Tenemos copias de seguridad”: ¿pero podrías recuperar tu empresa mañana?

Imagina llegar una mañana a la oficina y descubrir que los archivos no se abren, varias carpetas están cifradas y algunos sistemas han dejado de funcionar.

Entonces alguien recuerda:

“No pasa nada. Tenemos copias de seguridad.”

Bien.

Ahora llega la pregunta realmente importante:

¿Estamos seguros de que podemos recuperarlas?

Tener un backup no significa tener un plan de recuperación

Muchas empresas realizan copias automáticamente.

Cada noche aparece un mensaje indicando que el backup ha finalizado y se da el proceso por terminado.

Pero una estrategia de protección no debería acabar en “copia realizada correctamente”.

También debemos conocer qué estamos copiando, dónde está almacenado, cuánto tiempo conservamos las versiones y cómo vamos a recuperar la información.

Podrias recuperar tu empresa mañana

¿Cuándo fue la última vez que restauraste una copia?

Esta pregunta suele descubrir el problema.

Una copia puede realizarse todos los días durante meses sin que nadie haya comprobado una restauración completa.

Y el peor momento para descubrir un problema es precisamente cuando los datos originales ya no están disponibles.

Las pruebas periódicas de restauración permiten comprobar que la estrategia diseñada funciona también en la práctica.

¿Qué ocurre si el ransomware alcanza las copias?

Supongamos que los archivos originales y las copias están permanentemente accesibles desde la misma infraestructura.

Si un atacante consigue comprometer suficientemente el entorno, determinadas copias también podrían quedar expuestas.

La empresa puede pensar que dispone de una red de seguridad y descubrir durante el incidente que la red estaba conectada al mismo problema.

Por eso es importante diseñar una estrategia en la que un único incidente no pueda destruir simultáneamente los datos originales y todas las posibilidades de recuperación.

Una copia de hace seis meses quizá no sea suficiente

También importa la frecuencia.

Imagina una empresa que pierde todos los datos generados durante las últimas 48 horas.

¿Puede asumirlo?

La respuesta será diferente para cada organización.

Una pequeña pérdida de información puede ser asumible para determinados procesos y extremadamente grave para otros.

Por eso una política de backup debe establecerse según la importancia y frecuencia de cambio de los datos.

Podrias recuperar tu empresa mañana

¿Cuánto tiempo puedes estar sin trabajar?

Esta es otra pregunta esencial.

Supongamos que tienes una copia perfecta de toda la información.

Pero necesitas tres días para restaurar los sistemas.

¿Puede tu empresa permanecer tres días prácticamente parada?

La recuperación no consiste únicamente en saber si podemos recuperar.

También debemos conocer cuánto tardaremos.

Conceptos como RPO y RTO ayudan precisamente a definir cuántos datos puede asumir perder una organización y cuánto tiempo puede permanecer un servicio fuera de funcionamiento.

No todo tiene la misma prioridad

Después de una incidencia grave quizá no sea posible restaurarlo todo simultáneamente.

Por eso conviene establecer prioridades previamente.

¿Qué necesita la empresa primero para continuar trabajando?

¿El ERP? ¿Los archivos compartidos? ¿Las aplicaciones críticas? ¿Determinadas bases de datos?

Decidirlo durante el incidente añade presión a una situación que ya es complicada.

La regla 3-2-1

Una referencia ampliamente utilizada consiste en mantener:

3 copias de los datos, utilizando 2 tipos de almacenamiento diferentes, con 1 copia fuera del entorno principal.

El objetivo es reducir la posibilidad de que un único fallo, incidente o ataque afecte simultáneamente a todas las copias.

Pero ninguna regla sustituye un análisis adaptado a cada organización.

¿Quién sabe qué hacer cuando ocurre el problema?

La tecnología es solamente una parte.

También hay que definir responsabilidades.

¿Quién recibe la alerta?

¿Quién determina qué sistemas recuperar primero?

¿A quién se comunica una incidencia?

¿Existe documentación para actuar si la persona que normalmente gestiona las copias no está disponible?

Una estrategia de recuperación debe poder funcionar incluso en situaciones inesperadas.

Backup y continuidad de negocio no son exactamente lo mismo

El backup responde principalmente a:

¿Podemos recuperar nuestros datos?

La continuidad de negocio plantea una pregunta más amplia:

¿Cómo conseguimos que la empresa continúe funcionando después de un incidente?

Ahí entran los tiempos de recuperación, servicios prioritarios, procedimientos, responsables y alternativas disponibles.

Las copias son fundamentales, pero forman parte de una estrategia mayor.

El mejor momento para descubrir un fallo es durante una prueba

Una restauración de prueba puede resultar incómoda.

Una restauración fallida durante un ransomware puede convertirse en una crisis.

Comprobar periódicamente las copias permite detectar problemas cuando todavía existe tiempo para solucionarlos.

Podrias recuperar tu empresa mañana

Ibis Computer: prepárate antes de necesitar tu última copia

En Ibis Computer ayudamos a las organizaciones a proteger su información y reforzar su capacidad de recuperación frente a errores, fallos y ciberincidentes.

Una estrategia adecuada debe contemplar no solamente cómo realizar las copias, sino también cómo protegerlas, comprobarlas y recuperar los sistemas cuando sea necesario.

Porque la pregunta realmente importante no es:

“¿Tenemos backup?”

Es:

“Si mañana perdemos nuestros sistemas, ¿cuánto tardamos en volver a trabajar?”

Más visitadas
Lo Más Popular Top Artículos Favoritos de los Lectores