Il tuo backup è a norma GDPR?
Data retention, le sfide per le imprese
Il backup deve riguardare tutti i dati personali presenti in azienda e quindi file e cartelle, database, posta elettronica, macchine virtuali e immagini di sistema.
Di seguito riportiamo le principali modalità con cui il backup dei dati dovrebbe essere eseguito per rispettare la normativa GDPR e al contempo mettere in sicurezza i dati aziendali.
La “regola” 1, 2, 3 per il backup dei dati aziendali
Il backup deve essere eseguito con le seguenti modalità: almeno 3 backup, su almeno 2 sistemi differenti di cui 1 off-site.
Con off-site si intende che uno dei tre backup sia conservato all’esterno della rete locale.
L’esternalizzazione del backup è molto importante perché se teniamo tutti i backup all’interno della nostra rete locale e siamo vittima di un attacco ransomware probabilmente i nostri dati non saranno al sicuro.
Macchine virtuali
Per le macchine virtuali, consigliamo di utilizzare in combinazione sia il backup che la replica, in modo da beneficiare di una buona retention e della possibilità di ripristinare i dati in breve tempo.
JBackup consente di:
- eseguire backup di file su macchine fisiche;
- supportare il backup di intere macchine virtuali.
Crittografia dei dati
È necessario adottare un metodo di crittografia dei dati. Prima di essere spostati nel cloud i dati devono essere crittografati; noi utilizziamo una crittografia con una chiave a 256 bit. Il che li rende praticamente impossibili da decifrare… ci vorrebbero più di 1000 anni!
L’algoritmo che utilizziamo per crittografare i tuoi file è l’Advanced Encryption Standard, è il primo algoritmo di cifratura accessibile al pubblico e approvato dalla National Security Agency (NSA) degli Stati Uniti per la protezione delle informazioni top secret.
Monitoraggio dei sistemi di backup
Effettuare un monitoraggio continuativo dello stato dei backup utilizzando le notifiche email o adottando servizi specifici per tale funzionalità.
I nostri tecnici monitorano quotidianamente la corretta esecuzione dei backup ed avvisano il cliente o il referente aziendale in caso di errori.
I test sulla funzionalità di restore dei backup sono eseguiti con cadenza regolare. Ogni giorno si effettuano controlli del buon esito e test di ripristino.
Sei sicuro/a del tuo sistema di backup? Scopri JBackup, il servizio di cloud storage su misura per te. Chiedi un preventivo personalizzato sulla nostra pagina contatti.