Nuovo

Storage Backup

Proteggi i tuoi dati finanziari con uno storage di backup on-premises sicuro, progettato specificamente per Veeam progettata appositamente per Veeam.

Richiedi una Demo
Object First unit - front panel4.9 of 5 rating by Gartner badge

Nel 2025, la richiesta mediana di riscatto per le vittime nel settore dei servizi finanziari ha raggiunto 3 milioni di dollari, la più alta di qualsiasi settore.[1] Peggio ancora, oggi una violazione costa in media alle aziende finanziarie 5,56 milioni di dollari, seconda solo alla sanità.[2] 

  • Le organizzazioni sanitarie, come ospedali, studi dentistici, centri diagnostici e altri, devono proteggere i dati sensibili dei pazienti da ransomware, perdita di dati e accessi non autorizzati, con l’archiviazione di backup che costituisce la base di qualsiasi strategia di protezione dei dati resiliente.

  • Le opzioni di backup on-premises, cloud e ibride offrono ciascuna vantaggi distinti: la scelta giusta dipende dalle esigenze di performance, dai requisiti normativi e dalle considerazioni sui costi a lungo termine dell’organizzazione.

  • Le principali best practice per il backup includono backup frequenti e automatizzati, separazione dei dati, processi di recupero sicuri e un piano di recupero ben documentato per ridurre al minimo i tempi di inattività e proteggere la cura del paziente.

  • L’archiviazione di backup progettata appositamente, con immutabilità, recupero rapido e integrazione profonda con Veeam, offre alle organizzazioni sanitarie la resilienza ai ransomware e la fiducia operativa necessarie per mantenere in funzione i servizi critici per i pazienti.

Le istituzioni finanziarie hanno bisogno di una soluzione di storage dati sicura

Le aziende finanziarie regolamentate devono mantenere i record dei clienti ripristinabili e pronti per gli audit. Per ottenere questo risultato serve una destinazione di backup dedicata per uno storage sicuro dei dati finanziari. Usare infrastruttura di produzione condivisa non è sufficiente per mantenere quei record ripristinabili quando colpisce il ransomware.

  • Banche

    Le banche si basano su record di core banking, pratiche di prestito e cronologie delle transazioni che devono riconciliarsi al centesimo anche anni dopo e soddisfare i requisiti di audit normativo. Un singolo libro mastro corrotto o cifrato può bloccare pagamenti e concessione di credito, quindi il

  • Cooperative di credito e istituzioni finanziarie mutualistiche

    Le cooperative di credito, le building society e altre istituzioni finanziarie di proprietà dei membri gestiscono grandi volumi di informazioni personali identificabili (PII) e dati di conto, operando al contempo sotto normative come i requisiti della National Credit Union Administration (NCUA) negli Stati Uniti, DORA nell’Unione Europea e gli obblighi di protezione dei dati del GDPR. Spesso con un team IT ridotto, hanno bisogno di

  • Compagnie assicurative

    Le compagnie assicurative conservano per decenni archivi dei sinistri, modelli attuariali e PII dei contraenti per soddisfare requisiti di conservazione, contenzioso e regolamentazione. Lo storage dei dati assicurativi deve preservare ogni record invariato lungo tutto questo orizzonte temporale, così che un ripristino al quindicesimo anno restituisca esattamente ciò che è stato scritto nel primo anno.

  • Società di investimento, broker-dealer e società di intermediazione mobiliare

    Le società di investimento, i broker-dealer e altre società di intermediazione mobiliare devono conservare per anni i record delle negoziazioni, le comunicazioni con i clienti e i dati delle transazioni in base a normative come la SEC Rule 17a-4 e la FINRA Rule 4511 negli Stati Uniti, e i requisiti di conservazione dei registri MiFID II nel Regno Unito e nell’UE. Il loro storage di backup deve proteggere i record da alterazioni o cancellazioni, mantenere una cronologia verificabile e preservare i dati per l’intero periodo di conservazione richiesto.

  • Fintech e processori di pagamento

    Le fintech e i processori di pagamento generano log delle transazioni e dati dei titolari di carta che rientrano nell’ambito del Payment Card Industry Data Sicurezza Standard (PCI DSS), con volumi che mettono sotto pressione finestre di backup ristrette. Lo storage dei dati fintech deve unire alta velocità di ingest e

  • Gestori patrimoniali e wealth manager

    I gestori patrimoniali e le società di wealth management devono conservare record dei clienti, dati di portafoglio, istruzioni di investimento e comunicazioni aziendali per soddisfare la SEC Rule 204-2, la MiFID II e le relative normative di conservazione dei registri nel Regno Unito. Il loro storage di backup deve preservare l’integrità dei dati, supportare lunghi periodi di conservazione e mantenere i record ripristinabili e pronti per gli audit per tutta la durata della conservazione.

Requisiti di conformità per l'archiviazione dei dati relativi ai servizi finanziari

Object First offre storage S3-native, Zero Trust e assolutamente immutabile, ottimizzato per backup e ripristino. Non richiede competenze di sicurezza e può essere installato e alimentato in 15 minuti.

    • Il Digital Operational Resilience Act dell’UE si applica alle entità finanziarie da gennaio 2025. L’Articolo 12 richiede policy di backup documentate con ambito definito dalla criticità dei dati, test periodici delle procedure di ripristino e attività di recovery su sistemi ICT “fisicamente e logicamente segregati dal sistema ICT sorgente”.[3]

    • Appliance rinforzata con Zero Access per azioni distruttive su firmware, OS o dati.

    • Il form factor hardware garantisce separazione tra server software e storage, assicurando più zone di resilienza e protezione Zero Trust.

Progettare uno storage di backup sicuro per i dati finanziari

Un backup sicuro per i dati finanziari fa più che spuntare una casella di conformità. La soluzione di backup giusta per i servizi finanziari protegge i ricavi, soddisfa gli ispettori e tiene il riscatto fuori dal tavolo.

La maggior parte delle istituzioni sceglie un’architettura di backup ibrida: backup on-premises per il ripristino più rapido dei sistemi core, con storage cloud per Disaster Recovery e la conservazione a più lungo termine dei dati. Questo includerebbe record non necessari per le operazioni quotidiane ma che devono essere conservati per motivi di conformità.

Un approccio di questo tipo è anche allineato alla ‘regola di backup 3-2-1-1-0’: almeno tre copie dei dati su due tipi di supporto diversi, con una copia conservata off-site e almeno una mantenuta offline o immutabile per prevenire manomissioni. Lo zero finale indica zero errori di ripristino, verificati tramite i test regolari che molte normative prevedono.

Comprendere backup cloud vs. on-premises vs. ibrido aiuta un’organizzazione a costruire una configurazione di storage che si adatti ai suoi obiettivi di ripristino e conformità.

Immutabilità – o Immutabilità Assoluta?

Un pilastro della conformità è mantenere backup immutabili, cioè che durante una finestra temporale predefinita un backup non possa essere alterato o eliminato. Qui serve attenzione, però, perché molti sistemi che dichiarano di offrire backup immutabili nascondono eccezioni e scappatoie.

Una soluzione a questo è l’Immutabilità Assoluta, che significa che nemmeno l’amministratore con i privilegi più elevati, o un attaccante con accesso allo storage di backup, può modificare o eliminare i dati. Questo livello di protezione può essere ottenuto solo con un sistema di storage di backup Sicuro-by-Design, con Zero Access per eseguire azioni distruttive, e tale Zero Access deve essere verificabile tramite test di terze parti.

Vantaggi chiave dello storage di backup assolutamente immutabile per i dati finanziari

1. Ripristino rapido per sistemi di pagamento e di tradingProtezione delle cartelle cliniche/PACS

Nella finanza, il downtime si misura in transazioni perse e finestre di regolamento mancate. Uno storage di backup on-premises

2. Record a prova di manomissione, pronti per gli auditAudit trail HIPAA

Regolatori e auditor si aspettano che le aziende producano su richiesta record storici esatti. I backup assolutamente immutabili preservano ogni record nello stato in cui è stato scritto, senza alcun modo di modificarlo o eliminarlo silenziosamente a posteriori. Questo fornisce ai team di conformità evidenze difendibili durante un esame regolamentare, invece di un record che un auditor avrebbe motivo di mettere in dubbio.

3. Resilienza al ransomware quando le credenziali fallisconoWORM per ePHI

Gli assicuratori cyber oggi chiedono se i backup sono immutabili prima di formulare un preventivo e, sempre più spesso, prima di rinnovare. Mostrare evidenze che i backup sono dimostrabilmente immutabili risponde a una delle domande più difficili del questionario. Può inoltre supportare condizioni migliori e rimuovere una causa comune per cui i risarcimenti vengono ridotti o negati dopo un incidente.Write-Once-Read-Many (WORM) proteggono le informazioni sanitarie elettroniche (ePHI) durante i periodi di conservazione definiti, garantendo dati inalterati, difendibili legalmente e conformi all’HIPAA.

4. Sottoscrizione assicurativa cyber più sempliceProtezione contro ransomware

Gli assicuratori cyber oggi chiedono se i backup sono immutabili prima di formulare un preventivo e, sempre più spesso, prima di rinnovare. Mostrare evidenze che i backup sono dimostrabilmente immutabili risponde a una delle domande più difficili del questionario. Può inoltre supportare condizioni migliori e rimuovere una causa comune per cui i risarcimenti vengono ridotti o negati dopo un incidente.immutabilità assoluta garantiscono che i dati dei pazienti e i sistemi sanitari restino recuperabili anche se un attacco ransomware compromette la rete. Punti di ripristino puliti consentono un recupero rapido, evitando riscatti e interruzioni operative prolungate.

Caso di studio: Argus Research mitiga le future minacce IT con Object First

Panoramica

Argus Research è una società indipendente di ricerca sui mercati finanziari con sede a New York City, con oltre 120 dipendenti che servono clienti in Nord America, Europa e Asia. Con l’aumento delle minacce ransomware alle infrastrutture di backup, l’azienda ha deciso di irrobustire il proprio Disaster Recovery prima che un incidente imponesse l’intervento.

La sfida

Argus Research si affidava a una SAN tradizionale come repository di backup on-premises, supportata da sistemi Disaster Recovery off-site. La configurazione funzionava, ma il team ha individuato un gap evidente: non era preparata contro ransomware e altre minacce mirate direttamente ai backup. Volevano difese più solide prima di un incidente grave, non dopo.

La soluzione

L’azienda ha definito quattro requisiti: scalabilità per la crescita, integrità dei backup, protocolli di sicurezza moderni per la conformità e un approccio proattivo contro le minacce emergenti. Argus Research ha scelto Object First per la sua implementazione lineare e per il supporto continuo del team Object First, che ha permesso di ottenere backup immutabili senza ulteriore complessità operativa.

I risultati

Con Object First, Argus Research ha ottenuto l’Immutabilità Assoluta che rende i dati di backup a prova di ransomware, una scalabilità flessibile e prestazioni elevate grazie all’integrazione nativa con Veeam. Aggiornamenti regolari mantengono l’appliance avanti rispetto alle nuove minacce, dando al team la certezza che i dati di ripristino reggeranno quando serviranno di più.

"Grazie alla nostra partnership con Object First, abbiamo la tranquillità che l’integrità del nostro Disaster Recovery on-prem è inattaccabile e sarà lì per noi fino alla fine."

Tyler Jacobson

Analista di rete e Sicurezza

Proteggere i dati finanziari con Object First

Object First offre uno storage di backup sicuro, semplice e potente per i clienti Veeam, senza richiedere competenze di sicurezza. Basato sull’architettura Zero Trust con Immutabilità Assoluta, è testato e verificato da terze parti e comprovato su scala enterprise.

Per i servizi finanziari, questo significa integrità dei dati verificabile per audit e indagini post-incidente, ripristino on-premises rapido per sistemi di core banking e pagamento, e resilienza al ransomware che regge anche quando le credenziali amministrative sono compromesse.

Con Object First, nessuno — che sia un amministratore, un insider o un attaccante con credenziali rubate — può alterare o eliminare i dati di backup. Quando lo storage di backup è così sicuro, semplice e potente, la tua istituzione è Simply Resilient.

FAQ

Quali tipi di dati dovrebbero eseguire il backup le aziende dei servizi finanziari?

Le aziende finanziarie dovrebbero eseguire il backup di record di core banking e transazioni, pratiche di prestito e file di conto, record di negoziazione e comunicazioni, archivi dei sinistri, dati attuariali e dei contraenti, dati dei titolari di carta e carte di lavoro di audit. Qualsiasi record legato a una regola di conservazione regolamentare, o necessario per ripristinare le operazioni dopo un attacco, deve essere archiviato in uno storage di backup immutabile e ripristinabile.

Come possono le istituzioni finanziarie mettere in sicurezza i dati contro il ransomware?

La difesa più affidabile è un backup a prova di ransomware dotato di “Absolute Immutability”, che gli aggressori non possono alterare, cancellare o crittografare, nemmeno utilizzando credenziali amministrative rubate. I backup devono essere conservati separatamente dai dati di produzione e segmentati in modo sicuro dal software che vi scrive in parallelo; inoltre, devono essere sottoposti a test regolari per individuare eventuali errori e garantire un ripristino affidabile.

Backup on-premises vs. cloud vs. ibrido: qual è migliore per i dati finanziari?

Il backup on-premises offre il ripristino più rapido e piena sovranità dei dati, il cloud aggiunge resilienza off-site e l’ibrido combina entrambi. La maggior parte delle istituzioni sceglie l’ibrido: copie on-premises immutabili per ripristini rapidi dei sistemi core, più una copia off-site per Disaster Recovery e la conservazione a lungo termine dei record non usati quotidianamente ma richiesti per la conformità. Confrontare

Quali sono le best practice per backup e ripristino dei dati finanziari?

Come linea guida, attenetevi alla regola di backup 3-2-1: tre copie, due tipi di supporto, una copia fuori sede. Aggiungete una copia immutabile e zero errori di ripristino per arrivare a 3-2-1-1-0. Eseguite test di ripristino a cadenza regolare, isolate i backup dall’ambiente di produzione e allineate i tempi di conservazione a ciascuna normativa applicabile all’azienda.

Object First è conforme alle normative sui dati finanziari?

Object First supporta i requisiti di storage alla base delle principali normative finanziarie. La sua Immutabilità Assoluta fornisce una protezione di livello WORM, non riscrivibile, che si allinea alla SEC Rule 17a-4(f), alla FINRA Rule 4511 e alle regole di backup del DORA Articolo 12, tra le altre. Offre agli auditor un’integrità dei dati verificabile, anche se la conformità completa dipende sempre dall’insieme complessivo di policy e controlli dell’azienda.

Riferimenti

[1] Sophos. "Lo stato del ransomware nei servizi finanziari 2025." 2025. https://www.sophos.com/en-us/resources/white-papers/state-of-ransomware-in-financial-services

[2] IBM. "Rapporto sul costo di una violazione dei dati 2025." 2025. https://www.ibm.com/reports/data-breach

[3] Unione europea. "Regolamento (UE) 2022/2554 (Digital Operational Resilience Act), Articolo 12." 2022. https://eur-lex.europa.eu/eli/reg/2022/2554/oj

[4] Commissione per i titoli e gli scambi degli Stati Uniti (SEC). "Requisiti di conservazione elettronica dei registri per i broker-dealer (Regola 17a-4)." 2022. https://www.sec.gov/investment/amendments-electronic-recordkeeping-requirements-broker-dealers

[5] FINRA. "Regola 4511. Requisiti generali." https://www.finra.org/rules-guidance/rulebooks/finra-rules/4511