Molto spesso si fanno copie multiple degli stessi file su supporti non affidabili, senza criterio né verifica: così non ci si protegge da disastri, virus, perdita o corruzione dei dati. I dati vanno salvati con metodo, certo, ma prima ancora è necessario comprendere cosa e come proteggere. Partiamo dal valore dei tuoi processi.
Come funziona
- Analisi e policy: classificazione dei dati, criteri di salvataggio, retention e cifratura
- DPaaS (Data Protection as a Service): copia di dati, server o dell'intera infrastruttura nel nostro Data Center Green o in altri data center di fiducia del cliente
- Verifiche di restore periodiche: un backup vale solo se si ripristina
- Gestione puntuale dello spazio storage e delle risorse utilizzate
Benefici
- Canone pay-per-use: costi sempre sotto controllo, niente investimenti iniziali
- Apre la strada al Disaster Recovery anche a chi non ha budget per progetti importanti
- Protezione coerente con il GDPR e con le policy aziendali
- Dati custoditi in un data center a emissioni zero
Per chi: ogni organizzazione che consideri i propri dati un asset — dalla PMI che parte dal backup gestito alla grande azienda che replica l'intera infrastruttura.
Dal backup alla continuità operativa: il continuum RPO–RTO
La protezione del dato non è un prodotto: è una posizione su un continuum. A sinistra la domanda «quanti dati posso permettermi di perdere?» — è l'RPO (Recovery Point Objective), che guarda all'indietro rispetto al momento del guasto. A destra «quanto in fretta devo ripartire?» — è l'RTO (Recovery Time Objective), che guarda in avanti. Le definizioni sono quelle della norma ISO 22301, e il compromesso è strutturale: più i due obiettivi si avvicinano allo zero, più crescono costi e complessità. L'arte sta nel collocare ogni servizio nel punto giusto della curva — non l'azienda intera in un punto solo.
Backup / Restore
Tier 1–4, sul Core Site: backup, backup continuo, replica asincrona. Costi contenuti, ripartenza in giorni o ore. È il territorio del DPaaS: il primo passo sul continuum.
Rapid Data Recovery
Tier 4–6, verso il sito di DR: replica software e sincrona, standby server. Ripartenza in minuti o secondi, per i servizi che non possono aspettare.
Continuous Availability
Tier 6/7, con un sito di BC: alta disponibilità inter-sito e sistemi zero data loss in architettura tri-data center. Nessuna perdita di dati, al costo più alto.
Sette tier, un linguaggio comune
L'impianto dello schema viene dai sette tier di disaster recovery definiti nel 1992 dallo SHARE — lo storico gruppo utenti dei mainframe IBM — e sviluppati poi con il contributo di IBM: dal Tier 1 (copie off-site, ripartenza in settimane) fino ai Tier 6/7 (replica sincrona e sistemi zero data loss). Il modello ha più di trent'anni, ma resta il linguaggio comune con cui business e tecnica si mettono d'accordo su capacità e costi.
Il percorso guidato
Muoversi lungo il continuum non è un salto tecnologico unico: è una progressione da governare. Il nostro servizio di consulenza accompagna questa progressione in cinque fasi:
- Assessment e Business Impact Analysis — inventario dei sistemi, classificazione per valore di business, RTO e RPO definiti per livello di criticità: è la BIA a stabilire gli obiettivi, non il catalogo tecnologico
- Progettazione dell'architettura target — posizionamento sui tier e topologia dei siti (Core / DR / BC): protezione robusta per i sistemi critici, soluzioni leggere per i carichi che possono aspettare
- Integrazione della sicurezza — la resilienza non coincide con la sicurezza: la ISO/IEC 27031 fa da ponte tra continuità (ISO 22301) e protezione delle informazioni (ISO/IEC 27001, che nel controllo 5.30 della versione 2022 richiede proprio una readiness ICT pianificata e testata)
- Implementazione e test — simulazioni ed esercitazioni con tempi cronometrati: un piano non testato non è un piano
- Miglioramento continuo — l'intero programma segue il ciclo Plan-Do-Check-Act, lo stesso del nostro metodo: obiettivi e architettura si rivedono al variare di minacce e requisiti
Il risultato è tradurre «vogliamo essere più resilienti» in obiettivi misurabili e sostenibili, collocando ogni sistema sul tier appropriato.