BRIEFING SÉCURITÉ · 25.09.2026 DEENFRES

Pratique & Mise en œuvre

Sauvegarde seule ne suffit pas : pourquoi les sauvegardes immuables sont le nouveau standard

Par Tobias Massow · 30 mars 2023 · 5 min de lecture

Les groupes de ransomware ciblent délibérément les sauvegardes – et dans 94 % des cas, ils essaient. 57 % des tentatives de compromission des sauvegardes sont couronnées de succès. Si vous n’avez qu’une seule sauvegarde, vous n’aurez peut-être rien en cas de problème critique. Les sauvegardes immuables – inaltérables et sécurisées contre la suppression – constituent la réponse à cette menace.

L’essentiel

Pourquoi les sauvegardes classiques échouent contre le ransomware

Les opérateurs de ransomware connaissent les procédures de leurs victimes. Avant de chiffrer, ils recherchent systématiquement les sauvegardes : partages réseau, systèmes NAS, serveurs de sauvegarde, dépôts cloud. Tout ce qui est accessible est supprimé ou chiffré simultanément.

Particulièrement perfide : les attaquants compromettent le système de sauvegarde plusieurs semaines avant le chiffrement et injectent des portes dérobées dans les données sauvegardées. Même si la sauvegarde fonctionne techniquement, l’entreprise restaure la porte dérobée en même temps.

Immutabilité : le concept

Les sauvegardes immuables ne peuvent plus être modifiées ni supprimées après leur écriture – ni par les administrateurs, ni par des logiciels malveillants disposant d’un accès root. Cette garantie repose sur le stockage WORM (Write Once Read Many) : au niveau matériel (bande, disques WORM), au niveau logiciel (verrouillage d’objets dans S3) ou via des systèmes physiquement isolés.

La période de verrouillage de rétention définit la durée pendant laquelle l’immuabilité s’applique. Elle est généralement comprise entre 30 et 90 jours. Pendant ce laps de temps, personne – pas même l’administrateur du stockage – ne peut supprimer ou modifier les données.

Options d’implémentation

Cloud-native : AWS S3 Object Lock, Azure Immutable Blob Storage, stratégies de rétention Google Cloud. Simple à configurer, hautement évolutif, sans gestion matérielle.

Sur site : Appliances de sauvegarde intégrant une immuabilité native (Veeam Hardened Repository, Dell PowerProtect, Rubrik) ou systèmes de stockage WORM dédiés.

Déconnecté : Supports physiques séparés (bandes, disques durs externes), uniquement connectés durant les fenêtres de sauvegarde. Protection maximale, mais charge opérationnelle la plus élevée.

La règle 3-2-1-1-0

La règle classique 3-2-1 (3 copies, 2 supports différents, 1 hors site) ne suffit plus. La version étendue 3-2-1-1-0 ajoute deux éléments essentiels : une copie immuable ou déconnectée, et zéro erreur lors des tests automatisés de restauration.

Ce dernier point est trop souvent négligé : une sauvegarde jamais testée n’est pas une sauvegarde – c’est un simple espoir. Des tests automatisés de restauration, exécutés dans des environnements sandbox isolés, permettent de vérifier concrètement que les données sont bien récupérables.

Key Facts

Attaques contre les sauvegardes : 94 % des attaques par ransomware ciblent les sauvegardes (Veeam 2023)

Taux de réussite : 57 % des compromissions de sauvegardes aboutissent

Récupération sans sauvegardes : Coûts doublés et délais de remise en service multipliés par quatre (Sophos)

Questions fréquentes

Chaque question est verrouillée. Un clic déverrouille la réponse.

Les sauvegardes immuables peuvent-elles être supprimées ?

Pendant la période de verrouillage de rétention, non – cette protection est imposée au niveau technique, pas seulement définie par une politique. Une fois cette période expirée, elles peuvent effectivement être supprimées. La durée de rétention devrait être au moins égale au temps moyen de présence des attaquants dans un réseau (médiane : 21 jours).

Quel est le coût du stockage immuable ?

Dans le cloud : surcoût de 20 à 40 % par rapport au stockage standard (S3 Glacier avec Object Lock). En local : le Veeam Hardened Repository est inclus dans la licence Veeam – seul le serveur Linux doit être fourni. Ce surcoût reste modéré au regard de la protection apportée.

Le stockage immuable remplace-t-il une sauvegarde déconnectée ?

Pour la plupart des entreprises, oui. Un stockage immuable, qu’il soit hébergé dans le cloud ou déployé localement, offre un niveau de protection comparable, avec un effort opérationnel nettement moindre. Les sauvegardes déconnectées conservent toutefois toute leur pertinence dans les environnements à très haute sécurité (KRITIS, militaire, recherche).

Articles connexes

Plus du réseau MBF Media

cloudmagazinCloud MagazinMyBusinessFutureMyBusinessFutureDigital ChiefsDigital Chiefs

Pour aller plus loin

Un magazine d'Evernine Media GmbH