Ter uma estratégia sólida de cópia de segurança dos dados é essencial se quiser evitar perder os seus dados por qualquer motivo. E uma das regras mais básicas, mas eficazes, é a "regra do backup 3-2-1", que aconselha a fazer várias cópias dos seus dados e armazená-las em locais diferentes, para que tenha sempre acesso aos seus dados, independentemente dos desastres que possa sofrer - sejam ciberataques, desastres naturais ou outros eventos adversos.
O que é o apoio 3-2-1?
Fazer cópias de segurança é importante, mas é igualmente importante lembrar que, por vezes, uma única cópia de segurança não é suficiente. Por exemplo, suponha que efectuou uma cópia de segurança do seu computador para um servidor NASque mantém no seu escritório em casa. Se o seu computador avariar, tem a cópia de segurança no NAS. No entanto, se ocorrer um incêndio em sua casa, o computador e o servidor NAS serão destruídos.
Ficaria surpreendido com a quantidade de pequenas empresas que não fazem cópias de segurança dos seus dados e com a quantidade de empresas que não sobrevivem a uma catástrofe. E nem sequer estamos a falar de particulares que fazem cópias de segurança de todas as suas fotografias e documentos importantes num único disco rígido externo...
A regra de backup 3-2-1 é uma estratégia básica de backup de dados. Baseia-se nos seguintes princípios:
- Cria três cópias dos seus dados - os dados originais no seu dispositivo principal e pelo menos duas cópias.
- Utiliza dois dispositivos de armazenamento diferentes - aqui cabe-lhe a si escolher os dois suportes de armazenamento - o seu PC, um disco rígido externo, uma pen USB, um DVD, um NAS ou dispositivos de armazenamento na nuvem.
- Mantém uma das cópias de segurança fora do local - ao manter cópias dos seus dados numa localização remota, evita a perda de dados devido a uma catástrofe local ou a um cenário de falha específico do local.
A regra 3-2-1 no que diz respeito à cópia de segurança remonta a quase vinte anos atrás. Nessa altura, os utilizadores utilizavam discos rígidos de 30 GB e CDs de cópia de segurança. Os dispositivos de armazenamento actuais incluem discos rígidos com uma capacidade até 22 TB e inúmeras opções de suportes de armazenamento na nuvem. Além disso, os problemas de armazenamento actuais não estão apenas relacionados com o volume. É necessário ter em conta a forma como um determinado suporte de armazenamento gere a segurança e o risco de falha.
A regra de cópia de segurança 3-2-1 é simples e eficaz. Permite-lhe gerir cópias de segurança dos seus dados, analisar os dados e recuperar rapidamente os seus dados após um desastre (na maioria dos casos).
No entanto, a estratégia de cópia de segurança 3-2-1 (como conceito fundamental) está a tornar-se gradualmente obsoleta. Hoje em dia, já não enfrentamos os mesmos tipos de ciberataques que os utilizadores enfrentavam no início do século, pelo que o armazenamento de dados tem de se esforçar por acompanhar o ritmo. Mais adiante neste artigo, veremos as abordagens mais recentes à proteção de dados.
Quantas cópias de segurança devo manter?
De acordo com a regra 3-2-1, deve manter pelo menos duas cópias de segurança para proteger os seus dados contra catástrofes naturais, eliminação acidental, falha de hardware e ciberataques.
Se os dados originais residirem num dos seus dispositivos principais, as cópias secundárias não partilham a mesma localização, pelo que pelo menos uma cópia estará protegida contra diferentes ameaças. Por exemplo, se uma catástrofe natural atingir a sua casa, o seu PC e o espaço de armazenamento local podem perder-se permanentemente. Por outro lado, a cópia externa dos dados será poupada.
Se utilizar apenas uma cópia de segurança, sem uma cópia externa, não poderá iniciar uma recuperação de desastre na sequência de um incêndio ou inundação nas suas instalações.
Qual é a melhor solução para fazer cópias de segurança de todos os seus dados?
Agora já conhece a regra 3-2-1 como processo de cópia de segurança. No entanto, é necessário encontrar o melhor tipo de suporte para armazenar as suas cópias de segurança.
Não existe um meio universal para efetuar cópias de segurança de dados. A melhor solução é utilizar uma mistura de diferentes soluções de armazenamento, variando o suporte, respeitando as suas restrições de acessibilidade, custo e segurança. O suporte de armazenamento escolhido deve ser prático de utilizar, facilitando o acesso aos dados e a atualização das cópias de segurança, ao mesmo tempo que é seguro contra intrusões externas.
As cópias de segurança completas são geralmente maiores do que as cópias de segurança incrementais ou diferenciais, pelo que os discos ópticos (CD/DVD/Blu-Ray) e as memórias USB podem ser demasiado pequenos para as conter. Tendo em conta o que precede, os utilizadores ficam apenas com três opções principais para seguir a regra 3-2-1 no que diz respeito às cópias de segurança.
Discos rígidos externos
O disco rígido externo é um local prático para guardar os seus dados importantes. É fácil de utilizar, altamente portátil e permite uma rápida recuperação de dados.
Desde que tenha o disco rígido consigo, pode ligá-lo a qualquer computador portátil ou PC e gerir as suas cópias de segurança. Um disco rígido externo é particularmente adequado para restaurar o disco rígido do seu PC numa nova máquina.
Armazenamento em nuvem
Os dados de cópia de segurança armazenados na nuvem podem ser acedidos a qualquer momento a partir de qualquer dispositivo, desde que tenha uma ligação estável à Internet. Os utilizadores que fazem cópias de segurança de pequenos volumes de dados podem recorrer a serviços gratuitos como o Google Drive, o iCloud ou o Dropbox.
Servidor NAS
O servidor NAS utiliza discos rígidos para efetuar cópias de segurança dos seus dados, mas leva a gestão de dados um passo mais além. O NAS está ligado à sua rede, mas também pode ser acedido fora de casa, dando-lhe acesso aos seus dados em qualquer altura. Também possui funções de sincronização na nuvem, bem como cópias de segurança redundantes, para que os seus dados estejam seguros em caso de falha de um dos seus componentes. Discos rígidos NAS.
Se pretender proteger dados críticos ou necessitar de uma grande capacidade de armazenamento, não terá outra opção senão optar por uma solução de nuvem paga, com mais espaço e dados encriptados que estarão mais bem protegidos. Isto significa que um servidor NAS é frequentemente uma solução mais atractiva do ponto de vista financeiro, uma vez que o custo mensal de uma subscrição da nuvem será mais elevado após alguns anos do que o custo de aquisição de um NAS.
O servidor NAS é uma solução híbrida perfeita, combinando as vantagens do backup na nuvem com as do backup em disco rígido externo, com uma camada extra de segurança.
Com que frequência deve ser efectuada uma cópia de segurança completa?
As cópias de segurança completas são um método comprovado para evitar a perda de dados. Dito isto, as cópias de segurança completas são as que requerem mais espaço de armazenamento, largura de banda e tempo para serem criadas.
Para as PME, faz sentido efetuar uma cópia de segurança completa dos dados operacionais pelo menos uma vez por semana, bem como cópias de segurança diárias incrementais ou diferenciais.
Para utilizadores individuais, as cópias de segurança completas podem rapidamente causar problemas de armazenamento, especialmente se utilizar uma nuvem gratuita ou um único disco rígido externo para a abordagem de cópia de segurança 3-2-1. Se não criar muitos dados novos no seu PC, só pode executar uma cópia de segurança completa quando houver uma atualização de dados importante na sua máquina.
Mais uma vez, o servidor NAS revela-se o mais eficiente, com vários métodos de cópia de segurança para otimizar o espaço, tais como cópias de segurança parciais, substituição de dados existentes ou utilização de instantâneos. A maioria dos dispositivos NAS também permite definir cópias de segurança automáticas sempre que os ficheiros são modificados ou criados, ou em intervalos regulares.
Durante quanto tempo devo guardar as minhas cópias de segurança?
Regra geral, as PME devem manter cópias de segurança completas do sistema durante, pelo menos, dois meses. Uma taxa de retenção de dois meses garante que pode restaurar com segurança uma cópia limpa do seu sistema, caso seja necessário, e continuar as suas actividades diárias sem problemas. Também poderá recuperar com segurança malware que tenha residido sem ser detectado no seu sistema durante algum tempo.
Os utilizadores individuais podem manter uma cópia de um backup completo num disco rígido indefinidamente se não necessitarem do espaço extra.
Porque é que o método de cópia de segurança 3-2-1 é importante para a proteção de dados?
Os dados são conhecimento, e conhecimento é poder, como bem sabemos. Para serem competitivas, as PMEs precisam de compreender o papel crucial do backup 3-2-1 na proteção de dados.
Manter pelo menos três cópias dos seus dados é geralmente suficiente para recuperar de qualquer cenário de falha, manter objectivos de recuperação de dados optimizados e evitar um único ponto de falha.
A estratégia de cópia de segurança 3-2-1 garante que várias cópias dos seus dados podem sobreviver a uma variedade de ameaças. Com uma cópia de segurança armazenada localmente e duas cópias externas, pode atenuar o efeito de desastres naturais, erros humanos e ciberataques da forma mais eficaz possível.
Além disso, ter duas cópias adicionais em dispositivos de armazenamento diferentes (por exemplo, um disco rígido num cofre à prova de fogo e a nuvem) aumenta as hipóteses de pelo menos uma das cópias de segurança estar disponível para recuperação em qualquer cenário.
Porque é que é importante ter estratégias de cópia de segurança no local e fora do local?
A base da estratégia de cópia de segurança 3-2-1 é garantir a integridade e a acessibilidade dos dados. As PME podem ser privadas destas garantias em vários cenários.
Em caso de catástrofe natural ou de corte de energia, os seus dados de produção no local (e as cópias de segurança locais) podem ficar inacessíveis.
Quanto ao armazenamento na nuvem, se um ciberataque conseguir penetrar no servidor da nuvem, arrisca-se a perder o acesso aos seus dados indefinidamente. É por isso que a regra 3-2-1 no que respeita à cópia de segurança é uma boa prática para as PME. Vejamos um exemplo.
Suponha que tem três cópias dos seus dados. Os dados originais estão no seu escritório. Ocorre uma catástrofe e destrói os seus computadores e os dados que contêm. A segunda cópia dos dados é normalmente guardada num espaço de armazenamento local, pelo que a catástrofe irá provavelmente afectá-la. A terceira cópia, por outro lado, é armazenada fora do local - normalmente não será afetada pela catástrofe, pelo que pode restaurar os seus dados em segurança.
A estratégia 3-2-1 é a melhor estratégia de backup?
A regra de backup 3-2-1 tem sido uma diretriz essencial durante quase vinte anos. É o método básico utilizado pelos profissionais de segurança informática e uma boa regra para os particulares.
No entanto, o aumento considerável dos ataques de ransomware significa que os princípios básicos da estratégia de cópia de segurança 3-2-1 têm de ser reforçados. São eles a redundância, o acesso e a distância geográfica.
Os ciberataques que têm como alvo redes inteiras podem levar todos os dados nelas contidos, incluindo as cópias de segurança. Esta é uma questão crucial para as PME, uma vez que pode levar a um tempo de inatividade indefinido. Neste caso, a sua cópia externa pode tornar-se a única cópia que podem utilizar para continuar. E se algo lhe acontecer, nem mesmo a regra 3-2-1 será suficiente para salvar os seus dados.
Quais são as outras boas estratégias de salvaguarda?
À medida que o cibercrime evolui, o mesmo acontece com os métodos utilizados para evitar a perda de dados. Surgiram alternativas modernas à regra 3-2-1 para reforçar o backup e a recuperação de dados para PMEs e utilizadores individuais.
As estratégias mais importantes a adotar são as abordagens 3-2-1-0 e 4-3-2.
A abordagem 3-2-1-1-0
Este método reintroduz a ideia de uma cópia offline. Esta pode ser uma cópia em fita fora do local, como na regra 3-2-1, ou um armazenamento imutável na nuvem (o que significa que os dados que contém não podem ser modificados ou alterados).
Além disso, o "0" no nome da abordagem significa "erro zero" para cópias de segurança armazenadas. Isto pode ser conseguido através da verificação diária dos suportes de cópia de segurança, da correção de erros e da realização de testes de restauro regulares.
A abordagem 4-3-2
Esta abordagem requer quatro cópias dos dados armazenados em três locais diferentes. A primeira está no local, a segunda numa empresa especializada em cópias de segurança de dados de terceiros e a terceira num fornecedor de armazenamento na nuvem. Desta forma, duas localizações estão fora do local, garantindo uma melhor proteção dos dados contra desastres e ataques direccionados.