Em revisão
Google Drive e OneDrive não são backup: o que sua empresa precisa saber
Por que a sincronização com a nuvem não protege a empresa contra exclusões e ransomware, e o que caracteriza um backup de verdade.
6 min de leitura
Sincronizar não é o mesmo que fazer backup
A sincronização mantém o mesmo arquivo igual em todos os lugares. O backup guarda cópias separadas, de datas diferentes, que não mudam quando o original muda.
Ferramentas como Google Drive e OneDrive foram criadas para que você acesse seus arquivos de qualquer lugar e trabalhe com a equipe no mesmo documento. Para isso, elas espelham as alterações: o que acontece no computador acontece na nuvem, e vice-versa.
Esse comportamento é ótimo para produtividade, mas é exatamente o oposto do que se espera de um backup. Se alguém apaga uma pasta por engano, a exclusão é replicada. Se um arquivo é sobrescrito com conteúdo errado, a versão errada vai para a nuvem. Se o computador é infectado, os arquivos danificados também são sincronizados.
Um backup, por outro lado, é uma cópia feita em momentos definidos e guardada de forma independente, justamente para que você possa voltar a um ponto anterior quando algo dá errado.
Como o ransomware se espalha pela pasta sincronizada
O ransomware criptografa os arquivos no computador infectado, e o aplicativo de sincronização envia essas versões criptografadas para a nuvem como se fossem alterações normais.
Ransomware é um tipo de vírus que embaralha (criptografa) os arquivos e exige pagamento para devolvê-los. Para o aplicativo de sincronização, um arquivo criptografado é apenas um arquivo que foi modificado. Ele não sabe diferenciar uma edição legítima de um ataque.
O resultado é que, em poucos minutos, a cópia da nuvem pode ficar igual à do computador infectado. Se outras máquinas da empresa sincronizam a mesma pasta, elas também recebem os arquivos danificados. Saiba mais sobre como esse tipo de ataque funciona no artigo sobre ransomware em pequenas empresas.
Versões anteriores e lixeira: ajudam, mas têm limites
Os serviços de nuvem oferecem histórico de versões e lixeira, que podem salvar arquivos em alguns casos, mas têm limites de prazo, de escopo e de quantidade.
É verdade que muitos planos permitem recuperar versões anteriores de um arquivo ou restaurar itens da lixeira. Em situações pontuais, como um documento apagado na semana passada, isso resolve.
O problema está nos detalhes:
Prazo
Versões e itens excluídos ficam disponíveis por um período limitado, que varia conforme o serviço e o plano. Depois disso, são removidos definitivamente. Confira as regras atuais do plano contratado pela sua empresa.
Escopo
Restaurar centenas ou milhares de arquivos, um a um ou pasta a pasta, pode ser demorado e nem sempre é viável depois de um ataque amplo. Também é comum que nem todos os tipos de conteúdo tenham o mesmo nível de histórico.
Conta comprometida
Se a conta de acesso for invadida ou excluída, o histórico guardado dentro dela também pode ser perdido.
HD externo e pendrive também podem ser atingidos
Qualquer dispositivo conectado ao computador no momento do ataque pode ser criptografado junto com os demais arquivos.
Muitas empresas complementam a nuvem com uma cópia em HD externo ou pendrive. Se esse dispositivo fica sempre conectado, o ransomware enxerga a unidade como mais uma pasta e a criptografa também. Além disso, HDs podem falhar, ser perdidos ou furtados.
Discutimos esse ponto em detalhes no artigo backup em HD externo é suficiente?.
O que é backup de verdade
Backup de verdade tem três características: cópias versionadas, armazenamento isolado do ambiente principal e restauração testada periodicamente.
Uma boa referência é a regra 3-2-1, explicada no artigo sobre backup empresarial: três cópias dos dados, em dois tipos de mídia diferentes, com uma delas fora da empresa.
Versionado
Guarda vários pontos no tempo (ontem, semana passada, mês passado), permitindo voltar a uma data anterior ao problema.
Isolado
A cópia não pode ser alterada a partir do computador infectado. Isso pode envolver armazenamento separado, credenciais diferentes ou recursos de imutabilidade, conforme a solução.
Testado
Backup que nunca foi restaurado é uma suposição. Testes periódicos confirmam que os arquivos voltam íntegros e em tempo aceitável. Veja como estruturamos isso em backup e segurança de dados.
3 perguntas para testar o seu backup
Se você não souber responder com segurança a estas três perguntas, vale revisar a proteção dos dados da empresa.
Faça este teste rápido com quem cuida da TI:
Consigo restaurar o arquivo de ontem?
Peça uma restauração real de um arquivo alterado no dia anterior e veja quanto tempo leva.
E o de 30 dias atrás?
Isso mostra se existe retenção suficiente para casos descobertos com atraso, o que é comum em ataques e erros humanos.
Se o computador for infectado, a cópia também é?
Se a resposta for "talvez" ou "sim", a cópia não está isolada e precisa ser revista.
Perguntas frequentes
- Usar Google Drive ou OneDrive é errado?
- Não. São ótimas ferramentas de colaboração. O ponto é não tratá-las como a única proteção dos dados da empresa.
- O histórico de versões da nuvem resolve um ataque de ransomware?
- Em alguns casos ajuda, mas depende do prazo, do volume de arquivos e das regras do plano. Não deve ser o único plano de recuperação.
- Com que frequência devo testar o backup?
- O ideal é definir uma rotina periódica de testes de restauração, documentada, e repetir o teste sempre que houver mudança relevante no ambiente.
Abner Smith
Fundador
Atua com tecnologia desde os 15 anos de idade e fundou a empresa em 2011, com foco em infraestrutura, segurança e suporte de TI para empresas.
