NOUVEAU ! Découvrez la solution d’accompagnement ALL IN ONE DEADLINE360

[SYSTÈMES, ERP & CRM]
ACTUALISÉ 14 AVR. 2026

Sauvegarde d'entreprise : la règle 3-2-1 appliquée au Maroc

Mettre en place une stratégie de sauvegarde 3-2-1 pour PME au Maroc : outils, automatisation, test de restauration, coûts.

Équipe deadLine
Équipe deadLineAgence web & digital à Casablanca
Publié14 avril 2026
Lecture7 min
Sauvegarde d'entreprise : la règle 3-2-1 appliquée au Maroc
À RETENIR

La règle 3-2-1 est le standard : 3 copies de chaque donnée, sur 2 supports différents, dont 1 hors site. Pour une PME marocaine : sauvegarde locale automatisée + sauvegarde cloud (Backblaze B2, Wasabi, Cloudflare R2) + test de restauration trimestriel obligatoire. Sans test, ce n'est pas une sauvegarde. Budget : 5 000-30 000 MAD/an selon volume.

La sauvegarde est la différence entre "on récupère en 2 jours" et "on ferme boutique". Au Maroc en 2026, avec la multiplication des attaques ransomware et les incidents classiques (panne matérielle, erreur humaine, dégât des eaux), une PME sans stratégie de sauvegarde solide joue à la roulette russe. Ce guide explique la règle 3-2-1 et sa mise en œuvre pratique pour une PME marocaine.

La règle 3-2-1 expliquée

Standard depuis 20 ans, toujours d'actualité en 2026 :

  • 3 copies de chaque donnée : l'original (production) + 2 sauvegardes
  • 2 supports différents : disque + cloud, disque + bande, SSD + HDD...
  • 1 copie hors site : physiquement ailleurs que les bureaux

Extension moderne : 3-2-1-1-0

  • + 1 immutable : une copie impossible à modifier (S3 Object Lock, Wasabi immutability)
  • + 0 erreur : test de restauration sans échec dans les 90 jours

Pourquoi chaque règle compte

"3 copies"

Une seule sauvegarde suffit ? Non. Cas réel :

  • Original : serveur qui plante
  • Sauvegarde 1 : disque externe qui avait été défaillant (découvert au moment de restaurer)
  • Sauvegarde 2 : cloud qui n'a pas tourné depuis 3 semaines (bug d'agent non remonté)

Avec 2 sauvegardes, probabilité d'une restauration réussie : ~99%. Avec 1 seule : ~85%. La différence tient à deux nuits de sommeil.

"2 supports différents"

Pourquoi pas 3 disques durs identiques ? Parce que :

  • Même modèle = même défaut de fabrication possible
  • Même fournisseur cloud = même panne globale possible
  • Même technologie = même type d'attaque possible

Diversifier réduit la corrélation des risques.

"1 copie hors site"

L'incendie des locaux, le cambriolage, le ransomware qui chiffre tout ce qui est joignable en réseau — tous ces scénarios effacent la sauvegarde locale aussi. La copie distante survit.

Architecture type pour une PME marocaine

Pour une PME 20-100 salariés avec 500 GB à 5 TB de données métier :

Niveau 1 — Sauvegarde locale

  • Serveur NAS dans un local sécurisé (Synology, QNAP, ~10-30 000 MAD équipement)
  • Sauvegarde quotidienne des serveurs et partages fichiers
  • Versioning : 30 jours de rétention minimum
  • RAID 5 ou 6 pour résister à une panne de disque

Niveau 2 — Sauvegarde cloud hors site

  • Fournisseur cloud abordable : Backblaze B2 (~0,006 USD/GB/mois), Wasabi (~0,007 USD/GB/mois), Cloudflare R2 (0,015 USD/GB/mois avec egress gratuit)
  • Chiffrement côté client avant upload (clé stockée hors du cloud)
  • Immutabilité activée (Object Lock) pour résister au ransomware
  • Fréquence : quotidienne pour critique, hebdomadaire pour archives

Niveau 3 — Backup offline (optionnel mais recommandé)

  • Disque dur externe chiffré tournant mensuel : une fois par mois, extraction complète sur disque USB
  • Stockage hors des locaux (chez le dirigeant, au coffre banque)
  • Rotation : 3 disques minimum pour roulement

Total setup : 30 000-80 000 MAD. Maintenance annuelle : 5 000-30 000 MAD selon volume cloud.

Les outils de sauvegarde recommandés

Pour PME avec serveur Windows/Linux

  • Veeam Backup & Replication : référence, édition Community gratuite jusqu'à 10 workloads
  • Acronis Cyber Protect : tout-en-un (backup + antivirus + EDR), payant par workstation
  • Altaro VM Backup : bon rapport qualité/prix pour environnements virtualisés

Pour Microsoft 365 / Google Workspace

Les données SaaS ne sont PAS sauvegardées par défaut par le fournisseur (contrairement à ce qu'on croit). Il faut une sauvegarde tierce :

  • Veeam Backup for Microsoft 365 (le standard)
  • Spanning Backup (Google Workspace et M365)
  • Datto SaaS Protection

Budget : 20-40 MAD/user/mois.

Pour bases de données ERP/CRM

  • Dumps automatisés (pg_dump pour Postgres, mysqldump pour MySQL) toutes les 1-6h selon criticité
  • Réplication en temps réel vers un serveur secondaire
  • Versioning : conserver 30-90 jours de snapshots

Pour e-commerce et sites web

  • Backup quotidien des bases + fichiers via plugin (Updraft pour WordPress, rsync cron pour sites custom)
  • Stockage cloud S3 / B2 / R2
  • Synchronisation vers environnement de staging pour tests

Les coûts réels sur 5 ans

Exemple PME 50 salariés, 2 TB données métier :

PosteCoût sur 5 ans
NAS Synology RS1221+ + disques35 000 MAD
Licences Veeam (ou équivalent)20 000 MAD
Cloud B2 (2 TB × 5 ans)8 000 MAD
Veeam M365 (50 users × 5 ans)60 000 MAD
Disques externes rotation6 000 MAD
Installation + configuration25 000 MAD
Maintenance + tests (20h/an × 5)50 000 MAD
Total~200 000 MAD

Soit ~40 000 MAD/an — à comparer au coût d'une perte de données (200 000-2M MAD pour une PME).

Le test de restauration : la seule vérité

Une sauvegarde non testée n'est pas une sauvegarde — c'est un espoir. Sur nos interventions, 30% des entreprises découvrent que leurs sauvegardes :

  • N'ont pas tourné depuis 3-6 mois (alerte ignorée)
  • Sont corrompues (rootkit qui a modifié les fichiers)
  • Sont incomplètes (bases exclues accidentellement)
  • Ont expiré (rétention trop courte)

Test trimestriel recommandé

Tous les 3 mois :

  1. Choisir une sauvegarde aléatoire (pas la plus récente)
  2. Restaurer sur un serveur de test
  3. Vérifier l'intégrité des fichiers (checksum)
  4. Ouvrir les bases de données et vérifier la cohérence
  5. Mesurer le temps total de restauration
  6. Documenter tout

Si une étape échoue : corriger immédiatement, c'est gagner du temps sur la crise inévitable.

Test annuel complet

Une fois par an, simulation de catastrophe complète :

  • Reconstruire un serveur complet depuis la sauvegarde
  • Restaurer l'intégralité des données
  • Mesurer le RTO (Recovery Time Objective) réel
  • Impliquer toutes les équipes concernées

Budget : 1-3 jours de travail d'un IT interne ou prestataire.

Notions RPO et RTO

Deux concepts à comprendre et fixer :

  • RPO (Recovery Point Objective) : combien de données maximum pouvez-vous perdre ? Si RPO = 4h, vous devez sauvegarder au minimum toutes les 4h.
  • RTO (Recovery Time Objective) : combien de temps pour remettre en marche après sinistre ? Si RTO = 8h, votre procédure doit permettre de restaurer en moins de 8h.

Pour une PME marocaine classique : RPO 24h + RTO 24h. Pour activités critiques : RPO 1h + RTO 4h (nécessite investissements plus lourds : réplication temps réel, infrastructure redondante).

Erreurs courantes à éviter

  1. Sauvegarde sur le même serveur ou même RAID que la production — ne protège de rien
  2. Une seule copie hors site sans immutabilité — ransomware moderne la chiffre aussi
  3. Pas de test de restauration — on découvre trop tard
  4. Pas de sauvegarde M365/Google — les données SaaS ne sont pas protégées par défaut
  5. Pas de chiffrement des sauvegardes cloud — fuite de données si le cloud est compromis
  6. Rétention trop courte (7 jours) — ransomware dort parfois 30 jours avant de se déclencher
  7. Compte admin sauvegarde sans MFA — point d'entrée pour l' attaquant

Pour aller plus loin

Conclusion

La sauvegarde 3-2-1 n'est pas une option en 2026 au Maroc — c'est la dernière ligne de défense contre les catastrophes opérationnelles. 40 000 MAD/an sauvent 200 000 à 2M MAD de perte en cas de sinistre. Le vrai enjeu n'est pas d'acheter des solutions de sauvegarde — il y en a pléthore — mais de tester régulièrement que ça marche. Une sauvegarde qui n'est pas testée est de la décoration.

Échangez 20 min avec notre équipe — nous auditons votre stratégie de sauvegarde actuelle (oui, on vérifiera en testant une restauration) et identifions les failles à corriger en priorité.

PARTAGER CE GUIDE
SERVICE DEADLINE ASSOCIÉDécouvrir le service
GUIDE COMPLET

ERP, CRM et systèmes d'information au Maroc : le guide 2026

ERP, CRM, GED, cybersécurité, conformité loi 09-08 — le guide stratégique des systèmes d'information pour entreprises marocaines en 2026.

Lire le guide pillar
QUESTIONS FRÉQUENTES

Les réponses rapides

Les questions que nous recevons le plus souvent sur ce sujet.

Standard international de sauvegarde : 3 copies de chaque donnée (l'original + 2 backups), sur 2 supports de stockage différents (disque + bande ou disque + cloud), dont 1 copie hors site (cloud ou site distant). Variation 2026 : règle 3-2-1-1-0 (+ 1 copie immutable, + 0 erreur lors de tests).

En cas d'incendie, vol, inondation, ransomware qui chiffre tout le réseau local, les sauvegardes locales disparaissent aussi. Seule une copie physiquement ailleurs (cloud, site distant, coffre externe) garantit la survie. Sur nos 20 dernières interventions ransomware, 15 entreprises avaient tout perdu faute de sauvegarde hors site.

Pour postes utilisateurs : Veeam Agent (gratuit), Windows Backup, Time Machine Mac. Pour serveurs : Veeam Backup, Acronis Cyber Protect, Bacula. Pour cloud bon marché : Backblaze B2 (~0,006 USD/GB/mois), Wasabi (~0,007 USD/GB/mois), Cloudflare R2 (0,015 USD/GB/mois, pas de frais d'egress). AWS S3 Glacier pour archive long terme.

Environ 6 USD/mois (Backblaze B2) à 23 USD/mois (AWS S3 standard) selon fournisseur. Pour 1 TB chiffré et hors site : ~800-2 500 MAD/an selon fournisseur et fréquence de récupération. Très abordable vs coût d'une perte de données (200 000-2M MAD).

Données critiques : sauvegarde continue ou horaire (CDP - Continuous Data Protection). Données métier : quotidienne. Archives rarement modifiées : hebdomadaire. Ne jamais dépasser 24h entre sauvegardes — perte maximale tolérable (RPO) de 24h pour une PME classique, 1h pour activités critiques.

Test trimestriel obligatoire : restaurer une sauvegarde sur un environnement de test, vérifier l'intégrité des fichiers, tester l'ouverture des bases de données, chronométrer le temps de restauration complète. 30% des PME découvrent un jour que leurs sauvegardes étaient corrompues ou incomplètes — et c'est toujours au mauvais moment.

Oui. Un ransomware moderne cherche les sauvegardes en priorité pour les chiffrer aussi. Défenses : 1) Sauvegarde immutable (Wasabi, AWS S3 Object Lock) impossible à modifier, 2) Sauvegarde offline/air-gapped (bande physique, disque débranché), 3) Sauvegarde cloud avec MFA sur l'accès admin, 4) Principe du moindre privilège sur le compte de sauvegarde.

Équipe deadLine
À PROPOS DE L'AUTEUR

Équipe deadLine

Agence web & digital à Casablanca

L'équipe éditoriale deadLine — développeurs, designers et consultants partageant leur expertise du digital au Maroc depuis 2022.

  • Agence web basée à Casablanca (203 Boulevard Zerktouni)
  • 27+ projets livrés pour PME et grandes entreprises marocaines
  • Spécialistes Next.js, SEO technique, ERP/CRM et cybersécurité
[PROJET]

Parlons concrètement de votre situation

Les guides donnent le cadre. Un échange de 20 min donne votre feuille de route.

Sans engagement · Réponse sous 24h · Devis gratuit

[deadline360]

Besoin d’une solution d’accompagnement

ALL IN ONE ?

Simplifiez-vous le quotidien avec notre accompagnement multiservice, conçu pour répondre à toutes vos exigences avec efficacité et réactivité.

Nos Réalisations
[Conseils & guides]

Les derniers guides deadLine pour décider en toute confiance

Prix réels, méthodes éprouvées, comparaisons concrètes — écrits par notre équipe pour les dirigeants et marketeurs d'entreprises marocaines.

Voir tous les guides
Discutons de votre projet