Un server bloccato, un ransomware, un errore umano durante un aggiornamento o un guasto elettrico possono fermare una PMI nel momento meno opportuno: ordini non gestiti, documenti irraggiungibili, clienti senza risposta, produzione rallentata. Questa guida disaster recovery PMI chiarisce come prepararsi a un incidente concreto, con scelte proporzionate alle dimensioni aziendali e procedure che il personale sappia applicare sotto pressione.
Il disaster recovery non coincide con il semplice backup. Il backup conserva una copia dei dati; il disaster recovery definisce come ripristinare sistemi, applicazioni, accessi e attività prioritarie dopo un evento grave. Per una piccola o media impresa, la differenza si misura in ore di fermo, fatturato perso e fiducia compromessa.
Da quali rischi deve ripartire una PMI
Un piano efficace non nasce da un elenco generico di minacce, ma dai processi che l’azienda non può interrompere. Un’azienda commerciale può dipendere da gestionale, posta elettronica, CRM ed e-commerce. Uno studio professionale deve recuperare fascicoli, PEC, archivi contabili e accessi remoti. In un contesto produttivo, le priorità possono includere server di fabbrica, file tecnici, magazzino e collegamenti con fornitori.
Il primo passaggio consiste quindi nel valutare l’impatto di un’interruzione. Non tutti i sistemi meritano lo stesso investimento né lo stesso tempo di ripristino. Occorre stabilire cosa deve tornare disponibile entro poche ore, cosa può attendere un giorno e cosa può essere recuperato in tempi più lunghi senza creare danni rilevanti.
Due indicatori aiutano a rendere la valutazione concreta. L’RTO, Recovery Time Objective, indica il tempo massimo accettabile per riportare operativo un servizio. L’RPO, Recovery Point Objective, definisce invece quanta perdita di dati è tollerabile: ad esempio, un RPO di quattro ore significa che l’azienda accetta di poter perdere al massimo le modifiche effettuate nelle quattro ore precedenti all’incidente.
Questi valori non devono essere scelti per abitudine. Un RTO di un’ora richiede tecnologie, monitoraggio e costi diversi da un ripristino entro 24 ore. La scelta corretta dipende dal costo reale del fermo operativo e dal valore dei dati coinvolti.
Guida al disaster recovery per PMI: le decisioni essenziali
Un piano utilizzabile deve indicare con precisione cosa fare, chi lo fa e con quali risorse. Documenti troppo tecnici, conservati in una cartella di rete irraggiungibile durante un guasto, non aiutano nessuno. Serve una procedura sintetica, aggiornata e disponibile anche fuori dall’infrastruttura aziendale.
Mappare servizi, dati e dipendenze
Create un inventario dei sistemi: server fisici e virtuali, computer critici, applicazioni, licenze, apparati di rete, servizi cloud, domini, caselle di posta, dispositivi mobili e credenziali amministrative. Per ogni voce, indicate il proprietario interno, il livello di priorità e le dipendenze.
Questa fase fa emergere problemi frequenti. Un gestionale può essere installato su un server ben protetto ma dipendere da un database separato; il sito e-commerce può restare online ma non ricevere gli aggiornamenti del magazzino; l’accesso ai backup può richiedere una credenziale nota solo a una persona assente. Conoscere queste relazioni evita ripristini parziali che non risolvono l’emergenza.
Progettare backup realmente recuperabili
La regola 3-2-1 resta un riferimento valido: almeno tre copie dei dati, su due supporti differenti, con una copia esterna alla sede. Per molte PMI, una combinazione equilibrata comprende backup locale per recuperi rapidi e copia in cloud o presso un’infrastruttura remota per proteggersi da incendio, furto, allagamento o guasto esteso.
La protezione contro ransomware richiede ulteriori cautele. I backup devono essere separati dagli account operativi, monitorati e, quando possibile, immutabili o conservati con versioning. Se chi attacca riesce a cifrare anche le copie di sicurezza, il piano di recovery perde valore.
Attenzione però a non confondere il volume di dati con la criticità. Salvare ogni notte un grande archivio poco utilizzato non basta se il database degli ordini viene aggiornato continuamente e può perdere una giornata di registrazioni. Frequenza, retention e modalità di replica vanno calibrate sulle applicazioni effettivamente critiche.
Definire una catena decisionale chiara
Durante un incidente, le decisioni lente amplificano il danno. Il piano deve nominare un responsabile dell’emergenza, i referenti tecnici, chi autorizza eventuali spese straordinarie e chi comunica con dipendenti, clienti, fornitori e assicurazione.
Va previsto anche il caso in cui una persona chiave non sia reperibile. Le informazioni necessarie per intervenire – contatti, contratti, procedure di accesso, licenze e riferimenti dei fornitori – devono essere custodite in modo protetto ma accessibile ai responsabili autorizzati. La sicurezza non significa accentrare tutto su un unico account o su un solo collaboratore.
Preparare modalità di lavoro alternative
Il ripristino tecnico può richiedere tempo. Nel frattempo, l’azienda deve sapere come mantenere attive le funzioni essenziali. Potrebbe significare lavorare su postazioni sostitutive, utilizzare una connessione di backup, registrare temporaneamente gli ordini con procedure controllate o abilitare il personale a lavorare da remoto.
Queste soluzioni non devono trasformarsi in scorciatoie rischiose. Usare account personali, inviare file sensibili senza protezione o condividere password per reagire in fretta può creare un secondo incidente. Anche l’operatività provvisoria necessita di regole, autorizzazioni e tracciabilità.
Il test separa il piano dalla speranza
Un backup che non viene testato è solo una promessa. File corrotti, versioni incompatibili, spazio insufficiente, permessi mancanti e tempi di download sottostimati emergono spesso soltanto al momento del recupero. Per questo i test devono essere pianificati e registrati.
Non occorre simulare ogni mese un fermo totale, soprattutto nelle realtà più piccole. È però consigliabile verificare con regolarità il ripristino di singoli file, database, macchine virtuali e applicazioni prioritarie. Almeno una volta all’anno, o dopo cambiamenti rilevanti, va eseguita una prova più ampia: un’esercitazione che misuri tempi, ruoli e capacità di lavorare con le procedure previste.
Il risultato utile non è un test perfetto, ma l’elenco delle correzioni. Se il recupero del gestionale richiede sei ore anziché le due previste, l’azienda può rivedere l’RTO, migliorare l’infrastruttura o cambiare la sequenza delle attività. Meglio scoprirlo in un’esercitazione programmata che durante un blocco reale.
Errori che rendono inefficace il disaster recovery
Il primo errore è acquistare spazio di backup senza una strategia di ripristino. Il secondo è considerare il cloud una garanzia automatica: anche i servizi cloud richiedono configurazioni corrette, protezione degli accessi, verifica delle responsabilità e copie dei dati quando necessario.
Un altro errore comune è ignorare la comunicazione. Se la posta elettronica non funziona, come vengono avvisati dipendenti e clienti? Se il sito raccoglie richieste o vendite, chi aggiorna eventuali messaggi di servizio? Un incidente IT può avere effetti commerciali diretti, soprattutto per chi usa canali digitali per acquisire contatti e gestire ordini.
Infine, molte PMI aggiornano il piano solo dopo un problema. Nuovi software, personale, sedi, dispositivi e fornitori modificano rapidamente l’ambiente tecnologico. Una revisione semestrale, affiancata alla verifica di ogni cambiamento significativo, mantiene il piano aderente alla realtà.
Un piano sostenibile parte dalla situazione attuale
Non tutte le aziende hanno bisogno di un sito secondario pronto a subentrare in pochi minuti. Per alcune è sufficiente un backup cloud ben configurato e un ripristino entro il giorno lavorativo successivo; per altre, poche ore di indisponibilità del gestionale o dell’e-commerce hanno un costo troppo elevato. Il punto è costruire un livello di protezione coerente con processi, budget e obblighi contrattuali.
Un partner IT può affiancare la direzione nella valutazione dei rischi, nella definizione di RTO e RPO, nella gestione dei backup, nel monitoraggio e nelle prove di ripristino. TeamWare supporta le imprese con un approccio operativo: analisi dell’infrastruttura, misure di sicurezza e continuità pensate per ridurre il fermo e rendere più prevedibile la risposta agli incidenti.
La domanda utile non è se l’azienda subirà mai un’interruzione, ma quanto sarà pronta a lavorare quando accadrà. Un piano aggiornato, verificato e comprensibile trasforma un’emergenza da evento paralizzante a procedura gestibile.
