Sauvegarde 3-2-1
conformiteDéfinition
La sauvegarde 3-2-1 est une règle méthodologique largement diffusée en matière de protection des données, préconisant de conserver au minimum trois copies distinctes d'une donnée critique, sur au moins deux supports de nature technologique différente, dont au moins une copie stockée hors site, c'est-à-dire dans un lieu physiquement distinct de l'emplacement principal des données protégées, afin de réduire significativement le risque de perte simultanée de l'ensemble des copies en cas de sinistre localisé, d'erreur de manipulation ou d'attaque par rançongiciel se propageant à l'ensemble d'un environnement interconnecté. Cette règle, initialement conçue pour se prémunir contre des sinistres physiques comme un incendie ou une inondation affectant l'intégralité d'un site, a gagné une pertinence renforcée face à la menace des rançongiciels modernes, capables de chiffrer ou de supprimer des sauvegardes accessibles en ligne depuis le système compromis, d'où l'évolution fréquente vers une variante dite 3-2-1-1-0, ajoutant une copie immuable ou hors ligne non modifiable, dite air gap, et l'exigence de zéro erreur détectée lors des tests réguliers de restauration effective des sauvegardes concernées. La seule existence de sauvegardes ne garantit en effet rien si leur capacité de restauration effective n'est jamais testée, un nombre significatif d'organisations découvrant lors d'un incident réel que leurs sauvegardes étaient corrompues ou incomplètes depuis plusieurs mois sans que cela n'ait été détecté auparavant.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h