Em homenagem à Semana de Proteção Cibernética da Acronis 2023
Durante muito tempo, o dia 31 de março foi considerado o Dia Mundial do Backup: um evento anual criado para conscientizar sobre a importância das melhores práticas de backup. Em 2020, celebramos o último Dia Mundial do Backup e, com uma visão de ampliar horizontes, inauguramos a Semana de Proteção Cibernética. Agora em seu quarto ano, a Semana de Proteção Cibernética é uma chance anual para usuários de TI, tanto pessoais quanto profissionais, examinarem mais detalhadamente como protegem seus dados digitais. Estamos comemorando este ano de segunda-feira, 27 de março, até sexta-feira, 31 de março.
Neste post inicial da Semana de Proteção Cibernética 2023, analisamos a importância de possuir uma estratégia sólida de backup de dados utilizando uma regra básica, porém eficaz, de backup “3-2-1”, que aconselha a criar várias cópias dos seus dados e armazená-las em locais distintos, garantindo assim o acesso aos seus dados, independentemente dos desastres que possam ocorrer — seja por ataques cibernéticos, desastres naturais ou outros eventos adversos.
O que é o backup 3-2-1?
O backup é essencial, mas é igualmente importante lembrar que ter apenas uma cópia de segurança às vezes não é suficiente. Por exemplo, vamos supor que você faça o backup do seu computador em um drive externo, que você mantém no seu escritório em casa. Se o seu computador falhar, você tem a cópia de backup. No entanto, se ocorrer um incêndio em sua casa, tanto o seu computador quanto o drive externo serão destruídos.
Você ficará surpreso ao saber quantas pequenas empresas não fazem backup de seus dados e quantas mais não sobrevivem a um desastre de dados.
O que é a estratégia de backup 3-2-1?
A regra de backup 3-2-1 é uma estratégia pioneira para a cópia de segurança de dados. Ela segue os seguintes requisitos:
Você cria três cópias dos seus dados — os dados originais no seu dispositivo principal e pelo menos mais duas cópias. Você utiliza dois dispositivos de armazenamento diferentes — aqui, cabe a você escolher os dois meios de armazenamento — seu PC, disco rígido externo, pen drive, DVD, NAS ou dispositivos de armazenamento em nuvem. Você mantém uma das cópias de backup fora do local — ao manter cópias dos seus dados em um local remoto, você previne a perda de dados devido a um desastre local ou um cenário de falha específico do local.
A regra de backup 3-2-1 tem quase duas décadas. Naquela época, os usuários contavam com discos rígidos com capacidade de até 30 GB e backups em CD. Hoje em dia, os dispositivos de armazenamento incluem discos rígidos de até 22 TB e inúmeras opções de mídia de armazenamento em nuvem. Além disso, as preocupações com armazenamento hoje em dia não se resumem apenas ao volume. É necessário ter em mente como um determinado meio de armazenamento lida com a segurança e as contingências de failover.
A regra de backup 3-2-1 é simples e eficaz. Ela permite o ajuste fino das cópias de backup dos seus dados, análise de dados e rápida recuperação de desastres (na maioria dos casos).Contudo, a estratégia de backup 3-2-1 (como um conceito fundamental) está gradativamente se tornando obsoleta. Atualmente, não enfrentamos os mesmos tipos de ciberataques que os usuários enfrentavam no início do século, então o armazenamento de dados deve se atualizar. Discutiremos as abordagens mais recentes de proteção de dados mais adiante no artigo.
Quantas cópias de backup devo manter?
De acordo com a regra de backup 3-2-1, você deve manter pelo menos duas cópias de backup para proteger seus dados contra desastres naturais, exclusões acidentais, falhas de hardware e ciberataques.
Enquanto os dados originais residem em um de seus dispositivos primários, as cópias secundárias não compartilharão o mesmo local, então pelo menos uma cópia estará segura contra diferentes ameaças. Por exemplo, se um desastre natural atingir seu escritório em casa, seu PC e o armazenamento local podem ser perdidos definitivamente. No entanto, a cópia de dados fora do local será preservada.
Se você usar apenas um único backup, sem uma cópia fora do local, não conseguirá iniciar a recuperação de desastres após um incêndio ou uma inundação em suas instalações.
Qual é o melhor lugar para armazenar um backup completo?
Okay, agora você já está familiarizado com a regra 3-2-1 como um processo de backup. No entanto, você deve encontrar o tipo de mídia ideal para armazenar suas cópias de backup.
Não existe um portador universal para dados respaldados. Dependendo dos seus dados de produção, operações de negócios e provedor de serviço de backup, sua empresa deve utilizar uma combinação de diferentes mídias de armazenamento para garantir a continuidade dos negócios. Se você é um usuário individual, pode contar com softwares de backup para ajudá-lo a encontrar o local perfeito para suas cópias de backup ou fazer sua própria análise e usar a mídia de armazenamento mais conveniente.
Backups completos tendem a ser maiores do que backups incrementais ou diferenciais, então discos ópticos (CD/DVD/Blu-Ray) e drives USB podem ser pequenos para contê-los. Com isso em mente, os usuários ficam com duas opções principais para seguir a regra de backup 3-2-1.
Discos rígidos externos
O disco rígido externo é um local conveniente para armazenar seus dados importantes. É fácil de usar, altamente portátil e permite uma rápida recuperação de dados.
Desde que você tenha o disco rígido consigo, pode conectá-lo a qualquer laptop ou PC e gerenciar seus backups. Um disco rígido externo é especialmente adequado para restaurar o disco rígido do seu PC em uma nova máquina.
Armazenamento na nuvem
Armazenamento na nuvem Dados de backup armazenados na nuvem são acessíveis de qualquer dispositivo a qualquer momento, desde que você tenha uma conexão estável com a internet. Usuários que fazem backup de pequenos volumes de dados podem recorrer a serviços gratuitos de nuvem — como Google Drive, iCloud ou Dropbox.
No entanto, se você está gerenciando um negócio e deseja proteção de dados crítica para seus ativos, é melhor optar por um armazenamento na nuvem dedicado. O mesmo se aplica a usuários individuais que gerenciam dados sensíveis.
Em um serviço pago de nuvem, os dados serão criptografados e protegidos contra ataques virtuais, prontos para recuperação de dados, se necessário.
Ao comparar armazenamento na nuvem e discos rígidos externos para o backup 3-2-1, a maioria dos negócios deve implementar uma abordagem híbrida de backup e recuperação. Quanto aos indivíduos, sua escolha depende da sensibilidade dos dados respaldados, do volume de backup e do seu orçamento.
Com que frequência deve ser feito um backup completo?
Os backups completos são um método comprovado contra a perda de dados. Dito isso, backups completos ocupam mais espaço de armazenamento, banda larga e tempo para serem criados.
Para pequenas e médias empresas (PMEs), faz sentido realizar um backup completo dos dados operacionais pelo menos uma vez por semana, com backups incrementais ou diferenciais diários também.
Para usuários individuais, backups completos podem rapidamente levantar questões de armazenamento, especialmente se você estiver usando uma nuvem gratuita ou um único disco rígido externo para a abordagem de backup 3-2-1. Se você não cria muitos dados novos no seu PC, pode iniciar um backup completo apenas quando houver uma grande atualização de dados.
Por quanto tempo devo manter meus backups?
Como regra geral, as PMEs devem manter backups completos do sistema por pelo menos dois meses. Uma taxa de retenção de dois meses garante que você possa restaurar com segurança uma cópia limpa do seu sistema, se necessário, e continuar com as operações do dia a dia sem impedimentos. Você também conseguiria se recuperar com segurança de malware que tenha residido sem detecção em seu sistema por um tempo.
Quanto aos usuários individuais, você pode manter uma cópia de um backup completo em um HDD indefinidamente, se não precisar do espaço extra.
Por que o método de backup 3-2-1 é importante para a proteção de dados?
Dados são conhecimento, e conhecimento é poder, como bem sabemos. Para serem competitivas, as PMEs devem entender o papel crucial do backup 3-2-1 na proteção de dados.
Manter pelo menos três cópias dos seus dados é geralmente suficiente para se recuperar de qualquer cenário de falha, manter objetivos de recuperação de dados otimizados e evitar um único ponto de falha.
A estratégia de backup 3-2-1 garante que múltiplas cópias dos seus dados possam sobreviver a várias ameaças. Com um backup mantido localmente e duas cópias fora do local, você pode mitigar o efeito de desastres naturais, erros humanos e ciberataques de forma mais eficaz.
Além disso, ter as duas cópias adicionais em dispositivos de armazenamento diferentes (por exemplo, um HDD em um cofre à prova de fogo e a nuvem) aumenta as chances de que pelo menos um dos backups esteja disponível para recuperação em qualquer cenário.
Por que é importante ter estratégias de backup tanto fora do local quanto no local?
O fundamento da estratégia de backup 3-2-1 é garantir a integridade e a acessibilidade dos dados. Esses podem ser comprometidos para as PMEs em vários cenários.
Se um desastre natural ou uma falha de energia ocorrer, seus dados de produção no local (assim como os backups locais) podem se tornar inacessíveis.
Quanto ao armazenamento em nuvem, se um ciberataque conseguir penetrar no servidor da nuvem, você pode perder o acesso aos seus dados indefinidamente. É por isso que seguir a regra de backup 3-2-1 é considerada uma boa prática para PMEs. Vamos olhar um exemplo.
Suponha que você tenha três cópias dos seus dados. O conjunto original de informações reside no seu escritório. Um desastre ocorre e destrói seus computadores juntamente com os dados neles. A segunda cópia dos dados é normalmente mantida em armazenamento local, então o desastre provavelmente a afetará. No entanto, a terceira cópia é armazenada fora do local — normalmente não será afetada pelo desastre, então você poderia restaurar os dados dela com segurança.
A regra de backup 3-2-1 é a melhor estratégia de backup?
A regra de backup 3-2-1 tem sido uma diretriz fundamental por quase duas décadas. É uma prática recomendada entre os profissionais de segurança da informação e uma boa regra geral para usuários individuais.
No entanto, o aumento imenso dos ataques de ransomware exige o aprimoramento dos princípios básicos da estratégia de backup 3-2-1. Esses princípios são redundância, acesso e distância geográfica.
Ataques cibernéticos que visam redes inteiras podem capturar todos os dados nelas, incluindo backups. Isso é um problema crucial para PMEs, pois pode levar a um tempo de inatividade indefinido. Nesses casos, sua cópia fora do local pode se tornar a única cópia que eles podem usar para continuar. E se algo acontecer com ela também, mesmo a regra de backup 3-2-1 não será suficiente para salvar seus dados.
Quais são algumas outras boas estratégias de backup?
À medida que o cibercrime evolui, as táticas de prevenção de perda de dados também se desenvolvem. Alternativas modernas à regra de backup 3-2-1 surgiram para fortalecer o backup e a recuperação para PMEs e usuários individuais.
As estratégias mais proeminentes a adotar são as abordagens 3-2-1-1-0 e 4-3-2.
Mudanças modernas na estratégia de backup 3-2-1
A regra de backup 3-2-1 é a base para as estratégias modernas de backup. Vamos explorá-las abaixo.
-
A abordagem 3-2-1-1-0
Este método reintroduz a ideia de uma cópia offline (isolada da rede). Pode ser uma cópia em fita fora do local, como na intenção original da 3-2-1, ou um armazenamento imutável na nuvem (significando que os dados nele não podem ser modificados ou alterados).
Adicionalmente, o “0” no nome da abordagem significa “zero erros” para os backups armazenados. Isso pode ser garantido pelo monitoramento diário dos meios de backup, correção de erros e realização de testes de restauração regulares.
-
A abordagem 4-3-2
Esta abordagem exige quatro cópias dos dados armazenadas em três locais. O primeiro é no local, o segundo com um provedor de serviços gerenciados (por exemplo, Iron Mountain) e o terceiro com um provedor de armazenamento em nuvem. Desta forma, dois locais são fora do site, concedendo maior proteção dos dados contra desastres e ataques direcionados.
Backup 3-2-1 com a Acronis!
A Acronis Cyber Protect oferece um backup local e em nuvem fácil e confiável para empresas. As PMEs podem seguir a abordagem de backup 3-2-1 sem investimentos iniciais por meio de uma solução fácil de gerenciar e abrangente. Além disso, as empresas podem se beneficiar de custos previsíveis e assinaturas acessíveis.
Nosso software de backup permite que os usuários criem backups locais criptografados, com uma cópia de backup fora do local residindo com segurança na Nuvem da Acronis. Os backups armazenados na nuvem também são criptografados e disponíveis para recuperação de desastres com apenas alguns cliques.
Oferecemos também o Acronis Cyber Protect Home Office para usuários individuais adeptos da estratégia de backup 3-2-1.
Todas as soluções da Acronis focam não apenas em backup e recuperação, mas também abordam a cibersegurança de maneira líder do setor — os usuários podem evitar proativamente tempos de inatividade dispendiosos, identificar e corrigir rapidamente problemas de segurança e bloquear ataques de ransomware antes que ocorram por meio de uma interface intuitiva.