Home›Guide›Backup informatico

Backup informatico

Che cos'è un backup informatico?

Un backup informatico è una copia dei dati creata per essere ripristinata: il giorno in cui l’originale scompare, viene modificato per errore o viene cifrato da un attacco, consente di tornare a uno stato precedente. Finché nessuno ha ripristinato un file e verificato che si apra, si ha un semplice trasferimento di dati, non un backup comprovato.

Aggiornato a ottobre 20264 min di lettura5 fonti citate

In sintesi

  • Un vero backup è separato dall’originale, conserva più date e si ripristina con una procedura nota.
  • L’ANSSI (agenzia nazionale francese per la cybersicurezza) e la CNIL (autorità francese per la protezione dei dati) raccomandano la regola 3-2-1: tre copie, due supporti diversi, di cui una offline.
  • Il RAID, la sincronizzazione e il cestino di Microsoft 365 non sono backup.
  • La frequenza determina la perdita di dati accettabile (RPO); il metodo di ripristino determina la durata del fermo (RTO).
  • Un backup mai ripristinato, o di cui si è persa la chiave, non dimostra nulla.

Che cosa deve consentire la copia

Tre proprietà distinguono un backup da un semplice duplicato:

  1. È separato dall’originale. Un secondo disco nello stesso server, o il cestino del software, subisce lo stesso incendio, lo stesso guasto elettrico e spesso lo stesso ransomware. La CNIL annovera tra gli errori da evitare la conservazione dei backup nello stesso luogo dei dati originali.
  2. Conserva una cronologia. Deve essere possibile tornare a martedì alle 18:00, non solo all’ultima copia, che potrebbe già contenere il file danneggiato.
  3. Può essere ripristinato da qualcuno che conosce la procedura. Il supporto, il software, la password e la chiave di cifratura devono essere disponibili il giorno dell’incidente, non solo il giorno dell’installazione. L’ANSSI richiede che i backup siano testati regolarmente e che una procedura di ripristino sia redatta e applicata.

Il backup può riguardare file, database, caselle di posta o un’intera macchina (sistema, applicazioni, account, impostazioni). Ripristinare solo i file obbliga a reinstallare il server prima di ricollocarli. Ripristinare un’immagine di sistema rimette la macchina in condizione di servizio.

La regola 3-2-1

Sia l’ANSSI sia la CNIL raccomandano la cosiddetta regola «3-2-1»:

  • 3 copie dei dati: la produzione e due backup;
  • 2 supporti diversi;
  • 1 copia offline, cioè su un supporto scollegato da qualsiasi sistema informativo.

L’ANSSI ritiene indispensabile questa copia offline, anche se viene eseguita meno spesso delle altre. Il dettaglio del calcolo è in Quanti backup bisogna conservare?.

Le tre famiglie che si confondono

OperazioneRuoloCronologia
BackupTornare a uno stato precedenteSì, più date
ReplicaAvere subito una copia quasi gemellaIn genere no: la copia segue l’originale, compresi i suoi errori
ArchiviazioneConservare una prova o un documento a lungo termineSì, ma lo scopo è la conservazione, non la ripresa dell’attività il giorno dopo

I dettagli sono in backup e replica e backup e archiviazione.

Completo, incrementale, differenziale

Si distinguono tre metodi:

  • Completo: viene copiato tutto. Il ripristino è semplice, ma richiede tempo e spazio.
  • Incrementale: vengono copiate solo le modifiche dall’ultimo backup, di qualunque tipo. È leggero. Il ripristino riapplica il backup completo e poi ogni incremento.
  • Differenziale: vengono copiate le modifiche dall’ultimo backup completo. Cresce nel corso della settimana. Il ripristino riapplica il backup completo e l’ultimo differenziale.

La CNIL raccomanda di combinare backup incrementali giornalieri e backup completi regolari.

La frequenza determina l’RPO (quanta parte del lavoro accettate di rifare). La durata del ripristino determina l’RTO (per quanto tempo l’attività può restare ferma). L’ANSSI parla di perdita massima di dati ammissibile (PDMA) e di durata massima di interruzione ammissibile (DMIA). Questi due tempi si scelgono attività per attività: la contabilità del venerdì sera e il server di cassa del sabato a mezzogiorno non hanno lo stesso RPO. Vedere Che cos’è l’RTO?.

Ciò che un backup non fa

Non sostituisce un antivirus, un firewall né account amministratore distinti. Non mantiene il servizio durante il guasto: questo è il ruolo di un piano di disaster recovery (DRP) o di continuità operativa (BCP). Da solo non soddisfa un obbligo legale di conservazione: un documento contabile da conservare per la durata stabilita dalla legge del vostro Paese rientra nell’archiviazione, con le sue regole di integrità.

Errori frequenti

  • Credere che il RAID sia un backup. Il RAID protegge dal guasto di un disco, ma replica anche la cancellazione e la cifratura malevola.
  • Eseguire il backup su una condivisione che utenti e amministratori possono cancellare.
  • Lasciare il disco di backup sempre collegato. L’ENISA, l’Agenzia dell’Unione europea per la cibersicurezza, chiede di tenere i backup separati dalla produzione: scollegate il supporto dal computer o dalla rete quando non viene utilizzato.
  • Non ripristinare mai. Un backup di cui si è persa la chiave, o il cui software non esiste più, non restituisce nulla.
  • Dimenticare la posta nel cloud. Microsoft 365 e Google Workspace ospitano la posta, ma non ne conservano una cronologia indipendente e illimitata: in Exchange Online un elemento eliminato resta recuperabile per 14 giorni per impostazione predefinita, al massimo 30.

Checklist: avete un vero backup?

  • Esiste una copia fuori dal server e fuori dall’edificio.
  • Almeno una copia non può essere cancellata da un account di uso quotidiano.
  • Sono disponibili più date, non solo l’ultima notte.
  • Un backup non riuscito genera un avviso che qualcuno legge.
  • Negli ultimi tre mesi un file è stato ripristinato e aperto.
  • La chiave di cifratura è conservata altrove rispetto alla macchina protetta dal backup.

Con WeDoBack

WeDoBack esegue il backup di server Windows e Linux, fisici o virtuali, postazioni Windows e macOS, NAS e caselle di posta Microsoft 365 o Google Workspace. I dati vengono cifrati sulla macchina del cliente, con una chiave che solo il cliente possiede, e poi archiviati su server dedicati al backup, distinti dalla sua produzione e ridondati. Il ripristino può riguardare singoli file o l’intero server, sistema e applicazioni compresi. La frequenza e la durata di conservazione si regolano entro il limite del volume sottoscritto. Le offerte SMART e INTEGRAL sono descritte nella pagina offerte e prezzi.

Domande frequenti

Il RAID o un secondo disco bastano come backup?

No. Il RAID protegge dal guasto di un disco, non da una cancellazione, da un incendio o da un ransomware: replica immediatamente l’errore su tutti i dischi. Un backup deve trovarsi su un altro supporto, in un altro luogo, con una cronologia.

Con quale frequenza bisogna eseguire il backup?

La frequenza dipende da quanta parte del lavoro accettate di rifare. Per la maggior parte dei server delle PMI, un backup al giorno è il minimo; un database aggiornato di continuo ne richiede diversi. La CNIL, autorità francese per la protezione dei dati, raccomanda backup incrementali giornalieri e backup completi a intervalli regolari.

Microsoft 365 o Google Workspace eseguono il backup delle mie e-mail?

Ospitano e proteggono il servizio, ma i loro cestini hanno durate limitate. In Exchange Online gli elementi eliminati restano recuperabili per 14 giorni per impostazione predefinita, al massimo 30. Oltre questo termine, o se un account amministratore viene compromesso, solo una copia esterna al tenant consente di tornare indietro.

Fonti

Documenti consultati a ottobre 2026.

  1. Backup dei sistemi informativi – I fondamentali (ANSSI-BP-100, v1.1, 27 novembre 2025, in francese) — ANSSI (agenzia francese per la cybersicurezza)
  2. Cybersecurity guide for SMEs – 12 steps to securing your business (passo 9: backup, in inglese) — ENISA (Unione europea)
  3. Sicurezza: eseguire il backup (in francese) — CNIL (autorità francese per la protezione dei dati)
  4. Recoverable Items folder in Exchange Online — Microsoft Learn
  5. Offerte e prezzi — WeDoBack

Un progetto di backup, DRP o BCP?

Oltre 20 anni di esperienza nella protezione dei dati aziendali.

Richiedi un preventivo+33 9 72 50 78 28

Un progetto di backup, DRP o BCP?

Oltre 20 anni di esperienza nella protezione dei dati aziendali.

Richiedi un preventivo+33 9 72 50 78 28

Protegga i Suoi dati con WeDoBack

Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione più adatta.