Sua empresa está sofrendo com a complacência em relação à nuvem? Riscos ocultos do Microsoft 365 e do Azure na Europa
Os serviços em nuvem são comercializados com a promessa de acesso instantâneo e de não precisar se preocupar com questões de back-end, como hospedagem e armazenamento.
Mas essa facilidade de acesso traz consigo um risco perigoso: a complacência em relação à nuvem.
68% dos entrevistados em uma pesquisa da IDG sobre dados na nuvem afirmaram estar extremamente ou muito confiantes de que seus dados poderiam ser restaurados por seus provedores de SaaS.
No entanto, a realidade é bem diferente.
Para ser franco, os dados são seus e a responsabilidade é sua
Isso não significa criticar os provedores de nuvem — compreender o modelo de responsabilidade compartilhada é fundamental para as empresas que utilizam aplicativos SaaS. Os provedores de SaaS são responsáveis pela disponibilidade dos aplicativos e pela resiliência da infraestrutura. A proteção dos dados, no entanto, é de responsabilidade do cliente.
Nesse sentido, depositar toda a sua confiança em um provedor de serviços em nuvem para proteger seus dados é um risco inaceitável. As empresas europeias precisam garantir que haja opções adequadas de backup e recuperação para seus dados, como parte essencial de seu planejamento de continuidade de negócios.
Se manter a empresa em funcionamento já não fosse motivação suficiente, agora isso também se tornou uma exigência para muitas empresas, como parte da diretiva NIS2.
Quando você resolver uma violação de dados, talvez já seja tarde demais
De acordo com o relatório “Custo de uma Violação de Dados 2025” da IBM, leva, em média, 241 dias para identificar e conter uma violação. Se seus dados forem apagados ou forem alvo de um ransomware, e você estiver contando exclusivamente com o backup de um provedor de nuvem, talvez já seja tarde demais para recuperá-los.
A Microsoft também relatou um aumento de 87% nas campanhas de ameaças cibernéticas direcionadas ao Azure em 2025, destacando a urgência da situação.
Caso uma biblioteca do SharePoint seja danificada, o máximo que ela pode ser revertida é de 30 dias. Itens excluídos do OneDrive podem ser recuperados por até 93 dias, o que ainda está muito aquém do período típico de correção de uma violação de dados.
As opções limitadas de recuperação de dados representam um risco real para qualquer empresa.
A maioria das perdas de dados não é intencional – mas ainda assim pode causar prejuízos
Embora as ameaças cibernéticas representem um grande risco para os dados empresariais — especialmente o ransomware —, o principal risco para os dados corporativos continua sendo a exclusão acidental ou a sobrescrita, responsáveis por 43% das perdas de dados.
A perda de dados também é uma preocupação durante a recuperação de desastres. Embora a Microsoft incorpore redundância à sua plataforma Azure, seu foco está no tempo de atividade, e não na integridade dos dados. A própria Microsoft explica: “A transição para um sistema alternativo não planejada e gerenciada pelo cliente geralmente envolve alguma perda de dados e também pode, potencialmente, causar inconsistências em arquivos e dados. Em seu plano de recuperação de desastres, é importante considerar o impacto que uma transição para um sistema alternativo da conta teria sobre seus dados antes de iniciá-la.”
Fica claro que ter um sistema de failover não é suficiente. Você também precisa de backups de dados separados.
A falta de recuperação granular dificulta a recuperação
Quando se trata de perda seletiva de dados, em vez de uma interrupção total, as opções de recuperação são importantes. No entanto, as opções padrão podem não ter a precisão necessária para recuperar facilmente os dados perdidos.
Essa reversão de 30 dias para bibliotecas do SharePoint é simplesmente uma restauração a um ponto específico no tempo. Quaisquer alterações feitas a partir dessa data serão perdidas. Para uma biblioteca que seja até mesmo moderadamente ativa, essa seria uma opção inviável para a maioria das empresas e uma medida de último recurso.
A Microsoft oferece um plano de backup pago, mas mesmo esse plano está limitado a um ano de dados e, no momento, não permite a restauração de itens individuais no SharePoint e no OneDrive.
Empresas com grande volume de trabalho precisam de maior controle sobre suas opções de recuperação, já que qualquer atraso pode ter um impacto direto em sua capacidade de operar.
Uma oportunidade (e um risco) para os MSPs
Seus clientes, sem dúvida, utilizam serviços SaaS; portanto, essa é uma oportunidade para iniciar uma conversa sobre quais sistemas eles possuem, quais backups estão realizando e qual é a estratégia de recuperação deles. Certifique-se de que eles compreendam o modelo de SaaS e o que isso significa para seus dados.
É ao orientar os clientes nessa área e oferecer as melhores opções que os MSPs podem agregar valor.
Mas, com a dispersão dos dados por vários sistemas e locais na empresa do cliente — possivelmente até mesmo em diferentes jurisdições —, isso também ressalta a importância de seus clientes compreenderem onde termina a responsabilidade do MSP e onde começa a deles. Essa complacência em relação ao SaaS poderia se estender igualmente ao relacionamento com o MSP, na crença de que o MSP tem tudo sob controle.
Isso ressalta a necessidade de os clientes assumirem a responsabilidade e compreenderem que a continuidade dos negócios depende, em última instância, deles. Como MSP, você pode deixar claro quais são os limites dessa relação no escopo dos serviços.
Mas isso também é uma oportunidade de demonstrar exatamente onde você está agregando valor. Os concorrentes podem estar se limitando a fazer backups e torcendo para que tudo dê certo. Mas se você estiver realizando ativamente tarefas como verificar backups e executar simulações de recuperação, certifique-se de deixar isso bem claro.
Não deixe os backups ao acaso
Como se os benefícios do backup não fossem suficientes, a Microsoft deixa isso bem claro em seu contrato de serviços: “Recomendamos que você faça backups regulares do seu conteúdo e dos dados que armazena nos serviços ou por meio de aplicativos e serviços de terceiros.”
Sejam seus dados ou os de seus clientes, é fundamental ter confiança em seus backups.
- Garanta a realização de backups regulares e de longo prazo — até mesmo a cada hora, se necessário.
- Certifique-se de poder restaurar os arquivos com facilidade para minimizar as interrupções.
- Tenha sempre uma cópia imutável que esteja protegida contra alterações.
- Não deixe isso ao acaso — certifique-se de verificar seus backups.
- Atenda às exigências de conformidade por meio de registros, auditabilidade e alertas adequados.
Para ajudá-lo a desenvolver uma estratégia robusta de continuidade de negócios e recuperação de desastres (BCDR), leia o Guia Definitivo sobre BCDR da Datto.


