Sauvegardes PME : règle 3-2-1 et tests: 4 % des PME suisses ont subi une cyberattaque grave en 3 ans (NCSC, 2024).; La règle 3-2-1 exige 3 copies, sur 2 supports, dont une hors site.; Une PME vaudoise a restauré son serveur en 45 minutes avec NAS local + cloud Acronis en Suisse.
Immagine: Logiciel Entreprise

Cibersicurezza

Backup nelle PMI svizzere: regola 3-2-1 e test di ripristino

Nel 2024, il 4% delle PMI svizzere intervistate nello studio sulla cybersecurity del NCSC ha subito un grave attacco informatico negli ultimi tre anni; estrapolando i dati, ciò corrisponde a circa 24'000 imprese.

La realtà delle PMI svizzere di fronte alle minacce informatiche

Nel 2024, il 4% delle PMI svizzere intervistate nello studio sulla cybersecurity del NCSC ha subito un grave attacco informatico nell’arco di tre anni; estrapolando i dati, ciò corrisponde a circa 24'000 imprese.

Il 40% delle PMI svizzere non dispone né di un piano d’emergenza né di una strategia di continuità operativa in caso di incidente.

L’UFCS riceve ogni settimana oltre 1'000 segnalazioni di incidenti informatici. Ransomware e perdite di dati possono paralizzare un’azienda in modo duraturo.

La regola 3-2-1: la base di una protezione solida

La regola 3-2-1 prevede tre copie dei dati, su due supporti diversi, di cui una copia conservata fuori sede.

Di fronte ai ransomware, la variante 3-2-1-1-0 aggiunge una copia immutabile o offline, impossibile da modificare o cancellare tramite la rete.

Esempio: una PMI vodese di 50 dipendenti ha ripristinato l’intero server in 45 minuti grazie a un NAS locale e alla replicazione cloud di Acronis in Svizzera.

Adattare la regola alla vostra infrastruttura: on-premise, cloud o ibrida

Per un’infrastruttura on-premise, prevedete una copia di produzione, un NAS locale per un ripristino rapido e una copia nel cloud svizzero per i sinistri maggiori.

Per Microsoft 365, Microsoft garantisce la disponibilità del servizio, ma non il recupero dei vostri file. Il cestino di SharePoint e OneDrive conserva gli elementi eliminati per 93 giorni, dopodiché scompaiono definitivamente.

Il backup di Microsoft 365 avviene in modalità cloud-to-cloud (Acronis, Barracuda…) verso datacenter svizzeri geograficamente separati. Non esiste alcuna soluzione per effettuare il backup di M365 localmente su un NAS.

L’azienda vodese citata illustra l’efficacia dell’approccio ibrido: NAS locale da 6 TB + cloud Acronis, con ripristino completo in 45 minuti durante un guasto al server.

L’importanza cruciale dei test di ripristino

Un backup mai testato è solo una speranza. Ripristinate regolarmente un campione di file per verificare che tutto funzioni davvero.

Verificate le chiavi di cifratura: non devono essere conservate insieme ai backup.

Misurate l’RPO (quantità di dati accettabile da perdere) e l’RTO (tempo di ripresa) per definire i vostri obiettivi di continuità.

Integrate i test in un piano di ripresa d’attività (PRA) documentato e aggiornato annualmente.

Sovranità dei dati: perché scegliere un cloud svizzero?

Le tensioni geopolitiche – tasse statunitensi sui servizi digitali, annullamento del Privacy Shield nel 2020 – espongono i dati ospitati presso i giganti americani a rischi giuridici e operativi.

Un cloud svizzero colloca i vostri dati sotto la protezione del diritto elvetico e facilita la conformità alla LPD.

I datacenter svizzeri sono distribuiti su più siti geograficamente separati, offrendo ridondanza senza dipendenze estere.

L’hosting in Svizzera è una garanzia di fiducia per i clienti, soprattutto per fiduciarie, studi legali e detentori di dati sensibili.

Implementazione e budget: esempi per le PMI

Iniziate con un inventario dei dati: cartelle, database, caselle email. Definite l’RPO: accettate di perdere un’ora o una giornata di lavoro?

Hardware tipico: un NAS Synology on-premise per la copia locale e un software Acronis per la copia cloud, cifrata prima di uscire dai locali aziendali.

Automatizzate i backup senza eccezioni e cifrateli prima della trasmissione verso il datacenter svizzero.

I contratti di supervisione (CompuQuick Business o Premium) includono test di ripristino regolari e monitoraggio. Budget indicativo: a partire da CHF 500.– al mese.

Conclusione: la continuità operativa inizia con backup affidabili

Tre azioni chiave: applicare la regola 3-2-1-1-0, testare regolarmente i ripristini e ospitare le copie fuori sede in un cloud svizzero.

Non aspettate l’incidente per verificare la vostra strategia. Un audit dei backup convalida ogni punto prima che sia troppo tardi.

Backup affidabili e testati sono la base della continuità operativa: proteggono dati, reputazione e fatturato.

Altro su Cibersicurezza

Cibersicurezza

Cosa impone la nLPD alle PMI svizzere

La nLPD, ovvero la Legge federale sulla protezione dei dati, sostituisce la LPD del 1992 ed è applicabile dal 1° settembre 2023.

Cibersicurezza

Dichiarare un attacco informatico in Svizzera: procedura e termini

La Svizzera impone obblighi di notifica a seconda del tipo di organizzazione.