
En pratique, cela est possible grâce à deux capacités :
- Synchronisation bidirectionnelle garantit qu'à partir du moment où les utilisateurs basculent, l'environnement de secours est pleinement opérationnel. Les messages sont à jour. Les contacts sont intacts - coordinateurs de terrain, agences externes, opérateurs de services publics, personnel technique d'astreinte - exactement comme ils l'étaient avant l'interruption. Toutes les modifications apportées pendant l'incident sont automatiquement synchronisées avec l'environnement principal dès qu'il redevient disponible.
- Aucune restauration n'est nécessaire grâce à la synchronisation continue et aux ajustements effectués dans la passerelle de messagerie. Il n'y a pas de fenêtre de récupération ni d'instantané à charger. L'environnement de secours à chaud reflète l'état des boîtes aux lettres de l'environnement primaire tel qu'il était avant l'incident. Lorsque l'environnement primaire redevient disponible, il reflète les changements effectués dans l'environnement secondaire, car ils sont synchronisés automatiquement.

CB Exchange Server Sync dans la continuité des activités - Diagramme d'architecture
|
En pratique ! |
|
Un fournisseur d'énergie régional opérant sur plusieurs sites utilise Exchange Server Sync pour maintenir un miroir en direct de ses boîtes aux lettres opérationnelles de Exchange Server dans son environnement de secours (Google Workspace). Lors d'un incident de ransomware qui a mis hors ligne son infrastructure de messagerie principale, les coordinateurs d'incidents ont changé d'environnement et ont continué à travailler sans interruption. Les listes de contacts, les discussions en cours et les réunions programmées sont restées intactes. |
Un environnement de veille à chaud avec des contacts, des courriels et un calendrier prêts dès la première connexion.
Exchange Server Sync for Google Workspace assure une véritable continuité des activités
Garder les documents disponibles : Synchronisation sécurisée pour Google Drive et SharePoint
Lors d'un incident, les équipes d'intervention ne doivent pas se contenter de communiquer. Elles doivent agir. Cela signifie qu'elles doivent accéder à des documents tels que les plans d'intervention, les cartes de l'infrastructure, les contrats avec les fournisseurs, les attributions de canaux radio, les dernières mises à jour de l'état connu et les procédures d'escalade. Si l'environnement principal dans lequel ces documents sont stockés est SharePoint et que l'environnement de secours ou de continuité fonctionne sur Google Drive, ces fichiers doivent déjà se trouver sur Google Drive avant que quiconque n'en ait besoin. Vous ne voulez pas avoir à les récupérer, à les migrer ou à les demander au service informatique sous pression.
Synchronisation sécurisée pour SharePoint et Google Drive crée une synchronisation continue, de sorte que lorsque l'environnement principal devient inaccessible, les fichiers se trouvent déjà de l'autre côté.
Les capacités clés pour la continuité des activités sont les suivantes :
- Accès sans interruption de service. Les fichiers ne sont pas transférés lors d'une interruption. Ils sont déjà présents dans Google Drive et synchronisés à l'avance.
- Synchronisation sélective avec des filtres. Si vous ne pensez pas que tout ce qui se trouve dans le SharePoint a sa place dans l'environnement de secours, vous pouvez utiliser le filtrage granulaire afin que seuls les fichiers pertinents pour l'exploitation soient mis en miroir. Vous pouvez configurer des filtres basés sur la date de début, le nom du fichier, le type de fichier et d'autres critères.
- Traitement des données sensibles. Les autorisations et les contrôles d'accès sont préservés tout au long du processus de synchronisation. Les fichiers n'arrivent pas dans l'environnement de secours dépouillés de leur structure de gouvernance.

Secure Sync for Google Drive and SharePoint in Business Continuity - Schéma d'architecture
|
En pratique ! |
|
L'équipe de gestion des urgences d'une ville s'appuie sur Secure Sync pour maintenir sa documentation de crise à jour dans son environnement de secours. Lors d'une panne de réseau prolongée affectant ses systèmes principaux, les coordinateurs sur le terrain ont accédé aux protocoles de réponse aux incidents et aux annuaires de contacts mis à jour via Google Drive sans aucune intervention manuelle ni assistance informatique. |
Un environnement de secours à chaud avec tous les fichiers, dossiers et métadonnées prêts dès la première connexion.
Secure Sync pour Google Drive et SharePoint pour une véritable continuité des activités
Comment valider l'efficacité de votre PCA
La plupart des organisations testent la possibilité d'accéder à leur environnement de secours. Moins nombreuses sont celles qui vérifient s'il peut réellement être utilisé. Une validation significative couvre trois questions :
- Les utilisateurs peuvent-ils se connecter ? Il s'agit de la ligne de base. Elle confirme que l'environnement technique est accessible, mais ne dit pas si les personnes qui viennent de se connecter peuvent réellement faire leur travail.
- Peuvent-ils accéder aux contacts, aux courriels et aux calendriers tels qu'ils étaient la veille ? Cela permet de tester la couche de communication et la qualité de la synchronisation en cours.
- Peuvent-ils ouvrir des documents critiques avec les autorisations adéquates ? Il s'agit de vérifier si la couche documentaire est à jour, complète et correctement gérée.
Si la réponse n'est pas positive dans les trois cas, le plan de continuité n'est pas prêt. Ces tests doivent être effectués régulièrement - et pas seulement lors du déploiement initial - car la qualité de la synchronisation peut se dégrader silencieusement au fil du temps, à mesure que les systèmes principaux changent.
Conclusion
La continuité des activités va bien au-delà de la commutation des systèmes. Il s'agit de préserver la capacité de travailler, de coordonner et de fournir des services sous pression. L'environnement technique n'est que le contenant. Ce qui le remplit détermine si la continuité est réelle ou théorique.
CB Exchange Server Sync for Google Workspace et Synchronisation sécurisée pour SharePoint et Google Drive s'appuient sur cette distinction. Ils se situent à un niveau où la plupart des plans de continuité des activités présentent une lacune qui n'a pas été examinée : entre un environnement secondaire qui est techniquement disponible et un autre qui est prêt à l'emploi.
Pour les villes, les fournisseurs d'énergie et toute organisation où les temps d'arrêt ont des conséquences qui vont au-delà du bilan, ce fossé mérite d'être comblé. Avant le prochain incident, pas pendant.
Poursuivre la lecture sur la continuité des activités et le contrôle des données
A propos de l'auteur

Par Ana Neto, conseiller technique à Connecting Software.
"Je suis ingénieur logiciel depuis 1997, et depuis peu, j'aime écrire et parler en public. Avez-vous des questions ou des commentaires sur cet article ? J'aimerais avoir votre avis, laissez un commentaire ci-dessous !"
