Sauvegarde des terminaux : la lacune que la plupart des équipes informatiques négligent

Si l'on demande à la plupart des équipes informatiques sur quoi porte principalement leur programme de sauvegarde, la réponse est sans surprise : les serveurs : serveurs de fichiers, serveurs de bases de données, serveurs d'applications. Les serveurs hébergent des données partagées essentielles et des systèmes centralisés ; cela semble donc logique. Mais ce que ce programme néglige revêt une importance croissante.

Les ordinateurs portables et les postes de travail contiennent une part importante et croissante des données stratégiques de l'entreprise. Il s'agit notamment de fichiers téléchargés localement, de brouillons de documents, de fichiers de projet, d'archives d'e-mails, de données d'applications, ainsi que des fichiers de travail accumulés par les employés qui les enregistrent localement plutôt que sur des disques partagés. Dans les environnements de travail hybrides, cela est plus vrai que jamais : les employés en télétravail travaillent souvent sur des fichiers stockés localement qui ne sont parfois jamais synchronisés vers un emplacement central.

Lorsqu'un ordinateur portable est volé, qu'un disque dur tombe en panne ou qu'un rançongiciel crypte un terminal, la question « ces données sont-elles sauvegardées ? » trouve sa réponse soit dans l'existence d'une politique de sauvegarde des terminaux efficace, soit dans la prise de conscience qu'il n'en existe pas.

Selon le rapport « State of the MSP » 2026 de Kaseya, 79 % des prestataires de services gérés (MSP) proposent des services de sauvegarde et de restauration, mais les terminaux, notamment les ordinateurs portables et les postes de travail distants, restent l’environnement le plus souvent insuffisamment protégé. Datto, qui fait partie du groupe Kaseya, assure la protection des données des terminaux pour les MSP qui gèrent des parcs d’appareils pour des milliers de PME à travers le monde. Téléchargez le rapport complet.

Protégez tous les terminaux, y compris ceux qui ne sont pas connectés au réseau

La solution « Datto Endpoint Backup » assure une protection continue des ordinateurs portables et des appareils distants, grâce à une sauvegarde directe vers le cloud qui fonctionne quel que soit le statut de connexion des appareils au réseau de l'entreprise.

Découvrez Datto Endpoint Backup

Ce que couvre la sauvegarde des terminaux

La sauvegarde des terminaux, également appelée sauvegarde d'ordinateur portable, de PC ou d'appareil, consiste à créer des copies des données stockées sur les appareils individuels des utilisateurs, ce qui permet de récupérer ces données en cas de perte, de panne ou de compromission de l'appareil.

La couverture inclut généralement les fichiers et documents des utilisateurs, les données d'application, les profils de navigateur et les données de messagerie stockées localement (fichiers PST d'Outlook), avec la possibilité de configurer l'inclusion ou l'exclusion de dossiers et de types de fichiers spécifiques.

La sauvegarde complète de l'image système des terminaux permet de capturer le système d'exploitation, les applications et les données dans une image restaurable, ce qui facilite la restauration complète du terminal : il ne s'agit pas seulement de récupérer les données, mais aussi de pouvoir restaurer un environnement de travail complet sur un matériel de remplacement. Cela s'avère essentiel en cas de panne ou de remplacement d'un terminal, car cela évite de devoir réinstaller les applications et reconfigurer les environnements utilisateur à partir de zéro.

La solution « Datto Endpoint Backup » couvre les terminaux Windows et Mac, notamment les ordinateurs de bureau, les ordinateurs portables, les machines virtuelles et les instances cloud, que ces appareils soient connectés au réseau de l'entreprise ou utilisés à distance. La fréquence des sauvegardes peut être configurée toutes les deux heures, et la solution prend en charge la restauration en libre-service par l'utilisateur final, ainsi que les workflows de restauration gérés par l'administrateur.

Pourquoi la sauvegarde des terminaux fait souvent défaut

Plusieurs idées reçues expliquent pourquoi la sauvegarde des terminaux fait défaut dans des programmes de sauvegarde par ailleurs bien développés.

Une confiance mal placée dans la synchronisation dans le cloud. La synchronisation via OneDrive et Google Drive ne constitue pas une sauvegarde. Elle permet simplement de synchroniser l'état actuel des fichiers vers un espace de stockage dans le cloud. Si des fichiers sont supprimés ou chiffrés sur le terminal, cette suppression ou ce chiffrement se répercute sur la copie synchronisée dans le cloud. La synchronisation est un outil d'accessibilité, et non un outil de récupération. Ces deux concepts sont souvent confondus, et la différence n'apparaît clairement que lorsqu'une récupération s'avère réellement nécessaire.

« Les utilisateurs doivent enregistrer leurs fichiers sur le serveur. » La politique et la pratique divergent. Quelles que soient les consignes données aux utilisateurs, les données finissent toujours sur les disques durs locaux. Un programme de sauvegarde dont la couverture dépend de la bonne volonté des utilisateurs offre une couverture imprévisible. Les ordinateurs portables qui contiennent les données locales les plus précieuses sont souvent ceux qui appartiennent aux employés les moins enclins à respecter systématiquement la politique d'enregistrement des fichiers.

Une complexité perçue à grande échelle. La sauvegarde de dizaines, voire de centaines de terminaux nécessite une solution gérée de manière centralisée, avec un déploiement automatisé, l’application des politiques et le suivi de la conformité. La sauvegarde manuelle des terminaux n’est pas évolutive. La même équipe informatique qui assure la sauvegarde fiable des serveurs reporte souvent celle des terminaux, car les outils nécessaires pour la gérer à grande échelle ne sont pas en place.

Problèmes liés à la bande passante et au volume. La sauvegarde complète des terminaux génère des volumes de données importants, en particulier lors des premières sauvegardes. Les politiques de sauvegarde recourant à des sauvegardes incrémentielles après la sauvegarde complète initiale, associées à la déduplication et à la limitation de la bande passante pendant les heures de travail, permettent de gérer ces contraintes sans impact significatif sur les performances du réseau ni sur l'expérience utilisateur. Les solutions modernes de sauvegarde des terminaux sont conçues en tenant compte de ces contraintes, et non en les ignorant.

La sauvegarde des terminaux en pratique

Une sauvegarde efficace des terminaux repose sur l'utilisation d'agents et est gérée de manière centralisée. Un agent de sauvegarde déployé sur les terminaux, via une politique RMM ou une installation automatisée par script, se connecte à un système central de gestion des sauvegardes, exécute la sauvegarde conformément à la politique définie et transmet un rapport d'état à la console de gestion.

L'idéal sur le plan opérationnel est l'intégration avec la plateforme RMM : l'état des sauvegardes des terminaux est visible parallèlement à l'état de santé des terminaux, à la conformité des correctifs et à la surveillance, offrant ainsi une vue unifiée de la protection des appareils depuis une seule console. La solution « Endpoint Backup » de Datto est pré-intégrée aux offres de gestion des terminaux et de RMM de Kaseya, ce qui signifie que le déploiement, l'application des politiques et la surveillance de l'état des sauvegardes s'effectuent tous au sein du même environnement de gestion dans lequel les techniciens travaillent déjà.

Une politique de sauvegarde type pour les terminaux comprend :

  1. Sauvegarde incrémentielle quotidienne des dossiers de données utilisateur (Documents, Bureau, Téléchargements, AppData pour les préférences des applications)

  2. Sauvegarde complète régulière ou sauvegarde d'image pour les systèmes nécessitant une sauvegarde d'image

  3. Conservation pendant 30 à 90 jours pour les cas de conformité standard et de suppression accidentelle

  4. Une durée de conservation plus longue pour les environnements de terminaux à haut risque ou soumis à des exigences strictes en matière de conformité

L'analyse intégrée des logiciels malveillants et la détection des ransomwares ajoutent une couche de sécurité supplémentaire au processus de sauvegarde : les copies de sauvegarde protégées ne constituent pas seulement une ressource de restauration, elles font également l'objet d'une surveillance visant à détecter les modifications au niveau des fichiers qui indiquent la présence d'un ransomware actif.

Pourquoi la sauvegarde des terminaux est une exigence de conformité

Au-delà des considérations opérationnelles, la sauvegarde des terminaux est désormais une exigence de conformité imposée par plusieurs référentiels, et son champ d'application est souvent plus large que ne le pensent les équipes informatiques.

La loi HIPAA impose aux entités concernées de conserver des copies de sauvegarde des informations de santé protégées sous forme électronique (ePHI). Pour les établissements de santé dont le personnel utilise des ordinateurs portables (personnel soignant, administrateurs, télétravailleurs), la sauvegarde des terminaux relève directement des exigences techniques en matière de mesures de sécurité prévues par la règle de sécurité HIPAA. Un programme de sauvegarde des serveurs qui ne s'étend pas aux ordinateurs portables du personnel soignant entraîne une lacune de conformité documentée.

Le RGPD exige que les données à caractère personnel soient protégées contre toute perte, destruction ou altération accidentelles (article 32). Les terminaux contenant des données à caractère personnel relatives à des résidents de l'UE doivent être couverts. Un ordinateur portable d'un salarié contenant des données sur des clients, des dossiers médicaux ou des informations relatives aux ressources humaines entre clairement dans le champ d'application de cette disposition.

Les conditions des polices d'assurance cyber ont été renforcées à la suite de sinistres liés à des attaques par ransomware, dans lesquels les données des terminaux étaient irrécupérables car la sauvegarde des ordinateurs portables était exclue du champ d'application de la couverture. Les assureurs exigent de plus en plus, comme condition préalable à la couverture, des preuves documentées attestant que la couverture de sauvegarde inclut les terminaux, et pas uniquement les serveurs.

Les critères de disponibilité SOC 2 permettent de déterminer si une organisation dispose des processus et des outils nécessaires pour restaurer les données dans les meilleurs délais à la suite d'une interruption de service. La couverture de sauvegarde des terminaux fait partie intégrante de la démonstration systématique, et non sélective, de cette capacité.

Pour les équipes informatiques et les prestataires de services gérés (MSP), l'argument de la conformité offre une justification claire et vérifiable en faveur de l'investissement dans la sauvegarde des terminaux, justification que les seuls arguments opérationnels ne suffisent parfois pas à faire valoir.

Sauvegarde des terminaux pour les MSP : une opportunité de service

Pour les MSP proposant la sauvegarde en tant que service géré, la sauvegarde des terminaux représente à la fois une lacune en matière de protection à combler et une source de revenus supplémentaire. Les clients les plus susceptibles de présenter cette lacune sont précisément ceux qui ont recours à un modèle de travail hybride, avec des ordinateurs portables hors réseau pendant de longues périodes.

La discussion avec le client est simple : la plupart des clients pensent que leur programme de sauvegarde est plus complet qu’il ne l’est en réalité. Un simple audit comparant ce qui est actuellement protégé à ce qui est exposé à des risques sur les terminaux permet de mettre en évidence cet écart. La différence entre une « sauvegarde du serveur uniquement » et une « sauvegarde du serveur et des terminaux » est généralement importante, car elle inclut souvent les travaux en cours les plus critiques pour l’entreprise, stockés sur l’ordinateur portable d’un directeur commercial ou sur le poste de travail d’un chef de projet.

L'architecture multi-locataires de Datto Endpoint Backupet son intégration préalable avec Datto RMM et la plateforme de Kaseya permettent, d'un point de vue opérationnel, d'étendre la sauvegarde des terminaux à l'ensemble d'une base de clients sans augmentation proportionnelle des coûts de gestion. La gestion centralisée des politiques, le déploiement automatisé et le reporting consolidé pour l'ensemble des clients constituent les éléments opérationnels qui rendent la sauvegarde des terminaux viable en tant que service géré à grande échelle.

L'ajout d'une solution de sauvegarde des terminaux au programme d'un client permet également de répondre aux exigences de conformité que la sauvegarde exclusivement sur serveur ne permet pas de satisfaire, ce qui constitue un argument fondé sur des preuves justifiant la mise en place de cette nouvelle gamme de services.

Découvrez l'Endpoint Backup de Datto destinée aux prestataires de services gérés (MSP) et aux équipes informatiques.

Le portail unifié de cyber-résilience

La gestion des sauvegardes sur l'infrastructure sur site, les applications SaaS, les terminaux et les environnements cloud a toujours impliqué l'utilisation de plusieurs outils distincts, chacun doté de sa propre console, de son propre système d'alerte et de son propre processus de restauration. Pour les prestataires de services gérés (MSP) qui gèrent plusieurs clients dans l'ensemble de ces environnements, cette fragmentation engendre une charge opérationnelle considérable.

Le portail « Unified Cyber Resilience » de Kaseya, annoncé lors de l’événement Kaseya Connect 2026, regroupe la gestion des sauvegardes sur site, en mode SaaS, sur les terminaux et dans le cloud au sein d’une interface unique et intégrée, éliminant ainsi la prolifération des outils qui oblige les techniciens à gérer la restauration auprès de fournisseurs disparates. Optimisé par l’ Kaseya Intelligence, il offre une vérification des captures d’écran basée sur l’IA avec une précision supérieure à 99,9 %, des workflows de restauration connectés avec hiérarchisation intelligente, ainsi qu’une couverture de conformité incluant les capacités FIPS et la conformité FedRAMP.

Pour les MSP qui proposent des solutions de sauvegarde des terminaux en plus de celles destinées aux serveurs et aux applications SaaS, cela se traduit concrètement par une trace unique des preuves de conformité, un système d'alertes unifié et une vérification automatisée des sauvegardes sur l'ensemble des environnements protégés, sans avoir à supporter la charge de travail liée à la corrélation des résultats entre différentes plateformes.

Points clés à retenir

  • La sauvegarde des terminaux répond à une vulnérabilité importante et croissante en matière de données : les ordinateurs portables et les postes de travail contiennent des données stratégiques pour l'entreprise que la sauvegarde des serveurs seule ne protège pas, et le télétravail a encore accentué cette lacune.
  • La synchronisation dans le cloud (OneDrive, Google Drive) n'est pas une sauvegarde. Elle répercute les suppressions et le chiffrement au même titre que les modifications habituelles des fichiers. On confond souvent ces deux concepts jusqu'à ce qu'une restauration s'avère réellement nécessaire.
  • La loi HIPAA, le RGPD, les exigences en matière d'assurance cyber et les critères de disponibilité SOC 2 étendent tous les obligations de sauvegarde aux terminaux, et non plus uniquement aux serveurs. Un programme de sauvegarde limité aux serveurs présente des lacunes de conformité avérées dans les environnements réglementés.
  • La sauvegarde des terminaux basée sur des agents et gérée de manière centralisée, avec intégration RMM, constitue une approche évolutive pour les équipes informatiques et les prestataires de services gérés (MSP) chargés de gérer de grands parcs d'appareils. La pré-intégration de Datto Endpoint Backupà la plateforme Kaseya permet de regrouper le déploiement, la gestion et la surveillance au sein d'un environnement unique.
  • Pour les MSP, la sauvegarde des terminaux représente à la fois une lacune en matière de protection à combler pour leurs clients actuels et une nouvelle offre de services clairement identifiée, dont la justification repose sur les exigences de conformité.

Une plateforme complète pour la gestion informatique et de la sécurité

Kaseya 365 est la solution tout-en-un pour gérer, sécuriser et automatiser l'informatique. Grâce à des intégrations transparentes entre les fonctions informatiques essentielles, elle simplifie les opérations, renforce la sécurité et améliore l'efficacité.

10 faits à connaître sur le Dark Web

10 faits à connaître sur le Dark Web

En savoir plus
10 faits à connaître sur l'IA et la cybersécurité

10 faits à connaître sur l'IA et la cybersécurité

En savoir plus
10 faits à ne pas manquer sur les risques liés au phishing et les comportements dangereux des employés

10 faits à ne pas manquer sur les risques liés au phishing et les comportements dangereux des employés

En savoir plus