Dia Mundial do Backup: Continua a regra de backup 3-2-1 a ser relevante?
Por que SaaS, dados de identidade e sistemas OT requerem uma abordagem moderna de uma estrutura de backup com décadas de existência
Principais conclusões
- A regra 3‑2‑1 ainda funciona — mas apenas se for aplicada aos tipos de dados modernos. Os backups devem ir além de ficheiros e bases de dados para incluir dados de aplicações SaaS, configurações de identidade e sistemas de tecnologia operacional.
- A redundância sem separação não é resiliência. Fazer backup de dados na nuvem dentro do mesmo ambiente de nuvem cria cópias, não proteção. A separação significativa — incluindo a separação cruzada entre nuvens e o isolamento administrativo — é agora essencial.
- A recuperabilidade importa mais do que a retenção. Backups imutáveis, controlos de acesso independentes e testes regulares de restauro determinam se os dados podem realmente ser recuperados após ransomware, configuração incorreta ou falha do sistema.
A regra de backup 3-2-1 é amplamente atribuída ao fotógrafo Peter Krogh, que escreveu sobre a importância da proteção de dados em o seu livro sobre gestão de ativos digitais. Krogh não inventou o conceito; ele apenas cunhou a frase. A ideia foi posteriormente creditada formalmente a ele numa publicação da US-CERT de 2012 sobre opções de backup de dados.
Na altura, 3-2-1 fornecia uma estrutura simples e fiável para proteger dados em ambientes on-premises. No entanto, as suposições de infraestrutura em que foi construída já não refletem a forma como a maioria das organizações opera. Os dados de produção agora residem em plataformas SaaS, sistemas de identidade, serviços de cloud e ambientes de tecnologia operacional (OT). A regra em si não está quebrada — mas a forma como muitas organizações a aplicam não acompanhou a evolução.
“Qualquer coisa que você tenha apenas num disco rígido é algo que não se importa de perder hoje.” ~ Peter Krogh
O que a regra original 3-2-1 foi concebida para resolver
A regra original 3-2-1 é assim:
3 – Mantenha três cópias de qualquer ficheiro importante: uma cópia de produção e duas cópias de segurança.
2 – Armazene backups em dois tipos diferentes de suportes para proteger contra diferentes modos de falha.
1 – Mantenha uma cópia fora do local, longe do ambiente de produção principal.
Esta abordagem foi concebida para infraestruturas físicas. Os servidores de produção estavam num centro de dados ou numa sala de servidores no escritório. Os backups eram gravados em fita ou disco. O armazenamento fora do local significava separação física. O objetivo era a resiliência através da redundância e distância.
Com o tempo, surgiram variações. Algumas enfatizaram a manutenção de duas cópias de backup em vez de dois tipos de mídia. Outras substituíram a separação física pelo armazenamento em cloud. O framework gradualmente afastou-se da checklist literal “3-2-1” e avançou para uma questão mais ampla: tem realmente cópias independentes e recuperáveis dos seus dados?
Como a indústria já evoluiu 3-2-1
A primeira grande evolução foi a regra 3-2-1-1, que adicionou a exigência de que uma cópia de backup fosse imutável ou isolada. Esta alteração foi uma resposta direta ao ransomware.
Se um atacante conseguir encriptar os seus sistemas de produção e os seus backups utilizando as mesmas credenciais, você não tem um backup — tem um segundo alvo. A imutabilidade, seja implementada através de armazenamento de escrita única, isolamento na cloud ou separação física, garante que pelo menos uma cópia dos dados sobrevive a um ataque.
A próxima evolução, 3-2-1-1-0, abordou um problema mais silencioso, mas igualmente prejudicial: backups não testados. O “zero” refere-se a zero erros na verificação de backups e testes de recuperação. Ninguém quer descobrir que os seus backups têm dados corrompidos ou em falta após um incidente. O zero lembra-nos que o sucesso do backup é medido no momento da restauração, não no momento do backup.
Por que 3-2-1 falha em ambientes SaaS
O primeiro grande ponto de pressão para 3-2-1 é software como serviço (SaaS).
Quando os dados de produção residem numa plataforma SaaS como o Microsoft 365, a ideia de "fora do local" pode ser enganadora. Os dados já estão num centro de dados de outra pessoa, fora dos riscos físicos da localização da empresa. Os fornecedores de SaaS oferecem redundância e disponibilidade para manter os serviços a funcionar, mas esses controlos nada têm a ver com backup de dados.
A Microsoft é explícita sobre este modelo de responsabilidade partilhada: os clientes são proprietários dos seus dados e identidades e são responsáveis por protegê-los. As políticas de retenção e as lixeiras de reciclagem oferecem recuperação limitada e de curto prazo, não verdadeiro backup ou recuperação de desastres.
Poderia criar backups dos seus dados no mesmo ambiente de cloud, como um backup hospedado no Azure para dados de produção hospedados no Azure. Isto dá-lhe uma segunda cópia dos dados, mas pode não proporcionar uma separação significativa. Um comprometimento a nível de inquilino, roubo de credenciais ou incidente a nível de cloud pode afetar tanto a sua cópia de produção como o backup.
Para SaaS, a adaptação moderna 3-2-1 é o isolamento entre nuvens air gapping. Os backups devem estar numa domínio administrativo separado, com credenciais e controlos de acesso independentes. Uma terceira cópia pode estar no local ou numa conta de nuvem totalmente separada. O objetivo não é apenas redundância, mas independência. Se a Microsoft ou uma conta de administrador for comprometida, a recuperação ainda deve ser possível.
Infraestrutura de identidade: os dados que a maioria das organizações esquece
Quando se trata de backup de dados, a maioria das equipas de TI pensa em ficheiros, sistemas de email, bases de dados, etc. A infraestrutura de identidade nem sempre está nessa lista.
Sistemas como Microsoft Entra ID contêm os dados que determinam quem pode iniciar sessão, o que podem aceder e como a autenticação funciona em todo o ambiente. Utilizadores, grupos, funções, registos de aplicações, políticas de acesso condicional e métodos de autenticação estão todos lá. Perder ou corromper estes dados significa perder o controlo do próprio ambiente.
Muitas empresas negligenciam as configurações de identidade como uma classe de dados. Não estão incluídas nas políticas de backup, raramente têm períodos de retenção definidos e são frequentemente excluídas dos testes de recuperação. As opções de recuperação nativas são limitadas, e não há uma maneira integrada de reverter muitas alterações críticas de configuração. Para muitas empresas, existe apenas uma cópia dos dados de identidade armazenada em produção.
Uma estratégia moderna 3-2-1 trata a infraestrutura de identidade como dados críticos para a missão, com a sua própria cadência de backup, requisitos de retenção e testes de restauro. A identidade muda constantemente. Os backups tradicionais de ficheiros e e-mails não a protegem.
Tecnologia operacional: repensar o que conta como "dados"
Os ambientes de tecnologia operacional apresentam um desafio diferente. A questão não é onde os backups estão armazenados — é quais dados valem a pena serem protegidos por backup.
Em OT, os dados críticos incluem lógica de controlo, firmware, configurações de dispositivos e regras de segmentação de rede que mantêm os processos industriais a funcionar em segurança. Perder esses dados pode causar tempo de inatividade e comprometer a segurança dos trabalhadores ou do público .
Os agentes de ameaça demonstraram que tinham acesso aos sistemas de controlo de água em Abernathy, Texas
Os backups OT são complicados por formatos proprietários, preocupações de segurança e a incapacidade de testar regularmente as restaurações sem interromper a produção. Mesmo quando existem backups, as organizações podem depender de documentação ou reconstruções manuais como mecanismos de recuperação.
Aqui, a adaptação 3-2-1 refere-se à expansão da definição de dados críticos. Estruturas como IEC 62443 ajudam as organizações a identificar e classificar ativos OT, definir propriedade e alinhar as práticas de backup e recuperação com os requisitos de segurança e risco. O princípio mantém-se o mesmo: se os dados são necessários para recuperar operações, devem ser protegidos.
A regra 3-2-1 ainda funciona — se fizer as perguntas certas
A regra 3-2-1 persiste porque os seus princípios são sólidos. Redundância, separação e independência ainda protegem os dados contra a maioria dos cenários de perda. O que mudou é o panorama que esses princípios devem abranger.
Para o Dia Mundial do Backup 2026, as perguntas mais importantes já não são sobre suportes de armazenamento ou localizações, mas sobre cobertura e capacidade de recuperação:
- Está a fazer backup de tudo? Não apenas ficheiros e e-mail, mas também dados de aplicações SaaS, configurações de identidade e ativos OT.
- Os seus backups estão realmente separados da produção? Fazer backup de dados na nuvem dentro da mesma nuvem é duplicação, não isolamento.
- Está a tratar a identidade como uma classe de dados? Se o Entra ID não for recuperável, também não será o ambiente que controla.
- Os seus backups são imutáveis? Se o ransomware conseguir alcançá-los, eles são alvos, não salvaguardas.
- Testou uma restauração recentemente? A recuperabilidade só existe se for comprovada.
A regra 3-2-1 ajuda as organizações a pensar claramente sobre a resiliência, e é suficientemente flexível para se adaptar à infraestrutura que está a utilizar atualmente. Se não tem pensado na sua estratégia de backup há algum tempo, considere a regra 3-2-1 tal como se aplica a todos os seus dados – identidade, OT, webhooks e integrações personalizadas, ferramentas de segurança como regras de gatilho e configurações de proteção de endpoint.
Os Controlo 3 e 11 do Center for Internet Security (CIS) cobrem a proteção e recuperação de dados. Resumimos estes controlos no nosso post aqui. Estes Controlo CIS podem ajudar a identificar e proteger os dados no seu ambiente.
A Barracuda oferece soluções de proteção de dados concebidas para suportar estes requisitos de backup. Para mais informações sobre como podemos ajudar a proteger os seus dados, consulte os seguintes recursos:
- Cloud-to-Cloud Backup da Barracuda — backup e recuperação SaaS para Microsoft 365
- Barracuda Entra ID Backup Premium — Backup abrangente para todos os 13 componentes críticos do Entra ID
- Barracuda Backup — Backup local e na cloud para ambientes físicos, virtuais e na cloud
- Estratégias de defesa em profundidade para proteger dados críticos do Entra ID – Webinar sob demanda sobre a proteção de dados críticos para o negócio do Entra ID.
Relatório de Ameaças de E-mail de 2026
Saiba como a IA e o phishing como serviço estão a remodelar o panorama das ameaças de e-mail e como se proteger.
Subscreva o Blogue Barracuda.
Inscreva-se para receber destaques sobre ameaças, comentários do setor e muito mais.
O Relatório de Ameaças Globais XDR Gerido
Principais conclusões sobre as táticas que os atacantes utilizam para atacar as organizações e as vulnerabilidades de segurança que tentam explorar.