Aller au contenu
SEC·05 · Cybersécurité & sauvegardes

Sécuriser ses sauvegardes cloud : principes essentiels

Politique documentée, règle 3-2-1, chiffrement en transit et au repos, gouvernance des clés, copie hors site et exercices de restauration.

MAJ 08/09/2026 6 min de lecture
Sécuriser ses sauvegardes cloud : principes essentiels

Pour sécuriser vos sauvegardes cloud, appliquez des principes précis : une politique écrite, le chiffrement, une copie hors site et des exercices de restauration. Je synthétise ici les recommandations publiques de la CNIL, de l’ANSSI, d’ENISA et du NIST consultées le 04/09/2026.

Pourquoi sécuriser ses sauvegardes cloud ?

Sécuriser ses sauvegardes cloud : principes essentiels

La sauvegarde vise d’abord à garantir la disponibilité et l’intégrité des données. Les autorités et guides cités — CNIL, ANSSI, ENISA — relient la sauvegarde à la capacité de récupérer des données après une panne, une perte physique ou une attaque. Cela concerne aussi la protection contre les rançongiciels et la compromission de comptes cloud.

La conformité des données personnelles entre dans le champ. Les guides de la CNIL insistent sur le chiffrement et la gouvernance des clefs comme éléments à considérer dans l’évaluation des risques et des mesures à mettre en œuvre. Ce ne sont pas des options théoriques : ce sont des points que vous devez adresser dans votre politique.

Concrètement, sécuriser les sauvegardes réduit le risque d’indisponibilité prolongée et limite l’étendue d’une fuite ou d’une révocation d’accès. C’est aussi un élément qui apparaît dans les évaluations de risques et dans les discussions avec les fournisseurs.

Principes de base à appliquer (état de l’art)

Adoptez une politique de sauvegarde documentée et compréhensible. La CNIL cite la règle dite « 3‑2‑1 » comme état de l’art : trois copies, deux supports différents, au moins une copie hors site ou hors ligne. Écrivez cette règle dans votre document de gouvernance et explicitez comment vous l’appliquez à vos jeux de données critiques.

Chiffrez les sauvegardes en transit et au repos. La CNIL rappelle l’enjeu de la gestion des clefs : déléguer la gestion des clefs au fournisseur facilite l’exploitation, mais implique que le fournisseur peut, en pratique, accéder aux données. Documentez le choix entre clefs client, KMS fournisseur ou KMS tiers et incluez l’impact opérationnel dans l’analyse de risques.

Séparez les environnements et restreignez les accès. Les synthèses du NIST et d’ENISA soulignent la nécessité de comptes dédiés pour les opérations de sauvegarde et restauration, de contrôles d’accès stricts et d’authentification multi‑facteurs pour les consoles de sauvegarde. Limitez qui peut initier une restauration et consignez ces habilitations.

Architecture recommandée pour les sauvegardes cloud

Appliquez la règle 3‑2‑1 au niveau architectural : sauvegardes locales pour restauration rapide, sauvegardes sur cloud pour redondance, et une copie hors ligne ou hors site pour résilience face aux attaques logiques ou aux incidents locaux. La CNIL et MesServicesCyber rappellent cette combinaison.

Prévoyez redondance géographique. Les exigences SecNumCloud évoquées par l’ANSSI insistent sur la réplication et sur la localisation des copies. Indiquez dans votre politique où sont stockées les copies et quelles garanties d’exportation de données le fournisseur offre.

Utilisez des mécanismes d’immuabilité : snapshots immuables ou WORM pour les jeux critiques. ENISA et le NIST détaillent l’intérêt de l’immuabilité pour se protéger contre les rançongiciels et les suppressions accidentelles. Documentez le périmètre d’objets immutables et le processus pour lever temporairement l’immuabilité si nécessaire — avec traçabilité et autorisation forte.

Chiffrement et gestion des clés : options et conséquences

Trois options principales se rencontrent en pratique : chiffrement côté client avec gestion propre des clefs, chiffrement géré par le fournisseur via son KMS, et recours à un KMS tiers ou HSM. Chacune a des avantages et des contraintes opérationnelles. La CNIL et ENISA fournissent les éléments à peser dans l’évaluation des risques.

Avec une gestion propre des clefs, vous maîtrisez l’accès réel aux données, mais vous prenez la responsabilité de l’escrow et de la continuité. L’ANSSI et ENISA recommandent de prévoir un plan de continuité pour l’accès aux clefs et de tester la restauration avec ces clefs.

Si vous déléguez au fournisseur, vérifiez les garanties d’exportation et d’isolement des clefs, ainsi que les procédures d’incident. Dans tous les cas, formalisez le plan de gestion des clefs dans la politique de sauvegarde et testez-le lors d’exercices.

Processus opérationnels et gouvernance des sauvegardes

Rédigez une politique de sauvegarde qui spécifie le périmètre couvert, les rôles et responsabilités, la durée de conservation applicable à vos besoins métiers et les procédures de restauration. ANSSI et MesServicesCyber insistent sur la documentation et la gouvernance.

Planifiez et réalisez des tests de restauration périodiques. Les guides d’ENISA et d’ANSSI recommandent de garder la trace technique des résultats et des rapports d’exercice. Conservez les preuves des tests pour démontrer l’efficacité des procédures et pour améliorer les processus.

Mettez en place une journalisation et un alerting sur les jobs de sauvegarde. Suivez les échecs, les anomalies et les tendances. Les playbooks d’ENISA montrent comment les journaux et les rapports alimentent les plans d’incident et les exercices de reprise.

Sélection et évaluation d’un prestataire cloud pour la sauvegarde

Vérifiez plusieurs critères : politique de chiffrement, options de gestion des clefs, localisation des données, possibilités d’exportation des sauvegardes, SLA de restauration et mesures d’intégrité. Ces critères sont explicitement cités par la CNIL et l’ANSSI.

La qualification SecNumCloud est un référentiel de l’ANSSI. Une offre qualifiée apporte des exigences opérationnelles supplémentaires. Vérifiez la qualification sur le site de l’ANSSI au moment de l’évaluation et consignez la vérification dans votre dossier d’appel d’offres.

Évaluez aussi l’impact juridique de la localisation des données. La CNIL rappelle d’analyser la juridiction et les risques liés à l’accès extrajudiciaire aux données. Intégrez cette analyse dans la preuve d’évaluation du fournisseur.

Cas particuliers et pièges fréquents

Rançongiciels : combinez immutabilité, isolation des comptes de sauvegarde et chiffrement côté client si nécessaire. Testez la restauration depuis une copie immuable ou hors ligne pour valider la capacité de reprise décrite dans vos playbooks.

Données sensibles : pour des catégories de données sensibles, la CNIL recommande une analyse de risque renforcée. Adressez ces cas avec le DPO ou un expert juridique, et documentez les décisions opérationnelles dans la politique.

Erreurs de configuration : audits réguliers des permissions et des espaces de stockage évitent les expositions publiques. La CNIL signale souvent des incidents liés à des permissions mal configurées ; considérez les audits automatisés et les revues périodiques.

Checklist pratique à exécuter avant de déployer

  • Documenter la politique de sauvegarde et ses responsabilités.
  • Appliquer la règle 3‑2‑1 au périmètre critique.
  • Chiffrer sauvegardes en transit et au repos, définir la gestion des clefs.
  • Définir qui peut restaurer et limiter les habilitations.
  • Mettre en place immutabilité pour les jeux sensibles.
  • Tester les restaurations et conserver les rapports.
  • Vérifier la localisation des copies et les options d’exportation du fournisseur.
  • Consigner la vérification de la qualification SecNumCloud si elle intervient dans le choix.
  • Activer journalisation, alerting et revue des anomalies.

Bloc méthode obligatoire — comment j’ai procédé

Cette page synthétise les recommandations publiques consultées le 04/09/2026. J’ai repris les éléments clés publiés par la CNIL, l’ANSSI, ENISA et le NIST à cette date. La sélection des points traités suit les guides officiels listés dans les sources consultées le 04/09/2026.

Je n’ai pas réalisé d’essai pratique ni testé de solution. Le texte rassemble les prescriptions et les notions opérationnelles que ces organismes publient et que vous devrez adapter à votre contexte métier.

À lire aussi

Mathilde Bernard
Mathilde Bernard

Mathilde couvre le cloud, l’hébergement web et les logiciels de gestion. Elle date chaque prix et chaque condition d’offre cités, et distingue ce qu’elle a vérifié de ce que l’éditeur…

Publié le 07/09/2026 mis à jour le 08/09/2026