Início›Guias›Backup de TI

Backup de TI

Quantos backups é preciso conservar?

É preciso contar duas coisas: o número de cópias, para que reste uma se uma mídia queimar ou for apagada, e o número de datas, para voltar a um ponto anterior ao erro. Uma única cópia muito recente falha nas duas questões; a regra 3-2-1 e um mês de histórico diário atendem à maioria das PMEs.

Atualizado em outubro de 20263 min de leitura6 fontes citadas

O essencial

  • 3 cópias (produção + 2 backups), em 2 mídias diferentes, sendo 1 offline: essa é a regra da ANSSI (agência nacional de cibersegurança da França) e da CNIL (autoridade francesa de proteção de dados).
  • Acrescente uma cópia imutável se a cópia offline for rara ou difícil de manter.
  • Quanto às datas: cerca de 30 pontos diários, depois alguns pontos semanais ou mensais.
  • Dois discos no mesmo NAS contam como uma única cópia.
  • O número que importa: a partir de quantas mídias independentes você consegue restaurar um arquivo de vinte dias atrás?

O número de cópias: 3-2-1, e depois uma cópia congelada

A regra 3-2-1 continua sendo o mínimo a ser ensinado. A ANSSI e a CNIL a formulam assim:

  • 3 cópias dos dados: o original e dois backups.
  • 2 mídias diferentes, para que um mesmo defeito não comprometa as duas ao mesmo tempo.
  • 1 cópia offline, em uma mídia desconectada de qualquer sistema de informação.

Muitas apresentações substituem “offline” por “fora do local”. As duas coisas são úteis e não se confundem: uma cópia fora do local continua acessível a um invasor se estiver online com as mesmas credenciais. A ANSSI admite uma cópia fora do local online sob certas condições, mas considera a cópia offline indispensável, mesmo que menos frequente.

Desde o surgimento dos ransomwares que também criptografam os backups acessíveis, completa-se com:

  • 1 cópia imutável, ou offline, que o administrador do dia a dia não consegue excluir;
  • 0 erro despercebido: as tarefas com falha disparam um alerta, e uma restauração é testada.

Dois discos no mesmo NAS representam um único risco: roubo, incêndio, conta de administrador comprometida. Dois prestadores no mesmo prédio também, se o incêndio for o cenário considerado.

O número de datas

Uma única cópia, sobrescrita todas as noites, não é um histórico. No dia em que a cópia da noite já contiver o arquivo corrompido, não haverá mais nada para restaurar.

Para uma PME, um conjunto comum e suficiente é:

  • um ponto por dia durante 30 dias;
  • um ponto por semana durante 8 a 12 semanas, se houver erros descobertos tardiamente;
  • um ponto por mês no arquivamento apenas dos documentos que devem ser conservados.

Isso representa cerca de trinta versões diárias, e não trinta cópias completas integrais: os incrementais armazenam apenas as alterações. O número de versões é definido com base no RPO e no prazo de detecção, e não em um número mágico. Como referência, a Mandiant mede em 2025 um prazo mediano de 14 dias entre uma intrusão e sua detecção.

Resumo

PerguntaResposta mínimaPor quê
Quantas cópias?3 (produção + 2 backups)Sobreviver à perda de uma mídia
Em quantas mídias?2 tipos diferentesEvitar um defeito comum
Quantas offline ou imutáveis?Pelo menos 1Resistir a uma conta de administrador roubada
Quantas datas?Cerca de 30 diárias, depois espaçadasVoltar a um ponto anterior a uma intrusão descoberta tardiamente
Quantos testes?Pelo menos um por trimestreProvar que a cópia pode ser restaurada

Casos em que é preciso mais

  • Lançamentos contínuos (caixa, prontuário do paciente, produção): vários pontos por dia; caso contrário, o “último backup” pode estar até 24 horas atrasado.
  • Obrigação de comprovar um documento antigo: não se trata de mais um backup, mas de um arquivamento imutável dos documentos em questão.
  • Alta rotatividade de arquivos: o histórico pesa mais. Mede-se uma semana real antes de fixar o volume contratado.

Casos em que há backups demais

Centenas de pontos nunca restaurados, em um disco local que qualquer pessoa pode apagar, dão uma falsa sensação de segurança. O critério não é o número exibido no console. É: “a partir de quantas mídias independentes consigo restaurar um arquivo de vinte dias atrás?” O Cybermalveillance.gouv.fr, plataforma pública francesa de assistência às vítimas de ataques cibernéticos, recomenda verificar regularmente se os backups funcionam, restaurando dados de fato.

Na WeDoBack

Cada backup é armazenado fora da rede de produção, criptografado e redundante em vários servidores. O cliente define a retenção dentro do limite do volume. A oferta IMUTÁVEL acrescenta uma cópia que ninguém pode modificar nem excluir durante o prazo escolhido, de até dez anos. O monitoramento dos backups funciona 24 horas por dia e sinaliza um backup que não foi concluído. O número de datas úteis depende, portanto, do volume contratado e da frequência configurada, e não de uma cota oculta de “N backups”.

Perguntas frequentes

Trinta versões equivalem a trinta vezes o volume?

Não. Com backups incrementais, apenas as alterações são armazenadas após a primeira cópia completa. Um histórico de trinta dias costuma ocupar de duas a quatro vezes o volume útil, conforme a taxa de alteração dos arquivos.

A cópia offline é realmente necessária se eu tenho um backup na nuvem?

A ANSSI a considera indispensável, mesmo que seja menos frequente que as demais, e mais robusta do que uma cópia online. Se você não conseguir manter um rodízio de mídias, uma cópia online imutável, que ninguém pode excluir durante um prazo definido, é a alternativa prevista no mesmo guia.

Quantas cópias para o Microsoft 365?

A mesma lógica se aplica: os dados no Microsoft 365, mais pelo menos uma cópia fora do tenant, com outras credenciais. A lixeira do Exchange Online (14 dias por padrão, 30 no máximo) não é uma cópia independente.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.