Sécurité & Sauvegarde

    Sauvegarde entreprise : règle 3-2-1, immutabilité et RGPD

    Comment protéger réellement les données de votre entreprise : règle 3-2-1, sauvegardes immuables, tests de restauration et conformité RGPD.

    22 juillet 20268 min de lecture

    Une PME sur deux victime d'un ransomware ferme dans les 6 mois. Le facteur discriminant n'est jamais l'antivirus : c'est la qualité des sauvegardes. Voici les principes que toute entreprise devrait appliquer en 2026.

    La règle 3-2-1 (et sa version modernisée 3-2-1-1-0)

    • 3 copies de vos données
    • 2 supports différents
    • 1 copie hors site
    • 1 copie immuable ou hors ligne (air gap) — ajout post-ransomware
    • 0 erreur vérifiée après test de restauration

    L'immutabilité : la seule vraie protection anti-ransomware

    Une sauvegarde immuable ne peut être ni modifiée, ni supprimée pendant sa période de rétention, même par un administrateur compromis. Technologies typiques : S3 Object Lock, Veeam Hardened Repository, Nakivo Immutable Storage.

    Sans immutabilité, un attaquant qui obtient les droits admin de votre serveur de sauvegarde chiffre aussi les backups en 15 minutes. C'est le scénario majoritaire des ransomwares en 2025-2026.

    Ce qu'il faut sauvegarder (et qu'on oublie souvent)

    • Serveurs de fichiers, ERP, bases de données (évident)
    • Microsoft 365 / Google Workspace — Microsoft ne sauvegarde PAS vos données pour vous
    • Configurations réseau (pare-feu, switchs, VPN)
    • Images machine / hyperviseurs
    • Postes des dirigeants (données critiques rarement centralisées)

    Voir notre offre dédiée sauvegarde Microsoft 365 et sauvegarde d'infrastructure.

    Le test de restauration : la seule preuve qui compte

    Une sauvegarde jamais restaurée n'existe pas. Bonne pratique : test complet trimestriel, test partiel mensuel, mesure du RTO (temps de restauration) et du RPO (perte de données max tolérée).

    RGPD et sauvegarde : ce que dit la CNIL

    • Durée de conservation proportionnée à la finalité (pas de rétention illimitée)
    • Chiffrement au repos et en transit
    • Localisation UE pour les données personnelles sensibles
    • Droit à l'effacement : les sauvegardes ne sont pas exemptées, mais la CNIL admet un délai raisonnable

    Consultez notre guide dédié : RGPD et sauvegarde des données.

    Notre approche NetHaven

    Sauvegarde Nakivo avec stockage immuable dans nos datacenters français, chiffrement AES-256, tests de restauration mensuels inclus et rétention paramétrable. Auditons ensemble votre stratégie de sauvegarde.

    Prêt à transformer votre infrastructure IT ?

    Nos experts sont à votre disposition pour analyser vos besoins et vous proposer une solution sur mesure.