Sauvegardes & BCDR
Sauvegardes 3-2-1-1-0 : la stratégie anti-ransomware pour PME
Une bonne sauvegarde vaut mieux qu’une rançon payée. La règle 3-2-1-1-0 s’impose désormais pour couvrir les risques modernes.
La règle, en clair
- 3 copies des données (prod + 2 sauvegardes)
- 2 types de supports (disque + cloud)
- 1 copie hors site (cloud/centre de données distinct)
- 1 copie immutable (WORM / Object Lock)
- 0 erreurs lors des tests de restauration
Mise en œuvre pratique
- Sauvegardes quotidiennes (DB) + hebdomadaires (fichiers)
- Stockage cloud compatible S3 (Object Lock) pour l’immutabilité
- Chiffrement en transit & au repos
- Tests : restaurations mensuelles et DR drill trimestriel
Points souvent oubliés
- Sauvegarder Microsoft 365/Google Workspace (e-mails, Drive/OneDrive)
- Conserver les métadonnées (permissions, versions)
- Documenter qui peut déclencher une restauration
- Isoler les comptes de sauvegarde (MFA, clés dédiées)
Un plan BCDR efficace = une reprise en heures au lieu de jours.