Immagina di perdere l'intero sito web — tutti i contenuti, le immagini, le schede prodotto, i dati dei clienti — da un giorno all'altro. Un attacco ransomware, un errore umano durante un aggiornamento, un guasto hardware del server: sono scenari che si verificano ogni giorno. La domanda non è "se accadrà", ma "quando accadrà e quanto velocemente riusciremo a ripristinare tutto".
La risposta dipende interamente dalla qualità del piano di backup e disaster recovery. In questa guida analizziamo come strutturarlo correttamente per un sito web aziendale.
Perché i backup del provider hosting non bastano
Molti provider di hosting includono backup automatici nel servizio. È una rete di sicurezza importante, ma non sufficiente per diverse ragioni:
- I backup del provider vengono spesso conservati sullo stesso storage del sito: se il server viene compromesso, anche i backup possono essere coinvolti
- La frequenza può essere insufficiente (backup settimanali non proteggono da perdite degli ultimi 6 giorni di lavoro)
- I tempi di ripristino possono essere lunghi e non sempre garantiti da un SLA
- Non coprono errori applicativi (es. un plugin che corrompe il database)
Un piano di backup professionale aggiunge livelli di protezione indipendenti dall'infrastruttura di hosting principale.
La regola 3-2-1 applicata ai siti web
Lo standard di riferimento nella gestione dei backup è la regola 3-2-1:
- 3 copie dei dati (backup originale + 2 copie)
- 2 supporti o location diverse (es. server hosting + storage cloud separato)
- 1 copia offsite (geograficamente separata dall'infrastruttura principale)
Applicata a un sito web, questa regola significa: backup giornaliero sul server di hosting + backup settimanale su storage cloud in datacenter diverso + backup mensile conservato su storage separato.
Cosa deve includere un backup completo
Un backup del sito web non è solo una copia dei file: per essere davvero completo deve includere:
File system
Tutti i file del sito: core CMS, temi, plugin, media (immagini, documenti, video), file di configurazione. Particolarmente critica è la configurazione del server (file .htaccess, nginx.conf, php.ini con le impostazioni personalizzate).
Database
Il database contiene tutti i contenuti dinamici del sito: articoli, pagine, dati utenti, ordini (per gli e-commerce), commenti, impostazioni. Un backup solo dei file senza il database è inutile per il ripristino.
Email e configurazioni
Se le caselle email sono ospitate sulla stessa infrastruttura, devono essere incluse nel piano di backup. Le configurazioni DNS vanno documentate separatamente.
Frequenza dei backup: quanto spesso?
| Tipo di sito | Frequenza consigliata | Retention |
|---|---|---|
| Sito vetrina con aggiornamenti rari | Settimanale | 4 settimane |
| Blog / sito editoriale | Giornaliero | 30 giorni |
| E-commerce attivo | Giornaliero o 2x/giorno | 30-90 giorni |
| Portale con dati utenti / gestionali | Multiplo giornaliero | 90+ giorni |
Disaster recovery: il piano di ripristino
Avere i backup è necessario, ma non sufficiente: è fondamentale anche avere un piano di ripristino testato. I parametri chiave sono:
- RTO (Recovery Time Objective): quanto tempo massimo accettiamo per ripristinare il sito? Per un e-commerce, potrebbe essere 1 ora. Per un sito vetrina, 4-8 ore.
- RPO (Recovery Point Objective): quanti dati siamo disposti a perdere? Se facciamo backup giornalieri, nel peggiore dei casi perdiamo 24 ore di dati.
Questi parametri devono essere definiti in anticipo e il piano di ripristino deve essere testato periodicamente — almeno una volta l'anno — per verificare che i backup siano integri e che il processo di ripristino funzioni nei tempi previsti. Un backup non testato è un backup di cui non ci si può fidare.
Backup e GDPR
Il GDPR impone misure tecniche adeguate per proteggere i dati personali, inclusa la loro disponibilità in caso di incidenti. Un piano di backup professionale contribuisce direttamente alla conformità normativa, dimostrando l'adozione di misure di sicurezza appropriate.
Il servizio di manutenzione NEO WEB include backup automatici, verifica dell'integrità e piani di disaster recovery documentati. Affidati a professionisti per proteggere i tuoi dati e garantire la continuità del tuo business. Contattaci per una consulenza gratuita.