Início›Guias›Backup de TI

Backup de TI

Por quanto tempo conservar seus backups?

Para retomar as atividades após uma pane, um erro ou um ransomware, trinta dias de pontos diários bastam para a maioria das PMEs. As obrigações de dez, vinte anos ou mais dizem respeito a documentos específicos: elas são tratadas por meio de um arquivamento, e não estendendo indefinidamente o backup de cada noite.

Atualizado em outubro de 20263 min de leitura5 fontes citadas

O essencial

  • 30 dias de pontos diários: um mínimo útil, pois uma intrusão costuma ficar oculta por duas semanas ou mais.
  • Além de três meses, mantenha pontos espaçados (semanais, mensais), e não todas as noites.
  • Os prazos legais franceses (10 anos na contabilidade, 6 anos na área fiscal) se referem aos documentos, e não às imagens de servidores.
  • O RGPD (Regulamento Geral sobre a Proteção de Dados da União Europeia) limita a conservação dos dados pessoais: “por via das dúvidas” não é um prazo.
  • Registre por escrito o prazo escolhido e monitore a ocupação do armazenamento.

Por que trinta dias é um mínimo útil

Um ransomware nem sempre é percebido no mesmo dia. Em seu relatório M-Trends 2026, a Mandiant mede um prazo mediano de 14 dias entre o comprometimento e sua detecção em 2025, contra 11 dias no ano anterior. Uma mediana significa que metade das intrusões permanece oculta por mais tempo. O mesmo relatório observa que os grupos de ransomware agora atacam as infraestruturas de backup para impedir a restauração.

Um histórico de sete dias pode, portanto, conter apenas cópias já comprometidas. Trinta dias deixam uma margem para encontrar uma versão íntegra. Catorze dias são um mínimo se o monitoramento dos backups e das contas for real e diário.

Além de três meses, o volume fica caro e contém muitos dados pessoais que já não têm uso operacional. Mantêm-se então pontos mais espaçados (um por mês) em vez de todas as noites.

Um calendário concreto

HorizonteConteúdoUso
24 horasVários pontos, se os dados mudam o tempo todoErro de digitação durante o dia
30 diasUm ponto por diaPane, exclusão, ransomware recente
3 a 12 mesesUm ponto por semana ou por mêsDescoberta tardia, litígio de curto prazo
Vários anosDocumentos selecionados, imutáveisContabilidade, contratos, processos regulamentados

A ANSSI, agência nacional de cibersegurança da França, dá um exemplo de distribuição semelhante: quinze dias de backups diários, um ano de backups mensais e cinco anos de backups anuais. Ela pede sobretudo que esses prazos de retenção sejam definidos em uma estratégia escrita.

Exemplo para um servidor de arquivos com 1 TB de dados úteis. Com alterações moderadas, o histórico de trinta dias costuma ocupar entre duas e quatro vezes o volume útil, e não trinta vezes, porque os backups incrementais copiam apenas os blocos alterados. A ordem de grandeza “volume atual × 3” é um ponto de partida razoável, a ser ajustado após uma semana de medições reais.

Não confundir com o prazo legal

Guardar dez anos de backups diários não atende, por si só, à obrigação de conservar os livros contábeis por dez anos. O auditor espera os documentos, legíveis, e não um disco de sistema de 2016. Inversamente, apagar um backup de quarenta dias não viola essa obrigação se as faturas estiverem arquivadas em outro lugar.

DocumentoPrazo legal indicativo na França
Livros e comprovantes contábeis10 anos a partir do encerramento do exercício
Documentos fiscais6 anos
Holerites (cópia do empregador)5 anos
Contratos e correspondência comercial5 anos

O RGPD aponta na direção oposta: os dados pessoais só são conservados pelo tempo necessário à finalidade. A CNIL, autoridade francesa de proteção de dados, lembra que eles não podem ser conservados indefinidamente e distingue a base ativa do arquivamento intermediário, com acesso restrito. Uma caixa de e-mail mantida em backup por cinco anos “por via das dúvidas” pode ser excessiva se nenhuma regra de negócio exigir isso. O detalhe está em Qual é a diferença entre backup e arquivamento?.

O que faz o prazo escolhido falhar

  • O disco está cheio: o software apaga os pontos antigos sem que ninguém perceba, ou para de fazer backup.
  • A chave de criptografia foi trocada e as cópias antigas se tornaram ilegíveis.
  • O formato ou o software já não existe no momento em que se quer ler um arquivo de oito anos.
  • Ninguém registrou o prazo por escrito. Todos supõem que “fica guardado por muito tempo”.
  • O prazo é curto, mas nenhuma restauração foi testada: veja Como testar se um backup funciona?.

Na WeDoBack

O prazo de retenção das ofertas SMART e INTEGRAL é configurado conforme o armazenamento contratado. O próprio cliente o aumenta ou reduz. Para dimensionar esse armazenamento, a ordem de grandeza publicada é o volume atual multiplicado por três, ajustado após uma semana de uso. Para uma conservação sem modificação, a oferta IMUTÁVEL define um prazo durante o qual ninguém pode modificar nem excluir os dados, de até dez anos, por 20 € sem impostos por bloco de 100 GB por mês, mais um agente.

Perguntas frequentes

Sete dias de histórico são suficientes?

Raramente. Em 2025, a Mandiant mediu um prazo mediano de 14 dias entre a intrusão e sua detecção: em metade dos casos, o invasor esteve presente por mais tempo. Com sete dias de histórico, todas as cópias podem ser posteriores à intrusão.

É preciso guardar os backups por dez anos por causa da contabilidade?

Não. A obrigação de dez anos se aplica aos livros e comprovantes contábeis. Arquive esses documentos separadamente, em um formato legível e não modificável, e mantenha para o restante um histórico curto. É mais barato e mais simples de apresentar em uma fiscalização.

O que acontece quando o armazenamento de backup fica cheio?

Dependendo do software, ou os pontos mais antigos são apagados, ou os novos backups falham. Nos dois casos, o prazo real fica mais curto do que o prazo definido. Um alerta sobre a taxa de ocupação e uma verificação mensal evitam a surpresa desagradável.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.