O seu cliente enviou-lhe um questionário de segurança. E agora?
Recebeu um questionário de segurança de um cliente? Saiba porque chegou, o que perguntam e como responder sem perder o contrato. Guia prático da RTC.
Ler artigo →Três cópias, dois suportes, uma fora de casa. A regra 3-2-1 (e a evolução 3-2-1-1-0) explicada, para recuperar de um ataque de ransomware sem pagar resgate.
Se amanhã o servidor da empresa ardesse, ou fosse cifrado por um ataque, quanto tempo demorava a voltar ao trabalho e quantos dados perdia. Muitos gestores respondem "não sei". Essa resposta é perigosa. Existe uma regra simples, usada há anos por profissionais, que resolve quase todo o problema: a regra 3-2-1. Neste guia explicamos o que é, como aplicá-la e porque é a melhor defesa contra o ransomware.
É uma forma fácil de lembrar como guardar cópias de segurança sem falhas. Diz o seguinte: tenha 3 cópias dos seus dados, em 2 tipos de suporte diferentes, com 1 cópia fora das instalações. Simples de decorar. Assim, nenhuma avaria única (um disco que morre, um incêndio, um roubo) leva consigo todos os seus dados de uma vez.
A regra parece técnica, mas aplica-se de forma concreta a qualquer empresa. Veja o que significa cada número:
| Elemento | O que significa | Exemplo |
|---|---|---|
| 3 cópias | Os dados originais mais duas cópias | Servidor + disco de backup + nuvem |
| 2 suportes | Guardadas em tipos de suporte diferentes | Disco local e serviço na nuvem |
| 1 fora do local | Uma cópia noutro sítio físico | Backup na nuvem ou noutra instalação |
O ransomware cifra os ficheiros da empresa e exige resgate para os devolver. Se a única cópia de segurança estiver ligada à mesma rede, o ataque também a cifra, e o resgate passa a ser a única saída. Com uma cópia fora do local e desligada, a empresa repõe os dados sem pagar a ninguém. Custa pouco. Vale tudo.
Nos últimos anos, a regra ganhou dois números extra, pensados precisamente para o ransomware. Ao 3-2-1 juntam-se 1 cópia isolada ou imutável (que não pode ser alterada nem apagada, nem por um atacante) e 0 erros, ou seja, backups verificados e testados para ter a certeza de que restauram mesmo. Sem teste, é só esperança.
Muitas empresas fazem cópias religiosamente e só descobrem que estão corrompidas no dia em que precisam delas. Copiar é a parte fácil. O que conta é conseguir repor. Por isso, os restauros devem ser testados com regularidade, para saber ao certo quanto tempo demora a empresa a voltar ao trabalho.
É um bom começo, mas sozinha não cumpre a regra. Deve ser combinada com uma cópia local e, idealmente, com uma cópia imutável.
Depende de quantos dados a empresa pode perder. Para muitas PMEs, cópias diárias são o mínimo, com dados críticos copiados várias vezes ao dia.
Sim, se houver uma cópia isolada e testada. É a forma mais fiável de recuperar sem pagar resgate.
Na RTC implementamos e gerimos backups pela regra 3-2-1 para PMEs do Nordeste Transmontano, com cópias testadas e plano de recuperação. Tem dúvidas? Se não tem a certeza de que os seus dados estão protegidos, fale connosco. A primeira visita, de cerca de 90 minutos, não tem custo.
Recebeu um questionário de segurança de um cliente? Saiba porque chegou, o que perguntam e como responder sem perder o contrato. Guia prático da RTC.
Ler artigo →Preços reais para proteger 10, 25 ou 50 postos de trabalho: endpoint, identidade, cópias de segurança e gestão. A tabela que faltava em português.
Ler artigo →O código gerado no Lovable já é seu. O que falta é a revisão de segurança que a própria plataforma diz que lhe compete a si.
Ler artigo →Este artigo foi escrito por quem faz o trabalho. Se lhe levantou uma pergunta sobre o caso concreto da sua empresa, a resposta é mais rápida ao telefone do que por escrito, e quem atende é um técnico.
Ligar 273 332 409 Falar por WhatsApp
Chamada para a rede fixa nacional. No WhatsApp não há custo de chamada; aplica-se o tarifário de dados do seu operador. Atendemos de segunda a sexta, das 9h00 às 18h00.