Un Plan de Reprise d’Activité (PRA) est un ensemble de procédures permettant à une entreprise de restaurer ses systèmes informatiques, ses applications et ses données après un incident majeur.
Une cyberattaque, un ransomware, une panne informatique, une erreur humaine ou encore un sinistre physique peuvent rendre une partie ou la totalité des systèmes indisponibles. Sans préparation, leur remise en fonctionnement peut prendre beaucoup de temps et avoir des conséquences importantes sur l’activité de l’entreprise.
Le PRA permet d’anticiper cette situation en déterminant comment l’entreprise doit réagir et dans quel ordre les systèmes doivent être restaurés.
Par exemple, une entreprise peut décider que sa messagerie, son logiciel de gestion et certaines bases de données sont indispensables à son activité. Le PRA définit alors les procédures, les personnes responsables et les ressources nécessaires pour remettre ces systèmes en fonctionnement en priorité.
J’améliore ma cybersécurité avec MCG
Les sauvegardes jouent généralement un rôle central dans un PRA. Il ne suffit cependant pas de disposer de copies des données : l’entreprise doit également savoir comment les restaurer, vérifier qu’elles fonctionnent et tester régulièrement les procédures prévues.
Un PRA efficace doit donc être documenté, régulièrement mis à jour et testé. Les systèmes informatiques évoluent, de nouvelles applications sont déployées et les responsabilités au sein des équipes peuvent changer.
Le Plan de Reprise d’Activité ne permet pas d’empêcher une cyberattaque. Il intervient lorsque l’incident a déjà eu lieu afin d’en limiter les conséquences et d’accélérer le retour à la normale.
En cybersécurité, anticiper la reprise est aussi important que prévenir l’attaque : l’objectif est de savoir comment redémarrer rapidement lorsque les protections n’ont pas suffi.