Server & Cloud

La regola 3-2-1 del backup: come applicarla davvero in una piccola azienda

Avere un backup non basta. Conta quante copie, dove stanno e soprattutto se qualcuno le ha mai provate.

Quando chiediamo a un'azienda se ha il backup, la risposta è quasi sempre sì. Quando chiediamo quando è stato provato l'ultimo ripristino, la risposta è quasi sempre un silenzio. È in quel silenzio che stanno i disastri.

La regola in tre numeri

Molti si fermano a "ho un NAS che copia il server". Sono due copie sullo stesso sito: contro un guasto disco va bene, contro un ransomware o un incendio non serve a niente.

Il numero che oggi va aggiunto: zero

La versione aggiornata della regola è 3-2-1-1-0: una copia immutabile o non collegata, e zero errori nei test di ripristino.

La copia non modificabile è la difesa decisiva contro il ransomware moderno, che come prima cosa cerca e cancella i backup raggiungibili in rete. Se la copia è su un supporto che non può essere sovrascritto per un periodo definito, o su un disco fisicamente scollegato, l'attacco non la tocca.

Cosa va salvato, oltre ai file

Un elenco che spesso resta incompleto:

  1. Dati e documenti condivisi.
  2. Database del gestionale, con backup coerente: la copia del file mentre il database è in uso può risultare inutilizzabile. Serve una copia fatta con lo strumento del database o a macchina quiescente.
  3. Posta elettronica, anche se in cloud: i servizi cloud garantiscono la disponibilità del servizio, non il recupero di ciò che avete cancellato mesi fa.
  4. Configurazioni di server, firewall, centralino, NAS.
  5. Macchine virtuali complete, se ci sono: ripartire da un'immagine è molto più rapido che reinstallare tutto.
  6. Postazioni di lavoro con documenti salvati in locale, che è una pratica da scoraggiare ma esiste ovunque.

Le due domande che definiscono tutto

Prima di scegliere qualunque strumento, rispondete a queste:

Queste due risposte, non il catalogo del fornitore, determinano la soluzione corretta.

Il test di ripristino

Un backup mai provato è un'ipotesi. Almeno due volte l'anno andrebbe fatto un ripristino reale: prendete un file a caso di sei mesi fa e recuperatelo; ripristinate una macchina virtuale in un ambiente separato e verificate che parta e che il gestionale apra i dati.

I problemi che si scoprono in questi test sono sempre gli stessi: un percorso escluso per errore, un database salvato ma inconsistente, credenziali di ripristino che nessuno ha più, tempi molto più lunghi del previsto.

Il monitoraggio

Il backup deve mandare un rapporto e qualcuno deve leggerlo. La modalità più efficace è ricevere una notifica anche quando va tutto bene: se il messaggio non arriva, significa che qualcosa è fermo. I sistemi che avvisano solo in caso di errore falliscono in silenzio quando è il sistema stesso a bloccarsi.

Conclusione

Tre copie, due supporti, una fuori sede, una non modificabile e zero errori nei test: è una regola semplice che, applicata sul serio, trasforma un attacco ransomware da catastrofe in una giornata di lavoro persa. Se volete una verifica del vostro backup con un test di ripristino reale, possiamo farla e dirvi esattamente dove state scoperti.

Servizi
Fibra
Gestione
Supporto
Contatti