La perte de données n'est pas une question de si — c'est une question de quand. Les disques durs tombent en panne. Des fichiers sont accidentellement supprimés. Des rançongiciels chiffrent des lecteurs entiers. Les services cloud ont des pannes. Les organisations qui ne se sont pas préparées à la perte de données découvrent le coût de cette négligence au pire moment possible.
La règle de sauvegarde 3-2-1
La règle 3-2-1 est la stratégie de sauvegarde la plus largement recommandée pour une bonne raison — elle est simple et efficace :
- 3 copies de vos données (l'original plus deux sauvegardes)
- 2 supports de stockage différents (ex. : lecteur local et cloud, ou lecteur interne et lecteur externe)
- 1 copie hors site (pour qu'un incendie, une inondation ou un vol à votre emplacement ne détruise pas toutes les copies)
Les services de sauvegarde cloud facilitent la satisfaction de l'exigence hors site. Si votre organisation utilise le stockage cloud comme emplacement principal, assurez-vous d'avoir également une sauvegarde séparée — les fournisseurs cloud peuvent avoir des pannes et les comptes peuvent être compromis.
Quoi sauvegarder
Tout ne nécessite pas la même fréquence de sauvegarde ou la même rétention. Priorisez :
- Les fichiers de travail actifs et les bases de données
- Les fichiers de configuration pour les systèmes critiques
- Les enregistrements avec des exigences de conservation légales ou de conformité
- Les données qui seraient difficiles ou impossibles à recréer
Les fichiers temporaires, les installateurs de logiciels et le contenu facilement recréable sont de priorité inférieure.
Une sauvegarde que vous n'avez jamais testée est une sauvegarde en laquelle vous ne pouvez pas avoir confiance. Vérifiez régulièrement que vos sauvegardes sont complètes et que vous pouvez réellement les restaurer. De nombreuses organisations découvrent que leurs sauvegardes étaient incomplètes ou corrompues seulement quand elles en ont besoin. Planifiez des tests de restauration au moins une fois par an.
Fréquence de sauvegarde
La fréquence à laquelle vous sauvegardez dépend de la quantité de perte de données que vous pouvez tolérer. L'objectif de point de récupération (RPO) est la perte de données maximale acceptable mesurée en temps. Si vous sauvegardez quotidiennement, votre RPO est jusqu'à 24 heures de données. Pour les données opérationnelles critiques, des sauvegardes plus fréquentes — toutes les heures ou en continu — peuvent être appropriées.
Considérations relatives aux rançongiciels
Les rançongiciels chiffrent vos fichiers et exigent un paiement pour la clé de déchiffrement. Une sauvegarde connectée à votre réseau quand un rançongiciel frappe peut également être chiffrée. Protégez-vous contre cela en gardant au moins une sauvegarde hors ligne ou isolée — non connectée en permanence à vos systèmes.
Points clés
- Suivez la règle 3-2-1 : 3 copies, 2 types de supports, 1 hors site
- Priorisez la sauvegarde des données difficiles ou impossibles à recréer
- Testez régulièrement vos sauvegardes — une sauvegarde non testée est une sauvegarde peu fiable
- Gardez au moins une sauvegarde hors ligne pour vous protéger contre les rançongiciels
- Adaptez la fréquence de sauvegarde à votre tolérance acceptable à la perte de données
Les bonnes pratiques en matière de données nécessitent une attention continue, pas seulement une configuration initiale. Apprenez à instaurer une culture d'amélioration continue dans Réviser et améliorer régulièrement.