« Nous avons des sauvegardes. »

La réponse est rassurante. Mais lors d’une transmission d’entreprise, elle ne suffit pas.

Une PME peut sauvegarder régulièrement ses données et découvrir, au premier incident, que certaines sont incomplètes, anciennes, inaccessibles ou impossibles à réutiliser sans le système d’origine.

La vraie question devient alors :

Combien de temps faudrait-il pour reprendre l’activité avec ces données ?

Commandes clients. Plans techniques. Historique de production. Stocks. Paramètres machines. Facturation. Dossiers réglementaires.

Autrement dit, les données ne sont pas seulement un patrimoine informationnel. Elles peuvent être une ressource nécessaire à la continuité.

Une étude multi-cas publiée en 2026 dans Computers & Security a comparé les pratiques déclarées de PME avec des vérifications réalisées par des experts.

Les chercheurs ont notamment constaté des écarts importants dans les pratiques de sauvegarde et de reprise : certaines entreprises disposaient de sauvegardes sans pouvoir confirmer leur fréquence, d’autres ne testaient pas systématiquement leur restauration, et certaines conservaient leurs sauvegardes sans véritable séparation du système principal.

Le point important dépasse la cybersécurité :

Une sauvegarde n’est pas encore une capacité de reprise.

Lors d’une transmission, l’analyse pourrait donc suivre :

Fonction vitale → données nécessaires → localisation → accès → restauration testée → délai de reprise.

Lorsqu’une dépendance technique concerne des capacités essentielles et reste non préparée au moment de la transmission, elle peut contribuer à la dette de transmission et fragiliser la continuité.

Référence académique
Chidukwani, A., Zander, S. & Koutsakis, P. (2026). Beyond self-reporting: Uncovering the operational realities of SME cybersecurity through expert assessment. Computers & Security, 164, 104839.
DOI : 10.1016/j.cose.2026.104839


Publié initialement sur LinkedIn le 20.09.2026.