In breve
La domanda utile è: quale versione del sito possiamo recuperare, con quali dati e attraverso quali passaggi? Una prova documentata risponde meglio della sola presenza di un archivio. Il tempo impiegato nel test è un riferimento operativo da interpretare nel suo contesto, non una garanzia automatica per ogni emergenza.
- Definisci quali dati e funzioni devono tornare disponibili.
- Verifica copertura, conservazione e accesso alle copie.
- Prova il recupero in un ambiente separato dal sito pubblico.
- Registra risultati, dati mancanti e responsabilità operative.
Decidere che cosa significa tornare operativi
Parti dalle attività sostenute dal sito: mostrare servizi, ricevere richieste, gestire appuntamenti o raccogliere ordini. Una homepage visibile non dimostra che tutte queste funzioni siano state recuperate. Scrivi quali percorsi devono funzionare per considerare concluso l’intervento e chi li verificherà.
Definisci poi quanta attività recente potresti ricostruire e quanto tempo di indisponibilità richiede una soluzione alternativa. Sono due esigenze diverse: una copia recente può richiedere lavoro per essere riavviata, mentre un ripristino veloce potrebbe riportare dati troppo vecchi.
La manutenzione del sito dovrebbe rendere queste responsabilità esplicite. Chiedi un perimetro concreto: chi controlla le copie, chi prepara l’ambiente, chi decide quale versione usare e chi conferma che l’attività può riprendere. Le risposte devono essere disponibili prima dell’emergenza.
Elencare file, dati e dipendenze necessari
Un sito può comprendere pagine, immagini, codice, database, configurazioni e componenti di terze parti. Per un’installazione WordPress tipica, la documentazione ufficiale sui backup distingue file e database: scaricare la cartella del sito non equivale necessariamente a salvare anche i dati. Per altre piattaforme la mappa deve essere adattata.
Individua ciò che vive fuori dal server: caselle email, CRM, sistemi di prenotazione, archivio documenti o gestione dei pagamenti. Non presumere che il backup del sito comprenda anche questi servizi. Per ciascuno annota cosa deve essere recuperato e con quale procedura del fornitore.
Conserva inoltre l’inventario delle versioni, dei requisiti e delle configurazioni utili a ricostruire l’ambiente. Segreti e chiavi richiedono conservazione protetta e accessi limitati. La distinzione tra dominio, hosting e servizi collegati aiuta a individuare i referenti corretti.
Verificare frequenza, storico e separazione delle copie
Una copia ogni notte conserva il sito com’era al momento previsto, se la procedura è riuscita. Se durante il giorno arrivano ordini o richieste importanti, serve capire come proteggerli o ricostruirli. La frequenza deve riflettere il modo in cui cambiano i dati, non soltanto la comodità del piano acquistato.
Verifica anche per quanto tempo restano disponibili le versioni precedenti. Un problema scoperto dopo alcuni giorni potrebbe essere già presente nell’ultima copia. Le indicazioni NCSC sulla protezione dei dati richiamano conservazione delle versioni, separazione e verifica dei backup.
Chiedi cosa succede se non è raggiungibile il fornitore principale o viene compromesso un account amministrativo. Una cartella di backup sullo stesso spazio del sito può condividere alcuni rischi dell’originale. Il piano deve spiegare dove si trovano le copie utilizzabili e come le persone autorizzate possono recuperarle.
Ripristinare una copia in un ambiente isolato
Concorda una prova su un ambiente separato dal sito pubblico, predisposto dal tecnico. Deve essere protetto dagli accessi non autorizzati; escluderlo dai motori di ricerca non basta a renderlo riservato. Usa dati di prova o limita i dati personali allo stretto necessario per verificare il recupero.
Prima di avviare la copia, disabilita o sostituisci i collegamenti che potrebbero produrre operazioni reali: invio di email, pagamenti, sincronizzazioni, notifiche e attività programmate. La prova non deve generare messaggi ai clienti o aggiornare un gestionale in uso.
I principi NCSC per i backup nel cloud includono la possibilità di verificarne il recupero senza danneggiare l’infrastruttura esistente. Se il progetto richiede anche un passaggio a un altro hosting, distingui il collaudo del backup dalle successive attività di pubblicazione.
Considerare ordini e richieste successivi al backup
Ripristinare una versione precedente può riportare indietro anche informazioni operative. Prima di intervenire sul sito pubblico, il responsabile tecnico deve individuare i dati arrivati dopo il punto di recupero e valutare come preservarli. Sovrascrivere tutto per risolvere un singolo problema può ampliare la perdita.
Per un negozio online confronta identificativi degli ordini, stato dei pagamenti, disponibilità e messaggi già inviati. I sistemi esterni potrebbero contenere operazioni più recenti del database recuperato. Il riallineamento deve evitare duplicazioni di addebiti, notifiche o movimentazioni.
Per un sito informativo, verifica moduli e allegati: alcune richieste potrebbero esistere soltanto nella posta o nel CRM. Documenta la fonte da usare per il confronto. Se il problema nasce da una compromissione, segui anche il percorso sul sito con pagine sconosciute: recuperare una copia non risolve da solo la causa dell’incidente.
Un esempio ipotetico di verbale di ripristino
Immagina un piccolo catalogo aziendale, in un esempio puramente ipotetico. Il tecnico recupera una copia della settimana precedente nell’ambiente di prova. Le pagine e le immagini risultano disponibili; un documento caricato successivamente manca, mentre il modulo di richiesta deve essere ricollegato a un recapito di test.
Il verbale identifica la copia utilizzata, l’ambiente, il tempo delle singole attività e l’esito dei controlli. Riporta il documento mancante come limite atteso di quella versione e la configurazione del modulo come attività da completare. Non basta scrivere “sito ripristinato” accanto a una schermata della homepage.
Dopo la correzione, il controllo viene ripetuto e documentato. Questo esercizio serve a migliorare inventario e procedura. Non autorizza automaticamente a pubblicare la vecchia versione, né dimostra che una futura emergenza richiederà lo stesso tempo.
Chiudere la prova con controlli ripetibili
Elementi da verificare
- Copia identificata con data, ambito e risultato del salvataggio.
- File e dati necessari effettivamente recuperabili.
- Accesso all’ambiente di prova limitato alle persone autorizzate.
- Email, pagamenti e integrazioni reali neutralizzati durante il test.
- Pagine, immagini, documenti e accessi di prova funzionanti.
- Moduli o acquisti simulati verificati fino all’esito atteso.
- Dati successivi al backup e servizi esclusi identificati.
- Problemi corretti, esiti registrati e prossimo controllo assegnato.
Ripeti la verifica quando cambiano piattaforma, componenti importanti o modalità di salvataggio. Per inquadrare il lavoro sul tuo progetto, condividi tecnologia, fornitore e piano di backup disponibile. Sono informazioni utili per definire una prova sensata senza iniziare da interventi sul sito pubblico.
Domande frequenti
Il backup incluso nell’hosting è sufficiente?
Dipende da contenuto, frequenza, conservazione e modalità di recupero. Occorre confrontare il servizio con i dati che il sito produce e verificare una copia attraverso un ripristino.
Posso provare il backup direttamente sul sito online?
La prova va organizzata in un ambiente separato. Un ripristino sul sito in uso può sostituire dati recenti e attivare collegamenti esterni: richiede una decisione operativa specifica, diversa dal semplice collaudo.
Un backup recente è sempre quello giusto?
No. Può includere un errore o una compromissione già presenti. La scelta del punto di recupero deve considerare la causa del problema, lo stato della copia e le informazioni da ricostruire successivamente.
Fonti e approfondimenti
Riferimenti ufficiali per impostare copertura e verifiche.
- WordPress: backup del sito — File, database e requisiti della copia.
- NCSC: protezione dei dati — Conservazione, separazione e prove periodiche.
- NCSC: principi per backup nel cloud resistenti al ransomware — Versioni e verifiche del recupero.
Immagine di apertura generata con AI a scopo illustrativo.