Hosting e sicurezza · 6 ottobre 2026

Backup aziendali: cosa verificare prima del ripristino

Vedere la scritta “backup completato” non dimostra che l’azienda possa ripartire dopo un guasto. Una copia utile deve contenere i dati giusti, essere raggiungibile anche quando il sistema principale non lo è e poter essere ripristinata entro un tempo compatibile con il lavoro.

La prima domanda è: che cosa dobbiamo recuperare?

Un’applicazione non è composta soltanto dal database. Possono servire documenti caricati dagli utenti, immagini, configurazioni, certificati, chiavi di integrazione e versioni del codice. Se una di queste parti resta fuori dalla copia, il servizio potrebbe riaccendersi senza essere realmente utilizzabile.

Conviene preparare un inventario breve. Per ogni componente si annotano posizione, responsabile, frequenza di modifica e dipendenze. Questo passaggio evita una situazione comune: il database viene copiato ogni notte, mentre gli allegati restano soltanto sul server che si è guastato.

Frequenza e conservazione rispondono a rischi diversi

La frequenza stabilisce quanti dati recenti si possono perdere. Se la copia viene eseguita una volta al giorno, nel caso peggiore mancherà quasi un’intera giornata di lavoro. Un sistema che registra ordini ogni minuto richiede valutazioni diverse da un sito aggiornato una volta al mese.

La conservazione indica per quanto tempo restano disponibili le versioni precedenti. Tenere molte copie ravvicinate aiuta a recuperare una cancellazione recente; conservare alcuni punti più vecchi permette di tornare indietro quando un errore o un’infezione vengono scoperti tardi. Accumulare copie senza una regola, invece, aumenta costi e quantità di dati esposti.

Una copia sullo stesso server non basta

Se produzione e backup condividono lo stesso disco, account amministrativo o fornitore senza isolamento, un singolo incidente può colpire entrambi. La separazione può essere fisica o logica, ma deve impedire che una cancellazione, una compromissione o un errore di configurazione raggiungano tutte le copie con la stessa operazione.

Anche l’accesso merita attenzione. Le credenziali usate dal sistema per scrivere il backup non dovrebbero consentire di eliminare liberamente l’intero archivio. Quando il servizio lo permette, versioni non modificabili e autenticazione separata riducono il rischio.

Il ripristino ha due misure concrete

Il primo valore è la quantità massima di dati che l’azienda accetta di perdere, spesso indicata come RPO. Il secondo è il tempo massimo entro cui il servizio deve tornare operativo, chiamato RTO. Non serve usare le sigle nel lavoro quotidiano, ma servono risposte chiare.

Se un fermo di due giorni blocca fatturazione e assistenza, non è coerente progettare un ripristino che richiede di ordinare un nuovo server, ricostruire manualmente l’ambiente e poi scaricare una copia molto grande. Tempi e costi dipendono dalle conseguenze reali dell’interruzione.

La prova di ripristino rivela ciò che il report non mostra

Un test non deve necessariamente interrompere la produzione. Si può ripristinare una copia in un ambiente isolato, avviare l’applicazione e controllare un campione di dati e allegati. Vanno registrati durata, passaggi manuali, errori e persone necessarie.

Durante la prova emergono problemi altrimenti invisibili: password non disponibili, dipendenze non documentate, spazio insufficiente, copie cifrate senza chiave recuperabile o file presenti ma danneggiati. Il test trasforma una promessa tecnica in una procedura verificata.

Chi può decidere di ripristinare?

Il momento dell’incidente non è adatto per discutere autorizzazioni. Bisogna sapere chi dichiara l’emergenza, chi può accedere alle copie, chi sceglie il punto temporale e chi verifica i dati dopo il recupero. Per i servizi gestiti, contratto e procedura tecnica devono raccontare la stessa cosa.

È utile conservare i contatti e i passaggi essenziali anche fuori dal sistema da recuperare. Una guida perfetta salvata soltanto nel server indisponibile non aiuta chi deve intervenire.

Le domande da fare al fornitore

Le risposte possono cambiare da un servizio all’altro. L’obiettivo non è ottenere sempre il livello massimo, ma scegliere consapevolmente una protezione proporzionata al danno possibile.

Vuoi verificare backup e ripristino del tuo servizio?

DACSO può analizzare applicazione, database, file e infrastruttura per definire copie, conservazione e prove di ripristino coerenti con le esigenze operative.

Scrivi a DACSO · Scopri hosting e server gestiti