Backups: conhece a regra 3-2-1? Saiba o que é…

22 Comentários

A informação não tem preço. Com tantas ameaças digitais que conhecemos, o melhor para mantermos a nossa informação salvaguardada é fazendo backups. Já ouviu falar na estratégia 3-2-1?


A estratégia 3-2-1 de backups é uma das práticas mais recomendadas para garantir a proteção e a recuperação de dados em caso de falha, desastre ou ataque informático.

Backups: regra 3-2-1

Esta regra simples e eficaz consiste em:

  • 3 cópias dos dados
    • Deve existir sempre três cópias dos seus dados: a original (em produção) e duas cópias de segurança. Isto reduz significativamente o risco de perda total, pois mesmo que uma cópia seja comprometida, restam outras para recuperação.
  • 2 tipos de suportes diferentes
    • As cópias de segurança devem estar armazenadas em pelo menos dois tipos de suportes distintos (por exemplo, disco interno do computador, disco externo, NAS, cloud, etc.). Esta diversidade protege contra falhas específicas de um tipo de suporte ou tecnologia.
  •  1 cópia off-site (fora do local)
    • Pelo menos uma das cópias deve estar guardada fora do local principal (por exemplo, noutra localização física ou na cloud). Isto protege os dados contra desastres locais, como incêndios, inundações ou roubos, que possam afetar todos os dispositivos no mesmo espaço físico.

Vamos considerar como exemplo que tem um conjunto de informação na empresa e pretende ter backup. O ficheiro original está no computador de trabalho (1ª cópia). Uma cópia de segurança é feita para um disco externo em casa (2ª cópia, suporte diferente). Uma terceira cópia é enviada para um serviço de cloud (3ª cópia, fora do local).

Com o aumento das ameaças, recomenda-se complementar a regra 3-2-1 com medidas adicionais, como backups imutáveis ou offline, para proteção contra ransomware mais sofisticado.

A regra 3-2-1 é um padrão de referência para a segurança dos dados, sendo fácil de implementar e adaptável a utilizadores domésticos e empresas de qualquer dimensão.

Partilhar:
Tags:

Comentários

22

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Zé

    Expliquem isso ao meu chefe e à empresa de gestão da informática lá do trabalho por favor. Já ando há anos a dizer que ter a NAS de backups pousada em cima do servidor (literalmente em cima) é muito má ideia. Podem ter os discos e os RAID que quiserem no servidor, mas em caso de incêndio não serve de nada. Nem o facto da UPS ter “queimado” e só não pegado fogo a tudo por sorte os fez pensar melhor. E só estamos a falar no 1 e no 2. Ainda não chegámos ao 3 que nem devem saber o que isso é.
    Eu para as minhas coisas de dados tenho tudo num servidor cloud que me parece ser reputável. Mas ando seriamente a pensar ter um segundo servidor cloud. Nem tenho nada no PC a não ser alguns meros documentos que vou copiando para a cloud. O mesmo com os telemóveis cá de casa (mesmo servidor cloud). Quando o PC queimou, comprei um novo, OS e aplicações para cima e tudo a postos. O mesmo com o tlm.
    E já agora, esqueçam o onedrive da MS. É mau, muito mau. Tenho no trabalho e é um desastre,

    1. Avatar de rui
      rui

      Já somos 2. Conheço varias empresas em que o NAS esta junto ao servidor e até ligados a mesma tomada. UPS só se muda bateria quando começar a apitar sem parar….
      Backup offsite??? muito caro, logo não se faz… ( para além de ter uma net de apenas 100/50)
      Mas quando há uma falha… O informático que resolva…
      🙁

    2. Avatar de Carlos Oliveira
      Carlos Oliveira

      Há um serviço de armazenamento na nuvem chamado Hetzner Storage Box, com preços muito bons
      😀

  2. Avatar de Oh
  3. Avatar de Alejandro
    Alejandro

    No meu caso, é só informação doméstica, sem grande valor para as outras pessoas, mas tenho para mim, alguns tesouros, na forma de documentos e multimédia que captou momentos para mim especiais. Armazeno num pendrive e num disco externo, embora eu não consiga confiar muito no disco externo, uma vez que é um dispositivo com muita mecânica e de armazenamento magnético. Já perdi alguns dados num anterior disco externo.
    Mas é o meio mais acessível economicamente falando, pois tem a melhor relação custo / capacidade de armazenamento.
    Mas ainda assim, faço os backups possíveis e é sempre um seguro que podemos criar para a nossa informação.

    1. Avatar de iDroid
      iDroid

      Eu já tive vários HDD, e avariaram todos. Por fim, comprei um SSD Crucial X9 2TB externo para armazenamento de uma cópia de segurança das fotografias e vídeos. Funciona 5*, e julgo que se vai manter assim durante muitos anos.

    2. Avatar de PoPeYe
      PoPeYe

      Eu guardo tudo o que é importante em BlueRay. Nao consigo confiar em discos HDD ou SSD desde que perdi memorias de 4 anos da minha vida. 🙁

      1. Avatar de Zé

        Tenho centenas de CDs e DVD por isso mesmo. Discos rígidos não são de confiança. Pens USB ainda pior.

  4. Avatar de Mário
    Mário

    Uso sempre a regra de 2 backups offline (encriptado SHA512 + AES+Twosfish+Serpent com PIM) em locais diferentes, dá trabalho mas em caso de incêndio, roubo… é o que oferece mais segurança.
    Hoje em dia os discos são baratos.

  5. Avatar de Zé Fonseca A.
    Zé Fonseca A.

    Em cima disso devem fazer testes regulares de reposição, aqui o compliance obriga-nos a 1 restauro mensal, 1 simulacro de DRP trimestral e 1 simulacro de BCP anual, tudo auditado.
    Temos 2 cópias em AWS em regiões separadas e 1 em Azure noutro continente, conseguimos fazer DR para qualquer cloud ou private cloud tudo orquestrado.
    Não brinquem aos ITs, façam coisas com pés e cabeça, testadas, documentadas e procedimentadas.

  6. Avatar de Alberto Grijó
    Alberto Grijó

    Muiti interessante. Trouxe-me uma memória de 30 anos atrás vejam bem!
    Trabalhava eu com 20 e poucos anos na TMN na 5 de Outubro, MEO para os mais novos, e, na informática faziamos os backups dos servidores associados aos telefones dos clientes, tipo o Mimo, lembram-se disto?
    Havia esta regra, já.
    Depois todos os dias saíamos do edificio da TMN e íamos ao edifício da Marconi, depositar num cofre especifico que nao interessa onde, guardar as cópias das cópias das cópias.

    1. Avatar de Mário
      Mário

      Nada mais seguro que isso ter um backup offline num local diferente das outras cópias.
      Agora ter 2,3,4 backups online é o mesmo que não ter em caso de quebra de segurança lá se vão os backups…

  7. Avatar de Ricardo Abreu
    Ricardo Abreu

    Boa tarde a todos.
    E programas de preferência gratuitos para fazer backups…dava jeito conhecer.
    Obrigado

    1. Avatar de ahahah
      ahahah

      Use Google or ChatGPT

    2. Avatar de Aziado
      Aziado

      Veeam backup.

      1. Avatar de Ricardo
        Ricardo

        Obrigado

      2. Avatar de iDroid
        iDroid

        É gratuito? Julgo que não…

    3. Avatar de Álvaro Campos
      Álvaro Campos

      Se a ideia é ficheiros, em ambiente Windows e mais ou menos pessoal (ou até pequenas empresas) o Cobian Reflector (https://www.cobiansoft.com/)
      É uma evolução do Cobian Backup que alguns dos “velhos” utilizadores conhecerão.
      É gratuito mesmo em ambientes empresariais .

      A nível empresarial, não brinquem durante muito tempo e partam para soluções como o Backup Exec (essencialmente ficheiros e serviços) ou o Veem (acima de tudo, máquinas inteiras, virtuais ou não). Há, no mercado, outras soluções mais simples ou mais complexas.

      Notem que em ambientes empresariais o software poderá ser “gratuito”, mas há sempre um suporte do fabricante/integrador que convém ter e isso custa dinheiro

  8. Avatar de PeterSnows
    PeterSnows

    Muito básico para os dias de hoje.
    .
    Deveriam adicionar o versionamento, para em caso de ataques de Ransomware. Caso contrário as backups vão estar comprometidas também.
    .
    Autenticação diferente da usada localmente, para os locais exteriores.

  9. Avatar de cAPEX
    cAPEX

    4º não guardar na cloud. Big brother is spying you!

    1. Avatar de Carlos Oliveira
      Carlos Oliveira

      é só fazer enviar a cópia criptografada….