Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Equipment - NAS/SAN Storage

9 conseils classés par audience et sévérité.

Technicien 6 conseils

Pour le technicien qui intervient.

CRITIQUE Opérationnel

Tester les restaurations a partir des snapshots tous les mois

Un snapshot non teste n'est pas un snapshot, c'est une croyance. Vérifier chaque mois qu'une restauration au point-in-time fonctionne reellement, sur un volume choisi au hasard. Documenter la date, le volume restaure et le temps mis. ISO 27001 A.12.3 et le guide d'hygiene ANSSI mesure 39 imposent cette pratique.

OBLIGATOIRE Réglementaire

Chiffrer les volumes hebergeant des données personnelles

Le RGPD art. 32 impose la confidentialite des données personnelles, y compris au repos. Activer le chiffrement at-rest (SED, LUKS, BitLocker pour volume Hyper-V, encryption native NetApp / EMC / Synology). En cas de vol ou de mise au rebut d'un disque, le chiffrement permet d'eviter une notification CNIL sous 72h.

OBLIGATOIRE Opérationnel

Activer les snapshots immuables contre les ransomware

Les attaques par ransomware ciblent en priorite les sauvegardes connectees. Activer les snapshots immuables (NetApp SnapLock, Pure SafeMode, Synology immutable shares) ou un repository immutable pour Veeam / Rubrik. Un attaquant disposant des credentials admin ne doit pas pouvoir effacer ou modifier les snapshots.

OBLIGATOIRE Réglementaire

Detruire securement les disques en fin de vie

Un disque en fin de vie contient encore les données, meme apres formatage. La mise au rebut sans destruction physique est une violation RGPD potentielle. Faire appel a un prestataire certifie NF Z40-350 pour la destruction et conserver le certificat 5 ans. Pour les disques chiffres SED dont la clé est detruite, un effacement logique peut suffire.

Responsable 3 conseils

Pour le responsable / gestionnaire.

OBLIGATOIRE Réglementaire

Chiffrer les volumes hebergeant des données personnelles

Le RGPD art. 32 impose la confidentialite des données personnelles, y compris au repos. Activer le chiffrement at-rest (SED, LUKS, BitLocker pour volume Hyper-V, encryption native NetApp / EMC / Synology). En cas de vol ou de mise au rebut d'un disque, le chiffrement permet d'eviter une notification CNIL sous 72h.

OBLIGATOIRE Opérationnel

Activer les snapshots immuables contre les ransomware

Les attaques par ransomware ciblent en priorite les sauvegardes connectees. Activer les snapshots immuables (NetApp SnapLock, Pure SafeMode, Synology immutable shares) ou un repository immutable pour Veeam / Rubrik. Un attaquant disposant des credentials admin ne doit pas pouvoir effacer ou modifier les snapshots.

OBLIGATOIRE Réglementaire

Detruire securement les disques en fin de vie

Un disque en fin de vie contient encore les données, meme apres formatage. La mise au rebut sans destruction physique est une violation RGPD potentielle. Faire appel a un prestataire certifie NF Z40-350 pour la destruction et conserver le certificat 5 ans. Pour les disques chiffres SED dont la clé est detruite, un effacement logique peut suffire.