Era uma tarde de quarta-feira quando o servidor principal de uma empresa de médio porte foi comprometido por um ataque de ransomware. Em menos de duas horas, todos os arquivos corporativos estavam criptografados e inacessíveis.
O gerente de TI, com a voz trêmula, disse as palavras que todo gestor quer ouvir nessa situação: temos backup.
O problema é que o backup existia, mas não havia sido testado em 14 meses. O processo automatizado havia falhado silenciosamente três meses antes, sem gerar nenhum alerta, e ninguém havia notado.
Os dados mais recentes simplesmente não estavam lá. Esse cenário não é exceção. É um padrão recorrente que se repete em empresas de todos os portes, e que compartilha sempre o mesmo elemento: a ilusão de segurança criada por um processo que nunca foi verificado.
Para definir o que é aceitável, dois indicadores precisam ser estabelecidos antes de qualquer incidente. O RTO, Recovery Time Objective, define o tempo máximo tolerável para que os sistemas voltem a operar.
O RPO, Recovery Point Objective, define a quantidade máxima de dados que a empresa pode perder em termos de tempo.
Perder os dados das últimas quatro horas é uma situação diferente de perder os dados do último mês. Esses parâmetros precisam ser calibrados de acordo com a criticidade de cada sistema e o impacto operacional de cada cenário de perda.
Sem essa definição, a estratégia de backup não tem referência para ser avaliada.
Tipos de backup e quando cada um faz sentido.
O backup completo copia todos os dados a cada ciclo. É o mais simples de restaurar, mas consome mais espaço e tempo de execução. Indicado para dados críticos com volume controlado.
O backup incremental copia apenas o que mudou desde o último backup, sendo mais rápido e eficiente em armazenamento.
A restauração exige a combinação de múltiplos pontos, o que adiciona complexidade em situações de emergência. O backup diferencial copia tudo que mudou desde o último backup completo, equilibrando eficiência de armazenamento e simplicidade na hora de restaurar.
O backup em nuvem protege contra desastres locais como incêndio, inundação ou roubo de equipamentos, armazenando cópias fora do ambiente físico da empresa. Combinado com backup local, forma a estratégia conhecida como 3-2-1: três cópias dos dados, em dois tipos de mídia diferentes, com uma cópia offsite.
É o modelo que garante recuperação mesmo em cenários de falha simultânea de múltiplos componentes.
A Pellissari implementa estratégias de backup e proteção de dados adequadas ao perfil de cada cliente, considerando volume de dados, criticidade dos sistemas, RTO e RPO definidos e orçamento disponível.
A gestão inclui monitoramento contínuo dos processos de backup e testes periódicos de restauração. O objetivo é garantir que o "temos backup" signifique algo concreto quando for necessário.
O plano de resposta precisa existir antes da crise.
Backup é um componente do plano de resposta a incidentes, não o plano inteiro. Uma estratégia de continuidade operacional robusta inclui a definição clara de quem faz o quê quando um incidente ocorre, em qual ordem os sistemas são restaurados, como a comunicação é conduzida com clientes e parceiros durante a crise e qual o protocolo de notificação regulatória sob a LGPD.
Empresas que têm esse plano documentado e testado regularmente conseguem responder a incidentes de forma ordenada, reduzindo significativamente o tempo de recuperação e os danos colaterais.
O critério que separa as que conseguem das que não conseguem é simples: planejamento feito antes da crise, não durante.
Comentários
Participe da conversa. Comentários passam por moderação antes de aparecer.
Carregando comentários…