Início›Guias›Backup de TI

Backup de TI

Qual estratégia de backup para uma PME?

Uma PME tem uma estratégia de backup suficiente quando consegue restaurar, em um prazo definido por escrito com antecedência, os poucos sistemas dos quais depende o seu faturamento: servidor de arquivos ou de aplicação de negócio, e-mail, caixa ou ERP. O restante vem depois. Querer “fazer backup de tudo da mesma forma” muitas vezes leva a não testar nada.

Atualizado em outubro de 20264 min de leitura5 fontes citadas

O essencial

  • Comece pelos sistemas que geram o faturamento, e não pelo inventário completo.
  • Aplique a regra 3-2-1 recomendada pela ANSSI (agência nacional de cibersegurança da França) e pela CNIL (autoridade francesa de proteção de dados), com uma cópia offline ou que não possa ser apagada.
  • Defina por escrito seu RPO (trabalho perdido aceitável) e seu RTO (tempo de parada aceitável) por aplicação.
  • Isole o backup da produção: contas dedicadas, servidor fora do diretório Active Directory.
  • Restaure de fato a cada trimestre; um servidor inteiro pelo menos uma vez por ano.

As seis decisões

  1. O quê. Servidores, computadores que não têm seus arquivos no servidor, NAS, Microsoft 365 ou Google Workspace, bancos SQL, aplicação de negócio. Um computador cujos documentos já estão no servidor não precisa do mesmo tratamento que um servidor. A ANSSI também recomenda fazer backup das mídias de instalação e da configuração das aplicações: sem elas, um dado restaurado pode continuar inutilizável.
  2. Qual histórico. Para o trabalho corrente, de catorze a trinta dias de pontos diários cobrem a maioria dos erros e dos ransomwares descobertos tardiamente. A ANSSI cita como exemplo quinze dias de backups diários, um ano de mensais e cinco anos de anuais. Para a prova contábil ou médica, um arquivamento separado, mais longo, muitas vezes imutável.
  3. Onde. Pelo menos uma cópia fora do prédio e fora da rede de administração do dia a dia. A regra útil é a 3-2-1: três cópias, em duas mídias diferentes, sendo uma offline segundo a ANSSI e a CNIL, ou no mínimo fora do local. Com a chegada dos ransomwares, acrescenta-se uma cópia que ninguém consegue apagar (imutável) e um teste concluído sem erros.
  4. Com que frequência. A frequência é o RPO. Um banco de dados alimentado o dia todo não se dá bem com uma única cópia às 22h. Um compartilhamento de modelos atualizado uma vez por semana, sim. A CNIL recomenda backups incrementais diários e completos regulares.
  5. Em quanto tempo. Esse é o RTO. Restaurar um arquivo leva minutos. Reconstruir um servidor manualmente leva dias. Uma imagem de sistema restaurável muda a ordem de grandeza.
  6. Quem. Uma pessoa designada acompanha os alertas. Uma segunda sabe onde está a chave de criptografia. O prestador de serviços, se houver, tem um telefone e um horário de atendimento definidos por escrito.

Para definir os prazos, veja Como definir seu RPO? e Como definir seu RTO?.

Um esquema que funciona para muitas PMEs

  • Toda noite, backup completo ou incremental dos servidores e do NAS, conservado por trinta dias.
  • Várias vezes ao dia para o banco de dados de negócio, se os lançamentos forem contínuos.
  • E-mail na nuvem com backup fora do tenant, caixa por caixa.
  • Uma cópia fora do local, criptografada, cuja chave não fica no servidor copiado.
  • Para os documentos que devem ser guardados por anos, um espaço imutável separado.
  • Uma restauração real a cada trimestre: um arquivo, uma caixa de e-mail e, uma vez por ano, um servidor inteiro ou uma inicialização de contingência.
  • Um PRD apenas para os servidores cuja parada de um dia custa mais do que a contingência. Um PCN apenas se a parada tiver de ser contada em minutos.

Proteger o próprio backup

Os invasores procuram os backups antes de criptografar a produção. A ANSSI formula várias regras simples de aplicar em uma PME:

  • O servidor de backup não ingressa no domínio Active Directory de produção.
  • As contas de administração do backup são dedicadas e nominais.
  • As ações realizadas no backup são registradas em log.
  • O backup tem o mesmo nível de segurança que a produção; a CNIL inclui entre os erros a evitar um backup menos protegido do que os servidores que ele copia.
  • Um procedimento de restauração está documentado, e a ordem de reinicialização leva em conta as dependências (diretório, DNS, banco de dados, aplicações).

O detalhe está em Como proteger seus backups contra ransomware?.

O que a PME pode deixar de lado no início

As imagens de todos os computadores, as fitas gerenciadas internamente sem ninguém para levá-las para fora do local e um PCN para aplicações que suportam meio dia de parada. É melhor um escopo reduzido, restaurado e monitorado, do que um catálogo completo nunca testado.

Orçamento: do que ele depende

O preço de um backup externo acompanha o volume conservado (dados × duração do histórico × número de cópias) e o número de máquinas ou de caixas de e-mail. O suporte, o armazenamento imutável e a reinicialização em um servidor de contingência são itens separados. Cotá-los antes do incidente evita descobrir o custo no dia em que o servidor cair.

Na WeDoBack

SMART é indicada para uma equipe que gerencia a própria TI: 49,99 € sem impostos por TB por mês, mais um agente por máquina (6 € sem impostos para servidor virtual, 20 € sem impostos para servidor físico). O suporte é cobrado por atendimento. INTEGRAL é voltada para a empresa que deseja acompanhamento: de 100 € a 65 € sem impostos por TB conforme o volume, agentes oferecidos de acordo com a faixa, duas horas de suporte por mês. Microsoft 365 e Google Workspace exigem um agente por endereço, além do armazenamento. Para dimensionar, a ordem de grandeza publicada é o volume atual multiplicado por três, ajustado após uma semana de uso. O PRD e o PCN se somam para os servidores que não podem esperar uma restauração convencional.

Perguntas frequentes

Por onde uma pequena empresa deve começar?

Pela lista das três a cinco aplicações sem as quais ninguém consegue trabalhar, e pelo tempo de parada que a diretoria aceita para cada uma. Faça backup delas fora do local, com histórico de pelo menos quinze a trinta dias, e realize um teste de restauração. O restante do parque vem depois.

É preciso fazer backup das estações de trabalho?

Somente daquelas que contêm dados que não estão no servidor nem na nuvem: notebooks de usuários móveis, computadores da contabilidade, computadores com software local. Um computador cujos documentos estão todos no servidor pode ser reinstalado; ele não precisa de uma imagem completa.

O RGPD obriga a fazer backup?

O RGPD (Regulamento Geral sobre a Proteção de Dados da União Europeia, artigo 32) exige medidas que permitam restabelecer a disponibilidade dos dados pessoais e o acesso a eles em prazo adequado em caso de incidente físico ou técnico. Um backup testado é a forma mais direta de atender a essa exigência.

Fontes

Documentos consultados em outubro de 2026.

  1. Backup dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025) — ANSSI
  2. Segurança: fazer backup — CNIL
  3. Por que e como gerenciar bem seus backups? — Cybermalveillance.gouv.fr (plataforma pública francesa de assistência às vítimas de ataques cibernéticos)
  4. Capítulo IV – Responsável pelo tratamento e subcontratante — CNIL
  5. Ofertas e preços — WeDoBack

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.