Che cos'è un BCP?
Un piano di continuità operativa (BCP) fa in modo che i servizi essenziali continuino durante il guasto, con un’interruzione abbastanza breve da passare quasi inosservata agli utenti. L’ambiente di emergenza è pronto prima dell’incidente: non si ordina il giorno in cui il server è a terra.
Aggiornato a ottobre 20263 min di lettura6 fonti citate
In sintesi
- Il BCP aziendale copre sedi, persone, fornitori e informatica; la parte informatica ne è solo una componente.
- Sul piano informatico, presuppone una seconda istanza già alimentata e un meccanismo che le invii il traffico quando la prima non risponde più.
- Il punto più spesso dimenticato: il ritorno al server di origine senza perdere i dati inseriti sull’ambiente di emergenza.
- Il BCP gestisce il guasto; non sostituisce un backup con cronologia contro ransomware e cancellazioni.
La definizione ufficiale
Il SGDSN, l’ente francese responsabile della sicurezza nazionale, nella sua guida di riferimento definisce il BCP come l’insieme delle misure volte a garantire, secondo diversi scenari di crisi, il mantenimento, se necessario in via temporanea e in modalità degradata, delle prestazioni e delle attività essenziali dell’azienda, e poi la ripresa pianificata delle attività. Ne emergono due idee: si accetta un servizio ridotto, e la continuità include la ripresa.
Il NIST distingue allo stesso modo il piano di continuità, che mantiene i processi aziendali durante e dopo l’interruzione, dal piano di disaster recovery, incentrato sul riavvio dei sistemi. La norma internazionale di riferimento per un sistema di gestione della continuità operativa è la ISO 22301.
Continuità dell’attività, non solo dell’informatica
Il BCP di un’azienda va oltre i server: sedi, persone, fornitori, telefonia, capacità di fatturare. La parte informatica ne è solo una componente. Questa pagina tratta di questa parte. Un BCP informatico perfetto non salva un’azienda in cui nessuno sa più incassare il pagamento di un cliente.
Come si costruisce l’ambiente informatico di emergenza
- Una copia dei sistemi critici è in esecuzione, o viene mantenuta aggiornata, in un altro luogo.
- Qualcosa sorveglia la produzione (un agente, un bilanciatore, un controllo sull’indirizzo).
- In caso di guasto conclamato, il traffico viene commutato. Le postazioni continuano a chiamare lo stesso indirizzo, o un indirizzo di emergenza già noto.
- Quando l’originale torna disponibile, si commuta in senso inverso, senza perdere i dati inseriti nel frattempo sull’ambiente di emergenza. È il punto più spesso dimenticato, ed è quello che fa fallire i BCP sulla carta.
Il costo è permanente: l’ambiente di emergenza si paga anche nei giorni in cui tutto va bene. È il prezzo di un subentro in minuti anziché in ore. I dettagli sono in Quanto costa un BCP?.
Che cosa richiede un BCP alle applicazioni
- Una commutazione di rete possibile (stesso indirizzo IP sul sito, oppure DNS con un tempo di propagazione accettato).
- Dati coerenti sull’ambiente di emergenza. Un database copiato nel bel mezzo di una transazione può avviarsi ed essere errato.
- Licenze che consentano l’esecuzione sull’ambiente di emergenza.
- Una banda sufficiente tra il sito e l’ambiente di emergenza perché gli utenti remoti possano lavorare.
- Una persona autorizzata a dichiarare «è un guasto», per evitare commutazioni fantasma.
- Un livello di sicurezza mantenuto in modalità degradata: lo ricorda la CNIL (autorità francese per la protezione dei dati) nella sua scheda sulla continuità e il ripristino dell’attività.
Se manca uno di questi punti, il BCP annunciato è in realtà un DRP: si saprà ripartire, ma più tardi.
BCP e backup
Il BCP non elimina la necessità del backup. Anche l’ambiente di emergenza può essere compromesso se la replica è troppo fedele e troppo rapida (ricopia il ransomware). La cronologia dei backup, idealmente immutabile, resta il modo per tornare a uno stato integro. Il BCP gestisce il guasto. Il backup gestisce la corruzione e la cancellazione.
In caso di ransomware, Europol e il progetto No More Ransom sconsigliano di pagare il riscatto: la via d’uscita passa per i piani di continuità operativa e di disaster recovery, poi per il ripristino dei dati da un backup precedente all’attacco. I due strumenti lavorano insieme: vedere Si è appena attivato un ransomware.
Con WeDoBack
Il BCP WeDoBack mantiene istanze cloud sempre accese. Un agente installato sulla rete del cliente assicura il subentro verso queste istanze tramite una VPN IPsec, senza cambiare indirizzo IP: gli utenti non devono riconfigurare le proprie postazioni. Quando il server di origine è riparato, l’agente può restituirgli il traffico. La replica o la sincronizzazione dei dati tra l’istanza BCP e il server di origine non è gestita nativamente: richiede un processo specifico, definito in base all’esigenza (database, file, applicazione gestionale), anche per riportare sul server riparato i dati inseriti sull’istanza durante l’incidente. WeDoBack può implementarlo su preventivo. Lo storage parte da 8,75 € IVA esclusa al mese per 50 GB (ossia 175 € IVA esclusa per TB) e le istanze da 50,22 € IVA esclusa al mese, più un agente per server. Questi importi decorrono in permanenza, anche in assenza di incidenti. Le copie sono cifrate sulla macchina prima dell’invio e archiviate su server dedicati, distinti dalla produzione. Gli strumenti di controllo degli endpoint e anti-ransomware sono inclusi, come per il DRP; la gestione automatizzata delle vulnerabilità resta un’opzione a pagamento.
Domande frequenti
Il BCP costa più di un DRP?
In generale sì, su base mensile: le istanze di emergenza restano attive in permanenza, con o senza incidenti. È il prezzo di un subentro in minuti anziché in ore. Il NIST, del resto, classifica i siti di emergenza «caldi», pronti immediatamente, come i più costosi.
Un BCP protegge da un ransomware?
Non da solo. Se la replica verso l’ambiente di emergenza è rapida e fedele, può ricopiare file già cifrati. Occorre conservare un backup con cronologia, idealmente immutabile, per tornare a una versione precedente all’attacco.
Bisogna mettere tutti i server in BCP?
Raramente. Il BCP si riserva ai servizi il cui fermo, anche breve, costa più dell’ambiente di emergenza permanente. Gli altri server rientrano in un DRP o in un backup ben testato.
Fonti
Documenti consultati a ottobre 2026.
- Guida alla realizzazione di un piano di continuità operativa (edizione 2013, in francese) — SGDSN (Francia)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- ISO 22301 – Business continuity — ISO
- Guida pratica GDPR – Sicurezza dei dati personali (versione 2024, in francese) — CNIL (autorità francese)
- No More Ransom: consigli e strumenti di decifratura contro i ransomware — Europol e partner
- Offerta BCP: continuità operativa immediata — WeDoBack
Un progetto di backup, DRP o BCP?
Oltre 20 anni di esperienza nella protezione dei dati aziendali.
Richiedi un preventivo+33 9 72 50 78 28Protegga i Suoi dati con WeDoBack
Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione più adatta.
