Sei sulla pagina 1di 11

ottimi motivi per


eseguire il backup
di Microsoft 365
Perché le organizzazioni devono
proteggere i dati di Microsoft 365
7 ottimi motivi per eseguire il backup di Microsoft 365 2

Introduzione
Hai il controllo dei tuoi dati di Microsoft 365? Hai accesso a tutto ciò che
ti serve? Normalmente, la reazione istintiva è, “Certo che ce l’ho”, oppure
“Microsoft pensa a tutto”. “Eravamo preoccupati per le policy di backup e retention
in Microsoft 365. Ecco perché abbiamo deciso
Pensaci bene: ne sei proprio sicuro?
di assicurarci di disporre di un backup dei nostri dati che
Microsoft si prende cura di alcuni aspetti e offre un ottimo servizio ai suoi
risiedono in Microsoft 365”.
clienti. Detto questo, l’obiettivo principale di Microsoft è gestire l’infrastruttura
di Microsoft 365 e mantenere l’uptime per i tuoi utenti. La responsabilità dei dati — Karen St.Clair,
è soltanto TUA. Il malinteso secondo cui Microsoft esegue il backup completo IT Manager,
dei dati per tuo conto è abbastanza comune, e senza un cambio di approccio, Columbia Power & Water Systems
è possibile andare incontro a ripercussioni negative quando tale responsabilità
viene disattesa.

In fondo, sei tu a doverti assicurare di avere l’accesso e il controllo sui dati


di Exchange Online, SharePoint Online, OneDrive for Business e Microsoft Teams.

Questo report passa in rassegna i pericoli legati a non aver predisposto il backup
di Microsoft 365 e i motivi per cui le soluzioni di backup per Microsoft 365
colmano le lacune della retention a lungo termine e della protezione dei dati.
7 ottimi motivi per eseguire il backup di Microsoft 365 3

Il grande malinteso
di Microsoft 365
Il malinteso si colloca tra la responsabilità percepita di Microsoft e l’effettiva Microsoft si occupa dell’infrastruttura,
responsabilità dell’utente di garantire la protezione e la retention a lungo termine
ma la responsabilità dei dati rimane a carico del cliente
dei dati di Microsoft 365. Il backup e la recuperabilità forniti da Microsoft e ciò che
gli utenti presuppongono di avere sono spesso due cose ben diverse. Ciò significa
che, a parte le normali precauzioni predisposte in Microsoft 365, potrebbe essere
necessario rivalutare il livello di controllo dei dati e il livello di accesso di cui Il cliente

si dispone veramente.

Microsoft 365 offre la georidondanza, che spesso viene confusa con il backup.


Il backup ha luogo quando viene effettuata una copia storica dei dati che viene quindi
archiviata in un’altra posizione. Tuttavia, è ancora più importante avere l’accesso
completo e poter controllare quel backup. Quindi, se, ad esempio, i dati vengono
Infrastruttura Data
persi, eliminati per errore o sono soggetti a un attacco informatico possono essere
ripristinati rapidamente. La georidondanza, d’altro canto, ti protegge da un guasto
del sito o dell’hardware, per cui se si verifica un guasto o un’indisponibilità
dell’infrastruttura, i tuoi utenti rimarranno produttivi e spesso non si renderanno Uptime di Microsoft 365 Protezione e retention
neppure conto di questi problemi. a lungo termine

Fonte: https://docs.microsoft.com/en-us/azure/security/fundamentals/shared-responsibility

“Per tutti i tipi di implementazione cloud, il proprietario


di dati e identità sei tu”.
— Documentazione Microsoft
7 ottimi motivi per eseguire il backup di Microsoft 365 4

7 motivi per cui il backup di 


Microsoft 365 è fondamentale
Microsoft 365 è una piattaforma Software as a Service (SaaS) robusta Tu o il tuo capo potreste pensare che “probabilmente il cestino è più che sufficiente”.
ed estremamente funzionale che risponde perfettamente alle esigenze di molte Ed è proprio qui che molte persone sbagliano. In media, il periodo di tempo che
organizzazioni. Microsoft 365 offre l’Availability e l’uptime delle applicazioni passa da quando i dati vengono compromessi alla scoperta di questo fatto è di oltre
per garantire la produttività dei tuoi utenti, ma un backup di Microsoft 365 può 140 giorni 1. Davvero tanto. Esiste un’alta probabilità di non accorgersi di un elemento
proteggerti da molte altre minacce alla sicurezza. mancante o perso finché non è troppo tardi per recuperarlo dal cestino.

Parlando con centinaia di professionisti IT di tutto il mondo che sono passati


a Microsoft 365, sono emerse sette principali vulnerabilità nella protezione dei dati:

Struttura dei dati


Eliminazione Lacune Minacce interne Minacce esterne Requisiti legali Gestione
di Teams
accidentale e confusione alla sicurezza alla sicurezza e di conformità di distribuzioni
nella policy e migrazioni
di retention di email ibride
a Microsoft 365

1
—  http://info.microsoft.com/rs/157-GQE-382/images/EN-GB-CNTNT-eBook-Security-HolisticVision.pdf
7 ottimi motivi per eseguire il backup di Microsoft 365 5

#1 #2
Eliminazione Lacune e confusione nella
accidentale policy di retention

Se elimini un utente, intenzionalmente o meno, l’eliminazione Il ritmo frenetico del mondo aziendale di oggi si presta a policy
viene replicata sulla rete insieme all’eliminazione dell’account in continua evoluzione, incluse policy di retention di cui
e della casella di posta di OneDrive for Business. è difficile tenere il passo e molto complesse da gestire. Proprio
come l’eliminazione definitiva e temporanea, Microsoft 365
I cestini e le cronologie delle versioni nativi inclusi
dispone di policy di backup e retention limitate che possono
in Microsoft 365 possono proteggerti dalla perdita dei dati
solo evitare perdite di dati occasionali, e non sono destinate
solo in modo limitato. Questo può trasformare un semplice
ad essere soluzioni di backup complete.
ripristino da un backup vero e proprio in un grosso problema
dopo che Microsoft 365 ha eliminato i dati per sempre in modo Un altro tipo di ripristino, quello point-in-time degli elementi
georidondante, oppure se il periodo di retention è terminato. della casella di posta, non rientra nell’ambito d’azione
di Microsoft. Nel caso di un problema catastrofico, una soluzione
Ci sono due tipi di eliminazione nella piattaforma
di backup può offrire la possibilità di tornare a un point-in-time
di Microsoft 365, l’eliminazione temporanea e l’eliminazione
precedente al problema e risolvere la situazione.
definitiva. Un esempio del primo caso è svuotare la cartella
Elementi eliminati, anche detta “Elementi eliminati Con una soluzione di backup di Microsoft 365 non sussistono
definitivamente”. In questo caso, l’avverbio “definitivamente” lacune nella policy di retention o rigidità del ripristino.
non è da prendere alla lettera, poiché l’elemento può ancora I backup a breve termine o gli archivi a lungo termine,
essere trovato nella cartella Elementi ripristinabili. i ripristini granulari o point-in-time, tutto è a tua disposizione
per rendere il ripristino dei dati veloce, facile e affidabile.
Un’eliminazione definitiva comporta che un elemento venga
taggato per essere cancellato completamente dal database
della casella postale. Una volta che questo accade, non è più
recuperabile, punto.
7 ottimi motivi per eseguire il backup di Microsoft 365 6

#3 #4
Minacce interne Minacce esterne
alla sicurezza alla sicurezza

L’idea di una minaccia alla sicurezza richiama alla mente Malware e virus, come il ransomware, hanno causato
hacker e virus. Tuttavia, le aziende sono sottoposte gravi danni a organizzazioni di tutto il mondo. Non solo
a minacce provenienti dall’interno, e tutto questo accade la reputazione aziendale è a rischio, ma anche la privacy
molto più spesso di quanto si pensi. Le organizzazioni e la sicurezza dei dati, interni e dei clienti.
sono vittime delle minacce generate dai propri dipendenti,
Le minacce esterne possono infiltrarsi attraverso email
intenzionalmente o meno.
e allegati, e non sempre è sufficiente istruire gli utenti sulle
L’accesso a file e contatti cambia così rapidamente che può cose a cui bisogna prestare attenzione, specialmente quando
essere difficile tenere d’occhio gli utenti che godono della i messaggi infetti sembrano davvero convincenti. Le limitate
più completa fiducia. Microsoft non ha modo di riconoscere funzioni di backup/ripristino di Exchange Online sono
la differenza tra un normale utente e un dipendente inadeguate per gestire gravi attacchi. Eseguire il backup con
licenziato che tenta di distruggere dati aziendali d’importanza regolarità garantisce che una copia separata dei dati sia priva
critica prima di andarsene. Inoltre, alcuni utenti creano di infezioni e facilmente recuperabile.
inconsapevolmente gravi minacce scaricando file infetti
o comunicando involontariamente nome utente e password
a siti ritenuti affidabili.

Un altro esempio è la manomissione di prove. Immagina


un dipendente che elimina strategicamente email o file
incriminanti, tenendo questi oggetti fuori dalla portata dei
reparti legale, conformità o HR.
7 ottimi motivi per eseguire il backup di Microsoft 365 7

#5 #6
Requisiti legali Gestione di distribuzioni
e di conformità e migrazioni di e-mail ibride
a Microsoft 365

Talvolta è necessario recuperare inaspettatamente email, Le organizzazioni che adottano Microsoft 365 normalmente
file e altri tipi di dati in seguito ad azioni legali. A volte non hanno bisogno di una finestra temporale come transizione
avresti mai pensato che ti potesse accadere qualcosa finché tra Exchange on-premises e Microsoft 365 Exchange Online.
non accade davvero. Microsoft ha integrato un paio di reti Alcuni hanno persino lasciato attiva una piccola parte del
di sicurezza (blocco per controversia legale e retention), sistema legacy per avere ulteriore flessibilità e controllo.
ma non si tratta di una robusta soluzione di backup che terrà Queste implementazioni di email ibride sono comuni,
la tua azienda lontano da problemi legali. Ad esempio, con una ma pongono ulteriori sfide in termini di gestione.
soluzione di backup, se elimini accidentalmente delle email
La corretta soluzione di backup di Microsoft 365 dovrebbe
o dei documenti prima di implementare un blocco per motivi
essere in grado di gestire implementazioni di email ibride
legali, sarai comunque in grado di ripristinarli per assicurarti
e trattare allo stesso modo i dati di Exchange, rendendo
di adempiere ai tuoi obblighi legali.
ininfluente la posizione di origine.
I requisiti legali, i requisiti di conformità e le normative
Inoltre, dovresti essere in grado di archiviare i dati in una
di regolamentazione variano in base a settore e Paese
qualsiasi posizione a scelta: on-premises, in un object
ma multe, sanzioni e controversie legali sono tre cose per cui
storage nel cloud come AWS S3 o Azure Blob, o con
non c’è spazio nella lista delle cose da fare.
un provider di servizi gestiti.
7 ottimi motivi per eseguire il backup di Microsoft 365 8

#7
Struttura dei
dati di Teams

Microsoft Teams sta riscontrando una rapida adozione e crescita con Ora più che mai, le persone distribuiscono Teams per progetti
l’aumento del lavoro da remoto. Ora è il centro del nostro universo e iniziative particolari da svolgere velocemente. Tuttavia, una volta
produttivo. Microsoft ha strutturato Teams come un’interfaccia completato un progetto, probabilmente è necessario conservarne
utente che riunisce i servizi di Microsoft 365, tra cui SharePoint una copia per esigenze a lungo termine, come richieste legali
Online e OneDrive for Business. Questo approccio offre modalità e di conformità. Spesso accade che questi team vengono eliminati per
di comunicazione e di collaborazione agili e in tempo reale per i team. errore o che la retention venga applicata in modo errato, rendendo non
disponibili altri file o documenti essenziali.
Devi proteggere i dati in queste posizioni, ma non è tutto qui. Teams
presenta impostazioni, configurazioni e membership che devono I backup possono essere utili anche in scenari a breve termine.
essere protette e ripristinabili. Una soluzione di backup specializzata Ad esempio, se un dipendente dice qualcosa di inappropriato in una
può proteggere non solo i dati, ma anche queste impostazioni conversazione di Teams, ma poi elimina il messaggio, avere un backup
e le interconnessioni associate tra le applicazioni. renderebbe quelle chat recuperabili e disponibili per la revisione delle
risorse umane. I fornitori di backup di terze parti non solo forniscono
protezione dall’ignoto, ma possono anche offrire diversi modi per
ripristinare team o canali mancanti o eliminati accidentalmente.
7 ottimi motivi per eseguire il backup di Microsoft 365 9

Con quale frequenza si verificano


questi motivi?
Ormai hai compreso perché è di fondamentale importanza eseguire il backup dei D14. Quali forme di perdita dei dati hai riscontrato all’interno del cloud?
dati di Microsoft 365. Tuttavia, probabilmente ti starai chiedendo fino a che punto (Seleziona tutte le scelte applicabili)
si presentano effettivamente queste sette vulnerabilità nella protezione dei dati.
Sfortunatamente, la risposta è troppo spesso… Errore utente/Cancellazione 37%
accidentale
A oltre 1.000 professionisti IT è stato chiesto quali forme di perdita dei dati
avevano riscontrato nel cloud. Errore dell’utente/cancellazione accidentale,
Minacce alla sicurezza (utente
minacce alla sicurezza e lacune nella retention fanno tutti parti dell’elenco, con 18%
interno con finalità dolose,
un’occorrenza dal 18% al 37%2. ransomware, malware)

In realtà, e questo non è certo rassicurante, nonostante nei documenti Lacune nella policy di retention
di Microsoft 365 siano archiviati dati cloud sensibili, alcune stime rivelano (pensare erroneamente che 19%
qualcosa fosse protetto)
che del 76% di questi non è stato eseguito il backup2. Infatti, secondo IDC,
6 organizzazioni su 10 non hanno ancora predisposto alcun piano di protezione
dei dati per le risorse di Microsoft 3653. Lavori in una di queste organizzazioni Non lo uso/nessuna 20%
non protette? In tal caso, ora disponi delle informazioni di questo report per
incoraggiare la tua organizzazione a proteggere i suoi dati di Microsoft 365.
Altro 6%
2
— Sondaggio clienti di Veeam, settembre 2019
3
— IDC: Why a Backup Strategy for Microsoft 365 is Essential, 2019
Intervistati = 1.579
7 ottimi motivi per eseguire il backup di Microsoft 365 10

Conclusioni Veeam Backup


Ti invitiamo ad approfondire la questione. Individuerai lacune della
sicurezza di cui magari non ti sei accorto prima.
for Microsoft 365
Hai già preso una decisione aziendale intelligente implementando
Microsoft Microsoft 365, ora trova una soluzione di backup che ti offra
l’accesso e il controllo completi dei dati di Microsoft 365 e ti consenta
di evitare i rischi non necessari della perdita di dati.

Se hai trovato utile questo report, ti invitiamo a inviarlo a un collega:


Inoltra questo report

Scarica la prova
https://go.veeam.com/backup-office-365-it
N.1 del backup di Microsoft 365
Più controllo. Ripristino semplice e fluido

Il NUOVO Veeam® Backup for Microsoft 365 v6 ha aggiunto il Portale


di ripristino self-service per ambienti Microsoft 365, consentendo agli
amministratori IT di delegare in modo sicuro i ripristini ai propri utenti.
La V6 comprende inoltre le copie del backup in Amazon S3 Glacier,  
Glacier Deep Archive  e Azure Archive.

La versione 6 di Veeam Backup for Microsoft 365 offre:

• Automazione e scalabilità per organizzazioni enterprise

• Risparmi di tempo tramite la gestione dei ripristini per gli utenti di Microsoft 365.

• Sicurezza migliorata con l'autenticazione a più fattori (MFA)

• Fiducia nel ripristino con le copie del backup in object storage a basso costo

Inizia con una prova GRATIS di 30 giorni!

Potrebbero piacerti anche