Una piccola introduzione Cos'è il backup 3-2-1 e perché senza restore testato è un'illusione
Il backup secondo la regola 3-2-1 è la strategia di salvataggio dei dati con tre copie totali (origine più due backup), due supporti diversi (cloud più locale o multi-cloud), una copia off-site geograficamente diversa, ed è lo standard di settore per chi non vuole rischiare di perdere il sito o lo shop in caso di incidente.
Il mito più diffuso è 'abbiamo backup automatici, siamo a posto'. La realtà è che il 40% dei backup non riesce a fare un restore quando serve davvero: backup corrotti, mancanti, sullo stesso server hackerato, cifrati con chiave persa. Avere un backup non equivale ad avere un disaster recovery che funziona.
Da Vicenza dal 2008 gestiamo backup per oltre 200 siti. Restore mensili testati su staging come standard di servizio. RTO contrattuale di 4 ore (Recovery Time Objective), RPO di 1 ora (Recovery Point Objective, perdita massima accettabile). Niente speriamo bene.
Esempi tipici Tre esempi di intervento, in settori diversi
Esempio · settore non profit Sito di una realtà associativa (settore terzo settore)
Backup pre-incident testato e restore completo eseguito in cinque giorni dopo un attacco. Senza un backup affidabile sarebbe stato un disastro permanente. La regola 3-2-1 e il restore mensile testato fanno la differenza tra recovery rapido e perdita totale.
5 giorni recovery completo
Esempio · settore e-commerce Sito e-commerce di un produttore (settore retail)
Fail dell'hosting per circa 8 ore. Backup su cloud secondario attivo: restore su nuovo hosting completato in 4 ore. RTO contrattuale rispettato, clienti notificati, nessuna perdita di dati ordini grazie al RPO di 1 ora.
4h RTO rispettato
Esempio · settore servizi B2B Sito istituzionale di una società (settore consulenza)
Aggiornamento di un plugin che ha rotto il database WordPress. Restore notturno automatico applicato in 30 minuti, il cliente non si è accorto del problema. RPO di 1 ora rispettato senza perdita di contenuti.
30min tempo di restore
Cosa includiamo Backup e disaster recovery completo
Regola 3-2-1, restore testato e RTO/RPO definiti per contratto.
Backup automatici 3-2-1
Tre copie, due supporti, una off-site.
Backup giornaliero completo di file e database, backup incrementale ogni ora, storage primario su cloud EU (con provider GDPR-compliant), storage secondario su provider diverso, retention standard di 30 giorni, retention long-term opzionale fino a 12 mesi.
- Backup giornaliero completo
- Backup incrementale ogni ora
- Cloud primario in EU
- Cloud secondario diverso provider
- Retention 30 giorni standard
- Retention long-term 12 mesi opzionale
Cifratura AES-256
Backup cifrati a riposo e in transito.
Cifratura AES-256 a riposo sullo storage, TLS 1.3 in transito, chiave master gestita dal cliente o da noi (consigliato), rotation della chiave ogni 12 mesi, metadati immutabili, registro accessi ai backup.
- Cifratura AES-256 a riposo
- TLS 1.3 in transito
- Chiave master gestita
- Rotation chiave 12 mesi
- Metadati immutabili
- Registro accessi ai backup
Restore testato mensile
Avere un backup non basta.
Restore mensile su ambiente di staging con file e database completi, verifica dell'integrità, validazione delle funzioni critiche (login, checkout, ordini), report di successo o fallimento, fix immediato in caso di problemi.
- Restore mensile su staging
- Validazione funzioni critiche
- Report di successo o fallimento
- Fix immediato se fallisce
- Storia dei test 12 mesi
- Documentazione audit-ready
Piano di disaster recovery
Documento e processo definito.
Piano di disaster recovery scritto con scenari coperti (attacco, fail dell'hosting, perdita dati, ransomware), procedure step-by-step, RTO di 4 ore definito per contratto, RPO di 1 ora di perdita massima, runbook per il team. Aggiornato annualmente.
- Piano DR scritto
- Scenari coperti definiti
- Procedure step-by-step
- RTO 4 ore definito
- RPO 1 ora di perdita massima
- Revisione annuale e simulazione
Il problema Errori tipici sul backup
I pattern ricorrenti che vediamo in audit:
- Backup sullo stesso server del sito, se l'hosting fallisce sparisce anche il backup
- Una sola copia, violazione della regola 3-2-1, niente ridondanza
- Backup mai testato, scopri che non funziona quando ti serve
- Backup cifrati con chiave persa, dati irrecuperabili
- Plugin di backup gratuito con bug nella retention
- Niente RTO o RPO definiti, aspettative non chiare
- Backup sul Google Drive del cliente, un click di errore e tutto sparisce
Un disaster recovery professionale ha backup che esistono, funzionano, sono testati e hanno SLA chiari. Niente speriamo bene.
I vantaggi Cosa ti porti a casa con un backup professionale
Quello che ti porti a casa
Sicurezza concreta sui dati:
- RTO di 4 ore, recovery rapido garantito
- RPO di 1 ora, perdita massima accettabile
- Regola 3-2-1, ridondanza geografica
- Restore testato ogni mese, esito positivo come standard
- Cifratura AES-256, conformità GDPR e sicurezza
- Piano di DR scritto, niente improvvisazione
Come lavoriamo Il processo di backup e DR
1. Audit e pianificazione
Settimana 1.
- Audit del backup esistente
- Definizione di RTO e RPO
- Selezione storage adeguato
- Roadmap di implementazione
2. Setup 3-2-1
Settimana 2.
- Cloud primario impostato
- Cloud secondario impostato
- Cifratura e gestione chiavi
- Politica di retention
3. Piano DR e test
Settimane 3-4.
- Piano DR scritto
- Primo test di restore
- Runbook delle procedure
- Training del team
4. Mantenimento
Continuativo.
- Restore test mensile
- Monitoraggio backup
- Simulazione DR annuale
- Revisione del piano
Strumenti Stack di backup professionale
Storage e strumenti best-in-class:
- Plugin di backup WordPress premium
- Backup managed per Woo
- Storage cloud EU primario
- Storage secondario su provider diverso
- Storage a lungo termine per retention estesa
- Strumenti di backup per server custom
Tecnologie Stack che usiamo
Cloudflare
WordPress
WooCommerce
GitHub
Cloudflare
WordPress
WooCommerce
GitHub Risultati Cosa garantiamo come output
Standard sui progetti:
- Regola 3-2-1 applicata
- RTO 4 ore per contratto
- RPO 1 ora di perdita massima
- Restore test mensile
- Cifratura AES-256
- Piano DR scritto
Quanto costa il backup e disaster recovery? +
Il piano è dimensionato sul tuo sito: tipologia (vetrina, e-commerce, multisite), traffico atteso, livello di SLA e backup desiderati cambiano il quadro. Niente listini standard: prima cosa che facciamo è una breve call di scoping, poi mandiamo un preventivo scritto entro 48 ore.
Cos'è la regola 3-2-1? +
Tre copie totali, due supporti diversi, una off-site geograficamente diversa. È lo standard di settore. Esempio: origine del sito più storage cloud EU primario più storage secondario in Europa o in altra regione (off-site). Niente backup sullo stesso hosting.
Cosa significano RTO e RPO? +
RTO (Recovery Time Objective) è il tempo massimo per il recovery. RPO (Recovery Point Objective) è la perdita massima di dati accettabile. Esempio: RTO di 4 ore vuol dire sito ripristinato entro 4 ore. RPO di 1 ora significa al massimo un'ora di transazioni perse.
Il restore mensile è davvero necessario? +
Sì, sempre. Un backup che non si è mai testato è un backup che scoprirai non funzionante il giorno che ti serve. Il 40% dei backup non testati fallisce su un restore reale. Il test mensile validato è uno standard non negoziabile.
Posso usare un plugin gratuito? +
I plugin free sono ok per backup base, ma manca cifratura forte, destinazioni multiple, retention avanzata e supporto prioritario. Per business critici consigliamo soluzioni premium o managed.
Chi ha la chiave dei backup cifrati? +
Customer-managed (la chiave è tua, noi non possiamo accedere) o managed (chiave nostra, recovery più rapido). Per business con dati sensibili consigliamo customer-managed con escrow della chiave.
Storage in EU? +
Sì sempre per conformità GDPR. Provider EU con garanzie post-Schrems II. Niente storage USA per dati clienti senza misure di adeguatezza.
Simulazione DR annuale? +
Standard nei pacchetti enterprise. Simulazione di scenario di disastro (attacco, fail dell'hosting, ransomware) con il team. Test delle procedure, identificazione dei gap, miglioramento del piano. Inclusa nei pacchetti enterprise.