Uma empresa de médio porte descobriu da pior forma que seu backup falhou silenciosamente por três meses: um ransomware criptografou tudo em duas horas e a última cópia válida tinha 14 meses. O alerta que nunca veio expõe uma falha silenciosa que atinge negócios de todos os tamanhos.
O gerente de TI disse “temos backup” — frase que deveria trazer alívio, mas virou pesadelo. O processo automatizado parou de funcionar sem disparar nenhum aviso. Ninguém verificou. Quando a crise chegou, o cofre estava vazio.
Backup não é continuidade: a diferença que define a sobrevivência
Ter cópia de dados não garante voltar a operar. Backup é o armazenamento; continuidade operacional é a capacidade comprovada de restaurar tudo — completo, rápido, validado — dentro de um prazo que o negócio suporta.
Dois números definem esse prazo antes de qualquer incidente. O RTO (Recovery Time Objective) estabelece o tempo máximo aceitável de parada. O RPO (Recovery Point Objective) define quanto de dado a empresa pode perder — quatro horas ou um mês mudam radicalmente a estratégia.
Sem esses parâmetros calibrados por sistema, não há como avaliar se a proteção é suficiente. É dirigir no escuro sem saber se os freios funcionam.
Qual modelo de backup serve para o seu caso
A escolha do método impacta custo, velocidade e complexidade na hora H:
- Completo: copia tudo a cada ciclo. Simples de restaurar, mas pesado e lento. Ideal para dados críticos com volume controlado.
- Incremental: copia só o que mudou desde o último backup. Leve e rápido, mas a restauração exige encadear múltiplos pontos — risco extra na emergência.
- Diferencial: copia o que mudou desde o último backup completo. Equilíbrio entre armazenamento e simplicidade de recuperação.
- Nuvem: protege contra desastres físicos (incêndio, roubo, enchente). Fora do ambiente local, é peça-chave da regra 3-2-1.
A regra 3-2-1 continua sendo o padrão-ouro: três cópias, duas mídias diferentes, uma offsite. Só assim a falha simultânea de múltiplos componentes não apaga a história da empresa.
O plano que existe antes da crise
Backup é componente, não plano inteiro. Uma estratégia de continuidade documentada define: quem faz o quê, em que ordem os sistemas voltam, como comunicar clientes e parceiros durante a paralisação, e qual o protocolo de notificação sob a LGPD.
Empresas com plano testado regularmente reduzem drasticamente o tempo de recuperação e os danos colaterais. O critério que separa as que conseguem das que não conseguem é simples: planejamento feito antes, não durante.
O que observar daqui para frente
Se o último teste de restauração completo foi há mais de 90 dias, sua empresa está operando no escuro. Agende um teste realista esta semana — não simulação de mesa, restauração de ponta a ponta com cronômetro. Verifique se alertas de falha de backup chegam a alguém que possa agir, não apenas a uma caixa de e-mail não monitorada. E revise RTO e RPO com a área de negócio: o que era aceitável há um ano pode não ser mais. A ilusão de segurança é o risco mais caro que uma empresa pode correr.
