Home›Guide›Backup informatico

Backup informatico

Conviene esternalizzare i backup?

Sì, se la perdita dei locali o la compromissione della rete interna deve lasciare almeno una copia ripristinabile. Esternalizzare non esclude una copia locale: evita che tutte le copie subiscano la stessa sorte dei sistemi di produzione.

Aggiornato a ottobre 20263 min di lettura5 fonti citate

In sintesi

  • Esternalizzate la copia di emergenza e lo storico; tenete in locale una copia recente per i piccoli ripristini.
  • Pretendete per iscritto: paese in cui si trovano le copie, copia non cancellabile, tempi di ripristino verificati, modalità di uscita dal contratto.
  • L’ANSSI, agenzia nazionale francese per la cybersicurezza, raccomanda di cifrare prima dell’invio e di verificare che i dati siano localizzati nell’Unione europea.
  • Il fornitore è un responsabile del trattamento ai sensi del GDPR: il contratto deve prevedere la cancellazione o la restituzione dei dati al termine del servizio.
  • Non affidate la chiave di cifratura alla stessa cassaforte dei dati.

Quando l’esternalizzazione cambia l’esito

  • Incendio, allagamento, furto dell’hardware: il NAS di backup nella stessa stanza va perso insieme ai server.
  • Ransomware entrato tramite un account amministratore: cifra le condivisioni montate, compresa quella chiamata «Backup» sulla rete.
  • Assenza dell’unico dipendente che sostituiva i dischi: la rotazione si interrompe senza che la direzione lo sappia.
  • Obbligo di conservare i dati in un paese o in un’area precisa, senza dover gestire in proprio un secondo sito.

Un’azienda che dispone già di due edifici distanti, di un team dedicato e di una copia immutabile realmente offline può esternalizzare meno. Nelle PMI è raro.

Cosa esternalizzare e cosa tenere in sede

Si esternalizzano la copia di emergenza e lo storico. Se la banda lo consente, si tiene in locale una copia recente per ripristinare un file senza attendere il download di diversi terabyte. Va esternalizzata anche la posta elettronica cloud, affidandola a un soggetto diverso dal fornitore del servizio di posta: restare nello stesso tenant significa restare esposti agli stessi account amministratore. Vedi Occorre fare il backup di Microsoft 365?.

Non si esternalizza la chiave di cifratura nella stessa cassaforte logica dei dati, né si lascia l’unica password di amministrazione al fornitore senza una procedura scritta.

Cosa raccomanda l’ANSSI per un backup esternalizzato

La guida dell’ANSSI sul backup dedica una tabella ai backup fuori sede, presso un provider cloud o un fornitore esterno. I punti di attenzione:

Punto di attenzioneCosa verificare
Sensibilità dei datiCifratura prima dell’invio al fornitore
LocalizzazioneConservazione nel territorio dell’Unione europea
Tempo di ripristinoCompatibile con il tempo massimo di interruzione tollerabile, compresa la priorità di ripristino prevista dal contratto
Resistenza alla cancellazioneSi può prendere in considerazione una soluzione WORM (non modificabile), con account di amministrazione separati
Copia offlineResta considerata più robusta; un compromesso accettabile combina copie WORM regolari e copie offline meno frequenti

La CNIL, autorità francese per la protezione dei dati, aggiunge che i canali di trasmissione devono essere cifrati quando i backup escono dall’organizzazione e che i backup meritano lo stesso livello di sicurezza dei server di produzione.

I limiti, detti chiaramente

  • La banda. Il primo backup di un grande volume richiede tempo. I successivi inviano solo le modifiche, se il software è incrementale. Una connessione troppo limitata allunga anche il ripristino completo.
  • La dipendenza. Il giorno dell’incidente dipendete dagli orari di apertura, dal contratto e dalla capacità del fornitore di rileggere le proprie copie. Il NIST cita l’accessibilità (tempi di recupero e orari) tra i criteri di scelta di uno storage fuori sede. Una prova di ripristino prima del disastro è l’unico test onesto.
  • Il costo ricorrente. Si paga ogni mese il volume conservato. Una retention di cinque anni sull’intero server costa quanto un’archiviazione mal mirata.
  • La responsabilità dei dati. Il contratto deve indicare dove si trovano i dati, chi può accedervi e come vengono cancellati alla fine del contratto. Il GDPR (articolo 28) consente di ricorrere solo a responsabili del trattamento che presentino garanzie sufficienti e impone che cancellino o restituiscano i dati al termine del servizio. Una cifratura di cui detenete la chiave riduce ciò che il fornitore può leggere, ma non elimina i vostri obblighi.

Come scegliere

Chiedete quattro cose, per iscritto: il paese in cui si trovano le copie, la possibilità di una copia non cancellabile, i tempi effettivamente misurati per ripristinare un volume come il vostro e cosa succede se ve ne andate. Le promesse di «massima sicurezza» senza queste quattro risposte non permettono di decidere.

Se l’obiettivo è riavviare il servizio, e non soltanto recuperare i dati, leggete anche DRP esternalizzato: vantaggi e limiti.

Con WeDoBack

L’esternalizzazione è il servizio di base: le copie escono dalla rete del cliente, vengono cifrate sul computer prima della partenza e sono ridondate in più paesi europei, oppure nell’area imposta dalla normativa applicabile al cliente. I data center e le soluzioni utilizzati sono certificati ISO 27001 e HDS (hosting di dati sanitari) e il trattamento è conforme al GDPR. SMART lascia la gestione al cliente, con assistenza fatturata a intervento. INTEGRAL include due ore di assistenza al mese. L’assistenza è raggiungibile al +33 9 72 50 78 28 o all’indirizzo [email protected], dalle 9:00 alle 13:00 e dalle 14:00 alle 17:30 (ora di Parigi). L’offerta IMMUTABILE, il DRP e il BCP sono opzioni per quando la copia ripristinabile non basta a raggiungere l’obiettivo (prova a lungo termine o ripresa del servizio).

Domande frequenti

Il fornitore può leggere i miei dati?

No, se sono cifrati sul vostro computer prima dell’invio, con una chiave che detenete solo voi. Il fornitore conserva allora blocchi illeggibili. Il rovescio della medaglia: se perdete la chiave, il ripristino diventa impossibile, quindi va custodita in più luoghi sicuri.

Quanto tempo richiede un ripristino da una copia esterna?

Dipende dal volume, dalla banda della vostra connessione e dal metodo. Ripristinare un file richiede pochi minuti; ripristinare diversi terabyte via Internet può richiedere giorni. L’ANSSI chiede di verificare che il tempo di ripristino sia compatibile con il tempo di interruzione tollerabile. Da qui l’utilità di una copia locale o di un riavvio su un’istanza di emergenza.

Che fine fanno i miei backup se cambio fornitore?

Deve stabilirlo il contratto. Il GDPR impone che, al termine del servizio, il responsabile del trattamento cancelli o restituisca i dati personali, a scelta del titolare del trattamento. Prevedete un periodo di sovrapposizione: conservate lo storico precedente finché quello nuovo non ha raggiunto la durata desiderata.

Un progetto di backup, DRP o BCP?

Oltre 20 anni di esperienza nella protezione dei dati aziendali.

Richiedi un preventivo+33 9 72 50 78 28

Protegga i Suoi dati con WeDoBack

Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione più adatta.