Guide complet · Mis à jour

Sauvegarde & PRA
pour PME

Protégez vos données contre les ransomwares, les pannes matérielles et les erreurs humaines. ECLAUD IT déploie et supervise votre sauvegarde selon la règle 3-2-1 avec tests de restauration mensuels.

En résumé

60 % des PME qui perdent leurs données ferment dans les 6 mois (Cour des comptes / ANSSI 2025). La règle 3-2-1 — 3 copies, 2 supports, 1 hors site — est le standard minimum. ECLAUD IT déploie Veeam ou Acronis, externalise vos sauvegardes et teste la restauration chaque mois.

01 — Enjeux

Pourquoi la sauvegarde est la brique la plus critique de votre IT ?

Un ransomware chiffre vos fichiers en quelques minutes. Un disque dur tombe en panne sans prévenir. Un collaborateur supprime accidentellement un dossier partagé critique. Sans sauvegarde fiable, testée et externalisée, ces scénarios se transforment en catastrophe — parfois en fermeture définitive.

60 %
des PME ferment dans les 6 mois après perte de données
Cour des comptes / ANSSI
+49,9 %
de demandes d'assistance cyber en 2024
Cybermalveillance.gouv.fr
144
compromissions ransomware signalées à l'ANSSI en 2024
ANSSI Panorama 2024
02 — Standard

La règle 3-2-1 — le standard minimum de sauvegarde

Recommandée par l'ANSSI et adoptée par tous les MSP sérieux, la règle 3-2-1 est simple :

3
copies
de vos données (l'original + 2 sauvegardes)
2
supports
différents (disque local + NAS ou cloud)
1
hors site
copie externalisée (datacenter distant ou cloud chiffré)

En 2026, certains experts recommandent la règle 3-2-1-1-0 : ajouter 1 copie immuable (impossible à modifier ou supprimer, même par un admin compromis) et 0 erreur de restauration vérifiée par des tests réguliers. C'est l'approche qu'ECLAUD IT déploie par défaut.

03 — Types

Sauvegarde complète, incrémentale ou différentielle ?

Type Description RPO Espace
Complète Copie intégrale de toutes les données. La plus sûre mais la plus lente et la plus volumineuse. Idéale en point de départ hebdomadaire. Variable Élevé
Incrémentale Copie uniquement les fichiers modifiés depuis la dernière sauvegarde (complète ou incrémentale). Rapide et économe en espace. < 24h Faible
Différentielle Copie tous les fichiers modifiés depuis la dernière sauvegarde complète. Plus rapide à restaurer qu'une incrémentale. < 24h Moyen

En pratique, ECLAUD IT combine une sauvegarde complète hebdomadaire + incrémentales quotidiennes + réplication cloud continue. Cette stratégie offre un RPO de quelques heures et un RTO de moins de 4 heures.

Baie serveur avec disques de sauvegarde — infrastructure PRA PME
Une stratégie de sauvegarde solide combine stockage local, réplication cloud et tests de restauration réguliers.
04 — PRA / PCA

PRA vs PCA — Plan de Reprise vs Plan de Continuité d'Activité

PRA — Plan de Reprise

Objectif : reprendre l'activité après un sinistre dans un délai défini (RTO). Accepte un temps d'arrêt. Adapté à la majorité des PME. Coût modéré.

PCA — Plan de Continuité

Objectif : maintenir l'activité sans interruption. Nécessite de la redondance (serveurs en cluster, réplication temps réel). Coût élevé. Pour les activités critiques.

Recommandation ECLAUD IT

Pour une PME de 5 à 120 postes, un PRA avec RTO de 4 heures est le meilleur compromis coût/protection. Les sauvegardes externalisées + un contrat d'intervention prioritaire permettent de redémarrer rapidement sans surinvestir en infrastructure redondante.

05 — Solutions

Veeam, Acronis et solutions cloud — ce que nous déployons

Veeam Backup & Replication

Leader pour les environnements virtualisés (VMware, Hyper-V). Restauration granulaire, réplication, sauvegardes immuables. Idéal pour les PME avec serveurs on-premise.

Acronis Cyber Protect

Solution unifiée sauvegarde + antivirus + anti-ransomware. Console cloud centralisée. Excellent pour les PME avec un mix postes de travail + serveurs.

Sauvegarde cloud chiffrée

Externalisation vers des datacenters français (certifiés HDS si données de santé). Chiffrement AES-256 au repos et en transit. Rétention paramétrable.

Microsoft 365 Backup

Microsoft 365 ne sauvegarde pas vos données par défaut. Nous déployons une solution tierce (Veeam for M365 ou Acronis) pour protéger Exchange, SharePoint et OneDrive.

06 — Notre méthode

De l'audit à la protection continue — 6 étapes

1

Analyse d'impact (BIA)

Identification des systèmes critiques, évaluation du coût d'arrêt par heure, définition des priorités de redémarrage.

2

Définition RPO / RTO

RPO (Recovery Point Objective) : combien de données pouvez-vous perdre ? RTO (Recovery Time Objective) : en combien de temps devez-vous redémarrer ?

3

Architecture de sauvegarde

Mise en place de la règle 3-2-1, choix des solutions (Veeam, Acronis), configuration des réplications locales et cloud.

4

Documentation & procédures

Rédaction du plan de reprise, arbres de décision, contacts d'urgence, procédures de restauration pas à pas.

5

Tests de restauration

Tests mensuels de restauration complète sur environnement isolé. Mesure du RTO réel. Rapport documenté.

6

Amélioration continue

Revue trimestrielle du PRA, mise à jour après chaque changement d'infrastructure, exercice annuel de simulation de sinistre.

07 — Coûts

Combien coûte une sauvegarde managée pour une PME ?

Périmètre Tarif indicatif Inclus
Postes de travail 5 — 15 €/poste/mois Sauvegarde incrémentale, cloud chiffré, monitoring
Serveurs 50 — 200 €/serveur/mois Veeam/Acronis, réplication, tests restauration
PRA complet Sur devis BIA, documentation, tests mensuels, RTO garanti
« Chez ECLAUD IT, la sauvegarde des postes est incluse dans l'infogérance. Pour les serveurs et le PRA, nous proposons des forfaits dédiés avec tests de restauration mensuels documentés — c'est non négociable. » — Enrico Claude, fondateur ECLAUD IT
08 — Questions fréquentes

FAQ — Sauvegarde et PRA

Qu'est-ce que la règle 3-2-1 de sauvegarde ?

La règle 3-2-1 recommande de conserver 3 copies de vos données, sur 2 supports différents (disque local + cloud par exemple), dont 1 copie hors site (datacenter distant ou cloud). C'est le standard minimum recommandé par l'ANSSI pour toute entreprise.

Quelle est la différence entre un PRA et un PCA ?

Le PRA (Plan de Reprise d'Activité) vise à restaurer l'activité après un sinistre — il accepte un temps d'arrêt (RTO). Le PCA (Plan de Continuité d'Activité) vise à maintenir l'activité sans interruption grâce à la redondance (serveurs en cluster, réplication temps réel). Le PCA coûte plus cher mais garantit zéro downtime.

Combien coûte une sauvegarde managée pour une PME ?

La sauvegarde managée coûte entre 5 et 15 €/poste/mois et entre 50 et 200 €/serveur/mois selon le volume de données et la rétention. Chez ECLAUD IT, la sauvegarde est incluse dans l'offre d'infogérance. Pour un PRA complet avec tests mensuels, comptez un forfait dédié sur devis.

À quelle fréquence faut-il tester ses sauvegardes ?

L'ANSSI recommande de tester la restauration au minimum une fois par trimestre. Chez ECLAUD IT, nous testons mensuellement en restaurant un échantillon de données sur un environnement isolé. Chaque test est documenté avec le temps de restauration mesuré.

Veeam ou Acronis : quelle solution choisir ?

Veeam est la référence pour les environnements virtualisés (VMware, Hyper-V) et les infrastructures serveur complexes. Acronis est excellent pour les PME avec un mix postes + serveurs grâce à sa console unifiée et sa protection ransomware intégrée. ECLAUD IT déploie les deux selon votre contexte.

Que se passe-t-il si un ransomware chiffre aussi mes sauvegardes ?

C'est le risque principal si vos sauvegardes sont sur le même réseau que vos postes. La règle 3-2-1 avec une copie hors site (air-gapped ou immuable) protège contre ce scénario. Veeam et Acronis proposent des sauvegardes immuables que même un administrateur compromis ne peut pas supprimer.

Vos données sont-elles
réellement protégées ?

Audit sauvegarde gratuit : nous vérifions votre stratégie 3-2-1, testons une restauration et vous remettons un rapport.