Règle de sauvegarde 3-2-1
generalDéfinition
La règle de sauvegarde 3-2-1 est une méthode de protection des données qui structure la stratégie de sauvegarde d'une organisation. Elle prescrit de conserver trois copies des données, sur deux supports de stockage différents, dont une copie hors site. La copie de production compte comme première copie, à laquelle s'ajoutent deux sauvegardes distinctes. Les supports diffèrent pour limiter les risques communs : disque local, bande magnétique, stockage objet cloud ou NAS dédié. La copie hors site protège contre les sinistres physiques, incendie, inondation, vol, ainsi que contre les rançongiciels qui chiffrent ou suppriment les sauvegardes accessibles depuis le réseau de production, technique documentée sous l'identifiant MITRE ATT&CK T1490 pour l'inhibition de la récupération système. Une évolution récente, dite règle 3-2-1-1-0, ajoute une copie immuable ou air-gapée et impose zéro erreur lors des tests de restauration. Cette pratique s'inscrit dans les exigences de continuité d'activité et de résilience opérationnelle des référentiels NIST CSF, catégorie Recover, et ISO 27001, notamment l'annexe relative à la sauvegarde des informations. Pour un RSSI, la règle 3-2-1 constitue un socle minimal, à compléter par le chiffrement des sauvegardes, la gestion des accès privilégiés au système de sauvegarde et des tests de restauration réguliers garantissant l'atteignabilité des objectifs de temps de reprise fixés par la direction.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h