Início›Guias›PRD e PCN

PRD e PCN

PCN externalizado: vantagens e limites

Um PCN externalizado aloja num prestador um sistema de recurso já ativo, enquanto a produção se mantém nas suas instalações. Os utilizadores continuam a trabalhar se a comutação for transparente. O custo é permanente, e vários limites decorrem do facto de o sistema de recurso não estar na sala ao lado.

Atualizado em outubro de 20264 min de leitura5 fontes citadas

O essencial

  • Vantagens: tempo muito curto em caso de avaria do servidor, sem segunda sala, comutação possível de forma transparente para os postos de trabalho.
  • Limites: dependência do agente local e da ligação à Internet, desfasamento de dados (RPO oculto), regresso a preparar, licenças.
  • Um PCN de servidor não é um PCN de local: um edifício destruído exige um acesso remoto testado à parte.
  • Um sistema de recurso que replica tudo também replica o ransomware: mantenha também uma cópia de segurança histórica.
  • O contrato segue as mesmas regras que um PRD externalizado: locais de alojamento, reversibilidade, cláusulas do artigo 28.º do RGPD.

Vantagens

  • Tempo curto numa avaria do servidor, porque a instância existe antes do incidente.
  • Sem segunda sala para climatizar, vigiar e renovar.
  • Transparência possível para os postos de trabalho, quando um agente local redireciona o tráfego sem alterar o endereço IP. Os utilizadores não precisam de consultar um manual.
  • Dimensionamento ajustável. Aumenta-se a instância sem comprar um servidor. Em contrapartida, paga-se por ela.
  • Separação física em relação à produção: um incêndio no bastidor não desliga o sistema de recurso, desde que os utilizadores ainda consigam chegar a ele.

Limites

  • O agente local tem de continuar a funcionar. Se o PCN assentar num agente nas suas instalações para redirecionar o tráfego, esse agente desaparece com o switch, com o incêndio do edifício ou com o corte geral de eletricidade. O PCN de servidor não é um PCN de local. Para um local destruído, são necessários um acesso remoto e endereços públicos, testados à parte.
  • A ligação à Internet torna-se vital. Os dados e, por vezes, as sessões passam pela VPN até ao prestador. Um acesso único, saturado ou cortado, para o sistema de recurso no preciso momento em que precisa dele. Um segundo acesso é muitas vezes a verdadeira despesa esquecida.
  • A coerência dos dados. O sistema de recurso permanente só é útil se tiver recebido as transações. Um desfasamento não medido é um RPO oculto. A ANSSI, agência nacional francesa de cibersegurança, propõe a replicação para necessidades de perda de dados inferior a 24 horas, considerando ao mesmo tempo indispensável uma cópia de segurança fora de linha: se o sistema de recurso recebeu o ransomware tão depressa como os utilizadores, não é uma cópia de segurança.
  • O regresso. Os registos feitos no sistema de recurso durante a avaria têm de regressar ao servidor reparado. Sem procedimento, perde-se esse período ou fica-se com duas bases de dados divergentes.
  • As licenças. O fornecedor do software de negócio tem de autorizar esta instância permanente. Alguns contratos proíbem-na ou faturam-na.
  • O custo contínuo. Pagam-se os meses sem avarias. É normal. É demasiado caro se, na realidade, a aplicação suportasse meio dia de paragem.
  • A falsa impressão de teste. Uma instância ativa não é uma comutação testada. É preciso ter acionado o redirecionamento pelo menos uma vez.

PCN externalizado ou PRD externalizado

PCN externalizadoPRD externalizado
Estado do sistema de recursoPermanentemente ativoPreparado, arrancado no dia do sinistro
Tempo de recuperaçãoO mais curtoO do arranque das instâncias
Custo na ausência de sinistroInstâncias pagas todos os mesesSobretudo o armazenamento e a preparação
Regresso a uma versão anteriorNão, exceto com uma cópia de segurança histórica à parteSim, versão escolhida no histórico
Local destruídoAcesso remoto a prever à parteEndereços públicos reservados

O detalhe está em Qual a diferença entre PRD e PCN?.

O contrato

Os pontos contratuais são os mesmos que para um PRD externalizado. A ANSSI recomenda obter a lista de todos os locais de armazenamento, incluindo os locais de recurso, e prever um plano de garantia de segurança e uma cláusula de reversibilidade. Se forem tratados dados pessoais, o prestador é um subcontratante na aceção do RGPD: o guia do subcontratante da CNIL, a autoridade francesa de proteção de dados, recorda que atua mediante instruções escritas, que só recorre a outro subcontratante com autorização escrita, que alerta o cliente em caso de violação e que, no fim do contrato, devolve ou destrói todos os dados, incluindo as cópias.

Quando é a escolha certa

Um ou dois servidores cuja hora de paragem custa mais do que a assinatura anual, uma rede local capaz de suportar o agente, uma ligação adequada e, ainda assim, uma cópia de segurança histórica à parte para o dia em que o próprio sistema de recurso esteja comprometido. A ANSSI recorda que uma crise de origem cibernética pode durar várias semanas: o PCN deve aguentar-se durante esse período, e não apenas algumas horas.

Na WeDoBack

A oferta PCN corresponde a este modelo: instâncias na nuvem permanentemente ativas a partir de 50,22 € s/ IVA por mês, armazenamento a partir de 8,75 € s/ IVA por mês por 50 GB (175 € s/ IVA por TB), um agente na rede do cliente, VPN IPsec, substituição sem alteração de endereço IP, regresso do tráfego ao servidor reparado. A replicação ou a sincronização dos dados entre a instância PCN e o servidor de origem não é assegurada de forma nativa: exige um processo específico, definido em função da necessidade (base de dados, ficheiros, aplicação de negócio), incluindo para transferir para o servidor reparado os dados registados na instância durante o incidente. A WeDoBack pode implementá-lo mediante orçamento. Os limites acima aplicam-se tal como estão, em particular a dependência do agente local e da ligação. O PRD continua disponível para o cenário «o local deixou de existir» ou «precisamos de uma versão anterior ao ataque». Contratar um PCN sem histórico de cópias de segurança deixa o ransomware a descoberto: a WeDoBack cobre-o com as ofertas de cópia de segurança e com a oferta IMUTÁVEL, que são linhas distintas. Os dados são cifrados na máquina antes do envio, com a chave na posse do cliente, em centros de dados com certificação ISO 27001 e HDS (certificação francesa para o alojamento de dados de saúde). A assistência humana está disponível das 9h00 às 13h00 e das 14h00 às 17h30 (hora de Paris).

Perguntas frequentes

Um PCN externalizado protege contra um ransomware?

Não por si só. Se o sistema de recurso receber as alterações em contínuo, recebe também os ficheiros cifrados. É necessária uma cópia de segurança histórica, idealmente imutável, para voltar a uma versão anterior ao ataque. O PCN cobre a avaria; o histórico cobre a corrupção e a cifragem.

O que acontece se a ligação à Internet do local for cortada?

Se o PCN assentar numa VPN entre o local e o prestador, um corte da ligação isola o sistema de recurso no momento em que precisa dele. Um segundo acesso à Internet, de outro operador e, se possível, por outro percurso, é muitas vezes o investimento que torna o PCN verdadeiramente útil.

Como recuperar os registos feitos no sistema de recurso?

Têm de regressar ao servidor reparado antes de os utilizadores voltarem a ele. Sem um procedimento escrito e testado, perde-se esse período ou fica-se com duas bases de dados divergentes. Este regresso faz parte do teste, tal como a comutação.

Um projeto de cópia de segurança, PRD ou PCN?

Mais de 20 anos de experiência na proteção dos dados das empresas.

Pedir um orçamento+33 9 72 50 78 28

Proteja os seus dados com a WeDoBack

Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.