Plan de Ciberseguridad subvencionado al 80 % en Navarra quedan 40 días Ver cómo →

Copias y continuidad

La regla dice: tres copias de tus datos, en dos soportes distintos, y una de ellas fuera del sitio donde trabajas. Es sencilla de enunciar y explica por qué casi todas las copias de las empresas pequeñas fallan justo el día que hacen falta: porque tienen una sola copia, en un solo soporte, en el mismo edificio.

4 min de lectura6 secciones

Qué significa cada número

Tres copias

El original más dos copias. No dos copias en total: tres ejemplares de la información. Suena excesivo hasta que se piensa en el caso real: si la copia se hace cada noche sobre el mismo disco, un fallo detectado tres días tarde ya se ha copiado encima de lo bueno.

Dos soportes distintos

Que no estén todas en el mismo tipo de dispositivo. Un disco duro externo y un servicio en la nube. O el servidor y una unidad extraíble. La idea es que un fallo que afecte a un tipo de soporte no se lleve todas las copias a la vez.

Una fuera del sitio

Este es el número que más se incumple y el que más importa. Una copia en un disco que está en el mismo despacho no protege de un incendio, de una inundación, de un robo ni de un ransomware que cifre todo lo que esté conectado a la red.

«Fuera del sitio» puede ser un servicio en la nube o un disco que alguien se lleva a casa y rota semanalmente. Lo segundo es rudimentario pero funciona, siempre que alguien lo haga de verdad y se apunte cuándo.

Cómo se aplica sin montar nada complicado

Para una empresa de menos de cincuenta personas, una configuración razonable es esta:

  • Original: donde trabajáis, sea el servidor, los equipos o la nube de trabajo.
  • Copia 1: automática, diaria, a un destino distinto del original.
  • Copia 2: en un proveedor externo, con historial de varias semanas y desconectada del acceso diario.

El detalle de la desconexión importa más de lo que parece. Si la copia está en una carpeta de red accesible desde cualquier equipo, un ransomware la cifra junto con todo lo demás. Una copia que se puede borrar desde el equipo infectado no es una copia de seguridad, es una segunda víctima.

Lo que la regla no dice y hay que añadir

La regla 3-2-1 habla de dónde están las copias, no de si sirven. Faltan tres cosas que en la práctica deciden el resultado.

Historial suficiente

Si solo guardas la copia de anoche y el problema empezó hace dos semanas, tienes una copia perfecta de datos ya dañados. Conviene conservar versiones de varias semanas, y mensuales de varios meses si el negocio lo justifica.

Restauración probada

Una copia no comprobada es una suposición. Hay que restaurar de verdad, al menos un archivo, cada cierto tiempo, y anotar cuánto se tarda. Lo tratamos con detalle al hablar de cómo verificamos las copias en nuestro trabajo habitual.

Que alguien mire si se están haciendo

El fallo clásico: el programa de copias lleva cuatro meses dando error cada noche y el aviso va a un correo que nadie lee. La copia no falló el día del desastre; llevaba fallando desde febrero.

Qué entra en la copia

Más de lo que la gente supone. Además de los documentos:

  • La base de datos del programa de facturación o gestión.
  • El correo, si está en un servidor propio.
  • La web y su base de datos.
  • Las configuraciones que costaría reconstruir.
  • Las licencias y contraseñas necesarias para reinstalar, guardadas en un sitio seguro y accesible.

Ese último punto se olvida siempre. De poco sirve tener los datos si el día del desastre nadie encuentra la clave de licencia del programa que hay que reinstalar antes de poder cargarlos.

Un matiz sobre la nube

Tener los archivos sincronizados en un servicio de nube no es tener una copia de seguridad. La sincronización replica lo que pasa: si borras un archivo, se borra en todas partes; si un ransomware lo cifra, se sube cifrado. Muchos servicios ofrecen papelera y versiones anteriores, que ayudan, pero tienen límites de tiempo y de alcance que conviene conocer antes de confiarles la continuidad del negocio.

La comprobación de dos minutos

Si quieres saber ahora mismo si tus copias cumplen, responde a estas cuatro preguntas:

  1. ¿Existe alguna copia que no esté en este edificio ni conectada a esta red?
  2. ¿Cuándo fue la última vez que alguien restauró algo?
  3. ¿Cuántos días de historial guardáis?
  4. ¿Quién recibe el aviso si una copia falla, y cuándo lo miró por última vez?

Si alguna respuesta es «no lo sé», ahí tienes la tarea de esta semana. Y si prefieres que lo comprobemos nosotros, la auditoría de seguridad incluye una restauración de prueba real, no una revisión de la configuración. Cuéntanos qué tenéis montado y te decimos qué falta.