Skip to Content
Find dismissed updates here
Edit My Preferences

Che cos'è la resilienza dei dati?

La resilienza dei dati è la capacità di un'organizzazione di proteggere, ripristinare e mantenere l'accesso continuo ai propri dati in caso di interruzioni impreviste, come guasti hardware, errori software, attacchi informatici o disastri naturali.

Il downtime non è più un inconveniente gestibile. Può essere costoso. Secondo Gartner, il costo medio del downtime è di 5.600 dollari al minuto. Quando i dati critici non sono più disponibili, l'impatto si estende ben oltre l'IT. I ricavi possono andare in stallo, le operazioni possono fermarsi, gli obblighi di conformità possono non essere soddisfatti e la fiducia dei clienti può erodersi.

La resilienza dei dati risolve questa realtà creando sistemi che non si limitano a eseguire il ripristino dopo un guasto, ma sono progettati per continuare a gestirlo.

Scopri come l'affidabilità dello storage è la chiave per affrontare i requisiti in evoluzione nell'era della trasformazione digitale

Comprendere la resilienza dei dati

In sostanza, la resilienza dei dati si riferisce alla progettazione di infrastrutture e processi che mantengono i dati disponibili, precisi e ripristinabili, indipendentemente da ciò che va storto. Un ambiente dati resiliente è progettato per assorbire le interruzioni, ridurre al minimo la perdita di dati e ripristinare le operazioni con un downtime minimo.

Questo va oltre il backup. Il backup è un componente della resilienza, ma la resilienza è il risultato più ampio: la combinazione di livelli di protezione, architettura ridondante, procedure di ripristino e controlli di sicurezza che collettivamente mantengono i dati operativi.

Che cos'è la resilienza dei dati nel cloud?

L'infrastruttura cloud introduce nuove opportunità e nuovi rischi di resilienza dei dati. Le strategie di resilienza basate su cloud sfruttano l'architettura distribuita, replicando i dati in più zone di disponibilità e regioni, per garantire che un singolo punto di guasto non diventi mai un'interruzione totale. Allo stesso tempo, le organizzazioni devono tenere presente che i cloud provider gestiscono la disponibilità dell'infrastruttura, non la protezione dei dati stessi. La data protection rimane responsabilità dell'organizzazione.

I 5 pilastri della resilienza dei dati

La resilienza efficace dei dati non è un'unica tecnologia, ma una serie di procedure di interblocco. La maggior parte dei framework aziendali li organizza attorno a cinque pilastri principali:

1. Backup dei dati

I backup regolari creano copie ripristinabili dei dati che possono essere utilizzate per il ripristino da danneggiamento, eliminazione accidentale o attacco informatico. La best practice segue la regola 3-2-1-1-0: tre copie di dati, su due diversi tipi di supporti, con una copia off-site, una copia air-gapped o immutabile e zero backup non verificati. 

I backup che non sono stati testati sono backup che non sono stati testati.

2. Replica e ridondanza

La replica mantiene copie dei dati in tempo reale o quasi in tempo reale su più sistemi o posizioni. La replica sincrona scrive i dati in più posizioni contemporaneamente, consentendo un failover a perdita di dati zero. La replica asincrona aggiorna le copie secondarie con un leggero ritardo, riducendo l'impatto sulle performance dei sistemi primari. Le configurazioni RAID forniscono ridondanza locale a livello hardware, proteggendo da guasti dei singoli dischi.

3. Pianificazione del Disaster Recovery

Disaster Recovery (DR) definisce cosa succede quando si verifica un guasto grave. Ogni piano di DR viene misurato in base a due metriche: 

  • Il Recovery Time Objective (RTO) è il tempo massimo accettabile prima del ripristino dei sistemi.
  • Recovery Point Objective (RPO) è la quantità massima accettabile di perdita di dati misurata nel tempo. 

RTO e RPO più rigidi richiedono un'infrastruttura più sofisticata (e più costosa).

I piani di DR devono essere testati regolarmente. L'identificazione dei punti deboli nelle procedure di ripristino durante un incidente effettivo lascia poco spazio per una risposta efficace.

4. Sicurezza e crittografia dei dati

Resilienza e sicurezza sono inseparabili. La crittografia protegge i dati sia a REST che in transito, garantendo che i dati compromessi siano illeggibili senza chiavi di autenticazione appropriate. I controlli degli accessi, l'autenticazione a più fattori e le autorizzazioni basate sui ruoli impediscono la modifica non autorizzata dei dati o dei sistemi di backup. 

Le snapshot immutabili, ovvero le copie bloccate che non possono essere modificate o eliminate da nessuno, sono ora considerate una difesa fondamentale dal Ransomware.

5. Business continuity

La pianificazione della business continuity va oltre il ripristino dei dati per mantenere le funzionalità operative durante e dopo un'interruzione. Ciò include workflow alternativi per il personale, protocolli di comunicazione e percorsi di escalation definiti. Una strategia di resilienza dei dati che ripristina i dati ma lascia l'azienda impossibilitata a operare non è abbastanza resiliente.

Resilienza dei dati, backup e Disaster Recovery

Questi tre termini sono spesso utilizzati in modo intercambiabile, ma affrontano diversi problemi. Comprendere la distinzione aiuta le organizzazioni a investire nelle giuste capacità.

Backup dei dati

Disaster recovery

Resilienza dei dati

Obiettivo primario

Crea copie ripristinabili

Ripristino dei sistemi dopo un guasto grave

Disponibilità continua in caso di interruzioni

Portata

Solo dati

Sistemi e applicazioni

Dati, sistemi, processi e persone

Aspettative RTO

Da ore a giorni

Ore (con pianificazione adeguata)

Minuti a quasi zero

Protezione Ransomware

I backup parziali possono essere mirati

Limitato, dipende dal Recovery Point pulito

Forte, include snapshot immutabili e isolamento

Complessità

Da basso a moderato

Da moderato ad alto

Alto, richiede impegno per l'architettura

Ideale per

Data protection di base

Scenari di guasto noti

Resilienza aziendale completa

Slide

La resilienza dei dati è la più ampia delle tre. Incorpora backup e Disaster Recovery come componenti, quindi aggiunge i controlli di sicurezza, l'architettura di ridondanza e i processi organizzativi necessari per gestire le operazioni durante gli incidenti informatici e altre interruzioni.

Perché la resilienza dei dati è importante

Business continuity e conformità

I framework normativi, tra cui HIPAA, SOX, PCI DSS, GDPR e le regole di divulgazione della sicurezza informatica della SEC, prevedono tutti requisiti di disponibilità e protezione dei dati. La mancata manutenzione di un'infrastruttura dati resiliente non solo crea rischi operativi, ma crea anche un'esposizione legale. 

Le organizzazioni in grado di dimostrare procedure di ripristino documentate, sistemi di backup testati e controlli di integrità dei dati dimostrabili si trovano in una posizione di conformità sostanzialmente migliore rispetto a quelle che si affidano a pratiche informali.

Integrità e affidabilità dei dati

I dati che sopravvivono a un'interruzione sono preziosi solo se sono precisi. Le strategie di resilienza utilizzano checksum, codici di rilevamento degli errori e processi di convalida per confermare che i dati recuperati non siano stati danneggiati in modo silenzioso. La resilienza dei database, in particolare, richiede che i dati transazionali rimangano coerenti. Le scritture parziali o gli indici danneggiati possono causare guasti alle applicazioni anche quando i file sottostanti appaiono intatti.

Il costo reale del downtime

I costi diretti, ovvero manodopera da recupero, notifica di violazione, sanzioni normative, rappresentano solo una parte del quadro. La perdita di produttività, l'abbandono dei clienti e i danni alla reputazione spesso superano i costi di ripristino tecnico. Per i settori regolamentati, il downtime misurato in ore può portare a conseguenze sulla conformità che possono superare gli investimenti nell'infrastruttura necessari per ridurre tale rischio.

Come progettare una strategia di resilienza dei dati

Una strategia di resilienza dei dati dipende dalle dimensioni, dal settore, dalla tolleranza al rischio e dall'ambiente normativo di un'organizzazione. Ma la metodologia di base è coerente tra le organizzazioni di tutti i tipi.

  1. Valuta rischi e vulnerabilità: Inizia con una valutazione formale del rischio. Identifica ogni risorsa di dati, classificala in base alla criticità e mappa i potenziali scenari di guasto che potrebbero interessarla. In questo modo si ottiene un quadro chiaro di quali sistemi richiedono i target RTO e RPO più stretti e che possono tollerare finestre di ripristino più lunghe.
  2. Sviluppare un piano di resilienza dei dati: In base alla valutazione dei rischi, crea un piano che specifichi le pianificazioni di backup, la topologia di replica, le procedure DR, gli standard di crittografia e i protocolli di risposta agli incidenti. Definire chiaramente ruoli e responsabilità. Stabilire canali di comunicazione per la risposta alle crisi. E, cosa critica, fissa un programma di test. I piani non testati non sono piani, ma documenti.
  3. Scegli la tecnologia giusta: Seleziona le soluzioni in base agli obiettivi RTO e RPO stabiliti nel passaggio 1. Considera fattori come la compatibilità con l'infrastruttura esistente, il supporto per lo storage immutabile, la portabilità multi-cloud e la capacità del vendor di fornire garanzie di ripristino contrattuali. Una soluzione di resilienza dei dati priva di SLA verificabili è difficile da valutare in modo obiettivo.

Cosa cercare in una soluzione di resilienza dei dati

Il mercato delle soluzioni di resilienza dei dati è ampio e include array di storage, software di backup, servizi cloud e piattaforme integrate. Indipendentemente dal vendor, le seguenti funzionalità non devono essere negoziabili per gli ambienti aziendali:

  • snapshot immutabili: Possibilità di creare copie bloccate che non possono essere modificate o eliminate, neanche dagli amministratori con accesso completo
  • Ripristino verificato: Test automatizzati che confermano il ripristino dei backup, non solo l'esistenza
  • SLA contrattuali definiti: Garanzie che specificano per iscritto il tempo di ripristino, le velocità di trasferimento dei dati e gli impegni di supporto
  • Supporto multiprotocollo: Le soluzioni di block storage, file storage e object storage semplificano la gestione e riducono il numero di soluzioni point-service necessarie
  • Isolamento Ransomware: Possibilità di creare ambienti di ripristino isolati per indagini forensi senza bloccare il ripristino della produzione
  • Integrazione cloud: Supporto per ambienti ibridi che coprono l'infrastruttura on-premise e cloud.

Un livello critico: SLA per il ripristino dal Ransomware

Uno SLA per il ripristino da Ransomware è una garanzia contrattuale di un provider di storage o di servizi che specifica gli obblighi del provider in caso di attacco Ransomware. A differenza degli SLA generali per il tempo di attività, gli SLA per il ripristino dal Ransomware affrontano lo scenario specifico in cui i sistemi produttivi sono infetti e devono essere messi in quarantena per le indagini forensi mentre il ripristino procede in parallelo.

Questi SLA in genere specificano il tempo di spedizione per l'hardware di ripristino pulito, il tempo di finalizzazione di un piano di ripristino, le velocità di trasferimento dei dati e i Professional Services professionali in bundle necessari per supportare un sistema pulito mentre l'ambiente infetto viene conservato per l'indagine.

Everpure™ Evergreen//One™ offre uno SLA di ripristino informatico e resilienza che garantisce:

  • Spedizione entro il giorno lavorativo successivo di array(i)* di ripristino pulito
  • 48 ore per finalizzare un piano di ripristino
  • Velocità di trasferimento dati di 8 TiB/ora
  • Professional Services tecnici e professionali raggruppati tramite la sostituzione di array infetti

Questa struttura SLA riflette un cambiamento nel modo in cui i vendor di storage affrontano la resilienza: dalla vendita della capacità alla garanzia dei risultati. Le organizzazioni che possono ancorare i propri obblighi di ripristino agli impegni contrattuali si trovano in una posizione sostanzialmente più solida rispetto a quelle che si affidano al miglior supporto durante un incidente attivo.

Il futuro della resilienza dei dati

La strategia di resilienza dei dati sta ridefinendo due fattori: l'Artificial Intelligence e l'economia del Ransomware. Dal punto di vista dell'AI, il machine Machine Learning monitora gli ambienti di storage in tempo reale, rilevando anomalie nei pattern I/O che possono indicare un attacco Ransomware emergente o un danneggiamento dei dati invisibile, spesso prima che sia visibile qualsiasi impatto operativo. Gli analytics predittivi basati sull'AI riducono il tempo medio di rilevamento (MTTD) da ore a minuti.

Dal punto di vista del Ransomware, l'economia degli attacchi è cambiata. Ransomware as-a-Service ha ridotto il ostacolo all'ingresso per gli autori degli attacchi e la doppia estorsione, ovvero la crittografia dei dati e la minaccia simultanea di pubblicarli, rende il ripristino semplice del backup insufficiente. Le organizzazioni che in precedenza consideravano sufficiente il backup standard stanno ora investendo in infrastrutture immutabili e ambienti di ripristino delle camere bianche come requisiti di base.

Anche la resilienza dei data center è in evoluzione. L'edge computing e le architetture distribuite stanno spingendo i requisiti di resilienza oltre il perimetro del data center tradizionale, richiedendo policy di protezione coerenti tra posizioni che possono avere larghezza di banda limitata e connettività inaffidabile.

GUIDA ALL'ACQUISTO

Tutto ciò che serve sapere per scegliere soluzioni di cyber resilience

Consenti alla tua organizzazione di rimanere sicura, resiliente e pronta.

Conclusione

La resilienza dei dati è la disciplina che regola la disponibilità, l'accuratezza e il ripristino dei dati, indipendentemente da ciò che li interrompe. Si basa su cinque pilastri di interblocco, backup, replica e ridondanza, Disaster Recovery, sicurezza e business continuity, e produce risultati notevolmente migliori rispetto al solo backup o Disaster Recovery.

Le aziende che investono in resilienza non si limitano a proteggersi dai downtime. Stanno proteggendo la loro capacità di operare, rispettando le normative e mantenendo la fiducia dei clienti che si aspettano che i loro dati siano gestiti in modo responsabile. In un contesto in cui gli attacchi Ransomware sono di routine e le previsioni normative aumentano, un'architettura dati resiliente è un requisito aziendale.

Everpure Evergreen//One fornisce l'infrastruttura di storage e le garanzie contrattuali richieste dalla resilienza dei dati aziendali, tra cui uno SLA di ripristino informatico e resilienza con impegni di spedizione, pianificazione del ripristino e trasferimento dei dati garantiti. Insieme a SafeMode™ Snapshots per una data protection immutabile e al monitoraggio Pure1® basato sull'AI, Everpure offre alle organizzazioni una base resiliente su cui poter contare.

 

*Programma di spedizione: Spedizione degli array il giorno lavorativo successivo in Nord America ed EMEA. Tre giorni lavorativi in Asia e Australia/Nuova Zelanda. La spedizione rapida può essere disponibile a seconda della regione.

Potrebbe interessarti anche...

07/2026
Modern Data Platform for the Intelligence Community
Intelligence community data platform: Everpure delivers an AI-ready, cyber-resilient foundation for ISR and analytics.
White paper
4 pages

Esplora risorse ed eventi principali

DEMO DI PURE360
Esplora, scopri e prova Everpure.

Accedi a video e demo on demand per scoprire tutti i vantaggi di Everpure.

Guarda le demo
VIDEO
Guarda: Il valore di un Enterprise Data Cloud (EDC).

Charlie Giancarlo spiega perché il futuro è nella gestione dei dati, non dello storage. Scopri in che modo un approccio unificato trasforma le operazioni IT aziendali.

Guarda
REPORT GARTNER® MAGIC QUADRANT™ 2025
Posizione più in alto per capacità di esecuzione e più a destra per completezza di visione

Gartner® Magic Quadrant™ 2025 per le piattaforme di storage enterprise.

Scarica il report
Il browser che stai usando non è più supportato.

I browser non aggiornati spesso comportano rischi per la sicurezza. Per offrirti la migliore esperienza possibile sul nostro sito, ti invitiamo ad aggiornare il browser alla versione più recente.

Personalize for Me
Steps Complete!
1
2
3
Continue where you left off
Personalize your Everpure experience
Select a challenge, or skip and build your own use case.
Strategie di virtualizzazione pronte per affrontare il futuro

Soluzioni di storage per tutte le tue esigenze

Consenti progetti di AI di qualunque dimensione

Storage a performance elevate per pipeline dei dati, formazione e inferenza

Proteggiti dalla perdita di dati

Soluzioni di resilienza informatica che proteggono i tuoi dati

Riduci i costi delle operazioni su cloud

Storage efficiente dal punto di vista dei costi per Azure, AWS e private cloud

Accelera le performance di applicazioni e database

Storage a bassa latenza per le performance delle applicazioni

Riduci il consumo di energia e di ingombro del data center

Storage efficiente delle risorse per ottimizzare l'uso dei data center

Confirm your outcome priorities
Your scenario prioritizes the selected outcomes. You can modify or choose next to confirm.
Primary
Reduce My Storage Costs
Lower hardware and operational spend.
Primary
Strengthen Cyber Resilience
Detect, protect against, and recover from ransomware.
Primary
Simplify Governance and Compliance
Easy-to-use policy rules, settings, and templates.
Primary
Deliver Workflow Automation
Eliminate error-prone manual tasks.
Primary
Use Less Power and Space
Smaller footprint, lower power consumption.
Primary
Boost Performance and Scale
Predictability and low latency at any size.
What’s your role and industry?
We've inferred your role based on your scenario. Modify or confirm and select your industry.
Select your industry
Financial services
Government
Healthcare
Education
Telecommunications
Automotive
Hyperscaler
Electronic design automation
Retail
Service provider
Transportation
Which team are you on?
Technical leadership team
Defines the strategy and the decision making process
Infrastructure and Ops team
Manages IT infrastructure operations and the technical evaluations
Business leadership team
Responsible for achieving business outcomes
Security team
Owns the policies for security, incident management, and recovery
Application team
Owns the business applications and application SLAs
Describe your ideal environment
Tell us about your infrastructure and workload needs. We chose a few based on your scenario.
Select your preferred deployment
Hosted
Dedicated off-prem
On-prem
Your data center + edge
Public cloud
Public cloud only
Hybrid
Mix of on-prem and cloud
Select the workloads you need
Databases
Oracle, SQL Server, SAP HANA, open-source

Key benefits:

  • Instant, space-efficient snapshots

  • Near-zero-RPO protection and rapid restore

  • Consistent, low-latency performance

 

AI/ML and analytics
Training, inference, data lakes, HPC

Key benefits:

  • Predictable throughput for faster training and ingest

  • One data layer for pipelines from ingest to serve

  • Optimized GPU utilization and scale
Data protection and recovery
Backups, disaster recovery, and ransomware-safe restore

Key benefits:

  • Immutable snapshots and isolated recovery points

  • Clean, rapid restore with SafeMode™

  • Detection and policy-driven response

 

Containers and Kubernetes
Kubernetes, containers, microservices

Key benefits:

  • Reliable, persistent volumes for stateful apps

  • Fast, space-efficient clones for CI/CD

  • Multi-cloud portability and consistent ops
Cloud
AWS, Azure

Key benefits:

  • Consistent data services across clouds

  • Simple mobility for apps and datasets

  • Flexible, pay-as-you-use economics

 

Virtualization
VMs, vSphere, VCF, vSAN replacement

Key benefits:

  • Higher VM density with predictable latency

  • Non-disruptive, always-on upgrades

  • Fast ransomware recovery with SafeMode™

 

Data storage
Block, file, and object

Key benefits:

  • Consolidate workloads on one platform

  • Unified services, policy, and governance

  • Eliminate silos and redundant copies

 

What other vendors are you considering or using?
Thinking...
Your personalized, guided path
Get started with resources based on your selections.
My Updates
No updates at this time.