PCN terceirizado: vantagens e limites
Um PCN terceirizado hospeda em um prestador uma contingência já ligada, enquanto a produção permanece na sua empresa. Os usuários continuam trabalhando se o failover for transparente. O custo é permanente, e várias limitações decorrem do fato de a contingência não estar na sala ao lado.
Atualizado em outubro de 20264 min de leitura5 fontes citadas
O essencial
- Vantagens: tempo muito curto em caso de pane do servidor, nenhuma segunda sala de servidores, failover que pode ser transparente para as estações.
- Limites: dependência do agente local e da conexão com a Internet, defasagem dos dados (RPO oculto), retorno a ser preparado, licenças.
- Um PCN de servidor não é um PCN de local: um prédio destruído exige um acesso remoto testado separadamente.
- Uma contingência que replica tudo replica também o ransomware: mantenha um backup histórico em paralelo.
- O contrato segue as mesmas regras de um PRD terceirizado: locais de hospedagem, reversibilidade, cláusulas do artigo 28 do RGPD, o regulamento europeu de proteção de dados.
Vantagens
- Tempo curto em caso de pane do servidor, porque a instância existe antes do incidente.
- Nenhuma segunda sala para climatizar, monitorar e renovar.
- Transparência possível para as estações, quando um agente local redireciona o tráfego sem mudar o endereço IP. Os usuários não precisam de um manual.
- Dimensionamento ajustável. A instância pode ser ampliada sem comprar um servidor. Em contrapartida, ela é paga.
- Separação física em relação à produção: um incêndio no rack não desliga a contingência, desde que os usuários ainda consigam alcançá-la.
Limites
- O agente local precisa continuar funcionando. Se o PCN depende de um agente nas suas instalações para redirecionar o tráfego, esse agente desaparece com o switch, com o incêndio do prédio ou com a queda geral de energia. O PCN de servidor não é um PCN de local. Para um local destruído, são necessários um acesso remoto e endereços públicos, testados separadamente.
- A conexão com a Internet se torna vital. Os dados e, às vezes, as sessões passam pela VPN até o prestador. Um acesso único, saturado ou interrompido, derruba a contingência justamente quando você precisa dela. Um segundo acesso costuma ser o verdadeiro custo esquecido.
- A consistência dos dados. A contingência permanente só é útil se tiver recebido as transações. Uma defasagem não medida é um RPO oculto. A ANSSI, agência nacional francesa de segurança cibernética, propõe a replicação para necessidades de perda de dados inferior a 24 horas, mas considera indispensável um backup off-line: se a contingência recebeu o ransomware tão rápido quanto os usuários, ela não é um backup.
- O retorno. Os lançamentos feitos na contingência durante a pane precisam voltar ao servidor reparado. Sem procedimento, perde-se esse período ou fica-se com dois bancos de dados divergentes.
- As licenças. O fornecedor do software de negócio precisa autorizar essa instância permanente. Alguns contratos a proíbem ou a cobram.
- O custo contínuo. Pagam-se os meses sem pane. É normal. Fica caro demais se a aplicação, na realidade, suportava meio dia de parada.
- A falsa impressão de teste. Uma instância ligada não é um failover testado. É preciso ter acionado o redirecionamento pelo menos uma vez.
PCN terceirizado ou PRD terceirizado
| PCN terceirizado | PRD terceirizado | |
|---|---|---|
| Estado da contingência | Ligada permanentemente | Preparada, iniciada no dia do sinistro |
| Tempo de retomada | O mais curto | O da inicialização das instâncias |
| Custo na ausência de sinistro | Instâncias pagas todos os meses | Sobretudo o armazenamento e a preparação |
| Retorno a uma versão anterior | Não, salvo com backup histórico em paralelo | Sim, versão escolhida no histórico |
| Local destruído | Acesso remoto a ser previsto separadamente | Endereços públicos reservados |
O detalhe está em Qual é a diferença entre PRD e PCN?.
O contrato
Os pontos do contrato são os mesmos de um PRD terceirizado. A ANSSI recomenda obter a lista de todos os locais de armazenamento, incluindo os locais de contingência, e prever um plano de garantia de segurança e uma cláusula de reversibilidade. Se houver tratamento de dados pessoais, o prestador é um operador (subcontratado) no sentido do RGPD: o guia do operador da CNIL, autoridade francesa de proteção de dados, lembra que ele age mediante instrução escrita, só recorre a outro operador com autorização escrita, alerta o cliente em caso de violação e, ao final do contrato, devolve ou destrói todos os dados, incluindo as cópias.
Quando é a escolha certa
Um ou dois servidores cuja hora de parada custa mais do que a assinatura anual, uma rede local capaz de suportar o agente, uma conexão adequada e, ainda assim, um backup histórico em paralelo para o dia em que a própria contingência estiver comprometida. A ANSSI lembra que uma crise de origem cibernética pode durar várias semanas: o PCN deve ser capaz de se manter por esse período, e não apenas por algumas horas.
Na WeDoBack
A oferta PCN corresponde a esse modelo: instâncias em nuvem ligadas permanentemente a partir de 50,22 € sem impostos por mês, armazenamento a partir de 8,75 € sem impostos por mês para 50 GB (175 € sem impostos por TB), um agente na rede do cliente, VPN IPsec, substituição sem mudança de endereço IP, retorno do tráfego para o servidor reparado. A replicação ou a sincronização dos dados entre a instância do PCN e o servidor de origem não é suportada nativamente: ela exige um processo específico, definido conforme a necessidade (banco de dados, arquivos, aplicação de negócio), inclusive para transferir ao servidor reparado os dados lançados na instância durante o incidente. A WeDoBack pode implementá-lo mediante orçamento. As limitações acima se aplicam integralmente, em especial a dependência do agente local e da conexão. O PRD continua disponível para o cenário “o local não existe mais” ou “é preciso uma versão anterior ao ataque”. Contratar um PCN sem histórico de backup deixa o ransomware descoberto: a WeDoBack o cobre com as ofertas de backup e com a oferta IMUTÁVEL, que são linhas separadas. Os dados são criptografados na máquina antes do envio, com a chave mantida pelo cliente, em data centers certificados ISO 27001 e HDS (certificação francesa para hospedagem de dados de saúde). O suporte humano atende das 9h às 13h e das 14h às 17h30 (horário de Paris).
Perguntas frequentes
Um PCN terceirizado protege contra ransomware?
Sozinho, não. Se a contingência recebe as alterações continuamente, ela também recebe os arquivos criptografados. É preciso um backup histórico, de preferência imutável, para voltar a uma versão anterior ao ataque. O PCN cobre a pane; o histórico cobre a corrupção e a criptografia.
O que acontece se a conexão com a Internet do local cair?
Se o PCN depende de uma VPN entre o local e o prestador, a queda da conexão isola a contingência justamente quando você precisa dela. Um segundo acesso à Internet, de outra operadora e por outro caminho, se possível, muitas vezes é o investimento que torna o PCN realmente útil.
Como recuperar os lançamentos feitos na contingência?
Eles precisam voltar ao servidor reparado antes que os usuários retornem a ele. Sem um procedimento documentado e testado, perde-se esse período ou fica-se com dois bancos de dados divergentes. Esse retorno faz parte do teste, assim como o failover.
Fontes
Documentos consultados em outubro de 2026.
- Terceirização e segurança dos sistemas de informação: um guia para controlar os riscos (2010, em francês) — ANSSI
- Crise cibernética: as chaves de uma gestão operacional e estratégica (dezembro de 2021, em francês) — ANSSI
- Regulamento europeu de proteção de dados pessoais: guia do operador (edição de setembro de 2017, em francês) — CNIL
- Backup dos sistemas de informação: os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025, em francês) — ANSSI
- Oferta PCN: continuidade imediata das atividades — WeDoBack
Um projeto de backup, PRD ou PCN?
Mais de 20 anos de experiência na proteção de dados empresariais.
Solicitar um orçamento+33 9 72 50 78 28Proteja seus dados com a WeDoBack
Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.
