Saltar para o conteúdo principal

Estratégia de proteção de dados

Como conceber um plano de backup para uma empresa

Um guia para decidir o que copiar, com que frequência, durante quanto tempo e como verificar a recuperação antes de escolher uma plataforma de cópias de segurança.

O ponto de partida

Esta página não descreve uma mensalidade nem uma ferramenta de cópias de segurança: estrutura as decisões que devem ser tomadas antes. Parte do inventário e do impacto da perda de cada sistema para traduzir as necessidades de negócio em frequência, retenção, destinos e testes. A ficha do serviço de backup explica depois como a Seintec executa e monitoriza essa política.

O que encontramos habitualmente

  • Cópias num disco permanentemente ligado ao mesmo servidor.
  • Ninguém verifica os avisos de erro das tarefas noturnas.
  • Retenção insuficiente para detetar uma eliminação ou uma cifragem tardiamente.
  • Informação no Microsoft 365 que se julga estar salvaguardada e não está.

Para que empresas é adequada

Empresas que precisam de rever uma estratégia existente, comparar alternativas ou definir uma política de recuperação antes de contratar um serviço gerido.

Inventariamos dados e sistemas, classificamos a sua criticidade e documentamos a política que o serviço de cópias de segurança deverá cumprir.

Definir o plano de backup

O que inclui a solução

  • Conceção da política

    O que é copiado, com que frequência, durante quanto tempo é conservado e onde fica cada cópia.

  • Cópia externa

    Réplica cifrada no nosso datacenter próprio, separada da infraestrutura de produção.

  • Monitorização diária

    Verificação dos resultados e intervenção em caso de erros, não apenas alertas automáticos.

  • Testes de restauro

    Restauros periódicos documentados para confirmar tempos e integridade.

Como é implementada

  1. 1Inventário de dados, aplicações e responsáveis.
  2. 2Definição da retenção e dos objetivos de recuperação.
  3. 3Implementação do agente ou do método de cópia adequado.
  4. 4Primeira cópia completa e validação.
  5. 5Operação com verificação diária e relatórios periódicos.

Cenários reais

Eliminação acidental detetada duas semanas depois

Um utilizador elimina uma pasta partilhada e ninguém se apercebe até ao fecho do mês. Se a retenção cobrir apenas sete dias, os dados não podem ser recuperados. Por isso a política de retenção é definida de acordo com o tipo de informação: documentos de trabalho, bases de dados e correio eletrónico não precisam do mesmo histórico nem da mesma frequência.

Restauro parcial durante o horário de trabalho

Nem todas as recuperações decorrem de um desastre. O mais frequente é restaurar um ficheiro, uma caixa de correio ou uma tabela específica sem afetar o resto. O sistema deve permitir essa granularidade e o procedimento deve estar documentado para que um pedido deste tipo seja resolvido no próprio dia, não apenas quando houver uma janela disponível.

Âmbito do serviço de cópias de segurança

O serviço abrange a definição do âmbito, a instalação e configuração dos agentes, o agendamento de tarefas, a retenção acordada, a encriptação, a revisão periódica dos relatórios, a resolução de erros e os testes de restauro documentados. Cada restauro solicitado é tratado como incidente com o respetivo registo. Ficam fora do âmbito os sistemas que a empresa decida não incluir, expressamente enumerados na proposta para que a exclusão seja uma decisão consciente e não uma descoberta durante uma recuperação.

O que fica em risco se não for abordado

  • Cópias acessíveis a partir da rede atacada

    Se a cópia de segurança estiver numa unidade de rede ligada, a cifragem por ransomware atinge-a tal como atinge os dados originais.

  • Microsoft 365 sem cópia de segurança própria

    A plataforma protege contra falhas do serviço, não contra eliminações, cifragem de dados ou desativação de utilizadores. A cópia de segurança do correio eletrónico e dos ficheiros é da responsabilidade da empresa.

  • Ausência de relatórios revistos

    Os avisos de erro que ninguém lê equivalem a não ter cópia de segurança. A revisão periódica faz parte do serviço gerido.

Perguntas frequentes

¿Onde são guardadas as cópias?
Na infraestrutura da Seintec, no nosso datacenter próprio na província de Barcelona, salvo se o projeto contemplar outro destino acordado.
¿O Microsoft 365 precisa de um backup separado?
Sim. A Microsoft assegura o funcionamento do serviço, mas a responsabilidade pela retenção e recuperação dos dados continua a ser do cliente.
¿Quanto tempo demora o restauro?
Depende do volume, do tipo de dados e do destino. É estimado na fase de conceção e verificado nos testes.
¿As cópias estão cifradas?
Sim, tanto em trânsito como em repouso nas plataformas que gerimos.
¿O que deve ser incluído na cópia além dos ficheiros?
Bases de dados das aplicações de gestão, configurações de servidores e equipamentos de rede, caixas de correio e ficheiros do Microsoft 365 se for utilizado, e a documentação necessária para reconstruir o ambiente. Um inventário inicial evita o cenário mais frequente: descobrir em pleno restauro que um sistema ficou fora do âmbito contratado.
¿Onde são guardadas as cópias?
Na infraestrutura da Seintec, no nosso datacenter próprio em Osona, com cifragem e com o período de retenção acordado. Quando o volume ou o tempo de recuperação o justificam, combina-se uma cópia local rápida com a cópia externa, de modo que os restauros habituais sejam imediatos e exista uma cópia de segurança fora das instalações.
¿Como sabemos que a cópia funciona?
Com relatórios revistos e testes de restauro documentados, não apenas com o resultado da tarefa noturna. Uma cópia concluída sem erros indica que o processo terminou, não que o conteúdo seja utilizável. A verificação consiste em recuperar e abrir, que é o que será necessário no dia do incidente.
¿Durante quanto tempo são conservadas as cópias?
A retenção é acordada por tipo de dados, não de forma uniforme. Um esquema frequente combina vários dias de cópias diárias, algumas semanas de cópias semanais e um ponto de recuperação mensal durante um período mais longo. Quando existem obrigações de conservação fiscal ou documental, a retenção é ajustada de acordo com as indicações do consultor da empresa.

Definir o plano de backup

Inventariamos dados e sistemas, classificamos a sua criticidade e documentamos a política que o serviço de cópias de segurança deverá cumprir.

Definir o plano de backup