Uma PME pode perder anos de informação numa manhã: um ransomware cifra o servidor, um disco avaria, há um incêndio no escritório ou alguém elimina uma pasta essencial. Perante este risco, a escolha entre backup cloud vs local parece simples, mas raramente deve ser tratada como uma escolha exclusiva. A pergunta certa é outra: se os seus sistemas pararem agora, quanto tempo consegue a empresa estar sem trabalhar e que dados pode aceitar perder?
A resposta define a arquitectura de backup. E define também se a cópia que acredita existir será realmente útil quando for preciso recuperar ficheiros, aplicações, bases de dados ou máquinas virtuais.
Backup cloud vs local: o que muda na prática
Um backup local guarda uma cópia dos dados num equipamento sob controlo da empresa, como um NAS, um servidor de backup, um disco externo ou uma biblioteca de fitas. Está fisicamente próximo dos sistemas a proteger e, por isso, permite recuperações rápidas quando o problema se limita ao servidor de produção ou a um ficheiro apagado.
O backup na cloud envia uma cópia para uma localização externa, normalmente num centro de dados geograficamente separado. Essa distância é a sua maior vantagem. Se o escritório ficar inacessível devido a incêndio, inundação, furto ou avaria eléctrica grave, a cópia não fica perdida no mesmo local.
Há ainda uma diferença operacional relevante: a recuperação local tende a ser mais rápida porque não depende da ligação à Internet. Já a cópia cloud protege melhor contra incidentes físicos no escritório, mas pode demorar mais a descarregar grandes volumes de dados. Uma empresa com vários terabytes de informação e uma ligação modesta à Internet precisa de considerar este detalhe antes de assumir que recupera tudo numa tarde.
Por isso, não existe uma resposta universal. Existe uma análise de risco, do volume de dados, da largura de banda disponível e do tempo máximo de paragem aceitável para o negócio.
O risco de manter o backup no mesmo espaço físico
Guardar cópias num disco ligado ao servidor pode parecer prudente. É melhor do que não ter backup. Mas, se esse disco estiver na mesma sala, ligado à mesma rede e exposto ao mesmo utilizador com privilégios administrativos, partilha os riscos do sistema principal.
Um ransomware bem sucedido não procura apenas documentos. Pode procurar partilhas de rede, discos USB ligados, pastas de backup e credenciais guardadas. Se conseguir cifrar os dados de produção e a cópia local, a empresa fica perante uma falsa sensação de segurança.
O mesmo se aplica a um incidente físico. Um NAS colocado ao lado do servidor facilita a recuperação de ficheiros apagados, mas não protege contra uma inundação que afecte a sala, um pico eléctrico destrutivo ou um furto. Ter duas cópias no mesmo armário não são duas linhas de defesa independentes.
Também é frequente confundir sincronização com backup. Serviços de partilha de ficheiros podem replicar de imediato uma eliminação acidental ou um ficheiro corrompido. Um backup empresarial deve conservar versões históricas e permitir recuperar um ponto anterior no tempo. Sem retenção de versões, a cópia pode apenas reproduzir o problema.
Quando o backup local é a escolha certa
O backup local continua a ter um papel muito importante. É especialmente útil para empresas que precisam de recuperar depressa ficheiros grandes, servidores completos ou máquinas virtuais. Uma recuperação a partir de um NAS ou repositório local pode evitar dias de espera por transferências através da Internet.
Pense numa empresa que utiliza software de gestão, partilhas de rede e um servidor de ficheiros no escritório. Se um disco falhar, restaurar dezenas ou centenas de gigabytes a partir de uma cópia local é normalmente mais rápido do que descarregar esse volume da cloud. É também uma opção com custos previsíveis quando a retenção local é bem dimensionada.
Mas o equipamento local exige gestão. É preciso verificar capacidade, estado dos discos, alertas de falha, actualizações, permissões e protecção eléctrica. Um disco externo que só é ligado quando alguém se lembra não é uma estratégia de continuidade. É uma tarefa manual à espera de falhar no dia mais inconveniente.
Quando o backup na cloud faz mais sentido
A cloud é indispensável quando a empresa precisa de uma cópia fora das suas instalações. É a camada que responde a cenários em que o escritório, o equipamento ou a ligação principal deixam de estar disponíveis.
É também adequada para equipas dispersas, postos em teletrabalho e serviços alojados fora do escritório. Se os dados críticos estão numa aplicação cloud, no email empresarial ou em plataformas de colaboração, convém confirmar quem é responsável pela retenção e pela recuperação. A disponibilidade do serviço não significa necessariamente que existe uma cópia independente, com o período de retenção de que a sua empresa necessita.
Contudo, cloud não significa automaticamente segurança. É necessário avaliar onde os dados ficam armazenados, como são cifrados, quem controla as credenciais, quantas versões são mantidas e se é possível impedir a alteração ou eliminação das cópias durante um período definido. A imutabilidade é particularmente valiosa contra ransomware, porque reduz a possibilidade de um atacante apagar ou cifrar os próprios backups.
A ligação à Internet é outro ponto crítico. Se a cópia diária não consegue terminar durante a noite, o plano não acompanha a operação. Pode ser necessário limitar a primeira cópia, ajustar horários, excluir dados temporários ou combinar cópia local com replicação externa.
A regra 3-2-1 continua a ser uma referência
Para uma PME, a regra 3-2-1 é uma forma clara de verificar se a protecção não depende de uma única falha: manter pelo menos três cópias dos dados, em dois tipos de suporte diferentes, com uma cópia fora das instalações.
Na prática, poderá significar dados de produção no servidor, uma cópia num repositório local e outra cópia encriptada na cloud. Não é uma receita rígida. Uma empresa com aplicações virtualizadas poderá necessitar de imagens completas das máquinas e de réplicas frequentes. Um escritório pequeno, que trabalha sobretudo com documentos e email, poderá ter requisitos diferentes. O princípio mantém-se: uma falha isolada não pode destruir tudo.
Hoje, vale a pena acrescentar uma pergunta à regra: pelo menos uma cópia está protegida contra alteração? Uma cópia isolada, imutável ou desligada após a execução reduz o impacto de credenciais comprometidas e de ataques direccionados aos repositórios de backup.
Defina recuperação antes de comprar armazenamento
A conversa sobre backup costuma começar por gigabytes e preços mensais. Deveria começar por recuperação. Há dois conceitos simples que ajudam a decidir: RPO e RTO.
O RPO, ou ponto de recuperação, define quanta informação a empresa aceita perder. Se o backup é feito uma vez por dia, poderá perder o trabalho realizado desde a última cópia. Uma empresa que regista encomendas, facturas ou produção ao longo do dia pode precisar de cópias mais frequentes.
O RTO, ou tempo de recuperação, define quanto tempo pode demorar até voltar a operar. Recuperar um ficheiro em minutos é diferente de reconstruir um servidor inteiro, reconfigurar acessos, validar uma base de dados e devolver acesso à equipa. Quanto menor for o RTO exigido, mais importante se torna ter uma cópia local pronta a restaurar ou uma plataforma de virtualização capaz de repor serviços rapidamente.
Não proteja tudo da mesma forma sem pensar. Identifique primeiro os sistemas que param a actividade: software de facturação, bases de dados, ficheiros de clientes, email, configuração de firewalls, máquinas virtuais e credenciais de acesso. Um computador com documentos locais, fora de qualquer rotina de backup, pode ser tão crítico como o servidor.
O backup só existe quando a recuperação é testada
Uma mensagem verde a dizer “backup concluído” não prova que a empresa consegue recuperar. Pode haver uma cópia incompleta, dados corrompidos, credenciais inválidas, falta de espaço ou uma restauração demasiado lenta para as necessidades reais.
Defina testes regulares. Não precisam de interromper a actividade todos os meses, mas devem confirmar que é possível recuperar um ficheiro, uma pasta, uma base de dados e, quando aplicável, uma máquina virtual completa. Registe o tempo necessário e os obstáculos encontrados. Este exercício transforma uma expectativa num procedimento conhecido.
É igualmente essencial separar funções e acessos. Nem todos os utilizadores precisam de poder apagar cópias de segurança. As contas de backup devem usar credenciais próprias, autenticação multifactor quando disponível e permissões limitadas. Se o acesso de um colaborador for comprometido, essa limitação pode impedir que o incidente chegue ao último recurso da empresa.
Uma decisão prática para a maioria das PME
Para a maioria das organizações, a melhor resposta não é escolher cloud ou local. É combinar ambos de forma proporcionada. Uma cópia local dá rapidez de recuperação para incidentes comuns. Uma cópia cloud, separada e bem protegida, cobre os cenários que tornam o escritório ou a infraestrutura local indisponíveis.
Antes de investir, vale a pena responder a cinco perguntas concretas:
- Que dados e aplicações impedem a empresa de facturar, atender clientes ou cumprir prazos?
- Quantas horas de trabalho pode perder sem consequências significativas?
- Quanto tempo consegue operar sem acesso aos sistemas?
- A cópia está fora do escritório e protegida contra eliminação maliciosa?
- Quando foi a última vez que restaurou dados com sucesso?
Se alguma destas respostas for vaga, existe um risco que ainda não está controlado. Um diagnóstico técnico deve traduzir essas respostas num plano simples: o que proteger, com que frequência, onde guardar, quem recebe alertas e como recuperar em caso de falha.
Não espere por um disco avariado ou por um pedido de resgate para descobrir se o backup funciona. A melhor cópia de segurança é a que permite à sua equipa voltar ao trabalho, com dados fiáveis, quando a operação mais precisa dela.
No responses yet