Contenuto informativo basato su fonti istituzionali. L’applicazione concreta richiede una valutazione del contesto, del rischio e della normativa vigente.

Che cosa significa 3-2-1-1-0

La regola 3-2-1 parte da tre copie dei dati, su due supporti o sistemi differenti, con una copia fuori sede. L’estensione 1-0 aggiunge una copia offline o immutabile e l’obiettivo di zero errori non verificati nei controlli e nei test.

Non è una formula universale: serve come principio di separazione. Il progetto deve considerare minacce comuni, credenziali condivise, dipendenze dal dominio e accesso dell’amministratore.

  • 3 copie complessive
  • 2 tecnologie o domini di guasto differenti
  • 1 copia fuori sede
  • 1 copia offline, isolata o immutabile
  • 0 errori ignorati dopo verifica

Proteggere il sistema di backup

Il ransomware può cercare e cancellare le copie raggiungibili. Console, repository e credenziali devono essere separati per quanto possibile dall’ambiente protetto, con privilegi minimi, MFA e monitoraggio.

Retention e immutabilità devono essere dimensionate sull’eventuale tempo di permanenza dell’attaccante e sui requisiti aziendali, non impostate soltanto in base allo spazio disponibile.

  • Account amministrativi separati
  • Repository non direttamente accessibili agli utenti
  • Immutabilità e protezione dalla cancellazione
  • Allarmi verificati e capacità sorvegliata
  • Copia della configurazione del sistema di backup

Testare il recupero

Il successo del job non prova che un servizio possa ripartire. Servono test di file, macchine, database e applicazioni, con dipendenze e ordine di avvio documentati.

Ogni test dovrebbe registrare tempi, problemi, responsabilità e azioni correttive. È così che il backup diventa una capacità di recovery.

Domande frequenti

Il cloud sostituisce il backup?+

No. Sincronizzazione, versioning e disponibilità del provider non coincidono automaticamente con una strategia di backup indipendente.

Quanto spesso bisogna testare?+

La frequenza dipende dalla criticità e dal cambiamento dei sistemi. I servizi più importanti richiedono verifiche più frequenti e prove complete pianificate.

Immutabile significa invulnerabile?+

No. Riduce il rischio di alterazione o cancellazione, ma resta necessario proteggere identità, configurazioni, retention e processo di ripristino.

Fonti istituzionali