{"id":12284,"date":"2026-08-28T09:50:05","date_gmt":"2026-08-28T07:50:05","guid":{"rendered":"https:\/\/gvision.be\/?p=12284"},"modified":"2026-08-28T11:52:37","modified_gmt":"2026-08-28T09:52:37","slug":"immutable-backup-3-2-1-1-0-belgium","status":"publish","type":"post","link":"https:\/\/gvision.be\/en\/sauvegarde-immuable-3-2-1-1-0-belgique\/","title":{"rendered":"Sauvegarde immuable en Belgique : passer de 3-2-1 \u00e0 3-2-1-1-0"},"content":{"rendered":"<style>.gv-blog-article{--gv-navy:#07192d;--gv-blue:#0d6efd;--gv-cyan:#15c7dc;--gv-coral:#ff765f;--gv-ink:#17263a;--gv-muted:#5a6a7d;--gv-line:#dce6ef;--gv-soft:#f3f8fc;--gv-white:#ffffff;--gv-shadow:0 18px 48px rgba(7,25,45,0.12);max-width:960px;margin-inline:auto;color:var(--gv-ink);font-family:Inter,system-ui,-apple-system,BlinkMacSystemFont,\"Segoe UI\",sans-serif;font-size:clamp(1rem,0.97rem + 0.12vw,1.08rem);line-height:1.72;overflow-wrap:anywhere}.gv-blog-article *,.gv-blog-article *::before,.gv-blog-article *::after{box-sizing:border-box}.gv-blog-article:where(h1,h2,h3){color:var(--gv-navy);line-height:1.16;letter-spacing:-0.025em;text-wrap:balance}.gv-blog-article h1{max-width:18ch;margin:0.2em 0 0.38em;font-size:clamp(2.25rem,5.6vw,4.6rem)}.gv-blog-article h2{margin:2.15em 0 0.65em;font-size:clamp(1.65rem,3.2vw,2.45rem)}.gv-blog-article h3{margin:1.65em 0 0.45em;font-size:clamp(1.18rem,2vw,1.4rem)}.gv-blog-article:where(p,ul,ol){margin-block:0.85em}.gv-blog-article li{margin-block:0.38em;padding-inline-start:0.18em}.gv-blog-article a{color:#075fc7;font-weight:650;text-decoration-thickness:0.08em;text-underline-offset:0.16em}.gv-blog-article a:hover,.gv-blog-article a:focus-visible{color:#064b9c;text-decoration-thickness:0.13em}.gv-blog-article a:focus-visible,.gv-blog-article summary:focus-visible,.gv-blog-article [tabindex=\"0\"]:focus-visible{outline:3px solid rgba(21,199,220,0.55);outline-offset:4px}.gv-blog-header{position:relative;padding-top:clamp(1rem,3vw,2.25rem)}.gv-blog-kicker{margin-bottom:0.75rem;color:#087f95;font-size:0.78rem;font-weight:850;letter-spacing:0.1em;text-transform:uppercase}.gv-blog-intro,.gv-blog-lead{max-width:760px;color:#3d4f64;font-size:clamp(1.12rem,1.02rem + 0.45vw,1.34rem);line-height:1.58}.gv-blog-section{scroll-margin-top:7rem}.gv-blog-figure{margin:clamp(1.8rem,4vw,3.1rem) 0}.gv-blog-figure img{display:block;width:100%;height:auto;border-radius:20px;box-shadow:var(--gv-shadow)}.gv-blog-hero img{aspect-ratio:16 \/ 9;object-fit:cover}.gv-blog-infographic img{border:1px solid var(--gv-line);background:var(--gv-white);box-shadow:0 10px 34px rgba(7,25,45,0.08)}.gv-blog-figure figcaption{margin-top:0.72rem;color:var(--gv-muted);font-size:0.88rem;line-height:1.5}.gv-blog-answer,.gv-blog-summary,.gv-blog-keypoints,.gv-blog-takeaway,.gv-blog-takeaways,.gv-blog-note{margin:clamp(1.6rem,4vw,2.6rem) 0;padding:clamp(1.2rem,3vw,1.7rem);border:1px solid #c9e4ed;border-radius:18px;background:linear-gradient(135deg,#eaf8fb 0%,#f7fafc 100%)}.gv-blog-answer{border-left:5px solid var(--gv-cyan)}.gv-blog-note{border-color:#fed8d1;background:#fff7f5}.gv-blog-article:where(.gv-blog-answer,.gv-blog-summary,.gv-blog-keypoints,.gv-blog-takeaway,.gv-blog-takeaways,.gv-blog-note) h2{margin:0 0 0.6rem;font-size:clamp(1.22rem,2vw,1.45rem)}.gv-blog-toc{margin:clamp(1.8rem,4vw,2.8rem) 0;padding:clamp(1.25rem,3vw,1.8rem);border:1px solid var(--gv-line);border-radius:18px;background:var(--gv-white);box-shadow:0 10px 32px rgba(7,25,45,0.06)}.gv-blog-toc h2{margin:0 0 0.7rem;font-size:1.4rem}.gv-blog-toc ol{columns:2;column-gap:2.4rem;padding-left:1.35rem}.gv-blog-toc li{break-inside:avoid}.gv-blog-table-wrap,.gv-blog-table-responsive{width:100%;margin:1.6rem 0;overflow-x:auto;border:1px solid var(--gv-line);border-radius:16px;background:var(--gv-white);-webkit-overflow-scrolling:touch}.gv-blog-table{width:100%;min-width:720px;border-collapse:collapse;background:var(--gv-white);font-size:0.92rem;line-height:1.5}.gv-blog-table caption{padding:1rem 1.1rem;background:var(--gv-navy);color:var(--gv-white);font-weight:780;text-align:left}.gv-blog-table:where(th,td){padding:0.85rem 1rem;border-bottom:1px solid var(--gv-line);vertical-align:top;text-align:left}.gv-blog-table thead th{background:#eaf3fb;color:var(--gv-navy)}.gv-blog-table tbody th{color:var(--gv-navy);font-weight:760}.gv-blog-table tbody tr:nth-child(even){background:#f8fafc}.gv-blog-table tbody tr:last-child:where(th,td){border-bottom:0}.gv-blog-table-mobile,.gv-blog-mobile-alternative{display:none;margin:1.3rem 0;padding:1.15rem;border:1px solid var(--gv-line);border-radius:16px;background:var(--gv-soft)}.gv-blog-article:where(.gv-blog-table-mobile,.gv-blog-mobile-alternative) h3{margin-top:0}.gv-blog-faq details{margin:0.78rem 0;padding:1rem 1.15rem;border:1px solid var(--gv-line);border-radius:14px;background:var(--gv-white);box-shadow:0 5px 18px rgba(7,25,45,0.04)}.gv-blog-faq details[open]{border-color:#acdce6}.gv-blog-faq summary{color:var(--gv-navy);font-weight:780;cursor:pointer}.gv-blog-faq details>:last-child{margin-bottom:0}.gv-blog-conclusion{margin-top:3rem;padding:clamp(1.35rem,3.5vw,2rem);border-radius:20px;background:var(--gv-navy);color:#eaf2fa}.gv-blog-conclusion:where(h2,h3){color:var(--gv-white)}.gv-blog-conclusion h2{margin-top:0}.gv-blog-conclusion a{color:#64dcea}.gv-blog-sources{margin-top:3rem;padding-top:1.5rem;border-top:2px solid var(--gv-line);color:var(--gv-muted);font-size:0.88rem}.gv-blog-footer{clear:both}.gv-blog-sources h2{margin-top:0;font-size:1.4rem}.gv-blog-disclaimer{color:var(--gv-muted);font-size:0.84rem}.gv-blog-article code{padding:0.08em 0.32em;border-radius:0.28em;background:#edf2f7}@media (max-width:760px){.gv-blog-article{font-size:1rem}.gv-blog-article h1{font-size:clamp(2.15rem,11vw,3rem)}.gv-blog-toc ol{columns:1}.gv-blog-table-wrap + .gv-blog-table-mobile,.gv-blog-table-responsive + .gv-blog-table-mobile,.gv-blog-table-wrap + .gv-blog-mobile-alternative,.gv-blog-table-responsive + .gv-blog-mobile-alternative{display:block}.gv-blog-table-wrap,.gv-blog-table-responsive{display:none}}@media (prefers-reduced-motion:reduce){.gv-blog-article *,.gv-blog-article *::before,.gv-blog-article *::after{scroll-behavior:auto !important}}@media print{.gv-blog-article{max-width:none;color:#000;font-size:11pt}.gv-blog-figure img,.gv-blog-toc,.gv-blog-faq details{box-shadow:none}.gv-blog-table-wrap,.gv-blog-table-responsive{display:block;overflow:visible}.gv-blog-table{min-width:0}}<\/style>\n<article class=\"gv-blog-article\" lang=\"fr-BE\">\n<header class=\"gv-blog-header\">\n<p class=\"gv-blog-kicker\">Sauvegarde &amp; continuit\u00e9 \u00b7 Belgique 2026<\/p>\n<p class=\"gv-blog-intro\">Une sauvegarde hors site n\u2019est pas automatiquement \u00e0 l\u2019abri d\u2019un ran\u00e7ongiciel. Si le m\u00eame compte, la m\u00eame console ou le m\u00eame r\u00e9seau permet de supprimer la production et ses copies, l\u2019attaquant peut neutraliser la reprise. La r\u00e8gle 3-2-1-1-0 ajoute une copie hors ligne ou immuable et exige que la restauration soit v\u00e9rifi\u00e9e. Elle transforme un inventaire de copies en strat\u00e9gie de r\u00e9cup\u00e9ration.<\/p>\n<figure class=\"gv-blog-figure gv-blog-hero\"><picture><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/08\/sauvegarde-immuable-belgique-hero.webp\" alt=\"\u00c9quipe IT belge concevant une architecture de sauvegarde immuable s\u00e9par\u00e9e de la production\" width=\"1600\" height=\"900\" \/><\/picture><figcaption>Une architecture r\u00e9siliente s\u00e9pare les copies, les emplacements et les privil\u00e8ges. Illustration GVISION.<\/figcaption><\/figure>\n<\/header>\n<aside class=\"gv-blog-answer\" aria-labelledby=\"answer-fr\">\n<h2 id=\"answer-fr\">R\u00e9ponse essentielle<\/h2>\n<p>En 2026, une organisation belge devrait conserver plusieurs copies sur des supports et emplacements distincts, dont au moins une copie hors ligne, isol\u00e9e ou immuable, puis v\u00e9rifier r\u00e9guli\u00e8rement qu\u2019elle se restaure sans erreur. L\u2019immutabilit\u00e9 emp\u00eache la modification ou la suppression pendant une dur\u00e9e d\u00e9finie ; elle ne remplace ni l\u2019isolation des acc\u00e8s, ni la supervision, ni un plan de reprise test\u00e9.<\/p>\n<\/aside>\n<aside class=\"gv-blog-summary\" aria-labelledby=\"summary-fr\">\n<h2 id=\"summary-fr\">En bref<\/h2>\n<ul>\n<li>Le 3-2-1 reste une base : trois copies, deux supports ou plateformes, une copie hors site.<\/li>\n<li>Le second \u00ab 1 \u00bb ajoute une copie hors ligne, isol\u00e9e ou immuable ; le \u00ab 0 \u00bb vise z\u00e9ro erreur constat\u00e9e lors de la v\u00e9rification de r\u00e9cup\u00e9ration.<\/li>\n<li>Le CCB recommande une conception en couches, l\u2019isolation, une conservation adapt\u00e9e et des tests de restauration r\u00e9guliers.<\/li>\n<li>Une r\u00e9plication, un snapshot ou une corbeille ne constitue pas toujours une sauvegarde ind\u00e9pendante.<\/li>\n<li>La dur\u00e9e d\u2019immutabilit\u00e9 doit d\u00e9couler du risque, de la d\u00e9tection, du RPO, du RTO et des obligations de conservation.<\/li>\n<\/ul>\n<\/aside>\n<nav class=\"gv-blog-toc\" aria-labelledby=\"toc-fr\">\n<h2 id=\"toc-fr\">Sommaire<\/h2>\n<ol>\n<li><a href=\"#definition-fr\">Ce que signifie une sauvegarde immuable<\/a><\/li>\n<li><a href=\"#menace-fr\">Pourquoi les sauvegardes sont cibl\u00e9es<\/a><\/li>\n<li><a href=\"#regle-fr\">D\u00e9coder la r\u00e8gle 3-2-1-1-0<\/a><\/li>\n<li><a href=\"#perimetre-fr\">D\u00e9finir le p\u00e9rim\u00e8tre \u00e0 prot\u00e9ger<\/a><\/li>\n<li><a href=\"#comparatif-fr\">Comparer les approches d\u2019immutabilit\u00e9<\/a><\/li>\n<li><a href=\"#architecture-fr\">Construire une architecture r\u00e9aliste<\/a><\/li>\n<li><a href=\"#retention-fr\">Choisir la r\u00e9tention et les acc\u00e8s<\/a><\/li>\n<li><a href=\"#tests-fr\">Prouver la restauration<\/a><\/li>\n<li><a href=\"#secteurs-fr\">Exemples d\u2019organisations belges<\/a><\/li>\n<li><a href=\"#nis2-fr\">NIS2, RGPD et preuves<\/a><\/li>\n<li><a href=\"#methode-fr\">Plan de mise en \u0153uvre<\/a><\/li>\n<li><a href=\"#erreurs-fr\">Erreurs fr\u00e9quentes<\/a><\/li>\n<li><a href=\"#faq-fr\">Questions fr\u00e9quentes<\/a><\/li>\n<\/ol>\n<\/nav>\n<section id=\"definition-fr\" class=\"gv-blog-section\">\n<h2>Qu\u2019est-ce qu\u2019une sauvegarde immuable ?<\/h2>\n<p><strong>Une sauvegarde immuable est une copie qui ne peut pas \u00eatre modifi\u00e9e ni supprim\u00e9e pendant une p\u00e9riode d\u00e9finie, y compris lorsque des comptes d\u2019administration ordinaires sont compromis.<\/strong><\/p>\n<p>L\u2019immutabilit\u00e9 est g\u00e9n\u00e9ralement mise en \u0153uvre par un m\u00e9canisme WORM \u2014 Write Once, Read Many \u2014, un verrouillage d\u2019objets, un syst\u00e8me de fichiers durci ou un support physiquement hors ligne. La protection doit porter sur les points de restauration et sur les m\u00e9tadonn\u00e9es n\u00e9cessaires pour les retrouver. Un fichier d\u00e9clar\u00e9 \u00ab lecture seule \u00bb dans Windows n\u2019offre pas ce niveau : un administrateur peut souvent changer les droits ou supprimer le volume.<\/p>\n<p>Le <a href=\"https:\/\/ccb.belgium.be\/fr\/news\/sauvegardes-immuables-objectifs-bonnes-pratiques-et-avantages\" target=\"_blank\" rel=\"noopener\">Centre pour la Cybers\u00e9curit\u00e9 Belgique<\/a> a actualis\u00e9 ses recommandations le 14 janvier 2026. Il insiste sur une immutabilit\u00e9 con\u00e7ue d\u00e8s le d\u00e9part, une protection en couches, l\u2019isolation des environnements, des r\u00e9tentions suffisamment longues et des restaurations exerc\u00e9es. Ce sont des principes de r\u00e9silience, pas la validation d\u2019un produit pr\u00e9cis.<\/p>\n<\/section>\n<section id=\"menace-fr\" class=\"gv-blog-section\">\n<h2>Pourquoi un attaquant cherche d\u2019abord les sauvegardes<\/h2>\n<p><strong>Un ran\u00e7ongiciel mature r\u00e9duit la capacit\u00e9 de n\u00e9gociation de la victime en supprimant ou d\u00e9sactivant les chemins de restauration avant de chiffrer les syst\u00e8mes.<\/strong><\/p>\n<p>Le rapport technique du CCB sur <a href=\"https:\/\/ccb.belgium.be\/nl\/open-media\/1361\/download?inline=\" target=\"_blank\" rel=\"noopener\">Qilin, publi\u00e9 le 17 juillet 2026<\/a>, d\u00e9crit notamment la suppression de Volume Shadow Copies, la d\u00e9sactivation de points de restauration et la suppression de sauvegardes sur bande ou de t\u00e2ches planifi\u00e9es. L\u2019exemple montre pourquoi un voyant vert dans la console n\u2019est pas une preuve suffisante : la m\u00eame console peut devenir une cible.<\/p>\n<p>Les chemins d\u2019attaque les plus simples sont souvent administratifs. Un compte de domaine utilis\u00e9 sur le serveur de sauvegarde, un secret conserv\u00e9 dans le m\u00eame coffre que la production, un NAS joint au domaine ou un bucket accessible par la m\u00eame identit\u00e9 cloud cr\u00e9ent une d\u00e9pendance commune. L\u2019attaquant n\u2019a pas besoin de casser l\u2019algorithme de sauvegarde ; il lui suffit d\u2019obtenir l\u2019autorisation de suppression.<\/p>\n<\/section>\n<section id=\"regle-fr\" class=\"gv-blog-section\">\n<h2>Comment lire 3-2-1-1-0 sans en faire un slogan<\/h2>\n<p><strong>La r\u00e8gle 3-2-1-1-0 est un aide-m\u00e9moire de conception : elle ne constitue ni une loi belge, ni une certification, ni une garantie de r\u00e9cup\u00e9ration.<\/strong><\/p>\n<p>Le premier \u00ab 3 \u00bb compte les donn\u00e9es de production et au moins deux copies. Le \u00ab 2 \u00bb impose de la diversit\u00e9 : deux supports ou plateformes dont les modes de panne ne sont pas identiques. Le premier \u00ab 1 \u00bb place une copie hors du site principal. Le second \u00ab 1 \u00bb demande une copie hors ligne, r\u00e9ellement isol\u00e9e ou immuable. Le \u00ab 0 \u00bb signifie que les contr\u00f4les d\u2019int\u00e9grit\u00e9 et les essais de restauration ne r\u00e9v\u00e8lent aucune erreur non r\u00e9solue.<\/p>\n<p>Veeam a popularis\u00e9 cette extension de la r\u00e8gle 3-2-1 et explique le r\u00f4le du second 1 et du 0 dans sa <a href=\"https:\/\/www.veeam.com\/blog\/321-backup-rule.html\" target=\"_blank\" rel=\"noopener\">documentation sur le 3-2-1-1-0<\/a>. Le principe reste applicable sans utiliser Veeam. Une organisation peut combiner un d\u00e9p\u00f4t local, un stockage objet avec verrouillage et un support hors ligne, \u00e0 condition de documenter les d\u00e9pendances et les preuves.<\/p>\n<\/section>\n<section id=\"perimetre-fr\" class=\"gv-blog-section\">\n<h2>Que faut-il prot\u00e9ger dans une organisation hybride ?<\/h2>\n<p><strong>Le p\u00e9rim\u00e8tre doit suivre les services m\u00e9tiers et leurs d\u00e9pendances, pas seulement la liste des serveurs visibles dans l\u2019outil de sauvegarde.<\/strong><\/p>\n<p>Commencez par les dossiers et applications indispensables : ERP, logiciel m\u00e9tier, fichiers partag\u00e9s, bases de donn\u00e9es, machines virtuelles, configurations r\u00e9seau, postes sp\u00e9cialis\u00e9s et donn\u00e9es SaaS. Pour Microsoft 365, distinguez Exchange, OneDrive, SharePoint, Teams et les identit\u00e9s n\u00e9cessaires pour administrer la restauration. Pour un NAS, identifiez les partages, snapshots, applications internes et cl\u00e9s de chiffrement.<\/p>\n<p>Chaque charge de travail re\u00e7oit un propri\u00e9taire, une criticit\u00e9, un RPO \u2014 quantit\u00e9 maximale de donn\u00e9es que l\u2019activit\u00e9 accepte de perdre \u2014 et un RTO \u2014 d\u00e9lai cible de remise en service. Une bo\u00eete partag\u00e9e peut tol\u00e9rer plusieurs heures de perte ; une base de production peut demander un objectif plus serr\u00e9. Ces valeurs doivent venir de l\u2019activit\u00e9 et non d\u2019un r\u00e9glage par d\u00e9faut du logiciel.<\/p>\n<p>La page GVISION consacr\u00e9e aux <a href=\"https:\/\/gvision.be\/cybersecurite\/backup-cloud-local\/\">sauvegardes cloud et locales<\/a> pr\u00e9sente les briques de protection disponibles. Le pr\u00e9sent guide ajoute l\u2019angle d\u2019architecture immuable : il aide \u00e0 d\u00e9cider comment s\u00e9parer les copies et comment prouver qu\u2019elles restent r\u00e9cup\u00e9rables.<\/p>\n<\/section>\n<section id=\"comparatif-fr\" class=\"gv-blog-section\">\n<h2>D\u00e9p\u00f4t durci, stockage objet ou support hors ligne : que choisir ?<\/h2>\n<p><strong>Aucune m\u00e9thode n\u2019est sup\u00e9rieure dans tous les cas : le bon choix \u00e9quilibre r\u00e9sistance \u00e0 la suppression, vitesse de restauration, exploitation et risque de mauvaise configuration.<\/strong><\/p>\n<div class=\"gv-blog-table-wrap\" tabindex=\"0\" role=\"region\" aria-label=\"Comparaison des principales approches pour une copie isol\u00e9e ou immuable\">\n<table class=\"gv-blog-table\">\n<caption>Comparaison des principales approches pour une copie isol\u00e9e ou immuable<\/caption>\n<thead>\n<tr>\n<th scope=\"col\">Crit\u00e8re<\/th>\n<th scope=\"col\">Stockage objet WORM<\/th>\n<th scope=\"col\">D\u00e9p\u00f4t durci local ou distant<\/th>\n<th scope=\"col\">Support hors ligne<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<th scope=\"row\">Principe<\/th>\n<td>Versions d\u2019objets verrouill\u00e9es pendant une dur\u00e9e.<\/td>\n<td>Syst\u00e8me de fichiers et privil\u00e8ges con\u00e7us pour emp\u00eacher la modification des cha\u00eenes.<\/td>\n<td>M\u00e9dia d\u00e9connect\u00e9 ou physiquement isol\u00e9 apr\u00e8s \u00e9criture.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Avantages<\/th>\n<td>Hors site, scalable, politiques de r\u00e9tention et journaux.<\/td>\n<td>Restauration rapide, contr\u00f4le de l\u2019infrastructure, int\u00e9gration aux jobs.<\/td>\n<td>Tr\u00e8s forte s\u00e9paration r\u00e9seau lorsqu\u2019il est r\u00e9ellement retir\u00e9.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Limites<\/th>\n<td>Droits cloud, mode de verrouillage, frais de sortie et capacit\u00e9 \u00e0 ma\u00eetriser.<\/td>\n<td>Durcissement, correctifs, acc\u00e8s physique et console restent \u00e0 gouverner.<\/td>\n<td>Manipulations, rotation, stockage physique et d\u00e9lai de r\u00e9cup\u00e9ration.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Cas d\u2019usage<\/th>\n<td>Copie secondaire hors site pour serveurs, SaaS ou donn\u00e9es non structur\u00e9es.<\/td>\n<td>Restauration op\u00e9rationnelle rapide de VM et serveurs.<\/td>\n<td>Derni\u00e8re copie de secours ou conservation de certains jeux critiques.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Co\u00fbt<\/th>\n<td>D\u00e9pend du volume, de la r\u00e9tention, des requ\u00eates et de la r\u00e9cup\u00e9ration.<\/td>\n<td>D\u00e9pend du mat\u00e9riel, de l\u2019exploitation, du site et de la capacit\u00e9.<\/td>\n<td>D\u00e9pend des m\u00e9dias, du transport, du coffre et des op\u00e9rations.<\/td>\n<\/tr>\n<tr>\n<th scope=\"row\">Meilleur choix selon le besoin<\/th>\n<td>Organisation voulant une copie hors site automatis\u00e9e et verrouill\u00e9e.<\/td>\n<td>Organisation ayant besoin d\u2019un RTO court et de comp\u00e9tences d\u2019exploitation.<\/td>\n<td>Organisation recherchant une s\u00e9paration forte et acceptant plus de manipulation.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<aside class=\"gv-blog-table-mobile\">\n<h3>Alternative lisible sur mobile<\/h3>\n<ul>\n<li><strong>Stockage objet WORM :<\/strong> efficace pour une copie hors site automatis\u00e9e, \u00e0 condition de ma\u00eetriser identit\u00e9s, verrouillage et r\u00e9cup\u00e9ration.<\/li>\n<li><strong>D\u00e9p\u00f4t durci :<\/strong> adapt\u00e9 \u00e0 la restauration rapide de serveurs et VM, mais il exige un vrai durcissement et une administration s\u00e9par\u00e9e.<\/li>\n<li><strong>Hors ligne :<\/strong> maximise l\u2019isolation r\u00e9seau ; la rotation, la tra\u00e7abilit\u00e9 et le temps de retour doivent \u00eatre exerc\u00e9s.<\/li>\n<\/ul>\n<\/aside>\n<\/section>\n<figure class=\"gv-blog-figure gv-blog-infographic\"><picture><\/picture><figcaption><img decoding=\"async\" class=\"alignnone size-full wp-image-12292\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/08\/3-2-1-1-0-fr-1.svg\" alt=\"\" width=\"1200\" height=\"760\" \/><br \/>\nLa r\u00e8gle est une cha\u00eene : une seule d\u00e9pendance administrative commune peut affaiblir plusieurs chiffres. Illustration GVISION.<\/figcaption><\/figure>\n<section id=\"architecture-fr\" class=\"gv-blog-section\">\n<h2>Une architecture r\u00e9aliste pour serveur, NAS, postes et Microsoft 365<\/h2>\n<p><strong>Une architecture praticable combine une restauration locale rapide avec une copie secondaire isol\u00e9e et une proc\u00e9dure de r\u00e9cup\u00e9ration ind\u00e9pendante.<\/strong><\/p>\n<p>Pour des serveurs ou machines virtuelles, le d\u00e9p\u00f4t local r\u00e9duit le temps de transfert lors d\u2019une restauration courante. Une t\u00e2che de copie envoie ensuite les points de restauration vers un d\u00e9p\u00f4t durci ou un stockage objet immuable hors site. Le serveur de production ne devrait pas disposer des droits permettant d\u2019effacer cette seconde copie. Les comptes de sauvegarde ne servent pas aux op\u00e9rations quotidiennes.<\/p>\n<p>Pour un NAS, les snapshots locaux peuvent acc\u00e9l\u00e9rer le retour apr\u00e8s une suppression, mais ils restent attach\u00e9s au m\u00eame \u00e9quipement. Ajoutez une copie vers une plateforme distincte, avec identit\u00e9s et r\u00e9tention s\u00e9par\u00e9es. Pour les postes nomades, priorisez les donn\u00e9es r\u00e9ellement locales et v\u00e9rifiez que la machine peut terminer la sauvegarde malgr\u00e9 les p\u00e9riodes hors r\u00e9seau.<\/p>\n<\/section>\n<section id=\"retention-fr\" class=\"gv-blog-section\">\n<h2>R\u00e9tention, privil\u00e8ges et cl\u00e9s : les d\u00e9cisions irr\u00e9versibles<\/h2>\n<p><strong>La dur\u00e9e d\u2019immutabilit\u00e9 doit \u00eatre suffisamment longue pour d\u00e9passer le d\u00e9lai plausible de d\u00e9tection, sans verrouiller inutilement des donn\u00e9es au-del\u00e0 du besoin.<\/strong><\/p>\n<p>Une attaque peut rester silencieuse avant le chiffrement. Si la r\u00e9tention immuable est plus courte que ce d\u00e9lai, les derniers points sains peuvent expirer. \u00c0 l\u2019inverse, une conservation excessive augmente la capacit\u00e9 consomm\u00e9e, le co\u00fbt de transfert futur et l\u2019exposition de donn\u00e9es personnelles devenues inutiles. Alignez fen\u00eatres op\u00e9rationnelles, obligations de conservation et politique d\u2019effacement.<\/p>\n<p>Dans Amazon S3, <a href=\"https:\/\/docs.aws.amazon.com\/AmazonS3\/latest\/userguide\/object-lock.html\" target=\"_blank\" rel=\"noopener\">Object Lock<\/a> distingue les modes Governance et Compliance. Le mode Governance peut \u00eatre contourn\u00e9 par des identit\u00e9s dot\u00e9es d\u2019une permission sp\u00e9ciale ; en mode Compliance, une version prot\u00e9g\u00e9e ne peut pas \u00eatre \u00e9cras\u00e9e ou supprim\u00e9e, m\u00eame par l\u2019utilisateur racine, avant l\u2019\u00e9ch\u00e9ance. Ce niveau exige un cadrage et un test prudents.<\/p>\n<p>Azure Blob propose des politiques WORM bas\u00e9es sur le temps et des legal holds. La <a href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/storage\/blobs\/immutable-storage-overview\" target=\"_blank\" rel=\"noopener\">documentation Microsoft<\/a> distingue aussi les politiques verrouill\u00e9es et non verrouill\u00e9es et recommande de tester avant le verrouillage. Conservez les cl\u00e9s, comptes d\u2019urgence et proc\u00e9dures dans un emplacement s\u00e9par\u00e9, avec acc\u00e8s contr\u00f4l\u00e9 et v\u00e9rifi\u00e9.<\/p>\n<\/section>\n<section id=\"tests-fr\" class=\"gv-blog-section\">\n<h2>Comment prouver qu\u2019une restauration fonctionnera<\/h2>\n<p><strong>Le z\u00e9ro de 3-2-1-1-0 n\u2019est pas l\u2019absence d\u2019alerte dans la nuit : c\u2019est une r\u00e9cup\u00e9ration v\u00e9rifi\u00e9e, document\u00e9e et compatible avec l\u2019objectif m\u00e9tier.<\/strong><\/p>\n<p>Un contr\u00f4le d\u2019int\u00e9grit\u00e9 v\u00e9rifie qu\u2019un fichier de sauvegarde n\u2019est pas corrompu. Un d\u00e9marrage automatis\u00e9 v\u00e9rifie qu\u2019une machine boote. Un test fonctionnel confirme que l\u2019application, la base, les droits et les d\u00e9pendances permettent r\u00e9ellement de travailler. Ces niveaux sont diff\u00e9rents. Pour une application critique, l\u2019exercice doit aller jusqu\u2019\u00e0 une transaction ou un sc\u00e9nario utilisateur repr\u00e9sentatif.<\/p>\n<p>Restaurez dans un environnement isol\u00e9 pour \u00e9viter de r\u00e9introduire un logiciel malveillant ou de cr\u00e9er un conflit avec la production. Mesurez le temps depuis la d\u00e9cision de restaurer jusqu\u2019\u00e0 la disponibilit\u00e9 du service. Notez les \u00e9tapes manuelles, les identifiants manquants, la bande passante, les erreurs et le temps de validation m\u00e9tier. Comparez le r\u00e9sultat au RTO et le point restaur\u00e9 au RPO.<\/p>\n<p>Le <a href=\"https:\/\/gvision.be\/infrastructure-et-cloud\/disaster-recovery-plan-drp\/\">plan de reprise d\u2019activit\u00e9 informatique<\/a> relie ces tests \u00e0 l\u2019ordre de red\u00e9marrage, aux r\u00f4les, aux communications et aux d\u00e9pendances. Une restauration de donn\u00e9es r\u00e9ussie ne suffit pas si le DNS, l\u2019identit\u00e9, le r\u00e9seau, une licence ou un fournisseur critique reste indisponible.<\/p>\n<\/section>\n<figure class=\"gv-blog-figure\"><picture><img decoding=\"async\" src=\"https:\/\/gvision.be\/wp-content\/uploads\/2026\/08\/test-restauration-environnement-isole.webp\" alt=\"Techniciens validant une restauration dans un environnement informatique isol\u00e9\" width=\"1200\" height=\"800\" \/><\/picture><figcaption>Le test utile mesure la r\u00e9cup\u00e9ration du service et la validation m\u00e9tier, pas seulement l\u2019ouverture d\u2019un fichier. Illustration GVISION.<\/figcaption><\/figure>\n<section id=\"secteurs-fr\" class=\"gv-blog-section\">\n<h2>Quatre sc\u00e9narios belges, quatre priorit\u00e9s diff\u00e9rentes<\/h2>\n<p><strong>La taille de l\u2019organisation compte moins que l\u2019impact d\u2019une interruption, la sensibilit\u00e9 des donn\u00e9es et la complexit\u00e9 des d\u00e9pendances.<\/strong><\/p>\n<p><strong>Une ASBL ou une \u00e9cole<\/strong> peut d\u00e9pendre de Microsoft 365, d\u2019un logiciel d\u2019inscription et de quelques postes administratifs. Le plan doit couvrir les comptes, les documents partag\u00e9s et la reprise pendant une p\u00e9riode d\u2019inscription ou d\u2019examens. Une copie immuable g\u00e9r\u00e9e peut \u00eatre plus r\u00e9aliste qu\u2019une infrastructure complexe sans responsable d\u00e9di\u00e9.<\/p>\n<p><strong>Un cabinet ou un \u00e9tablissement de sant\u00e9<\/strong> doit distinguer disponibilit\u00e9 clinique, confidentialit\u00e9 et conservation. L\u2019immutabilit\u00e9 r\u00e9duit le risque de suppression, mais ne justifie pas de garder chaque donn\u00e9e ind\u00e9finiment. Les droits d\u2019acc\u00e8s, le chiffrement, la tra\u00e7abilit\u00e9 et la proc\u00e9dure de restauration doivent \u00eatre proportionn\u00e9s \u00e0 la sensibilit\u00e9.<\/p>\n<\/section>\n<section id=\"nis2-fr\" class=\"gv-blog-section\">\n<h2>NIS2, RGPD et preuves : ce que l\u2019immutabilit\u00e9 ne prouve pas<\/h2>\n<p><strong>Une sauvegarde immuable soutient la r\u00e9silience et la s\u00e9curit\u00e9 du traitement, mais elle ne d\u00e9montre \u00e0 elle seule ni la conformit\u00e9 NIS2, ni la conformit\u00e9 RGPD.<\/strong><\/p>\n<p>Le r\u00e8glement d\u2019ex\u00e9cution europ\u00e9en 2024\/2690, applicable \u00e0 certaines cat\u00e9gories d\u2019entit\u00e9s num\u00e9riques vis\u00e9es par NIS2, demande des plans de continuit\u00e9 et de reprise test\u00e9s, revus et mis \u00e0 jour \u00e0 intervalles planifi\u00e9s. Le <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/FR\/TXT\/HTML\/?uri=OJ:L_202402690\" target=\"_blank\" rel=\"noopener\">texte EUR-Lex<\/a> doit \u00eatre lu selon le champ d\u2019application de l\u2019organisation. D\u2019autres entit\u00e9s belges peuvent relever de la loi NIS2 et de mesures proportionn\u00e9es diff\u00e9rentes.<\/p>\n<p>Pour le RGPD, la disponibilit\u00e9 et la capacit\u00e9 de r\u00e9tablir l\u2019acc\u00e8s font partie de la s\u00e9curit\u00e9, mais la minimisation et les dur\u00e9es de conservation restent importantes. Une politique immuable mal d\u00e9finie peut emp\u00eacher l\u2019effacement technique pendant sa fen\u00eatre. Documentez cette limite, la base de conservation et la suppression \u00e0 l\u2019expiration, au lieu de pr\u00e9senter WORM comme une conformit\u00e9 automatique.<\/p>\n<\/section>\n<section id=\"methode-fr\" class=\"gv-blog-section\">\n<h2>Plan de mise en \u0153uvre en neuf \u00e9tapes<\/h2>\n<p><strong>Le chemin le plus s\u00fbr commence par les services critiques, puis ajoute l\u2019immutabilit\u00e9 \u00e0 une architecture d\u00e9j\u00e0 compr\u00e9hensible et testable.<\/strong><\/p>\n<p>Commencez par une charge de travail repr\u00e9sentative mais r\u00e9versible. Un pilote r\u00e9v\u00e8le les limites de bande passante, les fen\u00eatres de copie, les effets de versioning et les droits n\u00e9cessaires. Ne verrouillez pas imm\u00e9diatement une longue conservation sur tout le stockage : une politique WORM peut volontairement rendre la suppression impossible.<\/p>\n<ol>\n<li>Cartographier les services, donn\u00e9es, identit\u00e9s, cl\u00e9s et fournisseurs n\u00e9cessaires \u00e0 la reprise.<\/li>\n<li>Attribuer un propri\u00e9taire m\u00e9tier, un RPO et un RTO r\u00e9alistes \u00e0 chaque service critique.<\/li>\n<li>Dessiner les copies existantes et marquer leurs comptes, r\u00e9seaux, sites et plateformes.<\/li>\n<li>Identifier les points de d\u00e9faillance communs : domaine, console, coffre, fournisseur ou administrateur.<\/li>\n<li>Choisir la copie hors ligne ou immuable selon le risque, les volumes, le d\u00e9lai de restauration et les comp\u00e9tences.<\/li>\n<li>D\u00e9finir la r\u00e9tention, les exceptions, l\u2019expiration et la capacit\u00e9 avant de verrouiller une politique.<\/li>\n<li>S\u00e9parer les privil\u00e8ges, activer MFA lorsque disponible et prot\u00e9ger les comptes d\u2019urgence.<\/li>\n<li>Tester d\u2019abord un p\u00e9rim\u00e8tre pilote, puis restaurer un service complet dans un environnement isol\u00e9.<\/li>\n<li>Planifier les tests r\u00e9currents, traiter chaque \u00e9cart et mettre \u00e0 jour le PRA apr\u00e8s les changements.<\/li>\n<\/ol>\n<\/section>\n<section id=\"erreurs-fr\" class=\"gv-blog-section\">\n<h2>Les erreurs fr\u00e9quentes \u00e0 \u00e9viter<\/h2>\n<p><strong>Les erreurs les plus dangereuses donnent une impression de s\u00e9curit\u00e9 tout en conservant un point de d\u00e9faillance commun.<\/strong><\/p>\n<p>Une autre erreur consiste \u00e0 acheter d\u2019abord la technologie puis \u00e0 chercher ce qu\u2019elle doit prot\u00e9ger. La d\u00e9cision doit partir d\u2019un sc\u00e9nario de perte et d\u2019un d\u00e9lai acceptable. Le meilleur d\u00e9p\u00f4t immuable ne compense pas une base de donn\u00e9es absente du p\u00e9rim\u00e8tre ou une proc\u00e9dure connue d\u2019une seule personne.<\/p>\n<ol>\n<li>Confondre snapshot, r\u00e9plication, synchronisation ou corbeille avec une sauvegarde ind\u00e9pendante.<\/li>\n<li>Joindre le d\u00e9p\u00f4t de sauvegarde au m\u00eame domaine et r\u00e9utiliser des comptes d\u2019administration quotidiens.<\/li>\n<li>Appeler \u00ab hors site \u00bb un stockage que le m\u00eame compte cloud peut supprimer.<\/li>\n<li>Activer une politique WORM sans test, estimation de capacit\u00e9 ni proc\u00e9dure d\u2019expiration.<\/li>\n<li>Conserver les donn\u00e9es trop peu de temps pour survivre \u00e0 une compromission silencieuse.<\/li>\n<li>Conserver toutes les donn\u00e9es ind\u00e9finiment au nom du RGPD ou de NIS2.<\/li>\n<li>Tester seulement un fichier alors que la reprise d\u00e9pend d\u2019une application compl\u00e8te.<\/li>\n<li>Mesurer le temps de copie mais pas le d\u00e9lai r\u00e9el de r\u00e9cup\u00e9ration et de validation.<\/li>\n<li>Oublier les cl\u00e9s, licences, configurations r\u00e9seau, comptes SaaS et contacts fournisseurs.<\/li>\n<\/ol>\n<\/section>\n<aside class=\"gv-blog-takeaway\">\n<h2>\u00c0 retenir<\/h2>\n<p>Une copie immuable est une assurance technique contre la modification et la suppression, pas un plan de continuit\u00e9 complet. La valeur vient de l\u2019ensemble : p\u00e9rim\u00e8tre juste, copies r\u00e9ellement ind\u00e9pendantes, r\u00e9tention coh\u00e9rente, acc\u00e8s s\u00e9par\u00e9s, surveillance et restauration exerc\u00e9e. Si vous ne pouvez pas montrer qui restaure quoi, dans quel ordre et en combien de temps, le z\u00e9ro de 3-2-1-1-0 reste th\u00e9orique.<\/p>\n<\/aside>\n<section id=\"faq-fr\" class=\"gv-blog-section gv-blog-faq\">\n<h2>Questions fr\u00e9quentes<\/h2>\n<details>\n<summary>Une sauvegarde immuable peut-elle \u00eatre chiffr\u00e9e par un ransomware ?<\/summary>\n<p>Une version correctement verrouill\u00e9e ne devrait pas pouvoir \u00eatre modifi\u00e9e ou supprim\u00e9e pendant sa r\u00e9tention par les identit\u00e9s couvertes par le contr\u00f4le. Mais l\u2019attaquant peut chiffrer la production avant la sauvegarde, voler des donn\u00e9es ou viser les cl\u00e9s et catalogues. L\u2019isolation, la d\u00e9tection et les tests restent n\u00e9cessaires.<\/p>\n<\/details>\n<details>\n<summary>Un NAS avec snapshots suffit-il ?<\/summary>\n<p>Les snapshots acc\u00e9l\u00e8rent souvent la r\u00e9cup\u00e9ration locale, mais ils partagent l\u2019\u00e9quipement, l\u2019administration et parfois les identit\u00e9s du NAS. Ils constituent une couche utile, pas forc\u00e9ment la copie hors site et immuable exig\u00e9e par un sc\u00e9nario de ransomware ou de sinistre physique.<\/p>\n<\/details>\n<details>\n<summary>Object Lock et air gap sont-ils identiques ?<\/summary>\n<p>Non. Object Lock emp\u00eache certaines modifications et suppressions selon le mode et la dur\u00e9e. Un air gap vise l\u2019inaccessibilit\u00e9 depuis l\u2019environnement courant, physiquement ou logiquement. Une copie peut \u00eatre immuable sans \u00eatre hors ligne, et hors ligne sans b\u00e9n\u00e9ficier d\u2019un verrouillage WORM.<\/p>\n<\/details>\n<details>\n<summary>Quelle dur\u00e9e d\u2019immutabilit\u00e9 choisir ?<\/summary>\n<p>Il n\u2019existe pas de valeur universelle. Prenez en compte le d\u00e9lai de d\u00e9tection d\u2019une compromission, les points de restauration requis, le RPO, les obligations de conservation, le volume et la capacit\u00e9. Testez la politique avant de la verrouiller et pr\u00e9voyez son expiration.<\/p>\n<\/details>\n<details>\n<summary>Le 3-2-1-1-0 est-il obligatoire sous NIS2 ?<\/summary>\n<p>La formule elle-m\u00eame n\u2019est pas une obligation l\u00e9gale g\u00e9n\u00e9rale. NIS2 et les r\u00e8gles applicables demandent des mesures proportionn\u00e9es, notamment en continuit\u00e9 et reprise. Le 3-2-1-1-0 est un moyen pratique de structurer la r\u00e9silience, \u00e0 adapter au champ d\u2019application r\u00e9el.<\/p>\n<\/details>\n<details>\n<summary>\u00c0 quelle fr\u00e9quence tester une restauration ?<\/summary>\n<p>D\u00e9finissez une fr\u00e9quence selon la criticit\u00e9 et ajoutez des tests apr\u00e8s une migration, un changement de plateforme, une modification de r\u00e9tention ou un incident. Les contr\u00f4les automatis\u00e9s peuvent \u00eatre fr\u00e9quents ; un exercice fonctionnel complet peut suivre une cadence distincte et document\u00e9e.<\/p>\n<\/details>\n<details>\n<summary>Faut-il rendre toutes les sauvegardes immuables ?<\/summary>\n<p>Priorisez les services critiques et les points n\u00e9cessaires \u00e0 la reprise. Une politique uniforme peut gaspiller de la capacit\u00e9 ou bloquer l\u2019effacement de donn\u00e9es inutiles. Le p\u00e9rim\u00e8tre et la r\u00e9tention doivent \u00eatre d\u00e9cid\u00e9s par risque, puis \u00e9largis apr\u00e8s validation.<\/p>\n<\/details>\n<\/section>\n<section class=\"gv-blog-conclusion\">\n<h2>Passez d\u2019une copie disponible \u00e0 une reprise d\u00e9montrable<\/h2>\n<p>GVISION peut cartographier vos charges de travail, s\u00e9parer les domaines d\u2019administration, mettre en place une copie locale et une copie immuable hors site, puis organiser des restaurations mesur\u00e9es. Pour confronter votre architecture actuelle \u00e0 un sc\u00e9nario r\u00e9aliste sans promesse absolue, <a href=\"https:\/\/gvision.be\/contacts\/\">discutez de votre continuit\u00e9 informatique avec GVISION<\/a>.<\/p>\n<\/section>\n<footer class=\"gv-blog-footer\">\n<section class=\"gv-blog-sources\">\n<h2>Sources officielles et documentation<\/h2>\n<ul>\n<li><a href=\"https:\/\/ccb.belgium.be\/fr\/news\/sauvegardes-immuables-objectifs-bonnes-pratiques-et-avantages\" target=\"_blank\" rel=\"noopener\">Centre pour la Cybers\u00e9curit\u00e9 Belgique \u2014 sauvegardes immuables<\/a>, 14 janvier 2026.<\/li>\n<li><a href=\"https:\/\/ccb.belgium.be\/nl\/open-media\/1361\/download?inline=\" target=\"_blank\" rel=\"noopener\">Centre pour la Cybers\u00e9curit\u00e9 Belgique \u2014 rapport Qilin<\/a>, 17 juillet 2026.<\/li>\n<li><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/FR\/TXT\/HTML\/?uri=OJ:L_202402690\" target=\"_blank\" rel=\"noopener\">EUR-Lex \u2014 r\u00e8glement d\u2019ex\u00e9cution (UE) 2024\/2690<\/a>, 17 octobre 2024.<\/li>\n<li><a href=\"https:\/\/docs.aws.amazon.com\/AmazonS3\/latest\/userguide\/object-lock.html\" target=\"_blank\" rel=\"noopener\">AWS \u2014 S3 Object Lock<\/a>, v\u00e9rifi\u00e9 le 28 ao\u00fbt 2026.<\/li>\n<li><a href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/storage\/blobs\/immutable-storage-overview\" target=\"_blank\" rel=\"noopener\">Microsoft Learn \u2014 stockage immuable Azure Blob<\/a>, v\u00e9rifi\u00e9 le 28 ao\u00fbt 2026.<\/li>\n<li><a href=\"https:\/\/helpcenter.veeam.com\/docs\/vbr\/userguide\/hardened_repository.html\" target=\"_blank\" rel=\"noopener\">Veeam \u2014 d\u00e9p\u00f4t durci<\/a>, v\u00e9rifi\u00e9 le 28 ao\u00fbt 2026.<\/li>\n<li><a href=\"https:\/\/www.veeam.com\/blog\/321-backup-rule.html\" target=\"_blank\" rel=\"noopener\">Veeam \u2014 r\u00e8gle 3-2-1-1-0<\/a>, v\u00e9rifi\u00e9 le 28 ao\u00fbt 2026.<\/li>\n<\/ul>\n<p class=\"gv-blog-disclaimer\">Les technologies, licences et fonctions \u00e9voluent. Validez le champ r\u00e9glementaire, la r\u00e9tention et le comportement exact du produit avant tout verrouillage irr\u00e9versible.<\/p>\n<\/section>\n<\/footer>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Un guide belge pour ajouter une copie immuable ou hors ligne \u00e0 la r\u00e8gle 3-2-1 et transformer les sauvegardes en capacit\u00e9 de reprise d\u00e9montrable.<\/p>","protected":false},"author":4,"featured_media":12287,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_price":"","_stock":"","_tribe_ticket_header":"","_tribe_default_ticket_provider":"","_tribe_ticket_capacity":"0","_ticket_start_date":"","_ticket_end_date":"","_tribe_ticket_show_description":"","_tribe_ticket_show_not_going":false,"_tribe_ticket_use_global_stock":"","_tribe_ticket_global_stock_level":"","_global_stock_mode":"","_global_stock_cap":"","_tribe_rsvp_for_event":"","_tribe_ticket_going_count":"","_tribe_ticket_not_going_count":"","_tribe_tickets_list":"[]","_tribe_ticket_has_attendee_info_fields":false,"footnotes":""},"categories":[96],"tags":[],"class_list":["post-12284","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-fr"],"_links":{"self":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/comments?post=12284"}],"version-history":[{"count":3,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12284\/revisions"}],"predecessor-version":[{"id":12295,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/posts\/12284\/revisions\/12295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/media\/12287"}],"wp:attachment":[{"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/media?parent=12284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/categories?post=12284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gvision.be\/en\/wp-json\/wp\/v2\/tags?post=12284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}