Début 2021, Restalliance héberge une partie de ses infrastructures et de ses applications*1 sur les serveurs d’un prestataire externe, en mode cloud privé (‘private cloud’). À la suite d’un incident majeur chez ce prestataire, la société est contrainte de réinternaliser l’hébergement de tous les environnements touchés dans la salle informatique des locaux du siège social.
Plus de 80% des données sont récupérées grâce aux sauvegardes effectuées hors site par Restalliance et ses partenaires. Pour maintenir l’activité, la société doit remonter en interne une infrastructure complète, avec cependant un plus faible niveau de sécurité :
- Les serveurs les plus critiques sont remontés en moins de 24h ;
- Ceux moyennement critiques en 1 semaine ;
- Les moins critiques, en 3 semaines environ.
L’équipe d’administration systèmes et réseaux en place chez Restalliance au moment de l’incident étant parallèlement engagée dans des projets structurants de sécurisation, le besoin d’externalisation des serveurs s’accompagne également d’une recherche d’expertise et d’accompagnement technique.
*1 Serveurs hébergeant des progiciels d’entreprise (ERP), des logiciels de suivi de commandes, de logistique… ; des contrôleurs de domaine, des configurations VPN (Virtual Private Network), ADFS (Active Directory Federation Services)… ; des interfaces attaquant diverses applications en mode SaaS (Software as a Service)