Il backup che funziona davvero
Tutti pensano di avere un backup. Pochi ne hanno uno che funziona. La differenza la fa un test di ripristino reale: prendere il backup di un mese fa e provare a tirare fuori un file. Quasi sempre, alla prima prova si scopre che il backup era incompleto, corrotto, fermo da settimane, oppure crittografato dallo stesso ransomware che ha colpito i file originali.
Da venticinque anni configuro sistemi di backup che passano il test di ripristino. Faccio backup automatici per privati con foto preziose, per studi commercialisti con archivi di clienti, per PMI con server e gestionali. La regola di base è la stessa per tutti.
Strategia 3-2-1
La regola d’oro del backup professionale:
- 3 copie dei dati (l’originale + 2 backup)
- 2 supporti diversi (es. NAS locale + cloud, oppure HDD esterno + cloud)
- 1 copia off-site (in cloud o in una sede diversa)
Questa regola ti protegge da:
- Guasto hardware (disco rotto)
- Errore umano (file cancellato per errore)
- Furto / incendio / allagamento (perdita fisica della sede)
- Ransomware (cifratura dei file)
Cosa configuro
Backup locale automatico
Su NAS aziendale (Synology, QNAP) o HDD esterno crittografato. Backup incrementale ogni notte, pulizia automatica versioni vecchie, snapshot per recuperare versioni precedenti di un file specifico.
Backup cloud
S3, Backblaze B2, Wasabi, Microsoft Azure, Google Workspace Vault. Cifratura client-side prima dell’upload (la chiave la possiedi tu, non il provider cloud). Costi tipici: 5-50 €/mese per studio professionale, 50-200 €/mese per PMI.
Test di ripristino periodici
Ogni 3 mesi (o più spesso per realtà critiche) testo il ripristino reale di alcuni file casuali. Verifico tempi, integrità, completezza. Il backup che non si ripristina non vale niente.
Notifiche di malfunzionamento
Email di alert se il backup fallisce due notti consecutive. Se non passa la prova, vengo a vedere prima che il problema diventi grave.
Protezione da ransomware
Il ransomware è il rischio numero uno per uffici e studi nel 2025-2026. Proteggersi richiede più livelli:
- Antivirus serio con protezione comportamentale (non gli antivirus gratuiti). Bitdefender, ESET, Sophos sono i nomi che uso per studi professionali.
- Backup immutabili: copie che il ransomware non può cifrare perché conservate su sistemi a sola lettura (object lock S3, snapshot ZFS, cloud air-gapped).
- Segmentazione di rete: il PC infetto non deve avere accesso a tutto. Vedi Reti aziendali.
- Formazione utenti: il 90% dei ransomware entra via email phishing aperta da un dipendente. Una sessione di 1h con il team riduce drasticamente il rischio.
- Aggiornamenti: Windows, applicativi, firmware di firewall e router devono essere patch-ati. Spesso le vulnerabilità più sfruttate sono note da mesi.
Per chi è critico
- Studi commercialisti: archivi clienti pluri-anno, dichiarazioni, scadenze fiscali. Una settimana di down in periodo dichiarazioni = disastro.
- Studi medici: cartelle cliniche con regolamentazione GDPR sanitaria specifica.
- Studi legali: fascicoli, atti, segretezza professionale obbligatoria.
- PMI con gestionali: ERP, CRM, gestione magazzino. Il ransomware sui server di produzione blocca le aziende.
- Privati con foto/documenti di una vita: il valore non è economico, è sentimentale.
Costi
- Audit dello stato attuale del backup (1-2 ore): 80-150 €. Ti dico dove sei oggi e cosa manca.
- Setup backup automatico studio piccolo (NAS + cloud + cifratura + alert): 250-500 € una tantum + canone cloud.
- Setup backup PMI (più dispositivi, retention policy, ripristino disaster recovery): 600-1500 € una tantum + canone.
- Test di ripristino periodico: 30-60 € a sessione (1 ogni 3 mesi raccomandato).
- Tariffa oraria interventi: 50 €/h studi e uffici, 60 €/h PMI. Vedi prezzi.
Casi reali
- Studio commercialista 8 postazioni: backup locale su NAS Synology, backup cloud crittografato su Backblaze B2, snapshot ZFS, test ripristino trimestrale. Hanno avuto un ransomware: ripristino completo in 4 ore, zero perdita dati.
- PMI manifatturiera: server gestionale + 25 client. Backup gerarchico, immutable copy off-site su altra sede aziendale via VPN. Audit annuale.
- Privato con 15 anni di foto famiglia: NAS Synology da 4 TB con RAID, replica cifrata su Backblaze. Costo totale 80 € all’anno per il cloud + setup una tantum.
Garanzia
Setup garantiti 30 giorni: se il sistema dà problemi entro quel periodo, ritorno gratis. I componenti hardware hanno garanzia del produttore.
Servizi correlati