Estrategia 3-2-1 aplicada de verdad
Tres copias, en dos medios distintos, con una fuera de sitio. Es una regla vieja y sigue vigente porque cubre los tres modos de fallo reales: el archivo, el equipo y el edificio.
Copias con retención definida, almacenamiento inmutable frente a ransomware y restauraciones probadas de verdad, no asumidas.
Casi todas las empresas tienen respaldos. Muy pocas tienen restauraciones. La diferencia solo se descubre el día que hace falta, y para entonces ya no hay margen: el respaldo llevaba once meses fallando en silencio, o copiaba la carpeta equivocada, o estaba en el mismo servidor que se acaba de perder, o el ransomware lo cifró junto con todo lo demás porque estaba montado como una unidad de red más.
Un esquema de respaldo serio se juzga por una sola pregunta: cuánto tiempo tarda la empresa en volver a operar y cuánta información se pierde en el intento. Esas dos cifras se deciden antes, se prueban periódicamente y se documentan. Todo lo demás son archivos copiados sin garantía.
Tres copias, en dos medios distintos, con una fuera de sitio. Es una regla vieja y sigue vigente porque cubre los tres modos de fallo reales: el archivo, el equipo y el edificio.
Almacenamiento que no permite borrar ni sobrescribir dentro de la ventana de retención, ni siquiera con credenciales de administrador. Es la única defensa que funciona cuando el atacante ya está dentro con permisos.
RTO y RPO acordados por sistema: cuánto puede tardar en volver y cuánta información puede perderse. Ambos números condicionan el diseño y el costo, así que se deciden con la gerencia, no en el área técnica.
Restauraciones reales sobre entorno aislado, con acta de resultado. Un respaldo no probado es una hipótesis.
Qué se levanta primero, quién lo hace, con qué credenciales y a quién se avisa. Escrito y accesible incluso si los sistemas están caídos, que es justo cuando hace falta.
Revisión del resultado de cada trabajo de copia y alerta inmediata ante fallo o degradación, no un informe semanal que nadie abre.
Detección de cifrado masivo: el sistema compara cada copia con las anteriores y levanta alarma cuando la tasa de cambio o la entropía de los archivos se dispara, que es la huella típica del ransomware en marcha. También avisa cuando un respaldo empieza a degradarse —crece menos de lo esperado, tarda más, falla de forma intermitente— antes de que deje de funcionar del todo.
No todo merece la misma protección. Se identifica qué datos detienen la operación si desaparecen, cuáles son obligación legal conservar y cuáles son prescindibles.
La decisión de negocio que determina toda la arquitectura técnica que viene después.
Despliegue de las copias, aislamiento de las credenciales del sistema de respaldo y activación de la inmutabilidad.
Primera restauración completa documentada y calendario de pruebas periódicas para que siga siendo cierto dentro de un año.
Lo determina cuánta información puedes permitirte perder. Si la respuesta es "un día de facturación", la copia diaria basta. Si es "una hora", hace falta replicación continua o copias horarias. Por eso el RPO se define antes de elegir la herramienta y no al revés.
Solo si es inmutable y sus credenciales están fuera del dominio comprometido. Un respaldo en nube sincronizado desde el servidor infectado se cifra igual que el original: la nube copia fielmente el desastre. La protección no viene del lugar, viene de que nadie pueda borrar la copia dentro de su período de retención.
Depende de la obligación legal y contable aplicable y de la utilidad operativa. En República Dominicana los soportes de la contabilidad y de los comprobantes fiscales tienen plazos de conservación propios, que conviene revisar con el contador de la empresa y reflejar en la política de retención.
Es levantar de verdad el sistema desde la copia, en un entorno aislado, y comprobar que arranca, que los datos están completos y que la aplicación funciona. Es la única forma de saber que el respaldo sirve. La mayoría de los fallos graves que hemos visto no eran respaldos que no existían: eran respaldos que nadie había intentado restaurar nunca.
¿Tu pregunta no está aquí? Están las generales en preguntas frecuentes, y si no, escríbenos directamente.
Evaluación de riesgo, endurecimiento de sistemas, control de accesos y un plan de respuesta escrito antes de que haga falta.
Ver servicioServidores, virtualización y nube híbrida diseñados sobre tu carga real de trabajo, no sobre la ficha técnica que traía el proveedor.
Ver servicioMesa de ayuda con tiempos de respuesta por escrito, mantenimiento preventivo y un técnico que ya conoce tu operación cuando llamas.
Ver servicioCuéntanos qué te está frenando hoy. Analizamos tu situación y te decimos con franqueza qué tiene sentido hacer y qué no, antes de que inviertas un peso.