Backup & Disaster Recovery · Alessandria

Quando si ferma tutto, ogni minuto costa.

Backup progettati per funzionare davvero il giorno che servono. Ripristino testato ogni mese. Strategia 3-2-1, copia immutabile anti-ransomware, disaster recovery in ore — non in settimane.

Costo del fermo · Studio tipo Critical
€ 3.840
Perdita media · 24h di fermo
€ 160
Ogni ora
€ 2,66
Ogni minuto
€ 11.520
72h (backup che non va)
€ 26.880
7gg (ripartenza da zero)
Stima basata su studio di 10 persone · fatturato medio · escluso danno reputazionale
3-2-1
Strategia standard: 3 copie, 2 supporti, 1 off-site
RTO < 4h
Tempo tipico di ripristino per uno studio
Immutabile
Backup che il ransomware non può cancellare
Test mensile
Ripristino verificato, non solo programmato
La realtà sul backup

Il backup che hai probabilmente non funziona.

La frase che sentiamo di più è: "Abbiamo il backup, siamo tranquilli". La frase che sentiamo subito dopo, quando succede qualcosa, è: "Il backup non parte" oppure "L'ultima copia buona è di 8 mesi fa".

Un backup non testato è solo un'illusione. Il giorno che serve, scopri in pochi minuti se hai investito in una protezione vera o in un falso senso di sicurezza.

50%
Dei backup aziendali è configurato male o non completa l'esecuzione
73%
Delle PMI non testa mai il ripristino dei propri backup
37%
I ransomware moderni cercano e criptano anche i backup collegati
6 gg
Fermo operativo medio dopo ransomware se non hai DR funzionante
Due concetti diversi

Backup non è Disaster Recovery.

Molti studi li usano come sinonimi. Non lo sono. Sono due cose diverse che lavorano insieme — e senza entrambi, la protezione è incompleta.

01 · Backup

Salvare i dati.

Copie periodiche di file, database, configurazioni. Serve a recuperare quello che hai perso.

Risponde a:

  • Ho cancellato un file per sbaglio, posso recuperarlo?
  • Un virus ha criptato i fascicoli, li riprendo da ieri?
  • Ho sovrascritto una versione, torno a quella di lunedì?
  • Il disco si è rotto, recupero i dati?
02 · Disaster Recovery

Far ripartire lo studio.

Procedura completa per ricostruire l'operatività dopo un incidente grave. Serve a tornare a lavorare.

Risponde a:

  • Il server è distrutto, quanto ci metto a lavorare di nuovo?
  • L'ufficio è allagato, i miei collaboratori possono lavorare da casa?
  • Ransomware sul dominio, come ricostruisco tutto?
  • L'operatività si ferma, per quanto tempo?
In sintesi Il backup ti fa recuperare un file. Il disaster recovery ti fa tornare operativo. Uno senza l'altro lascia lo studio esposto a costi nascosti e fermi lunghi.
Le due metriche che contano

RTO e RPO. Niente da imparare, ma tutto da sapere.

Sono i due numeri che definiscono quanto sei davvero protetto. Non sono gergo tecnico: sono la risposta a due domande molto concrete sul tuo business.

RTO Recovery Time Objective

Quante ore puoi stare fermo prima che sia un danno grave? È la domanda che definisce quanto investire nel disaster recovery.

RPO Recovery Point Objective

Quanto lavoro puoi permetterti di perdere tra un backup e l'altro? Un'ora? Un giorno? Una settimana? È la domanda che definisce la frequenza dei backup.

Scenario: server bloccato da ransomware

Senza backup strutturato 7-14 giorni
Backup solo locale, non testato 2-3 giorni
Strategia 3-2-1 + test mensile 2-4 ore
Costo fermo (studio 10 persone) Da < 1.000 € a > 40.000 €
Cosa proteggiamo

Ogni dato critico dello studio. Sempre.

Mappiamo tutti i dati che contano per la tua attività e li mettiamo al sicuro secondo la loro criticità — con policy di retention, crittografia e accessi controllati.

Fascicoli, documenti, file di lavoro

Il cuore operativo del tuo studio: contratti, atti, progetti, relazioni, disegni tecnici. Spesso distribuiti tra server locale, NAS, file server cloud e singole postazioni.

Database dei gestionali

TeamSystem, Zucchetti, PC Trionfo, software legali, medici, tecnici. Il database è più critico dei file: se si corrompe, l'intero gestionale si blocca.

Email & PEC

Archivi di decenni di comunicazioni. Backup dedicato per M365, Gmail, PEC professionali.

OneDrive, SharePoint, Drive

Microsoft e Google non fanno backup dei tuoi dati cloud. Ci pensiamo noi con soluzioni dedicate.

Configurazioni & sistemi

Server, Active Directory, policy, firewall. Ricostruire da zero può richiedere settimane.

Progetti BIM, CAD, file tecnici pesanti

Per studi di architettura, ingegneria, geometri: file di modelli 3D, rendering, rilievi che possono pesare decine di GB ciascuno. Strategia di backup dedicata con retention lunga.

Archivi storici & compliance

Documenti che per legge devi conservare 10 anni (fiscali), a vita (sanitari), 20 anni (notarili). Backup con retention legale, crittografia, immutabilità e policy di cancellazione certificata.

Le soluzioni

Quattro scenari, una strategia giusta per te.

Non esiste la soluzione migliore in assoluto: esiste quella giusta per il tuo tipo di dati, il tuo budget e il tuo RTO target. La scegliamo insieme.

01

Backup Locale

NAS professionale in sede con versioning, snapshot immutabili, dischi ridondati. Ripristino rapidissimo per file singoli o cartelle.

NAS Snapshot Versioning
02

Backup Cloud

Repliche automatiche su data center certificati (Italia/EU). Crittografia AES-256 end-to-end. Sopravvive a incendio, furto, allagamento.

Off-site AES-256 GDPR compliant
04
⚠ Spesso dimenticato

Backup Microsoft 365 & Google

Microsoft e Google NON fanno backup dei tuoi dati. Email, OneDrive, SharePoint, Drive: se qualcuno cancella, perdi. Serve un backup dedicato.

M365 Google Retention
Lo standard internazionale

La regola 3-2-1 in tre numeri.

È la strategia di backup raccomandata da CISA, NIST e ogni framework di cybersecurity serio. Sopravvive a qualsiasi singolo scenario di disastro.

3
copie dei dati
L'originale + 2 backup. Se uno fallisce, ne hai ancora due da cui partire. Ridondanza matematica.
2
supporti diversi
Non tutto sullo stesso tipo di storage. NAS + cloud, disco + nastro, SSD + HDD. Un guasto di categoria non ti colpisce due volte.
1
copia off-site
Almeno una copia fuori dallo studio. Incendio, allagamento, furto, ransomware di rete: l'off-site ti salva sempre.
Versione moderna — 3-2-1-1-0: aggiunge una copia immutabile (non cancellabile dal ransomware) e zero errori verificati nel test di ripristino. È quella che implementiamo per clienti con dati critici.
Il nostro metodo

Dalla mappa dei dati al test mensile.

Un processo replicabile che ogni cliente attivo vede all'opera ogni settimana. Nessuna magia: solo ingegnerizzazione e disciplina.

1

Data mapping

Mappiamo tutti i dati: PC, server, cloud, gestionali. Identifichiamo cosa è critico e cosa no.

2

Strategia & RTO/RPO

Definiamo obiettivi di ripristino realistici e strategia 3-2-1 tarata sul tuo budget.

3

Implementazione

Configurazione NAS, cloud, crittografia, immutabilità. Policy di retention conformi alle normative.

4

Test di ripristino

Simuliamo il disastro: prendiamo un backup e proviamo a ripristinare. Se qualcosa non va, lo scopriamo ora.

5

Monitoring mensile

Test mensili automatici, report di stato, alert su fallimenti. Non ti accorgerai mai che qualcosa non è andato.

Il punto cruciale

Un backup non testato non esiste.

Nel 90% dei casi in cui un cliente arriva da noi dopo un ransomware, il backup c'era — ma non è mai stato testato. Qualcosa non funzionava: la retention troppo breve, il backup che si fermava a metà da mesi, il ransomware che aveva criptato anche le copie. Con noi il test è parte del servizio, ogni mese.

Ogni settimana
Verifica automatica dell'esito dei backup programmati
Ogni mese
Test reale di ripristino su ambiente di staging
Ogni 6 mesi
Simulazione disaster recovery completa con RTO misurato
A chi ci rivolgiamo

Chi ha tanto da perdere e poco da sprecare.

Ogni tipo di studio ha dati critici diversi e obblighi di retention differenti. Adattiamo la strategia al tuo settore.

Dato critico · Fascicoli

Studi Legali & Notarili

Fascicoli dei clienti, PEC, atti notarili originali. Retention fino a 20 anni per legge. Un fascicolo perso = responsabilità professionale.

Dato critico · Gestionale

Commercialisti & Consulenti

Database TeamSystem, Zucchetti, Wolters Kluwer. Contabilità di centinaia di clienti. Obblighi fiscali e previdenziali.

Dato critico · Progetti BIM/CAD

Studi Tecnici & Architettura

File di progetto che valgono mesi di lavoro. Rendering, modelli 3D, rilievi. File pesanti con policy di retention dedicate.

Dato critico · Cartelle cliniche

Studi Medici & Sanità

Cartelle cliniche elettroniche, referti, immagini diagnostiche. Dati sanitari = GDPR rafforzato + obblighi di conservazione.

Dato critico · Ordini & clienti

Piccolo Commercio & Retail

Gestionali di magazzino, anagrafiche clienti, storico ordini, fatturazione elettronica. Continuità operativa = cassa che gira.

Dato critico · Tutto

PMI senza reparto IT

Realtà dove "il backup lo fa Mario il venerdì quando si ricorda". Un sistema gestito esternamente è 10 volte più affidabile.

Domande frequenti

Tutto quello che ti serve sapere.

Quanto costa un sistema di Backup & Disaster Recovery completo?
Dipende dai dati da proteggere e dall'RTO obiettivo. Per uno studio con 5-15 persone e volumi di dati nell'ordine dei 500 GB – 2 TB, una soluzione ibrida 3-2-1 completa con test mensili parte da circa 120-200 € + IVA al mese (canone tutto incluso: hardware, cloud, gestione, monitoraggio, test). Per PMI più grandi o volumi superiori il costo scala. Il setup iniziale (NAS, configurazione, migrazione dati) è un una tantum di 1.500-3.500 €. Preventivo gratuito dopo il data mapping iniziale.
Davvero Microsoft 365 e Google non fanno backup dei miei dati?
Esatto, e questo è uno degli equivoci più pericolosi. Microsoft e Google garantiscono l'alta disponibilità dei loro servizi (l'uptime) e la ridondanza infrastrutturale, ma NON garantiscono il recovery dei dati cancellati dopo 30-90 giorni. Se un dipendente (o un ransomware) cancella una mailbox, un file SharePoint o una cartella OneDrive e te ne accorgi dopo due mesi, è andata. Serve una soluzione di backup di terze parti dedicata — noi usiamo prodotti come Veeam 365, Acronis, Datto che offrono retention illimitata e restore granulare.
Cos'è un backup "immutabile" e perché è importante?
Un backup immutabile è una copia che una volta scritta non può più essere modificata o cancellata per un periodo definito — nemmeno da un amministratore, nemmeno da un attaccante che ha preso il controllo del sistema. È la difesa definitiva contro i ransomware moderni, che cercano e cancellano i backup prima di criptare i dati. Senza immutabilità, il backup è vulnerabile quanto i dati stessi. Lo implementiamo sia a livello storage (ZFS, S3 Object Lock) sia via software di backup professionale (Veeam Hardened Repository, Datto, Acronis).
Quanto spesso vengono eseguiti i backup?
Dipende dall'RPO target. Per dati critici (database gestionali, fascicoli attivi) facciamo snapshot ogni ora, backup incrementali ogni 4-6 ore e full notturno. Per dati meno critici (archivi storici, documenti poco modificati) è sufficiente un backup quotidiano. Per M365 e Google Workspace consigliamo 3-4 volte al giorno per proteggere email in corso. Impostiamo policy differenziate in base alla criticità, così non paghi per frequenze che non ti servono ovunque.
In caso di disastro, quanto ci mettete a farmi ripartire?
Per clienti in contratto di gestione: ripristino di file singoli in minuti (self-service dall'Area Clienti o via ticket), ripristino di una postazione compromessa in 2-4 ore, ripristino di un server in 4-8 ore con virtualizzazione su cloud di emergenza se il fisico è distrutto. Un disastro completo (ufficio inagibile, tutta l'infrastruttura persa) richiede 24-48 ore per tornare operativi in modalità cloud-only. Questi numeri li testiamo davvero ogni 6 mesi — non sono promesse teoriche.
Il backup è obbligatorio per legge? Conforma al GDPR?
Il backup non è esplicitamente obbligatorio, ma il GDPR (art. 32) richiede "misure tecniche adeguate" per garantire disponibilità e resilienza dei dati personali. Senza un backup funzionante, in caso di incidente sei inadempiente. Il backup è anche tra le misure minime richieste dalla NIS2 per i soggetti obbligati. I nostri sistemi sono conformi: dati in data center EU, crittografia AES-256, log di accesso, policy di cancellazione certificata a fine retention, possibilità di DPA firmata.
Posso recuperare i backup se smetto il servizio con voi?
Sempre. Alla fine del contratto consegniamo tutti i dati in formato leggibile (non lock-in proprietario), le chiavi di crittografia, la documentazione dell'architettura. Se vuoi migrare verso un altro fornitore collaboriamo con loro per il passaggio. Il 3-2-1 che implementiamo usa tecnologie standard (Veeam, Acronis, Datto) che qualsiasi altro IT professionista può riprendere in mano. Nessun "ricatto tecnologico" — è nostro interesse che tu resti cliente per la qualità, non per vincolo.
Cosa succede se scoprite che il backup non sta funzionando?
I test mensili servono esattamente a scoprirlo prima che serva davvero. Se troviamo un problema: (1) ti avvisiamo subito con ticket prioritario, (2) interveniamo per ripararlo entro 24-48h, (3) ripetiamo il test a riparazione fatta per conferma. Nel periodo di correzione attiviamo un backup tattico di emergenza per non lasciare scoperti i dati critici. Non hai mai "zero copertura" — e comunque la 3-2-1 è proprio pensata perché il fallimento di un singolo componente non ti esponga.

Scopri se il tuo backup funziona davvero.

Call gratuita di 30 minuti. Facciamo insieme una prima mappa dei tuoi dati critici e ti diciamo, senza vendere niente, se la tua protezione attuale regge a un attacco serio.

Sede
Via 1821, 29 — Alessandria
Close
Vai su