Cybersécurité · 4 min
Stratégie de sauvegarde 3-2-1 : guide pratique
La règle de sauvegarde 3-2-1 est une stratégie simple et efficace pour protéger les données : conserver au moins trois copies, sur deux types de supports différents, dont une conservée hors site ou hors ligne. C'est un principe éprouvé qui protège des pannes matérielles, des erreurs humaines et des attaques comme les rançongiciels.
Points clés
- 3-2-1 : trois copies, deux supports différents, une hors site ou hors ligne.
- La copie isolée protège du rançongiciel qui chiffre les sauvegardes connectées.
- C'est une règle simple et éprouvée, applicable à toute entreprise.
- Les sauvegardes doivent être testées périodiquement pour être fiables.
Ce que signifie 3-2-1
La formule est facile à retenir et à appliquer.
- 3 copies des données : l'original plus deux sauvegardes.
- 2 supports différents : pour ne pas dépendre d'un seul type d'appareil.
- 1 copie hors site ou hors ligne : à l'abri des incidents locaux et des rançongiciels.
Pourquoi la copie isolée est cruciale
La copie hors ligne ou immuable est ce qui protège du rançongiciel : une sauvegarde toujours connectée peut être chiffrée par l'attaque en même temps que les données originales. Une copie isolée reste intacte et permet la restauration. C'est la différence entre avoir une sauvegarde et avoir une sauvegarde qui fonctionne quand on en a besoin.
Tester, toujours
Une sauvegarde jamais vérifiée peut se révéler inutilisable au moment précis du besoin. La stratégie 3-2-1 se complète par des tests de restauration périodiques, pour avoir la certitude que les données sont réellement récupérables et dans les délais attendus.
FAQ
La règle 3-2-1 vaut-elle aussi avec le cloud ? +
Oui. Le cloud peut fournir une ou plusieurs copies, idéalement avec des versions immuables. L'important est de conserver des copies diversifiées et au moins une isolée.
À quelle fréquence faire les sauvegardes ? +
Cela dépend de la quantité de données que l'on peut se permettre de perdre (RPO). Pour des données qui changent souvent, des sauvegardes fréquentes ou continues ; pour d'autres, une fréquence quotidienne peut suffire.
Suffit-il d'avoir des sauvegardes pour être protégé ? +
Seulement si elles sont isolées et testées. Une sauvegarde accessible à une attaque peut être chiffrée, et une sauvegarde jamais testée pourrait ne pas fonctionner au moment du besoin.
Envie d’appliquer ces idées à votre entreprise ?
Parlez-nous de vos objectifs et de votre contexte : nous répondons avec un premier cadrage concret sur l’IA, le logiciel, l’automatisation et le marketing digital.
Demander un assessment