Une PME sur deux victime d'un ransomware ferme dans les 6 mois. Le facteur discriminant n'est jamais l'antivirus : c'est la qualité des sauvegardes. Voici les principes que toute entreprise devrait appliquer en 2026.
La règle 3-2-1 (et sa version modernisée 3-2-1-1-0)
- 3 copies de vos données
- 2 supports différents
- 1 copie hors site
- 1 copie immuable ou hors ligne (air gap) — ajout post-ransomware
- 0 erreur vérifiée après test de restauration
L'immutabilité : la seule vraie protection anti-ransomware
Une sauvegarde immuable ne peut être ni modifiée, ni supprimée pendant sa période de rétention, même par un administrateur compromis. Technologies typiques : S3 Object Lock, Veeam Hardened Repository, Nakivo Immutable Storage.
Sans immutabilité, un attaquant qui obtient les droits admin de votre serveur de sauvegarde chiffre aussi les backups en 15 minutes. C'est le scénario majoritaire des ransomwares en 2025-2026.
Ce qu'il faut sauvegarder (et qu'on oublie souvent)
- Serveurs de fichiers, ERP, bases de données (évident)
- Microsoft 365 / Google Workspace — Microsoft ne sauvegarde PAS vos données pour vous
- Configurations réseau (pare-feu, switchs, VPN)
- Images machine / hyperviseurs
- Postes des dirigeants (données critiques rarement centralisées)
Voir notre offre dédiée sauvegarde Microsoft 365 et sauvegarde d'infrastructure.
Le test de restauration : la seule preuve qui compte
Une sauvegarde jamais restaurée n'existe pas. Bonne pratique : test complet trimestriel, test partiel mensuel, mesure du RTO (temps de restauration) et du RPO (perte de données max tolérée).
RGPD et sauvegarde : ce que dit la CNIL
- Durée de conservation proportionnée à la finalité (pas de rétention illimitée)
- Chiffrement au repos et en transit
- Localisation UE pour les données personnelles sensibles
- Droit à l'effacement : les sauvegardes ne sont pas exemptées, mais la CNIL admet un délai raisonnable
Consultez notre guide dédié : RGPD et sauvegarde des données.
Notre approche NetHaven
Sauvegarde Nakivo avec stockage immuable dans nos datacenters français, chiffrement AES-256, tests de restauration mensuels inclus et rétention paramétrable. Auditons ensemble votre stratégie de sauvegarde.