Glossario · Termine

Ripristino in parole semplici

Il ripristino è il ritorno al normale funzionamento dopo un incidente o un guasto – disciplinato per lo più dal piano di ripristino e dal BCP.

In sintesi
Significato
Ritorno al normale funzionamento
Strumenti
Piano di ripristino, BCP, backup testati
Indicatori
RTO e RPO
Obiettivo
Ridurre al minimo danni e tempi di fermo
Aggiornamento
giugno 2026
Redazione
Compliance Compass

Che cos’è il ripristino?

Ripristino (recovery) indica l’attività concreta con cui sistemi, dati e processi vengono riportati al normale funzionamento dopo un incidente – per esempio caricando i backup, reinstallando i server o passando a sistemi alternativi. Mentre il piano di ripristino è il documento e la continuità operativa descrive l’obiettivo generale, il ripristino è la vera e propria operazione: ciò che accade davvero nel momento critico. Costituisce la conclusione del trattamento dell’incidente e determina quanto rapidamente un’azienda torna pienamente operativa.

I backup non bastano

Ciò che conta non è che i backup esistano, ma che nel momento critico si possano anche ripristinare davvero. Solo ripristini verificati con regolarità danno sicurezza – altrimenti resta il rischio della brutta sorpresa: una copia di sicurezza incompleta, obsoleta oppure cifrata anch’essa dal ransomware. Si sono dimostrati validi i backup scollegati dalla rete (tenuti offline) e i test di riavvio documentati.

In concreto: un’amministrazione comunale viene colpita da un attacco ransomware che cifra i suoi applicativi. Poiché l’IT esegue ogni trimestre veri test di ripristino, si sa che i backup offline sono puliti e quanto dura il loro caricamento. Invece di un’improvvisazione affannosa, il ripristino si svolge secondo un copione stabilito e i servizi ai cittadini tornano raggiungibili dopo pochi giorni.

Ripristino e preparazione alle emergenze

Il ripristino è strettamente legato al piano di ripristino (piano tecnico) e al piano di continuità operativa (attività aziendale) ed è orientato agli indicatori RTO (tempo massimo di ripristino) e RPO (perdita di dati massima tollerabile). Questi valori obiettivo stabiliscono quanto rapidamente e quanto integralmente il ripristino deve riuscire.

Ripristino e NIS2

La direttiva NIS2, recepita in Italia con il D.Lgs. 138/2024 ed entrata in vigore il 16 ottobre 2024, richiede espressamente la gestione dei backup e il ripristino tra le misure di gestione dei rischi. Il ripristino è l’ultimo passaggio della risposta agli incidenti ed è il presupposto di una vera continuità operativa – senza di esso i piani di emergenza restano privi di effetto.

Per approfondire: ISO 22301 – Business Continuity e ripristino (panoramica della norma)

Domande frequenti

Che cosa significa ripristino?

Il ripristino (recovery) indica il concreto ritorno al normale funzionamento dopo un incidente o un guasto, per esempio caricando i backup, reinstallando i server o passando a sistemi alternativi. È l’operazione vera e propria nel momento critico e costituisce l’ultimo passaggio della risposta agli incidenti. Il ripristino è disciplinato di norma dal piano di ripristino (DRP) per la parte tecnica e dal piano di continuità operativa (BCP) per l’attività aziendale. Il NIS2, recepito in Italia con il D.Lgs. 138/2024 in vigore dal 16 ottobre 2024, lo richiede espressamente come misura di gestione dei rischi.

Quali strumenti aiutano nel ripristino?

Nel ripristino aiutano soprattutto backup testati con regolarità, il piano di ripristino (DRP) per il recupero tecnico dei sistemi informatici e il piano di continuità operativa (BCP) per la prosecuzione dell’attività aziendale. Questi strumenti sono governati dal sistema di gestione della continuità operativa (BCMS) e orientati agli indicatori RTO (tempo massimo di ripristino) e RPO (perdita di dati massima tollerabile), che stabiliscono quanto rapidamente e quanto integralmente il ripristino deve riuscire.

Perché i backup devono essere testati?

I backup vanno testati con regolarità, perché nel momento critico funziona in modo affidabile solo un ripristino già provato. Copie di sicurezza mai testate possono essere inutilizzabili, incomplete, obsolete oppure cifrate anch’esse dal ransomware, e spesso ci si accorge di questo soltanto quando servono con urgenza ed è troppo tardi. Si sono dimostrati validi i backup offline scollegati dalla rete e i test di riavvio documentati, che attestano la procedura e il tempo necessario.

Resilienza

Backup che funzionano

Compliance Compass aiuta a pianificare, testare e documentare il ripristino – per valori di RTO e RPO che reggono.