Início›Guias›Backup informático
Backup informático
Onde armazenar os backups?
O local certo é aquele que sobrevive ao sinistro que receia. Um incêndio na sala informática elimina o servidor e o disco ligado ao lado; um ransomware elimina tudo o que a conta comprometida pode modificar, incluindo um NAS «de backup» que tenha ficado na mesma rede. O local escolhe-se, portanto, cenário a cenário, e não pelo preço do disco.
Atualizado em outubro de 20263 min de leitura5 fontes citadas
O essencial
- Combine uma cópia local para restaurar rapidamente e uma cópia fora do local para o sinistro.
- Pelo menos uma cópia deve estar offline ou ser imutável: é o que recomendam a CNIL (autoridade francesa de proteção de dados) e a ANSSI (agência nacional francesa de cibersegurança).
- Escolha uma distância adequada ao risco: o NIST exige um local que não sofra o mesmo sinistro que o local principal.
- Cifre antes do envio e guarde a chave noutro local que não a máquina objeto de backup.
- Exija por escrito o país de armazenamento; a ANSSI aponta o território da União Europeia para um backup externalizado.
Quatro locais, e aquilo de que protegem
| Local | Protege de | Não protege de |
|---|---|---|
| Segundo disco ou RAID do mesmo servidor | Um disco avariado | Incêndio, roubo, eliminação, ransomware |
| NAS no mesmo edifício | Uma avaria do servidor | Incêndio, inundação, ataque que atinja o NAS |
| Disco ou banda levados para fora do local | Sinistro no edifício | Esquecimento da rotação, perda, lentidão, roubo da mala |
| Cópia externalizada, cifrada, separada das contas internas | Sinistro local e muitos ataques internos à rede | Perda da chave, prestador inacessível, cópia demasiado antiga |
A combinação que funciona: uma cópia local rápida para restaurar um ficheiro dentro de uma hora, e uma cópia fora do local para o dia em que o edifício ou a rede deixarem de ser fiáveis. Pelo menos uma das duas deve ser imutável ou estar offline. A CNIL inclui entre os erros a evitar a conservação dos backups no mesmo local que os dados de origem, ou nos mesmos sistemas sem isolamento. A Cybermalveillance.gouv.fr, plataforma pública francesa de assistência às vítimas de cibercriminalidade, aconselha a desligar o suporte de backup da rede quando não estiver a ser utilizado.
A geografia conta tanto como o edifício
«Fora do local» pode ainda ser o mesmo bairro, o mesmo operador elétrico, a mesma inundação de vale. Para um sinistro regional, as cópias ganham em estar em locais distantes. O guia de continuidade do NIST (SP 800-34) faz da distância, e da probabilidade de o local de armazenamento sofrer o mesmo sinistro que o local principal, o primeiro critério de escolha.
Perante uma obrigação de residência dos dados (saúde, setor público, cláusula contratual, lei do país do cliente), o local deve ser escolhido, e não imposto. Para um backup externalizado, a ANSSI apela a que se verifique a localização dos dados no território da União Europeia. «Algures na nuvem» não responde a um auditor que pergunta pelo país.
A cifragem antes do envio muda a confiança a depositar no local: o prestador armazena dados que não consegue ler se a chave ficar na posse do cliente. A ANSSI recomenda estudar a gestão das chaves (armazenamento, backup, cópia offline). É por isso necessário guardar essa chave noutro local que não apenas a máquina objeto de backup.
O que exigir do local
O NIST considera cinco critérios para um local de armazenamento fora do local principal: a zona geográfica, a acessibilidade (prazo para recuperar os dados, horário de funcionamento), a segurança, o ambiente (temperatura, incêndio, alimentação elétrica) e o custo. Traduzidos para uma PME:
- Acessos autenticados e rastreados.
- Redundância: a própria cópia de backup não assenta num único disco.
- Monitorização: uma falha de escrita é assinalada.
- Duração de restauro conhecida para o volume real, e não apenas o débito teórico de uma ligação.
- Horários em que alguém o pode ajudar a restaurar.
- Possibilidade de saída: recuperar os dados se mudar de prestador, num formato que saiba ler.
Na WeDoBack
Os backups são armazenados em servidores dedicados a esta finalidade, distintos da produção do cliente, e redundantes em vários países da Europa. Se a lei do país ou do setor impuser uma zona, o armazenamento pode ser implementado nessa zona. Os dados são cifrados na máquina do cliente antes do envio; a chave fica na sua posse. Os centros de alojamento e as soluções utilizados são certificados ISO 27001 e HDS. Para uma cópia que ninguém pode eliminar, a oferta IMUTÁVEL acrescenta-se ao backup. Não é um armazenamento de ficheiros colaborativo: o espaço serve para restaurar, não para trabalhar diariamente nos documentos.
Perguntas frequentes
Um NAS no mesmo escritório é um bom local de backup?
É um bom primeiro nível, para restaurar rapidamente um ficheiro ou um servidor. Não basta sozinho: partilha o espaço, a alimentação elétrica e muitas vezes as credenciais da rede de produção. É necessária uma segunda cópia fora do local, e uma das duas tem de estar offline ou não ser apagável.
A que distância se deve armazenar a cópia fora do local?
Suficientemente longe para não sofrer o mesmo sinistro. Alguns quilómetros bastam para um incêndio nas instalações; uma inundação de vale ou uma falha elétrica regional exigem outra região. O NIST indica a distância e a probabilidade de um sinistro comum como primeiro critério de escolha.
Pode levar-se um disco de backup para casa?
Sim, é uma forma de cópia fora do local e offline, desde que o disco esteja cifrado, que a rotação seja efetivamente feita e que outra pessoa saiba onde ele está. Os riscos são o esquecimento, a perda ou o roubo do disco, e um restauro mais lento.
Fontes
Documentos consultados em outubro de 2026.
- Backup dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025, em francês) — ANSSI
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Segurança: fazer backup (em francês) — CNIL
- Porquê e como gerir corretamente os backups? (em francês) — Cybermalveillance.gouv.fr
- Ofertas e preços — WeDoBack
Um projeto de cópia de segurança, PRD ou PCN?
Mais de 20 anos de experiência na proteção dos dados das empresas.
Pedir um orçamento+33 9 72 50 78 28Proteja os seus dados com a WeDoBack
Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.
