Che cos'è un DRP?
Un piano di disaster recovery (DRP) riunisce i mezzi e le operazioni previsti per riavviare l’informatica dopo un disastro, su un ambiente sostitutivo, entro un tempo che l’azienda ha giudicato accettabile. Inizia quando la produzione è già ferma e termina quando si è tornati all’ambiente abituale.
Aggiornato a ottobre 20264 min di lettura5 fonti citate
In sintesi
- Un DRP non è un software: è un fascicolo che dice cosa riavviare, dove, in quale ordine, chi decide e come tornare indietro.
- Fissa due soglie per ogni servizio: la durata di fermo accettabile (RTO, in francese DMIA) e la perdita di dati accettabile (RPO, in francese PDMA).
- Il suo RPO è quello del backup che lo alimenta: un DRP non restituisce mai uno stato più recente dell’ultima copia integra.
- Senza una prova datata è un documento, non un piano. La CNIL (autorità francese per la protezione dei dati) raccomanda di testare regolarmente l’applicazione del piano.
Una definizione di riferimento
Il NIST, l’ente di normazione statunitense, definisce il piano di disaster recovery come un piano incentrato sul sistema informativo, destinato a ripristinare il funzionamento di un sistema, di un’applicazione o di un’infrastruttura in un sito alternativo dopo una situazione di emergenza. Il piano di continuità operativa, invece, mira a mantenere i processi aziendali durante e dopo l’interruzione.
Il SGDSN, l’ente francese responsabile della sicurezza nazionale, tratta il ripristino come parte del piano di continuità: mantenere le attività essenziali, se necessario in modalità degradata, poi riprendere in modo pianificato. I due piani si completano; la differenza è approfondita in Qual è la differenza tra DRP e BCP?.
Che cosa contiene
Un DRP non è un software. È un fascicolo vivo:
- l’elenco dei servizi da riavviare, in ordine (directory, database, applicazioni, poi postazioni);
- il tempo massimo di fermo accettato (RTO) e il volume di dati che si accetta di reinserire (RPO);
- il luogo in cui si trovano le copie e il modo in cui vengono trasformate in server che si avviano;
- chi decide la commutazione, chi custodisce la chiave di cifratura, chi avvisa gli utenti;
- come si torna indietro una volta riparato il sito di origine;
- la data dell’ultima prova e ciò che ha evidenziato.
Senza l’ultima riga si ha un documento. Non si ha un piano.
Il NIST suddivide il piano in tre fasi, utili per strutturare le poche pagine di una PMI:
| Fase | Domanda a cui risponde |
|---|---|
| Attivazione e allerta | Chi rileva l’incidente, chi decide di attivare il piano, chi avvisa chi? |
| Ripristino | Quali passaggi per riavviare i servizi, in quale ordine, su quale ambiente? |
| Ritorno alla normalità | Come convalidare il funzionamento, tornare all’ambiente di origine e chiudere l’incidente? |
L’ANSSI, l’agenzia nazionale francese per la cybersicurezza, insiste sull’ordine: occorre definire una strategia e un ordine di ripristino, tenendo conto in particolare delle dipendenze dai servizi infrastrutturali (DNS, directory, sincronizzazione dell’ora).
DRP e backup
Il backup fornisce i dati e, se si tratta di un’immagine, il sistema. Il DRP fornisce il luogo in cui questo sistema riparte e la procedura perché le persone possano usarlo: rete, indirizzi, DNS o IP, licenze, account. Avere i backup in un cloud senza alcun server di emergenza previsto significa poter ripristinare «da qualche parte», un giorno. Il DRP indica quel «da qualche parte» e quel giorno.
L’RPO del DRP è quello del backup che lo alimenta. Se l’ultima copia integra risale alle 22:00 del giorno prima, anche il DRP più rapido del mondo restituirà lo stato delle 22:00, non quello delle 10:00 del giorno dopo. L’ANSSI chiede del resto che la strategia di backup tenga conto della perdita di dati massima ammissibile (PDMA) e della durata massima di interruzione ammissibile (DMIA): sono i nomi francesi di RPO e RTO, approfonditi in Che cos’è un RPO? e Che cos’è un RTO?.
Che cosa non è un DRP
- Un BCP. Il BCP fa in modo che il servizio non si interrompa quasi mai. Il DRP accetta un’interruzione, seguita da un ripristino.
- Una semplice replica. La replica segue l’originale, attacco compreso. Il DRP deve poter scegliere una versione precedente.
- Un impegno verbale del fornitore. «Vi aiuteremo noi» senza RTO misurato né prova annuale non costituisce un piano.
Per una PMI
Il DRP utile sta in poche pagine e copre due o tre server, non le cinquanta applicazioni dello schema di un gruppo. Risponde a: incendio della sala server, server fisico irreparabile entro 48 ore, ransomware che ha reso inutilizzabile la produzione. Se tratta tutto allo stesso modo, non verrà testato.
L’articolo 32 del GDPR esige di poter ripristinare tempestivamente l’accesso ai dati personali dopo un incidente. La CNIL, nella sua guida alla sicurezza dei dati personali, raccomanda di redigere un piano di continuità e di ripristino informatico che includa l’elenco dei referenti, di assicurarsi che utenti e fornitori sappiano chi allertare e di testare regolarmente il ripristino dei backup e l’applicazione del piano. Il metodo passo dopo passo è in Come costruire un DRP per una PMI?.
Con WeDoBack
Il DRP WeDoBack riavvia i server del cliente su istanze di emergenza, a partire dalla versione di backup scelta dal cliente. Le risorse di calcolo vengono allocate al momento del ripristino, non in permanenza. Un test automatico mensile verifica che queste istanze si avviino, senza toccare la produzione. Un test in condizioni reali, fino a dieci ore, è disponibile su preventivo. L’attivazione il giorno del disastro è fatturata a giornata. Lo storage DRP parte da 175 € IVA esclusa per TB al mese, più un agente per server, le istanze e, per i servizi raggiungibili da Internet, indirizzi IP pubblici a 0,54 € IVA esclusa al mese. Le copie sono cifrate sulla macchina prima dell’invio, con una chiave detenuta dal cliente: un ripristino presuppone che questa chiave sia disponibile. Il ritorno sul server di origine, una volta riparato, fa parte del piano: i dati vi vengono ripristinati e il backup riprende.
Domande frequenti
Un DRP è obbligatorio per una PMI?
Nessuna norma impone un DRP a tutte le PMI. Tuttavia, l’articolo 32 del GDPR richiede di poter ripristinare tempestivamente l’accesso ai dati personali dopo un incidente, e la CNIL, autorità francese per la protezione dei dati, raccomanda di redigere un piano di continuità e di ripristino informatico, anche sommario, e di testarlo regolarmente. Possono richiederlo anche i contratti con i clienti, l’assicuratore o una normativa di settore.
Che differenza c’è tra un DRP e un semplice backup?
Il backup conserva i dati e, talvolta, l’immagine del sistema. Il DRP prevede in più il luogo in cui questi sistemi ripartono, l’ordine di avvio, la rete, gli account e la persona che decide la commutazione. Con il solo backup si sa ripristinare «da qualche parte», un giorno; il DRP indica quel luogo e quei tempi.
Chi deve redigere il DRP?
La direzione fissa le priorità e i tempi accettabili; chi amministra l’informatica, o il fornitore, descrive le operazioni tecniche. Il SGDSN, l’ente francese responsabile della sicurezza nazionale, raccomanda di far verificare i documenti, idealmente da una terza parte, e poi di metterli alla prova con test ed esercitazioni.
Fonti
Documenti consultati a ottobre 2026.
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Guida alla realizzazione di un piano di continuità operativa (edizione 2013, in francese) — SGDSN (Francia)
- Backup dei sistemi informativi – I fondamentali (ANSSI-BP-100, v1.1, 27 novembre 2025, in francese) — ANSSI (agenzia francese)
- Guida pratica GDPR – Sicurezza dei dati personali (versione 2024, in francese) — CNIL (autorità francese)
- Offerta DRP: ripristino dell’attività dopo un disastro — WeDoBack
Un progetto di backup, DRP o BCP?
Oltre 20 anni di esperienza nella protezione dei dati aziendali.
Richiedi un preventivo+33 9 72 50 78 28Protegga i Suoi dati con WeDoBack
Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione più adatta.
