Nunca foi testada
Rodou por anos e nunca foi restaurada. Ninguém sabia que faltava a chave para abrir o arquivo.
O relatório diz “concluído com sucesso” todo dia e todo mundo dorme tranquilo. A conta chega no dia em que é preciso restaurar — e é tarde para descobrir que a cópia não abre.
É a norma internacional de cópia de segurança, e traduzida fica simples: se o prédio pegar fogo, se o servidor for roubado ou se um vírus criptografar tudo, ainda existe uma cópia intacta em outro lugar. Nós vamos dois passos além disso.
A norma internacional que orienta isso se chama 3-2-1, e cabe numa frase: três cópias do dado, em dois tipos de mídia diferentes, com uma delas fora do local. Traduzindo — se o prédio pegar fogo, se o servidor for roubado ou se um vírus criptografar tudo, ainda existe uma cópia intacta em outro lugar. O que quase ninguém faz é o passo seguinte, e é ele que separa backup de esperança: a recuperação testada, em que a cópia é restaurada num ambiente separado e conferida — o sistema abre, os dados estão lá, a data bate. Só assim se consegue responder as duas perguntas que o seu cliente vai fazer no dia do problema, e que têm nome técnico: ponto de recuperação (quanto trabalho se perde) e tempo de recuperação (em quantas horas você volta a atender).
Em quase todo caso de perda de dado, a cópia existia. O problema estava em outro lugar.
Rodou por anos e nunca foi restaurada. Ninguém sabia que faltava a chave para abrir o arquivo.
O invasor criptografou o servidor e a cópia junto, porque as duas coisas viviam no mesmo lugar.
A rotina falhou em silêncio. O último arquivo bom é de três meses antes do problema.
Guardava a pasta, mas não o banco de dados. Os arquivos voltaram; o sistema, não.
O ponto não é gerar cópia — isso é a parte fácil. O ponto é ter certeza de que ela serve.
Levantamos o que é dado e o que é só arquivo. Banco de dados, configuração de equipamento e caixa de e-mail entram em rotinas diferentes.
Três cópias, duas mídias, uma fora do local — e uma delas com a trava de imutabilidade ligada.
Em intervalo definido, a cópia é restaurada em ambiente separado e conferida. Falhou, corrige-se antes de precisar.
Você recebe o que foi copiado, o que foi testado e o que falhou. Sem relatório, “tem backup” é uma crença.
Cópia de segurança reduz o tempo e o tamanho do prejuízo — não elimina o incidente. Quem promete que nada vai acontecer está vendendo outra coisa.
No SISAC, ambiente hospitalar crítico, a cópia é imutável e a cadeia — completa, diferencial e registro de transações — é restaurada e verificada de forma rotineira. Não por desconfiança do software: porque cópia só conta como pronta quando volta.
Faça uma pergunta a quem cuida disso hoje: qual foi a última vez que alguém restaurou a cópia e conferiu que abriu? Se a resposta for “nunca” ou “não sei”, você já tem o diagnóstico. Não precisa contratar ninguém para fazer essa pergunta.
É uma trava no armazenamento que impede apagar ou alterar o arquivo até o prazo de guarda vencer. Nem administrador com todas as senhas consegue. Existe justamente porque o ataque moderno procura a cópia primeiro: se ele apagar o backup, você paga o resgate.
Não, e guardar tudo para sempre custa caro sem proteger mais. O que define é a exigência do seu setor: prontuário, documento fiscal e processo têm prazos próprios. A retenção é desenhada por tipo de dado, não no atacado.
Isso se chama tempo de retomada e é uma decisão de projeto, não sorte. Voltar em duas horas e voltar em dois dias têm custos diferentes. A conversa começa por quanto tempo a sua operação aguenta parada — e a resposta a essa pergunta é sua, não nossa.
Se você não souber responder, a gente testa o seu — sem custo — e mostra o resultado.