Backup de TI
Onde armazenar seus backups?
O local certo é aquele que sobrevive ao sinistro que você teme. Um incêndio na sala de TI elimina o servidor e o disco conectado ao lado; um ransomware elimina tudo o que a conta comprometida consegue modificar, inclusive um NAS “de backup” que ficou na mesma rede. O local é escolhido, portanto, cenário por cenário, e não pelo preço do disco.
Atualizado em outubro de 20263 min de leitura5 fontes citadas
O essencial
- Combine uma cópia local para restaurar rapidamente e uma cópia fora do local para o sinistro.
- Pelo menos uma cópia deve estar offline ou ser imutável: é o que recomendam a CNIL (autoridade francesa de proteção de dados) e a ANSSI (agência nacional de cibersegurança da França).
- Escolha uma distância adequada ao risco: o NIST exige um local que não sofra o mesmo sinistro que o site principal.
- Criptografe antes do envio e guarde a chave em outro lugar que não a máquina copiada.
- Exija por escrito o país de armazenamento; a ANSSI recomenda o território da União Europeia para um backup externo.
Quatro locais, e contra o que eles protegem
| Local | Protege contra | Não protege contra |
|---|---|---|
| Segundo disco ou RAID do mesmo servidor | Um disco com defeito | Incêndio, roubo, exclusão, ransomware |
| NAS no mesmo prédio | Uma pane do servidor | Incêndio, inundação, ataque que atinja o NAS |
| Disco ou fita levados para fora do local | Sinistro no prédio | Esquecimento do rodízio, perda, lentidão, roubo da bolsa |
| Cópia externa, criptografada, separada das contas internas | Sinistro local e muitos ataques internos à rede | Perda da chave, prestador inacessível, cópia antiga demais |
A combinação que funciona: uma cópia local rápida para restaurar um arquivo em menos de uma hora, e uma cópia fora do local para o dia em que o prédio ou a rede deixarem de ser confiáveis. Pelo menos uma das duas deve ser imutável ou offline. A CNIL inclui entre os erros a evitar a conservação dos backups no mesmo local que os dados de origem, ou nos mesmos sistemas sem isolamento. O Cybermalveillance.gouv.fr, plataforma pública francesa de assistência às vítimas de ataques cibernéticos, aconselha desconectar a mídia de backup da rede quando ela não estiver em uso.
A geografia importa tanto quanto o prédio
“Fora do local” ainda pode ser o mesmo bairro, a mesma distribuidora de energia, a mesma enchente regional. Para um sinistro regional, as cópias ganham em ficar em locais distantes. O guia de continuidade do NIST (SP 800-34) faz da distância, e da probabilidade de o local de armazenamento sofrer o mesmo sinistro que o site principal, o primeiro critério de escolha.
Diante de uma obrigação de residência de dados (saúde, setor público, cláusula contratual, lei do país do cliente), o local deve ser escolhido, e não imposto pelas circunstâncias. Para um backup externo, a ANSSI pede que se verifique a localização dos dados no território da União Europeia. “Em algum lugar na nuvem” não é resposta para um auditor que pergunta o país.
A criptografia antes do envio muda o grau de confiança a depositar no local: o prestador armazena dados que não consegue ler se a chave ficar com o cliente. A ANSSI recomenda estudar a gestão das chaves (armazenamento, backup, cópia offline). Por isso, é preciso guardar essa chave em outro lugar que não apenas a máquina copiada.
O que exigir do local
O NIST adota cinco critérios para um local de armazenamento fora do site: a área geográfica, a acessibilidade (prazo para recuperar os dados, horário de funcionamento), a segurança, o ambiente (temperatura, incêndio, alimentação elétrica) e o custo. Traduzidos para uma PME:
- Acessos autenticados e rastreados.
- Redundância: a própria cópia de backup não depende de um único disco.
- Monitoramento: uma falha de gravação é sinalizada.
- Tempo de restauração conhecido para o volume real, e não apenas a velocidade teórica de um link.
- Horários em que alguém pode ajudá-lo a restaurar.
- Possibilidade de saída: recuperar os dados se você mudar de prestador, em um formato que você saiba ler.
Na WeDoBack
Os backups são armazenados em servidores dedicados a esse uso, separados da produção do cliente e redundantes em vários países da Europa. Se a lei do país ou do setor exigir uma zona específica, o armazenamento pode ser implantado nela. Os dados são criptografados na máquina do cliente antes do envio; a chave fica com ele. Os data centers e as soluções utilizados são certificados ISO 27001 e HDS (certificação francesa para hospedagem de dados de saúde). Para uma cópia que ninguém pode excluir, a oferta IMUTÁVEL se soma ao backup. Não se trata de um armazenamento colaborativo de arquivos: o espaço serve para restaurar, e não para trabalhar nos documentos no dia a dia.
Perguntas frequentes
Um NAS no mesmo escritório é um bom local de backup?
É um bom primeiro nível, para restaurar rapidamente um arquivo ou um servidor. Sozinho, não basta: ele compartilha o mesmo espaço, a mesma alimentação elétrica e, muitas vezes, as credenciais da rede de produção. É preciso uma segunda cópia fora do local, e uma das duas deve estar offline ou ser impossível de apagar.
A que distância armazenar a cópia fora do local?
Longe o suficiente para não sofrer o mesmo sinistro. Alguns quilômetros bastam para um incêndio nas instalações; uma enchente regional ou uma queda de energia em toda a região exigem outra bacia geográfica. O NIST cita a distância e a probabilidade de um sinistro comum como primeiro critério de escolha.
É possível levar um disco de backup para casa?
Sim, é uma forma de cópia fora do local e offline, desde que o disco seja criptografado, que o rodízio seja realmente feito e que outra pessoa saiba onde ele está. Os riscos são o esquecimento, a perda ou o roubo do disco, e uma restauração mais lenta.
Fontes
Documentos consultados em outubro de 2026.
- Backup dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025) — ANSSI
- SP 800-34 Rev. 1, guia de planejamento de contingência para sistemas de informação federais — NIST
- Segurança: fazer backup — CNIL
- Por que e como gerenciar bem seus backups? — Cybermalveillance.gouv.fr
- Ofertas e preços — WeDoBack
Um projeto de backup, PRD ou PCN?
Mais de 20 anos de experiência na proteção de dados empresariais.
Solicitar um orçamento+33 9 72 50 78 28Proteja seus dados com a WeDoBack
Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.
