Voltar para o blog
SaaSBackupSegurança

Backup na nuvem: o que o caso da AWS ensina ao seu negócio

26 de setembro de 2026·6 min de leitura·Diego Horvatti

Se o sistema da sua empresa sumisse amanhã, você saberia dizer em quanto tempo volta a vender? A maioria dos donos de negócio que eu conheço responde com um "ah, mas tá tudo na nuvem". E é aí que mora o perigo, porque backup na nuvem só protege de verdade quando alguém pensou nele de propósito.

Esta semana veio um lembrete bem direto disso. A AWS, maior provedora de nuvem do mundo, admitiu que não consegue restaurar parte dos dados guardados em instalações no Oriente Médio atingidas por ataques do Irã. Isso mesmo: a empresa que é sinônimo de "nuvem confiável" disse, com todas as letras, que tem dado que não volta mais.

Você provavelmente não tem servidor em Dubai. Mas a lição vale para qualquer empresa que roda em cima de sistemas online, ou seja, quase todas.

O que aconteceu com a AWS, em linguagem simples

A nuvem não é uma nuvem. É um prédio. Um prédio cheio de computadores, com energia, ar-condicionado, cabos e gente trabalhando. Quando esse prédio é atingido por um míssil, um incêndio ou uma enchente, os dados que estão ali ficam em risco.

A AWS organiza seus prédios em "regiões". Cada região tem alguns centros de dados separados fisicamente, justamente para que um problema num lugar não derrube tudo. Na maioria dos casos, isso funciona muito bem.

O ponto é que essa proteção tem limite. Se o cliente guardou os dados numa região só, e aquela região inteira foi afetada, não tem mágica. O provedor pode ser excelente e mesmo assim não ter de onde puxar a cópia.

E aqui vem a parte que pouca gente lê no contrato.

A nuvem é responsável por quê, exatamente?

Todo grande provedor trabalha com o que chamam de "responsabilidade compartilhada". Traduzindo: eles cuidam da infraestrutura, e você cuida dos seus dados.

Na prática, fica mais ou menos assim:

  • O provedor garante que o prédio tem energia, que os servidores funcionam e que ninguém entra sem autorização.
  • Você garante que existe cópia dos seus dados em outro lugar, que as senhas estão seguras e que alguém sabe restaurar tudo se der ruim.

Quando você contrata um SaaS, tipo um CRM, um ERP ou uma plataforma de e-commerce, a lógica é parecida. A empresa do software cuida do sistema. Mas se um funcionário apaga 3 mil clientes sem querer, ou se o fornecedor quebra, a pergunta "cadê meus dados?" vai ser sua.

Já vi empresa pequena descobrir que o sistema de agendamento que usava há 4 anos só guardava backup dos últimos 7 dias. Um erro de importação passou despercebido por duas semanas. Quando notaram, a cópia boa já tinha sido sobrescrita.

Como fazer backup na nuvem que funciona de verdade

Não precisa virar especialista em infraestrutura. Precisa de método. A regra mais conhecida do setor é a 3-2-1, e ela é simples o suficiente para caber num guardanapo:

  • 3 cópias dos dados importantes (a original e mais duas).
  • 2 tipos diferentes de armazenamento (por exemplo, o próprio sistema e um serviço de armazenamento separado).
  • 1 cópia fora do lugar principal, em outra região, outro provedor ou outro país.

O caso da AWS é exatamente a falha do "1". Quem tinha tudo numa região só ficou na mão.

Para uma empresa de pequeno ou médio porte, isso pode ser bem concreto. Imagina uma clínica que usa um sistema online de prontuários. Um plano razoável seria:

  1. O sistema principal, onde a equipe trabalha no dia a dia.
  2. Uma exportação automática, toda noite, para um armazenamento em outro provedor.
  3. Uma cópia semanal guardada em outra região geográfica, com acesso restrito a uma ou duas pessoas.

Nada disso exige equipe de TI em tempo integral. Com uma automação bem feita, roda sozinho e avisa no WhatsApp ou no e-mail se alguma cópia falhar.

Quanto tempo sua empresa aguenta parada?

Antes de escolher ferramenta, vale responder duas perguntas. Elas têm nome técnico, mas a ideia é bem pé no chão.

Quanto dado você aceita perder? Se o backup roda uma vez por dia e o problema acontece às 17h, você perde o trabalho do dia inteiro. Para uma loja virtual com 200 pedidos diários, isso pode ser um desastre. Para um escritório que atualiza uma planilha por semana, talvez não faça diferença.

Quanto tempo você aguenta fora do ar? Uma hora? Um dia? Uma semana? Cada resposta muda o custo da solução. Voltar em minutos custa caro. Voltar em dois dias custa bem menos.

Não existe resposta certa universal. Existe a resposta certa para o seu caixa. O erro é nunca ter feito a pergunta e descobrir a resposta no pior dia possível.

Uma conta rápida ajuda a decidir. Pega o faturamento médio de um dia e multiplica pelo número de dias que você ficaria parado. Se a sua empresa fatura R$ 8 mil por dia e ficaria 5 dias sem sistema, são R$ 40 mil em jogo, sem contar o cliente que foi embora e não volta. Perto disso, pagar algumas dezenas de reais por mês em armazenamento extra parece barato.

O backup que ninguém testou

Aqui vai minha opinião mais forte sobre o assunto: a maioria das empresas que acha que tem backup, na verdade, tem um arquivo. E arquivo não é a mesma coisa que plano de recuperação.

Backup que nunca foi restaurado não é backup. É fé.

Eu já vi de tudo. Backup que salvava a pasta errada há meses. Arquivo compactado com senha que ninguém lembrava. Exportação que só trazia os nomes dos clientes, sem telefone e sem histórico. Em todos esses casos, a empresa "tinha backup". Até precisar dele.

O teste não precisa ser complicado. Uma vez por trimestre, alguém da equipe pega uma cópia e tenta restaurar num ambiente separado. Dá para abrir? Os dados estão completos? Quanto tempo levou? Anota tudo. Se deu errado, ótimo: você descobriu num dia tranquilo, e não numa segunda-feira de caos.

É tipo extintor de incêndio. Não adianta ter um pendurado na parede se ninguém nunca olhou a validade. (E se você for conferir o extintor do escritório depois de ler isso, eu não julgo.)

Um checklist de 15 minutos para hoje

Se você quer sair deste texto com algo prático, separa um tempinho e responde:

  • Quais são os 3 sistemas sem os quais a empresa para? (Normalmente: vendas, financeiro e atendimento.)
  • Onde estão os dados de cada um? Em qual provedor e em qual região?
  • Existe cópia fora desse lugar? Com que frequência ela é feita?
  • Quem na empresa sabe restaurar essa cópia? Essa pessoa ainda trabalha aí?
  • Quando foi a última vez que alguém testou?

Se alguma resposta for "não sei", já vale a conversa. Não por pânico. Por gestão.

O caso da AWS é extremo, claro. Guerra não é o risco do dia a dia da maioria das empresas brasileiras. Mas a lógica é a mesma para uma enchente, um ataque de ransomware, um fornecedor que fecha as portas ou um estagiário com permissão demais. O evento muda, a pergunta continua: se tudo sumir, de onde você puxa de volta?

Eu trabalho justamente nesse meio de campo: pego os sistemas que a empresa já usa e monto as automações que fazem cópia, conferem e avisam quando algo sai do esperado, sem precisar de uma equipe de TI inteira para isso. Se você quer entender como isso ficaria no seu negócio, vem conhecer um pouco mais do meu trabalho.

Resumo para o LinkedIn

A AWS admitiu que tem dado de cliente que não volta mais.

A maior nuvem do mundo, com prédios atingidos por ataques no Oriente Médio, e quem guardou tudo numa região só ficou sem ter de onde puxar a cópia.

A lição serve para qualquer empresa: a nuvem cuida da infraestrutura, mas os seus dados são responsabilidade sua.

Regra 3-2-1: 3 cópias, 2 tipos de armazenamento, 1 fora do lugar principal.

E backup que nunca foi restaurado não é backup. É fé.

Se tudo sumisse amanhã, você sabe de onde puxaria de volta? Se não souber, vale a gente conversar.

#Backup #ComputacaoEmNuvem #SegurancaDaInformacao #GestaoDeRiscos #Automacao