Home›Guide›DRP e BCP

DRP e BCP

Come garantire la continuità di un server critico?

Si garantisce la continuità di un server critico trattandolo a parte, con un’emergenza proporzionata al suo tempo di fermo accettabile, mentre ai server ordinari basta un backup. «Critico» significa: se questo si ferma, l’attività si ferma, anche se le altre macchine rispondono.

Aggiornato a ottobre 20263 min di lettura5 fonti citate

In sintesi

  • Uno o due server critici per una PMI: se sono cinque, non ce n’è nessuno.
  • Gli servono un backup testato, un’immagine in grado di ripartire altrove, un DRP o un BCP, e due persone in grado di avviare la procedura.
  • Si protegge la catena delle dipendenze (directory, database, applicazione), non la sola macchina.
  • Un BCP senza backup storico copre il guasto, non il ransomware.
  • La modalità di servizio ridotto messa per iscritto fa parte della continuità: l’ANSSI, agenzia nazionale francese per la cybersicurezza, chiede di poter mantenere le attività critiche anche senza servizi digitali.

Designarlo davvero

Un server è critico se una di queste frasi è vera:

  • delle persone restano bloccate immediatamente (cassa, produzione, pratica aperta, centralino);
  • non esiste alcuna soluzione alternativa su carta, oppure regge solo un’ora;
  • sostituirlo richiede un hardware o una licenza che non avete a magazzino.

Se ce ne sono cinque «critici», in pratica non ce n’è nessuno: budget e test si disperdono. Imponete una classifica. Uno o due bastano per una PMI. È lo spirito dell’analisi d’impatto descritta dal NIST, l’istituto statunitense di normazione: determinare la criticità di ciascun processo, individuare le risorse da cui dipende, quindi stabilire un ordine di priorità di ripristino.

Cosa deve avere questo server, e non gli altri

  1. Un backup la cui frequenza rispetti il suo RPO, testato.
  2. Un’immagine in grado di ripartire altrove, non solo i suoi file.
  3. Un DRP (lo si accende su un’istanza al momento del bisogno) oppure un BCP (un’istanza è già in esecuzione) se l’RTO è troppo breve per un ripristino.
  4. Una rete di failover pensata in anticipo: le postazioni la trovano senza un manuale di dieci pagine.
  5. Le sue dipendenze nello stesso piano. Un server aziendale che si avvia senza la directory o senza il database non è in continuità. Si protegge la catena, non la singola scatola. L’ANSSI chiede che l’ordine di ripristino tenga conto dei servizi di infrastruttura (DNS, NTP, directory) e della criticità delle applicazioni.
  6. Due persone in grado di avviare la procedura.

Checklist del server critico

ElementoDomanda da porsiProva attesa
BackupL’ultima copia riuscita è più recente dell’RPO?Report del mattino
Immagine di sistemaÈ già stata avviata altrove?Resoconto di test datato
EmergenzaDRP o BCP, dimensionato per il numero reale di utenti?Scheda dell’istanza
ReteLe postazioni raggiungono l’emergenza senza riconfigurazione?Test di failover
DipendenzeDirectory, database, licenze sono nello stesso piano?Elenco dell’ordine di avvio
PersoneDue persone sanno attivarlo?Nomi e numeri, offline
Chiave di cifraturaÈ accessibile se il sito va perso?Posizione documentata

Cosa si può rifiutare di fare

  • Duplicare tutti i server «per simmetria».
  • Puntare a zero perdita di dati su un server i cui inserimenti sono ricopiabili.
  • Un BCP su un server critico e nessun backup storico: il guasto hardware è coperto, la cifratura no.

La modalità di servizio ridotto fa parte della continuità

Mettere per iscritto come lavorare due ore senza il server (raccolta ordini, moduli, coda di attesa) riduce l’RTO percepito anche se la parte tecnica richiede quattro ore. Molti piani ignorano questa voce e promettono un tempo tecnico che il primo guasto smentisce. L’ANSSI, nella sua guida alla gestione delle crisi cyber, si aspetta che un’organizzazione sappia mantenere le sue attività più critiche, eventualmente in modalità ridotta, perfino senza servizi digitali. Raccomanda inoltre di conservare offline la rubrica di crisi delle persone da contattare.

Con WeDoBack

Il server critico rientra nel DRP o nel BCP. Gli altri restano in SMART o INTEGRAL. Il DRP lo fa ripartire su un’istanza di emergenza a partire dalla versione scelta, con un test di avvio mensile che non tocca la produzione; un test in condizioni reali, fino a 10 ore, è possibile su preventivo. Il BCP lo fa sostituire da un’istanza cloud sempre accesa, tramite un agente sulla rete del cliente e una VPN IPsec, senza cambio di indirizzo IP per le postazioni. La replica o la sincronizzazione dei dati tra l’istanza BCP e il server di origine non è nativa: passa per un processo specifico, adattato all’esigenza, che WeDoBack può implementare su preventivo. In entrambi i casi, sul server è presente un agente (6 € IVA esclusa al mese se virtuale, 20 € IVA esclusa se fisico, prezzi pubblici di ottobre 2026), e lo storage di ripristino (da 175 € IVA esclusa per TB al mese) è una voce distinta dallo storage di semplice backup. La catena delle dipendenze (quali server si avviano insieme) va indicata al momento del preventivo: non si deduce dal solo volume in terabyte.

Domande frequenti

Come capire se un server è davvero critico?

Ponetevi tre domande: delle persone restano bloccate immediatamente quando si ferma? Esiste una soluzione alternativa su carta che regga più di un’ora? Lo si può sostituire con hardware e licenze già disponibili? Se la risposta alla prima è sì e alle altre due è no, è critico.

DRP o BCP per un server critico?

Tutto dipende dal suo RTO. Se l’attività sopporta qualche ora di fermo, un DRP (emergenza preparata, accesa al momento del bisogno) è sufficiente e costa meno nella quotidianità. Se ogni ora di fermo costa più dell’abbonamento annuale di un’emergenza permanente, un BCP è giustificato. In entrambi i casi, mantenete accanto un backup storico.

Bisogna duplicare anche la directory e il database?

Sì, se sono necessari all’avvio del server critico. Un server aziendale che riparte senza la sua directory né il suo database non è in continuità. Il NIST, l’istituto statunitense di normazione, raccomanda di stabilire le priorità di ripristino collegando ogni risorsa ai processi che supporta.

Un progetto di backup, DRP o BCP?

Oltre 20 anni di esperienza nella protezione dei dati aziendali.

Richiedi un preventivo+33 9 72 50 78 28

Protegga i Suoi dati con WeDoBack

Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione più adatta.