Início›Guias›PRD e PCN

PRD e PCN

O que é um PCN?

Um plano de continuidade de negócios (PCN) busca fazer com que os serviços essenciais continuem durante a falha, com uma interrupção curta o suficiente para que os usuários mal a percebam. A contingência está pronta antes do incidente: ela não é contratada no dia em que o servidor cai.

Atualizado em outubro de 20263 min de leitura6 fontes citadas

O essencial

  • O PCN da empresa abrange instalações, pessoas, fornecedores e TI; a parte de TI é apenas um dos componentes.
  • Do lado da TI, ele pressupõe uma segunda instância já alimentada e um mecanismo que direcione o tráfego para ela quando a primeira deixa de responder.
  • O ponto mais esquecido: o retorno ao servidor de origem sem perder os dados inseridos na contingência.
  • O PCN trata a falha; ele não dispensa um backup com histórico contra ransomware e exclusões.

A definição oficial

O SGDSN, órgão do governo francês responsável pela segurança e defesa nacional, define em seu guia de referência o PCN como o conjunto de medidas destinadas a garantir, de acordo com diversos cenários de crise, a manutenção, se necessário de forma temporária em modo degradado, dos serviços e tarefas essenciais da empresa e, em seguida, a retomada planejada das atividades. Duas ideias se destacam: aceita-se um serviço reduzido, e a continuidade inclui a retomada.

O NIST, órgão de normalização dos Estados Unidos, distingue da mesma forma o plano de continuidade, que mantém os processos de negócio durante e após a interrupção, do plano de recuperação, centrado na reinicialização dos sistemas. A norma internacional de referência para um sistema de gestão de continuidade é a ISO 22301.

Continuidade do negócio, não apenas da TI

O PCN de uma empresa vai além dos servidores: instalações, pessoas, fornecedores, telefonia, capacidade de faturar. A parte de TI é apenas um dos componentes. Esta página trata dessa parte. Um PCN de TI perfeito não salva uma empresa em que ninguém sabe mais receber o pagamento de um cliente.

Como a contingência de TI é construída

  1. Uma cópia dos sistemas críticos funciona, ou é mantida atualizada, em outro local.
  2. Algum mecanismo monitora a produção (um agente, um balanceador, um verificador de endereço).
  3. Em caso de falha declarada, o tráfego é redirecionado. As estações continuam acessando o mesmo endereço, ou um endereço de contingência já conhecido.
  4. Quando o original volta, faz-se o redirecionamento inverso, sem perder os dados inseridos na contingência nesse intervalo. Esse ponto é o mais esquecido, e é ele que faz os PCNs fracassarem na prática, mesmo quando parecem perfeitos no papel.

O custo é permanente: paga-se a contingência nos dias em que tudo vai bem. É o preço de uma transição em minutos, e não em horas. Os detalhes estão em Quanto custa um PCN?.

O que um PCN exige das aplicações

  • Um redirecionamento de rede viável (mesmo endereço IP no local, ou DNS com um tempo de propagação aceito).
  • Dados consistentes na contingência. Um banco de dados copiado no meio de uma transação pode inicializar e estar incorreto.
  • Licenças que permitam a execução na contingência.
  • Largura de banda suficiente entre o local e a contingência para que os usuários remotos possam trabalhar.
  • Uma pessoa autorizada a declarar “é uma falha”, para evitar redirecionamentos indevidos.
  • Um nível de segurança mantido em modo degradado: a CNIL, autoridade francesa de proteção de dados, lembra isso em sua ficha sobre continuidade e recuperação de atividades.

Se faltar um desses pontos, o PCN anunciado é na verdade um PRD: será possível retomar, mais tarde.

PCN e backup

O PCN não elimina a necessidade de backup. A contingência também pode ser comprometida se a replicação for fiel e rápida demais (ela copia o ransomware). O histórico de backup, idealmente imutável, continua sendo o meio de voltar a um estado íntegro. O PCN trata a falha. O backup trata a corrupção e a exclusão.

Em caso de ransomware, o Cybermalveillance.gouv.fr, serviço público francês de assistência às vítimas de ataques cibernéticos, recomenda acionar os planos de continuidade e de recuperação e, em seguida, restaurar os dados a partir de um backup anterior ao ataque. As duas ferramentas funcionam em conjunto: veja Um ransomware acaba de ser ativado.

Na WeDoBack

O PCN WeDoBack mantém instâncias em nuvem ligadas permanentemente. Um agente instalado na rede do cliente faz o redirecionamento para essas instâncias por meio de uma VPN IPsec, sem mudança de endereço IP: os usuários não precisam reconfigurar suas estações. Quando o servidor de origem é reparado, o agente pode devolver o tráfego a ele. A replicação ou a sincronização dos dados entre a instância PCN e o servidor de origem não é suportada nativamente: ela exige um processo específico, definido conforme a necessidade (banco de dados, arquivos, aplicação de negócio), inclusive para transferir ao servidor reparado os dados inseridos na instância durante o incidente. A WeDoBack pode implementá-lo mediante orçamento. O armazenamento começa em 8,75 € sem impostos por mês para 50 GB (ou seja, 175 € sem impostos por TB), e as instâncias em 50,22 € sem impostos por mês, mais um agente por servidor. Esses valores são cobrados permanentemente, mesmo sem incidentes. As cópias são criptografadas na própria máquina antes do envio e armazenadas em servidores dedicados, separados da produção. As ferramentas de controle de endpoints e antirransomware estão incluídas, como no PRD; o tratamento automatizado de vulnerabilidades continua sendo uma opção paga.

Perguntas frequentes

O PCN é mais caro que um PRD?

Em geral, sim, no custo mensal: as instâncias de contingência funcionam permanentemente, com ou sem incidente. É o preço de uma transição em minutos, e não em horas. O NIST, aliás, classifica os sites de contingência “quentes”, prontos imediatamente, como os mais caros.

Um PCN protege contra ransomware?

Não sozinho. Se a replicação para a contingência for rápida e fiel, ela pode copiar arquivos já criptografados. É preciso manter um backup com histórico, idealmente imutável, para voltar a uma versão anterior ao ataque.

Todos os servidores devem estar em PCN?

Raramente. O PCN é reservado aos serviços cuja parada, mesmo curta, custa mais do que a contingência permanente. Os demais servidores podem ficar com um PRD ou com um backup bem testado.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.