Cómo debe ser la copia de seguridad de una empresa (y cómo la probamos)
Casi todas las empresas tienen copia de seguridad. Muy pocas la han restaurado alguna vez. Esa diferencia es la que decide si un ciberincidente cuesta una tarde o cuesta el negocio.
La regla 3-2-1, en la práctica
Tres copias de los datos, en dos soportes distintos, y una fuera de la oficina. Sencillo de decir y muy fácil de incumplir sin darse cuenta.
- Copia local rápida para restaurar un archivo o un servidor en minutos
- Copia en la nube, cifrada, para recuperar tras un incendio, robo o inundación
- Copia inmutable o desconectada, que un ransomware no pueda borrar ni cifrar
Por qué la copia inmutable no es opcional
El ransomware moderno busca primero las copias: si el servidor de backup es accesible con las credenciales del dominio, desaparece con el resto. Por eso configuramos retención inmutable o un destino con credenciales independientes.
Si tu proveedor no puede explicarte cómo está protegida la copia frente a un atacante con permisos de administrador, la copia no está protegida.
Cuánto tiempo puedes permitirte estar parado
Antes de diseñar nada preguntamos dos cosas: cuántas horas de datos puedes perder y cuántas horas puedes estar sin trabajar. Esas dos respuestas determinan la frecuencia de copia y el tipo de restauración.
Una gestoría en cierre trimestral y un almacén con expediciones cada hora no necesitan la misma solución ni el mismo presupuesto.
Cómo la probamos nosotros
Cada mes restauramos un conjunto de archivos al azar y, al menos una vez al año, levantamos un servidor completo en entorno aislado. El resultado va firmado en el informe mensual.
Es el único modo honesto de decir que una copia funciona: haberla restaurado.
Servicios relacionados
¿Cuándo restauraste tu copia por última vez?
Hacemos una prueba de restauración real y te decimos en qué estado está tu backup.
Solicitar prueba de restauración