Une synchronisation cloud réplique parfois immédiatement une suppression ou un chiffrement malveillant. Une sauvegarde doit permettre de revenir à un état antérieur, même lorsque l’environnement principal est compromis.
La règle 3-2-1
- 3 copies des données, en comptant l’original ;
- 2 supports ou systèmes distincts afin d’éviter une panne commune ;
- 1 copie séparée du site principal ou du domaine d’administration habituel.
Une variante moderne ajoute une copie hors ligne ou immuable et exige zéro erreur non traitée lors des vérifications.
Commencer par les données critiques
Listez comptabilité, fichiers clients, contrats, configurations, code, clés nécessaires et documentation de reprise. Pour chaque ensemble, définissez la perte de données acceptable et le délai de restauration attendu. Sauvegarder tout sans priorité peut rendre la reprise plus lente.
Séparer les identités
Si le même compte administrateur peut supprimer production et sauvegardes, l’isolation est faible. Utilisez des identités distinctes, MFA, droits minimaux et verrouillage ou immutabilité lorsque le service le permet.
Chiffrer et protéger les secrets
Les sauvegardes contiennent souvent une copie concentrée des informations sensibles. Chiffrez-les, protégez les clés et prévoyez leur récupération. Une clé conservée uniquement sur le serveur sauvegardé disparaîtra avec lui.
Tester la restauration
- choisir un échantillon représentatif ;
- restaurer dans un environnement séparé ;
- mesurer la durée ;
- ouvrir et vérifier les données ;
- contrôler les permissions et dépendances ;
- documenter les erreurs et corriger la procédure.
Pour une application, restaurer les fichiers sans la base de données, la configuration DNS ou les secrets peut ne servir à rien. Le test doit couvrir le service, pas seulement l’archive.
Surveiller les sauvegardes
Une notification de succès ne garantit pas que toutes les données attendues sont présentes. Suivez le volume, la durée, les erreurs, la dernière copie valide et l’âge de la dernière restauration testée. Les alertes doivent parvenir à une personne capable d’agir.
Documenter le jour de crise
Indiquez où se trouvent les copies, qui peut les déverrouiller, dans quel ordre restaurer les services et comment travailler temporairement. Conservez une partie de la procédure hors du système principal.
La vraie question n’est pas « avons-nous une sauvegarde ? », mais « pouvons-nous restaurer les fonctions prioritaires dans le délai annoncé, même si nos comptes habituels sont compromis ? ».
Article informatif. Pour une décision juridique, réglementaire ou de sécurité à fort enjeu, faites valider votre situation par un professionnel compétent.
Pour approfondir
Pour une déclinaison très concrète destinée aux indépendants et petites structures, consulter BlackShield Web — protéger ses données avec la méthode 3-2-1.
