10 Oct
10Oct

Outubro é o mês de conscientização em cibersegurança, e vale começar com uma pergunta simples:se amanhã cedo o seu servidor não ligar, em quanto tempo a empresa volta a faturar? E quanto do trabalho de ontem você perde?Quase ninguém responde com números. E é exatamente aí que mora o risco. Ter backup não é o mesmo que ter recuperação. Quem faz essa ponte são duas siglas que todo gestor deveria conhecer.

RPO e RTO em linguagem de negócio

  • RPO (Recovery Point Objective): quanto de dados a empresa aceita perder. Se o último backup foi feito às 22h e o problema ocorreu às 15h do dia seguinte, você perdeu 17 horas de trabalho. Esse é o seu RPO real.
  • RTO (Recovery Time Objective): quanto tempo a empresa aguenta ficar parada. É o intervalo entre o incidente e a operação normalizada.

O RPO responde "o que eu perco". O RTO responde "por quanto tempo eu paro". Os dois precisam ser definidos pela diretoria, não pela TI sozinha, porque são decisões de negócio.

Faça a conta: um exemplo

Imagine uma empresa de serviços com 30 colaboradores e faturamento de R$ 600 mil por mês (números ilustrativos, ajuste para a sua realidade):

  • Receita por hora útil: cerca de R$ 3.400.
  • Equipe parada, com custo médio de R$ 40 por hora: R$ 1.200 por hora.
  • Total: aproximadamente R$ 4.600 por hora, sem contar multas contratuais, retrabalho e o desgaste com clientes.

Três dias úteis parados passam de R$ 100 mil. Compare esse valor com o custo anual de uma estratégia de proteção bem desenhada. Quase sempre, a proteção custa uma fração do prejuízo de um único incidente.

Três erros que fazem o backup falhar na hora H

  1. RPO herdado, não escolhido. O backup roda uma vez por noite "porque sempre foi assim". Na prática, a empresa aceitou perder até um dia inteiro de dados sem nunca ter decidido isso.
  2. RTO nunca medido. Restaurar vários terabytes a partir de uma nuvem comum, pela internet, pode levar dias. Se ninguém cronometrou uma restauração real, o seu RTO é uma aposta.
  3. Backup no mesmo lugar do problema. Cópias acessíveis pela mesma rede e com as mesmas credenciais podem ser criptografadas junto com os dados de produção em um ataque de ransomware.

Como transformar isso em um plano em quatro passos

  1. Classifique seus sistemas. ERP, e-mail, financeiro e arquivos não têm a mesma urgência. Defina o que precisa voltar em minutos, em horas ou em dias.
  2. Defina RPO e RTO por sistema. Pergunte à diretoria: "quanto podemos perder e por quanto tempo podemos parar?". Sistemas críticos exigem cópias mais frequentes e restauração mais rápida.
  3. Escolha a arquitetura certa. Um NAS local oferece restauração rápida para falhas comuns. Uma cópia isolada e protegida fora do ambiente garante a sobrevivência diante de um ataque. A combinação atende RTO e segurança ao mesmo tempo, seguindo a regra 3-2-1.
  4. Teste com cronômetro. Simule uma restauração real, registre quanto tempo levou e compare com o RTO combinado. Se não bateu, ajuste antes de a crise acontecer.

Conclusão: continuidade é decisão, não sorte

Empresas resilientes não são as que nunca sofrem incidentes. São as que sabem, com números, quanto podem perder e em quanto tempo voltam. Definir RPO e RTO transforma o backup de uma "tarefa de TI" em um seguro de continuidade do negócio.

Você sabe qual é o RPO e o RTO reais da sua empresa hoje?

Na Focus Prima, ajudamos a mapear seus sistemas críticos, definir metas de recuperação e implementar uma proteção de dados que cumpre o que promete, inclusive sob ataque de ransomware.👉 Fale com nosso consultor e agende um diagnóstico da sua estratégia de backup