Três cópias, dois meios, uma fora do site. A regra é simples, mas os detalhes de implantação determinam se ela vai funcionar quando for necessária.
A regra 3-2-1 é o padrão de referência para proteção de dados: manter três cópias da informação, em dois tipos de mídia diferentes, sendo uma delas armazenada fora do local principal. É simples de enunciar e frequentemente mal implementada.
O erro mais comum
A falha mais frequente é a cópia externa que, na verdade, está na mesma rede. Um storage acessível pelas mesmas credenciais do servidor não protege contra ransomware, porque o atacante criptografa a origem e o destino no mesmo movimento. A cópia externa precisa ser inacessível a partir do ambiente de produção.
Backup que nunca foi restaurado não é backup
Testar restauração periodicamente revela problemas que o relatório de sucesso esconde: bancos inconsistentes, arquivos abertos ignorados, permissões perdidas. O teste deve ser agendado, documentado e assinado, com medição do tempo real de recuperação.
Defina RTO e RPO por sistema
Nem todo dado tem o mesmo valor. O ERP pode exigir recuperação em duas horas, enquanto um repositório de arquivos históricos tolera um dia. Definir esses objetivos por sistema evita gastar demais com o que não precisa e de menos com o que sustenta a operação.
