Backup, acessos e continuidade

    Segurança dos dados da sua empresa

    Segurança de dados em empresa pequena não começa por ferramenta cara: começa por backup testado, contas nominais e um procedimento claro para o dia em que algo der errado. Esta página reúne o que é aplicável na prática, o que é responsabilidade da empresa e o que fazemos no atendimento técnico — inclusive como os dados tratados durante um chamado são protegidos.

    Situação envolvendo dados

    O escopo e o valor são informados antes de qualquer execução.

    • Backup: a base de tudo
    • Acessos: rastreabilidade antes de ferramenta
    • Resposta a incidente: os primeiros minutos
    • Como os seus dados são tratados no atendimento
    • Atuação em informática desde 1998
    • Valor informado antes da execução
    • Escopo aprovado por escrito
    • Acompanhamento por protocolo de OS

    Nenhum procedimento técnico elimina totalmente o risco de perda. Backup, autorização, acesso mínimo e comunicação clara reduzem riscos, mas não substituem avaliação e responsabilidade compartilhada.

    Quem responde por cada parte

    Cliente

    • Indicar o responsável pelo atendimento
    • Informar restrições de acesso
    • Manter acessos de recuperação
    • Preservar códigos e contas
    • Comunicar quais dados são críticos
    • Manter backup próprio

    Técnico

    • Solicitar apenas o acesso mínimo
    • Explicar o procedimento antes de executar
    • Não armazenar credencial sem necessidade
    • Encerrar sessões ao final
    • Respeitar o escopo autorizado
    • Registrar limitações encontradas

    Fornecedor externo

    • Licença e conta do sistema
    • Autenticação da plataforma
    • Servidor e infraestrutura própria
    • Correção interna do software
    • Disponibilidade do serviço
    • Recuperação dentro da plataforma

    A triagem registra equipamento, contexto e o que está em risco antes de qualquer procedimento.

    Quatro pilares aplicáveis na prática

    • Backup

      • · Cópias
      • · Separação de mídia e local
      • · Restauração testada
      • · Responsabilidade definida
    • Acesso mínimo

      • · Apenas o necessário
      • · Tempo limitado
      • · Encerramento ao final
    • Autorização

      • · Responsável identificado
      • · Escopo declarado
      • · Registro do atendimento
      • · Limite explícito
    • Sistemas de terceiros

      • · Fornecedor
      • · Licença e conta
      • · Autenticação
      • · Disponibilidade externa

    O que nunca deve ser enviado por mensagem

    Dados que nenhum atendimento legítimo solicita por mensagem

    • Senha bancária
    • Código de autenticação em duas etapas
    • Token de acesso
    • Chave privada
    • Credencial de carteira digital
    • Código de recuperação de conta
    • Arquivo confidencial sem necessidade e autorização

    Acesso remoto: autorização e encerramento

    Quando o atendimento é feito à distância, o acesso depende de autorização da pessoa responsável, ocorre em sessão temporária acompanhada na tela, é encerrado ao final e pode ser revogado a qualquer momento.

    Cópias, sincronização e recuperação são coisas diferentes: sincronização replica exclusões, backup mantém cópias separadas e recuperação é uma tentativa depois da falha. Detalhes em atendimento remoto, backup para empresas e recuperação de dados.

    1. Backup: a base de tudo

    Antes de qualquer camada de segurança, é preciso poder voltar. A referência é a regra 3-2-1: três cópias, em dois tipos de mídia, sendo uma fora do local. Sincronização em nuvem não é backup — ela replica a exclusão e a criptografia por ransomware.

    O ponto que mais falha é o teste. Backup que nunca foi restaurado é uma hipótese, não uma proteção. Uma restauração de teste mensal, com registro de quem testou, resolve.

    • Cópia local, cópia externa e versionamento ativo.
    • Disco de backup não permanentemente conectado à máquina que ele protege.
    • Restauração de teste mensal, registrada com data e responsável.
    • Lista explícita do que precisa ser salvo: sistema de gestão, contratos, financeiro, projetos e e-mail.

    2. Acessos: rastreabilidade antes de ferramenta

    Conta compartilhada elimina a rastreabilidade e transforma cada desligamento em troca de senha em dezenas de sistemas. Contas nominais, permissão mínima por função e administrador separado resolvem a maior parte do risco interno.

    Autenticação em duas etapas em e-mail, nuvem e sistemas financeiros é a medida de maior efeito por esforço — a maioria dos incidentes começa por credencial vazada, não por invasão sofisticada.

    • Uma conta por pessoa, no computador e nos sistemas.
    • Permissão mínima por função, revisada a cada semestre.
    • Duas etapas em e-mail, nuvem e sistemas financeiros.
    • Gerenciador de senhas no lugar de planilha, caderno ou post-it.
    • Procedimento escrito de desligamento com revogação no mesmo dia.

    3. Resposta a incidente: os primeiros minutos

    Em suspeita de ransomware ou de arquivos alterados em massa, o que se faz nos primeiros minutos define quanto será possível recuperar. Reiniciar a máquina pode concluir a criptografia; tentar renomear arquivos pode inutilizar a cópia parcial.

    • Desconecte a máquina afetada da rede imediatamente (cabo e Wi-Fi).
    • Não reinicie, não desligue no botão e não renomeie arquivos.
    • Verifique se o backup externo está desconectado — para não ser alcançado.
    • Registre horário, sintoma e o que estava sendo feito quando ocorreu.
    • Acione diagnóstico técnico antes de tentar qualquer ferramenta de recuperação encontrada na internet.

    4. Como os seus dados são tratados no atendimento

    Durante um chamado, o técnico pode ter acesso a arquivos da empresa. O tratamento segue a política de privacidade do site e a LGPD: dado coletado apenas para executar o serviço, retenção limitada e exclusão mediante solicitação.

    Anexos enviados na triagem (fotos e vídeos do equipamento) têm retenção reduzida, e a empresa pode solicitar a exclusão a qualquer momento pela página de exclusão de dados.

    • Acesso a arquivos limitado ao necessário para executar o escopo aprovado.
    • Anexos de triagem com retenção reduzida e exclusão sob solicitação.
    • Ordens de serviço mantidas pelo prazo legal de guarda fiscal e de garantia.
    • Solicitação de exclusão registrada e respondida pelos canais informados na política.

    5. Sistemas, credenciais e acessos de terceiros

    O acesso ao computador não garante acesso ou correção de sistemas mantidos por terceiros. Senhas, códigos de autenticação e credenciais bancárias não devem ser enviados por mensagem. Quando o problema pertence ao sistema externo, pode ser necessário acionar o fornecedor responsável.

    Deixar essa divisão clara antes do atendimento reduz o tempo perdido e evita alteração indevida em plataforma que não é administrada por nós.

    • Responsabilidade do cliente: possuir licença legítima, indicar quem autoriza alterações, manter acesso ao e-mail de recuperação, preservar códigos de autenticação, conhecer o fornecedor, manter contratos e cadastros, informar restrições internas, manter backup e não compartilhar senha desnecessariamente.
    • Responsabilidade do técnico: solicitar apenas o acesso necessário, explicar o procedimento, evitar armazenar credenciais, encerrar sessões, não alterar configuração além do autorizado, registrar limitações encontradas, orientar o contato com o fornecedor quando for o caso e não burlar proteção.
    • Responsabilidade do fornecedor do sistema: licença, disponibilidade, servidor, correção de erro interno, atualização, recuperação de conta, suporte ao próprio sistema, regras de autenticação, integrações e documentação.

    Checklist de requisitos

    Backup 3-2-1

    Cópia local, cópia externa e versionamento configurados.

    Restauração testada

    Teste mensal com registro de data e responsável.

    Contas nominais

    Uma conta por pessoa, administrador separado, permissão mínima.

    Duas etapas ativa

    E-mail, nuvem e sistemas financeiros com verificação em duas etapas.

    Plano de incidente

    Procedimento impresso do que fazer nos primeiros minutos.

    Desligamento formal

    Revogação de acessos no mesmo dia e transferência de arquivos.

    Limites operacionais

    • Nenhuma configuração elimina risco: o objetivo é reduzir probabilidade e tempo de recuperação.
    • Recuperação de dados após falha física ou criptografia depende de avaliação em bancada, sem garantia prévia de resultado.
    • Conformidade documental com a LGPD (registro de tratamento, contratos e encarregado) é responsabilidade da empresa; o suporte técnico atua na camada de configuração.
    • Auditoria de segurança formal e teste de intrusão não fazem parte do escopo de suporte técnico.

    Perguntas frequentes

    O técnico precisa conhecer minha senha?

    Apenas o acesso estritamente necessário para executar o escopo aprovado, de preferência com a pessoa responsável presente ou por sessão remota acompanhada. Senhas, códigos de autenticação e credenciais bancárias não devem ser enviados por mensagem.

    Quem deve resolver problemas em sistemas de terceiros?

    O fornecedor que mantém o sistema. O suporte técnico verifica o computador e a conectividade, registra o erro e auxilia na comunicação — o acesso ao computador não garante acesso ou correção de plataforma externa.

    Nuvem sincronizada já protege meus dados?

    Não. Sincronização replica exclusões e criptografia por ransomware. É preciso uma cópia adicional com versionamento e, de preferência, uma cópia que não fique permanentemente conectada.

    Com que frequência o backup deve ser testado?

    No mínimo uma restauração de teste por mês, escolhendo um arquivo aleatório e confirmando que ele abre íntegro, com registro de data e responsável.

    O que fazer no primeiro sinal de ransomware?

    Desconecte a máquina da rede, não reinicie e não renomeie arquivos. Confirme que o backup externo está desconectado e acione diagnóstico técnico antes de tentar qualquer ferramenta de recuperação.

    Quem tem acesso aos meus arquivos durante um atendimento?

    O acesso fica limitado ao necessário para executar o escopo aprovado, e o tratamento segue a política de privacidade do site e a LGPD.

    Posso pedir a exclusão dos meus dados?

    Sim. A solicitação pode ser feita pela página de exclusão de dados, com escopo definido (todos os dados, apenas anexos ou apenas avaliação), respeitados os prazos legais de guarda.

    Referências visuais

    Infraestrutura e ambientes de TI

    Fotos reais (Creative Commons) de racks, cabeamento e bancadas — referência visual dos ambientes tratados neste guia.

    • Câmera de segurança instalada na parede de um edifício
      Câmera de CFTV instalada em fachadaFoto de terceiros, usada como referência visual do tema — não é registro de atendimento nosso.Ivan Radic · CC BY 2.0 · Wikimedia Commons
    • Quadro de disjuntores aberto com fiação elétrica residencial
      Quadro elétrico com disjuntores e fiaçãoFoto de terceiros, usada como referência visual do tema — não é registro de atendimento nosso.Paul The Writer · CC0 · Wikimedia Commons
    • Técnica trabalhando no reparo de uma televisão
      Reparo de televisão em oficinaFoto de terceiros, usada como referência visual do tema — não é registro de atendimento nosso.Metchyves · CC BY-SA 4.0 · Wikimedia Commons