La règle 3-2-1 est le standard mondial de la sauvegarde professionnelle depuis 20 ans. Pourtant, la majorité des PME que nous auditons ne la respectent pas — et le découvrent au pire moment, quand il est trop tard. Voici comment l'appliquer simplement et efficacement.
La plupart des ransomwares modernes cherchent et chiffrent les lecteurs réseau accessibles, y compris les NAS connectés. Si votre seule sauvegarde est sur un NAS monté en réseau, elle sera chiffrée. La copie hors site (cloud) avec des sauvegardes immuables (non modifiables) reste intacte même si l'intégralité de votre réseau est compromise.
| Copie | Support | Outil recommandé | Rétention |
|---|---|---|---|
| Originale | Serveur/NAS local | — | — |
| Sauvegarde locale | NAS dédié (non monté en réseau) | Proxmox BS, Veeam | 30 jours |
| Sauvegarde hors site | Cloud (OVHcloud, Backblaze B2) | Rclone, PBS | 90 jours |
Une sauvegarde non testée est une fausse sauvegarde. Planifiez un test de restauration complète au moins une fois par trimestre. Ce test doit inclure : restauration d'un fichier, restauration d'une machine virtuelle complète, et simulation de reprise d'activité post-sinistre.
L'extension moderne de la règle ajoute un "1" supplémentaire : 1 copie immuable (locked/WORM — Write Once Read Many). Cette copie ne peut pas être modifiée ou supprimée, même par un administrateur compromis. C'est la protection ultime contre les ransomwares et les erreurs humaines.
Nekso déploie et supervise des solutions de sauvegarde 3-2-1 adaptées aux PME, avec tests de restauration réguliers inclus dans nos contrats.
May 31, 2026 - PAR Admin