Início›Guias›Backup informático

Backup informático

Porquê fazer um backup fora do local?

Um backup fora do local existe para que um evento que destrua o local de produção, físico ou lógico, deixe uma cópia noutro sítio. Sem ele, o backup protege contra uma avaria de disco, mas não contra a perda do edifício nem contra um atacante que já está dentro da rede.

Atualizado em outubro de 20263 min de leitura5 fontes citadas

O essencial

  • O backup fora do local cobre o incêndio, a inundação, o furto e uma parte dos ataques à rede local.
  • Só protege contra um ransomware se as contas comprometidas não o puderem apagar: offline ou imutável.
  • Escolha uma distância que evite o mesmo sinistro que o local principal.
  • Não substitui a monitorização, nem um histórico suficiente, nem um PRD para retomar o serviço.

Os cenários que o backup fora do local cobre

O sinistro físico. Incêndio, inundação, desabamento, furto com remoção das máquinas. Tudo o que está nas mesmas instalações perde-se de uma só vez, incluindo os discos externos «de recurso» guardados na gaveta. A CNIL, autoridade francesa de proteção de dados, inclui entre os erros a evitar o armazenamento dos backups no mesmo local que os dados de origem, e recomenda pelo menos uma cópia num local geograficamente distinto.

O sinistro regional de proximidade. Uma cópia na empresa vizinha do mesmo piso ou ligada ao mesmo transformador elétrico pode cair ao mesmo tempo que a sua. A distância útil depende do risco: alguns quilómetros bastam para um incêndio nas instalações, mas não para uma inundação de toda uma zona. O guia de continuidade do NIST pede que se tenha em conta a probabilidade de o local de armazenamento ser afetado pelo mesmo sinistro que o local principal.

O ataque à rede. Os ransomwares modernos procuram os backups. Utilizam as contas privilegiadas, as partilhas montadas e as consolas deixadas abertas. A Mandiant observa em 2025 que grupos de ransomware visam agora as infraestruturas de backup e eliminam backups armazenados na cloud, para tornar a restauração impossível. Uma cópia fora do local só protege se essas contas não a puderem apagar. Caso contrário, «fora do local» significa apenas «outro endereço IP, as mesmas credenciais».

O erro de exploração local. Uma formatação, um sistema de armazenamento substituído, um script de limpeza demasiado abrangente. A cópia remota, sobretudo se for imutável durante um período, dá tempo para detetar o problema.

Os cenários que o backup fora do local não cobre sozinho

  • Um backup que falha há três semanas sem que ninguém tenha lido os relatórios.
  • Uma chave de decifragem perdida.
  • Um histórico demasiado curto: a cópia fora do local desta noite já está cifrada e não existe versão de há um mês. Consulte Durante quanto tempo conservar os backups?.
  • A necessidade de continuar a trabalhar dentro de uma hora. A cópia fora do local permite restaurar. Não liga um servidor de substituição. É o PRD ou o PCN que trata da retoma do serviço.

Fora do local e offline

Duas propriedades diferentes:

  • Fora do local: outro local.
  • Offline ou imutável: a cópia não pode ser modificada continuamente pela rede de produção. A ANSSI, agência nacional francesa de cibersegurança, define o backup offline como um backup num suporte desligado de qualquer sistema de informação.
No local, onlineFora do local, onlineFora do local, imutávelOffline
Incêndio nas instalaçõesPerdidaProtegidaProtegidaProtegida se guardada noutro local
Conta de administrador roubadaExpostaExposta se usar as mesmas credenciaisProtegida até ao fim do prazoProtegida
Rapidez de restauraçãoMuito elevadaElevadaElevadaMais lenta

Uma cópia na cloud acessível com a palavra-passe do administrador do domínio está fora do local e online. Já é uma grande melhoria face ao incêndio. Face ao ransomware, tem ainda de recusar a eliminação durante um período, ou exigir uma identidade que o atacante não possui. A ANSSI recomenda uma cópia offline ou, pelo menos, fora do local e online sob certas condições; para uma cópia online, considera possível uma solução WORM, continuando a cópia offline a ser a mais robusta.

Na WeDoBack

As cópias ficam fora da rede de produção, em servidores dedicados ao backup, replicados em vários países da Europa. O cliente pode exigir uma zona imposta por lei. A oferta IMUTÁVEL impede a modificação e a eliminação durante o período escolhido, até dez anos, o que trata o caso de credenciais de backup roubadas. A cifragem é feita na máquina antes de os dados saírem, com uma chave detida pelo cliente. Para reiniciar os servidores em instâncias de recurso a partir de uma cópia, consulte a oferta PRD.

Perguntas frequentes

A cloud do meu fornecedor de software conta como backup fora do local?

Apenas se conservar um histórico, com credenciais distintas das suas, e se puder restaurar uma versão anterior. Uma sincronização ou um espaço de partilha, mesmo alojado noutro local, replica as eliminações e a cifragem: está fora do local, mas não é um backup.

Fora do local e offline são a mesma coisa?

Não. Fora do local designa outro local; offline designa um suporte desligado de qualquer sistema de informação. A ANSSI recomenda pelo menos uma cópia offline ou, na sua falta, uma cópia fora do local online protegida contra o apagamento, por exemplo através de um armazenamento WORM.

Os atacantes visam mesmo os backups?

Sim. O relatório M-Trends 2026 da Mandiant descreve grupos de ransomware que visam as infraestruturas de backup, apagam objetos de backup no armazenamento cloud e atacam o diretório e a virtualização, para impedir qualquer restauração e forçar o pagamento.

Um projeto de cópia de segurança, PRD ou PCN?

Mais de 20 anos de experiência na proteção dos dados das empresas.

Pedir um orçamento+33 9 72 50 78 28

Proteja os seus dados com a WeDoBack

Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.