La règle de sauvegarde 3-2-1 est une bonne pratique éprouvée qui recommande de conserver trois copies des données critiques — l’originale et deux copies de sauvegarde — chacune étant stockée sur un support différent, dont une conservée hors site. C’est la norme en matière de protection des données depuis des décennies, mais est-elle toujours pertinente à l’ère du cloud ? Cet article décrypte la règle de sauvegarde 3-2-1 et formule des recommandations pour permettre aux entreprises de reproduire les avantages et le niveau de sécurité qu’elle apportait à leurs données, dans le contexte des solutions de stockage complexes d’aujourd’hui.
Aller à :
- Comment fonctionne la règle de sauvegarde 3-2-1 ?
- Pourquoi la règle de sauvegarde 3-2-1 est-elle importante ?
- La règle de sauvegarde 3-2-1 est-elle toujours d’actualité ?
- Avantages et inconvénients de la sauvegarde 3-2-1
- En résumé : garantir la fiabilité grâce à la sauvegarde 3-2-1
Comment fonctionne la règle de sauvegarde 3-2-1 ?
La règle de sauvegarde 3-2-1 est depuis longtemps une stratégie populaire pour sauvegarder les données stratégiques. Aux débuts de l’informatique, cela signifiait conserver la copie originale sur un serveur sur site, les deux autres copies — des sauvegardes conservées sur bande — étant réparties entre des emplacements sur site et hors site. Mais le concept a évolué au fil du temps pour suivre le rythme des nouvelles technologies.
Par exemple, certaines entreprises conservent l’une des copies de sauvegarde sur disque ou sur une appliance de déduplication, certaines en gardent une sur disque et une autre dans le cloud, tandis que d’autres stockent encore leurs sauvegardes sur deux clouds différents — auprès du même fournisseur, réparties entre deux fournisseurs, ou dans un cloud public et un cloud privé.
Autrement dit, la définition claire de la règle de sauvegarde 3-2-1 d’origine s’est brouillée avec le temps. Mais ce qui n’a pas changé, c’est la bonne pratique essentielle qui en constitue le cœur : trois copies, deux supports différents, une copie stockée hors site.

Pourquoi la règle de sauvegarde 3-2-1 est-elle importante ?
Sauvegarder les données importantes constitue le minimum requis. Mais disposer d’une copie ne suffit pas à garantir sa sécurité. Les risques sont omniprésents : les disques tombent en panne, les utilisateurs commettent des erreurs et suppriment des fichiers, les catastrophes naturelles peuvent inonder les bureaux. Les bâtiments brûlent. Des personnes dérobent du matériel. Conserver une copie de sauvegarde des données au même endroit ou sur le même support de stockage réduit son utilité en cas de problème.
Le modèle 3-2-1 s’est imposé au fil du temps comme le meilleur moyen de garantir que les copies des données de l’organisation sont toujours disponibles pour une reprise opérationnelle. Correctement appliqué, le modèle 3-2-1 permet au service informatique, en cas de panne ou de sinistre, de se tourner vers les fichiers de sauvegarde pour disposer d’une copie fiable des données de l’entreprise.
Sauvegarde 3-2-1 et cybersécurité
Ces dernières années, le modèle 3-2-1 a gagné en importance en raison de l’intensification de la menace des cyberattaques. De bonnes sauvegardes stockées de manière sécurisée constituent une véritable ligne de défense contre les cybermenaces. Les sauvegardes stockées sur site peuvent être corrompues ou infectées par un rançongiciel ou d’autres logiciels malveillants.
Est-il suffisant de conserver une ou deux copies de sauvegarde dans le cloud ? Probablement pas : un cyberattaquant capable de pénétrer dans les systèmes de l’entreprise pourrait également être en mesure d’infecter discrètement tous les systèmes connectés à Internet. Plus d’une entreprise a restauré ses fichiers à partir de sauvegardes pour découvrir qu’elle avait réintroduit le rançongiciel dans son environnement — ou, pire encore, que ses sauvegardes avaient elles aussi été chiffrées ou corrompues.
La meilleure approche pour disposer d’une sauvegarde sécurisée et récupérable consiste à conserver une copie sur bande, qui peut être stockée hors site. Cette sauvegarde « isolée du réseau » — non connectée à Internet — peut servir à récupérer les données après un vol numérique ou physique, sans connexion réseau susceptible d’introduire des logiciels malveillants.
La règle de sauvegarde 3-2-1 est-elle toujours d’actualité ?
La règle de sauvegarde 3-2-1 n’est plus le système simple qu’elle était autrefois et englobe désormais de nombreuses configurations possibles. Son concept reste toutefois plus pertinent que jamais, alors même qu’il évolue pour s’adapter aux réalités du cloud et aux besoins modernes en matière de placement des données.
Les fournisseurs cloud proposent une forme de 3-2-1 entièrement cloud dans laquelle les clients stockent toutes leurs données sur un niveau cloud hautes performances, conservent une autre copie sur un niveau inférieur et une troisième copie sur un niveau de stockage à froid. Les entreprises avisées répartissent ces fonctions entre plusieurs fournisseurs cloud pour assurer la redondance.
Les clouds modernes proposent des fonctionnalités de sécurité telles que le chiffrement, la gestion des clés, les hachages et sommes de contrôle intégrés pour lutter contre la corruption et l’utilisation abusive des données, ainsi que l’immuabilité grâce au codage d’effacement et aux propriétés d’écriture unique/lecture multiple (WORM), qui constituent une barrière contre les rançongiciels et autres logiciels malveillants. La fonctionnalité WORM intégrée aux logiciels de sauvegarde peut être utilisée par les administrateurs lorsque le contenu est transféré vers le support final, qu’il s’agisse du cloud ou d’une bande.
La bande reste un support de choix pour héberger de grandes quantités d’archives, ce qui en fait une option solide pour les grandes entreprises utilisant la sauvegarde 3-2-1. Au-delà d’environ un pétaoctet, son rapport coût-efficacité rend difficile la justification du stockage de volumes considérables de données sur disque — et les systèmes les plus récents peuvent transmettre les données de cartouches de bandes hors ligne aux systèmes de production en quelques minutes. Il convient de noter que les principaux fournisseurs cloud comptent parmi les plus grands utilisateurs de bandes, qu’ils emploient souvent pour proposer à leurs clients les niveaux de stockage cloud les moins coûteux.
Avantages et inconvénients de la règle de sauvegarde 3-2-1
La règle de sauvegarde 3-2-1 présente de nombreux avantages :
- Pour la reprise opérationnelle, conserver les sauvegardes sur site et les stocker sur des disques hautes performances ou des SSD est un bon moyen de respecter des objectifs de point de reprise (RPO) et de délai de reprise (RTO).
- Pour la conservation à long terme, le cloud peut soit stocker une copie complète de toutes les données, soit servir de substitut virtuel à un centre de données secondaire.
- Une copie des données sur bande, isolée du réseau, offre une sécurité renforcée et une protection contre les rançongiciels.
Il existe également des inconvénients — voici les plus courants :
- La stratégie 3-2-1 a un coût : elle nécessite davantage d’espace sur disque et sur disque SSD, des systèmes de bandes et des ressources cloud supplémentaires, ainsi que du temps de la part du personnel informatique.
- Certaines organisations doivent déployer des technologies de réduction des données afin de diminuer le coût du stockage des sauvegardes, sur site comme dans le cloud.
- La récupération des données à partir de sauvegardes hors site peut être lente.
- La récupération de données dans le cloud peut être coûteuse et saturer le réseau.
- Les sauvegardes sont vulnérables et doivent être protégées par un chiffrement en transit et au repos, une protection contre les rançongiciels et d’autres mesures de sécurité.
En résumé : garantir la fiabilité grâce à la sauvegarde 3-2-1
Les technologies de sauvegarde ne restent pas statiques. Les logiciels, le matériel et les services cloud disponibles aujourd’hui ont transformé l’ensemble des pratiques de sauvegarde et de récupération, et avec elles l’approche 3-2-1. Des innovations telles que la bibliothèque de bandes virtuelle (VTL), la réplication, la déduplication, la compression, la mutualisation, les instantanés, l’automatisation et le stockage défini par logiciel aident les entreprises à sauvegarder et récupérer les données plus rapidement que jamais, tout en renforçant la sécurité.
Il existe aujourd’hui un grand nombre d’excellents fournisseurs de services de sauvegarde de niveau entreprise disponibles. Les fournisseurs de sauvegarde en tant que service (BaaS) peuvent désormais prendre en charge l’ensemble des fonctions de gestion et d’administration des sauvegardes pour les entreprises utilisant le cloud public, un cloud privé interne ou le cloud d’un fournisseur de services gérés. Cette gestion peut même être assurée au sein de l’organisation, les tâches de sauvegarde étant exécutées par des locataires dans certaines parties de l’infrastructure informatique.
Les innovations continueront de remodeler le modèle 3-2-1 dans les années à venir, mais sa philosophie fondamentale reste solide et devrait nous accompagner encore longtemps.
Pour en savoir plus sur la protection des données stratégiques, consultez notre guide de sélection des logiciels de sauvegarde et de récupération.