L’importanza del backup

strategie 3-2-1 per la resilienza

Perché il backup è cruciale

  • I disastri succedono: guasti hardware, errori umani, malware o ransomware, eventi naturali, furti. Senza copie di sicurezza, la perdita può essere irreversibile.
  • Normative e compliance spesso impongono la capacità di recupero e la continuità operativa, oltre alla protezione dei dati personali (es. GDPR) e le responsabilità aziendali.
  • Avere backup affidabili riduce tempi di inattività (downtime), danni economici e danni di reputazione.

La regola 3-2-1: che cos’è

La strategia 3-2-1 è uno standard raccomandato per la protezione dei dati, semplice ma molto efficace.

I suoi pilastri sono:

  1. Tre copie dei dati: il dato originale più almeno due copie aggiuntive;
    questo per avere ridondanza in caso di guasto, corruzione o perdita.
  2. Due tipi di supporto differenti: usare media diversi (es. disco rigido, NAS, tape, cloud, storage remoto) in modo che un tipo di media non sia un unico punto di fallimento.
  3. Una copia off-site: almeno una delle copie deve trovarsi in un luogo geografico o fisico diverso (o nel cloud remoto) per proteggersi da disastri locali o eventi che compromettono l’intero sito.

Evoluzioni moderne: da 3-2-1 a 3-2-1-1-0

L’ambiente tecnologico e le minacce sono mutate, e alcune organizzazioni integrano la 3-2-1 con altri elementi:

  • Una copia “immutabile” o “air-gapped”: che non possa essere alterata o eliminata, utile contro ransomware che tentano di cancellare o criptare anche i backup.
  • Verifica del ripristino (zero errori): test periodici per assicurarsi che i backup siano effettivamente recuperabili. Un backup che non si può ripristinare è inutile.

 

 

Come implementare concretamente la strategia 3-2-1

Ecco una roadmap operativa per aziende che vogliono adottare (o migliorare) la strategia di backup:

Fase Azioni consigliate
Valutazione iniziale Identificare i dati critici; stabilire RPO (Recovery Point Objective) e RTO (Recovery Time Objective); comprendere le fonti del rischio (hardware, malware, errore umano, disastro fisico).
Selezione dei media Scegliere supporti diversi: ad es. dischi locali, NAS, tape, cloud; valutare costi, performance, sicurezza.
Implementazione del backup off-site Usare sistemi cloud, data center remoti, storage geografico separato; se possibile combinare con copia fisica conservata in luogo sicuro.
Air-Gap / Immutabilità Prevedere almeno una copia separata dal network o protetta in maniera che non possa essere alterata da attaccanti.
Cifre regolari e automazione Automatizzare i backup; schedulare in modo che le copie siano aggiornate con frequenza adatta al rischio.
Test di ripristino Verifiche periodiche (simulazioni) per garantire che i backup siano integri e ripristinabili; documentare i risultati.
Monitoraggio e revisione Controllo costante dei backup (log, integrità); revisioni della strategia in base a cambiamenti tecnologici, di scala o di minaccia.

Conclusione

La regola 3-2-1 è un pilastro della resilienza digitale. Non offre certezze assolute da sola, ma combinata con automazione, test, immutabilità e backup off-site diventa una difesa solida contro molte forme di disastro informatico. Per aziende che vogliono restare operative in situazioni avverse, implementarla correttamente è una priorità.