In breve
- 3 copie dei dati, su 2 supporti diversi, di cui 1 fuori sede.
- Oggi si aggiunge una copia offline o non cancellabile, contro il ransomware, e nessun errore nei test di ripristino: è la variante 3-2-1-1-0.
- Un backup che non avete mai provato a ripristinare è una speranza, non un backup.
La regola del backup 3-2-1 è il modo più semplice per ragionare sulle copie di sicurezza senza perdersi tra i prodotti. Non dice quale software usare né quanto spendere: dice quante copie servono e dove tenerle, perché un singolo guasto, un errore o un attacco non vi portino via tutto. Vediamola con un esempio.
La regola in tre numeri
Tre copie dei dati: l’originale su cui lavorate più due backup. Con una sola copia di riserva, il giorno in cui serve potreste scoprire che è rovinata anche quella.
Due supporti diversi. Se originale e backup stanno sullo stesso NAS, sugli stessi dischi o dietro le stesse credenziali, un unico problema li colpisce entrambi: un guasto del controller, un aggiornamento andato male, un ransomware che cifra tutto quello che vede.
Una copia fuori sede. Incendi, allagamenti, furti e sbalzi di tensione non scelgono quale dispositivo colpire: colpiscono la stanza. Una copia in un altro edificio, in un datacenter o in un cloud vi tiene al riparo anche da questo.
Un esempio: l’ufficio di quindici persone
Prendiamo uno studio di quindici persone. Ha un server in sede con le cartelle condivise e il gestionale con il suo database, la posta su Microsoft 365 e una quindicina di computer. Ecco come si applica la regola.
Copia 1: i dati di lavoro
Sono i dati su cui si lavora ogni giorno, sul server. Il primo consiglio è fare in modo che i documenti stiano lì e non sul desktop dei computer: quello che vive solo su un portatile, prima o poi, si perde.
Copia 2: il backup in sede
Ogni notte un secondo dispositivo, separato dal server, salva tutto: un server di backup dedicato o un NAS usato solo per questo. Su un’infrastruttura virtualizzata, per esempio con Proxmox, si salvano le macchine intere e il ripristino di un server richiede minuti invece di una giornata. Le credenziali di questo dispositivo non devono essere quelle di tutti i giorni: se un attaccante prende un account dell’ufficio, non deve poter arrivare anche ai backup.
Copia 3: fuori sede e non cancellabile
Il backup notturno viene replicato, cifrato, in un datacenter o su uno spazio cloud con il blocco degli oggetti attivo: per un periodo stabilito, per esempio trenta giorni, nessuno può cancellare o modificare quelle copie, nemmeno con le credenziali di amministratore. È la copia che vi salva quando tutto il resto è compromesso.
E la posta su Microsoft 365?
Microsoft garantisce che il servizio funzioni, non che possiate recuperare qualunque dato in qualunque momento. Cestino e conservazione hanno limiti di tempo e non coprono tutti i casi, come una cartella cancellata per errore e scoperta mesi dopo. Per posta, OneDrive e SharePoint serve un backup separato, che segue anch’esso la regola.
Quanto tenere le copie
Un esempio di conservazione ragionevole: le copie giornaliere delle ultime due settimane, le settimanali degli ultimi due mesi e le mensili dell’ultimo anno. Le copie vecchie servono perché molti problemi si scoprono tardi: un file cancellato per sbaglio, un database rovinato da settimane, un attacco rimasto nascosto prima di colpire.
Perché serve una copia che non si può cancellare
Chi lancia un ransomware oggi non si limita a cifrare i file: prima cerca i backup e li cancella, così l’azienda non ha alternative al riscatto. Per questo alla regola classica si è aggiunto un altro 1: almeno una copia offline, cioè un disco scollegato e conservato altrove a rotazione, oppure immutabile, protetta da modifiche e cancellazioni per un periodo fissato.
Un disco USB sempre collegato al server non è una copia offline: per il ransomware è una cartella come le altre.
Il test di ripristino: la parte che quasi tutti saltano
Lo 0 della variante 3-2-1-1-0 sta per zero errori nei test di ripristino. È la parte meno amata e la più importante. Una pianificazione semplice:
- Ogni mese: ripristinate qualche file a caso e una cartella intera, e verificate che si aprano.
- Ogni tre mesi: ripristinate un server o il gestionale in un ambiente di prova e controllate che funzioni davvero, database compreso.
- Ogni anno: simulate la perdita della sede e ripartite solo dalla copia fuori sede, cronometro alla mano.
Annotate date, tempi ed esiti. Vi servono per migliorare, e sono proprio le evidenze che vi chiederanno un cliente attento, un’assicurazione o una verifica NIS2.
RPO e RTO, in parole semplici
Due sigle aiutano a decidere quanto investire. L’RPO è quanti dati potete permettervi di perdere: con un backup ogni notte, nel caso peggiore perdete il lavoro di una giornata. L’RTO è quanto tempo potete restare fermi prima di ripartire. Uno studio che può aspettare un giorno ha esigenze diverse da un’azienda che fattura ogni ora: fissare questi due numeri evita sia di spendere troppo, sia di scoprire troppo tardi di aver speso poco.
Gli errori che vediamo più spesso
- Il backup sta sullo stesso NAS dei dati, magari in una cartella accanto.
- Il disco esterno è sempre collegato e raggiungibile da tutti i computer.
- Le email con l’esito dei backup arrivano a una casella che nessuno legge.
- Il database del gestionale viene copiato mentre è in uso e la copia non si riapre: serve un’esportazione del database, o una copia coerente fatta dal software di backup.
- La password per decifrare i backup è salvata solo sul server che si è rotto.
- Si conservano pochi giorni di copie e il problema si scopre dopo un mese.
La checklist da tenere a portata di mano
- Tre copie, su due supporti diversi, una fuori sede.
- Almeno una copia offline o non cancellabile.
- Credenziali dei backup separate da quelle di tutti i giorni.
- Backup anche della posta e dei file in cloud.
- Conservazione di almeno qualche mese.
- Esiti dei backup controllati da una persona precisa.
- Test di ripristino programmati, con data ed esito annotati.
- RPO e RTO decisi e messi per iscritto.
Se volete un parere sul vostro schema di backup, o preferite che lo progettiamo e lo controlliamo noi, trovate come lavoriamo nella pagina della consulenza informatica: server virtualizzati, backup verificati e un unico referente che risponde.
Giuseppe Sciarra
Segue in prima persona progettazione, sviluppo e gestione dei sistemi di Tastiere Digitali Tech: virtualizzazione, sicurezza dei servizi web, sviluppo di applicazioni e plugin. Ha scritto dodici libri su NIS2, AI Act e accessibilità (pagina autore su Amazon).
In questo articolo
Condividi
Vi serve una mano?
Una call di 30 minuti, gratuita: ci raccontate la situazione e vi diciamo con chiarezza se e come possiamo aiutarvi.



