Início›Guias›Backup informático
Backup informático
Porquê fazer um backup fora do local?
Um backup fora do local existe para que um evento que destrua o local de produção, físico ou lógico, deixe uma cópia noutro sítio. Sem ele, o backup protege contra uma avaria de disco, mas não contra a perda do edifício nem contra um atacante que já está dentro da rede.
Atualizado em outubro de 20263 min de leitura5 fontes citadas
O essencial
- O backup fora do local cobre o incêndio, a inundação, o furto e uma parte dos ataques à rede local.
- Só protege contra um ransomware se as contas comprometidas não o puderem apagar: offline ou imutável.
- Escolha uma distância que evite o mesmo sinistro que o local principal.
- Não substitui a monitorização, nem um histórico suficiente, nem um PRD para retomar o serviço.
Os cenários que o backup fora do local cobre
O sinistro físico. Incêndio, inundação, desabamento, furto com remoção das máquinas. Tudo o que está nas mesmas instalações perde-se de uma só vez, incluindo os discos externos «de recurso» guardados na gaveta. A CNIL, autoridade francesa de proteção de dados, inclui entre os erros a evitar o armazenamento dos backups no mesmo local que os dados de origem, e recomenda pelo menos uma cópia num local geograficamente distinto.
O sinistro regional de proximidade. Uma cópia na empresa vizinha do mesmo piso ou ligada ao mesmo transformador elétrico pode cair ao mesmo tempo que a sua. A distância útil depende do risco: alguns quilómetros bastam para um incêndio nas instalações, mas não para uma inundação de toda uma zona. O guia de continuidade do NIST pede que se tenha em conta a probabilidade de o local de armazenamento ser afetado pelo mesmo sinistro que o local principal.
O ataque à rede. Os ransomwares modernos procuram os backups. Utilizam as contas privilegiadas, as partilhas montadas e as consolas deixadas abertas. A Mandiant observa em 2025 que grupos de ransomware visam agora as infraestruturas de backup e eliminam backups armazenados na cloud, para tornar a restauração impossível. Uma cópia fora do local só protege se essas contas não a puderem apagar. Caso contrário, «fora do local» significa apenas «outro endereço IP, as mesmas credenciais».
O erro de exploração local. Uma formatação, um sistema de armazenamento substituído, um script de limpeza demasiado abrangente. A cópia remota, sobretudo se for imutável durante um período, dá tempo para detetar o problema.
Os cenários que o backup fora do local não cobre sozinho
- Um backup que falha há três semanas sem que ninguém tenha lido os relatórios.
- Uma chave de decifragem perdida.
- Um histórico demasiado curto: a cópia fora do local desta noite já está cifrada e não existe versão de há um mês. Consulte Durante quanto tempo conservar os backups?.
- A necessidade de continuar a trabalhar dentro de uma hora. A cópia fora do local permite restaurar. Não liga um servidor de substituição. É o PRD ou o PCN que trata da retoma do serviço.
Fora do local e offline
Duas propriedades diferentes:
- Fora do local: outro local.
- Offline ou imutável: a cópia não pode ser modificada continuamente pela rede de produção. A ANSSI, agência nacional francesa de cibersegurança, define o backup offline como um backup num suporte desligado de qualquer sistema de informação.
| No local, online | Fora do local, online | Fora do local, imutável | Offline | |
|---|---|---|---|---|
| Incêndio nas instalações | Perdida | Protegida | Protegida | Protegida se guardada noutro local |
| Conta de administrador roubada | Exposta | Exposta se usar as mesmas credenciais | Protegida até ao fim do prazo | Protegida |
| Rapidez de restauração | Muito elevada | Elevada | Elevada | Mais lenta |
Uma cópia na cloud acessível com a palavra-passe do administrador do domínio está fora do local e online. Já é uma grande melhoria face ao incêndio. Face ao ransomware, tem ainda de recusar a eliminação durante um período, ou exigir uma identidade que o atacante não possui. A ANSSI recomenda uma cópia offline ou, pelo menos, fora do local e online sob certas condições; para uma cópia online, considera possível uma solução WORM, continuando a cópia offline a ser a mais robusta.
Na WeDoBack
As cópias ficam fora da rede de produção, em servidores dedicados ao backup, replicados em vários países da Europa. O cliente pode exigir uma zona imposta por lei. A oferta IMUTÁVEL impede a modificação e a eliminação durante o período escolhido, até dez anos, o que trata o caso de credenciais de backup roubadas. A cifragem é feita na máquina antes de os dados saírem, com uma chave detida pelo cliente. Para reiniciar os servidores em instâncias de recurso a partir de uma cópia, consulte a oferta PRD.
Perguntas frequentes
A cloud do meu fornecedor de software conta como backup fora do local?
Apenas se conservar um histórico, com credenciais distintas das suas, e se puder restaurar uma versão anterior. Uma sincronização ou um espaço de partilha, mesmo alojado noutro local, replica as eliminações e a cifragem: está fora do local, mas não é um backup.
Fora do local e offline são a mesma coisa?
Não. Fora do local designa outro local; offline designa um suporte desligado de qualquer sistema de informação. A ANSSI recomenda pelo menos uma cópia offline ou, na sua falta, uma cópia fora do local online protegida contra o apagamento, por exemplo através de um armazenamento WORM.
Os atacantes visam mesmo os backups?
Sim. O relatório M-Trends 2026 da Mandiant descreve grupos de ransomware que visam as infraestruturas de backup, apagam objetos de backup no armazenamento cloud e atacam o diretório e a virtualização, para impedir qualquer restauração e forçar o pagamento.
Fontes
Documentos consultados em outubro de 2026.
- Backup dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025) — ANSSI (agência francesa)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines — Mandiant (Google Cloud)
- Segurança: fazer backup — CNIL (autoridade francesa)
- Oferta IMUTÁVEL: armazenamento WORM e preços — WeDoBack
Um projeto de cópia de segurança, PRD ou PCN?
Mais de 20 anos de experiência na proteção dos dados das empresas.
Pedir um orçamento+33 9 72 50 78 28Proteja os seus dados com a WeDoBack
Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.
