Planejamento de TI para 2027: como preparar a infraestrutura da empresa
Planejamento de TI para 2027: as prioridades de infraestrutura, um checklist do que revisar e como montar o orçamento de TI sem surpresas no ano que vem.
Leia mais
A regra 3-2-1 de backup diz que a empresa deve ter 3 cópias dos dados, em 2 tipos de armazenamento diferentes, com 1 cópia fora da empresa. Com o ransomware, ela evoluiu para 3-2-1-1-0: uma cópia imutável, que ninguém consegue apagar, e zero erros nos testes de restauração.
Muita empresa descobre que o backup não funcionava no pior momento: depois de um ataque, de uma falha no servidor ou de um arquivo apagado sem querer. A regra 3-2-1 existe para evitar isso. É simples, vale para qualquer tamanho de empresa e mostra rápido onde está o risco.
É uma regra prática de proteção de dados, usada como referência no mercado de TI:
A lógica é não deixar todos os ovos na mesma cesta. Se o servidor queima, existe a cópia local. Se o prédio inteiro é atingido, existe a cópia externa.
O ransomware mudou o jogo. O ataque não criptografa só o servidor: ele procura os backups conectados à rede e apaga ou criptografa as cópias antes de pedir o resgate.
Se as três cópias estão acessíveis com a mesma senha de administrador, o invasor pode destruir todas. A empresa cumpria a regra 3-2-1 e, mesmo assim, ficou sem nada para restaurar.
Backup que pode ser apagado não é proteção contra ransomware. É só mais um alvo.
Por isso, a regra ganhou dois números:
| Número | O que significa | Por que importa |
|---|---|---|
| 3 | Três cópias dos dados | Uma falha não leva tudo |
| 2 | Dois tipos de armazenamento | Um defeito de mídia não leva tudo |
| 1 | Uma cópia fora da empresa | Incêndio, roubo ou enchente não levam tudo |
| 1 | Uma cópia imutável | Ransomware e erro humano não apagam essa cópia |
| 0 | Zero erros nos testes de restauração | Você sabe que o backup volta antes de precisar |
Imutável é a cópia gravada de um jeito que não pode ser alterada nem apagada durante o período de retenção. Nem pelo administrador, nem por um invasor com a senha dele, nem por um ransomware. É o que garante que sempre vai existir um ponto limpo para voltar.
Backup só vale se volta. O "0" significa testar a restauração com frequência e conferir que os dados voltam íntegros. Um job de backup com status "concluído" não prova que a restauração funciona.
Uma empresa com servidor de ERP e arquivos no escritório pode ficar assim:
Se um ransomware atinge o escritório e criptografa servidor e storage, a cópia imutável no data center continua intacta e pronta para restaurar.
No backup imutável da DATACOR, a cópia fica no nosso data center, fora da sua empresa, e não pode ser alterada nem apagada durante a retenção, que é a mesma do seu backup. A cópia imutável pode ficar na DATACOR ou em outra cidade da nossa rede, e o ambiente é compatível com Veeam.
Se o que preocupa é ficar parado, e não só perder dados, o próximo passo é o disaster recovery. Entenda a diferença em RTO e RPO: o que são e como definir.
É uma regra de proteção de dados: ter 3 cópias, em 2 tipos de armazenamento diferentes, com 1 delas fora da empresa. Assim, uma única falha, incidente ou ataque não leva todas as cópias.
É a versão atualizada da regra 3-2-1 para a era do ransomware: além das 3 cópias em 2 mídias com 1 externa, uma cópia deve ser imutável e os testes de restauração devem ter zero erros.
Sim, desde que fique num data center fora do seu prédio e com acesso separado do ambiente principal. Se a nuvem estiver sincronizada e acessível com as mesmas credenciais, um ataque pode atingi-la também.
Não. Ele é uma camada a mais: a cópia que ninguém consegue apagar. O backup comum continua sendo usado para as restaurações do dia a dia.
Para sistemas críticos, o ideal é testar com frequência, por exemplo todo mês, e registrar o resultado. O importante é saber que o backup volta antes de precisar dele.
Planejamento de TI para 2027: as prioridades de infraestrutura, um checklist do que revisar e como montar o orçamento de TI sem surpresas no ano que vem.
Leia maisColocation ou cloud? Compare controle, custo, crescimento e gestão de cada modelo e veja quando vale levar o seu servidor para o data center ou migrar para a nuvem.
Leia maisRTO é o tempo para voltar a operar; RPO é quanto dado você pode perder. Veja a diferença, exemplos e como definir os dois para sua empresa.
Leia mais