# Locais de Armazenamento e Backup

# Sobre Locais de Armazenamento e Backup

Os backups podem ser armazenados tanto offline quanto online.

Backups offline incluem mídias como pendrive, CD, DVD, Blu-Ray, disco (interno ou externo), cartão de memória (SD, miniSD, microSD, SDHC etc.), fita, etc. Além disso, podem ser feitos no próprio local (on site) ou remotamente (off site).

Backups online incluem ambientes como discos de rede (tanto NAS quanto SAN ), datacenter e nuvem (privada ou pública).

Em particular, é necessário atentar para a diferença entre o armazenamento na nuvem e o backup na nuvem. O armazenamento na nuvem pode ser usado para fins de backup, mas não necessariamente realiza backup dos arquivos armazenados .

Para mídias offline, é essencial considerar o tempo de vida útil. Mídias que excederem esse tempo podem continuar funcionais, mas a chance de sofrerem com a degradação passa a ser relevante.

No âmbito desta Orientação Técnica, o tempo estimado de vida útil das mídias offline pode ser consultado na tabela a seguir, considerando-se seu armazenamento e manuseio em condições adequadas. Mídias não contempladas na tabela podem ser consideradas como tendo vida útil indeterminada.

Além disso, os Órgãos Setoriais estão desobrigados de realizar a recuperação de dados armazenados em mídias obsoletas, exceto para dados críticos ao negócio, assim identificados pelo responsável pela área de TIC do Órgão Setorial.

<table border="1" id="bkmrk-tabela%3A-tempo-estima" style="border-collapse: collapse; width: 100%; height: 389.797px; border-width: 1px;"><caption>Tabela: Tempo estimado de vida útil das mídias offline<sup>2</sup>.</caption><colgroup><col style="width: 41.012%;"></col><col style="width: 59.1072%;"></col></colgroup><thead><tr style="height: 29.7969px;"><td style="height: 29.7969px;">TIPO DE MÍDIA</td><td style="height: 29.7969px;">TEMPO ESTIMADO DE VIDA ÚTIL OFFLINE</td></tr></thead><tbody><tr style="height: 29.7969px;"><td style="height: 29.7969px;">Cartões perfurados</td><td style="height: 29.7969px;">Obsoleto, não se recomendando seu uso</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">Disquetes (5¼, 3½, Zip disk etc.)</td><td style="height: 29.7969px;">Obsoleto, não se recomendando seu uso</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">LDs e MDs</td><td style="height: 29.7969px;">Obsoleto, não se recomendando seu uso</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">CDs e DVDs</td><td style="height: 29.7969px;">2 (dois) anos</td></tr><tr style="height: 32.2344px;"><td style="height: 32.2344px;">Disco rígido (HD) magnético<sup>1</sup></td><td style="height: 32.2344px;">4 (quatro) anos</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">Blu-Ray</td><td style="height: 29.7969px;">5 (cinco) anos</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">Memória flash (pendrives, cartões de memória etc.)</td><td style="height: 29.7969px;">5 (cinco) anos</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">Disco rígido (HD) de estado sólido (SSD)</td><td style="height: 29.7969px;">5 (cinco) anos</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">NAS (Network Attached Storage)</td><td style="height: 29.7969px;">5 (cinco) anos ou a garantia do fabricante, o que for maior</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">SAN (Storage Area Network) baseado em HD</td><td style="height: 29.7969px;">5 (cinco) anos ou a garantia do fabricante, o que for maior</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">Fitas/Cartuchos magnéticos</td><td style="height: 29.7969px;">10 (dez) anos</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">M-Disc</td><td style="height: 29.7969px;">20 (vinte) anos</td></tr></tbody></table>

<p class="callout info">1: Entende-se neste caso como o HD doméstico, seja externo ou interno.  
2: Adaptado de [The 6 Best Impact Drivers in 2025 - Impact Driver Reviews](https://www.popularmechanics.com/home/tools/a27887717/impact-driver-reviews/) e <span style="color: rgb(186, 55, 42);">[http://www.popularmechanics.com/technology/gadgets/how-to/g1007/how-longwill-your-discsand-drives-last/](http://www.popularmechanics.com/technology/gadgets/how-to/g1007/how-longwill-your-discsand-drives-last/)</span>.</p>

Para backup offline, a armazenagem das midias físicas também é um aspecto importante a ser considerado, de forma a mitigar eventuais danos por condições ambientais e/ou manuseio humano inadequado.

Ainda, é relevante considerar a questão de escolher entre adotar um backup on site ou off site, incluindo o caso de backup na nuvem. A tabela a seguir mostra o cenário de uso mais apropriado para cada abordagem.

<table border="1" id="bkmrk-tabela%3A-cen%C3%A1rios-mai" style="border-collapse: collapse; width: 100%; height: 119.188px; border-width: 1px;"><caption>Tabela: Cenários mais apropriados de uso para diferentes locais de backup.</caption><colgroup><col style="width: 50%;"></col><col style="width: 50%;"></col></colgroup><thead><tr style="height: 29.7969px;"><td style="height: 29.7969px;">LOCAL DO BACKUP</td><td style="height: 29.7969px;">CENÁRIO APROPRIADO</td></tr></thead><tbody><tr style="height: 29.7969px;"><td style="height: 29.7969px;">On site</td><td style="height: 29.7969px;">Recuperação rápida de dados, especialmente se for para pedidos de baixo volume de dados ou para locais de baixa velocidade de conexão (largura de banda de rede).</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">Off site</td><td style="height: 29.7969px;">Maior necessidade de reduzir o risco de perda de dados em caso de problemas nas instalações físicas do site (local) principal.</td></tr><tr style="height: 29.7969px;"><td style="height: 29.7969px;">Off site: Nuvem</td><td style="height: 29.7969px;">Mesmo cenário para o caso off site, mas para casos em que há conexão adequada com a internet e não há disponibilidade / viabilidade de ter um site físico para backup.</td></tr></tbody></table>

Para o caso de backup na nuvem, devem-se considerar, no mínimo, os seguintes fatores para a sua contratação:

1. Sistemas suportados pelo fornecedor;
2. Processos disponíveis de backup e restauração e suas interfaces de usuário;
3. Possibilidade de automatização de processos de backup e restauração;
4. Espaço de armazenagem;
5. Restrições de arquivos em termos de tamanho e tipo;
6. Período de retenção de dados;
7. Políticas de privacidade e segurança dos dados;
8. Níveis de suporte oferecidos;
9. Condições relativas à transferência de dados quando do encerramento do contrato

# Recomendações

QUAIS SÃO AS NOSSAS RECOMENDAÇÕES?

- Escolher os locais de armazenamento de backup, bem como os tipos de mídia, considerando-se o cenário, a criticidade dos dados e as instalações físicas disponíveis.
- Não utilizar mídias obsoletas, por causa da dificuldade de se adquirir leitores e/ou recuperar as informações gravadas nelas.
- Utilizar mídias que estiverem dentro da sua vida útil.
- Quando a mídia original estiver se aproximando do fim da sua vida útil, realizar a cópia integral do backup para uma nova mídia, após sua validação com relação à integridade dos dados.
- Identificar as mídias de armazenamento offline de forma que facilitem a recuperação do dado desejado.
- Armazenar as mídias em local com acesso controlado e acondicioná-las de modo a mitigar a ação de agentes nocivos naturais, notadamente poeira, luz, calor e umidade.
- Para armazenamento off site, avaliar a adequação do link de rede às necessidades de backup e recuperação de dados.
- Para armazenamento off site na nuvem, considerar os diferentes fatores para sua contratação (conforme acima) e implantar uma política de segurança para gestão de usuários e senhas com acesso ao backup na nuvem.
- <span class="TextRun SCXW4422672 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4422672 BCX0">Avaliar a </span><span class="NormalTextRun SCXW4422672 BCX0">necessida</span><span class="NormalTextRun SCXW4422672 BCX0">d</span><span class="NormalTextRun SCXW4422672 BCX0">e</span><span class="NormalTextRun SCXW4422672 BCX0"> </span><span class="NormalTextRun SCXW4422672 BCX0">de</span><span class="NormalTextRun SCXW4422672 BCX0"> </span></span><span class="TextRun SCXW4422672 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4422672 BCX0">anonimização o</span><span class="NormalTextRun SCXW4422672 BCX0">u </span><span class="NormalTextRun SpellingErrorV2Themed SCXW4422672 BCX0">p</span><span class="NormalTextRun SpellingErrorV2Themed SCXW4422672 BCX0">seudonimizaç</span><span class="NormalTextRun SpellingErrorV2Themed SCXW4422672 BCX0">ão</span></span><span class="TextRun SCXW4422672 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4422672 BCX0"> </span><span class="NormalTextRun SCXW4422672 BCX0">dos </span></span><span class="TextRun SCXW4422672 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4422672 BCX0">dados</span><span class="NormalTextRun SCXW4422672 BCX0"> sensíveis</span></span><span class="TextRun SCXW4422672 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4422672 BCX0"> contidos nos </span></span><span class="TextRun SCXW4422672 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4422672 BCX0">armazenamentos</span></span><span class="TextRun SCXW4422672 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4422672 BCX0"> sempre que a finalidade da cópia não exigir a identificação do titular, visando a conformidade com a LGPD</span><span class="NormalTextRun SCXW4422672 BCX0">.</span></span>
- Para armazenamento e backup off site na nuvem, garantir com o provedor de serviço de armazenamento que o servidor destino do backup esteja localizado em país que possua uma Lei de proteção de dados pessoais no mínimo equivalente à   
    [13.709/2018 - Lei Geral de Proteção de Dados Pessoais (LGPD)](https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709.htm).
- <span class="TextRun SCXW99018294 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW99018294 BCX0">O</span><span class="NormalTextRun SCXW99018294 BCX0"> armazenamento e o</span><span class="NormalTextRun SCXW99018294 BCX0">s </span></span><span class="TextRun SCXW99018294 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW99018294 BCX0">backups</span></span><span class="TextRun SCXW99018294 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW99018294 BCX0"> de </span></span><span class="TextRun SCXW99018294 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW99018294 BCX0">dados sensíveis </span></span><span class="TextRun SCXW99018294 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW99018294 BCX0">devem ter a </span></span><span class="TextRun SCXW99018294 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW99018294 BCX0">criptografia</span></span><span class="TextRun SCXW99018294 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW99018294 BCX0"> tornada </span></span><span class="TextRun SCXW99018294 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW99018294 BCX0">obrigatória</span></span><span class="TextRun SCXW99018294 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW99018294 BCX0"> (utilizando algoritmos matematicamente seguros).</span></span>
- Adotar políticas de descarte de mídias para mitigar o risco de exposição indesejada de dados.
- <span class="TextRun SCXW4010119 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4010119 BCX0">Para provedores externos, deve-se exigir </span></span><span class="TextRun SCXW4010119 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4010119 BCX0">evidências de que o contratado realiza testes de recuperação periodicamente</span></span><span class="TextRun SCXW4010119 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4010119 BCX0"> e fornece a </span></span><span class="TextRun SCXW4010119 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4010119 BCX0">documentação completa</span></span><span class="TextRun SCXW4010119 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4010119 BCX0"> de </span></span><span class="TextRun SCXW4010119 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4010119 BCX0">backup</span></span><span class="TextRun SCXW4010119 BCX0" data-contrast="none" lang="PT-BR" xml:lang="PT-BR"><span class="NormalTextRun SCXW4010119 BCX0"> e recuperação para fins de auditoria.</span></span><span class="EOP SCXW4010119 BCX0" data-ccp-props="{"134233117":false,"134233118":false,"335559738":0,"335559739":180}"> </span>

# Sugestões

QUAIS SÃO AS NOSSAS SUGESTÕES?

- Etiquetar e nomear as mídias offline com informações que facilitem a sua localização, constando, por exemplo, um identificador único, o tipo do dado armazenado e a data de gravação.
- Utilizar uma base de dados ou um sistema para realizar a gestão das mídias offline.
- Para o descarte de mídias, avaliar medidas como destruição lógica dos dados (ex: formatação em baixo nível) ou até mesmo a destruição física da mídia (ex: fragmentação física do BluRay).
- Para backup na nuvem, avaliar a adoção de autenticação de dois fatores.