Início›Guias›PRD e PCN

PRD e PCN

Como garantir a continuidade de um servidor crítico?

A continuidade de um servidor crítico é garantida tratando-o à parte, com uma contingência proporcional ao seu tempo de parada aceitável, enquanto os servidores comuns se contentam com um backup. “Crítico” significa: se este parar, a atividade para, mesmo que as outras máquinas continuem respondendo.

Atualizado em outubro de 20263 min de leitura5 fontes citadas

O essencial

  • Um ou dois servidores críticos para uma PME: se houver cinco, não há nenhum.
  • Ele precisa de um backup testado, de uma imagem capaz de reiniciar em outro lugar, de um PRD ou de um PCN e de duas pessoas capazes de acionar o procedimento.
  • Protege-se a cadeia de dependências (diretório, banco de dados, aplicação), e não apenas a máquina.
  • Um PCN sem backup histórico cobre a pane, mas não o ransomware.
  • O modo degradado documentado faz parte da continuidade: a ANSSI, agência nacional francesa de segurança cibernética, exige que as atividades críticas possam ser mantidas mesmo sem serviços digitais.

Defini-lo de fato

Um servidor é crítico se uma destas frases for verdadeira:

  • há pessoas imediatamente impedidas de trabalhar (caixa, produção, processo em andamento, central telefônica);
  • não existe alternativa em papel, ou ela só se sustenta por uma hora;
  • substituí-lo exige um hardware ou uma licença que você não tem em estoque.

Se houver cinco “críticos”, na prática não há nenhum: o orçamento e os testes se diluem. Imponha uma classificação. Um ou dois bastam para uma PME. Esse é o espírito da análise de impacto descrita pelo NIST, o instituto norte-americano de padrões e tecnologia: determinar a criticidade de cada processo, identificar os recursos dos quais ele depende e, depois, estabelecer uma ordem de prioridade de recuperação.

O que esse servidor deve ter, e os outros não

  1. Um backup testado, com frequência compatível com o seu RPO.
  2. Uma imagem capaz de reiniciar em outro lugar, e não apenas os seus arquivos.
  3. Ou um PRD (ele é ligado em uma instância quando necessário), ou um PCN (uma instância já está em execução) se o RTO for curto demais para uma restauração.
  4. Uma rede de contingência bem planejada: as estações de trabalho a encontram sem um manual de dez páginas.
  5. Suas dependências no mesmo plano. Um servidor de negócio que inicia sem o diretório ou sem o banco de dados não está em continuidade. Protege-se a cadeia, e não apenas a caixa. A ANSSI exige que a ordem de restauração leve em conta os serviços de infraestrutura (DNS, NTP, diretório) e a criticidade das aplicações.
  6. Duas pessoas capazes de acionar o procedimento.

Checklist do servidor crítico

ElementoPergunta a fazerEvidência esperada
BackupA última cópia bem-sucedida é mais recente que o RPO?Relatório da manhã
Imagem do sistemaEla já foi iniciada em outro lugar?Relatório de teste datado
ContingênciaPRD ou PCN, dimensionado para o número real de usuários?Ficha da instância
RedeAs estações alcançam a contingência sem reconfiguração?Teste de failover
DependênciasDiretório, banco de dados e licenças estão no mesmo plano?Lista da ordem de inicialização
PessoasDuas pessoas sabem acionar o procedimento?Nomes e telefones, off-line
Chave de criptografiaEla está acessível se o local for perdido?Localização documentada

O que se pode recusar fazer

  • Duplicar todos os servidores “por simetria”.
  • Buscar perda zero de dados em um servidor cujos lançamentos podem ser refeitos.
  • Um PCN em um servidor crítico e nenhum backup histórico: a falha de hardware está coberta, a criptografia por ransomware não.

O modo degradado faz parte da continuidade

Documentar como trabalhar duas horas sem o servidor (recebimento de pedidos, formulários, fila de espera) reduz o RTO percebido, mesmo que a parte técnica leve quatro horas. Muitos planos ignoram esse ponto e prometem um prazo técnico que a primeira pane desmente. A ANSSI, em seu guia de gestão de crises cibernéticas, espera que uma organização saiba manter suas atividades mais críticas, eventualmente em modo degradado, ou mesmo sem serviços digitais. Ela também recomenda manter off-line a lista de contatos de crise das pessoas a serem acionadas.

Na WeDoBack

O servidor crítico entra no PRD ou no PCN. Os demais permanecem no SMART ou no INTEGRAL. O PRD o reinicia em uma instância de contingência a partir da versão escolhida, com um teste mensal de inicialização que não afeta a produção; um teste em condições reais, de até 10 horas, é possível mediante orçamento. O PCN faz com que ele seja substituído por uma instância em nuvem ligada permanentemente, por meio de um agente na rede do cliente e de uma VPN IPsec, sem mudança de endereço IP para as estações de trabalho. A replicação ou a sincronização dos dados entre a instância do PCN e o servidor de origem não é nativa: ela passa por um processo específico, adaptado à necessidade, que a WeDoBack pode implementar mediante orçamento. Em ambos os casos, há um agente no servidor (6 € sem impostos por mês para servidor virtual, 20 € sem impostos para servidor físico, preços públicos de outubro de 2026), e o armazenamento de recuperação (a partir de 175 € sem impostos por TB e por mês) é uma linha separada do armazenamento de backup simples. A cadeia de dependências (quais servidores iniciam juntos) deve ser informada no momento do orçamento: ela não se deduz apenas do volume em terabytes.

Perguntas frequentes

Como saber se um servidor é realmente crítico?

Faça três perguntas: há pessoas imediatamente impedidas de trabalhar quando ele para? Existe uma alternativa em papel que se sustente por mais de uma hora? É possível substituí-lo com hardware e licenças já disponíveis? Se a resposta à primeira for sim e às outras duas for não, ele é crítico.

PRD ou PCN para um servidor crítico?

Tudo depende do seu RTO. Se a atividade suporta algumas horas de parada, um PRD (contingência preparada, ligada quando necessário) é suficiente e custa menos no dia a dia. Se cada hora de parada custa mais do que a assinatura anual de uma contingência permanente, um PCN se justifica. Em ambos os casos, mantenha também um backup histórico.

O diretório e o banco de dados também devem ser duplicados?

Sim, se forem necessários para a inicialização do servidor crítico. Um servidor de negócio que reinicia sem o seu diretório nem o seu banco de dados não está em continuidade. O NIST recomenda definir as prioridades de recuperação relacionando cada recurso aos processos que ele sustenta.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.