PCN externalizado: vantagens e limites
Um PCN externalizado aloja num prestador um sistema de recurso já ativo, enquanto a produção se mantém nas suas instalações. Os utilizadores continuam a trabalhar se a comutação for transparente. O custo é permanente, e vários limites decorrem do facto de o sistema de recurso não estar na sala ao lado.
Atualizado em outubro de 20264 min de leitura5 fontes citadas
O essencial
- Vantagens: tempo muito curto em caso de avaria do servidor, sem segunda sala, comutação possível de forma transparente para os postos de trabalho.
- Limites: dependência do agente local e da ligação à Internet, desfasamento de dados (RPO oculto), regresso a preparar, licenças.
- Um PCN de servidor não é um PCN de local: um edifício destruído exige um acesso remoto testado à parte.
- Um sistema de recurso que replica tudo também replica o ransomware: mantenha também uma cópia de segurança histórica.
- O contrato segue as mesmas regras que um PRD externalizado: locais de alojamento, reversibilidade, cláusulas do artigo 28.º do RGPD.
Vantagens
- Tempo curto numa avaria do servidor, porque a instância existe antes do incidente.
- Sem segunda sala para climatizar, vigiar e renovar.
- Transparência possível para os postos de trabalho, quando um agente local redireciona o tráfego sem alterar o endereço IP. Os utilizadores não precisam de consultar um manual.
- Dimensionamento ajustável. Aumenta-se a instância sem comprar um servidor. Em contrapartida, paga-se por ela.
- Separação física em relação à produção: um incêndio no bastidor não desliga o sistema de recurso, desde que os utilizadores ainda consigam chegar a ele.
Limites
- O agente local tem de continuar a funcionar. Se o PCN assentar num agente nas suas instalações para redirecionar o tráfego, esse agente desaparece com o switch, com o incêndio do edifício ou com o corte geral de eletricidade. O PCN de servidor não é um PCN de local. Para um local destruído, são necessários um acesso remoto e endereços públicos, testados à parte.
- A ligação à Internet torna-se vital. Os dados e, por vezes, as sessões passam pela VPN até ao prestador. Um acesso único, saturado ou cortado, para o sistema de recurso no preciso momento em que precisa dele. Um segundo acesso é muitas vezes a verdadeira despesa esquecida.
- A coerência dos dados. O sistema de recurso permanente só é útil se tiver recebido as transações. Um desfasamento não medido é um RPO oculto. A ANSSI, agência nacional francesa de cibersegurança, propõe a replicação para necessidades de perda de dados inferior a 24 horas, considerando ao mesmo tempo indispensável uma cópia de segurança fora de linha: se o sistema de recurso recebeu o ransomware tão depressa como os utilizadores, não é uma cópia de segurança.
- O regresso. Os registos feitos no sistema de recurso durante a avaria têm de regressar ao servidor reparado. Sem procedimento, perde-se esse período ou fica-se com duas bases de dados divergentes.
- As licenças. O fornecedor do software de negócio tem de autorizar esta instância permanente. Alguns contratos proíbem-na ou faturam-na.
- O custo contínuo. Pagam-se os meses sem avarias. É normal. É demasiado caro se, na realidade, a aplicação suportasse meio dia de paragem.
- A falsa impressão de teste. Uma instância ativa não é uma comutação testada. É preciso ter acionado o redirecionamento pelo menos uma vez.
PCN externalizado ou PRD externalizado
| PCN externalizado | PRD externalizado | |
|---|---|---|
| Estado do sistema de recurso | Permanentemente ativo | Preparado, arrancado no dia do sinistro |
| Tempo de recuperação | O mais curto | O do arranque das instâncias |
| Custo na ausência de sinistro | Instâncias pagas todos os meses | Sobretudo o armazenamento e a preparação |
| Regresso a uma versão anterior | Não, exceto com uma cópia de segurança histórica à parte | Sim, versão escolhida no histórico |
| Local destruído | Acesso remoto a prever à parte | Endereços públicos reservados |
O detalhe está em Qual a diferença entre PRD e PCN?.
O contrato
Os pontos contratuais são os mesmos que para um PRD externalizado. A ANSSI recomenda obter a lista de todos os locais de armazenamento, incluindo os locais de recurso, e prever um plano de garantia de segurança e uma cláusula de reversibilidade. Se forem tratados dados pessoais, o prestador é um subcontratante na aceção do RGPD: o guia do subcontratante da CNIL, a autoridade francesa de proteção de dados, recorda que atua mediante instruções escritas, que só recorre a outro subcontratante com autorização escrita, que alerta o cliente em caso de violação e que, no fim do contrato, devolve ou destrói todos os dados, incluindo as cópias.
Quando é a escolha certa
Um ou dois servidores cuja hora de paragem custa mais do que a assinatura anual, uma rede local capaz de suportar o agente, uma ligação adequada e, ainda assim, uma cópia de segurança histórica à parte para o dia em que o próprio sistema de recurso esteja comprometido. A ANSSI recorda que uma crise de origem cibernética pode durar várias semanas: o PCN deve aguentar-se durante esse período, e não apenas algumas horas.
Na WeDoBack
A oferta PCN corresponde a este modelo: instâncias na nuvem permanentemente ativas a partir de 50,22 € s/ IVA por mês, armazenamento a partir de 8,75 € s/ IVA por mês por 50 GB (175 € s/ IVA por TB), um agente na rede do cliente, VPN IPsec, substituição sem alteração de endereço IP, regresso do tráfego ao servidor reparado. A replicação ou a sincronização dos dados entre a instância PCN e o servidor de origem não é assegurada de forma nativa: exige um processo específico, definido em função da necessidade (base de dados, ficheiros, aplicação de negócio), incluindo para transferir para o servidor reparado os dados registados na instância durante o incidente. A WeDoBack pode implementá-lo mediante orçamento. Os limites acima aplicam-se tal como estão, em particular a dependência do agente local e da ligação. O PRD continua disponível para o cenário «o local deixou de existir» ou «precisamos de uma versão anterior ao ataque». Contratar um PCN sem histórico de cópias de segurança deixa o ransomware a descoberto: a WeDoBack cobre-o com as ofertas de cópia de segurança e com a oferta IMUTÁVEL, que são linhas distintas. Os dados são cifrados na máquina antes do envio, com a chave na posse do cliente, em centros de dados com certificação ISO 27001 e HDS (certificação francesa para o alojamento de dados de saúde). A assistência humana está disponível das 9h00 às 13h00 e das 14h00 às 17h30 (hora de Paris).
Perguntas frequentes
Um PCN externalizado protege contra um ransomware?
Não por si só. Se o sistema de recurso receber as alterações em contínuo, recebe também os ficheiros cifrados. É necessária uma cópia de segurança histórica, idealmente imutável, para voltar a uma versão anterior ao ataque. O PCN cobre a avaria; o histórico cobre a corrupção e a cifragem.
O que acontece se a ligação à Internet do local for cortada?
Se o PCN assentar numa VPN entre o local e o prestador, um corte da ligação isola o sistema de recurso no momento em que precisa dele. Um segundo acesso à Internet, de outro operador e, se possível, por outro percurso, é muitas vezes o investimento que torna o PCN verdadeiramente útil.
Como recuperar os registos feitos no sistema de recurso?
Têm de regressar ao servidor reparado antes de os utilizadores voltarem a ele. Sem um procedimento escrito e testado, perde-se esse período ou fica-se com duas bases de dados divergentes. Este regresso faz parte do teste, tal como a comutação.
Fontes
Documentos consultados em outubro de 2026.
- Externalização e segurança dos sistemas de informação: um guia para controlar os riscos (2010) — ANSSI (agência francesa)
- Crise cibernética: as chaves de uma gestão operacional e estratégica (dezembro de 2021) — ANSSI (agência francesa)
- Regulamento europeu sobre a proteção de dados pessoais – Guia do subcontratante (edição de setembro de 2017) — CNIL (autoridade francesa)
- Cópia de segurança dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025) — ANSSI (agência francesa)
- Oferta PCN: continuidade de negócio imediata — WeDoBack
Um projeto de cópia de segurança, PRD ou PCN?
Mais de 20 anos de experiência na proteção dos dados das empresas.
Pedir um orçamento+33 9 72 50 78 28Proteja os seus dados com a WeDoBack
Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.
