Le quattro aree

BACKUP · RIPRISTINO · CONTINUITÀ

Un backup non basta. Deve poter riportare l’azienda al lavoro.

Una copia ha valore soltanto quando sappiamo cosa contiene, dove si trova e in quanto tempo può essere ripristinata.

Partiamo dalle attività che non possono fermarsi, dai dati necessari e dalle dipendenze tecniche. Solo dopo definiamo copie, conservazione, separazione e prove di ripristino proporzionate alle conseguenze reali.

Sistemi ridondanti collegati da un percorso di ripristino dei dati

Copie affidabili
Ripristino verificato
Continuità operativa

OBIETTIVI DI RIPRISTINO

Prima definiamo ciò che non può fermarsi.

  1. Quali attività e dati sono realmente essenziali?
  2. Quanta perdita di dati è sostenibile?
  3. Entro quanto tempo occorre ripartire?

QUANDO HA SENSO VERIFICARE

“Backup completato” non significa “ripristino possibile”.

I processi di copia risultano completati, ma nessuno ha eseguito recentemente un ripristino completo.

Le copie sono raggiungibili con gli stessi account o dalla stessa infrastruttura che devono proteggere.

I dati presenti nel cloud o nella posta elettronica vengono considerati automaticamente al sicuro.

Tempi, priorità e responsabilità del ripristino non sono stati concordati e documentati.

IL NOSTRO METODO

Dalla copia esistente
alla continuità verificabile.

Il progetto non comincia dal software di backup. Comincia da ciò che l’azienda deve poter recuperare e dalle condizioni necessarie per tornare realmente operativa.

Comprendere l’esistente

Mappiamo dati, sistemi, dipendenze e copie già disponibili.

Stabilire le priorità

Definiamo perdite sostenibili, ordine e tempi di ripartenza.

Intervenire

Separiamo e proteggiamo le copie con misure proporzionate.

Verificare

Eseguiamo prove e documentiamo risultati, tempi e criticità.

UN SISTEMA, NON UNA COPIA

La continuità nasce da controlli che lavorano insieme.

Copertura, separazione, accessi, conservazione, test e responsabilità devono essere coerenti. Un solo elemento debole può rendere inutilizzabile l’intero processo.

Dati e sistemi coperti

Inventario delle informazioni essenziali e delle dipendenze necessarie per renderle nuovamente utilizzabili.

Copie separate

Copie locali, esterne, offline o immutabili scelte in funzione del rischio reale.

Accessi protetti

Credenziali dedicate, privilegi ridotti e separazione dagli account ordinari dell’infrastruttura.

Profondità temporale

Conservazione e versioni coerenti con cancellazioni tardive, errori e compromissioni non subito rilevate.

Prove di ripristino

Test parziali e completi con controllo di integrità, usabilità e tempi effettivamente misurati.

Ruoli e procedure

Responsabilità, sequenza delle attività e decisioni comprensibili anche durante un incidente.

BACKUP · DISASTER RECOVERY · BUSINESS CONTINUITY

Copiare i dati è una parte.
Riprendere il lavoro è il risultato.

Il backup rende disponibili copie dei dati. Il disaster recovery organizza il ripristino dei sistemi. La continuità operativa considera anche persone, priorità, fornitori e modalità alternative per mantenere o riprendere le attività essenziali.

Una procedura scritta non dimostra che il ripristino funzioni. Servono prove periodiche, tempi misurati ed evidenze comprensibili.

RIPRISTINO OSSERVABILE

La prova è il dato tornato utilizzabile.

Il risultato positivo dei processi automatici è soltanto un primo controllo. La verifica deve produrre riscontri concreti:

  • ripristini di file, applicazioni o sistemi completi;
  • integrità e coerenza dei dati recuperati;
  • tempi effettivi confrontati con gli obiettivi;
  • accessibilità delle copie durante uno scenario critico;
  • criticità, eccezioni e azioni correttive documentate.

PARTIAMO DALLE COPIE ESISTENTI

Il backup c’è.
Verifichiamo se basta.

Possiamo iniziare dalla configurazione attuale, dai dati più importanti e da una prova concreta di ripristino, individuando senza automatismi ciò che deve essere mantenuto, corretto o integrato.

Parliamone