Contenuto informativo basato su fonti istituzionali. L’applicazione concreta richiede una valutazione del contesto, del rischio e della normativa vigente.
Che cosa significa 3-2-1-1-0
La regola 3-2-1 parte da tre copie dei dati, su due supporti o sistemi differenti, con una copia fuori sede. L’estensione 1-0 aggiunge una copia offline o immutabile e l’obiettivo di zero errori non verificati nei controlli e nei test.
Non è una formula universale: serve come principio di separazione. Il progetto deve considerare minacce comuni, credenziali condivise, dipendenze dal dominio e accesso dell’amministratore.
- 3 copie complessive
- 2 tecnologie o domini di guasto differenti
- 1 copia fuori sede
- 1 copia offline, isolata o immutabile
- 0 errori ignorati dopo verifica
Proteggere il sistema di backup
Il ransomware può cercare e cancellare le copie raggiungibili. Console, repository e credenziali devono essere separati per quanto possibile dall’ambiente protetto, con privilegi minimi, MFA e monitoraggio.
Retention e immutabilità devono essere dimensionate sull’eventuale tempo di permanenza dell’attaccante e sui requisiti aziendali, non impostate soltanto in base allo spazio disponibile.
- Account amministrativi separati
- Repository non direttamente accessibili agli utenti
- Immutabilità e protezione dalla cancellazione
- Allarmi verificati e capacità sorvegliata
- Copia della configurazione del sistema di backup
Testare il recupero
Il successo del job non prova che un servizio possa ripartire. Servono test di file, macchine, database e applicazioni, con dipendenze e ordine di avvio documentati.
Ogni test dovrebbe registrare tempi, problemi, responsabilità e azioni correttive. È così che il backup diventa una capacità di recovery.
Domande frequenti
Il cloud sostituisce il backup?+
No. Sincronizzazione, versioning e disponibilità del provider non coincidono automaticamente con una strategia di backup indipendente.
Quanto spesso bisogna testare?+
La frequenza dipende dalla criticità e dal cambiamento dei sistemi. I servizi più importanti richiedono verifiche più frequenti e prove complete pianificate.
Immutabile significa invulnerabile?+
No. Riduce il rischio di alterazione o cancellazione, ma resta necessario proteggere identità, configurazioni, retention e processo di ripristino.