Política de backup Estratégia corporativa: conjunto de regras e procedimentos
Uma política de backup é um conjunto de regras e procedimentos que descreve a estratégia da empresa ao criar cópias de backup de dados para fins de segurança.
Definição de política de backup
Uma política de backup é um conjunto de regras e procedimentos que descrevem a estratégia da empresa ao criar cópias de backup de dados para fins de segurança. A política de backup de dados de uma empresa é parte integrante da estratégia geral de proteção de dados, recuperação de desastres e continuidade de negócios da organização. Recomenda-se armazenar duas cópias dos dados: uma no local ou na nuvem, para recuperação rápida, e outra na nuvem, onde os dados permanecem disponíveis em caso de interrupção.
Os dados copiados podem conter diversos conjuntos de dados, incluindo dados estruturados e não estruturados gerados por aplicativos de e-mail ou utilizados por uma ampla gama de aplicativos, incluindo bancos de dados. A política de backup de dados e a política de retenção de dados de uma organização geralmente se complementam.
Uma política de backup eficaz identifica as informações a serem copiadas e a frequência com que os backups podem ser realizados, bem como o local de armazenamento para onde os dados copiados serão enviados. As diretrizes de backup também definem a frequência do backup incremental, que a equipe de TI realiza após o backup completo inicial. A política de backup de uma organização também identifica as funções dos membros da equipe de TI responsáveis pelo backup, incluindo o administrador de backup, caso essa função faça parte da equipe de TI.
Um exemplo de item de política de backup seria “Realizar um backup incremental diário”.
O que é uma política de backup?
Uma política de backup deve incluir quais dados devem ser protegidos, onde armazenar o backup, com que frequência o backup deve ser executado e por quanto tempo a cópia de backup deve ser mantida. As organizações adotam políticas de backup como parte da estratégia geral de Recovery de desastres, que visa evitar a perda de dados ou paralisações prolongadas devido a eventos inesperados.
Muitas equipes de TI já ouviram falar da regra 3-2-1 para backup de dados: uma empresa deve ter três cópias dos dados, em dois locais, sendo que um deles deve estar fora das instalações. Uma política resiliente de backup de dados incluiria, portanto, a criação de duas cópias dos dados de origem: uma para Recovery rápido e outra para ser mantida em um local remoto seguro fora das instalações. O destino de armazenamento do backup pode ser no local ou na nuvem, dependendo dos dados de origem do backup.
Por exemplo, é muito mais rápido recuperar grandes conjuntos de dados locais a partir de um local de armazenamento local, em vez de na nuvem, enquanto se envia uma cópia secundária para a nuvem para retenção de longo prazo. Por outro lado, se a fonte primária dos dados de backup estiver na nuvem, muitas vezes é preferível que a empresa faça o backup diretamente no armazenamento em nuvem e recupere do armazenamento em nuvem para o aplicativo em nuvem ou a fonte de dados. As empresas estão cada vez mais utilizando a nuvem como um repositório seguro de backup, aproveitando sua escalabilidade, segurança e recursos de conformidade.
Tipos de backup:
O backup completo cria uma cópia inteira de todos os dados nos dispositivos designados para fazer parte do processo de backup. Esse backup é realizado no início da implementação da política de backup. O backup completo protege todos os dados e os mantém em um único local para uma restauração mais rápida, mas leva muito mais tempo para ser executado.
O backup incremental copia apenas as alterações ocorridas desde o último backup. Esse tipo de backup é o mais rápido de ser executado e pode ser realizado quantas vezes a organização julgar necessário.
Um backup diferencial copia todos os dados que foram alterados desde o último backup completo. Esse backup fornece às empresas cópias com base no mesmo ponto de partida em que ocorreu o último backup completo, mas leva mais tempo e ocupa mais espaço de armazenamento.
Além de definir as frequências de backup, uma política de backup de dados também deve incluir o objetivo do ponto de recuperação (RPO). A métrica RPO define qual é o nível aceitável de perda de dados para a empresa antes que os dados sejam restaurados. O valor do RPO impõe exigências aos sistemas envolvidos, exigindo mais recursos para RPOs mais curtos. No mundo da recuperação de desastres, o RPO tem um equivalente chamado objetivo de tempo de recuperação (RTO), que especifica o tempo de recuperação desejado após um incidente que interrompa as operações.
O que é uma política de backup e como ela funciona?
Conforme observado anteriormente, a política de backup busca criar procedimentos que possam recomendar uma ou mais cópias, por exemplo, de uma fonte de dados para armazenamento, que seriam utilizadas para Recovery em caso de perda de dados ou interrupção. As empresas devem se empenhar em ter uma política de backup robusta para evitar interrupções nos negócios e manter a conformidade com as regulamentações de proteção de dados.
Uma estratégia sólida para definir uma política de backup incluiria:
-
- Processos claros. Uma política de backup de dados exige clareza nos procedimentos e cronogramas que ela estabelece. A política, conforme mencionado anteriormente, também deve definir a frequência dos backups, a retenção de dados, bem como identificar as partes que administrarão os processos de backup e suas responsabilidades.
-
- Responsabilidade. Uma boa prática é identificar as partes responsáveis por administrar e realizar os backups.
-
- Opções. A política de backup deve permitir diferentes tipos de backup para atender às necessidades da organização. A frequência dos backups e o momento em que são realizados devem ser claramente definidos, assim como os destinos de armazenamento.
-
- Redundância. A política de backup precisa permitir duas cópias dos dados originais. Se os dados de origem estiverem no local, por exemplo, uma cópia deve permanecer no local para Recovery rápido e a outra deve ser armazenada remotamente, de preferência na nuvem com proteção “air-gapped” para uso em caso de interrupção.
-
- Proteção. Uma política de backup de dados deve garantir que os dados copiados sejam criptografados tanto em trânsito quanto em repouso. Os provedores de nuvem oferecem criptografia, que é um recurso indispensável em toda política corporativa de recuperação de desastres. A criptografia torna seus dados inúteis para ladrões e protege os dados de seus clientes contra a exploração por cibercriminosos. Os controles de segurança devem ser outra consideração da política de backup, para permitir que apenas pessoas autorizadas tenham acesso aos dados de backup e à administração.
Por que uma política de backup é importante?
A quantidade de dados gerados diariamente é impressionante, e todos eles devem ser armazenados e protegidos contra perda. Estima-se que, até 2025, 463 exabytes de dados serão gerados a cada dia.1 Os usuários esperam ter os dados de que precisam acessíveis e disponíveis 24 horas por dia. Com uma política de backup sólida, as empresas podem armazenar e fazer backup de todos os seus dados, protegendo-os contra possíveis perdas. É quase inevitável que uma empresa enfrente alguma perda de dados e falhas de aplicativos devido a interrupções programadas e não programadas.
Sem uma abordagem confiável e rigorosa de Backup and Recovery — que inclua o desenvolvimento de uma política de backup inteligente —, muitas empresas sofreriam a perda de dados vitais devido a interrupções prolongadas e tempos de Recovery após desastres. Em resumo, uma política de backup robusta é sua melhor opção para manter os motores da sua empresa funcionando e restaurá-los mais rapidamente em caso de interrupção.
Benefícios de uma política de backup
Dados digitais e aplicativos são os motores do crescimento empresarial. A adoção de uma política de backup é vital para as empresas e protege contra o impacto potencialmente prejudicial da perda de dados.
A adoção e a aplicação de uma política de backup ajudam as empresas de várias maneiras:
-
- Flexibilidade máxima. É prudente manter uma cópia primária dos dados de backup no local para uma recuperação rápida. Também é essencial manter uma cópia secundária de backup na nuvem para fins de Recovery de desastres. A escolha dos backups e a confiabilidade do armazenamento em nuvem proporcionam alta flexibilidade para lidar com interrupções indesejadas.
-
- Proteção de dados e conformidade. Proteger os dados contra exclusão acidental, corrupção ou o risco cada vez maior de ataques maliciosos é fundamental. As empresas podem aproveitar os recursos de criptografia de dados e gerenciamento de acesso disponíveis na nuvem. É impossível não se beneficiar da manutenção da conformidade regulatória com os amplos recursos da nuvem nessa área.
-
- Operações com custos otimizados. Proteja os investimentos em TI existentes com uma política de backup que estenda a proteção de dados à nuvem, regida pelo backup como serviço. Essa abordagem libera investimentos imobilizados na infraestrutura local e transforma despesas de capital iniciais em despesas operacionais mais acessíveis ao orçamento. Além disso, o backup em armazenamento de objetos na nuvem oferece durabilidade superior, o que limita os custos potenciais decorrentes de perda de dados ou falhas.
Casos de uso comuns para políticas de backup
Organizações de todos os tamanhos precisam de proteção contra ameaças de ransomware. A proteção adequada dos dados permite que os clientes atendam às demandas de diversos casos de uso:
-
- Continuidade dos negócios. Com políticas de backup, as empresas podem proteger todos os seus dados e retomar as operações após interrupções imprevisíveis.
-
- Proteção de dados. Sem a proteção adequada, seus dados permanecem suscetíveis a possíveis perdas e corrupção. Uma política de backup implementada corretamente preserva a integridade de seus dados e fornece cópias utilizáveis de dados perdidos ou corrompidos. Ela também oferece suporte a cópias isoladas (air-gapped) para proteção contra malware.
-
- Recuperação de desastres. É sabido que todas as empresas e ambientes de TI enfrentarão eventos inesperados que podem causar perda de dados, corrupção ou interrupção das operações de TI. O uso de uma política de backup sólida garante a recuperação e o retorno à normalidade, com riscos reduzidos decorrentes de interrupções não programadas.
-
- Conformidade regulatória. As empresas podem utilizar políticas de backup para responder a auditorias e demonstrar conformidade com as regulamentações de dados por meio de documentação e relatórios adequados.
Como a Commvault lida com a política de backup?
A Commvault oferece backup e proteção de dados por meio de SaaS e permite que o cliente configure a política de backup que melhor atenda às suas necessidades de dados. Um assistente de configuração inteligente orienta novos usuários a seguirem as melhores práticas na criação de políticas de backup. Além disso, as opções exclusivas e flexíveis de armazenamento da solução para dados em nuvem híbrida — conhecidas como “SaaS Plus” — oferecem aos clientes inúmeras opções para armazenar e arquivar dados de acordo com sua política de backup.
O portfólio de SaaS inclui backup e recuperação de dados de aplicativos, incluindo Microsoft 365 e Salesforce; terminais; bancos de dados, arquivos e armazenamento de objetos; além de VMs (máquinas virtuais) e Kubernetes. O Commvault AirGap também está disponível como destino de backup na nuvem. Essas soluções protegem dados no local ou na nuvem, garantindo uma proteção de dados preparada para o futuro
Quer ver a proteção de dados em ação?
Conheça hoje mesmo o produto totalmente funcional e com serviço completo e veja como a Commvault pode atender diretamente às suas necessidades.