Snapshot vs backup: differenze, limiti e come integrarli in una strategia aziendale
Hai già uno snapshot attivo sulla tua infrastruttura. Sei davvero al sicuro?
Per molte PMI la risposta è: dipende. E il problema sta proprio in quel "dipende": snapshot e backup sono strumenti diversi, con obiettivi diversi, che rispondono a scenari di rischio diversi. Confonderli, o peggio usarne solo uno pensando che basti, è uno degli errori più comuni, e più costosi, nella gestione della continuità operativa.
Questo articolo non spiega che cos'è uno snapshot dal punto di vista tecnico, su questo abbiamo già una guida dedicata. L'obiettivo qui è diverso: aiutarti a capire quando usare l'uno, quando usare l'altro e come integrarli in una strategia di protezione dei dati realmente efficace per la tua azienda.
Snapshot e backup: due strumenti con obiettivi diversi
La distinzione fondamentale non è tecnica, è strategica. Lo snapshot è uno strumento di operatività: cattura lo stato di un sistema in un momento preciso e permette di tornare a quello stato in tempi rapidi. È pensato per il ripristino veloce da errori recenti, aggiornamenti andati male, modifiche di configurazione errate.
Il backup è uno strumento di sopravvivenza: è una copia indipendente e duratura del dato, progettata per resistere anche quando il sistema primario, e tutto ciò che vi è collegato, viene compromesso o distrutto.
La tabella seguente sintetizza le principali dimensioni di confronto tra i due strumenti.
|
Dimensione |
Snapshot |
Backup |
|
Velocità di creazione |
Istantanea |
Minuti o ore |
|
Indipendenza dal sistema |
No (stesso storage) |
Sì (offsite o cloud) |
|
Copertura temporale |
Breve termine (ore, giorni) |
Lungo termine (settimane, mesi, anni) |
|
Idoneità al disaster recovery |
Limitata |
Completa |
|
Protezione da ransomware |
Parziale (vulnerabile se sullo stesso storage) |
Alta (se offsite o immutabile) |
|
Conformità normativa (GDPR) |
Non sufficiente da sola |
Adeguata con retention definita |
Le differenze operative che contano davvero
Dipendenza dall'infrastruttura: il tallone d'Achille dello snapshot
Lo snapshot vive sullo stesso storage del dato originale. Se il sistema cade, se lo storage si corrompe o se un ransomware cifra l'intera infrastruttura, lo snapshot cade con lui. Secondo VikingCloud, il 96% degli attacchi ransomware prende di mira anche le posizioni di backup e snapshot, proprio perché gli attaccanti sanno che eliminare le copie di ripristino massimizza la pressione sul riscatto.
Il backup, se correttamente configurato in modalità offsite o in cloud con storage immutabile, sopravvive al guasto locale e al ransomware. Non è un dettaglio: è la differenza tra riprendere a lavorare in poche ore e ricominciare da zero.
Copertura temporale e retention: lo snapshot non è un archivio
Gli snapshot accumulano modifiche incrementali e consumano spazio nel tempo in modo proporzionale all'attività del sistema. Non sono progettati per conservare dati a 30, 90 o 365 giorni. La retention a lungo termine, necessaria per la conformità a normative come il GDPR e la conservazione sostitutiva, richiede un sistema di backup con policy di retention definite e verificabili.
Un'azienda che si affida esclusivamente agli snapshot non ha un archivio: ha una memoria a breve termine, utile per ieri ma inutile per il mese scorso.
RTO e RPO: i parametri che guidano la scelta
Ogni decisione sulla protezione dei dati dovrebbe partire da due domande precise: quanto tempo possiamo permetterci di stare fermi? Quanti dati possiamo permetterci di perdere?
La risposta alla prima domanda definisce il Recovery Time Objective (RTO), la risposta alla seconda il Recovery Point Objective (RPO). Lo snapshot eccelle quando l'obiettivo è un RTO minimo e un RPO breve, tipicamente minuti o ore. Il backup è lo strumento corretto quando l'RPO si misura in giorni o settimane e quando l'RTO può tollerare un processo di ripristino più articolato in cambio di una protezione più profonda e indipendente.
Quando usare lo snapshot, quando usare il backup
La scelta non è estetica: dipende dallo scenario di rischio. Ecco i casi d'uso più frequenti per una PMI.
|
Usa lo snapshot quando: • Stai per eseguire un aggiornamento software o un cambio di configurazione critico • Stai migrando a un nuovo sistema operativo (es. Windows 11) e vuoi un punto di ripristino immediato • Hai bisogno di tornare allo stato di pochi minuti o ore fa dopo un errore operativo • Lavori su macchine virtuali e vuoi un ripristino rapido senza interrompere la produzione |
|
Usa il backup quando: • Hai subito un attacco ransomware che ha cifrato dati e snapshot sullo stesso storage • Un dipendente ha cancellato accidentalmente file di tre settimane fa • Devi dimostrare conformità al GDPR con una retention documentata dei dati • Un guasto hardware ha compromesso l'intera infrastruttura locale • Hai bisogno di ripristinare dati da mesi o anni precedenti |
La strategia corretta: snapshot e backup non si escludono, si completano
La domanda giusta non è "snapshot o backup?", ma "come combinarli in modo che si completino a vicenda".
Una strategia di protezione dati matura per una PMI prevede snapshot frequenti per l'operatività quotidiana e backup ibridi, locale più cloud, per la resilienza a lungo termine. Il framework di riferimento consolidato è la regola 3-2-1: tre copie dei dati, su due tipi di supporto diversi, con una copia conservata offsite. Secondo Acronis, questo approccio multi-copia calibrato su RPO e RTO specifici è la base di qualsiasi strategia di protezione dati efficace.
Un dato che vale la pena tenere a mente: secondo Sophos, le organizzazioni che hanno recuperato da un attacco ransomware usando i backup hanno sostenuto un costo mediano di 750.000 dollari, contro i 3 milioni di media per chi ha pagato il riscatto. La differenza la fa la qualità della strategia di protezione dati, non la fortuna.
In qualità di Managed Service Provider, Imprimis Informatica progetta strategie integrate di backup e snapshot calibrate sul profilo di rischio specifico di ogni cliente: non soluzioni standard, ma architetture costruite sui parametri RTO e RPO reali dell'azienda, con procedure di ripristino testate e verificate regolarmente.
FAQ: snapshot vs backup, le domande più comuni
Uno snapshot può sostituire il backup?
No. Lo snapshot è complementare al backup, non un suo sostituto. La differenza principale è l'indipendenza: uno snapshot dipende dall'infrastruttura su cui risiede, un backup correttamente configurato in offsite o cloud sopravvive anche alla compromissione totale del sistema primario. Per scenari di disaster recovery reale, il backup è indispensabile.
Con quale frequenza dovrei creare snapshot in azienda?
Dipende dal Recovery Point Objective definito per ogni sistema. Per workload critici come database o gestionali, la frequenza ideale è oraria o inferiore. Per sistemi meno dinamici, una finestra di 4 o 8 ore è generalmente accettabile. La frequenza va però sempre calcolata in funzione del costo reale di perdere i dati prodotti in quell'intervallo di tempo.
Gli snapshot proteggono dal ransomware?
In modo limitato e non affidabile. Se lo snapshot risiede sullo stesso storage cifrato dal ransomware, non è accessibile. Alcuni ransomware avanzati prendono di mira esplicitamente le copie shadow e gli snapshot prima di procedere alla cifratura dei dati primari. La protezione reale da ransomware richiede backup offsite con storage immutabile, non raggiungibile dall'infrastruttura compromessa.
Qual è la differenza tra backup incrementale e snapshot?
Il backup incrementale copia solo i dati modificati rispetto all'ultima sessione di backup, riducendo spazio e tempi di esecuzione. Lo snapshot, invece, cattura l'intero stato del sistema in un momento specifico tramite tecnologia copy-on-write, senza trasferire fisicamente tutti i dati. Entrambi ottimizzano le risorse, ma con meccanismi e destinazioni d'uso diverse: il backup incrementale è parte di una strategia di retention a lungo termine, lo snapshot è uno strumento di ripristino rapido a breve termine.
Vuoi sapere se la tua strategia di protezione dati copre davvero tutti i rischi?
Contatta Imprimis Informatica per un'analisi della tua infrastruttura: valutiamo insieme la tua configurazione attuale di snapshot e backup, identifichiamo i gap rispetto ai tuoi parametri RTO e RPO reali e costruiamo una strategia di protezione dati su misura per la tua realtà.
Fonti consultate per la scrittura dell'articolo:
1 - "Snapshots vs. Backups: Key Differences", su www.commvault.com, consultato in data 25 giugno 2026.
2 - "RTO (Recovery Time Objective) and RPO (Recovery Point Objective)", su www.commvault.com, consultato in data 25 giugno 2026.
3 - "Small Business Cybersecurity Statistics and Trends [2026]", su www.app.stationx.net, di Nathan House, pubblicato a luglio 2026.
4 - "25 Ransomware Statistics, Facts & Trends in 2026", su www.cloudwards.net, di Samuel Okoruwa & Samuel Chapman & Igor Kurtz, ultimo aggiornamento 13 luglio 2026.
5 - "RTO vs RPO: What’s the Difference?", su www.veeam.com, di Tyler Jurgens, ultimo aggiornamento 25 giugno 2026.
6 - "Snapshot vs. Backup: Essential insights for effective data protection", su www.acronis.com, pubblicato l'8 ottobre 2025.
Metti al sicuro la tua azienda
Scopri i nostri dispositivi configurati in base alle esigenze specifiche e monitorati costantemente da tecnici esperti.