Integra Automação Industrial

Serviço · Infraestrutura OT · Revisado em 10 de junho de 2026

Backup e Recuperação de Desastres OT

Política de backup, restore testado e recuperação de VMs, projetos PLC, telas, receitas, bancos históricos e configurações de rede.

Backup que nunca foi restaurado é esperança, não estratégia. A Integra estrutura backup e recuperação de OT considerando VMs, projetos de automação, receitas, historian, switches, servidores e documentação.

Referência técnica pública

Backup e DR começam pela camada física: redundância de rede e adaptadores

Direct DLR Non-converged com 1756-EN4TR redundantes e 5015 FLEXHA 5000

Print público da Logix Redundancy Reference Architecture: estratégia de backup e DR depende da camada física, adaptadores 1756-EN4TR redundantes, NIC teaming e topologia DLR são pré-requisitos para recuperação rápida e validável.

Fonte: Rockwell Automation - Logix Redundancy Systems Reference Architectures

Onde entra

Quando faz sentido considerar

A decisão técnica depende do processo, da arquitetura existente e do risco operacional. Estes são os cenários mais comuns em que o tema aparece.

01

Ambientes sem restore testado ou com backups manuais dispersos.

02

Proteção de projetos PLC/HMI, receitas, VMs, bancos e configs de rede.

03

Definição de RTO/RPO para HMI, historian, Batch, AssetCentre e domínio.

04

Preparação para incidentes, falhas de hardware ou erro humano.

Método Integra

Como transformamos tecnologia em entrega mantível

A tecnologia é só uma parte. O que sustenta a planta é a combinação de diagnóstico, arquitetura, configuração, teste e documentação.

Inventaria ativos digitais críticos e responsáveis por restauração.

Define política de backup, retenção, mídia, frequência e testes.

Valida restore em ambiente controlado e documenta evidências.

Organiza plano de recuperação por cenário de falha.

Entregáveis típicos

  • Inventário de ativos digitais críticos.
  • Política de backup e retenção por tipo de ativo.
  • Procedimentos de restore e evidências de teste.
  • Matriz RTO/RPO por aplicação.
  • Plano de recuperação e contatos de escalonamento.

Softwares, normas e referências

  • Backup Cópia protegida
  • DR Recuperação de desastre
  • AssetCentre Backups de automação
  • IEC 62443 Resiliência operacional

Perguntas de engenharia

Backup de VM cobre projeto PLC?
Ajuda, mas não substitui backup próprio do projeto, versões, exports, receitas, licenças e configurações específicas.
Como proteger os backups industriais contra ransomware?
Utilizamos a estratégia de backup 3-2-1 adaptada a ambientes industriais: 3 cópias dos dados, em 2 mídias diferentes, sendo pelo menos 1 cópia totalmente offline e isolada (air-gapped) ou imutável. Os repositórios de backup na IDMZ não devem compartilhar credenciais com o Active Directory corporativo, impedindo que uma infecção na rede de TI alcance e apague os backups de automação.
Backup de aplicação industrial cabe em backup corporativo?
Pode caber, mas com cuidado: aplicação industrial tem requisitos de captura (programa PLC, projeto FactoryTalk, configuração de drive, receitas Batch) que ferramenta TI genérica não conhece. AssetCentre + Veeam é combinação comum.
Com que frequência testar o restore dos backups OT?
Recomendamos um teste no mínimo trimestral para sistemas críticos e sempre após mudanças relevantes de arquitetura. Restore não testado é backup que não existe. Em plantas com janela de parada anual, testamos o restore em ambiente de laboratório/espelho durante o ano para validar o procedimento antes de precisar dele na prática.
Plano de DR (Disaster Recovery) para OT precisa ser site offsite?
Idealmente sim, com RTO/RPO compatível com criticidade. Em plantas onde site espelho não é viável, mantemos cold standby (servidores físicos prontos, backup recente) para recuperação em horas.
Snapshot de VM substitui backup de programa PLC?
Não. Programa PLC vive no controlador, não no servidor. AssetCentre faz backup periódico desse programa, com versionamento, comparação e restore, esse é o backup que importa quando perde um controlador.

Quer avaliar Backup / DR OT na sua planta?

Começamos pelo contexto real: arquitetura existente, risco operacional, janelas de parada, equipe de manutenção e entregáveis necessários para sustentar o sistema.