Home›Guide›DRP e BCP

DRP e BCP

Che cos'è un DRP?

Un piano di disaster recovery (DRP) riunisce i mezzi e le operazioni previsti per riavviare l’informatica dopo un disastro, su un ambiente sostitutivo, entro un tempo che l’azienda ha giudicato accettabile. Inizia quando la produzione è già ferma e termina quando si è tornati all’ambiente abituale.

Aggiornato a ottobre 20264 min di lettura5 fonti citate

In sintesi

  • Un DRP non è un software: è un fascicolo che dice cosa riavviare, dove, in quale ordine, chi decide e come tornare indietro.
  • Fissa due soglie per ogni servizio: la durata di fermo accettabile (RTO, in francese DMIA) e la perdita di dati accettabile (RPO, in francese PDMA).
  • Il suo RPO è quello del backup che lo alimenta: un DRP non restituisce mai uno stato più recente dell’ultima copia integra.
  • Senza una prova datata è un documento, non un piano. La CNIL (autorità francese per la protezione dei dati) raccomanda di testare regolarmente l’applicazione del piano.

Una definizione di riferimento

Il NIST, l’ente di normazione statunitense, definisce il piano di disaster recovery come un piano incentrato sul sistema informativo, destinato a ripristinare il funzionamento di un sistema, di un’applicazione o di un’infrastruttura in un sito alternativo dopo una situazione di emergenza. Il piano di continuità operativa, invece, mira a mantenere i processi aziendali durante e dopo l’interruzione.

Il SGDSN, l’ente francese responsabile della sicurezza nazionale, tratta il ripristino come parte del piano di continuità: mantenere le attività essenziali, se necessario in modalità degradata, poi riprendere in modo pianificato. I due piani si completano; la differenza è approfondita in Qual è la differenza tra DRP e BCP?.

Che cosa contiene

Un DRP non è un software. È un fascicolo vivo:

  • l’elenco dei servizi da riavviare, in ordine (directory, database, applicazioni, poi postazioni);
  • il tempo massimo di fermo accettato (RTO) e il volume di dati che si accetta di reinserire (RPO);
  • il luogo in cui si trovano le copie e il modo in cui vengono trasformate in server che si avviano;
  • chi decide la commutazione, chi custodisce la chiave di cifratura, chi avvisa gli utenti;
  • come si torna indietro una volta riparato il sito di origine;
  • la data dell’ultima prova e ciò che ha evidenziato.

Senza l’ultima riga si ha un documento. Non si ha un piano.

Il NIST suddivide il piano in tre fasi, utili per strutturare le poche pagine di una PMI:

FaseDomanda a cui risponde
Attivazione e allertaChi rileva l’incidente, chi decide di attivare il piano, chi avvisa chi?
RipristinoQuali passaggi per riavviare i servizi, in quale ordine, su quale ambiente?
Ritorno alla normalitàCome convalidare il funzionamento, tornare all’ambiente di origine e chiudere l’incidente?

L’ANSSI, l’agenzia nazionale francese per la cybersicurezza, insiste sull’ordine: occorre definire una strategia e un ordine di ripristino, tenendo conto in particolare delle dipendenze dai servizi infrastrutturali (DNS, directory, sincronizzazione dell’ora).

DRP e backup

Il backup fornisce i dati e, se si tratta di un’immagine, il sistema. Il DRP fornisce il luogo in cui questo sistema riparte e la procedura perché le persone possano usarlo: rete, indirizzi, DNS o IP, licenze, account. Avere i backup in un cloud senza alcun server di emergenza previsto significa poter ripristinare «da qualche parte», un giorno. Il DRP indica quel «da qualche parte» e quel giorno.

L’RPO del DRP è quello del backup che lo alimenta. Se l’ultima copia integra risale alle 22:00 del giorno prima, anche il DRP più rapido del mondo restituirà lo stato delle 22:00, non quello delle 10:00 del giorno dopo. L’ANSSI chiede del resto che la strategia di backup tenga conto della perdita di dati massima ammissibile (PDMA) e della durata massima di interruzione ammissibile (DMIA): sono i nomi francesi di RPO e RTO, approfonditi in Che cos’è un RPO? e Che cos’è un RTO?.

Che cosa non è un DRP

  • Un BCP. Il BCP fa in modo che il servizio non si interrompa quasi mai. Il DRP accetta un’interruzione, seguita da un ripristino.
  • Una semplice replica. La replica segue l’originale, attacco compreso. Il DRP deve poter scegliere una versione precedente.
  • Un impegno verbale del fornitore. «Vi aiuteremo noi» senza RTO misurato né prova annuale non costituisce un piano.

Per una PMI

Il DRP utile sta in poche pagine e copre due o tre server, non le cinquanta applicazioni dello schema di un gruppo. Risponde a: incendio della sala server, server fisico irreparabile entro 48 ore, ransomware che ha reso inutilizzabile la produzione. Se tratta tutto allo stesso modo, non verrà testato.

L’articolo 32 del GDPR esige di poter ripristinare tempestivamente l’accesso ai dati personali dopo un incidente. La CNIL, nella sua guida alla sicurezza dei dati personali, raccomanda di redigere un piano di continuità e di ripristino informatico che includa l’elenco dei referenti, di assicurarsi che utenti e fornitori sappiano chi allertare e di testare regolarmente il ripristino dei backup e l’applicazione del piano. Il metodo passo dopo passo è in Come costruire un DRP per una PMI?.

Con WeDoBack

Il DRP WeDoBack riavvia i server del cliente su istanze di emergenza, a partire dalla versione di backup scelta dal cliente. Le risorse di calcolo vengono allocate al momento del ripristino, non in permanenza. Un test automatico mensile verifica che queste istanze si avviino, senza toccare la produzione. Un test in condizioni reali, fino a dieci ore, è disponibile su preventivo. L’attivazione il giorno del disastro è fatturata a giornata. Lo storage DRP parte da 175 € IVA esclusa per TB al mese, più un agente per server, le istanze e, per i servizi raggiungibili da Internet, indirizzi IP pubblici a 0,54 € IVA esclusa al mese. Le copie sono cifrate sulla macchina prima dell’invio, con una chiave detenuta dal cliente: un ripristino presuppone che questa chiave sia disponibile. Il ritorno sul server di origine, una volta riparato, fa parte del piano: i dati vi vengono ripristinati e il backup riprende.

Domande frequenti

Un DRP è obbligatorio per una PMI?

Nessuna norma impone un DRP a tutte le PMI. Tuttavia, l’articolo 32 del GDPR richiede di poter ripristinare tempestivamente l’accesso ai dati personali dopo un incidente, e la CNIL, autorità francese per la protezione dei dati, raccomanda di redigere un piano di continuità e di ripristino informatico, anche sommario, e di testarlo regolarmente. Possono richiederlo anche i contratti con i clienti, l’assicuratore o una normativa di settore.

Che differenza c’è tra un DRP e un semplice backup?

Il backup conserva i dati e, talvolta, l’immagine del sistema. Il DRP prevede in più il luogo in cui questi sistemi ripartono, l’ordine di avvio, la rete, gli account e la persona che decide la commutazione. Con il solo backup si sa ripristinare «da qualche parte», un giorno; il DRP indica quel luogo e quei tempi.

Chi deve redigere il DRP?

La direzione fissa le priorità e i tempi accettabili; chi amministra l’informatica, o il fornitore, descrive le operazioni tecniche. Il SGDSN, l’ente francese responsabile della sicurezza nazionale, raccomanda di far verificare i documenti, idealmente da una terza parte, e poi di metterli alla prova con test ed esercitazioni.

Un progetto di backup, DRP o BCP?

Oltre 20 anni di esperienza nella protezione dei dati aziendali.

Richiedi un preventivo+33 9 72 50 78 28

Protegga i Suoi dati con WeDoBack

Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione più adatta.