Backup immutabile vs tradizionale a confronto

Backup immutabile vs tradizionale a confronto

Un ransomware non deve necessariamente bloccare i server per fermare un’azienda: può cifrare anche le copie di sicurezza, rendendo impossibile il ripristino proprio quando serve. Nel confronto tra backup immutabile vs tradizionale, la differenza decisiva è questa: il primo protegge le copie da modifiche ed eliminazioni per un periodo definito; il secondo può essere sovrascritto, alterato o cancellato da chi dispone delle credenziali corrette.

Per PMI, studi professionali e aziende strutturate, non è una distinzione puramente tecnica. Influisce sulla continuità operativa, sui tempi di recupero, sulla capacità di rispettare gli impegni verso clienti e fornitori e sul rischio economico di un incidente informatico. La domanda non è se mantenere un backup, ma se quel backup rimarrà davvero disponibile dopo un attacco o un errore grave.

Come funziona un backup tradizionale

Un backup tradizionale salva una copia di dati, sistemi o macchine virtuali su un supporto locale, un NAS, un server dedicato o uno spazio cloud. Può essere completo, incrementale o differenziale e viene normalmente gestito secondo una pianificazione: ogni notte, più volte al giorno oppure a intervalli personalizzati in base alla criticità dei dati.

È una soluzione ancora utile e spesso necessaria. Consente recuperi rapidi quando i dati si trovano su un’infrastruttura locale, offre flessibilità nella gestione delle retention e può avere costi iniziali contenuti. Se un file viene eliminato per errore o un aggiornamento crea un problema circoscritto, un backup tradizionale correttamente configurato permette di tornare indietro in tempi brevi.

Il limite emerge quando l’incidente coinvolge l’intero ambiente IT. Se un criminale informatico ottiene privilegi amministrativi, può cercare i repository di backup, disattivare le procedure pianificate, eliminare le copie esistenti o cifrare anche quelle. Lo stesso rischio esiste in caso di errore umano, configurazioni troppo permissive o malfunzionamenti che restano inosservati per giorni.

Un backup tradizionale non è quindi sinonimo di protezione insufficiente. Diventa insufficiente quando è l’unica copia disponibile, quando risiede nello stesso perimetro della rete produttiva o quando non esistono controlli rigorosi sugli accessi e sui test di ripristino.

Backup immutabile vs tradizionale: la differenza operativa

Il backup immutabile introduce un vincolo preciso: una volta scritti, i dati non possono essere modificati né cancellati fino alla scadenza del periodo di conservazione impostato. Nemmeno un utente con privilegi elevati dovrebbe poter aggirare questo blocco attraverso le normali credenziali operative.

L’immutabilità può essere applicata su storage cloud, repository dedicati, appliance o supporti configurati con meccanismi di tipo WORM, cioè Write Once Read Many. La tecnologia utilizzata cambia in base all’architettura aziendale, ma il principio resta costante: la copia protetta non viene sovrascritta da una nuova esecuzione di backup e non può essere rimossa in anticipo da un attaccante.

| Aspetto | Backup tradizionale | Backup immutabile | |—|—|—| | Modifica delle copie | Possibile per utenti autorizzati | Bloccata fino alla fine della retention | | Difesa dal ransomware | Dipende da isolamento e permessi | Maggiore resistenza alla cancellazione e cifratura | | Gestione dello spazio | Più flessibile | Richiede pianificazione delle retention | | Recupero da incidenti gravi | Efficace se le copie sono integre | Più affidabile se l’ambiente è compromesso | | Costi | Spesso più contenuti all’avvio | Può richiedere storage e progettazione aggiuntivi |

Il vantaggio principale non è avere una copia “migliore” in senso assoluto. È sapere che esiste una versione dei dati che conserva la propria integrità anche se il sistema di produzione, gli account amministrativi o le condivisioni di rete vengono compromessi.

Perché l’immutabilità cambia la risposta al ransomware

Nei ransomware più evoluti, la fase di cifratura è spesso preceduta da giorni o settimane di movimento laterale nella rete. L’attaccante analizza server, cartelle condivise, sistemi di autenticazione e software di backup. Quando colpisce, punta a rendere inutilizzabili le possibilità di recupero per aumentare la pressione sul pagamento del riscatto.

Un repository immutabile non elimina il rischio di attacco, ma riduce il potere negoziale dell’aggressore. Se l’azienda dispone di copie integre, isolate e verificabili, può concentrare le attività su contenimento, bonifica e ripristino, invece di valutare soluzioni improvvisate sotto pressione.

Questo approccio è rilevante anche per incidenti non dolosi. Un amministratore può cancellare una cartella, un errore di sincronizzazione può propagare file corrotti, un’applicazione può sovrascrivere informazioni essenziali. L’immutabilità protegge la copia storica entro il periodo stabilito, purché la retention sia stata definita in modo realistico.

Va però evitato un equivoco frequente: un backup immutabile non rileva automaticamente un’infezione e non ripara sistemi già compromessi. Serve una strategia completa che includa protezione endpoint, aggiornamenti, segmentazione di rete, gestione degli accessi, monitoraggio e una procedura di disaster recovery documentata.

Costi, retention e tempi di ripristino

La scelta tra backup tradizionale e immutabile dipende da dati, processi e livello di rischio. Un’azienda con gestionali, archivi contabili, progetti tecnici, database e caselle di posta critiche ha esigenze molto diverse da chi deve proteggere solo documenti di lavoro non sensibili.

L’immutabilità richiede di valutare con attenzione la retention. Se una copia non può essere eliminata prima della scadenza, lo spazio occupato resta impegnato. Periodi troppo lunghi possono aumentare i costi senza un beneficio proporzionato; periodi troppo brevi potrebbero non coprire la scoperta tardiva di un attacco. La configurazione deve partire da un’analisi dei flussi di lavoro e dei requisiti normativi, non da un’impostazione standard valida per tutti.

Anche il Recovery Point Objective, cioè la quantità massima di dati che l’azienda accetta di perdere, è decisivo. Per alcune realtà basta una copia notturna. Per altre, come aziende con ordini online, produzione connessa o attività amministrative continue, possono essere necessarie copie più frequenti. Il Recovery Time Objective definisce invece quanto tempo può trascorrere prima che sistemi e dati tornino operativi.

Un backup locale può offrire velocità nel ripristino di grandi quantità di dati, mentre una copia immutabile in cloud aggiunge protezione contro furto, incendio, guasti fisici e compromissione della sede. Per questo, nella maggior parte dei casi, non si tratta di scegliere una sola opzione. La soluzione più efficace combina copie locali per la rapidità e copie esterne immutabili per la resilienza.

La regola 3-2-1-1-0 applicata alle imprese

La tradizionale regola 3-2-1 resta un riferimento pratico: mantenere almeno tre copie dei dati, su due supporti differenti, con una copia conservata fuori sede. Di fronte ai ransomware, molte organizzazioni adottano l’estensione 3-2-1-1-0: una copia offline o immutabile e zero errori verificati nei test di ripristino.

Il punto più trascurato è proprio lo zero finale. Un backup completato con successo non garantisce che il ripristino funzioni. I file possono essere corrotti, le credenziali mancanti, la macchina virtuale non avviarsi o la procedura richiedere più tempo del previsto. I test periodici permettono di verificare sia l’integrità tecnica delle copie sia la capacità dell’azienda di riprendere il lavoro con ruoli, priorità e tempi definiti.

In una procedura matura, si identifica prima quali servizi ripristinare: autenticazione, server file, gestionale, posta, database, applicativi di produzione e postazioni essenziali. Non tutto ha lo stesso valore operativo. Stabilire le priorità prima di un incidente riduce ritardi e decisioni affrettate.

Quando il backup tradizionale può bastare e quando no

Un backup tradizionale ben gestito può essere adeguato per dati non critici, ambienti semplici o copie aggiuntive destinate a recuperi rapidi. Deve però essere separato dagli account ordinari, monitorato e testato. Salvare dati su un NAS collegato alla stessa rete dei PC non equivale a costruire una strategia di continuità operativa.

Il backup immutabile è particolarmente indicato quando un fermo attività genera costi elevati, quando si trattano dati personali o riservati, quando esistono obblighi contrattuali di disponibilità o quando l’azienda dipende da server, virtualizzazione e applicativi centrali. È una scelta da valutare con priorità anche per chi ha già subito tentativi di phishing, accessi sospetti o incidenti di perdita dati.

TeamWare affronta queste valutazioni partendo dall’infrastruttura reale dell’impresa: quantità e tipologia dei dati, frequenza delle modifiche, dipendenze applicative, tempi accettabili di fermo e modalità di ripristino. La tecnologia funziona quando è coerente con il modo in cui l’azienda lavora ogni giorno.

La copia più utile non è quella che costa meno né quella che appare più avanzata in una scheda tecnica. È quella che, durante un guasto o un attacco, consente di recuperare i dati giusti nel tempo necessario per far ripartire l’attività.