Tutti i servizi di assistenza computer a Vimercate
Modernizzazione Backup Aziendale a Vimercate
da Tape Library IBM a Veeam + Immutable Cloud
Un'azienda di Vimercate aveva impostato la propria strategia di backup intorno a una tape library IBM TS3100 (cassette LTO) affiancata a uno storage EMC VNX5100. Soluzione robusta e dignitosa nel suo tempo, ma oggi piena di limiti: cassette da gestire manualmente, restore di una singola VM che richiedevano ore o giorni, nessuna protezione ransomware, conformità GDPR difficile da dimostrare e contratto vendor scaduto. Abbiamo migrato l'intero piano di backup verso una soluzione moderna con Veeam Backup & Replication, hardened repository immutabile on-prem e copia off-site cifrata su object storage cloud.
L'infrastruttura di partenza
Tape library IBM e storage EMC VNX: una coppia che dieci anni fa era lo standard de facto delle PMI italiane. Oggi è una zavorra.
Perché il backup su tape oggi è un problema
L'azienda di Vimercate conviveva ormai da anni con disagi crescenti legati al sistema di backup tape:
- Rotazione manuale delle cassette: ogni mattina il responsabile IT doveva inserire/sostituire i nastri, etichettarli, registrarli su un foglio Excel e portarne alcuni fuori sede
- Restore lentissimo: ripristinare una singola VM significava montare la cassetta giusta, far seek al punto corretto, ricostruire il volume: 4-12 ore per file critici
- Test di restore quasi mai eseguiti: per non sottrarre tempo all'operatività, finché non serviva sul serio nessuno verificava se i backup erano davvero ripristinabili
- Cassette deteriorate: alcune cassette di archivio storico avevano errori di lettura, dati di anni fa de facto persi
- Nessuna protezione ransomware: il software di backup scriveva sui nastri, ma se un attacco compromettesse il server di backup, i nastri online erano comunque sovrascrivibili
- Conformità GDPR difficile: dimostrare in modo documentale dove sono i dati personali, con quale retention, quanto cifrati, era una procedura manuale e poco riproducibile
- Costo nascosto delle cassette: ogni anno bisogna comprare nuovi nastri (LTO si usurano), e una libreria fuori manutenzione vendor non è più affidabile
💡 Cos'è un "immutable backup" e perché oggi è essenziale: un backup immutabile è un'istanza dei dati che, una volta scritta, non può essere modificata né cancellata fino alla scadenza prevista, nemmeno da un amministratore di sistema. È la difesa più importante contro il ransomware moderno: i criminali oggi prima cercano di cancellare i backup, e solo dopo cifrano i sistemi. Se il backup è immutabile, l'azienda può sempre ripristinare. Le tape lo offrivano per inerzia (cassetta off-line = immutabile), ma con costi e tempi enormi: oggi si ottiene con tecniche software-defined (Linux hardened repository con XFS reflink + chattr +i, oppure object storage con Object Lock S3) in modo molto più rapido.
L'architettura proposta
Per Vimercate abbiamo progettato una soluzione strutturata sulla regola 3-2-1-1-0, evoluzione moderna del classico 3-2-1:
- 3 copie dei dati (1 produzione + 2 backup indipendenti)
- 2 media diversi (storage primario + repository backup)
- 1 copia off-site (cloud object storage in altra regione geografica)
- 1 copia immutabile (hardened repository on-prem + object lock cloud)
- 0 errori verificati: test di restore automatico schedulato ogni mese
I componenti scelti per realizzarla:
L'intervento eseguito
Fase 1: audit del piano di backup esistente
Inventario di cosa veniva effettivamente protetto (e cosa no), retention attuale per ogni gruppo dati, RPO/RTO concordati con la direzione, mappatura dei dati personali ai fini GDPR, valutazione dei nastri di archivio: quali ancora leggibili, quali compromessi, quali da preservare per obblighi legali.
Fase 2: lettura e archiviazione delle cassette LTO storiche
Prima di toccare qualunque cosa, abbiamo letto sistematicamente tutte le cassette di archivio riversando i dati ancora utili su un volume protetto. Questa fase è cruciale: la tape library, una volta dismessa, non sarebbe stata più disponibile per recuperi futuri. Documentazione delle cassette illeggibili (per la registrazione GDPR/conservazione legale).
Fase 3: deploy del Veeam Backup Server
Installazione di un server Windows dedicato per il Veeam Backup Server con licenze adeguate al numero di workload protetti, integrazione con Active Directory, configurazione di account amministrativi separati per provisioning, esecuzione e auditing (separation of duties).
Fase 4: hardened repository Linux on-prem
Installazione di un server Linux dedicato (Ubuntu LTS / Rocky) con file system XFS, configurato come Veeam Hardened Repository: account single-use, immutability flag (chattr +i) per la durata della retention, no accesso SSH a livello root da remoto, MFA obbligatorio per le operazioni amministrative.
Fase 5: bucket cloud object storage con Object Lock
Provisioning di un bucket S3-compatible con un provider cloud europeo (Aruba / OVH / Wasabi EU), configurazione di Object Lock in modalità Compliance per impedire qualunque cancellazione prima della scadenza retention. Configurazione del Veeam Capacity Tier per offload notturno automatico.
Fase 6: configurazione job di backup
Definizione di backup job per gruppi logici (VM critiche, file server, gestionale, archivio), policy di retention differenziate (es. 30 giorni daily on-prem + 12 mesi monthly su cloud immutabile), application-aware processing per database SQL e Exchange, scheduling intelligente per non sovraccaricare la rete in orario lavorativo.
Fase 7: SureBackup e test di restore automatici
Configurazione di SureBackup, la funzione Veeam che avvia automaticamente le VM dal backup in un ambiente isolato e ne verifica boot, servizi e raggiungibilità. Schedulazione mensile con report automatico via email: il cliente sa per certo che i backup sono ripristinabili, senza dover fare nulla.
Fase 8: documentazione GDPR e disaster recovery plan
Stesura di un Disaster Recovery Plan formale con RTO/RPO contrattuali, runbook operativo passo-passo per ripristino in caso di incidente, registro dei trattamenti dati personali aggiornato per il backup, contratto DPA con il provider cloud per la conformità GDPR.
Fase 9: dismissione tape library e training operativo
Dopo 60 giorni di doppio backup (Veeam + tape vecchio in parallelo) e tre cicli di SureBackup OK, dismissione della tape library IBM TS3100, distruzione fisica delle cassette contenenti dati personali (registro GDPR), conferimento RAEE certificato dell'autoloader. Training operativo al referente IT del cliente: come leggere i report Veeam, come fare un restore granulare di un file, chi chiamare in emergenza.
Il risultato
Quando una PMI dovrebbe rivedere il piano di backup
Pensiamo che ogni azienda debba farsi onestamente queste domande almeno una volta all'anno:
- Se domani mattina il gestionale è cifrato da ransomware, in quante ore siamo operativi di nuovo?
- Quando è stato l'ultimo restore reale di un file dal backup (e non solo "il job ha fatto green")?
- I backup sono immutabili o un attaccante con privilegi admin potrebbe cancellarli prima di cifrare?
- Esiste una copia off-site dei backup, e in caso affermativo, quando è stata testata?
- Sappiamo dove sono i dati personali dei clienti, dei dipendenti e dei fornitori dentro i backup?
- Il responsabile IT è l'unica persona che sa fare un restore, oppure esiste documentazione operativa?
Se la risposta a una sola di queste domande è "non lo so" o "speriamo non capiti mai", il piano di backup è un rischio aperto. Operiamo per aziende a Vimercate, Brugherio, Concorezzo, Agrate Brianza, Arcore, Carugate, Cernusco, Cologno Monzese e in tutta la Brianza-Milano nord. Audit del piano di backup, sopralluogo e preventivo dettagliato gratuiti. Questo caso è l'evoluzione naturale dei nostri due interventi B2B precedenti: la migrazione P2V di Bicocca e la modernizzazione storage SAN di Brugherio — tre tasselli complementari di un'infrastruttura IT aziendale moderna: calcolo, storage, backup.
📍 Servizi IT per aziende a Vimercate
L'intervento è stato eseguito direttamente presso la sede del cliente a Vimercate, con sopralluoghi pianificati nelle finestre di minimo impatto operativo. Il nostro laboratorio si trova in Via Alfonso Lamarmora 88, Brugherio (MB), a circa 10 km da Vimercate: per le aziende della Brianza siamo a portata di mano, con tempi di intervento rapidi e disponibilità anche per assistenza continuativa post-progetto.
Servizi IT aziendali nelle zone: Brugherio, Monza, Cologno Monzese, Sesto San Giovanni, Cinisello Balsamo e tutta la Brianza-Milano nord.
Scopri i servizi IT per aziendeQuando hai testato l'ultima volta i backup della tua azienda?
Un audit gratuito del piano di backup non costa nulla e può evitarti una notte insonne. Sopralluogo, valutazione della conformità GDPR e preventivo dettagliato per modernizzazione su misura della tua PMI.