Início›Guias›PRD e PCN

PRD e PCN

O que é um PCN?

Um plano de continuidade de negócio (PCN) visa que os serviços essenciais continuem durante a avaria, com uma interrupção suficientemente curta para que os utilizadores mal a notem. O recurso está pronto antes do incidente: não se encomenda no dia em que o servidor vai abaixo.

Atualizado em outubro de 20263 min de leitura6 fontes citadas

O essencial

  • O PCN da empresa abrange instalações, pessoas, fornecedores e informática; a vertente informática é apenas uma parte.
  • Do lado informático, pressupõe uma segunda instância já alimentada e um mecanismo que lhe envia o tráfego quando a primeira deixa de responder.
  • O ponto mais frequentemente esquecido: o regresso ao servidor de origem sem perder os dados introduzidos no recurso.
  • O PCN trata a avaria; não dispensa uma cópia de segurança com histórico contra o ransomware e a eliminação.

A definição oficial

O SGDSN, organismo francês responsável pela segurança nacional, define no seu guia de referência o PCN como o conjunto de medidas destinadas a assegurar, segundo diversos cenários de crise, a manutenção, se necessário de forma temporária em modo degradado, das prestações e tarefas essenciais da empresa, e depois a retoma planeada das atividades. Daqui resultam duas ideias: aceita-se um serviço reduzido, e a continuidade inclui a recuperação.

O NIST distingue da mesma forma o plano de continuidade, que mantém os processos de negócio durante e após a perturbação, do plano de recuperação, centrado no reinício dos sistemas. A norma internacional de referência para um sistema de gestão da continuidade é a ISO 22301.

Continuidade do negócio, não apenas da informática

O PCN de uma empresa vai além dos servidores: instalações, pessoas, fornecedores, telefone, capacidade de faturar. A vertente informática é apenas uma parte. Esta página trata dessa vertente. Um PCN informático perfeito não salva uma empresa onde já ninguém sabe cobrar a um cliente.

Como é construído o recurso informático

  1. Uma cópia dos sistemas críticos funciona, ou é mantida atualizada, noutro local.
  2. Algo monitoriza a produção (um agente, um balanceador de carga, uma testemunha de endereço).
  3. Em caso de avaria efetiva, o tráfego é comutado. Os postos continuam a chamar o mesmo endereço, ou um endereço de recurso já conhecido.
  4. Quando o original regressa, comuta-se no sentido inverso, sem perder os dados introduzidos no recurso entretanto. Este ponto é o mais frequentemente esquecido, e é ele que faz falhar os PCN que só existem no papel.

O custo é permanente: paga-se o recurso nos dias em que tudo corre bem. É o preço de uma comutação em minutos e não em horas. O detalhe está em Quanto custa um PCN?.

O que um PCN exige das aplicações

  • Uma comutação de rede possível (o mesmo endereço IP no local, ou DNS com um prazo de propagação aceite).
  • Dados coerentes no recurso. Uma base de dados copiada a meio de uma transação pode arrancar e estar errada.
  • Licenças que aceitem funcionar no recurso.
  • Débito suficiente entre o local e o recurso para que os utilizadores remotos possam trabalhar.
  • Uma pessoa autorizada a declarar «é uma avaria», para evitar comutações fantasma.
  • Um nível de segurança mantido em modo degradado: a CNIL (autoridade francesa de proteção de dados) recorda-o na sua ficha sobre continuidade e recuperação da atividade.

Se faltar um destes pontos, o PCN anunciado é na realidade um PRD: saber-se-á relançar, mais tarde.

PCN e cópia de segurança

O PCN não elimina a necessidade de cópias de segurança. O recurso também pode ficar comprometido se a replicação for demasiado fiel e demasiado rápida (copia o ransomware). O histórico de cópias de segurança, idealmente imutável, continua a ser o meio de regressar a um estado são. O PCN trata a avaria. A cópia de segurança trata a corrupção e a eliminação.

Em caso de ransomware, a Europol e o projeto No More Ransom desaconselham o pagamento do resgate: a saída passa pelos planos de continuidade e de recuperação da atividade e, depois, pelo restauro dos dados a partir de uma cópia de segurança anterior ao ataque. As duas ferramentas trabalham em conjunto: consulte Um ransomware acabou de ser ativado.

Na WeDoBack

O PCN WeDoBack mantém instâncias na nuvem ligadas em permanência. Um agente instalado na rede do cliente assegura a comutação para essas instâncias através de uma VPN IPsec, sem alteração do endereço IP: os utilizadores não reconfiguram os seus postos. Quando o servidor de origem está reparado, o agente pode devolver-lhe o tráfego. A replicação ou sincronização dos dados entre a instância PCN e o servidor de origem não é suportada nativamente: exige um processo específico, definido de acordo com a necessidade (base de dados, ficheiros, aplicação de negócio), incluindo para transferir para o servidor reparado os dados introduzidos na instância durante o incidente. A WeDoBack pode implementá-lo mediante orçamento. O armazenamento começa nos 8,75 € sem IVA por mês por 50 GB (ou seja, 175 € sem IVA por TB), e as instâncias nos 50,22 € sem IVA por mês, a que acresce um agente por servidor. Estes montantes são cobrados em permanência, mesmo sem incidente. As cópias são cifradas na máquina antes do envio e armazenadas em servidores dedicados, separados da produção. As ferramentas de controlo dos terminais e de anti-ransomware estão incluídas, tal como no PRD; o tratamento automatizado de vulnerabilidades continua a ser uma opção paga.

Perguntas frequentes

O PCN é mais caro do que um PRD?

Em geral, sim, ao mês: as instâncias de recurso funcionam em permanência, com ou sem incidente. É o preço de uma comutação em minutos e não em horas. O NIST classifica, aliás, os locais de recurso «quentes», prontos de imediato, como os mais dispendiosos.

Um PCN protege contra o ransomware?

Não por si só. Se a replicação para o recurso for rápida e fiel, pode copiar ficheiros já cifrados. É preciso manter uma cópia de segurança com histórico, idealmente imutável, para regressar a uma versão anterior ao ataque.

Devem todos os servidores ficar em PCN?

Raramente. O PCN reserva-se aos serviços cuja paragem, mesmo breve, custa mais do que o recurso permanente. Os restantes servidores ficam cobertos por um PRD ou por uma cópia de segurança bem testada.

Um projeto de cópia de segurança, PRD ou PCN?

Mais de 20 anos de experiência na proteção dos dados das empresas.

Pedir um orçamento+33 9 72 50 78 28

Proteja os seus dados com a WeDoBack

Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.