Backup aziendale: checklist pratica prima di un guasto

Polipetto MeKraken con checklist backup aziendale minimal

Il backup diventa importante nel momento peggiore: dopo un guasto, un errore umano o un attacco ransomware. Per questo non basta “avere un backup”. Serve sapere quali dati protegge, quanto spesso viene eseguito, chi riceve gli avvisi e soprattutto se il ripristino funziona davvero.

1. Decidi che cosa non puoi permetterti di perdere

Elenca dati amministrativi, documenti dei clienti, posta, database gestionali, configurazioni di rete, sito web e file locali sui computer. Assegna a ogni sistema un responsabile e due obiettivi: quanti dati puoi perdere, chiamato RPO, e quanto tempo puoi restare fermo, chiamato RTO. Senza queste risposte non è possibile scegliere frequenza e tecnologia corrette.

2. Usa copie separate e protette

La regola 3-2-1 rimane un buon punto di partenza: almeno tre copie dei dati, su due supporti o sistemi differenti, con una copia fuori sede. Oggi è utile aggiungere una copia offline o immutabile, non modificabile dagli stessi account usati in produzione. Se un ransomware raggiunge sia i dati sia tutti i backup collegati, la strategia fallisce.

3. Non affidarti alla sincronizzazione

OneDrive, Google Drive e servizi simili migliorano collaborazione e disponibilità, ma la sincronizzazione non coincide automaticamente con un backup indipendente. Cancellazioni, cifrature o modifiche errate possono propagarsi. Verifica versioning, retention, cestino e possibilità di ripristinare grandi quantità di file.

4. Proteggi il sistema di backup

  • Usa credenziali diverse da quelle di dominio o dei normali utenti.
  • Attiva MFA per console cloud e pannelli amministrativi.
  • Limita gli accessi e registra le operazioni.
  • Cifra dati in transito e a riposo quando appropriato.
  • Monitora errori, spazio disponibile e backup saltati.

5. Esegui un ripristino di prova

Seleziona un file, una cartella e, periodicamente, un intero sistema. Misura il tempo necessario, verifica l’integrità e documenta la procedura. Un report “completato con successo” conferma che il processo ha copiato dati, non che l’azienda sappia recuperarli nelle condizioni di emergenza.

Checklist prima di un guasto

  • Inventario dei dati e dei sistemi critici aggiornato
  • RPO e RTO definiti per i servizi principali
  • Copia fuori sede e copia isolata o immutabile
  • Credenziali del backup separate e MFA attiva
  • Avvisi controllati da una persona responsabile
  • Test di ripristino eseguito e documentato
  • Contatti e procedura di emergenza disponibili anche offline

Le risorse per piccole e medie imprese della CISA aiutano a inserire backup, risposta agli incidenti e continuità in un programma di sicurezza più ampio.

Per verificare se le copie attuali coprono davvero i sistemi essenziali, puoi richiedere un’analisi con la consulenza informatica MeKraken.

Ultimo aggiornamento: 16 luglio 2026.

Altre novità

Guarda tutte le news

Resta aggiornato sulle novità del mondo tech, sugli strumenti digitali utili per aziende e PMI e sugli ultimi aggiornamenti di MeKraken, news, guide pratiche, consigli su informatica, AI, sicurezza, siti web e automazioni, insieme alle nuove risorse pubblicate su KrakenLab