Início›Guias›PRD e PCN

PRD e PCN

PRD terceirizado: vantagens e limites

Um PRD terceirizado confia a um prestador o local onde os servidores são reiniciados e, muitas vezes, a guarda das cópias. Ele evita que uma PME tenha de comprar uma segunda sala de servidores. Não a dispensa de saber quem aciona o plano, onde está a chave e se o último teste foi bem-sucedido.

Atualizado em outubro de 20264 min de leitura5 fontes citadas

O essencial

  • Vantagens: nenhum segundo prédio, custo ligado sobretudo ao uso, cópias já fora do local, testes sem hardware interno.
  • Limites: o RPO continua sendo o do backup, o RTO depende das pessoas e dos horários, a chave é de sua responsabilidade.
  • A ANSSI, agência nacional francesa de segurança cibernética, recomenda criptografar antes do envio ao prestador e verificar se o tempo de restauração é compatível com o seu tempo de parada admissível.
  • O contrato deve listar os locais de hospedagem, prever a reversibilidade e, se houver tratamento de dados pessoais, as cláusulas do artigo 28 do RGPD, o regulamento europeu de proteção de dados.
  • Um teste automático de inicialização não é um teste funcional de negócio.

Vantagens

  • Nenhum segundo prédio. As instâncias existem no prestador. No dia do sinistro, ninguém sai correndo para comprar um servidor.
  • Custo ligado sobretudo ao uso. Em um modelo em que o acionamento é cobrado por dia, os meses sem incidente custam a preparação (armazenamento, agentes, endereços), e não uma frota de servidores ligada.
  • Cópias já fora do local. O PRD e o backup terceirizado se alimentam mutuamente. Não é preciso transportar fitas.
  • Testes técnicos possíveis sem hardware interno. Iniciar uma imagem no prestador não exige um servidor de teste guardado no armário.
  • Zona geográfica escolhida. Útil quando a lei ou o contrato impõe um país, desde que o contrato realmente o diga. A ANSSI recomenda exigir do prestador a lista de todos os locais de armazenamento dos dados, incluindo o local principal e os locais de contingência.

Limites

  • O RPO não é mágico. Ele continua igual à idade do backup escolhido. O prestador não reconstitui lançamentos que nunca foram copiados.
  • O RTO depende das pessoas. Se a única pessoa autorizada estiver inacessível, a instância não é iniciada. A terceirização não cria um plantão que você não contratou. Com um prestador que atende das 9h às 17h30 nos dias úteis, um sinistro no sábado à noite espera, salvo cláusula em contrário. A ANSSI pede atenção a esse ponto: o tempo de restauração no prestador deve ser compatível com o seu tempo máximo de interrupção admissível.
  • A chave. Se só você pode descriptografar, só você pode restaurar. A ANSSI recomenda justamente criptografar os backups por um meio próprio da organização antes do envio ao prestador. É uma proteção contra a leitura indevida. É também uma responsabilidade: chave perdida, PRD inutilizável. Um prestador honesto não vai propor guardar a chave “para ajudar” sem explicar que, nesse caso, poderá ler os dados.
  • A rede. Os usuários precisam alcançar a contingência. Um PRD terceirizado sem IP previsto nem VPN testada restaura servidores inacessíveis.
  • O retorno. Voltar ao local reparado, com os dados lançados nesse meio-tempo, é um projeto em si. Os contratos falam muito do failover de ida e pouco do retorno.
  • O teste de inicialização não é um teste funcional. Um controle mensal automático que verifica a inicialização é um verdadeiro diferencial. Ele não prova que o software de negócio funciona.
  • A dependência. Trocar de prestador exige reler as cópias. O contrato deve dizer em que prazo e de que forma você sai com os seus dados: é o que a ANSSI chama de reversibilidade, a possibilidade de reassumir a função terceirizada ou confiá-la a um terceiro, com a assistência do prestador durante a migração.

O que o contrato deve conter

O guia da ANSSI sobre terceirização recomenda anexar ao contrato um plano de garantia de segurança (PAS, na sigla francesa) e prever a auditoria dos procedimentos de backup e de contingência. Quando as cópias contêm dados pessoais, o que quase sempre acontece, o prestador é um operador (subcontratado) no sentido do RGPD. O artigo 28 exige então um contrato escrito, e o guia do operador da CNIL, autoridade francesa de proteção de dados, detalha o seu conteúdo.

PontoPor quêOnde verificar
Locais de hospedagem, principal e de contingênciaExigência legal ou contratual de localizaçãoContrato, PAS
Horários de suporte e de acionamentoEles fazem parte do RTO realCondições de serviço
Testes incluídos e testes mediante orçamentoMedir o RTO antes do sinistroProposta comercial
Posse da chave de criptografiaConfidencialidade e capacidade de restaurarContrato, procedimento interno
ReversibilidadeSair com os seus dados em caso de trocaCláusula específica
Destino dos dados ao final do contratoRGPD: devolução ou destruição de todas as cópiasContrato de operação de dados
SuboperadoresRGPD: autorização prévia por escritoContrato de operação de dados
Alerta em caso de violaçãoRGPD: o operador avisa o clienteContrato de operação de dados

O artigo 32 do RGPD exige, além disso, meios que permitam restabelecer a disponibilidade e o acesso aos dados pessoais em prazos adequados, bem como um procedimento para testar regularmente a eficácia das medidas. Um PRD terceirizado contribui para isso, se for realmente testado.

Quando é a escolha certa

PME sem segunda sala de servidores, com um ou poucos servidores cuja parada se conta em horas e não em minutos, e sem vontade de investir em hardware ocioso. Quando a parada se conta em minutos, avalie antes um PCN, ciente do seu custo permanente: veja PCN terceirizado: vantagens e limites.

Na WeDoBack

O PRD terceirizado corresponde à oferta PRD publicada: armazenamento a partir de 175 € sem impostos por TB e por mês, agentes, endereços IP públicos a 0,54 € sem impostos por mês, instâncias, acionamento em caso de sinistro cobrado por dia, teste mensal de inicialização sem afetar a produção, teste em condições reais de até 10 horas mediante orçamento. Os dados são criptografados na máquina antes do envio, com uma chave mantida pelo cliente, e armazenados em servidores dedicados ao backup, redundantes em vários países da Europa ou na zona exigida pela legislação do cliente. Os data centers e as soluções utilizados são certificados ISO 27001 e HDS (certificação francesa para hospedagem de dados de saúde), e o tratamento segue o RGPD. O suporte humano atende das 9h às 13h e das 14h às 17h30 (horário de Paris). Esses horários fazem parte do RTO real. Devem ser lidos antes de assinar, e não depois do sinistro.

Perguntas frequentes

Quais cláusulas verificar em um contrato de PRD terceirizado?

Os locais de hospedagem (principal e de contingência), os horários de suporte e de acionamento, a forma de acionamento, os testes incluídos, a reversibilidade (de que forma e em que prazo você recupera seus dados) e, para os dados pessoais, as cláusulas do RGPD, o regulamento europeu de proteção de dados: instruções documentadas, segurança, suboperadores, destino dos dados ao final do contrato.

O prestador pode ficar com a chave de criptografia para mais segurança?

Pode, mas nesse caso ele poderá ler os seus dados. Se apenas você detém a chave, ninguém mais consegue descriptografar as cópias, mas você precisa guardá-la em local seguro, fora do site, com pelo menos duas pessoas capazes de recuperá-la. A ANSSI, agência nacional francesa de segurança cibernética, recomenda a criptografia por um meio próprio da organização antes do envio.

Um PRD terceirizado basta para estar em conformidade com o RGPD?

Ele contribui para o artigo 32, que exige meios de restabelecer a disponibilidade dos dados pessoais em prazos adequados e um procedimento para testar regularmente as medidas. Sozinho, não basta: também são necessários um contrato de operação de dados conforme o artigo 28, um registro de violações e testes documentados.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.