Un disque dur lâche, un ordinateur portable oublié dans un train, un rançongiciel qui chiffre tout un vendredi soir : dans une TPE, la perte de données n’arrive pas aux autres, elle arrive un jour ou l’autre. La sauvegarde en entreprise est la seule assurance qui rembourse à coup sûr, et la stratégie 3-2-1 en est la version simple, éprouvée, à la portée de tous. Voici comment l’appliquer sans devenir informaticien.
La stratégie 3-2-1, en trois chiffres
La règle 3-2-1 est le standard universel de la sauvegarde, et sa force est d’être mémorisable. Elle dit exactement ceci :
- 3 copies de vos données : l’original sur lequel vous travaillez, plus deux sauvegardes.
- 2 supports différents : par exemple un disque externe et un espace en ligne, jamais deux fois le même type de support.
- 1 copie hors site : conservée ailleurs que dans vos locaux, à l’abri d’un incendie, d’un dégât des eaux ou d’un cambriolage.
L’idée derrière ces chiffres est le raisonnement du pire. Un incident détruit rarement trois copies posées sur trois supports différents, dans deux lieux distincts, au même instant. Il en reste toujours une debout.
3-2-1
3 copies, sur 2 supports différents, dont 1 conservée hors site : la règle de sauvegarde qui tient sur un coin de table.
Pourquoi une seule copie ne protège de rien
Beaucoup de dirigeants pensent être couverts parce qu’un fichier est « aussi sur le cloud » ou « aussi sur une clé USB ». C’est une copie, pas une sauvegarde, et la nuance coûte cher le jour venu.
Une synchronisation cloud recopie fidèlement tout ce qui se passe sur votre poste, y compris une suppression malencontreuse ou un fichier corrompu. Pire, un rançongiciel qui chiffre vos documents voit sa saleté se propager tranquillement vers la copie en ligne. Quant à la clé USB rangée dans le tiroir, elle brûle dans le même incendie que l’ordinateur.
Une vraie sauvegarde suppose une copie indépendante, qui ne bouge pas quand l’original est frappé. C’est précisément ce que garantissent les « 2 supports » et le « 1 hors site » de la règle.
Comment appliquer le 3-2-1 dans une TPE ?
Pas besoin d’une salle serveur. Une configuration simple et robuste tient en trois briques :
- Vos fichiers de travail sur l’ordinateur : c’est la copie numéro 1.
- Un disque dur externe branché régulièrement, ou un petit boîtier de stockage réseau (NAS) : copie numéro 2, sur un second support, chez vous.
- Un espace en ligne professionnel (cloud sauvegardé, hébergeur, service dédié) : copie numéro 3, hors site, qui survit à tout ce qui touche vos murs.
Trois exigences transforment ce trio en vraie protection, comme nous le rappelions parmi les 5 réflexes de cybersécurité essentiels : la sauvegarde doit être automatique (celle qu’on doit penser à lancer n’existe pas), récente (une copie de l’an dernier ne remplace pas six mois de comptabilité) et isolée (une copie déconnectée, qu’un rançongiciel présent sur le réseau ne peut pas atteindre).
Le piège de la sauvegarde toujours branchée
Un disque de sauvegarde connecté en permanence est chiffré en même temps que le reste par un rançongiciel. Débranchez le support physique après chaque sauvegarde, ou choisissez un service en ligne qui conserve des versions antérieures inaccessibles à l’attaquant.
N’oubliez pas votre site internet
La règle 3-2-1 vaut aussi pour votre présence en ligne. Un site, c’est une base de données et des fichiers qui, effacés ou piratés, représentent des mois de contenu et de référencement envolés. C’est souvent par un WordPress vieillissant et mal entretenu que le drame arrive.
Vérifiez auprès de votre agence ou de votre hébergeur qu’une sauvegarde automatique et externalisée du site existe, et qu’elle a déjà été restaurée au moins une fois pour test. Un site qui se répare en quelques heures plutôt qu’en quelques semaines, c’est toute la différence entre un incident et une catastrophe.
Tester, la marche que tout le monde saute
La sauvegarde la plus dangereuse est celle dont on est sûr sans l’avoir jamais vérifiée. Disque plein depuis trois mois, dossier clé absent de la configuration, archive corrompue en silence : ces défauts ne se révèlent qu’au moment de la restauration, le jour où l’on n’a plus le droit à l’erreur.
Le remède est simple et gratuit : deux fois par an, restaurez un fichier au hasard depuis chacune de vos copies et vérifiez qu’il s’ouvre. Cet exercice de cinq minutes est ce qui sépare une sauvegarde d’une illusion de sauvegarde.
Votre sauvegarde 3-2-1 : la checklist
- 3 copies de vos données : l'original plus deux sauvegardes
- 2 supports différents (disque externe ou NAS, et espace en ligne)
- 1 copie conservée hors site, à l'abri d'un incendie ou d'un vol
- Des sauvegardes automatiques, sans intervention à penser
- Un support déconnecté ou des versions antérieures contre les rançongiciels
- Un test de restauration réalisé deux fois par an, site internet compris
Mettre tout cela en place sereinement
La stratégie 3-2-1 n’a rien de compliqué : sa seule difficulté est de s’y mettre avant l’incident, quand tout va bien et que la sauvegarde ne rapporte encore rien. C’est un investissement d’une poignée d’heures pour une tranquillité de plusieurs années.
Chez iZZi, à Brive-la-Gaillarde, nous aidons les PME et TPE de Corrèze à sécuriser leurs données et leur site dans le cadre de notre accompagnement sécurité et conformité RGPD : état des lieux, mise en place de sauvegardes fiables, et procédures testées. L’objectif n’est pas de vous inquiéter, mais de faire qu’un pépin reste un simple pépin.
Audit de vos sauvegardes et de votre sécurité : on identifie les failles, on met en place une stratégie 3-2-1 fiable et testée, et vous dormez tranquille.