SSIAP.PRO Média SSIAP - actu, jurisprudences, simulateur, QCM
Chargement...

Abonnez-vous à notre newsletter

C'est fait ! Vérifiez votre boîte mail

Pour finaliser votre inscription, cliquez sur le lien de confirmation dans votre boîte mail. Si vous ne le recevez pas dans les 3 minutes, vérifiez vos spams.

OK, merci
Salle serveurs incendiée avec racks brûlés — protection incendie datacenter sécurité privée

Une salle serveurs en feu : la leçon de l'incendie OVH

Une nuit de mars, un datacenter entier part en fumée. Des milliers d'entreprises à l'arrêt. Derrière le choc, une vérité ignorée : un local serveurs est un local à risque, et sa protection incendie ne s'improvise pas.

Mickael Mingeau profile image
par Mickael Mingeau
3 mn de lecture
Partager cet article :

Dans la nuit du 9 au 10 mars 2021, un datacenter d'OVH à Strasbourg a pris feu. En quelques heures, un bâtiment entier de serveurs - le SBG2 - est parti en fumée. Des milliers d'entreprises se sont réveillées sans site, sans application, sans données.

L'enquête officielle a pointé plusieurs faiblesses. Pas de sujet informatique ici. Le sujet, c'est le feu.

Ce qu'a montré l'enquête officielle (rapport BEA-RI)

  • Pas de système d'extinction automatique généralisé : la procédure était manuelle.
  • Une conception en « free cooling » (refroidissement par l'air extérieur) qui a alimenté les flammes.
  • Des moyens en eau insuffisants et près d'une heure pour couper le courant.

Et la question que trop d'entreprises ne se posent jamais : mon local serveurs, est-il protégé contre l'incendie ? Je vais être clair - dans la plupart des cas, la réponse est non.

Un local serveurs, c'est un local à risque

Concentrez dans une seule pièce une charge électrique dense, une chaleur permanente, des kilomètres de câbles, des plastiques, des onduleurs et des batteries. Vous obtenez un local à risque. Pas une pièce comme les autres.

Les sources d'inflammation ne manquent pas : court-circuit, échauffement, onduleur défaillant. L'enquête sur l'incendie de Strasbourg évoque d'ailleurs une fuite d'eau sur un onduleur comme origine possible. Un simple équipement laissé sans surveillance peut suffire.

Un local serveurs concentre la valeur de l'entreprise. Et, trop souvent, son angle mort.

Le piège de l'eau

Premier réflexe à oublier : l'extincteur à eau ou le sprinkler. De l'eau sur de l'électronique sous tension, c'est le sinistre par-dessus le sinistre. Ce que le feu n'a pas détruit, l'eau s'en charge.

C'est toute la raison d'être de l'extinction par gaz.

Détecter tôt, éteindre au gaz

Dans une salle serveurs, l'air est brassé en permanence pour refroidir les machines. Un détecteur de fumée classique réagit tard - trop tard. D'où la détection précoce par aspiration, qui analyse l'air en continu et repère un début de combustion avant la flamme.

Vient ensuite l'extinction automatique à gaz. Un gaz inerte (azote, argon) ou un agent chimique noie le volume et étouffe le feu : sans eau, sans résidu, sans détruire les machines. La règle APSAD R13 encadre ces installations. Le lâcher de gaz se déclenche sur double détection - deux technologies qui se confirment - ou sur action manuelle. Pas sur un simple coup de chaud.

C'est le standard pour un local informatique sérieux. Pas un luxe.

Isoler, compartimenter, couper

Un gaz n'éteint que s'il reste dans le volume. D'où l'importance du compartimentage : des parois et portes coupe-feu qui empêchent le feu de sortir... et l'air d'entrer. À Strasbourg, la conception en air libre a fait exactement l'inverse : elle a nourri les flammes.

Autre point clé : pouvoir couper l'énergie vite. Lors de l'incendie OVH, il a fallu près d'une heure pour mettre le site hors tension. Une heure pendant laquelle le feu s'alimente. Une coupure d'urgence accessible et identifiée, ça se prépare à froid.

Et n'oubliez pas les onduleurs et leurs batteries. Les batteries lithium ont leur propre logique de feu - et leur propre classe. Les surveiller fait partie du travail.

Ce que dit (et ne dit pas) la réglementation

Ici, une précision qui évite bien des erreurs : la salle serveurs d'une entreprise n'est, le plus souvent, pas un ERP. Le règlement de sécurité des ERP ne s'y applique donc pas tel quel.

Les obligations viennent d'ailleurs : du code du travail, qui impose d'évaluer et de prévenir le risque incendie sur les lieux de travail (et de le consigner dans le document unique), et très souvent de l'assureur, qui exige des installations conformes aux référentiels APSAD.

Autrement dit : la loi pose un socle, l'assureur et les règles de l'art font le reste. N'attendez pas une obligation ERP qui n'existe pas pour agir.

Protéger les données, c'est protéger l'activité

Un feu dans un local serveurs, ce n'est pas qu'une affaire de matériel. C'est l'activité à l'arrêt. Paie, facturation, dossiers clients : tout ce qui fait tourner l'entreprise peut disparaître en une nuit.

En site tertiaire, l'agent de sécurité incendie a un rôle concret : connaître ce local, ses risques, son moyen d'extinction, sa procédure. Et savoir ce qu'il ne faut surtout pas y faire - comme y vider un extincteur à eau.

Reste le dernier filet : la sauvegarde externalisée. Même parfaitement protégé, un local peut brûler - Strasbourg l'a prouvé. Une sauvegarde géographiquement distincte n'est pas une option.

Les réflexes

  • Identifier le local serveurs comme local à risque dans l'évaluation des risques (document unique).
  • Détection précoce et extinction automatique à gaz, conformes aux règles de l'art (APSAD R13).
  • Compartimentage coupe-feu et coupure d'énergie d'urgence accessible.
  • Onduleurs et batteries surveillés.
  • Sauvegarde externalisée, géographiquement distincte des serveurs.

À lire aussi

Mickael Mingeau profile image
par Mickael Mingeau
Partager cet article :

Consulter d'autres articles sur le même thème

Politique de confidentialité Politique relative aux cookies Conditions générales Mentions légales