Sauvegardes informatiques PME

Ressource

Sauvegardes informatiques PME

Une sauvegarde informatique n’est pas seulement une copie de fichiers. Pour une PME, c’est ce qui permet de redémarrer après une panne, une erreur humaine, un vol de matériel, une suppression accidentelle ou une attaque par ransomware.

Cette ressource aide à comprendre les principaux formats de sauvegarde, les notions à vérifier dans un devis et les questions à poser avant de considérer que les données sont réellement protégées.

Types de sauvegarde

Le bon dispositif combine plusieurs approches. Une seule sauvegarde, même automatique, laisse souvent un angle mort.

Sauvegarde complète

Copie intégrale des données ou d’un système à un instant donné. Elle est simple à comprendre, mais plus longue et plus lourde à stocker.

À vérifier : utile comme point de référence, mais rarement suffisante seule pour un usage quotidien.

Sauvegarde incrémentale

Copie uniquement ce qui a changé depuis la dernière sauvegarde. Elle réduit le volume, mais dépend d’une chaîne de restauration cohérente.

À vérifier : tester une restauration complète, pas seulement la présence des fichiers de sauvegarde.

Image système

Capture d’un poste ou serveur complet : système, applications, configuration et données. Elle facilite un redémarrage rapide.

À vérifier : particulièrement utile pour les serveurs métiers et postes très configurés.

Snapshot

Instantané rapide d’un volume, d’une machine virtuelle ou d’un stockage. Pratique pour revenir en arrière, mais pas toujours indépendant du système principal.

À vérifier : un snapshot local ne remplace pas une sauvegarde externalisée.

Supports et emplacements

Le support compte autant que la fréquence. Une sauvegarde accessible au même endroit que le serveur peut disparaître au même moment.

NAS local

Stockage réseau installé dans l’entreprise. Il permet des restaurations rapides, surtout pour les fichiers volumineux.

À vérifier : isoler les droits d’accès et éviter que tous les utilisateurs puissent supprimer les sauvegardes.

Sauvegarde cloud

Copie envoyée vers un service distant. Elle protège contre le vol, l’incendie, la panne locale ou la perte d’un site.

À vérifier : regarder la localisation, la rétention, le chiffrement et les coûts de restauration.

Copie hors ligne

Sauvegarde déconnectée du réseau après écriture. Elle limite fortement le risque de chiffrement par ransomware.

À vérifier : formaliser la rotation, le stockage physique et le test de lecture.

Sauvegarde immuable

Copie protégée contre la modification ou la suppression pendant une durée définie.

À vérifier : très pertinente pour les données critiques et les environnements exposés aux ransomwares.

Indicateurs à suivre

Une sauvegarde se pilote avec des seuils. Sans délai cible ni test, elle donne une impression de sécurité parfois trompeuse.

RPO

Volume de données que l’entreprise accepte de perdre entre la dernière sauvegarde exploitable et l’incident.

Exemple : si le RPO est de 24 heures, une journée de saisie peut être perdue.

RTO

Délai maximum acceptable pour remettre un service en état de fonctionner.

Exemple : une caisse, un ERP ou un serveur de fichiers peut nécessiter un RTO court.

Rétention

Durée pendant laquelle les anciennes versions sont conservées. Elle permet de revenir avant une erreur ou une attaque découverte tardivement.

À vérifier : 7 jours peuvent être trop courts si un problème est détecté plusieurs semaines après.

Test de restauration

Vérification pratique qu’un fichier, une base ou un serveur peut réellement être récupéré.

À vérifier : le test doit être daté, documenté et réalisé sur des données représentatives.

Erreurs fréquentes

Les failles de sauvegarde viennent rarement d’un seul mauvais outil. Elles viennent surtout d’une architecture trop simple ou jamais testée.

Confondre sync et sauvegarde

Un fichier supprimé ou chiffré peut être synchronisé partout. La sauvegarde doit garder des versions restaurables.

Ne jamais restaurer

Une sauvegarde non testée reste une hypothèse. Le test de restauration révèle les droits, délais, dépendances et oublis.

Tout laisser connecté

Si l’attaque accède au stockage de sauvegarde, elle peut aussi le chiffrer ou le supprimer. Il faut une copie isolée.

Questions fréquentes