A complacência em relação à nuvem está colocando em risco os dados europeus do Microsoft 365 e do Azure
Os serviços em nuvem costumam ser comercializados com a promessa de acesso imediato e de isenção das preocupações relacionadas à infraestrutura de back-end, como hospedagem e armazenamento.
Mas essa facilidade de acesso traz consigo um risco perigoso de complacência em relação à nuvem.
De acordo com umapesquisa da IDG sobre dados na nuvem,68% dos entrevistados afirmaram estar extremamente ou muito confiantes de que seus dados poderiam ser restaurados por seus provedores de SaaS.
No entanto, a realidade é bem diferente.
Para ser franco, seus dados são de sua responsabilidade
Isso não é uma crítica aos provedores de nuvem. Pelo contrário, isso ressalta a importância de compreender o modelo de responsabilidade compartilhada que sustenta as aplicações SaaS. Os provedores de SaaS são responsáveis pela disponibilidade da aplicação e pela resiliência da infraestrutura. A proteção de dados, no entanto, é de responsabilidade do cliente.
Dessa forma, depositar toda a sua confiança em um provedor de serviços em nuvem para proteger seus dados é um risco inaceitável. Como parte essencial de seu planejamento de continuidade de negócios, as empresas europeias precisam garantir que haja opções adequadas de backup e recuperação para seus dados.
Se manter as operações da empresa em funcionamento já não fosse motivação suficiente, agora isso também é uma exigência para muitas empresas, como parteda diretiva NIS2.
Quando você descobrir uma violação, talvez já seja tarde demais
De acordo como relatório “Custo de uma Violação de Dados 2025” da IBM, leva, em média, 241 dias para identificar e conter uma violação. Se seus dados forem apagados ou forem alvo de um ransomware, e você estiver contando exclusivamente com o backup de um provedor de nuvem, talvez já seja tarde demais para recuperá-los.
A Microsoft também relatou um aumento de 87% nas campanhas de ameaças cibernéticas direcionadas ao Azure em 2025, destacando a urgência da situação.
Caso uma biblioteca do SharePoint seja danificada, o máximo para o qual ela pode ser revertida é de 30 dias. Os itens excluídos do OneDrive podem ser recuperados por até 93 dias, o que ainda está bem aquém do período típico de correção de uma violação de dados.
As opções limitadas de recuperação de dados representam um risco real para qualquer empresa.
A maioria das perdas de dados não é intencional — mas ainda assim pode causar prejuízos
Embora as ameaças cibernéticas representem um grande risco para os dados empresariais — especialmente o ransomware —, o principal risco para os dados corporativos continua sendo a exclusão acidental ou a sobrescrita, responsáveis por 43% das perdas de dados.
A perda de dados também é uma preocupação durante a recuperação de desastres. Embora a Microsoft incorpore redundância à sua plataforma Azure, seu foco está no tempo de atividade, e não na integridade dos dados. A própria Microsoft explica: “A failover não planejada gerenciada pelo cliente geralmente envolve alguma perda de dados e também pode, potencialmente, causar inconsistências em arquivos e dados. Em seu plano de recuperação de desastres, é importante considerar o impacto que uma failover de conta teria sobre seus dados antes de iniciá-la.”
Fica claro que ter um sistema de failover não é suficiente. Você também precisa de backups de dados separados.
A falta de recuperação granular dificulta a recuperação
Quando se trata de perda seletiva de dados, em vez de uma interrupção total, as opções de recuperação são importantes. No entanto, as opções padrão podem não ter a precisão necessária para recuperar facilmente os dados perdidos.
Essa reversão de 30 dias para bibliotecas do SharePoint é simplesmente uma restauração a um ponto específico no tempo. Quaisquer alterações feitas a partir dessa data serão perdidas. Para uma biblioteca que seja até mesmo moderadamente ativa, essa seria uma opção inviável para a maioria das empresas e uma medida de último recurso.
Embora a Microsoft ofereça um plano de backup pago, mesmo esse plano se limita a um ano de dados e, no momento, não oferece a restauração de itens individuais no SharePoint e no OneDrive.
Empresas com grande volume de trabalho precisam de maior controle sobre suas opções de recuperação, já que qualquer atraso pode ter um impacto direto em sua capacidade de operar.
Uma oportunidade (e um risco) para os MSPs
Seus clientes, sem dúvida, utilizam serviços SaaS; portanto, essa é uma oportunidade para iniciar uma conversa sobre proteção de dados, estratégias de backup e preparação para recuperação. Certifique-se de que eles compreendam o modelo SaaS e o que isso significa para seus dados.
É ao orientar os clientes nessa área e oferecer as melhores opções que os MSPs podem agregar valor real.
Ao mesmo tempo, os dados estão cada vez mais distribuídos por diversos sistemas, plataformas em nuvem e jurisdições. Assim como os clientes podem ficar desatentos em relação aos provedores de SaaS, eles também podem presumir que seu MSP está cuidando de todos os aspectos do backup e da recuperação.
Isso ressalta a necessidade de os clientes assumirem a responsabilidade e compreenderem que a continuidade dos negócios depende, em última instância, deles. Como MSP, você pode deixar claro quais são os limites dessa relação no escopo dos serviços.
É também uma oportunidade de demonstrar exatamente onde você está agregando valor. Os concorrentes podem estar apenas fazendo backups e torcendo para que tudo dê certo, mas se você estiver realizando ativamente tarefas como verificar backups e executar simulações de recuperação, certifique-se de deixar isso bem claro.
Não deixe os backups ao acaso
Como se os benefícios do backup não fossem suficientes, a Microsoft deixa isso bem claro em seucontrato de serviços: “Recomendamos que você faça backups regulares do seu conteúdo e dos dados que armazena nos serviços ou por meio de aplicativos e serviços de terceiros.”
Sejam seus dados ou os de seus clientes, é fundamental poder confiar em seus backups.
-
Certifique-se de realizar backups regulares e de longo prazo, com frequência de até uma vez por hora, se necessário.
-
Certifique-se de poder restaurar os arquivos com facilidade para minimizar as interrupções.
-
Tenha sempre uma cópia imutável que esteja protegida contra alterações.
-
Não deixe isso ao acaso. Certifique-se de verificar seus backups.
-
Atenda às exigências de conformidade por meio de registros, auditabilidade e alertas adequados.
Para ajudá-lo a desenvolver uma estratégia robusta de continuidade de negócios e recuperação de desastres (BCDR), leia oGuia Definitivo sobre BCDR da Datto.