Segurança de dados
Seus arquivos são protegidos antes de chegar à nuvem
A proteção começa ainda no ambiente de origem. O TI Backup criptografa as informações antes do envio ao ambiente de armazenamento.
01Fluxo
Cada etapa com uma camada de proteção.
Entre a origem e o armazenamento existem barreiras sucessivas. O dado nunca trafega nem repousa sem proteção.
Arquivo
ORIGEMOs dados selecionados no ambiente de origem.
Compactação
COMPRESSÃORedução do volume antes da transmissão.
Criptografia
AES-256Proteção aplicada antes do envio.
Transmissão
TLSEnvio seguro para o ambiente de armazenamento.
Armazenamento
TIER III · BRDados mantidos na nuvem de forma protegida.
Recuperação
VERSIONINGRestauração das informações quando necessário.
02Infraestrutura
Onde seus dados ficam.
Backup é uma promessa de disponibilidade, e ela só vale se a infraestrutura por trás for auditável. A operação roda em data centers certificados no Brasil, com redundância em energia, climatização e conectividade.
- 01
Data centers
- Ascenty Vinhedo / SP
- Ascenty Campinas / SP
- Cirion Cotia / SP
Três instalações em território nacional, com classificação Tier III, conectadas às principais operadoras de telecomunicações e com 48 horas de autonomia em bateria e gerador.
- 02
Disponibilidade
SLA de operação de 99,749%, sustentado por sistemas totalmente redundantes de energia e climatização, o que permite manutenção programada sem interromper o serviço.
- 03
Dados no Brasil
Infraestrutura em território nacional e controles de segurança e privacidade que apoiam requisitos de governança e proteção de dados, com baixa latência para a região Sudeste. Seus dados não atravessam fronteira.
03Conformidade
Certificações da infraestrutura de data center.
A infraestrutura que armazena seus dados é auditada de forma independente.
Tier III Design: Uptime Institute
Classificação de data center para alta disponibilidade, com sistemas totalmente redundantes de energia e climatização e múltiplos caminhos de distribuição, permitindo manutenção sem parada de serviço.
Infraestrutura: TÜV Rheinland
Certificação independente que atesta a capacidade de executar atividades planejadas sem interromper a operação, no nível TR3.
ISO 27001: Segurança da informação
Estabelece as práticas de identificação e gestão de riscos de segurança, garantindo confidencialidade, integridade e disponibilidade da informação.
ISO 27701: Privacidade da informação
Extensão da ISO 27001 voltada especificamente à privacidade e à proteção de dados pessoais, endereçando os requisitos da LGPD.
SOC Tipo II: Segurança e processos físicos
Avaliação independente conduzida sob critérios do American Institute of CPAs, cobrindo segurança, disponibilidade, integridade de processamento e confidencialidade dos dados.
ISO 9001: Gestão da qualidade
Atesta o compromisso com padronização de processos, redução de desperdício e identificação sistemática de problemas.
ISO 20000: Gestão de serviços de TI
Define requisitos para a gestão eficaz de serviços de TI, com melhoria contínua, padronização e redução de risco.
PCI DSS: Transações financeiras
Conformidade com o padrão de segurança de dados da indústria de cartões, aplicável à proteção de informações de pagamento.
04Detalhes
Como a proteção acontece na prática.
Criptografia
Os dados são criptografados ainda no ambiente de origem, antes do envio ao ambiente de armazenamento.
Transmissão
O envio das informações é feito de forma protegida entre a origem e a nuvem.
Backup
As rotinas podem ser programadas e executadas de forma automática, com backup incremental após a primeira cópia completa.
Recuperação
As informações podem ser restauradas quando necessário, reduzindo o impacto de incidentes.
Continuidade
Manter cópias atualizadas reduz o tempo de parada da operação diante de falhas e imprevistos.
Monitoramento
Alertas e acompanhamento das execuções aumentam a visibilidade sobre as rotinas.
05Ameaças · Ransomware
O antivírus tenta impedir. O backup é o que devolve.
Backup não substitui antivírus. Os dois resolvem momentos diferentes do mesmo problema. O antivírus atua antes, tentando barrar a infecção. O backup atua depois: quando o arquivo já foi criptografado pelo atacante, ele é o que permite voltar a uma versão íntegra.
Três coisas definem se essa volta é possível
- 01
Retenção suficiente
Uma infecção pode levar dias para ser percebida. Se a retenção for curta, quando o problema aparecer todas as versões guardadas já estarão comprometidas. Por isso recomendamos no mínimo 30 dias.
- 02
Cópia fora do alcance
Um backup gravado em disco na mesma rede é criptografado junto com o resto. A cópia em nuvem, com credencial separada, fica fora do caminho do ataque.
- 03
Imutabilidade
No Object Storage, o bloqueio de objetos impede a alteração e a exclusão do dado durante o período definido. Nem uma credencial válida sobrescreve um objeto travado. É a garantia de que existe uma cópia limpa.