Início›Guias›PRD e PCN

PRD e PCN

PCN terceirizado: vantagens e limites

Um PCN terceirizado hospeda em um prestador uma contingência já ligada, enquanto a produção permanece na sua empresa. Os usuários continuam trabalhando se o failover for transparente. O custo é permanente, e várias limitações decorrem do fato de a contingência não estar na sala ao lado.

Atualizado em outubro de 20264 min de leitura5 fontes citadas

O essencial

  • Vantagens: tempo muito curto em caso de pane do servidor, nenhuma segunda sala de servidores, failover que pode ser transparente para as estações.
  • Limites: dependência do agente local e da conexão com a Internet, defasagem dos dados (RPO oculto), retorno a ser preparado, licenças.
  • Um PCN de servidor não é um PCN de local: um prédio destruído exige um acesso remoto testado separadamente.
  • Uma contingência que replica tudo replica também o ransomware: mantenha um backup histórico em paralelo.
  • O contrato segue as mesmas regras de um PRD terceirizado: locais de hospedagem, reversibilidade, cláusulas do artigo 28 do RGPD, o regulamento europeu de proteção de dados.

Vantagens

  • Tempo curto em caso de pane do servidor, porque a instância existe antes do incidente.
  • Nenhuma segunda sala para climatizar, monitorar e renovar.
  • Transparência possível para as estações, quando um agente local redireciona o tráfego sem mudar o endereço IP. Os usuários não precisam de um manual.
  • Dimensionamento ajustável. A instância pode ser ampliada sem comprar um servidor. Em contrapartida, ela é paga.
  • Separação física em relação à produção: um incêndio no rack não desliga a contingência, desde que os usuários ainda consigam alcançá-la.

Limites

  • O agente local precisa continuar funcionando. Se o PCN depende de um agente nas suas instalações para redirecionar o tráfego, esse agente desaparece com o switch, com o incêndio do prédio ou com a queda geral de energia. O PCN de servidor não é um PCN de local. Para um local destruído, são necessários um acesso remoto e endereços públicos, testados separadamente.
  • A conexão com a Internet se torna vital. Os dados e, às vezes, as sessões passam pela VPN até o prestador. Um acesso único, saturado ou interrompido, derruba a contingência justamente quando você precisa dela. Um segundo acesso costuma ser o verdadeiro custo esquecido.
  • A consistência dos dados. A contingência permanente só é útil se tiver recebido as transações. Uma defasagem não medida é um RPO oculto. A ANSSI, agência nacional francesa de segurança cibernética, propõe a replicação para necessidades de perda de dados inferior a 24 horas, mas considera indispensável um backup off-line: se a contingência recebeu o ransomware tão rápido quanto os usuários, ela não é um backup.
  • O retorno. Os lançamentos feitos na contingência durante a pane precisam voltar ao servidor reparado. Sem procedimento, perde-se esse período ou fica-se com dois bancos de dados divergentes.
  • As licenças. O fornecedor do software de negócio precisa autorizar essa instância permanente. Alguns contratos a proíbem ou a cobram.
  • O custo contínuo. Pagam-se os meses sem pane. É normal. Fica caro demais se a aplicação, na realidade, suportava meio dia de parada.
  • A falsa impressão de teste. Uma instância ligada não é um failover testado. É preciso ter acionado o redirecionamento pelo menos uma vez.

PCN terceirizado ou PRD terceirizado

PCN terceirizadoPRD terceirizado
Estado da contingênciaLigada permanentementePreparada, iniciada no dia do sinistro
Tempo de retomadaO mais curtoO da inicialização das instâncias
Custo na ausência de sinistroInstâncias pagas todos os mesesSobretudo o armazenamento e a preparação
Retorno a uma versão anteriorNão, salvo com backup histórico em paraleloSim, versão escolhida no histórico
Local destruídoAcesso remoto a ser previsto separadamenteEndereços públicos reservados

O detalhe está em Qual é a diferença entre PRD e PCN?.

O contrato

Os pontos do contrato são os mesmos de um PRD terceirizado. A ANSSI recomenda obter a lista de todos os locais de armazenamento, incluindo os locais de contingência, e prever um plano de garantia de segurança e uma cláusula de reversibilidade. Se houver tratamento de dados pessoais, o prestador é um operador (subcontratado) no sentido do RGPD: o guia do operador da CNIL, autoridade francesa de proteção de dados, lembra que ele age mediante instrução escrita, só recorre a outro operador com autorização escrita, alerta o cliente em caso de violação e, ao final do contrato, devolve ou destrói todos os dados, incluindo as cópias.

Quando é a escolha certa

Um ou dois servidores cuja hora de parada custa mais do que a assinatura anual, uma rede local capaz de suportar o agente, uma conexão adequada e, ainda assim, um backup histórico em paralelo para o dia em que a própria contingência estiver comprometida. A ANSSI lembra que uma crise de origem cibernética pode durar várias semanas: o PCN deve ser capaz de se manter por esse período, e não apenas por algumas horas.

Na WeDoBack

A oferta PCN corresponde a esse modelo: instâncias em nuvem ligadas permanentemente a partir de 50,22 € sem impostos por mês, armazenamento a partir de 8,75 € sem impostos por mês para 50 GB (175 € sem impostos por TB), um agente na rede do cliente, VPN IPsec, substituição sem mudança de endereço IP, retorno do tráfego para o servidor reparado. A replicação ou a sincronização dos dados entre a instância do PCN e o servidor de origem não é suportada nativamente: ela exige um processo específico, definido conforme a necessidade (banco de dados, arquivos, aplicação de negócio), inclusive para transferir ao servidor reparado os dados lançados na instância durante o incidente. A WeDoBack pode implementá-lo mediante orçamento. As limitações acima se aplicam integralmente, em especial a dependência do agente local e da conexão. O PRD continua disponível para o cenário “o local não existe mais” ou “é preciso uma versão anterior ao ataque”. Contratar um PCN sem histórico de backup deixa o ransomware descoberto: a WeDoBack o cobre com as ofertas de backup e com a oferta IMUTÁVEL, que são linhas separadas. Os dados são criptografados na máquina antes do envio, com a chave mantida pelo cliente, em data centers certificados ISO 27001 e HDS (certificação francesa para hospedagem de dados de saúde). O suporte humano atende das 9h às 13h e das 14h às 17h30 (horário de Paris).

Perguntas frequentes

Um PCN terceirizado protege contra ransomware?

Sozinho, não. Se a contingência recebe as alterações continuamente, ela também recebe os arquivos criptografados. É preciso um backup histórico, de preferência imutável, para voltar a uma versão anterior ao ataque. O PCN cobre a pane; o histórico cobre a corrupção e a criptografia.

O que acontece se a conexão com a Internet do local cair?

Se o PCN depende de uma VPN entre o local e o prestador, a queda da conexão isola a contingência justamente quando você precisa dela. Um segundo acesso à Internet, de outra operadora e por outro caminho, se possível, muitas vezes é o investimento que torna o PCN realmente útil.

Como recuperar os lançamentos feitos na contingência?

Eles precisam voltar ao servidor reparado antes que os usuários retornem a ele. Sem um procedimento documentado e testado, perde-se esse período ou fica-se com dois bancos de dados divergentes. Esse retorno faz parte do teste, assim como o failover.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.