Uma empresa pode ter firewall, antivírus e equipe de segurança e, mesmo assim, perder tudo com uma falha de disco, um erro humano ou um ataque de ransomware.
A diferença entre uma interrupção de minutos e uma paralisação de semanas costuma estar na forma como os backups foram organizados. A regra mais adotada para um planejamento de backup é a estratégia 3-2-1, e ela vale tanto para um servidor de pequeno porte quanto para o ambiente crítico que exige segurança máxima.
O que é a estratégia de backup 3-2-1?
A estratégia de backup 3-2-1 é uma regra de proteção de dados que determina manter três cópias das informações, armazenadas em duas mídias ou sistemas de tipos diferentes, com uma dessas cópias mantida em local externo ao ambiente de produção.
O objetivo é eliminar pontos únicos de falha e permitir a recuperação após falhas de hardware, ransomware ou desastres.
Origem da regra
O termo foi popularizado pelo fotógrafo Peter Krogh, no livro The DAM Book, publicado em 2005, como método para preservar arquivos digitais. Anos depois, a regra passou a ser citada em orientações oficiais de segurança, como as do US-CERT, órgão hoje integrado à CISA, agência de cibersegurança dos Estados Unidos.
A recomendação continua atual porque ataca o problema de que nenhum equipamento, mídia ou site é imune a falhas, e a proteção vem da independência entre as cópias.
Como a regra 3-2-1 funciona?
-
3 cópias dos dados
A primeira é o dado em produção e as outras duas são backups. Com um único backup, a falha simultânea do original e da cópia, a empresa fica sem saída. Duas cópias de backup reduzem essa probabilidade.
-
2 tipos de mídia
Se as cópias ficam no mesmo tipo de armazenamento, uma vulnerabilidade pode afetar todas de uma vez. Armazenar os dados em pelo menos duas mídias diferentes evita pontos únicos de falha.
-
1 cópia fora do local
Incêndio, alagamento, roubo e falha elétrica de grande escala atingem o prédios inteiros. A cópia externa precisa estar em um lugar geograficamente distante, com energia, conectividade e controle de acesso independentes.
Por que o 3-2-1 sozinho já não basta contra ransomware?
Grupos de ransomware procuram backups acessíveis pela rede, para criptografar ou apagar as cópias antes de exigir o resgate. Por isso, muitas equipes de infraestrutura adotam a variação 3-2-1-1-0:
- 3-2-1: três cópias, duas mídias, uma fora do local.
- +1: uma cópia offline, isolada da rede ou imutável, que não pode ser alterada nem apagada durante o período de retenção.
- 0: zero erros nos testes de restauração, verificados de forma periódica e documentada.
O último item costuma ser o mais negligenciado. Um backup que nunca foi restaurado em teste é somente uma hipótese.
Backup e disaster recovery são a mesma coisa?
Não. Enquanto o backup preserva o dado, um serviço de disaster recovery (DR) devolve o serviço ao ar dentro de um tempo definido. Dois indicadores medem essa diferença: o RPO, que é a quantidade máxima de dados que a empresa aceita perder, medida em tempo, e o RTO, que é o tempo máximo aceitável para restabelecer a operação.
Uma cópia armazenada corretamente, mas que leva três dias para ser restaurada, cumpre o 3-2-1, no entanto, ainda assim pode inviabilizar um negócio que perde receita a cada hora parada.
Por isso a cópia externa precisa ser testada, e o plano de DR precisa ter responsáveis, sequência de restauração e prazos documentados.
Onde armazenar as cópias: latência, soberania e LGPD
O local físico das cópias afeta o tempo de restauração e a conformidade legal.
-
Latência: Restaurar terabytes de dados a partir de um local remoto depende da banda disponível e da distância. Um data center no Brasil, com conectividade direta às operadoras nacionais, reduz o tempo de transferência e a variação de desempenho durante a recuperação.
-
Soberania de dados: Manter os backups em território nacional evita que informações de clientes e de operações críticas fiquem sujeitas a legislações estrangeiras e a decisões de provedores sediados fora do país.
-
LGPD: A Lei Geral de Proteção de Dados (Lei 13.709/2018) exige, no artigo 46, que os agentes de tratamento adotem medidas capazes de proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda ou alteração. O backup faz parte dessas medidas. Armazenar as cópias no Brasil também dispensa os mecanismos exigidos para transferência internacional de dados, o que simplifica auditorias e a resposta a titulares.
Como a HostDime Brasil aplica o 3-2-1 na prática?
A HostDime Brasil opera um data center próprio em João Pessoa, com arquitetura Tier III. Segundo a classificação do Uptime Institute, essa arquitetura permite manutenção de componentes sem interromper a operação e prevê disponibilidade de 99,982%. Para o backup, isso significa que a cópia externa fica em um ambiente com redundância de energia, climatização e conectividade, monitorado 24/7 por um NOC próprio.
A empresa atua com soluções de backup e cibersegurança que combinam replicação em site separado, retenção configurável e proteção contra ransomware, cuja abordagem age sobre o ataque antes de ele atingir os dados, e não apenas depois.
Para negócios que precisam de prazos de retorno definidos, o serviço de disaster recovery permite desenhar RPO e RTO conforme a criticidade de cada sistema. A infraestrutura de produção pode ainda rodar em Data Center Virtual ou Servidor Dedicado, com faturamento em reais e sem cobrança variável por tráfego de saída, o que dá previsibilidade de custo mesmo em grandes restaurações.
Na HostDime, a equipe técnica define, junto ao cliente, o volume de dados, a janela de backup, a política de retenção e o plano de testes de restauração, com contato direto com CTOs e gerentes de infraestrutura.
A estratégia 3-2-1 reduz o risco de perda de dados porque exige independência entre as cópias, em mídia e em localização. A variação 3-2-1-1-0 acrescenta ainda imutabilidade e verificação, que são as camadas que resistem a ransomware.
Quando as cópias ficam em um data center brasileiro Tier III, a empresa também ganha menor latência na restauração, controle sobre a soberania dos dados e aderência à LGPD. A HostDime Brasil reúne a infraestrutura própria e a equipe técnica para projetar, operar e testar esse modelo.
Perguntas Frequentes
Encontre respostas para as dúvidas mais comuns sobre backup.
A replicação copia alterações continuamente para outro local, o que inclui dados corrompidos ou apagados por engano. O backup mantém versões anteriores, permitindo voltar a um ponto específico no tempo. Os dois se complementam.
A recomendação usual é testar ao menos uma vez por trimestre e após qualquer mudança relevante no ambiente. Sistemas críticos podem exigir testes mensais.
Cumpre, desde que a cópia esteja em mídia e local distintos dos demais. A análise deve incluir o custo de restauração, a cobrança em dólar e a localização dos dados.