Pourquoi la résilience du DNS est cruciale alors que les pannes se multiplient

Alors que les pannes se multiplient, la résilience du DNS est essentielle pour maintenir les services en ligne lorsque les systèmes principaux tombent en panne.

Written By
MF
Mark Flegg
Jan 12, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Les pannes de service continuent de se produire, touchant des organisations de secteurs et de niveaux de maturité très divers. Et ces types de pannes devraient encore gagner en fréquence et en ampleur. 

Lorsque des pannes majeures surviennent, les fournisseurs de services concernés, ainsi que leurs clients et partenaires, peuvent subir plusieurs heures d’interruption et des pertes financières de milliers, voire de millions, de dollars en raison de la perturbation de leurs opérations et de leurs services clients. 

En réalité, les entreprises du Global 2000 cumulent chaque année 400 milliards de dollars US de pertes dues aux interruptions ou à la dégradation des systèmes informatiques et des services cloud, et 44 % des incidents sont causés par des problèmes applicatifs ou d’infrastructure. 

Outre le préjudice financier, les pannes majeures peuvent davantage ternir la réputation d’une organisation, réduire la confiance et la satisfaction des clients, et créer des risques contractuels ou de conformité.

Même si les perturbations de service peuvent être imputables à toutes sortes de failles d’infrastructure, voire à des incidents de sécurité, la conclusion reste la même.

Les organisations ont besoin d’un plan de sauvegarde complet au cas où leurs moyens essentiels de fonctionnement tomberaient en panne ou deviendraient inaccessibles.

Je dirais toutefois que, comparées à d’autres investissements pertinents dans la réponse aux sinistres et la préparation des équipes, de nombreuses entreprises ne sont pas suffisamment équipées lorsque leur système de noms de domaine (DNS) — et les services en ligne qu’il prend en charge — sont inévitablement touchés par une panne de service. 

Cela peut entraîner l’inaccessibilité des sites web, des problèmes de messagerie, un ralentissement d’Internet ou des défaillances applicatives — autant de facteurs qui contribuent aux conséquences coûteuses décrites plus haut.

Appliquer la logique du « plan B » au DNS 

Les entreprises réfléchissent toujours en termes de continuité fondée sur un « plan B ». Elles dressent une liste des catastrophes potentielles et y répondent en conséquence. 

Advertisement

Et si l’on observe n’importe quel service informatique, il peut ressembler à l’arche de Noé, avec deux exemplaires de tout, des serveurs de sauvegarde aux centres de données, au cas où le principal tomberait en panne. 

Mais si vous demandez aux dirigeants leur plan B pour le DNS, ils hausseront simplement les épaules et répondront : « Nous changerons de fournisseur. » 

Cependant, cette opération peut prendre de 24 à 72 heures. C’est une durée inacceptable pour fermer le magasin ou interrompre des e-mails essentiels à l’activité. 

C’est une recette pour la catastrophe à plusieurs niveaux et une situation probablement contraire aux politiques relatives à des indicateurs clés tels que l’objectif de délai de reprise (RTO).

Les pannes de DNS ne sont plus une hypothèse

C’est pourquoi il est si important de prévoir une infrastructure redondante, avec plusieurs fournisseurs et une redondance DNS. 

La récente vague de pannes du web montre que même les fournisseurs les plus connus — qui sont au cœur de tout, des achats quotidiens à l’utilisation des outils bureautiques numériques — ne sont pas à l’abri d’incidents opérationnels et de sécurité affectant le DNS. 

Qu’un incident soit lié à une erreur humaine, à une mauvaise configuration ou à des acteurs malveillants, les organisations devraient prendre l’initiative de se préparer à l’avance à des incidents similaires affectant leurs propres services.

Pour lancer le processus de planification, les entreprises devraient demander à leurs équipes dirigeantes — notamment au directeur des risques (CRO), au directeur des systèmes d’information (CIO) et au directeur de la sécurité des systèmes d’information (CISO) — de se concentrer sur la résilience du DNS. 

En Europe, la directive sur la sécurité des réseaux et des systèmes d’information (NIS2) répond au besoin de pratiques telles que la redondance DNS. Dans leur ensemble, les organisations américaines devraient suivre cet exemple.

Parallèlement, elles doivent travailler avec des fournisseurs qui se considèrent comme des partenaires commerciaux partageant la même vision lorsqu’il s’agit de préserver la continuité opérationnelle et de sécurité, ce qui passe notamment par des politiques et des pratiques de sécurité rigoureuses. 

Ces pratiques devraient inclure l’utilisation d’un DNS faisant autorité, qui constitue une « source de vérité » fiable sur Internet et fournit des réponses rapides et définitives aux requêtes concernant des noms de domaine précis. 

Advertisement

Grâce à un DNS d’entreprise faisant autorité, les entreprises bénéficient d’une vitesse, de performances, d’une disponibilité et d’une sécurité accrues.

La redondance n’est plus facultative

Les pannes majeures de service ne sont pas près de disparaître, et les failles du DNS continueront d’aggraver leurs conséquences. La redondance s’est donc imposée comme un élément indispensable d’un plan de résilience informatique. 

Lorsque nous nous déplaçons en voiture d’un point A à un point B, nous devons envisager des itinéraires de substitution au cas où une circulation dense, voire une fermeture de route, nous empêcherait d’emprunter notre itinéraire principal. 

Il en va de même lorsqu’on étend à l’infrastructure cloud et au DNS la logique de « l’arche de Noé » qui s’applique à pratiquement tout le reste de l’informatique.

En prévoyant de véritables solutions de repli auprès d’un fournisseur cloud ou DNS secondaire, vous ne créez pas seulement une solution de secours : vous garantissez que votre entreprise peut continuer d’avancer même lorsque la voie principale disparaît soudainement.

MF

Mark is the Senior Director of Technology (Security Products & Services) at CSC.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.