RPO (Recovery Point Objective)
generalDéfinition
Le RPO (Recovery Point Objective — Objectif de Point de Reprise) définit la quantité maximale de données qu'une organisation peut se permettre de perdre en cas d'incident, exprimée en unité de temps. Un RPO de 4 heures signifie que l'organisation peut accepter de perdre au maximum 4 heures de transactions ou de modifications, correspondant à la fenêtre de données non sauvegardées. Le RPO est directement lié à la fréquence des sauvegardes et aux mécanismes de réplication des données. Si les sauvegardes sont réalisées toutes les 24 heures, le RPO effectif est de 24 heures — une panne en fin de journée peut entraîner la perte de toute la journée de données. Pour atteindre un RPO plus court, il faut augmenter la fréquence des sauvegardes, mettre en place une réplication continue (réplication synchrone ou asynchrone), ou utiliser des solutions de journalisation des transactions (transaction logs) permettant une restauration à un point précis dans le temps. Comme le RTO, le coût de la solution croît à mesure que le RPO diminue. Un RPO de 24h est atteint avec des sauvegardes quotidiennes standards. Un RPO de 4h nécessite des sauvegardes toutes les 4h ou de la réplication asynchrone. Un RPO de 1h impose de la réplication continue avec journalisation. Un RPO proche de zéro (zero data loss) requiert de la réplication synchrone — toute transaction n'est validée que lorsqu'elle est écrite sur les deux sites, avec un impact potentiel sur les performances. Les technologies qui permettent d'atteindre des RPO courts incluent : la réplication synchrone de bases de données (SQL Server AlwaysOn Synchronous Commit, MySQL Galera Cluster, Oracle Data Guard), les solutions de réplication de stockage (EMC SRDF, NetApp SnapMirror, AWS EBS Multi-Attach), les solutions de journalisation continue (CDC — Change Data Capture comme Debezium pour les bases de données), et les services cloud avec réplication multi-AZ intégrée (RDS Multi-AZ, DynamoDB Global Tables). Dans les environnements cloud, le service AWS Backup, Azure Backup, et GCP Cloud Backup permettent de définir des politiques de sauvegarde avec fréquences et rétentions granulaires. Les architectures serverless (API Gateway + Lambda + DynamoDB) peuvent atteindre un RPO quasi-nul car chaque opération est atomique et persistée instantanément dans des services managés hautement durables.
RPO et stratégie de sauvegarde
La stratégie de sauvegarde est déterminée directement par le RPO. Pour un RPO de 24h : full backup quotidien + incrémentaux horaires (idéalement). Pour un RPO de 4h : sauvegardes incrémentielles toutes les 4h, stockées sur un média distinct (NAS, cloud, bande). Pour un RPO de 1h : réplication continue des logs de transactions (SQL Server Transaction Log Shipping, MySQL binlog replication). Pour un RPO < 15 minutes : réplication asynchrone active vers un site secondaire. Pour RPO ≈ 0 : réplication synchrone (risque de latence ajoutée). La stratégie 3-2-1-1 recommande : 3 copies des données, 2 supports différents, 1 copie hors site, 1 copie immuable (air-gapped) — indispensable pour la résistance aux ransomwares.
RPO et ransomwares — sauvegardes immuables
Les ransomwares ont redéfini les exigences de RPO. Un ransomware sophistiqué chiffre non seulement les données de production mais aussi les sauvegardes accessibles depuis le réseau. Si les sauvegardes sont sur un NAS accessible (SMB, NFS), elles seront chiffrées. Le RPO effectif devient alors celui de la dernière sauvegarde immuable (hors réseau, sur bande, ou dans un stockage cloud avec WORM — Write Once Read Many). Les bonnes pratiques incluent : Backblaze B2 ou AWS S3 Object Lock (immuabilité WORM dans le cloud), Veeam Immutable Backup vers un dépôt Linux renforcé, bandes magnétiques hors ligne (encore recommandées pour l'air-gap absolu), et tests mensuels de restauration pour valider le RPO effectif.
RPO dans les bases de données cloud managées
Les services de bases de données cloud managées facilitent l'atteinte de RPO courts. Amazon RDS Multi-AZ Standby atteint un RPO < 5 secondes avec réplication synchrone. Aurora Global Database peut atteindre un RPO < 1 seconde entre régions. Azure SQL Database Business Critical tier offre une réplication synchrone intégrée avec 3 répliques. Azure Cosmos DB avec strong consistency garantit un RPO = 0. PostgreSQL sur GCP (Cloud SQL) avec réplication haute disponibilité offre un RPO < 5 secondes. Ces services transfèrent la responsabilité de la réplication au provider, simplifiant l'architecture et réduisant les coûts opérationnels comparé aux solutions auto-gérées — au prix d'une dépendance au vendor et d'un coût plus élevé.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h