Air-gap : pourquoi l’offline sauve les données
On entend souvent : “On a des sauvegardes, donc on est tranquille.” Pourtant, lors d’une attaque ransomware, beaucoup d’entreprises découvrent que leurs sauvegardes étaient… accessibles (et donc chiffrées ou supprimées). C’est là que le air-gap change tout : il rend une copie inatteignable pour l’attaquant.
Dans cet article : ce qu’est un air-gap, pourquoi c’est si efficace, et comment le mettre en place de façon pragmatique (PME / indépendants / professions libérales / particuliers).
1) Air-gap : définition simple
Un air-gap signifie qu’à certains moments, votre sauvegarde est séparée de votre réseau. Concrètement : elle n’est pas accessible en permanence par un ordinateur infecté, un compte compromis ou un malware.
Sans air-gap
Sauvegarde connectée 24h/24 (NAS, partage réseau, cloud monté en lecteur…). Si l’attaquant a accès, il peut aussi chiffrer/supprimer la sauvegarde.
Avec air-gap
Sauvegarde offline ou inaccessible une partie du temps. Même si le réseau est compromis, une copie reste saine pour restaurer.
2) Pourquoi c’est si efficace contre les ransomwares
Les ransomwares modernes cherchent les sauvegardes (NAS, partages, snapshots, comptes cloud) pour empêcher la restauration.
Même avec des droits admin volés, il n’y a rien à chiffrer si la copie est offline / non accessible.
Tu repars d’une copie saine. La vraie valeur, c’est le retour à l’activité, pas “d’avoir un backup”.
3) Les 3 erreurs fréquentes (même quand “tout est sauvegardé”)
- Backup connecté en permanence : lecteur réseau, NAS accessible, disque toujours branché.
- Pas de test de restauration : la sauvegarde existe, mais personne ne sait restaurer vite.
- Un seul scénario : on n’a pas prévu “PC chiffré + compte compromis + NAS touché”.
Le ransomware ne “casse pas” seulement : il empêche la restauration. Le air-gap vise exactement ce point.
4) Comment mettre en place un air-gap (version PME)
L’objectif : garder une copie offline selon une rotation adaptée à ton activité. Voici une approche simple et progressive.
Quels dossiers doivent absolument être restaurés ? (compta, dossiers clients, photos/projets, etc.)
Quotidien ? Hebdo ? Mix : quotidien pour le vital, hebdo pour l’archive.
Rotation de supports : un support “en ligne” (le temps du backup), un support “hors ligne”.
Automatisation, alertes, et surtout un test de restauration planifié (trimestriel minimum).
5) “Offline” ne veut pas dire “compliqué”
Beaucoup imaginent que l’air-gap est réservé aux grandes entreprises. En réalité, pour une PME, c’est souvent la solution la plus rentable : simple, robuste, et centrée sur la restauration.
Une rotation claire, une procédure, un test. Tu sais quoi faire.
Une copie saine reste disponible même si tout le réseau est compromis.
Tu dimensionnes selon tes volumes et ton activité (entreprise ou particulier).
FAQ
Le cloud aide, mais si un compte est compromis, l’attaquant peut chiffrer/supprimer. Le air-gap ajoute une copie qui n’est pas accessible en continu.
Ça dépend de la valeur des données et de la vitesse de changement. Souvent : quotidien pour le critique, hebdo pour le reste. Le but : ne pas perdre “trop” de travail.
Tester la restauration. Un air-gap non testé reste une supposition. Un test trimestriel change tout.
“L’air-gap n’empêche pas toutes les attaques — il garantit que tu peux repartir.”
— ByteCare Solutions, Nous prenons soin de vos données
Envie d’une mise en place clé en main ?
Notre solution Rotator met en place une rotation d’accessibilité offline (air-gap) sur mesure, avec automatisation et procédure de restauration.