Início›Guias›Backup de TI

Backup de TI

Por que fazer um backup fora do local?

Um backup fora do local existe para que um evento que destrói o ambiente de produção, físico ou lógico, deixe uma cópia em outro lugar. Sem ele, o backup protege contra uma falha de disco, mas não contra a perda do prédio nem contra um invasor que já está dentro da rede.

Atualizado em outubro de 20263 min de leitura5 fontes citadas

O essencial

  • A cópia fora do local cobre incêndio, inundação, roubo e parte dos ataques à rede local.
  • Ela só protege contra um ransomware se as contas comprometidas não conseguirem apagá-la: offline ou imutável.
  • Escolha uma distância que evite o mesmo sinistro que o site principal.
  • Ela não substitui o monitoramento, um histórico suficiente nem um PRD para reiniciar o serviço.

Os cenários que a cópia fora do local cobre

O sinistro físico. Incêndio, inundação, desabamento, roubo com retirada das máquinas. Tudo o que está no mesmo local se perde de uma só vez, inclusive os discos externos “de reserva” guardados na gaveta. A CNIL (autoridade francesa de proteção de dados) inclui entre os erros a evitar armazenar os backups no mesmo lugar que os dados de origem e recomenda pelo menos uma cópia em um local geograficamente distinto.

O sinistro regional restrito. Uma cópia no vizinho de andar ou ligada ao mesmo transformador elétrico pode cair junto com você. A distância útil depende do risco: alguns quilômetros bastam para um incêndio nas instalações, mas não para uma enchente em toda a região. O guia de continuidade do NIST pede que se leve em conta a probabilidade de o local de armazenamento ser atingido pelo mesmo sinistro que o site principal.

O ataque à rede. Os ransomwares modernos procuram os backups. Eles usam as contas privilegiadas, os compartilhamentos montados e os consoles deixados abertos. A Mandiant observou em 2025 que grupos de ransomware passaram a visar as infraestruturas de backup e a excluir backups armazenados na nuvem, para tornar a restauração impossível. Uma cópia fora do local só protege se essas contas não conseguirem apagá-la. Caso contrário, “fora do local” significa apenas “outro endereço IP, as mesmas credenciais”.

O erro de operação local. Uma formatação, um storage substituído, um script de limpeza abrangente demais. A cópia remota, sobretudo se for imutável por um período, dá tempo para perceber o problema.

Os cenários que a cópia fora do local não cobre sozinha

  • Um backup que falha há três semanas sem que ninguém tenha lido os relatórios.
  • Uma chave de descriptografia perdida.
  • Um histórico curto demais: a cópia fora do local desta noite já está criptografada e não existe uma versão de um mês atrás. Veja Por quanto tempo conservar seus backups?.
  • A necessidade de continuar trabalhando dentro de uma hora. A cópia fora do local permite restaurar. Ela não liga um servidor substituto. É o PRD ou o PCN que trata da retomada do serviço.

Fora do local e offline

Duas propriedades diferentes:

  • Fora do local: outro lugar.
  • Offline ou imutável: a cópia não pode ser modificada continuamente pela rede de produção. A ANSSI (agência nacional de cibersegurança da França) define o backup offline como um backup em uma mídia desconectada de qualquer sistema de informação.
No local, onlineFora do local, onlineFora do local, imutávelOffline
Incêndio nas instalaçõesPerdidaProtegidaProtegidaProtegida se armazenada em outro lugar
Conta de administrador roubadaExpostaExposta se as credenciais forem as mesmasProtegida até o vencimentoProtegida
Rapidez de restauraçãoMuito altaAltaAltaMais lenta

Uma cópia na nuvem acessível com a senha do administrador do domínio está fora do local e online. Ela já representa uma grande melhoria diante de um incêndio. Diante de um ransomware, ela também precisa recusar a exclusão por um período ou exigir uma identidade que o invasor não tem. A ANSSI recomenda uma cópia offline ou, no mínimo, uma cópia fora do local online sob certas condições; para uma cópia online, considera aceitável uma solução WORM, sendo a cópia offline a mais robusta.

Na WeDoBack

As cópias ficam fora da rede de produção, em servidores dedicados ao backup, redundantes em vários países da Europa. O cliente pode exigir uma zona imposta pela lei. A oferta IMUTÁVEL impede a modificação e a exclusão durante o período escolhido, de até dez anos, o que resolve o caso em que credenciais de backup sejam roubadas. A criptografia é feita na máquina antes do envio dos dados, com uma chave que fica com o cliente. Para reiniciar os servidores em instâncias de contingência a partir de uma cópia, veja a oferta PRD.

Perguntas frequentes

A nuvem do fornecedor do meu software conta como backup fora do local?

Somente se ela conservar um histórico, com credenciais diferentes das suas, e se você puder restaurar uma versão anterior. Uma sincronização ou um espaço de compartilhamento, mesmo hospedado em outro lugar, replica as exclusões e a criptografia: está fora do local, mas não é um backup.

Fora do local e offline são a mesma coisa?

Não. Fora do local designa outro lugar; offline designa uma mídia desconectada de qualquer sistema de informação. A ANSSI recomenda pelo menos uma cópia offline ou, na falta dela, uma cópia fora do local online protegida contra exclusão, por exemplo por um armazenamento WORM.

Os invasores realmente visam os backups?

Sim. O relatório M-Trends 2026 da Mandiant descreve grupos de ransomware que visam as infraestruturas de backup, apagam objetos de backup no armazenamento em nuvem e atacam o diretório e a virtualização, para impedir qualquer restauração e forçar o pagamento.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.