Come gli MSP possono eseguire il backup di Microsoft 365 per i propri clienti
La maggior parte delle organizzazioni che utilizzano i servizi Microsoft 365 per esigenze aziendali è interessata alla continuità operativa e alla possibilità di ripristinare i dati per evitare tempi di inattività. Alcune aziende prendono in considerazione l’utilizzo di un servizio di backup fornito da un MSP (Managed Service Provider) per eseguire il backup dei dati Microsoft 365. Questo post del blog spiega come gli MSP possono eseguire il backup dei dati Microsoft 365 per i clienti e come scegliere la soluzione di backup MSP più adatta a questo scopo.
L’importanza del backup per Microsoft 365 per gli MSP
Il supporto per il backup per Microsoft 365 è importante per gli MSP perché Microsoft 365 è un servizio cloud ampiamente utilizzato dalle organizzazioni di tutto il mondo. Sebbene Microsoft disponga di potenti data center con un’infrastruttura affidabile e ridondante, i dati di Microsoft 365 possono comunque andare persi.
Comprendere il modello di responsabilità condivisa di Microsoft
Secondo il Contratto di licenza con l’utente finale per gli utenti Microsoft 365, gli utenti accettano di utilizzare il modello di responsabilità condivisa per quanto riguarda i dati generati e archiviati nelle app e nei servizi Microsoft 365. Il modello di responsabilità condivisa di Microsoft definisce le responsabilità condivise tra Microsoft e i clienti (o gli MSP per conto dei clienti) quando si utilizzano i servizi cloud di Microsoft 365. Questo modello definisce che Microsoft è responsabile del funzionamento della propria infrastruttura cloud e dei propri data center (uptime dei server, ridondanza dei dati a livello di data center, ecc. D’altra parte, i clienti sono responsabili della protezione dei dati da parte loro contro la perdita di dati.
- Responsabilità di Microsoft: Infrastruttura e tempo di attività
Il campo di responsabilità di Microsoft è l’infrastruttura sottostante e la sua sicurezza. L’azienda fa del suo meglio per proteggere i server e le apparecchiature di rete da guasti hardware, replicare i dati, proteggere dagli attacchi DDoS, ecc. Queste misure non proteggono i dati dalla cancellazione accidentale da parte degli utenti, dagli attacchi ransomware da parte degli utenti o dalle minacce interne.
- Responsabilità dei clienti: Protezione dei dati e ripristino dei dati
I clienti o gli MSP (Managed Service Provider) sono responsabili della protezione dei propri dati in Microsoft 365: devono garantire che i dati siano protetti e possano essere ripristinati. Questo approccio include attività quali la gestione degli account utente Microsoft 365 in un’organizzazione, la garanzia della sicurezza dei dati e l’implementazione di piani di backup e ripristino. I clienti devono controllare e gestire eventi quali la cancellazione accidentale dei dati da parte degli utenti, attività interne dannose, attacchi ransomware e conservazione dei dati correlata alla conformità.
Ad esempio, Microsoft 365 offre finestre di ripristino limitate (da 30 a 90 giorni per gli elementi eliminati, a seconda del servizio, con un massimo di 93 giorni), oltre le quali i dati potrebbero non essere recuperabili senza un backup. Se il cliente dispone di un backup, i dati possono essere ripristinati in caso di danneggiamento causato, ad esempio, da un attacco ransomware. In alcuni casi, i clienti devono soddisfare i requisiti normativi che richiedono una conservazione più lunga rispetto alle opzioni di conservazione standard disponibili nelle impostazioni native di Microsoft 365. Queste attività possono essere gestite utilizzando una soluzione di backup dedicata.
Rischi di non eseguire il backup dei dati di Microsoft 365
Se un’organizzazione non esegue il backup degli utenti Microsoft 365 e dei dati di Microsoft 365, aumenta il rischio di perdita di dati che, a sua volta, può causare conseguenze negative per un’azienda.
- Perdita permanente dei dati . Se non sono presenti backup, un’organizzazione può perdere i dati per sempre.
- Attacchi informatici . Attacchi informatici come il phishing e gli attacchi ransomware possono danneggiare i dati di Microsoft 365 utilizzando potenti algoritmi di crittografia che li rendono illeggibili. Senza una soluzione di protezione dei dati di Microsoft 365, il ripristino dei file danneggiati o eliminati a causa di ransomware è impossibile.
- Cancellazione accidentale o intenzionale dei dati . A volte, gli utenti possono cancellare per errore i dati di Microsoft 365. Questi dati possono essere e-mail, file, cartelle, siti SharePoint, ecc. Può capitare che alcuni utenti cancellino intenzionalmente i dati per danneggiare un’organizzazione. A volte, la cancellazione dei dati non viene rilevata in tempo. Se il periodo di conservazione degli strumenti nativi di Microsoft 365 è scaduto, è impossibile ripristinare questi dati senza un backup.
- Violazioni della conformità . Se un’organizzazione opera in un settore o in una regione specifici che devono soddisfare requisiti normativi e di conformità, la mancanza di un backup comporta il rischio di sanzioni e multe. Normative come GDPR , HIPAA e SOX spesso richiedono la conservazione a lungo termine dei dati e la possibilità di presentarli durante audit o indagini legali.
- Continuità operativa e tempi di inattività . La perdita di dati può causare tempi di inattività che incidono negativamente sulle attività aziendali e possono portare a perdite finanziarie. Le soluzioni di backup dedicate a Microsoft 365 sono ottimizzate per ripristinare rapidamente i dati necessari con un intervento manuale minimo.
- Problemi legali e finanziari . Se un’organizzazione non è in grado di produrre i dati necessari, come informazioni sui clienti, contratti o documenti finanziari, ciò può portare a controversie legali, multe o perdita di affari. Ciò è particolarmente critico nei settori che si basano su una registrazione accurata dei dati e la mancanza di backup potrebbe esporre l’organizzazione a cause legali, sanzioni finanziarie e danni alla reputazione.
Caratteristiche chiave degli MSP in una soluzione di backup per Microsoft 365
Gli MSP devono utilizzare una soluzione di protezione dei dati con funzionalità per proteggere i dati Microsoft 365 dei clienti con un elevato livello di efficienza e affidabilità e con la capacità di soddisfare i requisiti di conformità.
- Copertura completa per i servizi Microsoft 365 . Un MSP dovrebbe utilizzare una soluzione di protezione dei dati Microsoft 365 che copra i principali servizi Microsoft 365, tra cui:
- Exchange Online : e-mail, calendari, contatti
- SharePoint Online : siti, raccolte di documenti, elenchi
- OneDrive for Business : file utente, cartelle
- Microsoft Teams : chat, file, canali condivisi, impostazioni
Una soluzione completa garantisce che nessun dato critico rimanga senza protezione.
- Funzionalità di ripristino granulare . Il ripristino granulare consente agli MSP e ai loro clienti di recuperare elementi specifici, come singole e-mail, file o messaggi di Microsoft Teams, anziché intere cassette postali o siti. Questa funzione è particolarmente utile quando un cliente non ha bisogno di ripristinare un intero set di dati, ma solo un’e-mail, un file, una cartella o un altro oggetto di Microsoft 365. Il ripristino granulare accelera i tempi di ripristino e, di conseguenza, le organizzazioni hanno tempi di inattività e interruzioni dei processi aziendali inferiori.
- Backup automatizzati e pianificati . Per garantire backup coerenti dei dati, un MSP dovrebbe utilizzare una soluzione di protezione dei dati con ampie funzionalità di automazione e pianificazione. Ciò consente agli MSP e ai loro clienti di configurare i lavori di backup in modalità automatica e garantire che i dati vengano sottoposti a backup quando necessario senza intervento manuale.
- Impostazioni di conservazione flessibili e conservazione a lungo termine . Gli utenti Microsoft 365 devono spesso soddisfare requisiti di conservazione specifici, tra cui la conformità normativa. La soluzione di backup dovrebbe fornire criteri di conservazione personalizzabili per consentire la conservazione dei dati a breve e lungo termine. Dovrebbe inoltre soddisfare i requisiti di conformità a normative quali GDPR, HIPAA o SOX, con opzioni di conservazione a tempo indeterminato o pluriennale, a seconda delle esigenze.
- Crittografia dei dati . La sicurezza è una delle principali preoccupazioni per gli MSP e le soluzioni di backup dovrebbero offrire la crittografia end-to-end dei dati, sia in transito che a riposo. La crittografia consente ai clienti di garantire che i dati sensibili siano protetti e al riparo da accessi non autorizzati durante il trasferimento sulla rete e l’archiviazione on-premise o sul cloud.
- Gestione multi-tenant . Una soluzione di backup MSP per Microsoft 365 deve includere funzionalità multi-tenant perché gli MSP gestiscono solitamente più clienti. Ciò consente agli MSP di effettuare il monitoraggio e la gestione dei backup per tutti i clienti da un’unica interfaccia. Questo approccio riduce la complessità della gestione. Una soluzione di backup per Microsoft 365 per MSP dovrebbe supportare il Controllo degli accessi basato sui ruoli (RBAC) per garantire che solo i membri del team autorizzati possano accedere ai dati in base ai loro ruoli.
- Opzioni di archiviazione flessibili . Il software di backup MSP per Microsoft 365 dovrebbe supportare una varietà di opzioni di archiviazione che possono essere utilizzate come ubicazioni di backup per i dati di Microsoft 365. I clienti di solito apprezzano una varietà di opzioni di archiviazione come repository locali, nastri e piattaforme cloud private e pubbliche.
- Ripristino di emergenza rapido . La migliore soluzione di backup MSP deve fornire un ripristino di emergenza rapido ed efficace. Questa funzionalità può ridurre significativamente i tempi di inattività in caso di incidenti relativi alla perdita di dati. Una soluzione di backup deve supportare il ripristino granulare per ripristinare rapidamente gli oggetti specifici (file, cartelle, e-mail, siti SharePoint) necessari ai clienti. Una soluzione che dispone di tale funzionalità consente ai clienti di garantire la continuità operativa e di soddisfare rigorosi accordi sul livello di servizio (SLA) e stretti obiettivi di tempo di ripristino (RTO).
- Scalabilità . Una soluzione di backup MSP per Microsoft 365 dovrebbe essere flessibile in termini di scalabilità. La quantità di dati utilizzati dai clienti è in continua crescita. Dovrebbe essere supportata l’espansione dello spazio di storage di backup tramite l’aggiunta di un altro repository. Il numero di clienti può anche aumentare e la soluzione di protezione dei dati dovrebbe supportare la gestione di un numero maggiore di clienti con i loro dati e l’infrastruttura correlata.
- Funzionalità self-service per i clienti . Le soluzioni di backup MSP che offrono portali self-service migliorano l’esperienza dei clienti nella gestione delle attività di backup e ripristino di Microsoft 365. Queste funzionalità riducono le richieste di assistenza di routine e consentono ai clienti di accedere e ripristinare i propri dati senza l’intervento dell’MSP. Di conseguenza, entrambe le parti hanno maggiore flessibilità nella gestione dei flussi di lavoro di protezione dei dati.
Come NAKIVO aiuta gli MSP a eseguire il backup di Microsoft 365 in modo efficace
NAKIVO Backup & Replication è una soluzione universale per la protezione dei dati che supporta il backup di Microsoft 365 e fornisce funzionalità multi-tenancy per soddisfare le esigenze degli MSP e dei clienti.
- Supporto per un’ampia gamma di servizi Microsoft 365 protetti: Exchange Online (cassette postali, e-mail, contatti e elementi di calendario), OneDrive for Business (file e cartelle), SharePoint (siti, elenchi e librerie) e Microsoft Teams (chat, canali e file).
- Portale self-service per ogni tenant (cliente) . Quando la soluzione NAKIVO è installata in Modalità multi-tenant, l’MSP crea tenant che hanno accesso all’interfaccia web del proprio ambiente isolato per eseguire il backup e il ripristino dei dati di Microsoft 365.
- I tenant remoti hanno la possibilità di gestire le proprie risorse nella propria infrastruttura di protezione dei dati (a differenza dei tenant locali). Gli MSP possono effettuare il monitoraggio dell’istanza di NAKIVO Backup & Replication di un tenant remoto nella Console MSP dopo che è stata stabilita la connessione su entrambi i lati.
- Backup incrementale . Copia solo i blocchi di dati modificati dall’ultimo backup per migliorare significativamente la velocità di backup e ridurre il consumo di spazio di storage.
- Ripristino granulare . La soluzione NAKIVO consente ai clienti di ripristinare oggetti specifici da un backup di Microsoft 365, inclusi e-mail, contatti, calendari, file, cartelle, siti SharePoint, elenchi, librerie, canali Microsoft Teams e il loro contenuto (file, post, siti web, schede Word e altro).
- Ampio supporto di storage per i backup . Gli utenti possono archiviare i backup di Microsoft 365 in locale utilizzando repository di backup locali su macchine Linux e Windows, condivisioni CIFS/NFS, dispositivi NAS, cartucce a nastro, ecc. È supportato anche l’archiviazione cloud: Amazon S3 , archiviazione compatibile con S3, Amazon EC2, Archiviazione BLOB di Azure e altri.
- Immutabilità dei backup . I backup di Microsoft 365 vengono utilizzati per proteggere i dati dal ransomware. I backup immutabili sono molto più efficaci dal punto di vista della protezione dai ransomware. Se il ransomware ottiene l’accesso allo storage di backup, i backup immutabili non possono essere modificati o eliminati.
- Elevata scalabilità . I repository federati consentono ai provider di estendere un repository di backup esistente aggiungendo altri membri al repository federato. È disponibile più spazio di archiviazione gratuito nello stesso repository senza la necessità di riconfigurare i lavori di backup per utilizzare altri nuovi repository di backup. Un MSP può aggiungere altri tenant quando necessario e allocare risorse per loro.
- Crittografia dei backup . NAKIVO Backup & Replication supporta la crittografia dei backup . Gli MSP e i clienti possono creare repository di backup crittografati e abilitare la crittografia dei backup sul lato sorgente prima di copiare e archiviare i dati. Quando si utilizza la crittografia dei backup lato sorgente, i dati vengono trasferiti sulla rete in stato crittografato.
- Impostazioni avanzate di pianificazione e conservazione . Con la soluzione NAKIVO, i clienti possono configurare qualsiasi pianificazione di backup e impostazioni di conservazione utilizzando opzioni flessibili. È possibile configurare lo schema di conservazione GFS e criteri più complessi. Le opzioni di pianificazione flessibili consentono di creare backup automaticamente quando necessario per garantire la massima protezione.
Procedure consigliate per gli MSP per eseguire il backup efficace dei dati di Microsoft 365
Si consiglia agli MSP di seguire le procedure consigliate per il backup di Microsoft 365 e i servizi correlati per garantire la protezione dei dati, il ripristino e i requisiti di conformità per i clienti.
- Implementare backup regolari e automatizzati di Microsoft 365 per ridurre il rischio di perdita di dati.
- Utilizzare criteri di conservazione personalizzabili per consentire ai clienti di soddisfare i propri criteri di backup e i requisiti di conformità.
- Fornire opzioni di ripristino granulari per accelerare e rendere più efficace il processo di ripristino quando è necessario ripristinare oggetti specifici.
- Implementare la crittografia dei dati e altre misure di sicurezza per proteggere i dati di backup da accessi non autorizzati.
- Utilizzare l’implementazione multi-tenant per una gestione efficace di più clienti.
- Abilitare le opzioni di backup self-service per migliorare la soddisfazione dei clienti e ridurre il numero di ticket di supporto.
- Applicare funzioni di protezione dai ransomware, come l’immutabilità del backup.
- Fornire funzionalità di ripristino rapido per soddisfare valori RTO rigorosi.
Garanzia di conformità per gli MSP con i backup per Microsoft 365
I fornitori di servizi gestiti devono garantire la conformità ai requisiti normativi per consentire ai clienti di soddisfarli. Gli MSP devono conoscere le leggi sulla protezione dei dati applicabili ai propri clienti, quali:
- GDPR (Regolamento generale sulla protezione dei dati) in Europa
- HIPAA (Health Insurance Portability and Accountability Act) nel settore sanitario
- SOX (Sarbanes-Oxley Act) nel settore finanziario e nelle aziende pubbliche
- CCPA (California Consumer Privacy Act) negli Stati Uniti
Il software di backup Microsoft 365 per MSP può aiutare a garantire la conformità alle normative, consentendo la protezione dei dati attraverso funzionalità affidabili di backup e ripristino. Le principali funzionalità che possono garantire la conformità includono la crittografia, la protezione dai ransomware con immutabilità e monitoraggio, il Controllo degli accessi basato sui ruoli (RBAC), i test di backup, la pianificazione flessibile e le impostazioni di conservazione.
Conclusione
Quando si sceglie una soluzione di backup MSP per i backup di Microsoft 365, i provider dovrebbero prendere in considerazione il software che supporta i servizi essenziali di Microsoft 365 e offre multi-tenancy, crittografia dei backup, backup incrementali, ripristino granulare, più ubicazioni di archiviazione e immutabilità dei backup. La scelta della soluzione di backup giusta consente a un MSP di soddisfare i clienti esistenti e attirare più utenti.