Início›Guias›PRD e PCN

PRD e PCN

O que é um PRD?

Um plano de recuperação de desastres (PRD) reúne os meios e as ações previstos para retomar a TI após um desastre, em um ambiente substituto, dentro de um prazo que a empresa considerou aceitável. Ele começa quando a produção já está parada e termina quando se volta ao ambiente habitual.

Atualizado em outubro de 20264 min de leitura5 fontes citadas

O essencial

  • Um PRD não é um software: é um dossiê que diz o que retomar, onde, em que ordem, quem decide e como voltar.
  • Ele define dois limites por serviço: o tempo de parada aceitável (RTO) e a perda de dados aceitável (RPO).
  • O RPO do plano é o do backup que o alimenta: um PRD nunca devolve um estado mais recente do que a última cópia íntegra.
  • Sem um teste datado, é um documento, não um plano. A CNIL, autoridade francesa de proteção de dados, pede que a aplicação do plano seja testada regularmente.

Uma definição de referência

O NIST, órgão de normalização dos Estados Unidos, define o plano de recuperação de desastres como um plano centrado no sistema de informação, destinado a restabelecer o funcionamento de um sistema, de uma aplicação ou de uma infraestrutura em um local alternativo após uma situação de emergência. O plano de continuidade, por sua vez, visa manter os processos de negócio durante e após a interrupção.

Na França, o SGDSN, órgão do governo francês responsável pela segurança e defesa nacional, trata a recuperação como parte do plano de continuidade: manter as atividades essenciais, se necessário em modo degradado, e depois retomar de forma planejada. Os dois planos se complementam; a diferença é detalhada em Qual a diferença entre PRD e PCN?.

O que ele contém

Um PRD não é um software. É um dossiê vivo:

  • a lista dos serviços a retomar, em ordem (diretório, bancos de dados, aplicações e, por fim, estações de trabalho);
  • o tempo máximo de parada aceito (RTO) e o volume de dados que se aceita redigitar (RPO);
  • o local onde estão as cópias e como transformá-las em servidores que inicializam;
  • quem decide acionar a contingência, quem guarda a chave de criptografia, quem avisa os usuários;
  • como voltar atrás depois que o local de origem for reparado;
  • a data do último teste e o que ele revelou.

Sem o último item, tem-se um documento. Não se tem um plano.

O NIST divide o plano em três fases, úteis para estruturar as poucas páginas de uma PME:

FasePergunta a que responde
Ativação e alertaQuem constata o incidente, quem decide acionar o plano, quem avisa quem?
RecuperaçãoQuais etapas para reiniciar os serviços, em que ordem, em qual ambiente?
Retorno à normalidadeComo validar o funcionamento, voltar ao ambiente de origem e encerrar o incidente?

A ANSSI, agência nacional francesa de cibersegurança, insiste na ordem: é preciso definir uma estratégia e uma ordem de restauração, levando em conta principalmente as dependências dos serviços de infraestrutura (DNS, diretório, sincronização de horário).

PRD e backup

O backup fornece os dados e, se for uma imagem, o sistema. O PRD fornece o local onde esse sistema reinicia e o procedimento para que as pessoas possam utilizá-lo: rede, endereços, DNS ou IP, licenças, contas. Ter backups em nuvem sem nenhum servidor de contingência previsto significa poder restaurar “em algum lugar”, algum dia. O PRD define esse lugar e esse dia.

O RPO do PRD é o do backup que o alimenta. Se a última cópia íntegra é da véspera às 22h, o PRD mais rápido do mundo devolverá o estado das 22h, e não o das 10h do dia seguinte. A ANSSI exige, aliás, que a estratégia de backup leve em conta a perda máxima de dados admissível (PDMA) e o tempo máximo de interrupção admissível (DMIA): são os nomes franceses do RPO e do RTO, detalhados em O que é um RPO? e O que é um RTO?.

O que um PRD não é

  • Um PCN. O PCN busca fazer com que o serviço quase não seja interrompido. O PRD aceita uma interrupção, seguida de uma recuperação.
  • Apenas replicação. A réplica acompanha o original, inclusive o ataque. O PRD precisa poder escolher uma versão anterior.
  • Um compromisso verbal do prestador. “Nós resolvemos para você” sem RTO medido nem teste anual não constitui um plano.

Para uma PME

O PRD útil cabe em poucas páginas e cobre dois ou três servidores, não as cinquenta aplicações do diagrama de um grande grupo. Ele responde a: incêndio na sala de servidores, servidor físico irreparável em 48 horas, ransomware que tornou a produção inutilizável. Se ele cobrir tudo da mesma forma, não será testado.

A CNIL, em seu guia de segurança de dados pessoais, recomenda redigir um plano de continuidade e de recuperação de TI que inclua a lista das pessoas envolvidas, garantir que usuários e prestadores saibam a quem alertar e testar regularmente a restauração dos backups e a aplicação do plano. O método passo a passo está em Como construir um PRD para uma PME?.

Na WeDoBack

O PRD WeDoBack reinicia os servidores do cliente em instâncias de contingência, a partir da versão de backup que o cliente escolher. Os recursos de computação são alocados no momento da recuperação, não de forma permanente. Um teste automático mensal verifica se essas instâncias inicializam, sem afetar a produção. Um teste em condições reais, de até dez horas, pode ser solicitado mediante orçamento. A ativação no dia do desastre é cobrada por dia. O armazenamento PRD começa em 175 € sem impostos por TB por mês, mais um agente por servidor, as instâncias e, para os serviços acessíveis pela Internet, endereços IP públicos a 0,54 € sem impostos por mês. As cópias são criptografadas na própria máquina antes do envio, com uma chave mantida pelo cliente: uma recuperação pressupõe que essa chave esteja disponível. Voltar ao servidor de origem, depois de reparado, faz parte do plano: os dados são restaurados nele e o backup é retomado.

Perguntas frequentes

Um PRD é obrigatório para uma PME?

Nenhuma norma impõe um PRD a todas as PMEs. No entanto, a CNIL, autoridade francesa de proteção de dados, recomenda que toda organização que trate dados pessoais redija um plano de continuidade e de recuperação de TI, ainda que sucinto, e o teste regularmente. Contratos com clientes, a seguradora ou uma regulamentação setorial também podem exigi-lo.

Qual a diferença entre um PRD e um simples backup?

O backup conserva os dados e, às vezes, a imagem do sistema. O PRD prevê, além disso, o local onde esses sistemas serão reiniciados, a ordem de inicialização, a rede, as contas e a pessoa que decide acionar a contingência. Só com o backup, sabe-se restaurar “em algum lugar”, algum dia; o PRD define esse local e esse prazo.

Quem deve redigir o PRD?

A diretoria define as prioridades e os prazos aceitáveis; a pessoa que administra a TI, ou o prestador de serviços, descreve as ações técnicas. O SGDSN, órgão do governo francês responsável pela segurança e defesa nacional, recomenda que os documentos sejam revisados, idealmente por um terceiro, e depois validados por meio de testes e simulações.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.