|
Accueil › Archives › Sauvegarde : le test de restauration en 3 minutes
Sauvegarde : le test de restauration en 3 minutes
Publié le 07/08/2026 · Par Matthias, rédacteur de La Vigie PME
L’essentiel : Une sauvegarde qu’on n’a jamais restaurée n’existe pas. L’action de la semaine : un mail de 3 questions à votre prestataire — date du dernier test de restauration, règle 3-2-1, délai de reprise. Si le test date de plus de 6 mois, planifiez-en un. 3 minutes, 0 €.
Bonjour,
Après le mail au prestataire (n°2) et l’entraînement anti-phishing (n°3), on attaque le sujet qui fait la différence le jour où tout s’écroule : la sauvegarde.
Cette semaine : le test de restauration
Voici une vérité qui dérange : beaucoup de PME « ont une sauvegarde ». Presque aucune ne l’a jamais testée. Or une sauvegarde qu’on n’a jamais restaurée, c’est une sauvegarde qui n’existe pas. C’est le jour de la panne ou de l’attaque qu’on découvre qu’elle était vide, corrompue ou trop vieille.
La bonne nouvelle : vous n’avez rien à faire vous-même. Juste une question à poser.
Envoyez ce mail à votre prestataire informatique — 3 minutes, copier-coller tel quel.
Objet : Test de restauration — date et preuve
Bonjour,
Suite à notre échange sur nos mesures de sécurité, pouvez-vous me confirmer :
1. Quand le dernier test de restauration de nos sauvegardes a-t-il été effectué ? (pas la sauvegarde elle-même — la restauration réelle d'un fichier)
2. Nos sauvegardes sont-elles stockées à au moins deux endroits différents, dont un déconnecté de notre réseau ?
3. En cas de cyberattaque type rançongiciel, en combien de temps pourrions-nous retrouver nos données ?
Si le dernier test date de plus de 6 mois, pouvons-nous en planifier un ce mois-ci ?
Merci,
Ce que vous devez attendre comme réponse :
- Un test de restauration récent (moins de 6 mois, idéalement moins de 3).
- La règle dite 3-2-1 : 3 copies de vos données, sur 2 supports différents, dont 1 hors site ou déconnectée.
- Un délai de reprise exprimé en heures ou en jours — pas un vague « on gère ».
Si la réponse est floue, c’est un signal. Relancez. C’est votre entreprise qui est en jeu, pas la sienne.
Pourquoi ça compte pour NIS2 et le RGPD : la continuité d’activité — sauvegardes incluses — fait partie des mesures explicitement exigées par la directive NIS2 pour les entreprises concernées, et c’est le premier réflexe recommandé par l’ANSSI face aux rançongiciels. Pour une PME de votre taille, documenter cet échange est déjà un excellent début.
La semaine prochaine
Mots de passe : le gestionnaire gratuit que je recommande, et la règle des 12 caractères qui change tout.
Une question ? Répondez à cet email, je lis tout.
Matthias
La Vigie PME
P.S. : Petite expérience si vous avez 2 minutes : demandez à votre prestataire de restaurer un seul fichier d’il y a un mois. Sa réaction vous dira tout.
Sources : ANSSI — recommandations sauvegarde et rançongiciels (cyber.gouv.fr), cybermalveillance.gouv.fr, directive (UE) 2022/2555, art. 21 (continuité d’activité).
|