Aller au contenu
Plan R résilience & cybersécurité

Chronique no 006 — 2025

L'importance des plans B, C et D : préparer les alternatives

Compter sur un seul plan est un pari dangereux. Comment construire des plans B, C et D pour que la défaillance du plan A ne devienne pas une crise.

7 min de lecture 1450 mots

Une silhouette de dos face à trois panneaux Plan A, Plan B et Plan C : les scénarios de repli.

Quand le plan A déraille, mieux vaut avoir des jokers en réserve !

Introduction : Un seul plan, c’est un pari risqué

Dans un monde idéal, tout fonctionnerait comme prévu. Mais soyons réalistes, le monde idéal n’existe pas. Pannes, cyberattaques, erreurs humaines, ruptures d’approvisionnement… Les crises surgissent souvent sans prévenir, et c’est là que la résilience prend tout son sens.

Si vous comptez sur un seul plan, vous prenez un pari dangereux. Car quand le plan A échoue, que vous reste-t-il ? Les organisations les plus robustes sont celles qui anticipent l’échec et préparent activement des alternatives.

📌 Pourquoi faut-il toujours prévoir un plan B, voire un plan C ou D ?

✔️ Parce qu’aucun système n’est infaillible (même ceux “certifiés sûrs à 99,99 %”).

✔️ Parce que les crises ne se limitent pas à un seul scénario (le pire est souvent plus imprévisible qu’on ne le pense).

✔️ Parce qu’avoir des options, c’est éviter la panique et gagner en agilité.

Dans cette chronique, nous allons explorer les clés pour bâtir des plans de secours efficaces, éviter les erreurs classiques et intégrer cette logique dans votre organisation.

1. Pourquoi un seul plan ne suffit jamais ?

1.1. L’illusion du “tout est sous contrôle”

Nous avons tendance à penser que si un plan est bien conçu, il fonctionnera. C’est un raisonnement rassurant… mais dangereusement optimiste.

📌 Quelques exemples concrets d’échecs “prévisibles” :

• British Airways (2017) : Une panne électrique majeure a entraîné l’annulation de centaines de vols, affectant 75 000 passagers. L’absence de plan de secours efficace a exacerbé la situation.

• OVH (2021) : Un incendie dans l’un de leurs centres de données a provoqué une perte massive de données pour de nombreux clients. Certains n’avaient pas de sauvegardes externes, soulignant l’importance de plans de secours robustes.

• Toyota (2011) : Le tsunami au Japon a interrompu la chaîne d’approvisionnement, révélant une dépendance excessive à certains fournisseurs sans alternatives en place.

Moralité ? Un seul plan, c’est une fausse sécurité. Un plan B n’est pas une option, c’est une nécessité.

1.2. L’inattendu : un facteur à ne jamais sous-estimer

Il est impossible de prévoir toutes les crises, mais il est possible de préparer des alternatives.

💡 Les variables à prendre en compte :

✔ L’environnement externe : Panne chez un fournisseur, crise géopolitique, cyberattaque massive…

✔ Les erreurs humaines : Mauvaise configuration, oubli d’une mise à jour, négligence…

✔ Les scénarios inconnus : Une combinaison improbable de plusieurs événements.

📌 Exemple : En 2019, un incendie chez OVH a détruit plusieurs datacenters, entraînant des pertes de données irréversibles pour certaines entreprises qui n’avaient pas de sauvegarde hors site.

🔎 Leçon : Il faut toujours imaginer l’échec du plan A et prévoir comment s’en relever.

2. Construire des plans de secours solides : méthodologie et bonnes pratiques

2.1. Un plan B doit être un vrai plan, pas une improvisation

Un plan de secours ne doit pas être une simple idée griffonnée sur un post-it, mais un processus structuré et testé.

🎯 Les étapes clés pour un plan B efficace :

1️⃣ Identifier les éléments critiques (processus, outils, prestataires, équipes).

2️⃣ Définir des alternatives viables (infrastructure de secours, fournisseurs secondaires).

3️⃣ Valider la faisabilité (un plan théorique est inutile s’il est impraticable).

4️⃣ Tester régulièrement et ajuster (un plan B non testé = une illusion de sécurité).

2.2. Varier les approches : Les stratégies du Plan B, C et D

🔹 Plan B — L’alternative directe

• Un serveur de secours prêt à prendre le relais.

• Un fournisseur secondaire activable rapidement.

• Une équipe en astreinte pour gérer l’incident.

🔹 Plan C — La solution de contournement

• Délocalisation temporaire d’une activité en cas de panne.

• Passage sur un mode de fonctionnement dégradé pour éviter l’arrêt total.

• Usage de procédures manuelles en cas de défaillance informatique.

🔹 Plan D — Le repli stratégique

• Accepter une perte partielle mais préserver l’essentiel.

• Changer totalement de solution si nécessaire.

📌 Exemple : Une banque peut avoir un plan B en activant un datacenter secondaire, un plan C en limitant certaines transactions non urgentes, et un plan D en adoptant une solution temporaire basée sur des canaux alternatifs.

3. Tester, adapter et faire évoluer ses plans

3.1. Tester régulièrement : la clé d’une vraie résilience

Un plan de secours non testé, c’est une illusion de sécurité. Beaucoup d’organisations ont découvert trop tard que leur PCA ou PRA était inapplicable en situation réelle.

🔍 Comment tester efficacement ?

✔ Simulations régulières : Exercices de crise pour vérifier la réactivité des équipes.

✔ Tests techniques : Vérification des systèmes de sauvegarde et de reprise.

✔ Évaluation des fournisseurs : Vérifier leur capacité à répondre en cas de problème.

3.2. Apprendre des crises pour renforcer ses alternatives

Chaque crise, qu’elle soit maîtrisée ou subie, doit servir de leçon pour affiner et améliorer les plans de secours. Un retour d’expérience (RETEX) bien mené permet de ne pas répéter les mêmes erreurs.

📌 Questions à se poser après un test ou une crise réelle :

✔ Quels scénarios avaient été prévus et lesquels ont surpris ?

✔ Le plan de secours a-t-il été efficace et rapide à mettre en œuvre ?

✔ Quels freins ou blocages ont ralenti la réponse ?

✔ Comment peut-on améliorer les procédures et les tests ?

🔥 Un bon plan B est un plan qui évolue en fonction des expériences passées.

Conclusion : Un plan de secours, c’est la vraie clé de la résilience

🔹 Ne jamais se reposer sur un seul plan.

🔹 Préparer des alternatives solides (Plan B, C et D).

🔹 Tester et adapter continuellement ces plans pour garantir leur efficacité.

La résilience, ce n’est pas juste un état d’esprit, c’est une approche méthodique et proactive qui repose sur la préparation, la flexibilité et l’apprentissage des crises passées.

🔜 Dans la prochaine chronique, nous franchirons une nouvelle étape avec l’introduction aux plans de continuité d’activité (PCA).

Bibliographie

  1. ISO 22301 — Systèmes de management de la continuité d’activité

• Norme internationale définissant les exigences d’un PCA efficace.

• https://www.iso.org/standard/75106.html

  1. NIST — Contingency Planning Guide for Federal Information Systems

• Guide pour la mise en place de plans de secours en cybersécurité et gestion des infrastructures critiques.

• https://csrc.nist.gov/publications/detail/sp/800-34/rev-1/final

  1. ENISA — Cyber Europe 2024 - After Action Report

• Un aperçu de l’édition 2024 de l’exercice Cyber ​​Europe qui a été mené en juin et visait à identifier les lacunes et à accroître la préparation et la résilience en matière de cybersécurité..

• https://www.enisa.europa.eu/publications/cyber-europe-2024-after-action-report

  1. MIT Sloan — A risk management playbook for improving organizational resilience

• Une étude sur la gestion des risques pour améliorer la résilience organisationnelle.

• https://mitsloan.mit.edu/ideas-made-to-matter/a-risk-management-playbook-improving-organizational-resilience

  1. Case Study: OVH Data Center Fire — Lessons in Business Continuity

• Analyse détaillée de l’incendie chez OVH et des erreurs dans la gestion des plans de secours.

• https://www.datacenterdynamics.com/en/analysis/ovhcloud-fire-france-data-center/

Plan R — Pourquoi un seul plan ne suffit jamais ?

🔹 Anticiper, c’est déjà résister.

Ces dernières semaines, nous avons exploré les fondamentaux de la résilience, compris pourquoi elle est devenue essentielle, analysé la complémentarité entre sécurité et résilience, et découvert les piliers de la cyberrésilience. Mais une question persiste : que se passe-t-il quand le plan A échoue ?

Miser sur un seul plan, c’est prendre un pari risqué.

Pannes majeures, cyberattaques, fournisseurs indisponibles… Les organisations les plus résilientes ne se contentent pas d’un unique scénario : elles anticipent, diversifient leurs options et préparent plusieurs alternatives pour éviter d’être prises au dépourvu.

📌 Pourquoi un plan B est indispensable et pourquoi il faut parfois aller jusqu’au plan C ou D ?

📌 Comment structurer des alternatives solides pour garantir la continuité des opérations ?

📌 Quels enseignements tirer des échecs passés ?

🔎 Cette semaine dans Plan R, nous plongeons au cœur de la planification des alternatives.

📅 Rendez-vous mercredi pour découvrir la nouvelle chronique et partager vos réflexions ! 🚀

Plan R — Pourquoi un seul plan ne suffit jamais ? 🚀

🛡️ Anticiper, c’est déjà résister.

Une panne critique, une cyberattaque, un fournisseur défaillant… Que faites-vous si votre plan A échoué ?

Les organisations les plus résilientes sont celles qui préviennent l’échec en multipliant les options : un plan B, voire un plan C ou D pour éviter d’être prises au dépourvu.

📌 Pourquoi un seul plan est-il une illusion de sécurité ?

📌 Comment structurer des alternatives solides pour garantir la continuité des opérations ?

📌 Quels enseignements tirer des échecs passés ?

🔎 Cette semaine dans Plan R, nous explorons l’importance des plans de secours et la méthodologie pour les mettre en place.

💡 Découvrez la chronique et partagez vos réflexions ! 🚀

📅 Rendez-vous dans l’article complet pour approfondir le sujet !

Toutes les chroniques (91)