Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Politique de Sauvegarde et Récupération

conformite

Définition

La politique de sauvegarde et de récupération des données définit les règles, procédures et technologies utilisées pour créer et maintenir des copies de données permettant de les restaurer en cas de perte, de corruption ou d'incident. C'est l'une des mesures de sécurité les plus fondamentales et les plus universellement recommandées, figurant dans tous les référentiels majeurs (ISO 27001, NIS2, PCI-DSS, CIS Controls). Une politique de sauvegarde doit définir : la portée (quelles données sont sauvegardées), la fréquence (horaire, quotidienne, hebdomadaire selon la criticité), le type de sauvegarde (complète, incrémentielle, différentielle), la rétention (durée de conservation des sauvegardes, en accord avec les obligations légales et les besoins de reprise), la localisation (sauvegardes locales, distantes, hors ligne — air-gapped, et dans le cloud), et les tests de restauration (vérification régulière que les sauvegardes sont effectivement récupérables). La règle 3-2-1 est un principe de base pour les sauvegardes : 3 copies des données (données de production + 2 copies), sur 2 supports différents (disque local + cloud, ou disque + bande), dont 1 hors site (géographiquement séparée des données de production). Avec la menace ransomware, cette règle est souvent étendue en 3-2-1-1-0 : +1 copie hors ligne (air-gapped) et +0 erreur vérifiée lors des tests de restauration. Les ransomwares ciblent désormais activement les sauvegardes avant de chiffrer les données de production : les attaquants compromettent les systèmes de sauvegarde pour chiffrer ou supprimer les sauvegardes, privant les victimes de leur capacité de récupération sans payer la rançon. Des sauvegardes immutables (immuables, non modifiables après écriture) protègent contre ce scénario : les solutions offrant l'immutabilité (WORM — Write Once Read Many) sur une période définie empêchent la modification ou la suppression des sauvegardes pendant cette période. ISO 27002:2022 (contrôle 8.13 — sauvegarde de l'information), NIS2 (article 21 — continuité d'activité), CIS Controls v8 (contrôle 11 — récupération des données), et PCI-DSS (Requirement 9.4 et 10) imposent des politiques de sauvegarde documentées et des tests de restauration réguliers.

Règle 3-2-1-1-0 et résistance aux ransomwares

La règle de sauvegarde 3-2-1 (3 copies, 2 supports, 1 hors site) est le minimum recommandé. Face aux ransomwares ciblant les sauvegardes, la règle étendue 3-2-1-1-0 s'impose : +1 copie offline/air-gapped (physiquement isolée du réseau, non accessible aux attaquants ayant compromis le réseau) et +0 erreur lors des tests de restauration (aucune sauvegarde non testée ne doit être considérée comme fiable). Les bandes magnétiques et les sauvegardes cloud avec verrouillage d'objet (Object Lock S3, Azure Immutable Blob) sont des solutions d'immutabilité efficaces.

Les attaquants ransomware professionnels passent désormais plusieurs semaines dans le réseau compromis avant de chiffrer, cherchant et supprimant les sauvegardes récentes. Des sauvegardes hors ligne ou immutables couvrant au moins 30 à 90 jours en arrière sont nécessaires pour récupérer à partir d'une sauvegarde antérieure à la compromission.

Tests de restauration : la validation indispensable

Une sauvegarde non testée n'est pas une sauvegarde. Les tests de restauration doivent être réalisés régulièrement (au minimum trimestriellement pour les sauvegardes critiques, annuellement pour les autres) et documentés. Un test de restauration complet vérifie : la lisibilité des données sauvegardées, la complétude (toutes les données critiques sont bien sauvegardées), la rapidité de récupération (respect du RPO/RTO), et la cohérence fonctionnelle (l'application fonctionne correctement avec les données restaurées).

Les résultats des tests de restauration doivent être documentés et les non-conformités (fichiers manquants, données corrompues, délais de restauration dépassant le RTO) doivent déclencher des actions correctives immédiates. Un rapport de test de restauration constitue une preuve de conformité lors des audits ISO 27001, PCI-DSS et NIS2.

Exigences réglementaires et conformité

ISO 27002:2022 contrôle 8.13 impose une politique de sauvegarde documentée, des tests de restauration réguliers, et une protection des sauvegardes (chiffrement, contrôle d'accès). NIS2 article 21 inclut la continuité d'activité et la gestion des sauvegardes comme mesure de sécurité. PCI-DSS Requirement 9.4.5 impose la protection des sauvegardes de données cardholder. CIS Control 11 (Data Recovery) liste la sauvegarde immutable hors ligne comme safeguard essentiel (IG1).

Les délais de conservation des sauvegardes doivent être cohérents avec les obligations légales : les données de log PCI-DSS doivent être conservées 12 mois (3 mois en ligne), les données personnelles ne doivent pas être conservées au-delà de leur durée de conservation définie dans le registre RGPD. La politique de sauvegarde doit donc inclure la purge automatique des sauvegardes à l'expiration de la période de conservation.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis