20 giu
<p>I dischi rigidi si guastano, i laptop vengono rubati, il ransomware cifra intere reti e un solo clic sbagliato può cancellare una cartella costruita in anni. Eppure la maggior parte delle famiglie e molte piccole imprese conserva ancora foto, fatture, contratti e file di progetto in un unico posto. La strategia di backup 3-2-1 è stata sviluppata proprio per colmare questa lacuna. È abbastanza semplice da spiegare in una frase, abbastanza flessibile da scalare da un archivio di foto di famiglia a un ufficio con dieci dipendenti, ed è da oltre due decenni il modello di riferimento per la protezione dei dati.</p><h2>Cosa dice realmente la regola 3-2-1</h2><p>La strategia si basa su tre requisiti minimi che ogni piano di backup resiliente dovrebbe soddisfare:</p><ul><li><strong>3 copie dei vostri dati.</strong> La copia di lavoro originale più almeno due backup. Se una copia è danneggiata o persa, restano due alternative indipendenti.</li><li><strong>2 supporti di memorizzazione diversi.</strong> Le copie non devono trovarsi tutte sullo stesso dispositivo fisico. Una seconda partizione sullo stesso disco rigido non è un secondo supporto, e due cartelle sulla stessa unità non proteggono nulla.</li><li><strong>1 copia conservata all'esterno.</strong> Almeno un backup deve essere separato fisicamente o logicamente dalla vostra sede principale, in modo che incendio, alluvione, furto o un incidente ransomware a livello di rete non possano raggiungere tutte le copie contemporaneamente.</li></ul><p>Ogni numero affronta una diversa categoria di guasto. Più copie proteggono da guasti dei dispositivi e cancellazioni accidentali. Più supporti proteggono da un errore sistematico che riguarda una tecnologia o un lotto. La copia esterna protegge da eventi che distruggono un'intera sede.</p><h2>Perché una singola copia prima o poi fallisce sempre</h2><p>I dispositivi di memorizzazione sono materiali di consumo. I dischi rigidi consumer hanno tipicamente un tasso di guasto annuo dell'1-2%, e la probabilità aumenta con ogni anno di utilizzo del disco. Gli SSD si guastano in modo meno prevedibile e spesso senza preavviso, passando in un solo momento da sani a illeggibili. Statisticamente, la domanda non è mai se un disco rigido si guasterà, ma solo quando.</p><p>L'hardware non è nemmeno la causa più frequente di perdita di dati. L'errore umano rappresenta una grande quota degli incidenti nelle piccole organizzazioni: sovrascrivere il file sbagliato, formattare il volume sbagliato, cancellare una cartella durante una pulizia. Il ransomware aggiunge un ulteriore livello di rischio, poiché le varianti moderne cercano miratamente unità di backup collegate e condivisioni di rete e le cifrano insieme ai dati primari. Un'unità di backup permanentemente collegata al computer protetto, dal punto di vista dell'attaccante, è solo un altro obiettivo.</p><blockquote>Un backup che non avete mai testato e un backup che si trova accanto alla macchina che dovrebbe proteggere sono entrambi più vicini a una sensazione di sicurezza che alla sicurezza reale.</blockquote><h2>Copia uno: organizzare prima i dati di lavoro</h2><p>Prima di acquistare hardware, decidete cosa deve essere realmente protetto. Mappate dove vivono i vostri dati insostituibili: documenti, esportazioni contabili, archivi email, librerie fotografiche, file di configurazione, esportazioni del sito web. Consolidate i file sparsi in una chiara struttura di cartelle sul vostro computer o server principale. Un piano di backup che deve inseguire file in cinque posti casuali finirà silenziosamente per tralasciare qualcosa; un piano che protegge un albero di cartelle chiaramente definito è facile da verificare.</p><p>Separate l'insostituibile dal semplicemente grande. I sistemi operativi e le applicazioni possono essere reinstallati; i vostri contratti e le foto di famiglia no. Stabilire le priorità mantiene brevi le finestre di backup e contenuti i costi di archiviazione.</p><h2>Copia due: un backup locale veloce</h2><p>La seconda copia è la vostra rete di sicurezza quotidiana, quella da cui ripristinate quando un laptop si guasta o un file viene cancellato. Dovrebbe essere locale, veloce e automatizzata. Due approcci dominano in ambito domestico e nei piccoli uffici.</p><h3>NAS (Network Attached Storage)</h3><p>Un <a href='https://distrinode.it/storage-di-rete-nas'>dispositivo NAS</a> è l'hub più comodo per un ambiente multi-computer. Ogni postazione di lavoro e laptop esegue il backup su di esso secondo una pianificazione tramite la rete, può conservare snapshot versionati che il ransomware non può sovrascrivere silenziosamente, e i modelli con due o più alloggiamenti aggiungono ridondanza RAID, così un singolo disco guasto non interrompe nulla. Un NAS funge anche da punto di staging per il livello esterno, replicando durante la notte nel cloud o su un dispositivo remoto. Distributori come DistriNode.it propongono modelli a due vani adatti alla maggior parte degli uffici fino a dieci persone.</p><h3>Unità collegate direttamente</h3><p>Per un singolo computer funziona una configurazione più semplice: un'unità esterna che viene collegata per la durata del backup e poi fisicamente scollegata. Se utilizzate un PC desktop con alloggiamenti liberi, un ulteriore <a href='https://distrinode.it/dischi-rigidi-esterni-desktop'>disco fisso desktop</a> riservato esclusivamente ai backup è un secondo supporto economico. Ricordate che condivide sempre telaio, alimentatore e sistema operativo con il computer, quindi non sostituirà mai la copia esterna.</p><h2>Copia tre: il livello esterno</h2><p>La copia esterna risponde a una domanda: se tutto al vostro indirizzo sparisse stanotte, potreste ripristinare? Ci sono due modi pratici per dire sì.</p><p><strong>Replica nel cloud.</strong> Upload crittografati e automatizzati verso un servizio di archiviazione cloud soddisfano il requisito esterno senza intervento manuale. Scegliete un fornitore o uno strumento di backup che supporti versioning e immutabilità degli oggetti, così un attaccante che compromette le vostre credenziali non può cancellare la cronologia.</p><p><strong>Supporti fisici a rotazione.</strong> L'alternativa a bassa tecnologia rimane altamente efficace: due <a href='https://distrinode.it/hdd-e-ssd-esterni'>HDD o SSD portatili</a> identici, di cui uno si trova sempre in una seconda sede, ad esempio in una cassaforte dell'ufficio, presso parenti o in una cassetta di sicurezza bancaria. Scambiateli settimanalmente o mensilmente. Crittografate entrambe le unità, perché un backup che lascia l'edificio non deve mai poter essere letto da chi lo trova.</p><p>Molte piccole imprese combinano entrambi i metodi: replica nel cloud per la protezione automatica quotidiana, più un'unità crittografata a rotazione come ultima istanza indipendente che nessun attaccante online può raggiungere.</p><h2>Automazione, pianificazione e versioning</h2><p>I backup manuali falliscono perché le persone dimenticano, rimandano e a un certo punto smettono. Ogni livello di una configurazione 3-2-1 dovrebbe funzionare secondo una pianificazione, senza che nessuno ci pensi:</p><ul><li>Protezione continua o oraria per i file di lavoro attivi.</li><li>Backup incrementali giornalieri dell'intero set di dati sulla destinazione locale.</li><li>Replica notturna o settimanale verso la destinazione esterna.</li><li>Conservazione di versioni che mantiene più stati storici, non solo l'ultima immagine speculare. Un'immagine speculare copia fedelmente i file cifrati dal ransomware sopra quelli buoni; le versioni vi permettono di tornare al giorno prima dell'incidente.</li></ul><p>Attivate le notifiche dei job e leggetele davvero. Un job di backup fallito silenziosamente per sei mesi è uno dei casi più comuni scoperti dopo un incidente di perdita di dati.</p><h2>Testare il ripristino, non il backup</h2><p>Nessuno ha bisogno di backup; tutti hanno bisogno di ripristini. Pianificate un test ricorrente: una volta al trimestre scegliete alcuni file e cartelle casuali e ripristinateli in un'altra posizione. Misurate il tempo e verificate che i contenuti si aprano correttamente. Una volta all'anno provate uno scenario più ampio, come il ripristino di un profilo utente completo o di un intero database contabile su hardware sostitutivo. Ogni prova di ripristino o conferma che potete fidarvi del backup o rivela un problema quando è ancora facile risolverlo.</p><h2>Quando si dovrebbe andare oltre: la variante 3-2-1-1-0</h2><p>Le organizzazioni con un rischio ransomware elevato spesso estendono la regola a 3-2-1-1-0: una copia aggiuntiva, offline o immutabile, quindi un'unità separata o archiviazione cloud in sola lettura, e zero errori, confermati da una verifica automatizzata dei backup. Per una piccola impresa che gestisce finanze e dati dei clienti sui propri sistemi, lo strato aggiuntivo costa poco ed elimina l'ultimo realistico singolo punto di guasto.</p><h2>Domande frequenti</h2><h3>Il RAID è un backup?</h3><p>No. RAID mantiene un sistema in funzione quando un disco si guasta, ma rispecchia immediatamente ogni errore: un file cancellato, un database corrotto o un evento di cifratura viene scritto fedelmente su tutti i dischi membri. RAID integra i backup; non li sostituisce mai.</p><h3>La sincronizzazione dei file nel cloud conta come copia di backup?</h3><p>Solo in parte. I servizi di sync diffondono cancellazioni e modifiche indesiderate in pochi secondi, che è l'opposto della protezione. Se il servizio offre una cronologia delle versioni dei file e la conservazione dei file cancellati, può servire come copia, ma verificate la finestra di conservazione e testate il ripristino di una vecchia versione prima di affidarvi ad esso.</p><h3>Con quale frequenza dovrebbe eseguire i backup una piccola impresa?</h3><p>Partite da ciò che potete permettervi di perdere. Se è accettabile rifare un giorno di fatture e corrispondenza, i backup giornalieri sono sufficienti. Se un'ora di dati sugli ordini è importante, i database attivi richiedono una protezione oraria o continua, mentre i file meno critici restano su un ciclo giornaliero.</p><h3>Quanto durano le unità di backup?</h3><p>Prevedete da tre a cinque anni di funzionamento per le unità meccaniche e sostituitele in modo proattivo, non solo dopo il primo guasto. Monitorate gli indicatori di salute SMART ed evitate che le copie locali ed esterne invecchino su una coppia di unità acquistate lo stesso giorno dallo stesso lotto.</p><h3>Cosa dovrebbe essere cifrato?</h3><p>Ogni copia che lascia la vostra sede, quindi unità portatili e upload nel cloud, dovrebbe essere cifrata senza eccezioni. Conservate le chiavi di cifratura o le passphrase separatamente dai backup stessi, idealmente in un gestore di password più una copia stampata in una busta sigillata.</p><h3>Dove dovrebbe andare prima un budget molto ridotto?</h3><p>Un'unità esterna e un backup giornaliero automatizzato eliminano già il maggior rischio singolo. Aggiungete nel mese successivo una seconda unità, ruotata, conservata all'esterno, poi la replica cloud versionata. Un piano imperfetto che funziona oggi è meglio di un piano perfetto ancora in fase di progettazione.</p>
Lascia un commento