Home›Guide›DRP e BCP

DRP e BCP

DRP esternalizzato: vantaggi e limiti

Un DRP esternalizzato affida a un fornitore il luogo in cui i server ripartono e, spesso, la custodia delle copie. Evita a una PMI di acquistare una seconda sala server. Non le evita di sapere chi attiva il piano, dove si trova la chiave e se l’ultimo test è riuscito.

Aggiornato a ottobre 20264 min di lettura5 fonti citate

In sintesi

  • Vantaggi: nessun secondo edificio, costo legato soprattutto all’utilizzo, copie già fuori sede, test senza hardware interno.
  • Limiti: l’RPO resta quello del backup, l’RTO dipende dalle persone e dagli orari, la chiave è sotto la vostra responsabilità.
  • L’ANSSI, agenzia nazionale francese per la cybersicurezza, raccomanda di cifrare prima dell’invio al fornitore e di verificare che il tempo di ripristino sia compatibile con il vostro tempo di fermo ammissibile.
  • Il contratto deve elencare i luoghi di hosting, prevedere la reversibilità e, se vengono trattati dati personali, le clausole dell’articolo 28 del GDPR.
  • Un test di avvio automatico non è un test operativo.

Vantaggi

  • Nessun secondo edificio. Le istanze esistono presso il fornitore. Il giorno del sinistro, non si corre a comprare un server.
  • Costo legato soprattutto all’utilizzo. In un modello in cui l’attivazione è a giornata, i mesi senza incidenti costano la preparazione (storage, agenti, indirizzi), non una flotta sempre accesa.
  • Copie già fuori sede. Il DRP e il backup esternalizzato si alimentano a vicenda. Non si trasportano nastri.
  • Test tecnici possibili senza hardware interno. Avviare un’immagine presso il fornitore non richiede un server di prova nell’armadio.
  • Area geografica scelta. Utile quando la legge o il contratto impongono un paese, a condizione che il contratto lo dica davvero. L’ANSSI raccomanda di esigere dal fornitore l’elenco di tutti i luoghi di archiviazione dei dati, compresi il sito principale e i siti di emergenza.

Limiti

  • L’RPO non è magico. Resta pari all’età del backup scelto. Il fornitore non ricostruisce i dati inseriti e mai copiati.
  • L’RTO dipende dalle persone. Se l’unica persona autorizzata non è raggiungibile, l’istanza non parte. L’esternalizzazione non crea una reperibilità che non avete acquistato. Con un fornitore operativo dalle 9:00 alle 17:30 nei giorni feriali, un sinistro il sabato sera attende, salvo clausola contraria. L’ANSSI invita alla vigilanza su questo punto: il tempo di ripristino presso il fornitore deve essere compatibile con il vostro tempo massimo di interruzione ammissibile.
  • La chiave. Se solo voi potete decifrare, solo voi potete ripristinare. L’ANSSI raccomanda proprio di cifrare i backup con un mezzo proprio dell’organizzazione prima dell’invio al fornitore. È una protezione contro la lettura indebita. È anche una responsabilità: chiave persa, DRP inutilizzabile. Un fornitore onesto non vi proporrà di conservare la chiave «per aiutarvi» senza spiegarvi che potrà allora leggere i dati.
  • La rete. Gli utenti devono raggiungere l’emergenza. Un DRP esternalizzato senza IP previsti né VPN testata ripristina server irraggiungibili.
  • Il ritorno. Tornare sul sito riparato, con i dati inseriti nel frattempo, è un progetto a sé. I contratti parlano molto del failover, poco del ritorno.
  • Il test di avvio non è un test operativo. Un controllo mensile automatico che verifica l’avvio è un vero vantaggio. Non dimostra che il software aziendale funzioni.
  • La dipendenza. Cambiare fornitore richiede di rileggere le copie. Il contratto deve indicare in quali tempi e in quale forma ripartite con i vostri dati: è ciò che l’ANSSI chiama reversibilità, la possibilità di riprendere la funzione esternalizzata o di affidarla a un terzo, con l’assistenza del fornitore durante la migrazione.

Cosa deve contenere il contratto

La guida dell’ANSSI sull’esternalizzazione raccomanda di allegare al contratto un piano di garanzia della sicurezza (PAS) e di prevedere l’audit delle procedure di backup e di emergenza. Quando le copie contengono dati personali, il che accade quasi sempre, il fornitore è un responsabile del trattamento ai sensi del GDPR. L’articolo 28 impone allora un contratto scritto, e la guida per i responsabili del trattamento della CNIL (autorità francese per la protezione dei dati) ne descrive il contenuto.

PuntoPerchéDove verificarlo
Luoghi di hosting, principale e di emergenzaRequisito legale o contrattuale di localizzazioneContratto, PAS
Orari di assistenza e di attivazioneFanno parte dell’RTO realeCondizioni di servizio
Test inclusi e test su preventivoMisurare l’RTO prima del sinistroOfferta commerciale
Detenzione della chiave di cifraturaRiservatezza e capacità di ripristinoContratto, procedura interna
ReversibilitàRipartire con i propri dati in caso di cambioClausola dedicata
Destino dei dati a fine contrattoGDPR: restituzione o cancellazione di tutte le copieContratto di trattamento
Sub-responsabiliGDPR: autorizzazione scritta preventivaContratto di trattamento
Allerta in caso di violazioneGDPR: il responsabile del trattamento avvisa il clienteContratto di trattamento

L’articolo 32 del GDPR richiede inoltre la capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali, nonché una procedura per testare regolarmente l’efficacia delle misure. Un DRP esternalizzato vi contribuisce, se viene realmente testato.

Quando è la scelta giusta

PMI senza una seconda sala server, da uno a pochi server il cui fermo si misura in ore e non in minuti, volontà di non investire in hardware inattivo. Quando il fermo si misura in minuti, valutate piuttosto un BCP, consapevoli del suo costo permanente: vedere BCP esternalizzato: vantaggi e limiti.

Con WeDoBack

Il DRP esternalizzato corrisponde all’offerta DRP pubblicata: storage da 175 € IVA esclusa per TB al mese, agenti, indirizzi IP pubblici a 0,54 € IVA esclusa al mese, istanze, attivazione in caso di sinistro fatturata a giornata, test di avvio mensile senza toccare la produzione, test in condizioni reali fino a 10 ore su preventivo. I dati sono cifrati sulla macchina prima dell’invio, con una chiave detenuta dal cliente, e archiviati su server dedicati al backup, ridondati in più paesi europei o nell’area imposta dalla legislazione del cliente. I data center e le soluzioni utilizzati sono certificati ISO 27001 e HDS (certificazione francese per l’hosting di dati sanitari), e il trattamento segue il GDPR. L’assistenza umana è raggiungibile dalle 9:00 alle 13:00 e dalle 14:00 alle 17:30 (ora di Parigi). Questi orari fanno parte dell’RTO reale. Vanno letti prima di firmare, non dopo il sinistro.

Domande frequenti

Quali clausole verificare in un contratto di DRP esternalizzato?

I luoghi di hosting (principale e di emergenza), gli orari di assistenza e di attivazione, la modalità di attivazione, i test inclusi, la reversibilità (in quale forma e in quali tempi recuperate i vostri dati) e, per i dati personali, le clausole del GDPR: istruzioni documentate, sicurezza, sub-responsabili, destino dei dati a fine contratto.

Il fornitore può conservare la chiave di cifratura per maggiore sicurezza?

Può farlo, ma potrà allora leggere i vostri dati. Se siete gli unici a detenere la chiave, nessun altro può decifrare le copie, ma dovete conservarla in un luogo sicuro, fuori dal sito, con almeno due persone in grado di ritrovarla. L’ANSSI, l’agenzia nazionale francese per la cybersicurezza, raccomanda la cifratura con un mezzo proprio dell’organizzazione prima dell’invio.

Un DRP esternalizzato basta per essere conformi al GDPR?

Contribuisce all’articolo 32, che richiede mezzi per ripristinare tempestivamente la disponibilità dei dati personali e una procedura per testare regolarmente le misure. Da solo non basta: servono anche un contratto di trattamento conforme all’articolo 28, un registro delle violazioni e test documentati.

Un progetto di backup, DRP o BCP?

Oltre 20 anni di esperienza nella protezione dei dati aziendali.

Richiedi un preventivo+33 9 72 50 78 28

Protegga i Suoi dati con WeDoBack

Backup cifrato fuori sede, storage immutabile, DRP e BCP: ci descriva i Suoi server e Le proporremo la combinazione più adatta.