Immaginate che la vostra azienda sia appena stata colpita da un evento disastroso, che si tratti di una calamità naturale, di un attacco informatico o anche di un errore umano, e che tutti i dati critici della vostra azienda siano andati persi o siano inaccessibili. Il tempo stringe e ogni secondo di inattività comporta potenziali perdite finanziarie e danni irreparabili alla reputazione dell’azienda. Questo incubo è proprio il motivo per cui comprendere l’Obiettivo di Tempo di Recupero (RTO) e calcolarlo con precisione è fondamentale per le aziende di ogni dimensione. Questo scenario da incubo è proprio il motivo per cui comprendere il Recovery Time Objective (RTO) e calcolarlo con precisione è fondamentale per le aziende di ogni dimensione. In questo articolo chiariremo il concetto di RTO, vi guideremo nella determinazione dell’obiettivo ottimale per la vostra azienda e vi spiegheremo come calcolarlo in modo efficace per limitare l’impatto della perdita di dati, evitare catastrofi e garantirvi la massima tranquillità.
Il Recovery Time Objective (RTO) è il tempo massimo che un’organizzazione può tollerare per il ripristino dei propri sistemi, applicazioni e dati critici a seguito di un’interruzione o di un guasto. Si tratta di un indicatore chiave utilizzato nella pianificazione del disaster recovery e aiuta le organizzazioni a determinare con quale rapidità debbano essere riprese le operazioni aziendali dopo un incidente grave. L’RTO può essere calcolato effettuando un’analisi dell’impatto sul business (BIA) e determinando il tempo di Recovery necessario per ciascuna applicazione, servizio, sistema o componente di dati in base alla sua criticità e alla tolleranza alla perdita.
Comprendere l’obiettivo del tempo di ripristino (RTO) di Recovery
Quando si verifica un evento imprevisto, come un attacco informatico o una calamità naturale, i sistemi IT di un’organizzazione potrebbero subire un’interruzione. Il processo di ripristino necessario per riportare tali sistemi in funzione dovrà essere completato entro un determinato lasso di tempo. È qui che entra in gioco il concetto di Recovery Time Objective (RTO). L’RTO è definito come il periodo di tempo massimo accettabile entro il quale un’organizzazione deve poter riprendere le normali operazioni aziendali a seguito di un’interruzione significativa.
Per comprendere meglio l’RTO, si consideri l’analogia con il pronto soccorso di un ospedale. In caso di lesioni potenzialmente letali, è essenziale fornire assistenza medica al paziente entro un determinato lasso di tempo. Questo lasso di tempo, o durata, è noto come “ora d’oro”. Se i medici e il personale non riescono a fornire assistenza medica entro questa ora, c’è il rischio che la lesione diventi fatale, causando danni a lungo termine. Allo stesso modo, per un’organizzazione, se le applicazioni e i sistemi critici non vengono ripristinati entro il periodo previsto dall’RTO, potrebbero verificarsi danni finanziari e reputazionali che comprometteranno gli interessi aziendali.
Nel mondo odierno, le aziende fanno ampio ricorso ai sistemi tecnologici per svolgere le loro attività quotidiane. Qualsiasi periodo di inattività o ritardo nel ripristino di tali servizi critici può comportare gravi perdite, tra cui cali di fatturato, opportunità mancate, spese impreviste, diminuzione della soddisfazione dei clienti e perdita di quote di mercato. Pertanto, disporre di un’adeguata pianificazione dell’RTO è essenziale per un rapido ripristino in caso di disastro.
A volte le organizzazioni danno la priorità ai costi rispetto al rapido ripristino del servizio in caso di guasto o disastro. Tuttavia, i tempi di inattività potrebbero rivelarsi molto più costosi rispetto all’investimento in adeguate opzioni di pianificazione dell’RTO sin dall’inizio.
Ora approfondiamo il motivo per cui l’RTO è importante e in che modo può apportare benefici alla vostra organizzazione.
- Secondo un rapporto dell’Aberdeen Group, il 93% delle aziende che hanno subito un’interruzione dell’attività del data center per più di dieci giorni ha presentato istanza di fallimento entro un anno.
- Uno studio condotto da Gartner ha rivelato che il costo medio dei tempi di inattività dei sistemi IT è pari a 5.600 dollari al minuto, sottolineando l’importanza di disporre di un Recovery Time Objective (RTO) ben definito.
- In un sondaggio condotto dal Disaster Recovery Preparedness Council, quasi tre quarti (73%) delle aziende hanno dichiarato di non disporre di un RTO adeguato, evidenziando la necessità che le organizzazioni diano priorità alla pianificazione del ripristino di emergenza.
L’importanza dell’RTO nei piani di Recovery in caso di calamità
L’RTO svolge un ruolo fondamentale nel garantire che la vostra organizzazione possa riprendere le normali operazioni il più rapidamente possibile in caso di interruzione. Di seguito sono riportati alcuni esempi che illustrano l’importanza dell’RTO nei piani di Recovery:
In primo luogo, l’RTO contribuisce a ridurre la perdita di ricavi, il danno alla reputazione e altre conseguenze causate da tempi di inattività prolungati. I tempi di inattività comportano costi tangibili immediati, come la perdita di ricavi, e costi intangibili, quali la perdita di fiducia da parte dei clienti.
In secondo luogo, consideriamo uno scenario in cui un’applicazione contabile rimanga inattiva per diversi giorni. Questa applicazione è fondamentale per le operazioni aziendali, poiché gestisce tutte le attività contabili. In questa situazione, il mancato ripristino dell’applicazione entro il tempo di RTO comporterà ritardi nei pagamenti e saldi errati che potrebbero causare perdite finanziarie significative o un progressivo peggioramento della situazione.
Per comprendere quanto sia importante l’RTO per le organizzazioni, immaginate di rimanere senza cellulare per un giorno durante un progetto importante; inevitabilmente, perderete tempo prezioso e accumulerete ritardi rispetto alle scadenze di consegna.
In terzo luogo, definire l’RTO aiuta un’azienda a identificare i sistemi IT critici che, in caso di guasto, potrebbero causare l’impatto più grave sull’attività. Una chiara identificazione di questi sistemi e dei relativi valori di RTO facilita il lavoro dei team IT nella definizione delle priorità durante il ripristino dei sistemi, poiché determina quali servizi devono essere ripristinati per primi per mantenere la continuità operativa.
Infine, ignorare o gestire in modo errato la pianificazione dell’RTO può portare a scelte sbagliate nel determinare quali tecnologie di Disaster Recovery siano adatte al ripristino di dati e applicazioni vitali.
Comprendere quanto siano cruciali i parametri di pianificazione dell’RTO nella pianificazione del Disaster Recovery dovrebbe spingerci a riflettere su come calcolarli.
RTO e Obiettivo del punto di ripristino (RPO)
Il tempo di ripristino obiettivo (RTO) e il punto di ripristino obiettivo (RPO) sono spesso considerati insieme come i due parametri più importanti di un piano di protezione dei dati o di ripristino in caso di disastro. Sebbene entrambi i concetti siano legati al ripristino dei dati in caso di disastro, differiscono per il loro obiettivo specifico.
L’RTO riguarda la rapidità con cui un’organizzazione è in grado di riprendere le normali operazioni aziendali dopo il verificarsi di un incidente grave che abbia causato un’interruzione. L’RPO, invece, si concentra sulla quantità massima di dati che può andare persa durante questo periodo prima che la perdita diventi inaccettabile.
Per illustrare la differenza tra RTO e RPO, immaginiamo un’azienda che svolge la propria attività avvalendosi di varie applicazioni e database critici. Queste applicazioni elaborano gli ordini dei clienti, gestiscono i livelli delle scorte e si occupano delle transazioni finanziarie. Se una di queste applicazioni smettesse di funzionare a causa di un guasto hardware o di un disastro naturale, per quanto tempo l’azienda potrebbe permettersi che l’applicazione rimanesse indisponibile? Tale durata rappresenterebbe l’RTO per quell’applicazione.
Consideriamo ora cosa accadrebbe se fosse presente un sistema di backup, ma questo non fosse in grado di recuperare tutti i dati delle transazioni più recenti, poiché l’ultimo backup è stato effettuato 24 ore fa. Si perderebbe l’intero lavoro di una giornata, con conseguenti perdite finanziarie significative e altre conseguenze negative. Il limite accettabile per tale perdita di dati sarebbe definito dall’RPO.
Come calcolare l’RTO per la propria organizzazione
Il primo passo per calcolare l’RTO della vostra organizzazione consiste nell’effettuare un’analisi dell’impatto sul business (BIA). Ciò vi aiuta a identificare i sistemi e le applicazioni critiche che richiedono il massimo livello di disponibilità e a valutare quanto tempo di inattività ciascun sistema possa tollerare prima che le interruzioni operative abbiano un impatto negativo sulla vostra attività.
Ad esempio, immaginiamo una compagnia assicurativa il cui sistema di gestione dei sinistri smetta di funzionare. L’azienda potrebbe riuscire a sopravvivere se il sistema rimanesse offline per alcune ore durante le fasce orarie di minor traffico, ma potrebbe subire perdite finanziarie significative e danni alla propria reputazione se non fosse disponibile durante le ore di punta. Pertanto, le ore di punta potrebbero essere definite come il periodo durante il quale deve essere rispettato l’RTO.
Un’altra analogia da considerare è simile al modo in cui gli ospedali si preparano alle catastrofi naturali. Dispongono infatti di un piano che delinea le azioni da intraprendere in caso di afflusso massiccio di pazienti a seguito di un terremoto o di un uragano. All’interno di questo piano, definiscono il tempo massimo necessario per ripristinare la piena operatività nel caso in cui si verifichi un evento che ne comprometta il funzionamento. Un ospedale con interventi chirurgici critici in programma quel giorno avrebbe tempi di RTO diversi rispetto a uno in cui non sono previsti interventi.
Una volta individuati i sistemi e le applicazioni critiche, è necessario stabilire entro quanto tempo debbano essere ripristinati a seguito di un disastro. Nel calcolare l’RTO, è fondamentale tenere conto di fattori quali la frequenza dei backup, l’ubicazione, le modalità di trasferimento, le misure di sicurezza, le competenze del personale e le esigenze degli utenti finali.
Come condurre un’analisi dell’impatto aziendale (BIA)
Prima di calcolare l’RTO per la propria organizzazione, è importante condurre un’analisi dell’impatto aziendale (BIA). La BIA comporta la valutazione dei potenziali effetti di un disastro o di un guasto del sistema sulle funzioni aziendali critiche. È importante notare che la BIA è distinta dal processo di pianificazione del ripristino di emergenza, poiché si concentra invece sulla comprensione del potenziale impatto delle interruzioni sulle funzioni aziendali chiave.
Ad esempio, a metà del 2020, molte organizzazioni sono state colte alla sprovvista dal rapido passaggio al lavoro da remoto a causa del COVID-19. Le aziende che in precedenza facevano affidamento su soluzioni on-premise hanno faticato ad adattare i propri sistemi per supportare una forza lavoro in remoto. Per prevenire tali problemi in futuro e comprendere meglio i rischi associati a questo tipo di interruzione, le aziende dovrebbero prendere in considerazione la conduzione di una BIA.
Per avviare il processo di analisi, le organizzazioni dovrebbero identificare i principali soggetti interessati provenienti da tutti i reparti e le aree funzionali. Questo team dovrebbe raccogliere informazioni su ogni funzione aziendale critica e determinare per quanto tempo ciascuna di esse possa subire un’interruzione prima di causare un danno significativo alle operazioni.
È inoltre importante che le organizzazioni prendano in considerazione sia gli impatti diretti che quelli indiretti delle interruzioni. Gli impatti diretti potrebbero includere l’interruzione della produzione, mentre gli effetti indiretti potrebbero comprendere la perdita di vendite dovuta a problemi nella catena di approvvigionamento. Tenere conto di questi diversi tipi di effetti può aiutare a comprendere in modo completo i potenziali impatti.
Paragonare un’azienda a un edificio a più piani può aiutare a visualizzare questo processo. Ogni piano rappresenta diversi aspetti delle funzioni e dei processi aziendali, come la finanza o la gestione della catena di approvvigionamento. È necessario mappare con cura il contenuto di ogni piano nel contesto aziendale e determinare cosa accadrebbe se si rimuovessero parti specifiche, in modo parziale o completo.
Una volta completata l’analisi dell’impatto sul business (BIA) e identificate tutte le funzioni aziendali critiche, si è pronti per passare alla fase successiva: l’identificazione dei sistemi e delle applicazioni critiche.
Identificazione dei sistemi e delle applicazioni critiche
L’identificazione dei sistemi e delle applicazioni critiche è fondamentale per l’elaborazione di un piano di Recovery di emergenza. Il processo di identificazione dovrebbe prevedere un’analisi approfondita dei sistemi e delle applicazioni IT essenziali per supportare le funzioni aziendali individuate nella valutazione dell’impatto sul business (BIA).
Ad esempio, un produttore identificherebbe probabilmente i sistemi di produzione come un’applicazione di importanza cruciale, mentre un istituto finanziario potrebbe concentrarsi sulle proprie applicazioni di trading o bancarie di base. In ogni caso, tuttavia, qualsiasi applicazione che sia fondamentale per supportare le operazioni critiche deve essere documentata e analizzata.
Una volta identificate le applicazioni critiche, è inoltre fondamentale esaminare le dipendenze tra di esse. Ciò comporta l’analisi dell’infrastruttura e dei componenti hardware necessari per il corretto funzionamento di ciascuna applicazione.
Si raccomanda di prendere in considerazione il monitoraggio delle dipendenze anche al di là dei livelli primari, poiché una modifica al secondo livello delle dipendenze può comunque avere effetti secondari in grado di propagarsi a cascata fino alle applicazioni critiche.
Per approfondire l’analisi di queste dipendenze, gli analisti di sistema ricorrevano spesso a diagrammi di flusso per illustrare in dettaglio il flusso di lavoro previsto o i movimenti dei dati tra le applicazioni. Visualizzando l’interconnessione tra i diversi sistemi, diventa più facile stabilire le priorità delle procedure di Recovery e implementare misure di resilienza più complete.
Dopo aver analizzato attentamente i sistemi critici della vostra organizzazione e le dipendenze tra di essi, sarete ben preparati a selezionare le tecnologie di Recovery più adatte nella nostra prossima sezione.
Attuazione e miglioramento delle strategie RTO
Una volta calcolato il Recovery Time Objective (RTO) della propria organizzazione, è fondamentale attuare e migliorare le strategie che consentiranno di raggiungere il tempo di ripristino desiderato. Uno degli elementi chiave per l’attuazione di una strategia RTO efficiente è garantire che tutte le parti interessate comprendano i rispettivi ruoli in caso di disastro o crisi.
È essenziale garantire una formazione continua sia ai dipendenti che al personale IT sulle procedure e sui piani di ripristino in caso di disastro. È possibile condurre simulazioni periodiche per garantire che tutti comprendano le procedure, nonché per testare l’efficacia dei sistemi, delle tecnologie e del personale.
Inoltre, la verifica periodica dell’efficacia delle strategie RTO può mettere in luce le aree che necessitano di miglioramenti. È essenziale cercare sempre modi per migliorare e rendere disponibili soluzioni di backup più efficaci. Ciò potrebbe comportare un cambiamento della tecnologia esistente, l’aggiornamento del software o l’esecuzione di aggiornamenti periodici dell’hardware.
Un’azienda con sede a New York City ha imparato questa lezione dopo che alcune tempeste hanno causato gravi inondazioni nei data center della propria regione. Le interruzioni di corrente hanno provocato una perdita catastrofica di dati, compresa la perdita di informazioni vitali dei nostri clienti archiviate nei dispositivi di archiviazione.
In risposta, abbiamo potenziato i nostri servizi di infrastruttura basati sul cloud, garantendo ai nostri clienti la possibilità di accedere continuamente ai backup dei dati da remoto in caso di problemi. Grazie alle rigorose politiche sulla privacy e ai requisiti di conformità alle normative sull’archiviazione rispettati dal nostro team di esperti, abbiamo offerto ai nostri clienti la tranquillità di sapere che le loro operazioni aziendali critiche erano al sicuro.
L’analisi dei dati di backup può inoltre fornire indicazioni sui miglioramenti aggiuntivi necessari oltre alle strategie esistenti. Se il backup regolare di determinate applicazioni richiede troppo tempo, potrebbe essere necessario aggiornarle utilizzando un’infrastruttura moderna con una maggiore capacità.
Un altro modo per migliorare la propria strategia RTO consiste nell’implementare strumenti di automazione che consentano ai team IT di rispondere in modo rapido ed efficiente alle emergenze senza interrompere la normale produttività. Inoltre, l’automazione delle attività ripetitive o prevedibili può consentire ai professionisti IT di dedicare più tempo ad aspetti più complessi, come il monitoraggio delle prestazioni del software e lo svolgimento di esercitazioni periodiche.
Scelta delle tecnologie adeguate per il Recovery di emergenza
È fondamentale scegliere le migliori tecnologie di disaster recovery in base alle esigenze specifiche della propria azienda. Le applicazioni business-critical richiedono un obiettivo di tempo di ripristino (RTO) che garantisca una rapida operatività, mentre altre applicazioni non critiche potrebbero avere un RTO più elevato.
Nella ricerca della tecnologia di disaster recovery ideale, è necessario considerare aspetti quali la sicurezza, i costi, la scalabilità e le capacità tecnologiche della propria organizzazione. I servizi basati sul cloud stanno diventando sempre più popolari grazie alla loro accessibilità, scalabilità e ai bassi costi di investimento iniziale.
Amazon Web Services (AWS) è un provider cloud utilizzato da diverse grandi aziende, come Airbnb e Netflix. Con AWS, le organizzazioni possono implementare piani di Recovery in più zone e regioni per garantire la ridondanza in caso di disastri o interruzioni dei dati.
Un’altra opzione tecnologica disponibile è la replica sincrona tra siti. Ciò richiede la presenza di data center replicati abbinati a configurazioni di failover che riducano al minimo le interruzioni durante un collasso sociale. Sia le reti WAN (Wide Area Networking) definite dal software che le connessioni in fibra ottica sono opzioni valide per sincronizzare i data center replicati e garantire tempi di RTO (Recovery Time Objective) quasi pari a zero.
Un dibattito importante verte sulla scelta tra siti di standby “hot” o “cold” in vista di un failover delle applicazioni essenziali in caso di disastro. Un sito “hot” è un centro di backup pronto all’uso che rispecchia sia le operazioni sui dati sia l’infrastruttura; consente la ripresa immediata delle normali operazioni, ma potrebbe comportare costi più elevati. Un sito “cold”, invece, richiede una maggiore preparazione prima che possa avvenire il passaggio, ma comporta spese minori.
Identificando le applicazioni fondamentali e procedendo a un’attenta selezione delle zone e delle regioni nei vari data center, la scelta delle tecnologie adeguate per il Disaster Recovery si rivelerà complessivamente vantaggiosa, indipendentemente dalla soluzione scelta.
- La scelta delle migliori tecnologie di disaster recovery per le vostre specifiche esigenze aziendali è fondamentale, e sono disponibili diverse opzioni per soddisfare diversi obiettivi di tempo di ripristino (RTO). I servizi basati sul cloud, come AWS, offrono accessibilità, scalabilità e bassi costi di investimento. La replica sincrona tra i siti può ridurre al minimo le interruzioni durante un’emergenza, mentre le WAN definite dal software e le connessioni in fibra ottica possono garantire tempi di ripristino (RTO) quasi pari a zero. La scelta tra siti di standby “hot” o “cold” dipende dal livello di preparazione e da considerazioni di costo. Nel complesso, identificare le applicazioni critiche e selezionare con cura le tecnologie di Disaster Recovery adeguate tra diversi data center può apportare notevoli vantaggi a qualsiasi organizzazione.
Monitoraggio e adeguamento dell’RTO nel tempo
Una volta calcolato il Recovery Time Objective (RTO) e messe in atto le strategie per raggiungerlo, il lavoro non è ancora finito. Il monitoraggio e l’adeguamento dell’RTO garantiranno che esso rimanga pertinente ed efficace nel mitigare gli effetti di disastri o guasti imprevisti.
Supponiamo che, alcuni mesi dopo aver calcolato il vostro RTO e aver implementato le strategie di Recovery, si verifichi una grave violazione dei dati che metta fuori uso i vostri sistemi critici per diverse ore. Questo incidente potrebbe mettere in luce dei punti deboli nel vostro piano RTO e nei relativi requisiti, rendendo necessari adeguamenti per garantire la Readiness operativa futura. Analizzando i dati relativi all’incidente, potrete determinare se sia necessario adeguare l’RTO in base a fattori quali la gravità del disastro o del guasto, oppure se nuove tecnologie potrebbero facilitare maggiormente il ripristino dei dati.
Poiché la tecnologia è in continua evoluzione, lo stesso vale per gli strumenti disponibili per il ripristino dei dati critici. Di conseguenza, i reparti IT devono tenersi aggiornati sulle alternative più recenti o sulle versioni migliorate delle tecnologie esistenti che potrebbero colmare le potenziali lacune nel loro attuale piano RTO. Un ottimo modo per monitorare i progressi in questo settore è partecipare a conferenze tecnologiche o webinar che illustrano le tendenze emergenti e offrono alle organizzazioni l’opportunità di entrare in contatto con esperti del settore.
D’altra parte, alcune organizzazioni potrebbero sostenere che il monitoraggio degli RTO non sia necessario fintanto che i loro calcoli iniziali siano sufficientemente solidi da tenere conto di ogni eventualità. Tuttavia, questa argomentazione trascura la natura mutevole dei sistemi tecnologici, in cui le cose potrebbero cambiare con la stessa rapidità con cui viene effettuato un aggiornamento software durante la notte o con cui emerge uno strumento di hacking negli ambienti criminali.
Monitorare e adeguare il proprio RTO è simile alla guida di un’auto. Una volta immessi sulla strada, non ci si rilassa semplicemente e non si smette del tutto di prestare attenzione solo perché si ritiene che all’inizio tutto sia andato per il meglio. Un conducente attento osserva costantemente ciò che lo circonda, controllando regolarmente gli specchietti ed evitando i pericoli man mano che si presentano lungo il percorso. Qualsiasi cambiamento improvviso sulla strada, come uno pneumatico scoppiato o un guasto al motore, richiede rapidità di pensiero e nuove strategie, proprio come le organizzazioni IT devono adattarsi rapidamente alle minacce emergenti alla sicurezza o ai guasti informatici.
Ecco quindi perché il monitoraggio e l’adeguamento dell’RTO nel tempo sono fondamentali per i piani di Disaster Recovery di tutte le organizzazioni. Prestando costante attenzione alle potenziali minacce e tenendosi al passo con i progressi tecnologici, potrete garantire che il vostro sistema rimanga solido ed efficace nel lungo periodo. Ricordate: il processo di Recovery non termina dopo la fase di implementazione, poiché un piano efficiente deve tenere conto di eventuali cambiamenti dinamici che potrebbero verificarsi in un panorama tecnologico in continua evoluzione.
Che ruolo svolgono la tecnologia e le infrastrutture nel raggiungimento degli RTO desiderati?
La tecnologia e le infrastrutture sono aspetti fondamentali per il raggiungimento degli RTO desiderati. Una tecnologia e infrastrutture adeguate possono aiutare le aziende a riprendersi più rapidamente da eventuali interruzioni dell’attività, riducendo l’impatto negativo sulle loro operazioni, sui clienti e sui profitti.
Ad esempio, l’implementazione di un solido sistema di Backup and Recovery che sfrutti le tecnologie di cloud computing può consentire alle organizzazioni di ripristinare dati o applicazioni importanti nel giro di pochi minuti. Inoltre, disporre di un’infrastruttura IT resiliente con sistemi ridondanti, processi di failover automatizzati e piani di disaster recovery può ridurre significativamente i tempi di ripristino (RTO).
Secondo un recente studio condotto da Veeam Software, l’84% delle aziende ha dichiarato di aver subito interruzioni di servizio nell’ultimo anno. Tra quelle che hanno subito tali interruzioni, il 33% ha perso l’accesso ai propri sistemi critici per un’ora o più. Inoltre, la ricerca suggerisce che le interruzioni non pianificate possono costare alle aziende fino a 5.600 dollari al minuto.
In conclusione, la tecnologia e le infrastrutture svolgono un ruolo essenziale non solo nel raggiungimento degli RTO desiderati, ma anche nel ridurre al minimo i rischi aziendali associati agli eventi di inattività. Investendo negli strumenti tecnologici e nelle soluzioni infrastrutturali adeguati, le aziende possono migliorare notevolmente la propria resilienza operativa e ridurre al minimo le potenziali perdite finanziarie causate da interruzioni non pianificate.
In che modo l’RTO differisce dall’obiettivo del punto di Recovery (RPO)?
Il Recovery Time Objective (RTO) e il Recovery Point Objective (RPO) sono due parametri fondamentali che le organizzazioni devono tenere in considerazione nella definizione dei propri piani di ripristino di emergenza. Sebbene alcuni possano usare questi termini in modo intercambiabile, non si tratta della stessa cosa.
In sintesi, l’RTO definisce il periodo di tempo durante il quale un’organizzazione può permettersi di rimanere senza un determinato sistema o applicazione prima di iniziare a subire perdite finanziarie significative o altre conseguenze negative. D’altra parte, l’RPO specifica la quantità massima di dati che un’organizzazione può permettersi di perdere a seguito di un’interruzione prima di subire danni significativi.
Ad esempio, se un’azienda ha un RTO di due ore, significa che può tollerare solo fino a due ore di inattività prima di subire gravi conseguenze, come la perdita di clienti o di ricavi. D’altra parte, se un’organizzazione ha un RPO di un’ora, ciò implica che può permettersi di perdere solo l’equivalente di un’ora di dati prima di subire danni significativi.
Per mettere le cose in prospettiva: secondo uno studio condotto da IBM, ogni minuto di inattività non pianificata costa alle imprese in media circa 8.851 dollari. Inoltre, una ricerca di IDC suggerisce che il costo medio dei tempi di inattività per le applicazioni critiche è di circa 100.000 dollari all’ora.
Pertanto, definire RTO e RPO realistici per la propria organizzazione è fondamentale per ridurre al minimo i tempi di inattività ed evitare perdite finanziarie. Tuttavia, è bene tenere presente che questi indicatori devono anche essere in linea con gli obiettivi e le esigenze aziendali, poiché obiettivi eccessivamente ambiziosi potrebbero risultare difficili da raggiungere e mantenere senza sovraccaricare le risorse disponibili.
Quali fattori determinano un RTO adeguato per un’azienda o un’organizzazione?
Per stabilire un Recovery Time Objective (RTO) adeguato per un’azienda o un’organizzazione è necessario prendere in considerazione diversi fattori. L’RTO dovrebbe essere determinato in base al potenziale impatto dei tempi di inattività del sistema e alla rapidità con cui l’organizzazione deve riprendere le operazioni. Tra i fattori che determinano un RTO adeguato figurano:
- Analisi dell’impatto sul business (BIA) – Una BIA aiuta a identificare i sistemi, i dati e le applicazioni critiche essenziali per la continuità operativa. Assegnando una priorità a questi aspetti, le organizzazioni possono sviluppare piani di Recovery con RTO specifici che ne riflettano l’importanza.
- Standard di settore – Alcuni settori, come quello sanitario o dei servizi finanziari, sono soggetti a requisiti normativi più rigorosi che impongono tempi di ripristino operativo (RTO) specifici per la protezione dei dati sensibili e per garantire la continuità operativa.
- Implicazioni finanziarie – Secondo uno studio condotto dal Ponemon Institute, nel 2021 il costo medio dei tempi di inattività dei data center è salito a 9.000 dollari al minuto. Pertanto, la situazione finanziaria di un’organizzazione riveste un ruolo significativo nella determinazione di un RTO adeguato, poiché incide sia sulla perdita di ricavi a breve termine che sul danno alla reputazione a lungo termine.
- Infrastruttura tecnologica – L’RTO dovrebbe basarsi sulle capacità tecnologiche dell’organizzazione, inclusi hardware, software e infrastruttura di rete. Ciò comporta la valutazione dei livelli di ridondanza dei sistemi IT e la garanzia che siano disponibili soluzioni di backup per ridurre al minimo i tempi di Recovery.
In sintesi, per stabilire un RTO adeguato è necessario comprendere il potenziale impatto dei tempi di inattività del sistema sulle operazioni aziendali, analizzare i sistemi e i dati critici e trovare un equilibrio tra le implicazioni finanziarie e le capacità dell’infrastruttura tecnologica. Adottando un approccio proattivo alla pianificazione del disaster recovery, le aziende possono ridurre al minimo i tempi di inattività, garantendo al contempo una continuità operativa senza interruzioni in caso di guasti o interruzioni impreviste.
Quali sono alcuni errori comuni che le aziende commettono quando definiscono gli RTO e come è possibile evitarli?
La definizione di un obiettivo di tempo di ripristino (RTO) è fondamentale affinché le aziende possano pianificare e prepararsi ad affrontare disastri, attacchi informatici e altre potenziali interruzioni dell’attività. Tuttavia, esistono alcuni errori comuni che le aziende commettono nel determinare i propri RTO.
Uno degli errori più gravi è quello di fissare un RTO non realistico. Secondo un sondaggio condotto da IDG, il 28% dei professionisti IT ammette di aver fissato RTO irraggiungibili. Fissare un RTO senza considerare le risorse disponibili o senza testare il piano può portare a tempi di inattività, perdita di ricavi e danni alla reputazione.
Un altro errore comune è quello di non rivedere o aggiornare regolarmente l’RTO. Man mano che le aziende crescono e la tecnologia si evolve, cambiano anche i potenziali rischi e le soluzioni necessarie. Il Disaster Recovery Preparedness Council riferisce che il 60% delle organizzazioni non ha aggiornato i propri piani di disaster recovery da oltre un anno, il che porta a piani obsoleti e inefficaci.
Per evitare questi errori, le aziende devono effettuare valutazioni dei rischi, testare regolarmente i propri piani di Recovery e rivolgersi a esperti in materia di pianificazione della continuità operativa. È fondamentale stabilire un RTO (tempo di ripristino) realizzabile, basato sulle esigenze e sulle capacità della propria organizzazione. Un piano realistico consentirà di ripristinare rapidamente l’operatività, riducendo al minimo i costi.
In sintesi, per evitare gli errori più comuni, quali la definizione di RTO non realistici o la mancata aggiornamento periodico degli stessi, è necessario un impegno costante in termini di preparazione, pianificazione e consultazione con gli esperti di disaster recovery all’interno delle organizzazioni.
In che modo le aziende possono ridurre al minimo il proprio RTO in caso di disastro o interruzione dell’attività?
Le aziende possono ridurre al minimo il proprio Recovery Time Objective (RTO) attuando le seguenti strategie:
- Elaborare un piano completo di ripristino di emergenza: un piano ben documentato riduce la confusione e contribuisce a ripristinare rapidamente i sistemi. Secondo uno studio condotto da Gartner, solo il 35% delle piccole e medie imprese dispone di un piano di ripristino di emergenza.
- Investire in infrastrutture resilienti: un’infrastruttura IT solida, dotata di ridondanze multiple, generatori di riserva e fonti di alimentazione alternative, garantisce la continuità operativa anche in caso di interruzione di corrente.
- Eseguite backup regolari: i backup regolari garantiscono che i dati siano sempre aggiornati e disponibili quando necessario. Il 60% delle piccole imprese chiude i battenti entro sei mesi dal verificarsi di una perdita significativa di dati, in assenza di adeguate soluzioni di backup
- Adottate soluzioni basate sul cloud: le soluzioni basate sul cloud offrono flessibilità e scalabilità che mancano alle tradizionali soluzioni on-premise, garantendo tempi di Recovery più rapidi secondo il 95% dei professionisti IT intervistati.
- Adottando queste misure, insieme ad altre su misura per il proprio settore e le proprie esigenze aziendali, le aziende possono garantire tempi di ripristino (RTO) minimi in caso di disastri o interruzioni dell’attività, riducendo al minimo le potenziali perdite sia in termini di fatturato che di reputazione.
Raggiungi o supera i tuoi RTO con Clumio
La pianificazione della Recovery è fondamentale per le aziende di qualsiasi dimensione che intendono garantire la continuità operativa in caso di attacchi dolosi, tempi di inattività e interruzioni dell’infrastruttura. Un adeguato backup dei dati e un processo di Recovery ben definito sono elementi fondamentali di tale pianificazione.
Disporre di un RTO realizzabile — e della capacità di rispettarlo o superarlo — è un elemento fondamentale per proteggere sia la vostra azienda che i suoi clienti.
In qualità di piattaforma di protezione dei dati cloud-native di tipo “backup-as-a-service”, le funzionalità di Recovery rapido di Clumio, leader del settore, offrono alle aziende un ripristino dei dati veloce e affidabile, contribuendo a garantire la continuità operativa in caso di interruzioni dell’infrastruttura critica.

Offrendo una soluzione semplice e intuitiva per il ripristino completo di un’istanza, nonché per il recupero granulare di singoli file, record o caselle di posta, Clumio ottimizza il recupero dei dati per soddisfare o addirittura superare facilmente i vostri attuali RTO.
Argomenti correlati:
Nozioni fondamentali sulla protezione dei dati: RTO vs. RPO
Scoprite le nozioni fondamentali sulla protezione dei dati: la differenza tra RTO (Recovery Time Objective) e RPO (Recovery Point Objective) per un Backup and Recovery efficace.
Che cos’è l’RPO? L’importanza dell’obiettivo di punto di ripristino (Recovery Point Objective) nel vostro piano
di continuità operativa Scoprite perché l’obiettivo di punto di ripristino è fondamentale per il piano di continuità operativa di un’azienda nell’odierno contesto ricco di rischi, in cui minacce come malware e ransomware sono ormai all’ordine del giorno. L’implementazione di efficaci procedure di backup dei dati e la definizione di obiettivi di ripristino contribuiranno a garantire il futuro della vostra azienda.
Alla scoperta delle opzioni di backup su cloud: un elenco di aspetti
da considerare. Esamina le opzioni disponibili per il backup su cloud e scopri perché una soluzione cloud-native, progettata specificamente per il cloud, rappresenta la scelta migliore per ogni esigenza, dalla protezione dal ransomware al Recovery più rapido dei dati, fino a una più facile conformità normativa. Ciò è particolarmente importante per le aziende e le organizzazioni con ambienti di rete complessi e requisiti specifici.
Il ruolo del disaster recovery in un piano di continuità operativa per aziende e organizzazioni
: scopri il ruolo fondamentale che il disaster recovery riveste in un piano di continuità operativa e perché la scelta del servizio di backup su cloud può influire sulla velocità di ripristino.
In che modo la giusta soluzione di backup su cloud consente un ripristino di emergenza più rapido in diversi ambienti
di rete? Quando si verifica un evento di emergenza (come un attacco ransomware), la pianificazione del ripristino di emergenza è fondamentale per le aziende e le organizzazioni che operano in diversi ambienti di rete. Scopri le funzionalità chiave che una soluzione di backup su cloud dovrebbe offrire per consentire un ripristino di emergenza più rapido.
Che cos’è una politica di conservazione dei dati?
Scopri le nozioni di base sulla politica di conservazione dei dati e come un backup su cloud adeguato possa semplificare la conformità, garantendo al contempo la sicurezza dei dati di backup e rispondendo alle esigenze specifiche di aziende e organizzazioni in diversi settori.