Plano de recuperação de desastres para pequenas empresas
Grandes empresas têm equipes dedicadas à continuidade de negócios. Pequenas empresas geralmente não — mas dependem tanto quanto de seus sistemas: loja virtual, ERP, site, e-mail. Um plano de recuperação de desastres (DRP) simples já faz enorme diferença.
O que é um desastre em TI
Não precisa ser um incêndio. Os cenários mais comuns são:
- Erro humano: arquivo ou tabela apagados, atualização mal feita;
- Invasão ou ransomware;
- Falha de hardware ou do provedor;
- Atualização que quebra a aplicação;
- Perda de acesso: senha perdida, conta bloqueada, colaborador que saiu com as credenciais;
- Domínio expirado ou DNS alterado indevidamente.
Passo 1: inventário
Liste tudo que sustenta o negócio:
| Sistema | Onde está | Responsável | Criticidade |
|---|---|---|---|
| Loja virtual | VPS | Fulano | Alta |
| ERP | VPS | Beltrano | Alta |
| Site institucional | VPS | Agência X | Média |
| Serviço externo | Fulano | Alta | |
| Domínio e DNS | Registrador | Sócio | Crítica |
Inclua credenciais (em um gerenciador de senhas compartilhado) e contatos de fornecedores.
Passo 2: defina RPO e RTO
- RPO — quanto de dado posso perder? (ex.: 1 hora de pedidos);
- RTO — quanto tempo posso ficar fora do ar? (ex.: 4 horas).
Esses números determinam a frequência dos backups e o nível de preparação necessário. RTO muito baixo pode exigir um servidor de reserva pronto.
Passo 3: backups que atendam ao RPO
- Regra 3-2-1: três cópias, dois tipos de armazenamento, uma fora;
- Backups automáticos, criptografados e monitorados;
- Uma cópia imutável ou inacessível a partir do servidor de produção (proteção contra ransomware).
Passo 4: runbooks de recuperação
Um runbook é o passo a passo para restaurar cada sistema, escrito para que outra pessoa consiga executar. Exemplo resumido:
- Criar novo VPS com a mesma distribuição;
- Aplicar a configuração básica (usuários, SSH, firewall) — idealmente com um script;
- Instalar a stack (Nginx, PHP, MariaDB, Redis);
- Restaurar arquivos do último backup;
- Restaurar o banco de dados;
- Ajustar o
.env/configurações; - Testar pelo arquivo hosts;
- Apontar o DNS para o novo IP;
- Emitir SSL;
- Validar pedidos, e-mails transacionais e integrações.
Automatize o que puder: scripts de provisionamento, Docker Compose, Ansible. Infraestrutura como código reduz drasticamente o RTO.
Passo 5: comunicação
Defina com antecedência:
- Quem decide acionar o plano;
- Como avisar clientes (redes sociais, página de status, e-mail);
- Obrigações legais: em caso de incidente com dados pessoais, a LGPD pode exigir comunicação à ANPD e aos titulares.
Passo 6: teste
Pelo menos duas vezes por ano:
- Restaure um sistema completo em um VPS temporário;
- Cronometre — esse é o seu RTO real;
- Registre o que deu errado e atualize o runbook.
Um plano que nunca foi testado provavelmente não vai funcionar como esperado.
Checklist rápido
- [ ] Inventário de sistemas e responsáveis;
- [ ] Credenciais em gerenciador de senhas, com acesso de mais de uma pessoa;
- [ ] Domínios com renovação automática e contatos atualizados;
- [ ] RPO e RTO definidos por sistema;
- [ ] Backups 3-2-1 automáticos, criptografados e monitorados;
- [ ] Runbooks escritos e acessíveis fora da infraestrutura;
- [ ] Plano de comunicação;
- [ ] Teste de restauração agendado.
Conclusão
Um DRP simples, escrito e testado transforma uma crise em um contratempo gerenciável. Use VPS-NVME-BR da VittHost para produção e, se precisar, um VPS adicional para testes de restauração — com NVMe, a recuperação é mais rápida.Aproveite o cupom SP-VITT20 e ganhe 20% de desconto na primeira fatura enquanto a promoção estiver ativa.