Ir al contenido
Servicio

Respaldo de datos y plan de recuperación para empresas

Copias con retención definida, almacenamiento inmutable frente a ransomware y restauraciones probadas de verdad, no asumidas.

Casi todas las empresas tienen respaldos. Muy pocas tienen restauraciones. La diferencia solo se descubre el día que hace falta, y para entonces ya no hay margen: el respaldo llevaba once meses fallando en silencio, o copiaba la carpeta equivocada, o estaba en el mismo servidor que se acaba de perder, o el ransomware lo cifró junto con todo lo demás porque estaba montado como una unidad de red más.

Un esquema de respaldo serio se juzga por una sola pregunta: cuánto tiempo tarda la empresa en volver a operar y cuánta información se pierde en el intento. Esas dos cifras se deciden antes, se prueban periódicamente y se documentan. Todo lo demás son archivos copiados sin garantía.

Señales de que tu empresa lo necesita

  • Nunca se ha hecho una restauración completa de prueba.
  • Nadie revisa a diario si el respaldo de anoche terminó bien.
  • La única copia está en un disco conectado al mismo servidor.
  • No se sabe cuánta información se perdería si el servidor muriera hoy.
  • El respaldo se hace a una carpeta de red accesible desde cualquier equipo.
  • No hay copia fuera de las instalaciones.

Qué incluye el servicio de respaldos y continuidad

Estrategia 3-2-1 aplicada de verdad

Tres copias, en dos medios distintos, con una fuera de sitio. Es una regla vieja y sigue vigente porque cubre los tres modos de fallo reales: el archivo, el equipo y el edificio.

Copias inmutables

Almacenamiento que no permite borrar ni sobrescribir dentro de la ventana de retención, ni siquiera con credenciales de administrador. Es la única defensa que funciona cuando el atacante ya está dentro con permisos.

Objetivos definidos de tiempo y pérdida

RTO y RPO acordados por sistema: cuánto puede tardar en volver y cuánta información puede perderse. Ambos números condicionan el diseño y el costo, así que se deciden con la gerencia, no en el área técnica.

Pruebas de restauración calendarizadas

Restauraciones reales sobre entorno aislado, con acta de resultado. Un respaldo no probado es una hipótesis.

Plan de continuidad documentado

Qué se levanta primero, quién lo hace, con qué credenciales y a quién se avisa. Escrito y accesible incluso si los sistemas están caídos, que es justo cuando hace falta.

Vigilancia diaria del estado

Revisión del resultado de cada trabajo de copia y alerta inmediata ante fallo o degradación, no un informe semanal que nadie abre.

La capa de inteligencia artificial

Detección de cifrado masivo: el sistema compara cada copia con las anteriores y levanta alarma cuando la tasa de cambio o la entropía de los archivos se dispara, que es la huella típica del ransomware en marcha. También avisa cuando un respaldo empieza a degradarse —crece menos de lo esperado, tarda más, falla de forma intermitente— antes de que deje de funcionar del todo.

Cómo lo implementamos

  1. 01 Clasificación de la información

    No todo merece la misma protección. Se identifica qué datos detienen la operación si desaparecen, cuáles son obligación legal conservar y cuáles son prescindibles.

  2. 02 Definición de RTO y RPO por sistema

    La decisión de negocio que determina toda la arquitectura técnica que viene después.

  3. 03 Implementación y endurecimiento

    Despliegue de las copias, aislamiento de las credenciales del sistema de respaldo y activación de la inmutabilidad.

  4. 04 Prueba, acta y calendario

    Primera restauración completa documentada y calendario de pruebas periódicas para que siga siendo cierto dentro de un año.

Preguntas frecuentes sobre respaldos y continuidad

¿Cada cuánto debería hacerse el respaldo?

Lo determina cuánta información puedes permitirte perder. Si la respuesta es "un día de facturación", la copia diaria basta. Si es "una hora", hace falta replicación continua o copias horarias. Por eso el RPO se define antes de elegir la herramienta y no al revés.

¿El respaldo en la nube protege del ransomware?

Solo si es inmutable y sus credenciales están fuera del dominio comprometido. Un respaldo en nube sincronizado desde el servidor infectado se cifra igual que el original: la nube copia fielmente el desastre. La protección no viene del lugar, viene de que nadie pueda borrar la copia dentro de su período de retención.

¿Cuánto tiempo hay que conservar las copias?

Depende de la obligación legal y contable aplicable y de la utilidad operativa. En República Dominicana los soportes de la contabilidad y de los comprobantes fiscales tienen plazos de conservación propios, que conviene revisar con el contador de la empresa y reflejar en la política de retención.

¿Qué es una prueba de restauración y por qué insisten tanto?

Es levantar de verdad el sistema desde la copia, en un entorno aislado, y comprobar que arranca, que los datos están completos y que la aplicación funciona. Es la única forma de saber que el respaldo sirve. La mayoría de los fallos graves que hemos visto no eran respaldos que no existían: eran respaldos que nadie había intentado restaurar nunca.

¿Tu pregunta no está aquí? Están las generales en preguntas frecuentes, y si no, escríbenos directamente.

¿Hablamos de tu operación?

Cuéntanos qué te está frenando hoy. Analizamos tu situación y te decimos con franqueza qué tiene sentido hacer y qué no, antes de que inviertas un peso.