Loading

Le California Department of Finance n'a payé aucune rançon, a restauré ses données Microsoft 365 en 12 heures avec Cohesity

Bâtiment financier
0%

d’économies sur le TCO

California Department of Finance

Lorsque le département des Finances de Californie a commencé à utiliser Microsoft 365 (M365), il souhaitait une sauvegarde cloud. Sa solution de sauvegarde en local existante nécessitait une maintenance coûteuse de l'infrastructure et des logiciel et n'offrait pas de protection contre les ransomwares. La solution : Cohesity DataProtect fourni à la demande, hébergé sur Microsoft Azure. Une retombée inattendue s'est produite quelques mois plus tard, lorsque le département a été victime d'une attaque par ransomware. Grâce aux sauvegardes immuables de Cohesity, le département a restauré les données M365 de presque tous les 500 utilisateurs en 12 heures, soit une fraction du temps nécessaire pour restaurer les données toujours sauvegardées par la solution d'un autre fournisseur. Aucune rançon n'a été payée. Aujourd'hui, le département sauvegarde également ses serveurs virtuels dans le cloud avec Cohesity, ce qui permet de restaurer rapidement les données en cas de cyberattaques ou d'autres catastrophes.

Le défi

Le 10 janvier revêt une importance particulière pour le gouvernement de l'État de Californie, car c'est la date à laquelle le gouverneur présente un budget à l'assemblée législative. Le vote se tient le 15 juin et les semaines précédant ces deux sont extrêmement actives a sein du département des Finances. « Si les données disparaissent au cours des semaines chargées qui précèdent ces échéances, le processus de budgétisation s'arrête », explique Chris Dove, architecte d'entreprise pour le California Department of Finance.

Dans le cadre de sa stratégie de disponibilité des données, l'équipe informatique du département a besoin d'une sauvegarde et d'une restauration sécurisées des données M365(Exchange, OneDrive et Teams) pour son personnel de près de 500 personnes. « M365 n'a pas de SLA pour les restaurations de données », explique M. Dove. « Votre seule sauvegarde est votre corbeille. Donc, si la corbeille est corrompue ou si vous avez besoin d'un fichier supprimé après la durée de conservation, vous n'avez malheureusement aucune chance de le restaurer ».

Jusqu'en 2020, le Département a sauvegardé les données M365 en local, à l'aide du logiciel propriétaire du fournisseur de serveurs. Néanmoins, les sauvegardes et les restaurations nécessitaient plusieurs interfaces, la recherche de fichiers perdus prenait trop de temps et la maintenance logicielle prenait plusieurs jours par mois. « Nous avons passé plus de temps à effectuer les mises à jour logicielles que les sauvegardes », explique M. Dove. « Nous savions que nous allions déplacer les sauvegardes vers le cloud à un moment donné ». Ce moment est arrivé plus tôt que prévu lorsque la pandémie de Covid a contraint le personnel à travailler à domicile. Les coupures accidentelles des lignes de fibre optique par les équipes de construction ont empêché le personnel d'accéder aux données et aux applications dont il avait besoin pour travailler. Déplacer les opérations hors du centre de données vers le cloud est devenu soudainement urgent

La solution

En comparant les principales solutions de protection des données du Magic Quadrant de Gartner, Dove a choisi Cohesity DataProtect fourni à la demande, géré par Cohesity. « Cohesity possédait la seule solution axée sur le cloud, les autres fournisseurs se contentant de proposer des plans », explique M. Dove. Il a apprécié les accords de niveau de service (SLA) de restauration des fichiers, les solides protections de sécurité de Cohesity ont, elles, permis de sceller l'accord. « Nous n’avions pas subi de cyberattaque majeure, mais nous avons apprécié de savoir que les sauvegardes Cohesity ne sont pas modifiables par les cybercriminels et que les données sont analysées en permanence pour détecter les changements suspects d'une sauvegarde à l'autre », explique M. Dove.

Le département a commencé par utiliser Cohesity pour sauvegarder les données M365 dans Microsoft Azure. Au début, il a continué à utiliser son logiciel existant pour sauvegarder les serveurs virtuels en local. Tout s'est bien passé jusqu'en décembre 2022, lorsque le département a été touché par une attaque par ransomware, au milieu d'un cycle budgétaire. « Je me suis réveillé avec un appel matinal de mon analyste système, qui s'inquiétait d'une activité inhabituelle sur le réseau », se souvient M. Dove. « Nous avons pris les mesures que nous pouvions, mais nos ordinateurs portables ont rapidement été chiffrés et des montagnes de demandes de rançons ont commencé à sortir de toutes les imprimantes connectées au réseau. Je n'oublierai jamais le moment où j'ai dû appeler notre directeur des systèmes d'information pour lui dire que nous avions faisions l’objet d’une telle attaque.

Dans les heures frénétiques qui ont suivi, une lueur d'espoir est apparue : « Après l'attaque par ransomware, nous avons restauré l'ensemble des 2,5 To de données M365 (qui étaient protégées par Cohesity DataProtect sur Azure) en 12 heures », explique M. Dove. « Nous n'avons pas payé de rançon ».

Le Département a également finalement restauré ses serveurs virtuels, qui avaient été sauvegardés en local avec une autre solution. Mais la restauration de ces données a nécessité un effort herculéen de 72 heures. « Lorsque nous avons vu à quelle vitesse nous restaurions les données avec la sauvegarde à la demande de Cohesity, nous avons commencé à utiliser Cohesity pour sauvegarder des serveurs virtuels, d'abord en local, puis dans le cloud Azure », explique M. Dove. Aujourd'hui, l'équipe informatique sauvegarde toutes les données (7,5 To de données M365 et 85 To de serveurs virtuels) vers Azure avec Cohesity DataProtect fourni à la demande. Plus de serveurs en local. « Nous sommes l'une des premières agences gouvernementales de l'État de Californie à être 100 % dans le cloud », déclare M. Dove.

Les résultats

Avec l'attaque par ransomware derrière elle, l'équipe informatique peut désormais se concentrer sur d'autres tâches, car elle sait qu'elle peut restaurer rapidement les données en cas d’incident de sécurité.

Le personnel comprend que ses fichiers et serveurs virtuels perdus ou corrompus peuvent être restaurés rapidement. « La recherche des e-mails et des documents est pratiquement instantanée avec Cohesity et nous les restaurons généralement en moins d'une minute », explique M. Dove. « Avec notre ancienne solution, la restauration des fichiers pourrait prendre 30 minutes ».

L'équipe informatique gagne du temps. « La maintenance de notre ancienne solution de protection des données en local prenait plus de 24 heures par mois », explique M. Dove. « C'était une opération pénible : télécharger des mises à jour, mettre en pause les sauvegardes, sans oublier les appels téléphoniques avec le fournisseur. En fournissant une sauvegarde à la demande, Cohesity a libéré du temps pour travailler à d'autres projets qui soutiennent notre mission ».

Tout cela, sans oublier une réduction du coût total de possession (TCO). « Éliminer l'infrastructure de stockage en local et la maintenance des logiciels et passer d'une licence basée sur la capacité à une licence basée sur l'utilisateur permettra de rembourser l'investissement initial dans Cohesity en l'espace de 18 mois », explique M. Dove.

À présent, le département étudie d'autres solutions cloud Cohesity pour soutenir la mission. Les plans comprennent l'utilisation de Cohesity SiteContinuity pour la reprise après sinistre et Cohesity FortKnox, qui stocke les sauvegardes dans un coffre-fort dans le cloud géré par Cohesity, ajoutant ainsi une couche de protection supplémentaire.

Principaux avantages

  • 12 heures pour la restauration automatisée des données M365 après une cyberattaque
  • Plus de 24 heures/mois récupérés grâce à l’élimination de la maintenance logicielle
  • Restauration de fichiers 97 % plus rapides : < 1 minute
  • 68,7 % d'économies sur le TCO
  • Retour sur investissement à 18 mois

À propos du California Department of Finance

La mission du Département est de servir de conseiller principal en matière de stratégie fiscale du Gouverneur et de promouvoir la pérennité économique à long terme et une répartition responsable des ressources. Une partie de son objectif est de tirer parti des technologies émergentes pour faciliter l’accès aux données et aux informations aux décideurs politiques et au public.