Se antes era associada apenas à proteção da privacidade e ao cumprimento de requisitos regulatórios, a integridade dos dados passou a representar algo ainda mais estratégico: a capacidade de uma empresa continuar operando quando tudo falha. Em um cenário em que ataques cibernéticos são cada vez mais frequentes e sofisticados, a questão deixou de ser se uma organização será afetada, mas quão preparada ela estará para continuar funcionando durante e após um incidente.
É nesse contexto que ganha força o conceito de Minimum Viable Company (MVC). Mais do que um plano de recuperação, trata-se de uma estratégia de resiliência baseada na identificação antecipada dos sistemas, processos, dados e pessoas indispensáveis para manter a organização operacional após um ataque. Em vez de buscar a restauração completa do ambiente desde o primeiro momento, o MVC estabelece quais capacidades devem ser recuperadas primeiro para preservar a continuidade do negócio, a confiança dos clientes e a geração de receita.
Essa mudança de perspectiva representa uma evolução importante em relação aos tradicionais planos de continuidade. Durante muitos anos, empresas investiram em estratégias que tinham como objetivo restaurar toda a infraestrutura de TI o mais rapidamente possível. Na prática, porém, crises reais impõem restrições de tempo, recursos e disponibilidade de equipes. O MVC parte de uma lógica diferente: recuperar primeiro o que garante a sobrevivência da organização e, a partir daí, reconstruir o restante de forma segura e planejada.
Essa abordagem também redefine o conceito de recuperação. Não basta restaurar dados rapidamente; é preciso ter confiança na integridade deles. Por isso, ganha relevância o uso de ambientes isolados, como as Clean Rooms, que permitem validar backups, analisar possíveis sinais de comprometimento e realizar testes antes que as cargas de trabalho retornem à produção. Essa etapa reduz significativamente o risco de reinfecção e aumenta a segurança da retomada das operações.
Outro aspecto fundamental do MVC é reconhecer que a continuidade vai além das aplicações de negócios. Serviços como identidade digital, diretórios corporativos, autenticação, comunicação entre equipes e infraestrutura básica precisam estar contemplados na estratégia de recuperação. Afinal, de pouco adianta restaurar um sistema crítico se os usuários não conseguem se autenticar ou se as equipes responsáveis pela resposta ao incidente não conseguem se comunicar.
Essa visão amplia o conceito de ciber-resiliência. Não se trata apenas de prevenir ataques ou manter cópias de segurança, mas de criar condições para que a organização opere, ainda que em capacidade reduzida, enquanto recupera gradualmente seu ambiente. Isso exige mapear dependências entre sistemas, estabelecer prioridades claras de restauração, manter cópias imutáveis e isoladas dos dados e realizar testes frequentes para validar que os planos realmente funcionam quando necessários.
Enquanto a recuperação completa de uma organização após um ataque pode levar semanas — e, em alguns casos, meses —, a estratégia de Minimum Viable Company busca reduzir esse intervalo para apenas o tempo necessário para restabelecer as operações essenciais. O objetivo deixa de ser recuperar 100% da infraestrutura antes da retomada dos negócios e passa a ser restaurar rapidamente os sistemas críticos que permitem à empresa continuar atendendo clientes, faturando e cumprindo suas obrigações, enquanto a recuperação completa ocorre em paralelo.
Nesse contexto, o MVC deixa de ser apenas uma metodologia de recuperação para se tornar uma estratégia de gestão. Ele transforma a proteção de dados em um componente ativo da operação, incorporando exercícios periódicos, simulações de ataques, revisões constantes dos ativos críticos e critérios objetivos para definir o que deve voltar primeiro em uma situação de crise.
A pergunta que os líderes devem fazer não é mais “temos backups?” ou “possuímos um plano de continuidade?”. A questão realmente estratégica é: sabemos exatamente qual é a capacidade mínima necessária para manter nossa empresa funcionando e conseguimos recuperá-la com segurança em poucas horas? As organizações que conseguirem responder positivamente a essa pergunta estarão mais preparadas para enfrentar um cenário em que interrupções deixaram de ser uma possibilidade remota e passaram a fazer parte da realidade dos negócios.
*Luiz Pissinatti é executivo de contas da Commvault
Leia o IT Forum no LinkedIn e fique por dentro de todas as notícias!


