Tecnologia

O backup que não existia: por que sua empresa pode estar cega há meses

Sala de servidores com luz de alerta vermelha e fita de backup quebrada simbolizando falha silenciosa de backup
Ilustração de uma falha silenciosa de backup que deixou empresa vulnerável a ransomware por meses.

Uma empresa de médio porte descobriu da pior forma que seu backup falhou silenciosamente por três meses: um ransomware criptografou tudo em duas horas e a última cópia válida tinha 14 meses. O alerta que nunca veio expõe uma falha silenciosa que atinge negócios de todos os tamanhos.

O gerente de TI disse “temos backup” — frase que deveria trazer alívio, mas virou pesadelo. O processo automatizado parou de funcionar sem disparar nenhum aviso. Ninguém verificou. Quando a crise chegou, o cofre estava vazio.

Backup não é continuidade: a diferença que define a sobrevivência

Ter cópia de dados não garante voltar a operar. Backup é o armazenamento; continuidade operacional é a capacidade comprovada de restaurar tudo — completo, rápido, validado — dentro de um prazo que o negócio suporta.

Dois números definem esse prazo antes de qualquer incidente. O RTO (Recovery Time Objective) estabelece o tempo máximo aceitável de parada. O RPO (Recovery Point Objective) define quanto de dado a empresa pode perder — quatro horas ou um mês mudam radicalmente a estratégia.

Sem esses parâmetros calibrados por sistema, não há como avaliar se a proteção é suficiente. É dirigir no escuro sem saber se os freios funcionam.

Qual modelo de backup serve para o seu caso

A escolha do método impacta custo, velocidade e complexidade na hora H:

  • Completo: copia tudo a cada ciclo. Simples de restaurar, mas pesado e lento. Ideal para dados críticos com volume controlado.
  • Incremental: copia só o que mudou desde o último backup. Leve e rápido, mas a restauração exige encadear múltiplos pontos — risco extra na emergência.
  • Diferencial: copia o que mudou desde o último backup completo. Equilíbrio entre armazenamento e simplicidade de recuperação.
  • Nuvem: protege contra desastres físicos (incêndio, roubo, enchente). Fora do ambiente local, é peça-chave da regra 3-2-1.

A regra 3-2-1 continua sendo o padrão-ouro: três cópias, duas mídias diferentes, uma offsite. Só assim a falha simultânea de múltiplos componentes não apaga a história da empresa.

O plano que existe antes da crise

Backup é componente, não plano inteiro. Uma estratégia de continuidade documentada define: quem faz o quê, em que ordem os sistemas voltam, como comunicar clientes e parceiros durante a paralisação, e qual o protocolo de notificação sob a LGPD.

Empresas com plano testado regularmente reduzem drasticamente o tempo de recuperação e os danos colaterais. O critério que separa as que conseguem das que não conseguem é simples: planejamento feito antes, não durante.

O que observar daqui para frente

Se o último teste de restauração completo foi há mais de 90 dias, sua empresa está operando no escuro. Agende um teste realista esta semana — não simulação de mesa, restauração de ponta a ponta com cronômetro. Verifique se alertas de falha de backup chegam a alguém que possa agir, não apenas a uma caixa de e-mail não monitorada. E revise RTO e RPO com a área de negócio: o que era aceitável há um ano pode não ser mais. A ilusão de segurança é o risco mais caro que uma empresa pode correr.