Cópias de segurança: a regra 3-2-1 explicada de forma simples (e como testar a sua)
Um disco que avaria, um computador roubado, um ransomware ou um simples erro: mais cedo ou mais tarde, todas as empresas perdem dados. A diferença está entre quem restaura numa hora e quem perde meses de trabalho. A regra 3-2-1 é o método de referência, e é simples.
3 cópias dos seus dados
Os dados originais mais duas cópias de segurança. Uma só cópia não chega: no dia em que precisar dela, pode estar incompleta, desatualizada ou danificada.
2 suportes diferentes
Por exemplo, um NAS (Synology, QNAP) nas suas instalações e um armazenamento na cloud. Se um tipo de suporte avariar ou for atingido, o outro fica intacto.
1 cópia fora das suas instalações
Incêndio, inundação, assalto: se todas as cópias estiverem no mesmo sítio, desaparecem juntas. Uma cópia deve estar noutro lugar, idealmente num centro de dados na Suíça, o que também facilita o cumprimento da lei de proteção de dados (nLPD).
O complemento hoje indispensável: uma cópia inalterável
Os ransomware também procuram e encriptam as cópias de segurança que encontram na rede. Por isso acrescenta-se uma cópia imutável (que não pode ser alterada nem apagada durante um certo período) ou desligada. Fala-se então da regra “3-2-1-1-0”: o “0” final significa zero erros na verificação.
Tutorial: verificar que a sua cópia de segurança funciona mesmo
- Veja a data da última cópia bem-sucedida. Se tiver mais de 24 horas para os seus dados de trabalho, há um problema.
- Verifique o que é copiado: o servidor e os postos, mas também o Microsoft 365 (e-mail, OneDrive, SharePoint), as bases de dados do software de gestão e a contabilidade.
- Faça um teste de restauro: escolha um ficheiro de há uma semana e restaure-o numa pasta à parte. Abra-o. Se abrir corretamente, a sua cópia funciona para esse ficheiro.
- Uma a duas vezes por ano: teste o restauro completo de um posto ou de um servidor e meça o tempo necessário. É esse tempo que vai contar no dia de um sinistro.
- Ative os alertas por e-mail em caso de falha: uma cópia que falha em silêncio é o cenário mais frequente.
Durante quanto tempo guardar as cópias?
Guarde várias versões: por exemplo os últimos 30 dias e depois uma versão por mês durante um ano. Um ransomware ou um erro pode passar despercebido durante vários dias; com uma só versão, estaria a copiar… ficheiros já danificados. Para os documentos contabilísticos, lembramos a obrigação de conservação de 10 anos (art. 958f do Código das Obrigações suíço).
Para ir mais longe, uma cópia de segurança faz parte de um plano de continuidade e de recuperação (PCN / PRD) (página em francês): saber não só recuperar os dados, mas também em quanto tempo a empresa pode voltar a trabalhar.
Precisa de ajuda? Acompanhamos PME, consultórios e particulares na Suíça francófona. Descubra o nosso serviço Cópias de segurança (página em francês) ou ligue-nos para o +41 21 519 21 27.
☕ Novos clientes profissionais: a primeira reunião é oferecida — um café e uma avaliação informática gratuita, sem compromisso.
