Início›Guias›Backup informático

Backup informático

O que é um backup informático?

Um backup informático é uma cópia de dados feita para ser restaurada: no dia em que o original desaparece, é alterado por engano ou é cifrado por um ataque, permite voltar a um estado anterior. Enquanto ninguém tiver restaurado um ficheiro e verificado que abre, tem uma transferência de dados, não um backup comprovado.

Atualizado em outubro de 20264 min de leitura5 fontes citadas

O essencial

  • Um verdadeiro backup está separado do original, guarda várias datas e restaura-se com um procedimento conhecido.
  • A ANSSI (agência nacional francesa de cibersegurança) e a CNIL (autoridade francesa de proteção de dados) recomendam a regra 3-2-1: três exemplares, dois suportes diferentes, um dos quais offline.
  • O RAID, a sincronização e a reciclagem do Microsoft 365 não são backups.
  • A frequência define a perda de dados aceitável (RPO); o método de restauro define a duração da paragem (RTO).
  • Um backup nunca restaurado, ou cuja chave se perdeu, não prova nada.

O que a cópia deve permitir

Três propriedades distinguem um backup de um simples duplicado:

  1. Está separado do original. Um segundo disco no mesmo servidor, ou a reciclagem do software, sofre o mesmo incêndio, a mesma falha elétrica e muitas vezes o mesmo ransomware. A CNIL inclui entre os erros a evitar o armazenamento dos backups no mesmo local que os dados de origem.
  2. Conserva um histórico. Deve ser possível voltar a terça-feira às 18h00, e não apenas à última cópia, que pode já conter o ficheiro danificado.
  3. Pode ser restaurado por alguém que conhece o procedimento. O suporte, o software, a palavra-passe e a chave de cifragem têm de estar disponíveis no dia do incidente, e não apenas no dia da instalação. A ANSSI exige que os backups sejam testados regularmente e que um procedimento de restauro seja redigido e posto em prática.

O backup incide sobre ficheiros, bases de dados, caixas de correio ou sobre uma máquina inteira (sistema, aplicações, contas, parâmetros). Restaurar apenas ficheiros obriga a reinstalar o servidor antes de os repor. Restaurar uma imagem de sistema devolve a máquina ao estado de funcionamento.

A regra 3-2-1

A ANSSI e a CNIL recomendam ambas a chamada regra «3-2-1»:

  • 3 exemplares dos dados: a produção e dois backups;
  • 2 suportes diferentes;
  • 1 cópia offline, ou seja, num suporte desligado de qualquer sistema de informação.

A ANSSI considera esta cópia offline indispensável, mesmo que seja menos frequente do que as outras. O cálculo detalhado encontra-se em Quantos backups se devem conservar?.

As três famílias que se confundem

OperaçãoFunçãoHistórico
BackupVoltar a um estado anteriorSim, várias datas
ReplicaçãoTer uma cópia quase gémea, de imediatoEm geral não: a cópia acompanha o original, incluindo os seus erros
ArquivoConservar uma prova ou um documento a longo prazoSim, mas o objetivo é a conservação, não a retoma da atividade no dia seguinte

Os detalhes estão em backup e replicação e backup e arquivo.

Completo, incremental, diferencial

Distinguem-se três métodos:

  • Completo: tudo é copiado. O restauro é simples. Exige tempo e espaço.
  • Incremental: apenas são copiadas as alterações desde o último backup, seja ele qual for. É leve. O restauro repõe o completo e depois cada incremento.
  • Diferencial: são copiadas as alterações desde o último completo. Vai crescendo ao longo da semana. O restauro repõe o completo e o último diferencial.

A CNIL recomenda combinar backups incrementais diários e backups completos regulares.

A frequência define o RPO (a quantidade de trabalho que aceita refazer). A duração do restauro define o RTO (durante quanto tempo a atividade pode ficar parada). A ANSSI fala de perda máxima de dados admissível (PDMA) e de duração máxima de interrupção admissível (DMIA). Estes dois prazos escolhem-se atividade a atividade: a contabilidade de sexta-feira à noite e o servidor de caixa de sábado ao meio-dia não têm o mesmo RPO. Ver O que é um RTO?.

O que um backup não faz

Não substitui um antivírus, uma firewall nem contas de administrador distintas. Não mantém o serviço durante a avaria: esse é o papel de um plano de recuperação (PRD) ou de continuidade (PCN). Não comprova, por si só, uma obrigação legal de conservação: um documento contabilístico a guardar durante o prazo fixado pela lei do seu país é matéria de arquivo, com as suas próprias regras de integridade.

Erros frequentes

  • Acreditar que o RAID é um backup. O RAID protege contra um disco avariado. Também replica a eliminação e a cifragem maliciosa.
  • Fazer backup para uma partilha que os utilizadores e os administradores podem apagar.
  • Deixar o disco de backup permanentemente ligado. A ENISA, Agência da União Europeia para a Cibersegurança, pede que os backups sejam mantidos à parte da produção: desligue o suporte do posto ou da rede quando não estiver a ser utilizado.
  • Nunca restaurar. Um backup cuja chave se perdeu, ou cujo software já não existe, não devolve nada.
  • Esquecer o correio eletrónico na nuvem. O Microsoft 365 e o Google Workspace alojam o correio, mas não guardam um histórico independente e ilimitado: no Exchange Online, um item eliminado continua recuperável durante 14 dias por predefinição, 30 dias no máximo.

Checklist: tem um verdadeiro backup?

  • Existe uma cópia fora do servidor e fora do edifício.
  • Pelo menos uma cópia não pode ser apagada por uma conta de uso diário.
  • Estão disponíveis várias datas, e não apenas a última noite.
  • Uma falha de backup desencadeia um alerta lido por alguém.
  • Um ficheiro foi restaurado e aberto nos últimos três meses.
  • A chave de cifragem está guardada noutro local que não a máquina objeto de backup.

Na WeDoBack

A WeDoBack faz backup de servidores Windows e Linux, físicos ou virtuais, postos de trabalho Windows e macOS, NAS e correio eletrónico Microsoft 365 ou Google Workspace. Os dados são cifrados na máquina do cliente, com uma chave que só o cliente detém, e depois armazenados em servidores dedicados ao backup, distintos da sua produção e redundantes. O restauro pode incidir sobre ficheiros ou sobre o servidor inteiro, incluindo sistema e aplicações. A frequência e o período de conservação ajustam-se dentro do limite do volume contratado. As ofertas SMART e INTEGRAL são detalhadas na página ofertas e preços.

Perguntas frequentes

Um RAID ou um segundo disco basta como backup?

Não. O RAID protege contra a avaria de um disco, não contra uma eliminação, um incêndio ou um ransomware: replica de imediato o erro em todos os discos. Um backup tem de estar noutro suporte, noutro local e dispor de um histórico.

Com que frequência se deve fazer backup?

A frequência depende da quantidade de trabalho que aceita refazer. Para a maioria dos servidores de PME, um backup por dia é o mínimo; uma base de dados alimentada continuamente exige vários. A CNIL, autoridade francesa de proteção de dados, recomenda backups incrementais diários e backups completos a intervalos regulares.

O Microsoft 365 ou o Google Workspace fazem backup dos meus e-mails?

Alojam e protegem o serviço, mas as respetivas reciclagens têm prazos limitados. No Exchange Online, os itens eliminados continuam recuperáveis durante 14 dias por predefinição, 30 dias no máximo. Para além disso, ou se uma conta de administrador for comprometida, só uma cópia fora do tenant permite voltar atrás.

Um projeto de cópia de segurança, PRD ou PCN?

Mais de 20 anos de experiência na proteção dos dados das empresas.

Pedir um orçamento+33 9 72 50 78 28

Um projeto de cópia de segurança, PRD ou PCN?

Mais de 20 anos de experiência na proteção dos dados das empresas.

Pedir um orçamento+33 9 72 50 78 28

Proteja os seus dados com a WeDoBack

Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.