Segurança & LGPD

Backup em Escritório Contábil: "Concluído" Não É Restaurável

Engenheiro Responsável Técnico

Disktec NetOps · Infraestrutura Corporativa SP

Publicado em: 03 de setembro de 2026

Revisado em: 10 de setembro de 2026 · 7 min de leitura

O achado que mais repito em laudo, quando audito escritório de contabilidade em São Paulo, é sempre o mesmo: a rotina de backup está marcada como concluída há meses, às vezes há anos, e nunca ninguém restaurou um único arquivo para verificar. O escritório acredita que está protegido. Ele está apenas registrado como protegido.

Este artigo explica por que isso acontece com tanta frequência, por que no setor contábil o risco é maior que em qualquer PME comum, e como testar sua própria rotina em 30 minutos, sem contratar ninguém.

O que "concluído" realmente significa

Rotina de backup informa que o processo terminou sem erro reportado. Isso é diferente de garantir que o dado está íntegro e recuperável. Entre um e outro existem seis falhas silenciosas que eu encontro em campo:

1. Escopo errado. A rotina copia a pasta antiga, e o sistema contábil migrou de diretório dois anos atrás. Backup perfeito de dado irrelevante.

2. Base em uso. Arquivos travados pelo sistema contábil durante o expediente são pulados. O log registra sucesso, o arquivo mais importante não foi copiado.

3. Destino único no mesmo local. HD externo na mesma sala do servidor. Cobre falha de disco, não cobre incêndio, furto ou ransomware.

4. Ransomware criptografando o destino. O backup está mapeado como unidade de rede e é cifrado junto com o original. Sucesso reportado, dados perdidos.

5. Retenção curta demais. Sete dias de retenção não detecta corrupção que começou há três semanas.

6. Restauração nunca testada. A causa raiz das cinco anteriores. Todas seriam descobertas no primeiro teste real.

Por que no escritório contábil o risco é diferente

Uma distribuidora que perde dados perde faturamento e histórico. Um escritório contábil que perde dados perde os dados de dezenas de outras empresas — e responde por isso.

Sob a LGPD, o escritório trata dados pessoais e sensíveis de clientes, sócios e funcionários de terceiros: CPF, RG, endereço, dados bancários, folha de pagamento. As sanções administrativas podem chegar a R$ 50 milhões por infração, aplicáveis pela ANPD, além de advertência e publicização da infração — e, entre as obrigações práticas do setor, estão o mapeamento dos dados tratados, a adoção de medidas técnicas de segurança e a gestão dos terceirizados que acessam esse ambiente.

Some o calendário. Uma parada de dois dias em qualquer semana é problema. Uma parada de dois dias na semana de entrega de obrigação com prazo legal é multa para o cliente e crise de confiança para o escritório. O dano reputacional em contabilidade é pior que o dano financeiro: o cliente que perde a folha não volta.

O teste de 30 minutos que você pode fazer hoje

Sem contratar nada, sem instalar nada:

1. Escolha um arquivo real e relevante — a base do sistema contábil de um cliente ativo, não um documento de teste.

2. Peça a restauração para uma pasta separada, nunca sobre o original.

3. Cronometre. Anote quanto tempo levou do pedido até o arquivo disponível.

4. Abra o arquivo no sistema. Restaurar não é copiar de volta: é conseguir usar.

5. Confira a data do conteúdo. Confere com o último dia útil, ou é de três meses atrás?

6. Repita com um arquivo de 30 dias atrás, para validar a retenção, não só a última cópia.

Três resultados possíveis, e todos são informação valiosa: restaurou e abriu (sua rotina funciona, documente esse teste com data); restaurou e não abriu (você tem corrupção silenciosa); ninguém sabe como restaurar (o problema não é técnico, é de processo — e é o mais comum).

O mínimo aceitável para um escritório contábil

• Regra 3-2-1: três cópias, em duas mídias, com uma fora do escritório.

• Cópia imutável ou fora do domínio, para que ransomware não alcance o destino.

• Retenção de 30 dias no mínimo, com pontos semanais e mensais.

• Teste de restauração mensal, registrado em planilha com data, arquivo, tempo e responsável.

• Backup também do que ninguém lembra: certificados digitais, e-mail, configuração do firewall.

• MFA em tudo que dá acesso remoto ao ambiente — item de base da ciber-higiene.

• Documentação de quem restaura quando o responsável está de férias.

Aquele registro de teste mensal, de tão simples, é a evidência documental mais barata de conformidade técnica que um escritório pode manter.

Como isso aparece no laudo

Na auditoria de rede, backup não é tratado como um item de sim ou não. São três perguntas separadas: existe, roda, e foi testado em restauração? Quando a terceira resposta é "nunca", a falha entra como crítica, com prazo de correção de 48 horas — e o laudo mede em reais o que significa perder os dias de lançamento em risco.

Na mesma auditoria costumam aparecer os vizinhos desse problema: firewall com credencial padrão, ausência de MFA, e a instabilidade de rede que o escritório já considerava normal e que está detalhada em rede lenta e internet caindo. Depois da correção, o que mantém o controle no lugar é monitoramento contínuo — o papel do NetOps Gerenciado, com MTTR de 40 minutos contratado em SLA.

Perguntas frequentes

Meu sistema contábil é em nuvem. Ainda preciso de backup?

Sim. O fornecedor protege a infraestrutura dele, não protege você de exclusão acidental, de conta comprometida ou de encerramento de contrato. Continue com cópia própria dos dados que você pode exportar.

Com que frequência testar a restauração?

Mensal para as bases críticas. Trimestral para o restante. Sempre registrado.

Quanto custa arrumar isso?

Na maioria dos escritórios que auditei, corrigir escopo, destino e retenção custou menos que uma única semana de retrabalho pós-incidente.

A auditoria interfere na operação do escritório?

Não. É somente-leitura, sem instalação de agente, e consome cerca de 1 hora da sua equipe no total.

Quando é a hora de chamar uma auditoria?

  • A rotina de backup nunca teve um teste de restauração validado e documentado.
  • O escritório lida com dados sensíveis de múltiplos clientes e folhas de pagamento sob a LGPD.
  • Backups estão armazenados no mesmo ambiente físico ou na mesma rede local sem isolamento contra ransomware.
  • Não há registros de quem é o responsável pela recuperação em caso de ausência do técnico.

Backup que não foi testado não é garantia, é presunção. Para escritórios contábeis, a validação mensal de restauração é a proteção técnica mais barata contra multas e perda de clientes.

Ação Recomendada

Você já viu, com os próprios olhos, um arquivo do seu escritório sendo restaurado?

Se a resposta for não, essa é a pergunta mais barata que você vai responder este ano. O Raio-X de Rede custa R$ 1.200, roda em 5 dias úteis e entrega o laudo que serve como evidência técnica de conformidade.