Backup imutável é a cópia de segurança que não pode ser alterada nem apagada durante o período de retenção definido, nem mesmo por um administrador. Como grupos de ransomware procuram destruir ou criptografar os backups antes de atacar, a imutabilidade garante que haverá uma cópia limpa para recuperar. Veja o contexto em ransomware: guia para empresas.
Por que o backup comum não basta
- Backups acessíveis pela rede e pelas mesmas credenciais de administração podem ser apagados pelo atacante.
- Ataques costumam começar semanas antes da criptografia, o que pode contaminar cópias recentes.
- Sem teste de restauração, a empresa só descobre na crise que a recuperação não funciona.
Os pilares de um backup resistente a ransomware
| Pilar | O que significa |
|---|---|
| Imutabilidade | Retenção travada, sem possibilidade de alteração ou exclusão |
| Isolamento | Cópia separada logicamente ou fisicamente do ambiente de produção |
| Acesso protegido | MFA, credenciais exclusivas e aprovação múltipla para operações críticas |
| Regra 3-2-1-1-0 | 3 cópias, 2 mídias, 1 fora do local, 1 imutável ou isolada, 0 erro nos testes de restauração |
| Teste de restauração | Recuperações periódicas medindo tempo (RTO) e ponto de recuperação (RPO) |
| Detecção de anomalias | Alertas de mudanças em massa ou criptografia nos dados copiados |
Como implementar
- Classificar sistemas por criticidade e definir RTO e RPO de cada um.
- Escolher onde fica a cópia imutável: storage com bloqueio, cofre isolado ou nuvem com retenção travada.
- Separar credenciais e exigir MFA na console de backup.
- Automatizar testes de restauração e registrar os resultados.
- Integrar alertas do backup ao monitoramento de segurança 24x7.
- Incluir a recuperação no plano de resposta a ransomware.
Conheça a solução de recuperação de dados, o plano de continuidade de negócios e o SOC 24x7 CyberWatch.

