Backup: 7 verità scomode tra cloud e on‑premise

Quello che nessuno ti ha ancora detto su Backup cloud vs on‑premise è che non esiste una risposta “giusta” in assoluto, ma esiste la risposta giusta per il tuo contesto. Per molti studi e aziende, il termine Backup suona come una coperta di sicurezza universale: basta farlo e si è a posto. La realtà è più complessa: tecnologie, processi e responsabilità cambiano enormemente tra le due strade, e gli effetti si vedono nel momento peggiore, quando serve ripristinare davvero. Qui trovi un confronto franco, basato su pratica sul campo e riferimenti a fonti autorevoli, per prendere decisioni che reggono nel tempo.

Nel 2025 la continuità operativa è un tema strategico. La digitalizzazione spinta di procedure legali, contabili e retail impone copie di sicurezza affidabili e ripristini veloci. ISTAT (Imprese e ICT) evidenzia una crescita costante dell’adozione del cloud tra le imprese italiane, mentre il Rapporto Clusit conferma che il ransomware resta fra le minacce principali. In questo scenario, scegliere tra architettura cloud e infrastruttura locale per il Backup significa bilanciare controllo, rischio e costi con criteri oggettivi, non con preferenze personali.

Backup cloud vs on‑premise: differenze che contano

Dove risiedono i dati e chi controlla le chiavi

Nell’approccio cloud, i dati vengono copiati su infrastrutture di un provider, spesso distribuite geograficamente, con storage a oggetti e livelli di ridondanza multipli. On‑premise, le copie vivono in un tuo data room, su NAS/SAN o appliance dedicate. Il fattore chiave è la gestione delle chiavi di cifratura: con il cloud puoi optare per chiavi gestite dal provider (KMS) o customer managed keys; on‑premise ti prendi l’onere completo delle HSM o dei sistemi di vault. Per studi legali e commerciali, dove la riservatezza è sensibile, definire chi possiede e ruota le chiavi non è un dettaglio tecnico ma un requisito di governance.

RPO e RTO: impatto su studio legale, retail, PMI

RPO (quanto dato si può perdere) e RTO (quanto tempo per tornare operativi) cambiano in base all’architettura. Con un Backup cloud, snapshot frequenti e versioning permettono RPO stretti per file e database, ma il RTO dipende dalla banda e dalla possibilità di ripristino istantaneo in una VM nel cloud. In locale, il ripristino file‑level è spesso rapidissimo, ma la ridondanza geografica va progettata e finanziata. Per un punto cassa retail, un RPO di 15‑30 minuti e un RTO sotto le 2 ore sono obiettivi realistici con soluzioni ibride; per un gestionale contabile, l’RPO giornaliero può bastare se le registrazioni sono consolidate a fine giornata.

Costi: CapEx vs OpEx spiegati con esempi

On‑premise significa investimenti iniziali (CapEx) in storage, licenze e rete, più manutenzione e ricambi. Il cloud sposta la spesa su canoni (OpEx) proporzionali a GB, I/O e trasferimenti. Esempio: un archivio documentale di 20 TB con crescita annua del 20% necessita on‑prem di capacity planning, shelf di dischi e manutenzione; in cloud scala elasticamente ma richiede controllo dei tier (frequente, infrequente, archivio) e dei costi di uscita. In entrambi i casi, il Backup non è solo storage: includi test periodici, monitoraggio e tempo uomo per procedure e reportistica.

Sicurezza del Backup: cifratura, immutabilità, compliance

Cifratura end‑to‑end e gestione delle chiavi

La cifratura at‑rest e in‑transit è lo standard. In cloud, AES‑256 e TLS 1.2+ sono de facto, con audit trail integrati e rotazione chiavi pianificata. On‑premise si può raggiungere lo stesso livello, ma serve disciplina operativa. Per dati sensibili (atti, pareri, bilanci) valuta chiavi gestite dal cliente e segmentazione degli accessi. Un Backup cifrato senza un piano di custodire, ruotare e recuperare le chiavi è un rischio di indisponibilità pari a un attacco.

Immutabilità, air‑gap e ransomware

Il ransomware colpisce spesso le copie, non solo i primari. Qui entra in gioco l’immutabilità: retention WORM (Write Once Read Many) a prova di manomissione per finestre definite. In cloud è disponibile come opzione nativa; on‑premise si implementa con file system immutabili o librerie a nastro con policy bloccate. L’air‑gap fisico (copia offline) rimane uno dei metodi più efficaci. Il Rapporto Clusit mette in guardia sulla propagazione laterale: senza immutabilità, il Backup può diventare un vettore di ri‑infezione.

Normative: GDPR, log e conservazione documentale

Tra GDPR, conservazione a norma e obblighi deontologici, serve tracciabilità: log di accesso, catena di custodia e politiche di retention coerenti con le categorie di dato. Strumenti cloud semplificano auditing e report; on‑premise si può fare con SIEM e policy robuste. ISTAT e le linee guida nazionali confermano la crescente spinta alla digitalizzazione documentale: allineare il Backup alla classificazione dei dati (ordinari, sensibili, giudiziari) evita sanzioni e incongruenze in sede di verifica.

Prestazioni e affidabilità: banda, repliche, test

Connessioni Internet e finestra di Backup

La banda disponibile determina le finestre di copia e ripristino. Con FTTH/FTTO e collegamenti simmetrici, le prime repliche in cloud sono fattibili; con linee asimmetriche, l’upload può diventare un collo di bottiglia. Strategie consigliate: seeding iniziale su disco, copie incrementali per blocchi, deduplica lato sorgente e compressione. Un Backup ben progettato non satura le connessioni critiche per ERP, PEC o sistemi POS.

Replica geografica e SLA

Cloud: replica cross‑region e SLA espliciti di durabilità (spesso 11 “nove”) riducono il rischio di perdita catastofica. On‑premise: si ottiene con un secondo sito o colocation e replica asincrona. Valuta l’obiettivo: per archivi di lungo periodo può bastare una replica quotidiana; per database transazionali, repliche frequenti e log shipping. In ogni caso, il Backup va separato dalla replica sincrona: scopi diversi, rischi diversi.

Test di ripristino: come farli bene (mini‑checklist)

Senza test, è solo speranza. Calendario trimestrale, dataset rappresentativi e tempi misurati. Mini‑checklist operativa:

  • Selezione di 3 classi di dati: documenti, database, VM.
  • Ripristino in ambiente isolato con registrazione dei passaggi.
  • Verifica integrità e coerenza applicativa (checksum, query, accessi).
  • Misurazione RTO effettivo e confronto con obiettivi.
  • Aggiornamento runbook e ripetizione annuale su sito secondario.

Scalabilità e gestione operativa: chi fa cosa

Automazione, deduplica, tiering

Automatizzare politiche (policy‑based) riduce errori umani. Deduplica globale abbatte lo spazio per dataset ripetitivi, come PEC o allegati ricorrenti. Tiering verso classi di storage differenti ottimizza costi e performance. Nelle soluzioni moderne, il motore di Backup identifica file invariati e scrive solo blocchi nuovi; la riduzione footprint può superare il 60% su archivi documentali con versioni multiple.

Monitoraggio, alert, metriche che contano

Non misuri, non migliori. Dashboard con esiti dei job, durata media, throughput, tendenze di crescita, errori ricorrenti. Notifiche su canali separati (email istituzionali e messaggistica sicura). KPI concreti: percentuale job riusciti, tempo medio di ripristino, spazio residuo per policy. Integrare i log di Backup in un SIEM consente correlazioni con eventi di sicurezza.

Team interno vs fornitore: ruoli e responsabilità

Definire chi aggiorna agent e proxy, chi gestisce finestre e chi fa health check mensili. Nel cloud, il shared responsibility model è chiaro: il provider offre infrastruttura, tu governi dati, accessi e configurazioni. On‑premise, tutto ricade sul team IT o sul partner. Un Backup maturo ha runbook firmati, deleghe e continuità operativa pianificata anche per ferie e turn over.

Confronto pratico: 3 scenari reali

Studio legale multi‑sede

Contesto: più sedi in città diverse, atti e fascicoli digitali, necessità di confidenzialità e tempi rapidi. Soluzione tipica: approccio ibrido. Copie locali per ripristini veloci di file e VM; replica cifrata in cloud con immutabilità e chiavi gestite dal cliente. RPO: 30 minuti per i documenti attivi; RTO: 1‑2 ore per le VM dei gestionali. Motivazione: ridondanza geografica senza costruire un secondo data center e possibilità di estendere spazio on demand. Il Backup locale protegge contro disservizi di rete, quello remoto contro sinistri fisici e ransomware.

Studio commerciale con ERP on‑prem

Contesto: ERP locale con database transazionale, picchi mensili e trimestrali, compliance fiscale. Soluzione: on‑premise con replica su sito secondario o colocation, più archiviazione in cloud per storico e conservazione a lungo termine. Log shipping per tenere basso l’RPO sul database, job notturni per i file. Risultato: RTO sotto le 4 ore per server critici, recupero storico in cloud con costi controllati tramite classi “infrequent access”. Il Backup su due tecnologie diverse riduce il rischio di failure correlati.

Retail con POS distribuiti

Contesto: decine di punti vendita, connessioni eterogenee, dati di vendita e configurazioni POS. Soluzione: agent leggeri nei negozi con copie locali giornaliere su micro‑NAS, sincronizzazione incrementale verso cloud quando la banda è libera. Ripristino dei POS da immagini standard virtualizzate. Benefici: resilienza anche con linee instabili, visibilità centralizzata, ripristino rapido in caso di guasto sullo store. Un Backup ibrido qui abbina praticità operativa e controllo dei costi.

Come scegliere oggi: matrice decisionale in 5 passi

La scelta non dovrebbe essere ideologica ma misurata. Una semplice matrice in cinque passi consente di arrivare a una decisione solida.

  1. Mappa dei carichi: elenca applicazioni, dati, volumi, crescita, requisiti legali. Identifica dati critici (ERP, atti, buste paga) e non critici.
  2. Definisci obiettivi: RPO/RTO per ciascun carico. Per i servizi client‑facing considera picchi e stagionalità. Ricorda che il Backup non è DR totale: serve un piano di continuità.
  3. Valuta infrastruttura: banda, latenza, storage residuo, sala server, power/UPS. Se le Connessioni Internet sono instabili, prevedi cache locali e sincronizzazioni a finestra.
  4. Analizza costi: CapEx/OpEx su 36‑60 mesi, includendo manutenzione, supporto, test, audit. Considera egress fee e trasporto dati per il cloud; per l’on‑premise, ricambi e rinnovo dischi.
  5. Piano operativo: chi fa cosa, runbook, test trimestrali, immutabilità, gestione chiavi. Inserisci il Backup nel registro trattamenti (GDPR) e definisci policy di retention per tipologia di dato.

Le 7 verità scomode da conoscere prima di scegliere

  • 1. Il prezzo per TB non è il costo totale: test, audit, tempo uomo e rete spostano l’equazione più dei GB.
  • 2. Senza immutabilità, il ransomware vince: una copia scrivibile è una copia vulnerabile.
  • 3. RPO e RTO vanno misurati, non promessi: cronometro alla mano e report firmati.
  • 4. Il cloud non elimina la responsabilità: modello condiviso, ma dati e configurazioni restano tuoi.
  • 5. On‑premise non è sinonimo di controllo se manca disciplina: patch, firmware e runbook vanno seguiti.
  • 6. La banda è parte dell’architettura: dimensiona le repliche come faresti per lo storage.
  • 7. I test sono più importanti del software: meglio uno strumento semplice e testato che uno potente mai provato.

Domande frequenti che aiutano a decidere

Quanto spazio serve davvero nei prossimi 24 mesi?

Stima la crescita storica, il tasso di duplicati e l’efficienza della deduplica. Per archivi documentali tipici di studi e amministrazione del personale, una riduzione del 40‑60% è plausibile con deduplica blocco‑variabile. Un Backup dimensionato senza deduplica rischia di sovrastimare hardware o canoni.

Che parte posso automatizzare in sicurezza?

Policy per pianificazioni, retention e tiering sì; approvazione umana per cancellazioni massive, rotazione chiavi e modifiche alle finestre critiche. Separare i ruoli (principio del minimo privilegio) anche sull’infrastruttura di Backup riduce errori e abusi.

È necessario un secondo sito se scelgo on‑premise?

Sì, se vuoi mitigare eventi fisici (incendi, allagamenti). In alternativa, ibrido: mantieni ripristini rapidi in locale e una copia cifrata e immutabile in cloud. In entrambi i casi, il Backup deve essere verificato con restore periodici.

Esempio operativo: configurazione ibrida tipo

Per uno studio con 80 utenti, 15 VM e 10 TB di dati attivi:

  • Appliance locale con deduplica e cache SSD per finestre notturne.
  • Replica incrementale in cloud su storage a oggetti con object lock (immutabile 30‑90 giorni).
  • Chiavi gestite dal cliente in un vault con rotazione semestrale e secret escrow.
  • Test trimestrali: ripristino file, database, VM intera in laboratorio virtuale.
  • Monitoring con alert su esito job e proiezioni capacità a 12 mesi.

Risultato: ripristino locale in minuti per file e ore per VM; protezione off‑site contro eventi fisici e malevoli. Il Backup ibrido equilibra controllo e resilienza, mantenendo prevedibilità di costi e performance.

Riferimenti e trend da seguire nel 2025

ISTAT (Imprese e ICT) segnala l’avanzamento dell’adozione di servizi cloud e pratiche digitali nelle aziende italiane, con impatto diretto sui processi di sicurezza e conservazione del dato. Il Rapporto Clusit conferma il ruolo persistente del ransomware e la necessità di strategie difensive stratificate, in cui le copie immutabili hanno un peso crescente. Le best practice di ENISA e dei principali analisti di settore sottolineano la centralità dei test di ripristino e del principio 3‑2‑1: tre copie, su due diversi supporti, di cui una off‑site/air‑gap. Un Backup che aderisce a queste linee si allinea allo stato dell’arte.

In sintesi

Cloud e on‑premise non sono bandiere: sono strumenti. Il primo offre elasticità, distribuzione geografica e servizi gestiti; il secondo dà prossimità, ripristini rapidissimi e pieno controllo. Per realtà professionali con dati sensibili, la scelta più robusta nel 2025 è spesso ibrida: ripristini veloci in locale e difesa in profondità off‑site, con immutabilità, chiavi governate e test documentati. Misura RPO e RTO, dimensiona su crescita reale, verifica la banda e scrivi chi fa cosa. Così il Backup smette di essere un adempimento e diventa un vantaggio competitivo misurabile.