Outubro é o mês de conscientização em cibersegurança, e vale começar com uma pergunta simples:se amanhã cedo o seu servidor não ligar, em quanto tempo a empresa volta a faturar? E quanto do trabalho de ontem você perde?Quase ninguém responde com números. E é exatamente aí que mora o risco. Ter backup não é o mesmo que ter recuperação. Quem faz essa ponte são duas siglas que todo gestor deveria conhecer.
RPO e RTO em linguagem de negócio
- RPO (Recovery Point Objective): quanto de dados a empresa aceita perder. Se o último backup foi feito às 22h e o problema ocorreu às 15h do dia seguinte, você perdeu 17 horas de trabalho. Esse é o seu RPO real.
- RTO (Recovery Time Objective): quanto tempo a empresa aguenta ficar parada. É o intervalo entre o incidente e a operação normalizada.
O RPO responde "o que eu perco". O RTO responde "por quanto tempo eu paro". Os dois precisam ser definidos pela diretoria, não pela TI sozinha, porque são decisões de negócio.
Faça a conta: um exemplo
Imagine uma empresa de serviços com 30 colaboradores e faturamento de R$ 600 mil por mês (números ilustrativos, ajuste para a sua realidade):
- Receita por hora útil: cerca de R$ 3.400.
- Equipe parada, com custo médio de R$ 40 por hora: R$ 1.200 por hora.
- Total: aproximadamente R$ 4.600 por hora, sem contar multas contratuais, retrabalho e o desgaste com clientes.
Três dias úteis parados passam de R$ 100 mil. Compare esse valor com o custo anual de uma estratégia de proteção bem desenhada. Quase sempre, a proteção custa uma fração do prejuízo de um único incidente.
Três erros que fazem o backup falhar na hora H
- RPO herdado, não escolhido. O backup roda uma vez por noite "porque sempre foi assim". Na prática, a empresa aceitou perder até um dia inteiro de dados sem nunca ter decidido isso.
- RTO nunca medido. Restaurar vários terabytes a partir de uma nuvem comum, pela internet, pode levar dias. Se ninguém cronometrou uma restauração real, o seu RTO é uma aposta.
- Backup no mesmo lugar do problema. Cópias acessíveis pela mesma rede e com as mesmas credenciais podem ser criptografadas junto com os dados de produção em um ataque de ransomware.
Como transformar isso em um plano em quatro passos
- Classifique seus sistemas. ERP, e-mail, financeiro e arquivos não têm a mesma urgência. Defina o que precisa voltar em minutos, em horas ou em dias.
- Defina RPO e RTO por sistema. Pergunte à diretoria: "quanto podemos perder e por quanto tempo podemos parar?". Sistemas críticos exigem cópias mais frequentes e restauração mais rápida.
- Escolha a arquitetura certa. Um NAS local oferece restauração rápida para falhas comuns. Uma cópia isolada e protegida fora do ambiente garante a sobrevivência diante de um ataque. A combinação atende RTO e segurança ao mesmo tempo, seguindo a regra 3-2-1.
- Teste com cronômetro. Simule uma restauração real, registre quanto tempo levou e compare com o RTO combinado. Se não bateu, ajuste antes de a crise acontecer.
Conclusão: continuidade é decisão, não sorte
Empresas resilientes não são as que nunca sofrem incidentes. São as que sabem, com números, quanto podem perder e em quanto tempo voltam. Definir RPO e RTO transforma o backup de uma "tarefa de TI" em um seguro de continuidade do negócio.
Você sabe qual é o RPO e o RTO reais da sua empresa hoje?
Na Focus Prima, ajudamos a mapear seus sistemas críticos, definir metas de recuperação e implementar uma proteção de dados que cumpre o que promete, inclusive sob ataque de ransomware.👉 Fale com nosso consultor e agende um diagnóstico da sua estratégia de backup