Skip to content
Clumio

L'importanza del Recovery Point Objective (RPO) nel piano di continuità aziendale

Il recente attacco informatico di una multinazionale ha lasciato le aziende in difficoltà nel recupero di un'enorme perdita, ed è giunto il momento che le organizzazioni rivedano le loro strategie di backup e ripristino dei dati. In questo post ci occuperemo dell'obiettivo del punto di ripristino (RPO), un componente critico che può fare la differenza tra una continuità aziendale senza interruzioni e mesi di inattività paralizzante. Preparatevi ad affrontare disastri imprevisti e proteggete i vostri profitti sbloccando il vero potenziale dell'RPO!


Il Recovery Point Objective (RPO) indica la quantità massima di dati che può andare persa in seguito al ripristino da un disastro o da un guasto, prima che la perdita di dati diventi inaccettabile per un’organizzazione. L’RPO svolge un ruolo fondamentale nella pianificazione del backup dei dati e del ripristino di emergenza, poiché contribuisce a determinare la frequenza dei backup e le tecnologie e le procedure ottimali per il ripristino di emergenza. In definitiva, comprendere la propria tolleranza all’RPO è fondamentale per garantire che l’organizzazione sia in grado di recuperare le proprie risorse di dati critiche entro un lasso di tempo accettabile, anche a seguito di eventi imprevisti.

Comprendere l’obiettivo del punto di Recovery (RPO)

Man mano che un’azienda cresce, accumula una quantità sempre maggiore di dati che devono essere archiviati e protetti. Tuttavia, per quanto un’azienda possa prestare attenzione ai propri backup, esiste sempre la possibilità che si verifichino guasti imprevisti al sistema o perdite irreversibili di dati. È qui che entra in gioco il Recovery Point Objective (RPO).

In parole semplici, l’RPO indica la quantità massima di dati che un’organizzazione ritiene di potersi permettere di perdere in caso di disastro o guasto senza che ciò causi danni significativi alle proprie operazioni. Funge da parametro di riferimento per la frequenza dei backup e la strategia di Recovery.

Ad esempio, se un’azienda imposta un RPO di cinque ore e subisce una grave perdita di dati entro due ore dal backup, perderà i dati relativi a tre ore, poiché l’ultimo backup è stato effettuato tre ore fa. In questo scenario, l’RPO non è stato rispettato in quanto la quantità di dati persi supera quella accettabile e, di conseguenza, rappresenta una minaccia per la continuità operativa.

Pensate alla possibilità di perdere preziose foto di famiglia a causa di un guasto imprevisto all’hardware, un’interruzione di corrente o un attacco informatico. Il dolore causato dalla perdita definitiva dei dati è impossibile da quantificare. Ora immaginate che i vostri file aziendali fondamentali, come i contratti con i clienti o il materiale creativo da presentare durante le riunioni con i clienti, vengano distrutti senza alcuna possibilità di recuperarli rapidamente. Se volete proteggere la vostra azienda da tali disastri, dovrete dotarvi di un Recovery Point Objective.

Senza limiti e obiettivi chiari riguardo alla quantità massima di perdita di dati accettabile ai diversi livelli di importanza per i vostri processi aziendali e alle relazioni tra di essi, non c’è modo di evitare conseguenze disastrose.

Le misure RPO determinano quale debba essere la frequenza minima dei backup e quali siano le tecnologie ottimali di Recovery di emergenza da implementare.

Inoltre, forniscono alle aziende criteri ben definiti riguardo alla potenziale perdita di dati. Anziché trovarsi di fronte a un disastro imprevedibile e senza alcuna preparazione, le organizzazioni sapranno quale potrebbe essere l’entità massima della perdita di dati e dei tempi di inattività.

L’RPO nella pianificazione della continuità operativa

I piani di continuità operativa (BCP) sono una serie dettagliata di linee guida, processi e procedure messe in atto per garantire che un’organizzazione possa continuare a operare in caso di calamità o eventi imprevisti. Nel definire la propria strategia BCP, è fondamentale tenere in considerazione il proprio obiettivo di punto di ripristino (RPO).

Stabilire fin dall’inizio i limiti relativi all’RPO consentirà ai team IT di scegliere più facilmente sistemi di backup conformi a tali standard e di ripristinare i dati il più rapidamente possibile.

I livelli di tolleranza alla perdita per la vostra azienda, basati sul vostro RPO, definiscono per quanto tempo i dati possono rimanere persi prima che il volume dei dati persi superi il limite consentito dal piano di continuità operativa.

Ecco perché è così importante identificare con precisione quale sia l’obiettivo del punto di ripristino (RPO) della vostra organizzazione. Indipendentemente dalle dimensioni o dalla portata della vostra azienda, disporre di un RPO che soddisfi anche solo le migliori pratiche minime può evitarvi perdite finanziarie potenzialmente gravi in futuro.

Ad esempio, se gestisci una struttura sanitaria in cui è necessario conservare in modo sicuro le cartelle cliniche dei pazienti in condizioni critiche, la mancata esecuzione di backup regolari con RPO rigorosi potrebbe comportare perdite significative di dati e documenti cartacei, con conseguenze potenzialmente fatali per i pazienti.

Tuttavia, non tutti concordano sull’importanza di fissare obiettivi rigorosi in materia di protezione dei dati (RPO): alcuni sostengono che concentrarsi eccessivamente sulle misure di protezione dei dati a breve termine possa compromettere la sicurezza complessiva, poiché tali strategie potrebbero non garantire una capacità sufficiente in caso di violazioni di più ampia portata.

Sebbene questa convinzione possa contenere un fondo di verità, è fondamentale sottolineare che tutte le aziende devono scegliere le opzioni di archiviazione e backup con cui si sentono più a loro agio, dopo aver valutato le proprie priorità specifiche, i vincoli di budget e le strategie di gestione del rischio.

RPO vs. Tempo di ripristino previsto (RTO)

Uno dei parametri fondamentali per garantire la protezione dei dati nella pianificazione della continuità operativa consiste nello stabilire e rispettare due valori significativi: il Recovery Point Objective (RPO) e il Recovery Time Objective (RTO). Mentre l’RPO specifica la quantità di perdita di dati che un’organizzazione può tollerare a seguito di un disastro, l’RTO determina la rapidità con cui un’azienda deve ripristinare i propri processi. Nonostante le loro apparenti differenze, i due parametri sono strettamente correlati e operano in sinergia per costituire la spina dorsale di qualsiasi piano di ripristino dei dati.

Ad esempio, supponiamo che l’azienda A abbia fissato un RPO di due ore, il che le garantisce una tolleranza di non più di due ore di perdita di dati qualora dovesse verificarsi un problema al sistema. D’altra parte, se l’RTO dell’azienda è di quattro ore, ciò significa che ci vorranno fino a quattro ore per riportare i sistemi alla piena operatività. In questo caso, l’azienda A deve garantire che le proprie soluzioni di backup and recovery siano in grado di garantire tempi di ripristino di quattro ore, mantenendo al contempo la perdita di dati entro le due ore.

La differenza fondamentale tra RPO e RTO risiede nel fatto che essi riguardano aspetti distinti della protezione dei dati e della pianificazione della continuità operativa. Mentre l’RPO si riferisce alla quantità di dati che può andare persa prima che si verifichino danni, l’RTO indica il tempo di inattività che un’azienda è in grado di tollerare a seguito di un disastro o di un guasto del sistema. In altre parole, gli amministratori utilizzano entrambi i parametri in modo complementare per determinare fattori quali la frequenza con cui devono essere effettuati i backup e le tecnologie necessarie per garantire un tempo di ripristino ottimale.

Sebbene siano correlati tra loro, le aziende devono adottare un approccio diverso nei confronti dell’RPO e dell’RTO nella definizione delle proprie politiche di backup. A seconda delle priorità organizzative, quali la criticità delle applicazioni o i requisiti di conformità normativa, le aziende hanno preferenze diverse riguardo al livello di perdita di dati che sono in grado di tollerare negli scenari peggiori rispetto al tempo necessario per riprendere pienamente le normali operazioni. Pertanto, mentre alcune organizzazioni potrebbero scegliere di concentrarsi sull’ottimizzazione dei propri RPO, altre preferiscono dare priorità ai propri RTO.

Ad esempio, un istituto finanziario che deve soddisfare rigorosi requisiti normativi potrebbe dare priorità all’RPO rispetto all’RTO. Questo perché a tale azienda potrebbe essere richiesto di registrare ogni transazione effettuata sui propri sistemi, con conseguenti perdite significative in caso di perdita di dati durante il Recovery. Al contrario, un’azienda tecnologica potrebbe privilegiare un approccio che dia priorità all’RTO, poiché fa maggiore affidamento sugli aggiornamenti in tempo reale dei propri prodotti e servizi, il che richiede una finestra temporale di Recovery più rapida.

Date le esigenze e le priorità specifiche di ciascuna azienda, il calcolo di RPO e RTO adeguati per qualsiasi attività aziendale deve basarsi su una comprensione approfondita della criticità delle sue applicazioni, del valore dei dati e dei potenziali scenari di perdita.

  • La definizione e il rispetto dei valori relativi al Recovery Point Objective (RPO) e al Recovery Time Objective (RTO) sono fondamentali per garantire la protezione dei dati nell’ambito della pianificazione della continuità operativa. Questi parametri costituiscono insieme la spina dorsale di qualsiasi piano di ripristino dei dati: l’RPO specifica la quantità di perdita di dati che un’organizzazione può tollerare a seguito di un disastro, mentre l’RTO determina la rapidità con cui un’azienda deve ripristinare i propri processi. Per progettare una politica di backup efficace, le aziende devono dare la priorità all’RPO o all’RTO in base alle proprie priorità organizzative, quali la criticità delle applicazioni o i requisiti di conformità normativa. Pertanto, il calcolo dell’RPO e dell’RTO appropriati per qualsiasi azienda deve comportare una comprensione approfondita della criticità delle sue applicazioni, del valore dei dati e dei potenziali scenari di perdita.

Come calcolare l’RPO per la tua azienda

Come accennato in precedenza, le organizzazioni devono calcolare i propri Recovery Point Objective (RPO) per determinare il livello massimo tollerabile di perdita di dati in diverse situazioni di emergenza. Questa sezione illustrerà come le aziende possano calcolare il proprio RPO attraverso vari metodi.

Un metodo diffuso per calcolare l’RPO consiste nel fare un inventario dei dati per determinare la quantità di dati critici che vengono modificati quotidianamente. Ciò richiede di identificare quali dati siano più essenziali per l’organizzazione e con quale frequenza vengano aggiornati. Una volta chiarito questo aspetto, gli amministratori possono stimare la quantità totale di dati creati o modificati in un dato giorno.

Un altro modo in cui le aziende possono calcolare il proprio RPO consiste nell’analizzare i rapporti sugli incidenti relativi a disastri o guasti di sistema verificatisi in passato. Questi dati aiutano le organizzazioni a comprendere meglio il livello di gravità dei problemi passati e le aree tipiche di vulnerabilità. Grazie a queste informazioni, le aziende possono quindi mettere a punto un piano di backup adeguato che tenga conto in modo specifico dei rischi individuati nell’ambito di tali incidenti.

Per illustrare questo concetto: immaginiamo che Susan gestisca una propria pasticceria con un flusso costante di ordini che arrivano online ogni giorno. Susan sa che i clienti si aspettano di ricevere i propri ordini entro 24 ore, e quindi ha impostato un RTO inferiore a un giorno per qualsiasi evento di perdita di dati. Ora, per calcolare il proprio RPO, Susan deve identificare i dati più critici — i dati dei clienti e i loro ordini — e stimare quante modifiche avvengono ogni giorno su questi record. Supponiamo che il tasso di modifica giornaliero totale si attesti intorno al dieci per cento. In tal caso, Susan deve eseguire il backup dei propri sistemi almeno una volta ogni dieci ore per mantenere un RPO accettabile.

Tuttavia, il calcolo di un RPO adeguato richiede alle aziende di scegliere tra garantire una protezione totale da qualsiasi evento di perdita di dati e trovare un equilibrio tra i costi del backup e livelli tollerabili di perdita di dati. Le organizzazioni devono valutare il costo del rispetto di RPO più rigorosi rispetto al potenziale danno derivante dal loro superamento.

Ad esempio, immaginiamo che John gestisca una piccola attività nel settore della fotografia. John tiene conto dei suoi livelli di attività passati e stima di poter sopportare una perdita di dati inferiore a quattro ore prima che si verifichino conseguenze gravi. In questo caso, un intervallo di backup di 12 ore potrebbe essere sufficiente, con un costo inferiore rispetto alla replica in tempo reale o ai backup costanti su hardware.

In definitiva, il calcolo di un RPO ottimale non è mai un processo semplice. Richiede un’attenta valutazione della propensione al rischio dell’organizzazione, del quadro normativo, della criticità delle applicazioni e della frequenza delle modifiche ai dati, nonché degli obiettivi relativi ai tempi di Recovery.

Dopo aver calcolato un valore RPO adeguato alla vostra azienda, avrete bisogno di soluzioni affidabili in grado di soddisfare il livello di tolleranza alla perdita di dati da voi stabilito. Fortunatamente, oggi sono disponibili numerose opzioni tra hardware, software e piattaforme cloud in grado di rispondere alle esigenze e alle priorità specifiche delle aziende.

  • Secondo uno studio condotto dal Disaster Recovery Preparedness Council nel 2022, quasi l’80% delle aziende ha subito un episodio di perdita di dati o un guasto alle infrastrutture nell’ultimo anno, il che evidenzia l’importanza di definire un RPO.
  • Da un sondaggio condotto dalla società di ricerca nel settore IT Gartner è emerso che solo il 35% delle piccole e medie imprese (PMI) dispone di un piano completo di Recovery che includa RPO chiaramente definiti.
  • Uno studio pubblicato sull’International Journal of Disaster Risk Reduction ha riportato che le aziende dotate di RPO e Recovery Time Objectives (RTO) ben definiti sono riuscite a ridurre i tempi di inattività di circa il 60% durante un evento calamitoso rispetto a quelle prive di obiettivi chiari.

Scelta delle soluzioni di backup per un RPO ottimale

Scegliere le giuste soluzioni di backup per ottenere un RPO ottimale può essere un compito impegnativo, ma non deve necessariamente esserlo. Non esiste una soluzione valida per tutti quando si parla di backup, ed è necessario tenere conto di diversi fattori per raggiungere sia l’RPO desiderato che l’obiettivo di tempo di ripristino (RTO).

Uno dei passaggi più importanti nella scelta della soluzione di backup più adatta consiste nell’identificare i tipi di dati di cui è necessario eseguire il backup, la frequenza con cui subiscono modifiche e la rapidità con cui dovranno essere ripristinati in caso di disastro. Ad esempio, i dati critici per l’azienda, come i registri finanziari o le informazioni sui clienti, potrebbero richiedere backup ad alta frequenza con un RPO basso. Al contrario, i dati meno importanti, che subiscono modifiche meno frequentemente, possono avere RPO più lunghi.

Supponiamo che tu gestisca un negozio online che aggiorna il proprio catalogo prodotti solo ogni due settimane. In tal caso, non hai bisogno di backup in tempo reale né di RPO brevi, poiché la perdita di dati relativi a un periodo di due settimane non causerebbe un danno significativo alla continuità operativa della tua attività.

Un altro aspetto fondamentale da considerare nella scelta delle soluzioni di backup è il processo di backup vero e proprio. I backup tradizionali su nastro richiedono più tempo e sono meno affidabili rispetto alle soluzioni più recenti basate sul cloud. Le soluzioni di backup basate sul cloud offrono facilità d’uso, scalabilità e disponibilità immediata dei dati cruciali in caso di emergenza.

Uno studio condotto da StorageCraft rivela che il 51% delle piccole imprese si affida a backup manuali conservati in un’unica sede, con il rischio di perdere i dati in caso di emergenza. D’altra parte, l’86% delle aziende che utilizzano servizi di backup basati sul cloud è riuscito a ripristinare i dati dopo attacchi ransomware entro sei ore o meno.

La replica dei dati è un altro fattore cruciale nella scelta di una soluzione di backup che garantisca un RPO ottimale. La replica assicura la ridondanza copiando i dati di produzione in tempo reale in sedi secondarie che possono fungere anche da siti di failover durante il ripristino di emergenza. I diversi livelli di replica garantiscono che, anche in caso di interruzione del sito primario, sia possibile eseguire immediatamente il failover verso sistemi ridondanti, riducendo l’RPO quasi a zero.

Uno degli argomenti più dibattuti nel campo delle soluzioni di backup è se optare per soluzioni on-premise o basate sul cloud. Le soluzioni di backup on-premise offrono un maggiore controllo e una maggiore riservatezza dei dati rispetto a quelle basate sul cloud, poiché i dati rimangono all’interno della sede dell’organizzazione. Tuttavia, potrebbero risultare più costose da implementare, gestire e aggiornare rispetto alle controparti basate sul cloud.

D’altra parte, le soluzioni di backup basate sul cloud offrono una scalabilità illimitata, accessibilità da qualsiasi luogo dotato di connessione a Internet e costi iniziali inferiori, poiché gli utenti pagano solo ciò che utilizzano. Tuttavia, gli utenti devono anche assicurarsi che le misure di sicurezza dei propri fornitori di servizi cloud soddisfino gli standard di conformità normativa.

Soluzioni hardware, software e cloud

Le soluzioni di backup hardware, software e cloud presentano tutte vantaggi e svantaggi quando si tratta di raggiungere RPO ottimali. I backup basati su hardware comportano l’uso di dispositivi fisici quali unità a nastro o dischi rigidi esterni collegati a un server. Sebbene le soluzioni hardware garantiscano tempi di backup rapidi e velocità elevate per grandi insiemi di dati, richiedono frequenti sostituzioni a causa dell’usura. Sono inoltre soggette al rischio di furto o danneggiamento in caso di disastri quali incendi.

Immaginate di perdere i vostri dati più importanti insieme all’hardware danneggiato a causa di un incendio. Senza copie disponibili fuori sede, si verificherebbero notevoli tempi di inattività e perdite di produttività in attesa che il nuovo hardware consenta di ripristinare i dati persi.

I backup basati su software prevedono l’utilizzo di applicazioni distribuite su una rete di computer per automatizzare i backup. Tali sistemi di backup dispongono anche di backup incrementali che consentono di eseguire regolarmente il backup dei file modificati senza duplicare i dati già sottoposti a backup in precedenza, garantendo tempi di backup più rapidi e un minore ingombro in termini di spazio di archiviazione rispetto alle soluzioni basate su hardware.

Pensate al backup tramite soluzioni software come a cucinare seguendo una ricetta: una volta stabilite le istruzioni, il processo è automatizzato e non richiede alcuno sforzo.

I backup basati sul cloud utilizzano server remoti gestiti da fornitori terzi per eseguire il backup dei dati critici. Queste soluzioni offrono facilità d’uso, accessibilità da qualsiasi luogo, opzioni di scalabilità illimitate e disponibilità immediata dei dati cruciali durante i processi di Recovery di emergenza. Tuttavia, le soluzioni di backup su cloud potrebbero non essere praticabili per le organizzazioni con una connessione Internet lenta o assente.

Secondo un rapporto pubblicato da Information Age, il 69% delle aziende ha subito tempi di inattività dovuti a interruzioni di rete causate dalla crescente dipendenza dai servizi cloud. Pertanto, sebbene i backup basati sul cloud siano vantaggiosi in termini di RPO e RTO per alcune aziende, non rappresentano sempre la soluzione migliore per tutte le tipologie o dimensioni di impresa.

Pro e contro delle strategie di protezione dei dati basate sull’RPO

Non c’è dubbio che definire un RPO per i backup possa rappresentare una svolta decisiva per il ripristino di emergenza. Tuttavia, come per ogni strategia, occorre valutare i potenziali vantaggi e svantaggi. In questa sezione analizzeremo sia i pro che i contro delle strategie di protezione dei dati basate sull’RPO.

Uno dei vantaggi più significativi della definizione di un RPO è che aiuta le organizzazioni a definire la propria tolleranza alla perdita, il che può essere fondamentale per prendere decisioni informate sulla frequenza e sulla tecnologia di backup. Consente inoltre di stabilire con sicurezza le priorità delle applicazioni critiche, assegnando RPO più bassi ai dati e alle applicazioni con priorità più elevata. Con la giusta strategia di backup in atto, si è ben protetti anche da eventi di perdita di dati di grave entità, come attacchi ransomware o guasti hardware.

Un potenziale svantaggio da considerare è che la definizione di un RPO potrebbe richiedere maggiori investimenti in hardware, software, personale o in tutti questi aspetti per garantire tempi di ripristino più rapidi. A seconda dei requisiti specifici della vostra organizzazione, un RPO può richiedere backup più frequenti, il che potrebbe comportare un impiego di risorse superiore al previsto. Tuttavia, i vantaggi derivanti dalla riduzione dei tempi di inattività e da una maggiore protezione dei dati possono giustificare queste spese aggiuntive in molti casi.

Un altro aspetto da considerare è che un RPO aggressivo potrebbe non essere necessario per tutte le organizzazioni, a seconda della natura e della criticità delle operazioni aziendali. Mentre alcune aziende, come gli operatori sanitari, hanno tolleranza zero per la perdita di dati o i tempi di inattività, altre potrebbero ritenere adeguati intervalli più lunghi tra un backup e l’altro.

Tuttavia, è importante ricordare che qualsiasi azienda è esposta al rischio di perdita di dati a causa di vari tipi di danni, siano essi di origine naturale (incendi, allagamenti) o dovuti a errori umani (cancellazione accidentale). Pertanto, nella scelta delle frequenze ottimali di backup è sempre necessario adottare un approccio di gestione del rischio ben ponderato.

Sebbene si sia tentati di considerare la frequenza dei backup esclusivamente in termini di rapporto costo-efficacia, è importante affrontare questa decisione da una prospettiva più olistica. Pensate alla frequenza dei backup come a un’assicurazione per i vostri dati, proprio come quando scommettete alle corse dei cavalli: lo scommettitore esperto valuta i rischi rispetto alle potenziali vincite e sceglie i cavalli di conseguenza.

Noi di Clumio riteniamo che la protezione dei dati basata sull’RPO presenti vantaggi più significativi rispetto agli svantaggi. Definendo un RPO, è possibile comprendere meglio la criticità delle proprie operazioni aziendali e, al contempo, mettere in atto strategie di backup più avanzate. La configurazione di più punti di ripristino dei dati può fare la differenza tra un ripristino immediato e giorni di inattività senza una fine chiara.

In definitiva, spetta a ciascuna azienda stabilire l’RPO adeguato in base alle proprie esigenze specifiche, ai propri obiettivi e ai propri vincoli di budget. Spetta ai professionisti della protezione dei dati promuovere strategie basate sull’RPO che forniscano strumenti flessibili ed economici per proteggersi da qualsiasi eventualità.

Risposte alle domande più frequenti con relative spiegazioni

In che modo le soluzioni di Backup and Recovery dei dati possono contribuire al raggiungimento degli obiettivi RPO?

Le soluzioni di Backup and Recovery dei dati sono fondamentali per il raggiungimento degli obiettivi di Recovery Point Objective (RPO), poiché garantiscono la protezione dei dati da disastri, attacchi informatici, errori degli utenti e guasti hardware. Queste soluzioni contribuiscono inoltre a ridurre al minimo i tempi di inattività e la perdita di dati, facilitando il ripristino di file o interi sistemi a uno stato precedente.

Ad esempio, i servizi di backup su cloud possono aiutare le aziende a raggiungere gli obiettivi RPO grazie alla loro capacità di eseguire backup continui, automatici e regolari dei dati. Uno studio condotto da Datto ha rivelato che il 60% delle aziende che subiscono un evento di perdita significativa di dati è costretto a cessare l’attività entro sei mesi. Ecco perché è più importante che mai investire in soluzioni di Backup and Recovery per prevenire conseguenze così devastanti.

Inoltre, le soluzioni di Backup and Recovery possono ridurre il tempo necessario per i backup manuali e i ripristini di sistema – che costituiscono la maggior parte degli incidenti che causano interruzioni dell’attività aziendale – grazie all’automazione di tali processi. Secondo un rapporto di Druva, il backup automatizzato garantisce una riduzione media dell’85% dei tempi di backup, migliorando al contempo i tempi di Recovery del 90%.

In sintesi, investire in soluzioni affidabili per il Backup and Recovery dei dati può aiutare notevolmente le aziende a raggiungere i propri obiettivi di RPO, garantendo backup continui, riducendo i tempi di inattività in caso di eventi catastrofici e migliorando in modo significativo i tassi di Recovery.

In che modo l’RPO influisce sulla continuità operativa e sulla pianificazione del ripristino di emergenza?

Nel mondo della continuità operativa e del ripristino di emergenza, l’RPO è come l’uovo d’oro che garantisce a un’azienda di riprendersi da qualsiasi evento catastrofico. Il Recovery Point Objective (RPO) è la quantità massima di perdita di dati che un’organizzazione può tollerare in caso di guasto del sistema o di calamità naturale. Aiuta a determinare la frequenza dei backup e della replica necessaria per garantire che i dati vengano ripristinati allo stato precedente.

Quando l’RPO è impostato correttamente, riduce al minimo la perdita di informazioni importanti e i tempi di inattività operativa per un’azienda. Il mancato rispetto dell’RPO in caso di disastro può avere conseguenze devastanti, causando ingenti perdite finanziarie, danni alla reputazione, conseguenze legali e la perdita di opportunità commerciali. Secondo recenti studi condotti da IDC, le aziende che non dispongono di un piano di ripristino di emergenza affidabile subiscono una perdita media di 82.200 dollari all’ora.

D’altra parte, le aziende dotate di piani di ripristino di emergenza efficaci, che includano l’RPO, possono ridurre significativamente le proprie perdite. Ad esempio, uno studio condotto dal Ponemon Institute ha rilevato che le organizzazioni con un RPO inferiore a quattro ore hanno registrato una riduzione del 90% dei costi legati ai tempi di inattività rispetto a quelle con un RPO superiore a 12 ore.

Pertanto, disporre di RPO ben definiti nell’ambito della pianificazione del Recovery di emergenza è fondamentale per le aziende: ciò garantisce loro di poter continuare a operare indipendentemente dalle difficoltà che dovessero presentarsi, riducendo al minimo la perdita di dati e assicurando tempi di Recovery rapidi a seguito di eventuali eventi imprevisti.

Quali sono le sfide più comuni che le organizzazioni devono affrontare per raggiungere gli obiettivi di RPO prefissati?

Le sfide comuni che le organizzazioni devono affrontare per raggiungere gli obiettivi desiderati in termini di Recovery Point Objective (RPO) sono numerose. Ciò è dovuto al fatto che l’obiettivo RPO dipende da diversi fattori e richiede una notevole quantità di pianificazione e investimenti per essere raggiunto.

Uno dei principali ostacoli al raggiungimento dell’RPO è rappresentato dai vincoli di bilancio. Le soluzioni per la protezione dei dati possono essere costose e le organizzazioni devono stanziare fondi sufficienti per garantire di disporre di sistemi adeguati che consentano loro di raggiungere i propri obiettivi di RPO.

Un’altra sfida è rappresentata dal fatto che i team IT potrebbero avere difficoltà a definire e gestire le politiche di backup. Con l’evoluzione dei dati, l’aumento delle fonti di dati e i cambiamenti nelle applicazioni, garantire che i backup siano aggiornati e funzionino senza intoppi diventa sempre più difficile.

Inoltre, anche la complessità delle tecnologie di backup può rappresentare un ostacolo. Poiché oggi sul mercato sono disponibili diverse tecnologie di backup, sceglierne una adatta al proprio ambiente richiede un certo impegno. Di conseguenza, la scelta di una soluzione di backup adeguata, in grado di soddisfare sia gli obiettivi relativi al punto di ripristino (RPO) che quelli relativi al tempo di ripristino (RTO), rischia di rivelarsi complessa.

Anche la velocità con cui i dati si accumulano rappresenta una sfida per le organizzazioni che intendono raggiungere gli obiettivi RPO desiderati, poiché ciò richiede una quantità sempre maggiore di hardware di archiviazione. Un’azienda deve avvalersi di soluzioni tecnologiche moderne in grado di soddisfare le proprie esigenze di backup senza richiedere continuamente spazio di archiviazione aggiuntivo.

Infine, gli attacchi informatici come il ransomware sono diventati più frequenti, con il rischio di perdita di dati e un aumento dei tempi di inattività. Secondo un rapporto di Sophos, circa il 37% delle organizzazioni ha subito attacchi ransomware solo nel 2020 [1]. L’impatto derivante dal crescente numero di casi di criminalità informatica sottolinea ulteriormente l’importanza fondamentale di disporre di un piano di ripristino di emergenza efficiente che soddisfi gli obiettivi RPO desiderati.

In conclusione, le aziende che intendono raggiungere gli obiettivi di RPO prefissati dovranno affrontare numerosi ostacoli lungo il percorso. Tuttavia, grazie a solide strategie di pianificazione, unite a investimenti in tecnologie affidabili per la protezione dei dati, queste sfide possono essere superate.

Riferimenti:

[1] “The State of Ransomware 2021”. Sophos, 2021.

In che modo l’obiettivo del punto di ripristino (Recovery Point Objective) differisce dall’obiettivo del tempo di ripristino (Recovery Time Objective, RTO)?

Quando si parla di ripristino di emergenza, il Recovery Point Objective (RPO) e il Recovery Time Objective (RTO) sono due concetti fondamentali che le aziende devono comprendere. L’RTO indica il tempo necessario a un’azienda per ripristinare i propri sistemi e dati dopo un’interruzione. L’RPO, invece, definisce il momento nel tempo fino al quale i dati devono essere ripristinati a seguito di un’interruzione o di un disastro.

In parole semplici, l’RTO si concentra sul tempo, mentre l’RPO si concentra sui dati. Ad esempio, se il vostro RTO è di quattro ore, ciò significa che vi aspettate che le vostre operazioni aziendali tornino pienamente operative entro quattro ore dall’interruzione dei sistemi. D’altra parte, se il vostro RPO è di un’ora, perderete al massimo i dati relativi a un’ora.

Sebbene entrambi siano parametri fondamentali per la pianificazione del ripristino di emergenza, presentano differenze significative in termini di implicazioni per l’azienda. Nello specifico, l’RTO misura il tempo di inattività che un’azienda può sopportare senza subire gravi conseguenze, quali la perdita di produttività e di ricavi. Al contrario, l’RPO misura la quantità di dati che un’azienda può perdere senza subire danni significativi.

Per mettere questa differenza nella giusta prospettiva, si consideri il seguente esempio: il sistema di cartelle cliniche elettroniche di un ospedale subisce un’interruzione. Se l’RTO è di quattro ore ma l’RPO è di 30 minuti, ciò significa che l’ospedale deve effettuare backup regolari dei propri sistemi di cartelle cliniche elettroniche ogni 30 minuti. E se non riesce a soddisfare questo requisito e impiega quattro ore per ripristinare tutti i dati e i sistemi durante un’interruzione, potrebbe subire gravi conseguenze, poiché le cartelle cliniche in tempo reale sono indispensabili nelle situazioni di emergenza.

In conclusione, è fondamentale che le aziende definiscano sia il Recovery Point Objective (RPO) che il Recovery Time Objective (RTO) nell’ambito del proprio piano di ripristino di emergenza. Sebbene possano sembrare simili, questi due parametri misurano aspetti diversi del ripristino a seguito di un’interruzione o di un evento catastrofico che incida sulle operazioni aziendali.

Quali sono le migliori pratiche per determinare l’RPO di un’organizzazione?

Nel definire il Recovery Point Objective (RPO) di un’organizzazione, è importante seguire le migliori pratiche per garantire un’adeguata protezione dei dati e la continuità operativa. Di seguito sono riportate alcune linee guida fondamentali da tenere in considerazione nella definizione dell’RPO:

1. Comprendere la criticità dei propri dati: è importante individuare quali dati siano essenziali per la sopravvivenza delle operazioni e dei processi aziendali. Ciò può aiutare a stabilire quali dati debbano essere sottoposti a backup con maggiore frequenza e con un livello di accuratezza più elevato.

2. Valutare gli obiettivi relativi al tempo di ripristino (RTO): l’RTO determina la rapidità con cui è necessario ripristinare il funzionamento dei dati dopo il verificarsi di un disastro. L’RPO dovrebbe essere allineato all’RTO, poiché un RPO molto basso potrebbe compromettere la capacità di rispettare l’RTO previsto.

3. Tenere conto dei requisiti legali e normativi: le leggi governative e le normative di settore possono stabilire o imporre standard minimi; pertanto, assicurarsi che la propria organizzazione soddisfi tali requisiti in termini di frequenza e accuratezza dei backup.

4. Verificare regolarmente la capacità di Recovery: effettuare regolarmente simulazioni di test può aiutare a stabilire se i backup siano stati implementati correttamente e se siano sufficienti per il ripristino dei file a seguito di un incidente.

Secondo uno studio condotto da Forrester Research, si stima che lo scorso anno il 27% delle aziende abbia subito un’interruzione significativa delle attività o un disastro, con conseguenti perdite di produttività e ricavi, danni alla reputazione e, in ultima analisi, costi ingenti per le aziende in termini di opportunità commerciali perse o misure di contenimento dei danni. Definire il Recovery Point Objective della propria organizzazione non solo protegge l’azienda, ma contribuisce anche a mantenerne la redditività in caso di disastro.

RPO vs. RTO
: in questo articolo definiamo l’obiettivo del punto di ripristino (RPO) e l’obiettivo del tempo di ripristino (RTO), ne spieghiamo le differenze e vi aiutiamo a capire come calcolare l’RPO e l’RTO della vostra organizzazione.

Come ottimizzare l’Obiettivo di Tempo di Ripristino
(RTO) in relazione all’Obiettivo di Punto di Ripristino (RPO): in questo articolo approfondiamo il concetto di Obiettivo di Tempo di Ripristino (RTO) e vediamo come ottimizzarlo per la vostra organizzazione.

Perché il backup su cloud è una componente fondamentale della continuità
operativa
: scopri in che modo le aziende possono mitigare gli effetti di un evento disastroso utilizzando il backup su cloud.

Funzionalità essenziali del disaster recovery per la gestione
della continuità operativa:
scopri le tre funzionalità di disaster recovery da ricercare in una soluzione di backup-as-a-service nel cloud.

Backup incrementale vs. backup completo e differenziale: qual è la differenza?
Scopri le differenze tra i principali tipi di backup disponibili e come ciascuno di essi si inserisce in un piano di ripristino di emergenza.

Altri post correlati


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppo” diventa “mai abbastanza”

Per saperne di più su “Dati: quando troppo diventa mai abbastanza”
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dati: quando “troppo” diventa “mai abbastanza”

Per saperne di più su "Dati: quando troppo diventa mai abbastanza"
Thumbnail_Blog_Ransomware-Trends-2025-1

Perché i rischi informatici moderni richiedono una resilienza informatica completa

Per saperne di più su "Perché i rischi informatici moderni richiedono una resilienza informatica completa"