Vai al contenuto

Cybersecurity · 4 min

Backup strategy 3-2-1: guida pratica

La regola di backup 3-2-1 è una strategia semplice ed efficace per proteggere i dati: mantenere almeno tre copie, su due tipi di supporto diversi, di cui una conservata fuori sede o offline. È un principio collaudato che protegge da guasti hardware, errori umani e attacchi come il ransomware.

CybersecurityBackupData protection

Punti chiave

  • 3-2-1: tre copie, due supporti diversi, una offsite o offline.
  • La copia isolata protegge dal ransomware che cifra i backup connessi.
  • È una regola semplice e collaudata, applicabile a qualsiasi azienda.
  • I backup vanno testati periodicamente per essere affidabili.
La regola di backup 3-2-1: tre copie dei dati, due supporti diversi, una copia isolata offsite o offline.
La regola 3-2-1: tre copie, due supporti, una isolata.

Cosa significa 3-2-1

La formula è facile da ricordare e da applicare.

  • 3 copie dei dati: l'originale più due backup.
  • 2 supporti diversi: per non dipendere da un solo tipo di dispositivo.
  • 1 copia offsite o offline: al riparo da incidenti locali e ransomware.

Perché la copia isolata è cruciale

La copia offline o immutabile è ciò che protegge dal ransomware: un backup sempre connesso può essere cifrato dall'attacco insieme ai dati originali. Una copia isolata resta intatta e permette il ripristino. È la differenza tra avere un backup e avere un backup che funziona quando serve.

Testare, sempre

Un backup mai verificato può rivelarsi inutilizzabile proprio nel momento del bisogno. La strategia 3-2-1 si completa con test periodici di ripristino, per avere la certezza che i dati siano recuperabili davvero e nei tempi attesi.

Domande frequenti

La regola 3-2-1 vale anche con il cloud? +

Sì. Il cloud può fornire una o più copie, idealmente con versioni immutabili. L'importante è mantenere copie diversificate e almeno una isolata.

Quante volte fare i backup? +

Dipende da quanti dati ci si può permettere di perdere (RPO). Per dati che cambiano spesso, backup frequenti o continui; per altri, una frequenza giornaliera può bastare.

Basta avere i backup per essere protetti? +

Solo se sono isolati e testati. Un backup raggiungibile da un attacco può essere cifrato, e un backup mai testato potrebbe non funzionare al momento del bisogno.

Vuoi applicare questi concetti alla tua azienda?

Raccontaci obiettivi e contesto: ti rispondiamo con un primo inquadramento concreto su AI, software, automazione e marketing digitale.

Richiedi assessment