O que é um PCN?
Um plano de continuidade de negócios (PCN) busca fazer com que os serviços essenciais continuem durante a falha, com uma interrupção curta o suficiente para que os usuários mal a percebam. A contingência está pronta antes do incidente: ela não é contratada no dia em que o servidor cai.
Atualizado em outubro de 20263 min de leitura6 fontes citadas
O essencial
- O PCN da empresa abrange instalações, pessoas, fornecedores e TI; a parte de TI é apenas um dos componentes.
- Do lado da TI, ele pressupõe uma segunda instância já alimentada e um mecanismo que direcione o tráfego para ela quando a primeira deixa de responder.
- O ponto mais esquecido: o retorno ao servidor de origem sem perder os dados inseridos na contingência.
- O PCN trata a falha; ele não dispensa um backup com histórico contra ransomware e exclusões.
A definição oficial
O SGDSN, órgão do governo francês responsável pela segurança e defesa nacional, define em seu guia de referência o PCN como o conjunto de medidas destinadas a garantir, de acordo com diversos cenários de crise, a manutenção, se necessário de forma temporária em modo degradado, dos serviços e tarefas essenciais da empresa e, em seguida, a retomada planejada das atividades. Duas ideias se destacam: aceita-se um serviço reduzido, e a continuidade inclui a retomada.
O NIST, órgão de normalização dos Estados Unidos, distingue da mesma forma o plano de continuidade, que mantém os processos de negócio durante e após a interrupção, do plano de recuperação, centrado na reinicialização dos sistemas. A norma internacional de referência para um sistema de gestão de continuidade é a ISO 22301.
Continuidade do negócio, não apenas da TI
O PCN de uma empresa vai além dos servidores: instalações, pessoas, fornecedores, telefonia, capacidade de faturar. A parte de TI é apenas um dos componentes. Esta página trata dessa parte. Um PCN de TI perfeito não salva uma empresa em que ninguém sabe mais receber o pagamento de um cliente.
Como a contingência de TI é construída
- Uma cópia dos sistemas críticos funciona, ou é mantida atualizada, em outro local.
- Algum mecanismo monitora a produção (um agente, um balanceador, um verificador de endereço).
- Em caso de falha declarada, o tráfego é redirecionado. As estações continuam acessando o mesmo endereço, ou um endereço de contingência já conhecido.
- Quando o original volta, faz-se o redirecionamento inverso, sem perder os dados inseridos na contingência nesse intervalo. Esse ponto é o mais esquecido, e é ele que faz os PCNs fracassarem na prática, mesmo quando parecem perfeitos no papel.
O custo é permanente: paga-se a contingência nos dias em que tudo vai bem. É o preço de uma transição em minutos, e não em horas. Os detalhes estão em Quanto custa um PCN?.
O que um PCN exige das aplicações
- Um redirecionamento de rede viável (mesmo endereço IP no local, ou DNS com um tempo de propagação aceito).
- Dados consistentes na contingência. Um banco de dados copiado no meio de uma transação pode inicializar e estar incorreto.
- Licenças que permitam a execução na contingência.
- Largura de banda suficiente entre o local e a contingência para que os usuários remotos possam trabalhar.
- Uma pessoa autorizada a declarar “é uma falha”, para evitar redirecionamentos indevidos.
- Um nível de segurança mantido em modo degradado: a CNIL, autoridade francesa de proteção de dados, lembra isso em sua ficha sobre continuidade e recuperação de atividades.
Se faltar um desses pontos, o PCN anunciado é na verdade um PRD: será possível retomar, mais tarde.
PCN e backup
O PCN não elimina a necessidade de backup. A contingência também pode ser comprometida se a replicação for fiel e rápida demais (ela copia o ransomware). O histórico de backup, idealmente imutável, continua sendo o meio de voltar a um estado íntegro. O PCN trata a falha. O backup trata a corrupção e a exclusão.
Em caso de ransomware, o Cybermalveillance.gouv.fr, serviço público francês de assistência às vítimas de ataques cibernéticos, recomenda acionar os planos de continuidade e de recuperação e, em seguida, restaurar os dados a partir de um backup anterior ao ataque. As duas ferramentas funcionam em conjunto: veja Um ransomware acaba de ser ativado.
Na WeDoBack
O PCN WeDoBack mantém instâncias em nuvem ligadas permanentemente. Um agente instalado na rede do cliente faz o redirecionamento para essas instâncias por meio de uma VPN IPsec, sem mudança de endereço IP: os usuários não precisam reconfigurar suas estações. Quando o servidor de origem é reparado, o agente pode devolver o tráfego a ele. A replicação ou a sincronização dos dados entre a instância PCN e o servidor de origem não é suportada nativamente: ela exige um processo específico, definido conforme a necessidade (banco de dados, arquivos, aplicação de negócio), inclusive para transferir ao servidor reparado os dados inseridos na instância durante o incidente. A WeDoBack pode implementá-lo mediante orçamento. O armazenamento começa em 8,75 € sem impostos por mês para 50 GB (ou seja, 175 € sem impostos por TB), e as instâncias em 50,22 € sem impostos por mês, mais um agente por servidor. Esses valores são cobrados permanentemente, mesmo sem incidentes. As cópias são criptografadas na própria máquina antes do envio e armazenadas em servidores dedicados, separados da produção. As ferramentas de controle de endpoints e antirransomware estão incluídas, como no PRD; o tratamento automatizado de vulnerabilidades continua sendo uma opção paga.
Perguntas frequentes
O PCN é mais caro que um PRD?
Em geral, sim, no custo mensal: as instâncias de contingência funcionam permanentemente, com ou sem incidente. É o preço de uma transição em minutos, e não em horas. O NIST, aliás, classifica os sites de contingência “quentes”, prontos imediatamente, como os mais caros.
Um PCN protege contra ransomware?
Não sozinho. Se a replicação para a contingência for rápida e fiel, ela pode copiar arquivos já criptografados. É preciso manter um backup com histórico, idealmente imutável, para voltar a uma versão anterior ao ataque.
Todos os servidores devem estar em PCN?
Raramente. O PCN é reservado aos serviços cuja parada, mesmo curta, custa mais do que a contingência permanente. Os demais servidores podem ficar com um PRD ou com um backup bem testado.
Fontes
Documentos consultados em outubro de 2026.
- Guia para elaborar um plano de continuidade de negócios (edição de 2013, em francês) — SGDSN
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- ISO 22301 – Business continuity — ISO
- Guia prático do RGPD – Segurança dos dados pessoais (versão 2024, em francês) — CNIL
- Ransomware: o que fazer se sua organização for vítima de um ataque? (em francês) — Cybermalveillance.gouv.fr
- Oferta PCN: continuidade imediata das atividades — WeDoBack
Um projeto de backup, PRD ou PCN?
Mais de 20 anos de experiência na proteção de dados empresariais.
Solicitar um orçamento+33 9 72 50 78 28Proteja seus dados com a WeDoBack
Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.
