Início›Guias›Backup informático

Backup informático

Onde armazenar os backups?

O local certo é aquele que sobrevive ao sinistro que receia. Um incêndio na sala informática elimina o servidor e o disco ligado ao lado; um ransomware elimina tudo o que a conta comprometida pode modificar, incluindo um NAS «de backup» que tenha ficado na mesma rede. O local escolhe-se, portanto, cenário a cenário, e não pelo preço do disco.

Atualizado em outubro de 20263 min de leitura5 fontes citadas

O essencial

  • Combine uma cópia local para restaurar rapidamente e uma cópia fora do local para o sinistro.
  • Pelo menos uma cópia deve estar offline ou ser imutável: é o que recomendam a CNIL (autoridade francesa de proteção de dados) e a ANSSI (agência nacional francesa de cibersegurança).
  • Escolha uma distância adequada ao risco: o NIST exige um local que não sofra o mesmo sinistro que o local principal.
  • Cifre antes do envio e guarde a chave noutro local que não a máquina objeto de backup.
  • Exija por escrito o país de armazenamento; a ANSSI aponta o território da União Europeia para um backup externalizado.

Quatro locais, e aquilo de que protegem

LocalProtege deNão protege de
Segundo disco ou RAID do mesmo servidorUm disco avariadoIncêndio, roubo, eliminação, ransomware
NAS no mesmo edifícioUma avaria do servidorIncêndio, inundação, ataque que atinja o NAS
Disco ou banda levados para fora do localSinistro no edifícioEsquecimento da rotação, perda, lentidão, roubo da mala
Cópia externalizada, cifrada, separada das contas internasSinistro local e muitos ataques internos à redePerda da chave, prestador inacessível, cópia demasiado antiga

A combinação que funciona: uma cópia local rápida para restaurar um ficheiro dentro de uma hora, e uma cópia fora do local para o dia em que o edifício ou a rede deixarem de ser fiáveis. Pelo menos uma das duas deve ser imutável ou estar offline. A CNIL inclui entre os erros a evitar a conservação dos backups no mesmo local que os dados de origem, ou nos mesmos sistemas sem isolamento. A Cybermalveillance.gouv.fr, plataforma pública francesa de assistência às vítimas de cibercriminalidade, aconselha a desligar o suporte de backup da rede quando não estiver a ser utilizado.

A geografia conta tanto como o edifício

«Fora do local» pode ainda ser o mesmo bairro, o mesmo operador elétrico, a mesma inundação de vale. Para um sinistro regional, as cópias ganham em estar em locais distantes. O guia de continuidade do NIST (SP 800-34) faz da distância, e da probabilidade de o local de armazenamento sofrer o mesmo sinistro que o local principal, o primeiro critério de escolha.

Perante uma obrigação de residência dos dados (saúde, setor público, cláusula contratual, lei do país do cliente), o local deve ser escolhido, e não imposto. Para um backup externalizado, a ANSSI apela a que se verifique a localização dos dados no território da União Europeia. «Algures na nuvem» não responde a um auditor que pergunta pelo país.

A cifragem antes do envio muda a confiança a depositar no local: o prestador armazena dados que não consegue ler se a chave ficar na posse do cliente. A ANSSI recomenda estudar a gestão das chaves (armazenamento, backup, cópia offline). É por isso necessário guardar essa chave noutro local que não apenas a máquina objeto de backup.

O que exigir do local

O NIST considera cinco critérios para um local de armazenamento fora do local principal: a zona geográfica, a acessibilidade (prazo para recuperar os dados, horário de funcionamento), a segurança, o ambiente (temperatura, incêndio, alimentação elétrica) e o custo. Traduzidos para uma PME:

  • Acessos autenticados e rastreados.
  • Redundância: a própria cópia de backup não assenta num único disco.
  • Monitorização: uma falha de escrita é assinalada.
  • Duração de restauro conhecida para o volume real, e não apenas o débito teórico de uma ligação.
  • Horários em que alguém o pode ajudar a restaurar.
  • Possibilidade de saída: recuperar os dados se mudar de prestador, num formato que saiba ler.

Na WeDoBack

Os backups são armazenados em servidores dedicados a esta finalidade, distintos da produção do cliente, e redundantes em vários países da Europa. Se a lei do país ou do setor impuser uma zona, o armazenamento pode ser implementado nessa zona. Os dados são cifrados na máquina do cliente antes do envio; a chave fica na sua posse. Os centros de alojamento e as soluções utilizados são certificados ISO 27001 e HDS. Para uma cópia que ninguém pode eliminar, a oferta IMUTÁVEL acrescenta-se ao backup. Não é um armazenamento de ficheiros colaborativo: o espaço serve para restaurar, não para trabalhar diariamente nos documentos.

Perguntas frequentes

Um NAS no mesmo escritório é um bom local de backup?

É um bom primeiro nível, para restaurar rapidamente um ficheiro ou um servidor. Não basta sozinho: partilha o espaço, a alimentação elétrica e muitas vezes as credenciais da rede de produção. É necessária uma segunda cópia fora do local, e uma das duas tem de estar offline ou não ser apagável.

A que distância se deve armazenar a cópia fora do local?

Suficientemente longe para não sofrer o mesmo sinistro. Alguns quilómetros bastam para um incêndio nas instalações; uma inundação de vale ou uma falha elétrica regional exigem outra região. O NIST indica a distância e a probabilidade de um sinistro comum como primeiro critério de escolha.

Pode levar-se um disco de backup para casa?

Sim, é uma forma de cópia fora do local e offline, desde que o disco esteja cifrado, que a rotação seja efetivamente feita e que outra pessoa saiba onde ele está. Os riscos são o esquecimento, a perda ou o roubo do disco, e um restauro mais lento.

Um projeto de cópia de segurança, PRD ou PCN?

Mais de 20 anos de experiência na proteção dos dados das empresas.

Pedir um orçamento+33 9 72 50 78 28

Proteja os seus dados com a WeDoBack

Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.