Política de retenção de backup: como definir prazos por tipo de dado

Política de retenção de backup: como definir prazos por tipo de dado
A política de retenção de backup é o pilar que equilibra conformidade regulatória, segurança contra ransomware e controle de custos de armazenamento. Definir por quanto tempo cada conjunto de dados deve ser preservado evita o acúmulo desnecessário de snapshots legados e garante que dados críticos estejam disponíveis para auditorias e recuperação em desastres.
Muitos gestores de infraestrutura enfrentam o dilema entre manter históricos extensos de tudo ou economizar armazenamento aplicando regras genéricas. A abordagem correta exige segmentação por criticidade, tipo de dado e obrigações legais, utilizando estratégias modernas como versionamento, imutabilidade e camadas de armazenamento em nuvem.
Por que a retenção genérica compromete o orçamento e a segurança
Aplicar uma regra única de retenção — como guardar todos os backups por 30 dias ou 5 anos — gera ineficiências graves:
- Explosão de custos de storage: Arquivar logs transitórios ou arquivos temporários pelo mesmo período que dados fiscais multiplica o consumo de terabytes sem justificativa técnica.
- Risco de não conformidade: Apagar registros contábeis, trabalhistas ou de saúde antes dos prazos estabelecidos pela legislação brasileira expõe a empresa a multas pesadas.
- Complexidade de recuperação: Políticas desordenadas dificultam o cumprimento de métricas rigorosas de RTO (Recovery Time Objective) e RPO (Recovery Point Objective).
Segundo estudos globais de governança corporativa publicados por consultorias como a McKinsey, a estruturação eficiente do ciclo de vida dos dados corporativos reduz o custo total de propriedade (TCO) de infraestrutura em até 30%, além de mitigar passivos regulatórios.
Fatores determinantes para calcular o prazo de retenção
A definição dos períodos de guarda deve considerar quatro variáveis centrais:
1. Requisitos legais e regulatórios no Brasil
Diferentes categorias de informação possuem prazos jurídicos estipulados por lei:
- Dados fiscais e tributários (NF-e, SPED): 5 anos mais o ano corrente (Código Tributário Nacional).
- Documentos trabalhistas e previdenciários (FGTS): até 30 anos (embora ações trabalhistas prescrevam em prazos menores, registros históricos exigem guarda prolongada).
- Logs de acesso a aplicações (Marco Civil da Internet): no mínimo 6 meses para provedores de aplicação.
- Prontuários médicos e dados de saúde: 20 anos em meio físico ou digital (Resolução CFM).
- Dados pessoais sob a LGPD: retenção limitada à finalidade do tratamento, exigindo descarte seguro ou anonimização após o término da necessidade de processamento.
2. Dinâmica de alteração dos dados
Bancos de dados transacionais (OLTP) mudam continuamente e demandam múltiplos pontos de recuperação diários com retenção de curto prazo (ex.: 7 a 30 dias), combinados com snapshots semanais ou mensais consolidados. Em contrapartida, arquivos estáticos de projetos concluídos podem ser arquivados diretamente em camadas frias de Object Storage.
3. Janela de detecção de incidentes e ameaças
Ransomwares modernos frequentemente utilizam técnicas de dormência, permanecendo silenciosos no ambiente por semanas antes de disparar a criptografia. Se sua política mantiver apenas 7 dias de retenção, todos os seus pontos de restauração poderão conter arquivos infectados ou corrompidos.
"A retenção de dados e a arquitetura de backups devem ser desenhadas com granularidade técnica para responder tanto a auditorias rigorosas quanto a cenários de desastre em tempo recorde." — Brian Dean, Backlinko
Tabela prática: Prazos sugeridos por categoria de dado
A tabela abaixo sintetiza diretrizes recomendadas para empresas e MSPs que operam soluções corporativas de backup em nuvem:
| Categoria de Dado | Frequência de Backup | Retenção Operacional (Hot) | Retenção Histórica/Legal (Cold) | Mecanismo Recomendado |
|---|---|---|---|---|
| Bancos de Dados Críticos (SQL, Oracle, PostgreSQL) | Contínuo / Horário / Diário | 14 a 30 dias | 1 a 5 anos (mensal/anual) | Incremental + Imutabilidade |
| Arquivos de Usuários e File Servers | Diário incremental | 30 a 60 dias | 1 a 3 anos | Versionamento granular |
| Documentos Fiscais e Contábeis | Diário / Semanal | 30 dias | 5 a 6 anos | Object Storage S3 imutável |
| Logs de Autenticação e Conexão | Diário | 30 dias | 6 meses a 1 ano | Compressão + Criptografia |
| Máquinas Virtuais e Imagens de Sistema | Diário / Semanal | 7 a 14 dias | 3 a 6 meses | Deduplicação em bloco |
| Registros Médicos / Prontuários | Diário | 30 dias | 20 anos | Object Storage Long-Term |
Estratégias técnicas para otimizar a política de retenção
Para implementar essas diretrizes sem sobrecarregar o orçamento de TI, é fundamental utilizar tecnologias modernas de gestão de armazenamento:
1. Esquema de Rotação GFS (Grandfather-Father-Son)
O modelo GFS é o método clássico e mais eficiente para escalonar retenções:
- Son (Filho): Backups incrementais diários, mantidos por 7 a 14 dias para recuperação rápida de arquivos recentes.
- Father (Pai): Backups completos semanais, mantidos por 4 a 8 semanas.
- Grandfather (Avô): Backups completos mensais ou anuais, arquivados por meses ou anos para fins de conformidade.
Essa estrutura permite manter um histórico de vários anos ocupando uma fração minúscula do espaço que seria consumido por backups diários perpétuos.
2. Versionamento e Deduplicação em Bloco
A adoção de tecnologias de deduplicação global e compressão assegura que apenas blocos de dados alterados sejam transferidos e armazenados. Isso viabiliza manter dezenas de versões do mesmo arquivo sem duplicar o consumo do storage.
Para entender como a infraestrutura técnica protege esses dados contra alterações indevidas, consulte nossos recursos sobre segurança da informação, onde detalhamos o uso de criptografia AES-256 em repouso e protocolos TLS em trânsito.
3. Imutabilidade com Object Storage (S3 Object Lock)
A conformidade regulatória e a proteção contra ameaças internas exigem a garantia de que os dados retidos não sejam apagados prematuramente, mesmo por um usuário com credenciais administrativas comprometidas. Utilizando buckets compatíveis com S3 e políticas de WORM (Write Once, Read Many), os arquivos tornam-se inalteráveis durante todo o ciclo de retenção configurado. Saiba mais sobre essa arquitetura em nossa página sobre object storage.
Como auditar e revisar suas políticas periodicamente
A governança de dados não é uma tarefa estática. Mudanças na legislação, novos sistemas internos ou crescimento volumétrico exigem revisões semestrais:
- Mapeie novos repositórios: Garanta que novas instâncias de banco de dados e diretórios corporativos estejam associados a uma política de retenção definida.
- Execute testes de restauração (Restore Drills): Valide periodicamente a recuperação de dados com 6 meses, 1 ano e 3 anos de idade para verificar a integridade dos índices e a velocidade de entrega do RTO.
- Elimine dados expirados automaticamente: Configure regras de expiração no software de backup para expurgar dados que ultrapassaram o limite legal, minimizando a exposição a vazamentos sob as diretrizes da LGPD.
Se a sua empresa busca desenhar uma arquitetura de retenção eficiente com armazenamento em território nacional e suporte especializado, entre em contato com nossos especialistas para avaliar o seu cenário.
Resumo executivo
- Políticas de retenção genéricas encarecem o armazenamento e aumentam riscos jurídicos para a infraestrutura.
- Dados fiscais exigem 5 anos de guarda, enquanto prontuários e registros previdenciários demandam prazos mais longos.
- A estratégia GFS associada a Object Storage imutável reduz custos de storage e protege contra ransomware.
- Deduplicação e versionamento granular permitem manter históricos longos sem multiplicar o consumo de terabytes.
Perguntas frequentes
Com que frequência a política de retenção de backup deve ser revisada?
A política de retenção deve ser revisada a cada 6 ou 12 meses, ou sempre que houver mudanças na legislação aplicável, adoção de novas tecnologias ou alterações críticas na infraestrutura de TI.
Por que a imutabilidade é importante na política de retenção contra ransomware?
Backups imutáveis impedem a exclusão ou modificação dos dados durante o prazo de retenção definido, mesmo que credenciais administrativas sejam comprometidas, garantindo a recuperação após ataques de ransomware.
O que é o esquema de retenção GFS e como ele ajuda na redução de custos?
O esquema Grandfather-Father-Son (GFS) organiza backups diários (filhos), semanais (pais) e mensais/anuais (avôs), permitindo restaurar dados de períodos distintos enquanto economiza espaço em disco e em nuvem.
Qual é o prazo mínimo de retenção para documentos fiscais no Brasil?
Documentos fiscais como NF-e e escriturações do SPED devem ser mantidos por no mínimo 5 anos após o ano-calendário de emissão, conforme as normas da Receita Federal e do Código Tributário Nacional.
Qual é a diferença entre retenção operacional e retenção de longo prazo?
A retenção de longo prazo armazena dados consolidados para auditoria e histórico com acesso infrequente, enquanto a retenção operacional mantém snapshots recentes para restauração imediata do ambiente em caso de falhas.
Sobre o Autor
Marina Alencar
Backup em nuvem e proteção de dados
Especialista em rotinas de backup em nuvem, retenção e recuperação para ambientes corporativos.
Achou interessante este artigo?
Descubra como o TI Backup protege os dados da sua empresa.
Falar com Especialista