Backup aziendale: la regola 3-2-1-1-0 spiegata semplice
Perché una sola copia dei dati non basta, cosa significa la regola 3-2-1-1-0 e come applicarla in azienda per resistere a guasti, errori e ransomware.

Quasi tutte le aziende fanno qualche forma di backup. Molte, però, lo scoprono inefficace proprio nel momento in cui serve: il disco esterno era collegato al server colpito dal ransomware, la copia in cloud non veniva aggiornata da mesi, il ripristino non era mai stato provato.
Un backup non vale per quante copie si fanno, ma per quanto è facile e sicuro tornare operativi. Per questo è utile seguire una regola semplice da ricordare: 3-2-1-1-0.
La regola, cifra per cifra
- 3 copie dei dati: l’originale più almeno due copie di backup.
- 2 supporti diversi: per esempio uno storage locale e un servizio cloud. Se un tipo di supporto ha un problema, l’altro resta disponibile.
- 1 copia fuori sede: un incendio, un allagamento o un furto non devono poter distruggere originale e backup insieme.
- 1 copia immutabile o scollegata: una copia che, una volta scritta, non può essere modificata né cancellata per un certo periodo, neppure da un amministratore. È la difesa decisiva contro il ransomware, che oggi cerca e cifra per prima cosa proprio i backup.
- 0 errori nel ripristino: i backup vanno verificati e il ripristino va provato regolarmente. Un backup mai testato è solo una speranza.
Cosa proteggere
Spesso ci si ferma ai file del server, ma i dati aziendali oggi stanno in molti posti:
- server e macchine virtuali, comprese configurazioni e sistemi operativi;
- postazioni di lavoro e portatili, dove si trovano documenti mai salvati altrove;
- database e gestionali;
- servizi in cloud come Microsoft 365: posta, OneDrive e SharePoint vanno protetti con un backup proprio, perché il fornitore garantisce la disponibilità del servizio, non la conservazione dei tuoi dati nel tempo;
- NAS e dischi di rete.
Due numeri da decidere prima del problema
- RPO (Recovery Point Objective): quanti dati puoi permetterti di perdere? Se la risposta è «al massimo un’ora di lavoro», un backup notturno non basta.
- RTO (Recovery Time Objective): in quanto tempo devi tornare operativo? Ripristinare un file è una cosa, ripartire con un intero server in poche ore è un’altra, e richiede strumenti diversi.
Definire questi due valori per ogni sistema permette di scegliere frequenza dei backup, tecnologie e costi senza sprechi.
Gli errori più comuni
- Tenere il backup sullo stesso storage o sulla stessa rete dei dati originali.
- Usare le stesse credenziali di amministratore per i sistemi e per i backup.
- Non cifrare le copie, soprattutto quelle fuori sede.
- Non controllare i report di backup: i lavori falliti passano inosservati per settimane.
- Non provare mai un ripristino completo.
Come lo fa 7dBackup
7dBackup applica la regola 3-2-1-1-0 senza complicazioni. I dati vengono compressi e cifrati con AES-256 già sul dispositivo, con chiavi gestite dal cliente, e conservati su storage immutabile in data center europei certificati, con replica tra siti diversi. Un’unica console protegge postazioni Windows, macOS e Linux, server, ambienti VMware, Hyper-V e Proxmox, Microsoft 365, database e NAS.
E perché il ripristino non resti un’ipotesi, il nostro team ti aiuta a definire RPO e RTO, a impostare le politiche di conservazione e a provare periodicamente il ritorno all’operatività.


