· Sicurezza · 5 minuti - Tempo di lettura

Cosa succede davvero in caso di guasto grave: il piano di ripristino

Come Datamedic gestisce concretamente un guasto grave: dalla prima fotografia della macchina danneggiata, al ripristino da backup, fino al recupero completo dei file più pesanti.

Come Datamedic gestisce concretamente un guasto grave: dalla prima fotografia della macchina danneggiata, al ripristino da backup, fino al recupero completo dei file più pesanti.

In breve

Avere dei backup non basta, serve anche sapere esattamente cosa fare quando servono davvero. Ecco come Datamedic gestisce un guasto grave, passo dopo passo: dalla prima fotografia della macchina danneggiata fino al recupero completo di tutti i dati, in genere entro mezza giornata.


Prima regola: non farsi prendere dal panico

Quando qualcosa va storto in modo serio, l’istinto più naturale è agire subito, in fretta, per sistemare tutto il prima possibile. È anche l’istinto più pericoloso: le operazioni fatte di fretta, senza aver capito bene cosa sia successo, rischiano di aggravare il problema invece di risolverlo.

Per questo, davanti a un guasto grave, il primo passo non è tecnico: è prendersi due minuti per capire cosa sta succedendo, prima di intervenire. Nella maggior parte dei casi, questi due minuti di riflessione permettono di individuare rapidamente un intervento mirato, invece di lanciarsi in operazioni drastiche che potrebbero non essere necessarie, o addirittura controproducenti.


Il primo passo: fotografare la macchina danneggiata

Se una soluzione immediata non viene trovata, qualunque sia il guasto avvenuto, la primissima azione concreta è sempre la stessa: viene creata un’immagine completa della macchina danneggiata, così com’è nel momento in cui si scopre il problema. Questa immagine è preziosa perché contiene comunque i dati più aggiornati esistenti, più recenti di qualunque backup regolare, anche di quello fatto poche ore prima.

Anche se la macchina ha un problema serio, non significa che i suoi dati siano da buttare: significa solo che non si può ripartire direttamente da lì. Questa fotografia iniziale garantisce che nulla vada perso, qualunque sia il passo successivo.


Due strade in parallelo: si riparte, e si indaga

Fatta questa fotografia, si avviano due percorsi contemporaneamente. Da un lato, viene ricreata una nuova macchina a partire dal backup funzionante più recente tra quelli descritti nell’articolo precedente, per permettere allo studio di tornare operativo il prima possibile. Dall’altro, la macchina danneggiata (quella fotografata al passo precedente) viene ripristinata in un ambiente di prova isolato, separato da tutto il resto, per essere esaminata con calma.

Questo lavoro in parallelo è importante: non si aspetta di aver capito tutto prima di far ripartire lo studio, ma allo stesso tempo non si considera il problema chiuso solo perché qualcosa torna a funzionare.


Perché non basta “ripartire da ieri”

Recuperare una macchina da un backup recente potrebbe sembrare, da solo, sufficiente a chiudere il problema. Ma non sempre è così: immagina un virus installato sulla macchina, programmato per attivarsi ogni martedì. Se ci si limita a ripristinare la macchina del giorno prima e si considera tutto risolto solo perché sembra funzionare regolarmente, il martedì successivo ci si ritroverebbe daccapo con lo stesso identico problema.

Per questo motivo, mentre lo studio torna operativo sulla nuova macchina, la macchina danneggiata originale viene comunque analizzata nell’ambiente di prova isolato, per capire con certezza cosa ha effettivamente causato il guasto, non solo per farlo sparire temporaneamente.


Una volta capito il problema

Una volta individuata la causa reale sulla macchina in analisi, il problema viene risolto lì, in quell’ambiente separato e sicuro. A quel punto, di solito, vengono recuperati i dati più aggiornati disponibili su quella macchina e trasferiti sulla nuova macchina già in funzione.

Il dettaglio importante qui è che la macchina in analisi si trova esattamente nello stato più aggioranto possibile: se, ad esempio, il guasto non ha in alcun modo toccato il database, allora il database di quella macchina viene recuperato e riportato sulla nuova macchina in produzione, così da non perdere nemmeno i dati più recenti generati subito prima del guasto.


Il tempo necessario: di solito mezza giornata

L’insieme di questi passaggi, dalla scoperta del problema al ritorno a una situazione stabile e verificata, richiede in genere circa mezza giornata di lavoro. Non è un tempo casuale: riflette il bisogno di fare le cose con ordine, senza saltare i passaggi di verifica descritti sopra, pur muovendosi rapidamente.

Per la maggior parte delle installazioni, la storia si chiude qui. Ma per le macchine con molti file, o con file di grandi dimensioni, generalmente oltre il terabyte di spazio occupato complessivamente, il percorso prevede un ultimo passaggio in più.


Quando i file sono tanti: la priorità va ai dati

Quando la mole di file da recuperare è molto grande, questi non vengono ripristinati tutti subito insieme al resto: viene data priorità ai dati veri e propri (pazienti, appuntamenti, cartelle cliniche), in modo da farti ripartire con l’applicazione funzionante il prima possibile, senza dover attendere il completamento del trasferimento di ogni singolo file allegato.

I file vengono poi copiati sulla nuova macchina in modo progressivo, nel giro di qualche ora, con un tempo che dipende dalla quantità complessiva di dati da spostare. Durante questo intervallo, se viene richiesto dall’interfaccia un file che non è ancora stato copiato sulla nuova macchina, questo viene recuperato dal backup proprio nel momento della richiesta: è un’operazione che funziona, che può rallentare l’utilizzo di Datamedic, ma che ti consente di ripartire nel modo più veloce e affidabile possibile.


Un piano per il caso limite

Tutto quello che hai letto in questo articolo descrive uno scenario limite: un guasto grave, quello che nella pratica quotidiana capita molto raramente. Questi scenari vengono testati periodicamente, per verificare che la procedura funzioni davvero quando serve, e non solo sulla carta, ma raramente devono davvero essere messi in atto.

Nell’uso normale di Datamedic, anche in presenza di problemi tecnici, non è quasi mai necessario arrivare a reinstallare la macchina: il piano di ripristino descritto qui è la rete di sicurezza per l’evento raro e serio, non lo strumento che entra in gioco per la gestione ordinaria di tutti i giorni.

htop stato macchina


Parte della serie sulla sicurezza

Questo articolo fa parte di una serie dedicata a come Datamedic protegge i dati del tuo studio, insieme agli approfondimenti su cifratura e accessi, autenticazione a due fattori, backup e monitoraggio esterno.

Torna alla panoramica: Sicurezza e conformità

Condividi:
Torna al blog

Posts correlati

Tutti i posts »