Consulenza e realizzazione sistemi di Disaster Recovery

Il Disaster Recovery (DR) è l’insieme delle misure tecnologiche e organizzative necessarie per ripristinare sistemi, dati e infrastrutture a fronte di un evento catastrofico (incendi, attacchi hacker come i ransomware, o errori umani gravi).

Mentre la Business Continuity si occupa di far sì che l’azienda continui a funzionare “durante” l’emergenza, il DR si concentra sul “dopo”: come tornare alla normalità nel minor tempo possibile.


📏 I due parametri chiave (RTO e RPO)

Ogni piano di Disaster Recovery si misura su due metriche fondamentali che definiscono quanto l’azienda può permettersi di perdere:

  1. RPO (Recovery Point Objective) – “Quanti dati perdo?”: Indica il massimo tempo trascorso tra l’ultimo backup e il disastro.
    • Esempio: Se fai un backup ogni 24 ore e il server crasha prima del nuovo backup, il tuo RPO è di 24 ore.
  2. RTO (Recovery Time Objective) – “Quanto tempo sto fermo?”: Indica il tempo necessario per rendere i sistemi nuovamente operativi dopo il guasto.
    • Esempio: Se i server si rompono alle 09:00 e tornano online alle 13:00, l’RTO è di 4 ore.

📑 Strategie di Disaster Recovery

A seconda del budget e della criticità, si possono scegliere diversi approcci:

  • Backup & Restore: La soluzione più economica. Si salvano i dati su cloud o nastri. Il ripristino è lento (RTO alto).
  • Pilot Light: Una versione minima dei sistemi critici è sempre attiva nel cloud, pronta a essere “accesa” e scalata in caso di necessità.
  • Warm Standby: Una copia quasi completa dei sistemi è sempre in funzione ma in modalità ridotta. Il passaggio è rapido.
  • Multi-Site (Hot Site): I sistemi sono replicati in tempo reale in due luoghi diversi. Se uno cade, l’altro subentra istantaneamente (RTO/RPO vicino allo zero).

🛠️ Cosa deve contenere un Piano di DR (DRP)?

Un documento di Disaster Recovery non è solo tecnico, ma operativo:

  1. Analisi dell’impatto (BIA): Quali processi sono vitali? (es. il sito e-commerce è più urgente della posta interna).
  2. Ruoli e Responsabilità: Chi chiama chi? Chi ha le chiavi del data center o le password di emergenza?
  3. Inventario: Lista completa di hardware, software e licenze.
  4. Procedure di Ripristino: Guide passo-passo per ricostruire i server.
  5. Test Periodici: Un piano non testato è un piano che probabilmente fallirà. È essenziale simulare un disastro almeno una volta all’anno.

🔗 Il legame con GDPR e NIS2

Come abbiamo visto prima, il Disaster Recovery non è più “opzionale”:

  • GDPR: L’Art. 32 obbliga a garantire la capacità di “ripristinare tempestivamente la disponibilità dei dati” in caso di incidente.
  • NIS2: Impone alle aziende critiche piani di resilienza rigorosi per evitare interruzioni di servizi essenziali alla nazione.