Início›Guias›Backup de TI

Backup de TI

Onde armazenar seus backups?

O local certo é aquele que sobrevive ao sinistro que você teme. Um incêndio na sala de TI elimina o servidor e o disco conectado ao lado; um ransomware elimina tudo o que a conta comprometida consegue modificar, inclusive um NAS “de backup” que ficou na mesma rede. O local é escolhido, portanto, cenário por cenário, e não pelo preço do disco.

Atualizado em outubro de 20263 min de leitura5 fontes citadas

O essencial

  • Combine uma cópia local para restaurar rapidamente e uma cópia fora do local para o sinistro.
  • Pelo menos uma cópia deve estar offline ou ser imutável: é o que recomendam a CNIL (autoridade francesa de proteção de dados) e a ANSSI (agência nacional de cibersegurança da França).
  • Escolha uma distância adequada ao risco: o NIST exige um local que não sofra o mesmo sinistro que o site principal.
  • Criptografe antes do envio e guarde a chave em outro lugar que não a máquina copiada.
  • Exija por escrito o país de armazenamento; a ANSSI recomenda o território da União Europeia para um backup externo.

Quatro locais, e contra o que eles protegem

LocalProtege contraNão protege contra
Segundo disco ou RAID do mesmo servidorUm disco com defeitoIncêndio, roubo, exclusão, ransomware
NAS no mesmo prédioUma pane do servidorIncêndio, inundação, ataque que atinja o NAS
Disco ou fita levados para fora do localSinistro no prédioEsquecimento do rodízio, perda, lentidão, roubo da bolsa
Cópia externa, criptografada, separada das contas internasSinistro local e muitos ataques internos à redePerda da chave, prestador inacessível, cópia antiga demais

A combinação que funciona: uma cópia local rápida para restaurar um arquivo em menos de uma hora, e uma cópia fora do local para o dia em que o prédio ou a rede deixarem de ser confiáveis. Pelo menos uma das duas deve ser imutável ou offline. A CNIL inclui entre os erros a evitar a conservação dos backups no mesmo local que os dados de origem, ou nos mesmos sistemas sem isolamento. O Cybermalveillance.gouv.fr, plataforma pública francesa de assistência às vítimas de ataques cibernéticos, aconselha desconectar a mídia de backup da rede quando ela não estiver em uso.

A geografia importa tanto quanto o prédio

“Fora do local” ainda pode ser o mesmo bairro, a mesma distribuidora de energia, a mesma enchente regional. Para um sinistro regional, as cópias ganham em ficar em locais distantes. O guia de continuidade do NIST (SP 800-34) faz da distância, e da probabilidade de o local de armazenamento sofrer o mesmo sinistro que o site principal, o primeiro critério de escolha.

Diante de uma obrigação de residência de dados (saúde, setor público, cláusula contratual, lei do país do cliente), o local deve ser escolhido, e não imposto pelas circunstâncias. Para um backup externo, a ANSSI pede que se verifique a localização dos dados no território da União Europeia. “Em algum lugar na nuvem” não é resposta para um auditor que pergunta o país.

A criptografia antes do envio muda o grau de confiança a depositar no local: o prestador armazena dados que não consegue ler se a chave ficar com o cliente. A ANSSI recomenda estudar a gestão das chaves (armazenamento, backup, cópia offline). Por isso, é preciso guardar essa chave em outro lugar que não apenas a máquina copiada.

O que exigir do local

O NIST adota cinco critérios para um local de armazenamento fora do site: a área geográfica, a acessibilidade (prazo para recuperar os dados, horário de funcionamento), a segurança, o ambiente (temperatura, incêndio, alimentação elétrica) e o custo. Traduzidos para uma PME:

  • Acessos autenticados e rastreados.
  • Redundância: a própria cópia de backup não depende de um único disco.
  • Monitoramento: uma falha de gravação é sinalizada.
  • Tempo de restauração conhecido para o volume real, e não apenas a velocidade teórica de um link.
  • Horários em que alguém pode ajudá-lo a restaurar.
  • Possibilidade de saída: recuperar os dados se você mudar de prestador, em um formato que você saiba ler.

Na WeDoBack

Os backups são armazenados em servidores dedicados a esse uso, separados da produção do cliente e redundantes em vários países da Europa. Se a lei do país ou do setor exigir uma zona específica, o armazenamento pode ser implantado nela. Os dados são criptografados na máquina do cliente antes do envio; a chave fica com ele. Os data centers e as soluções utilizados são certificados ISO 27001 e HDS (certificação francesa para hospedagem de dados de saúde). Para uma cópia que ninguém pode excluir, a oferta IMUTÁVEL se soma ao backup. Não se trata de um armazenamento colaborativo de arquivos: o espaço serve para restaurar, e não para trabalhar nos documentos no dia a dia.

Perguntas frequentes

Um NAS no mesmo escritório é um bom local de backup?

É um bom primeiro nível, para restaurar rapidamente um arquivo ou um servidor. Sozinho, não basta: ele compartilha o mesmo espaço, a mesma alimentação elétrica e, muitas vezes, as credenciais da rede de produção. É preciso uma segunda cópia fora do local, e uma das duas deve estar offline ou ser impossível de apagar.

A que distância armazenar a cópia fora do local?

Longe o suficiente para não sofrer o mesmo sinistro. Alguns quilômetros bastam para um incêndio nas instalações; uma enchente regional ou uma queda de energia em toda a região exigem outra bacia geográfica. O NIST cita a distância e a probabilidade de um sinistro comum como primeiro critério de escolha.

É possível levar um disco de backup para casa?

Sim, é uma forma de cópia fora do local e offline, desde que o disco seja criptografado, que o rodízio seja realmente feito e que outra pessoa saiba onde ele está. Os riscos são o esquecimento, a perda ou o roubo do disco, e uma restauração mais lenta.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.