Pular para o conteúdo
TI Backup

Segurança de dados

Seus arquivos são protegidos antes de chegar à nuvem

A proteção começa ainda no ambiente de origem. O TI Backup criptografa as informações antes do envio ao ambiente de armazenamento.

01Fluxo

Cada etapa com uma camada de proteção.

Entre a origem e o armazenamento existem barreiras sucessivas. O dado nunca trafega nem repousa sem proteção.

  1. Arquivo

    ORIGEM

    Os dados selecionados no ambiente de origem.

  2. Compactação

    COMPRESSÃO

    Redução do volume antes da transmissão.

  3. Criptografia

    AES-256

    Proteção aplicada antes do envio.

  4. Transmissão

    TLS

    Envio seguro para o ambiente de armazenamento.

  5. Armazenamento

    TIER III · BR

    Dados mantidos na nuvem de forma protegida.

  6. Recuperação

    VERSIONING

    Restauração das informações quando necessário.

02Infraestrutura

Onde seus dados ficam.

Backup é uma promessa de disponibilidade, e ela só vale se a infraestrutura por trás for auditável. A operação roda em data centers certificados no Brasil, com redundância em energia, climatização e conectividade.

  1. 01

    Data centers

    • Ascenty Vinhedo / SP
    • Ascenty Campinas / SP
    • Cirion Cotia / SP

    Três instalações em território nacional, com classificação Tier III, conectadas às principais operadoras de telecomunicações e com 48 horas de autonomia em bateria e gerador.

  2. 02

    Disponibilidade

    SLA de operação de 99,749%, sustentado por sistemas totalmente redundantes de energia e climatização, o que permite manutenção programada sem interromper o serviço.

  3. 03

    Dados no Brasil

    Infraestrutura em território nacional e controles de segurança e privacidade que apoiam requisitos de governança e proteção de dados, com baixa latência para a região Sudeste. Seus dados não atravessam fronteira.

03Conformidade

Certificações da infraestrutura de data center.

A infraestrutura que armazena seus dados é auditada de forma independente.

01

Tier III Design: Uptime Institute

Classificação de data center para alta disponibilidade, com sistemas totalmente redundantes de energia e climatização e múltiplos caminhos de distribuição, permitindo manutenção sem parada de serviço.

02

Infraestrutura: TÜV Rheinland

Certificação independente que atesta a capacidade de executar atividades planejadas sem interromper a operação, no nível TR3.

03

ISO 27001: Segurança da informação

Estabelece as práticas de identificação e gestão de riscos de segurança, garantindo confidencialidade, integridade e disponibilidade da informação.

04

ISO 27701: Privacidade da informação

Extensão da ISO 27001 voltada especificamente à privacidade e à proteção de dados pessoais, endereçando os requisitos da LGPD.

05

SOC Tipo II: Segurança e processos físicos

Avaliação independente conduzida sob critérios do American Institute of CPAs, cobrindo segurança, disponibilidade, integridade de processamento e confidencialidade dos dados.

06

ISO 9001: Gestão da qualidade

Atesta o compromisso com padronização de processos, redução de desperdício e identificação sistemática de problemas.

07

ISO 20000: Gestão de serviços de TI

Define requisitos para a gestão eficaz de serviços de TI, com melhoria contínua, padronização e redução de risco.

08

PCI DSS: Transações financeiras

Conformidade com o padrão de segurança de dados da indústria de cartões, aplicável à proteção de informações de pagamento.

04Detalhes

Como a proteção acontece na prática.

01

Criptografia

Os dados são criptografados ainda no ambiente de origem, antes do envio ao ambiente de armazenamento.

02

Transmissão

O envio das informações é feito de forma protegida entre a origem e a nuvem.

03

Backup

As rotinas podem ser programadas e executadas de forma automática, com backup incremental após a primeira cópia completa.

04

Recuperação

As informações podem ser restauradas quando necessário, reduzindo o impacto de incidentes.

05

Continuidade

Manter cópias atualizadas reduz o tempo de parada da operação diante de falhas e imprevistos.

06

Monitoramento

Alertas e acompanhamento das execuções aumentam a visibilidade sobre as rotinas.

05Ameaças · Ransomware

O antivírus tenta impedir. O backup é o que devolve.

Backup não substitui antivírus. Os dois resolvem momentos diferentes do mesmo problema. O antivírus atua antes, tentando barrar a infecção. O backup atua depois: quando o arquivo já foi criptografado pelo atacante, ele é o que permite voltar a uma versão íntegra.

Três coisas definem se essa volta é possível

  1. 01

    Retenção suficiente

    Uma infecção pode levar dias para ser percebida. Se a retenção for curta, quando o problema aparecer todas as versões guardadas já estarão comprometidas. Por isso recomendamos no mínimo 30 dias.

  2. 02

    Cópia fora do alcance

    Um backup gravado em disco na mesma rede é criptografado junto com o resto. A cópia em nuvem, com credencial separada, fica fora do caminho do ataque.

  3. 03

    Imutabilidade

    No Object Storage, o bloqueio de objetos impede a alteração e a exclusão do dado durante o período definido. Nem uma credencial válida sobrescreve um objeto travado. É a garantia de que existe uma cópia limpa.

Quer revisar a segurança da sua rotina de backup?

Falar com um especialista
Fale com um especialista