Come conserviamo e proteggiamo i dati dei backup


Una delle maggiori e legittime preoccupazioni che possono avere le aziende nell’archiviare i dati su storage gestito e appartenente a servizi esterni è quello relativo alla sicurezza di chi può accedere a quelle informazioni.

I dati dei backup vengono criptati con la tecnologia di protezione Advanced Encryption Standard (AES 128 o AES 256). Tali algoritmi di criptaggio sono considerati tra i più affidabili (sono utilizzati come standard dal governo degli Stati Uniti d’America).

L’algoritmo di criptaggio si basa su una chiave (password) che nel nostro caso viene inserita direttamente dal Cliente e pertanto sconosciuta a noi. La conoscenza della password e la sua custodia sono a totale responsabilità del Cliente.

La perdita di tale password rende impossibile accedere per chiunque ai dati contenuti nel backup.
L’efficacia di tale protezione è tanto maggiore quanto è lunga e complessa la password. Per password complessa si intende una sequenza composta da almeno 10 caratteri tra lettere maiuscole, minuscole, numeri, simboli, e non riconducibile a nomi, date di nascita o altre sequenze prevedibili come parole presenti nel dizionario.

Senza accedere ai dati, TZT verificherà quindi l’integrità e l’affidabilità del backup con una procedura di controllo software da remoto. Questa procedura consiste nella produzione di una sorta di impronta criptata del backup appena eseguito, la cui firma digitale viene archiviata in un apposito file. Periodicamente il sistema riesegue il calcolo dell’impronta e la confronta con quella precedentemente archiviata per assicurare che il file di backup non sia stato corrotto.

La TimeZeroTeam, a tutela dei Clienti che hanno scelto, tra le varie soluzioni di storage esterno (off-site) da noi proposte, di affidarsi alla nostra infrastruttura per conservare un backup secondario, assicura che i server sono:

  • di proprietà della TimeZeroTeam;
  • gestiti direttamente dalla TimeZeroTeam;
  • ospitati in idonee strutture protette in conformità agli standard ISO-IEC 27001:2013
  • in territorio italiano;
  • su unita disco criptate con protezione dati tramite tecnologia RAID6