Home›Guide›DRP e BCP

DRP e BCP

BCP esternalizzato: vantaggi e limiti

Un BCP esternalizzato fa ospitare presso un fornitore un’emergenza già accesa, mentre la produzione resta da voi. Gli utenti continuano a lavorare se il failover è trasparente. Il costo è permanente, e diversi limiti derivano dal fatto che l’emergenza non si trova nella stanza accanto.

Aggiornato a ottobre 20264 min di lettura5 fonti citate

In sintesi

  • Vantaggi: tempi molto brevi in caso di guasto del server, nessuna seconda sala server, failover potenzialmente trasparente per le postazioni.
  • Limiti: dipendenza dall’agente locale e dal collegamento Internet, sfasamento dei dati (RPO nascosto), ritorno da preparare, licenze.
  • Un BCP di server non è un BCP di sito: un edificio distrutto richiede un accesso remoto testato a parte.
  • Un’emergenza che replica tutto replica anche il ransomware: mantenete accanto un backup storico.
  • Il contratto segue le stesse regole di un DRP esternalizzato: luoghi di hosting, reversibilità, clausole dell’articolo 28 del GDPR.

Vantaggi

  • Tempi brevi in caso di guasto del server, perché l’istanza esiste prima dell’incidente.
  • Nessuna seconda sala server da climatizzare, sorvegliare e rinnovare.
  • Trasparenza possibile per le postazioni, quando un agente locale reindirizza il traffico senza cambiare l’indirizzo IP. Gli utenti non devono tirare fuori un manuale.
  • Dimensionamento regolabile. Si potenzia l’istanza senza acquistare un server. In cambio, la si paga.
  • Separazione fisica dalla produzione: un incendio del rack non spegne l’emergenza, a condizione che gli utenti possano ancora raggiungerla.

Limiti

  • L’agente locale deve restare attivo. Se il BCP si basa su un agente nei vostri locali per reindirizzare il traffico, quell’agente scompare con lo switch, con l’incendio dell’edificio o con il blackout generale. Il BCP di server non è un BCP di sito. Per un sito distrutto servono un accesso remoto e indirizzi pubblici, testati a parte.
  • Il collegamento Internet diventa vitale. I dati e talvolta le sessioni passano attraverso la VPN verso il fornitore. Un accesso unico, saturo o interrotto, ferma l’emergenza proprio quando ne avete bisogno. Un secondo accesso è spesso la vera spesa dimenticata.
  • La coerenza dei dati. L’emergenza permanente è utile solo se ha ricevuto le transazioni. Uno sfasamento non misurato è un RPO nascosto. L’ANSSI, agenzia nazionale francese per la cybersicurezza, propone la replica per esigenze di perdita di dati inferiori a 24 ore, pur ritenendo indispensabile un backup offline: se l’emergenza ha ricevuto il ransomware con la stessa rapidità degli utenti, non è un backup.
  • Il ritorno. I dati inseriti sull’emergenza durante il guasto devono tornare sul server riparato. Senza procedura, si perde quel periodo o ci si ritrova con due database divergenti.
  • Le licenze. Il produttore del software aziendale deve autorizzare questa istanza permanente. Alcuni contratti la vietano o la fatturano.
  • Il costo continuo. Si pagano i mesi senza guasti. È normale. Diventa troppo caro se l’applicazione sopportava in realtà mezza giornata di fermo.
  • La falsa impressione di test. Un’istanza accesa non è un failover testato. Occorre aver attivato il reindirizzamento almeno una volta.

BCP esternalizzato o DRP esternalizzato

BCP esternalizzatoDRP esternalizzato
Stato dell’emergenzaSempre accesaPreparata, avviata il giorno del sinistro
Tempo di ripresaIl più breveQuello dell’avvio delle istanze
Costo in assenza di sinistriIstanze pagate ogni meseSoprattutto lo storage e la preparazione
Ritorno a una versione precedenteNo, salvo backup storico affiancatoSì, versione scelta nello storico
Sito distruttoAccesso remoto da prevedere a parteIndirizzi pubblici riservati

I dettagli si trovano in Qual è la differenza tra DRP e BCP?.

Il contratto

I punti contrattuali sono gli stessi di un DRP esternalizzato. L’ANSSI raccomanda di ottenere l’elenco di tutti i luoghi di archiviazione, compresi i siti di emergenza, di prevedere un piano di garanzia della sicurezza e una clausola di reversibilità. Se vengono trattati dati personali, il fornitore è un responsabile del trattamento ai sensi del GDPR: la guida per i responsabili del trattamento della CNIL (autorità francese per la protezione dei dati) ricorda che agisce su istruzione scritta, che ricorre a un altro responsabile solo con autorizzazione scritta, che avvisa il cliente in caso di violazione e che, a fine contratto, restituisce o cancella tutti i dati, copie comprese.

Quando è la scelta giusta

Uno o due server la cui ora di fermo costa più dell’abbonamento annuale, una rete locale in grado di ospitare l’agente, un collegamento adeguato e, nonostante tutto, un backup storico affiancato per il giorno in cui l’emergenza stessa fosse compromessa. L’ANSSI ricorda che una crisi di origine informatica può durare diverse settimane: il BCP deve poter reggere per tutto quel periodo, non solo qualche ora.

Con WeDoBack

L’offerta BCP corrisponde a questo modello: istanze cloud sempre accese da 50,22 € IVA esclusa al mese, storage da 8,75 € IVA esclusa al mese per 50 GB (175 € IVA esclusa per TB), un agente sulla rete del cliente, VPN IPsec, subentro senza cambio di indirizzo IP, ritorno del traffico verso il server riparato. La replica o la sincronizzazione dei dati tra l’istanza BCP e il server di origine non è gestita nativamente: richiede un processo specifico, definito in base all’esigenza (database, file, applicazione aziendale), anche per riportare sul server riparato i dati inseriti sull’istanza durante l’incidente. WeDoBack può implementarlo su preventivo. I limiti descritti sopra si applicano così come sono, in particolare la dipendenza dall’agente locale e dal collegamento. Il DRP resta disponibile per lo scenario «il sito non c’è più» o «serve una versione precedente all’attacco». Scegliere un BCP senza storico dei backup lascia scoperto il ransomware: WeDoBack lo copre con le offerte di backup e con l’offerta IMMUTABILE, che sono voci distinte. I dati sono cifrati sulla macchina prima dell’invio, con la chiave presso il cliente, in data center certificati ISO 27001 e HDS (certificazione francese per l’hosting di dati sanitari). L’assistenza umana è raggiungibile dalle 9:00 alle 13:00 e dalle 14:00 alle 17:30 (ora di Parigi).

Domande frequenti

Un BCP esternalizzato protegge da un ransomware?

Non da solo. Se l’emergenza riceve le modifiche in continuo, riceve anche i file cifrati. Serve un backup storico, idealmente immutabile, per tornare a una versione anteriore all’attacco. Il BCP copre il guasto; lo storico copre la corruzione e la cifratura.

Cosa succede se la connessione Internet del sito si interrompe?

Se il BCP si basa su una VPN tra il sito e il fornitore, un’interruzione del collegamento isola l’emergenza proprio quando ne avete bisogno. Un secondo accesso a Internet, di un altro operatore e possibilmente su un altro percorso, è spesso la spesa che rende il BCP davvero utile.

Come recuperare i dati inseriti sull’emergenza?

Devono tornare sul server riparato prima che gli utenti vi ritornino. Senza una procedura scritta e testata, si perde quel periodo oppure ci si ritrova con due database divergenti. Questo ritorno fa parte del test, al pari del failover.

Un progetto di backup, DRP o BCP?

Oltre 20 anni di esperienza nella protezione dei dati aziendali.

Richiedi un preventivo+33 9 72 50 78 28

Protegga i Suoi dati con WeDoBack

Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione più adatta.