Green Side, Bât 7 — 400 av. Roumanille, 06410 Biot – Sophia-Antipolis04 93 58 28 22contact@aerolis.com
04 93 58 28 22Audit gratuit
AppelerAudit gratuit
Guide PRA · partie 3

Sauvegarde immuable : ce que c’est, et pourquoi elle arrête le chantage au rançongiciel

Les rançongiciels actuels cherchent d'abord les sauvegardes, pour les effacer avant de chiffrer le reste. Une sauvegarde classique, accessible depuis le réseau, disparaît avec les données. Une sauvegarde immuable, non.

Réponse d'un ingénieur sous 24 h ouvrées — 04 93 58 28 22

En pratique Définition copie impossible à modifier ou supprimer pendant une durée fixée Même pour un administrateur, ou un attaquant qui a volé ses identifiants Règle associée 3-2-1-1-0 : dont une copie immuable, zéro erreur à la restauration
L'essentiel

Qu’est-ce qu’une sauvegarde immuable ?

Une sauvegarde immuable est une copie de données qu'aucun compte — administrateur compris — ne peut modifier ni supprimer pendant une durée de rétention définie. Un attaquant qui prend le contrôle du réseau ne peut donc pas l'effacer avant de chiffrer les données : l'entreprise garde toujours une version saine à restaurer.

  • L'immuabilité est garantie par le stockage lui-même (verrouillage d'objets, support WORM), pas par un simple droit d'accès.
  • Une copie hors ligne, physiquement déconnectée, joue le même rôle ; elle est plus contraignante à gérer.
  • La règle 3-2-1-1-0 complète la règle 3-2-1 : une copie immuable ou hors ligne, et zéro erreur constatée lors des tests de restauration.
  • La durée de rétention doit dépasser le temps qu'un attaquant peut passer dans le réseau avant de se déclarer.

Pourquoi une sauvegarde classique ne suffit-elle plus contre un rançongiciel ?

Parce que les attaquants passent souvent plusieurs jours dans le réseau avant de déclencher le chiffrement, et utilisent ce temps pour trouver et détruire les sauvegardes accessibles. Si la sauvegarde est joignable avec des identifiants administrateur, elle tombe en même temps que le reste.

Comment fonctionne une sauvegarde immuable ?

Chaque copie est écrite avec une date de fin de protection. Tant que cette date n'est pas atteinte, le stockage refuse toute modification ou suppression, quelle que soit la personne qui le demande. Même une console d'administration compromise ne peut pas raccourcir ce délai.

  • Stockage objet avec verrouillage (« object lock ») en mode conformité, dans le cloud ou sur une appliance dédiée.
  • Dépôt de sauvegarde durci, isolé du domaine de l’entreprise, avec ses propres identifiants et double authentification.
  • Copie hors ligne : bande ou disque physiquement déconnecté, en rotation.

La règle 3-2-1 suffit-elle encore ?

Elle reste la base — trois copies, sur deux supports, dont une hors site — mais elle ne dit rien de la résistance à un attaquant. D'où son extension en 3-2-1-1-0 : une copie immuable ou hors ligne, et zéro erreur lors des tests de restauration.

Le détail de la règle et de ses angles morts : règle 3-2-1 de sauvegarde, ce qui manque. Pour Microsoft 365 : ce que Microsoft ne sauvegarde pas.

Et chez vous ?

Vos sauvegardes survivraient-elles à un administrateur compromis ?

La question se vérifie concrètement : avec les identifiants d'administration du réseau, peut-on supprimer les sauvegardes ? Si oui, elles ne vous protègent pas du rançongiciel.

← Partie précédenteDistinguer PRA et PCAPartie suivante →Rédiger le plan de reprise

Questions fréquentes

Une sauvegarde sur un NAS est-elle immuable ?

Pas par défaut. Un NAS accessible depuis le réseau est l'une des premières cibles d'un rançongiciel. Certains modèles proposent des instantanés verrouillés : ils doivent être activés et isolés.

Combien de temps conserver une sauvegarde immuable ?

Au minimum quelques semaines, pour dépasser le temps de présence d'un attaquant avant l'attaque ; plus longtemps selon les obligations de conservation propres à l'activité.

Une sauvegarde immuable dispense-t-elle de tester la restauration ?

Non. L'immuabilité garantit que la copie existe encore ; seul un test prouve qu'elle est complète et restaurable dans le délai prévu.

Qui écrit cette page

Aerolis est un prestataire d'infogérance installé au Village d'entreprises Green Side, à Sophia-Antipolis, depuis 2003. Nos ingénieurs exploitent au quotidien les parcs informatiques de PME de 30 à 100 salariés des Alpes-Maritimes et de Monaco.

Qui nous sommes

À lire ensuite

Un regard extérieur sur votre installation

45 minutes sur site, un rapport écrit sous 5 jours, les points classés par urgence. Aucune signature, avant comme après.

Réserver l'audit gratuit 04 93 58 28 22
Fiche d'identité Aerolis — données vérifiables

Informations publiées telles quelles pour pouvoir être vérifiées, citées et recoupées. Les identifiants d'entreprise sont consultables sur le registre national des entreprises.

Raison socialeAerolis — SIREN 484 409 065, SIRET 48440906500014, TVA FR76484409065
ActivitéConseil en systèmes et logiciels informatiques (code NAF 62.02A) : infogérance, cybersécurité, audit et conseil, réseaux, téléphonie IP, vidéosurveillance
Implantée depuis2003, à Sophia-Antipolis
AdresseVillage d'entreprises Green Side, Bât 7, 400 avenue Roumanille, 06410 Biot – Sophia-Antipolis
Contact04 93 58 28 22 — contact@aerolis.com — du lundi au vendredi, 9 h – 18 h
ClientèlePME de 30 à 100 salariés — 120 PME accompagnées, 2 400 postes supervisés
Zone d'interventionAlpes-Maritimes (06) et Principauté de Monaco — intervention sur site sous 4 heures
Engagements contractuelsprise en compte 15 minutes, GTI 1 heure, GTR 4 heures sur incident bloquant
Taux de délais tenus96 % sur les 12 derniers mois — méthode de calcul publiée
Tarifs d'infogéranceEssentiel 39 € · Sérénité 59 € · Pilotage 89 € HT par poste et par mois — grille détaillée
Audit initialgratuit, 45 minutes sur site, rapport écrit sous 5 jours, sans engagement
Devischiffré sous 48 heures après l'audit

Page vérifiée le 24 septembre 2026. Reproduction autorisée avec mention de la source et lien vers aerolis.com.