La stratégie de sauvegarde 3-2-1 (et son évolution)

La stratégie de sauvegarde 3-2-1 est un élément essentiel de tout plan BCDR ou DRaaS. Venez découvrir le principe de cette stratégie de sauvegarde.

Actualités informatique & cyber — le journal ITAIA

Une bonne sauvegarde est votre meilleure assurance contre la perte de données

Panne matérielle, erreur humaine, rançongiciel, sinistre : les façons de perdre ses données sont nombreuses, et leurs conséquences peuvent être fatales pour une entreprise. La stratégie de sauvegarde 3-2-1 est la règle de référence qui structure une protection fiable. Mais face aux menaces actuelles, elle a évolué — voici ce qu’il faut savoir aujourd’hui.

Qu’est-ce que la règle 3-2-1 ?

La stratégie 3-2-1 consiste à conserver :

  • 3 copies de vos données : la version de production que vous utilisez au quotidien, plus deux sauvegardes.
  • 2 supports différents : pour éviter qu’une même défaillance ne touche toutes vos copies (par exemple un stockage local et le cloud).
  • 1 copie hors site : conservée ailleurs que dans vos locaux, c’est votre assurance contre un incendie, un dégât des eaux ou un vol sur site.

L’intérêt est simple : si une sauvegarde échoue ou est détruite, il vous en reste d’autres, à d’autres endroits. À noter qu’une redondance de disques (RAID) n’est pas une sauvegarde — elle protège d’une panne de disque, pas d’une suppression, d’un chiffrement ou d’un sinistre.

Pourquoi la règle a évolué : le 3-2-1-1-0

La règle 3-2-1 a été conçue avant l’ère des rançongiciels. Or aujourd’hui, les attaques ciblent délibérément les sauvegardes elles-mêmes pour empêcher toute restauration et forcer le paiement de la rançon. La règle s’est donc enrichie de deux exigences devenues essentielles :

  • 1 copie immuable ou isolée : une sauvegarde déconnectée ou non modifiable (immuable), qu’un rançongiciel ne peut ni chiffrer ni supprimer, même s’il a pénétré votre réseau.
  • 0 erreur : des tests de restauration réguliers qui prouvent que vos sauvegardes fonctionnent vraiment. Une sauvegarde jamais testée est une fausse sécurité — le voyant « vert » dans une console ne garantit pas qu’on pourra tout restaurer le jour J.

C’est ce qu’on appelle la règle 3-2-1-1-0, aujourd’hui considérée comme le standard pour résister aux menaces modernes.

Sauvegarder ne suffit pas : il faut savoir restaurer

La vraie question n’est pas « avez-vous des sauvegardes ? » mais « en combien de temps pouvez-vous repartir, et avec quelle perte de données ? ». C’est tout l’objet d’une vraie stratégie de sauvegarde et de reprise d’activité, qui définit vos objectifs de temps de redémarrage (RTO) et de perte maximale acceptable (RPO), et s’inscrit dans un plan de continuité plus large.

Pour les organisations soumises à des obligations réglementaires, cette capacité de reprise doit en plus être documentée et testée régulièrement. L’ANSSI rappelle d’ailleurs que les sauvegardes sont une cible prioritaire des attaquants et doivent être protégées en conséquence.

Pour aller plus loin : notre page sauvegarde externalisée détaille la mise en œuvre de la copie hors site, et notre FAQ DORA précise les exigences de sauvegarde immuable et de tests pour les entités financières régulées. Le plan d’ensemble est décrit dans notre guide continuité (PCA/PRA).

Mettez votre stratégie de sauvegarde à l’épreuve

Vos sauvegardes sont-elles isolées, testées, et réellement restaurables ? Contactez-nous pour un audit gratuit et sans engagement.

Contact

Vous écouter est dans notre nature

Une question, un projet en urgence ou à long terme : parlons-en, cela n’engage à rien.

ou appelez-nous directement au +33 1 88 40 19 40 — 7j/7, 8h – 20h.