Início›Guias›PRD e PCN

PRD e PCN

O que é um PRD?

Um plano de recuperação de desastres (PRD) reúne os meios e as operações previstos para relançar a informática após um sinistro, num ambiente de substituição, dentro de um prazo que a empresa considerou aceitável. Começa quando a produção já está parada e termina quando se regressa ao ambiente habitual.

Atualizado em outubro de 20264 min de leitura5 fontes citadas

O essencial

  • Um PRD não é um software: é um dossiê que diz o que relançar, onde, por que ordem, quem decide e como regressar.
  • Fixa dois limiares por serviço: a duração de paragem aceitável (RTO) e a perda de dados aceitável (RPO).
  • O seu RPO é o da cópia de segurança que o alimenta: um PRD nunca devolve um estado mais recente do que a última cópia íntegra.
  • Sem um teste datado, é um documento, não um plano. A CNIL (autoridade francesa de proteção de dados) recomenda testar regularmente a aplicação do plano.

Uma definição de referência

O NIST, organismo de normalização norte-americano, define o plano de recuperação de desastres como um plano centrado no sistema de informação, destinado a restabelecer o funcionamento de um sistema, de uma aplicação ou de uma infraestrutura num local de substituição após uma situação de emergência. O plano de continuidade, por sua vez, visa manter os processos de negócio durante e após a perturbação.

O SGDSN, organismo francês responsável pela segurança nacional, trata a recuperação como parte do plano de continuidade: manter as atividades essenciais, se necessário em modo degradado, e depois retomar de forma planeada. Os dois planos complementam-se; a diferença é desenvolvida em Qual a diferença entre PRD e PCN?.

O que contém

Um PRD não é um software. É um dossiê vivo:

  • a lista dos serviços a relançar, por ordem (diretório, bases de dados, aplicações e, por fim, postos de trabalho);
  • o prazo máximo de paragem aceite (RTO) e o volume de dados que se aceita voltar a introduzir (RPO);
  • o local onde estão as cópias e a forma de as transformar em servidores que arrancam;
  • quem decide comutar, quem detém a chave de cifragem, quem avisa os utilizadores;
  • como regressar ao ponto de partida depois de reparado o local de origem;
  • a data do último teste e o que este revelou.

Sem a última linha, tem-se um documento. Não se tem um plano.

O NIST divide o plano em três fases, úteis para estruturar as poucas páginas de uma PME:

FasePergunta a que responde
Ativação e alertaQuem constata o incidente, quem decide acionar o plano, quem avisa quem?
RecuperaçãoQue etapas para reiniciar os serviços, por que ordem, em que ambiente?
Regresso à normalidadeComo validar o funcionamento, regressar ao ambiente de origem e encerrar o incidente?

A ANSSI, agência nacional francesa de cibersegurança, insiste na ordem: deve ser definida uma estratégia e uma ordem de restauro, tendo em conta, nomeadamente, as dependências dos serviços de infraestrutura (DNS, diretório, sincronização da hora).

PRD e cópia de segurança

A cópia de segurança fornece os dados e, se for uma imagem, o sistema. O PRD fornece o local onde esse sistema volta a arrancar e o procedimento para que as pessoas o utilizem: rede, endereços, DNS ou IP, licenças, contas. Ter cópias de segurança numa nuvem sem nenhum servidor de recurso previsto é poder restaurar «algures», um dia. O PRD dá nome a esse algures e a esse dia.

O RPO do PRD é o da cópia de segurança que o alimenta. Se a última cópia íntegra data da véspera às 22h00, o PRD mais rápido do mundo devolverá o estado das 22h00, não o das 10h00 do dia seguinte. A ANSSI exige, aliás, que a estratégia de cópias de segurança tenha em conta a perda máxima de dados admissível (PDMA) e a duração máxima de interrupção admissível (DMIA): são os nomes franceses do RPO e do RTO, detalhados em O que é um RPO? e O que é um RTO?.

O que um PRD não é

  • Um PCN. O PCN procura que o serviço quase não se interrompa. O PRD aceita uma interrupção, seguida de uma recuperação.
  • Uma simples replicação. A réplica acompanha o original, incluindo o ataque. O PRD tem de poder escolher uma versão anterior.
  • Um compromisso verbal do prestador. «Nós resolvemos» sem RTO medido nem teste anual não constitui um plano.

Para uma PME

O PRD útil cabe em poucas páginas e abrange dois ou três servidores, não as cinquenta aplicações do esquema de um grupo empresarial. Responde a: incêndio na sala de servidores, servidor físico irreparável em 48 horas, ransomware que tornou a produção inutilizável. Se cobrir tudo da mesma forma, não será testado.

O artigo 32.º do RGPD exige a capacidade de restabelecer atempadamente o acesso aos dados pessoais após um incidente. A CNIL, no seu guia de segurança dos dados pessoais, recomenda redigir um plano de continuidade e de recuperação informática que inclua a lista dos intervenientes, garantir que os utilizadores e os prestadores sabem quem alertar, e testar regularmente o restauro das cópias de segurança e a aplicação do plano. O método passo a passo encontra-se em Como construir um PRD para uma PME?.

Na WeDoBack

O PRD WeDoBack reinicia os servidores do cliente em instâncias de recurso, a partir da versão da cópia de segurança que o cliente escolher. Os recursos de computação são alocados no momento da recuperação, não em permanência. Um teste automático mensal verifica que essas instâncias arrancam, sem afetar a produção. Um teste em condições reais, até dez horas, pode ser pedido mediante orçamento. A ativação no dia do sinistro é faturada ao dia. O armazenamento PRD começa nos 175 € sem IVA por TB e por mês, a que acrescem um agente por servidor, as instâncias e, para os serviços acessíveis a partir da Internet, endereços IP públicos a 0,54 € sem IVA por mês. As cópias são cifradas na máquina antes do envio, com uma chave detida pelo cliente: uma recuperação pressupõe que essa chave esteja disponível. Regressar ao servidor de origem, depois de reparado, faz parte do plano: os dados são aí restaurados e a cópia de segurança é retomada.

Perguntas frequentes

Um PRD é obrigatório para uma PME?

Nenhum texto impõe um PRD a todas as PME. Contudo, o artigo 32.º do RGPD exige a capacidade de restabelecer atempadamente o acesso aos dados pessoais após um incidente, e a CNIL, autoridade francesa de proteção de dados, recomenda redigir um plano de continuidade e de recuperação informática, ainda que sumário, e testá-lo regularmente. Os contratos com clientes, a seguradora ou uma regulamentação setorial também o podem exigir.

Qual a diferença entre um PRD e uma simples cópia de segurança?

A cópia de segurança conserva os dados e, por vezes, a imagem do sistema. O PRD prevê, além disso, o local onde esses sistemas são reiniciados, a ordem de arranque, a rede, as contas e a pessoa que decide comutar. Só com uma cópia de segurança, sabe-se restaurar «algures», um dia; o PRD indica esse local e esse prazo.

Quem deve redigir o PRD?

A direção fixa as prioridades e os prazos aceitáveis; a pessoa que administra a informática, ou o prestador de serviços, descreve as operações técnicas. O SGDSN, organismo francês responsável pela segurança nacional, recomenda que os documentos sejam verificados, idealmente por um terceiro, e depois postos à prova através de testes e exercícios.

Um projeto de cópia de segurança, PRD ou PCN?

Mais de 20 anos de experiência na proteção dos dados das empresas.

Pedir um orçamento+33 9 72 50 78 28

Proteja os seus dados com a WeDoBack

Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.