Backup 3-2-1: como proteger os dados da sua empresa contra perdas e ransomware

Falha de disco, exclusão acidental, roubo de equipamento, ataque de ransomware. As causas de perda de dados são muitas, e quase todas acontecem sem aviso. Para uma empresa, perder arquivos de clientes, documentos fiscais ou a base de um sistema pode significar dias de operação parada e danos difíceis de reverter.
Uma das formas mais conhecidas de organizar a proteção é a regra 3-2-1. Ela é simples de entender e, quando bem aplicada, resolve a maior parte dos cenários de risco.
O que é a regra 3-2-1
- 3 cópias dos dados: o original e mais duas cópias de segurança.
- 2 tipos de armazenamento diferentes: por exemplo, um storage local e um serviço em nuvem, para que uma única falha não atinja todas as cópias.
- 1 cópia fora da empresa: guardada em outro local físico ou em nuvem, protegida contra incêndio, furto ou problemas no escritório.
Com o avanço do ransomware, muitos especialistas passaram a recomendar uma extensão da regra: pelo menos uma cópia imutável ou desconectada, que não possa ser apagada ou criptografada por um invasor que tenha acesso à rede.
Por que o ransomware mudou o jogo
Ataques de ransomware criptografam os arquivos da empresa e exigem pagamento para liberá-los. Os grupos mais organizados procuram primeiro os backups acessíveis pela rede e os destroem antes de iniciar o ataque. Por isso, uma cópia isolada é o que garante a recuperação sem depender dos criminosos.
O que incluir no backup
Não são apenas os arquivos da pasta compartilhada. Um plano completo considera:
- Bancos de dados de sistemas de gestão, financeiro e atendimento.
- Servidores e máquinas virtuais, incluindo configurações.
- Contas de e-mail e ferramentas de colaboração em nuvem.
- Arquivos em notebooks de colaboradores que trabalham remotamente.
- Sites, lojas virtuais e seus bancos de dados.
Frequência e retenção
Duas perguntas definem a política de backup. A primeira é: quanto trabalho a empresa aceita perder? Se a resposta for "no máximo algumas horas", o backup precisa ser feito várias vezes ao dia. A segunda é: por quanto tempo é preciso voltar no tempo? Manter várias versões permite recuperar um arquivo corrompido semanas atrás, ou dados criptografados por um ataque que só foi percebido depois.
Teste de restauração: a etapa mais esquecida
Um backup só tem valor se puder ser restaurado. Testes periódicos mostram se as cópias estão íntegras, quanto tempo a restauração leva e se a equipe sabe executar o procedimento. Muitas empresas descobrem que o backup falhava silenciosamente justamente no dia em que mais precisam dele.
Backup e LGPD
A Lei Geral de Proteção de Dados exige medidas de segurança para proteger dados pessoais contra perda e acesso indevido. Uma política de backup documentada, com cópias protegidas e acesso controlado, faz parte dessa responsabilidade.
Como a 3xTI pode ajudar
Na área de governança e segurança de dados, a 3xTI ajuda empresas a mapear o que precisa ser protegido, definir a política de cópias e testar a recuperação. Nas VPS gerenciadas, o backup e a restauração planejada já fazem parte da gestão. Fale com a gente e avalie a proteção dos dados da sua empresa.
