Copias de seguridad 3-2-1-1-0: cómo sobrevivir a un ransomware
La regla clásica se ha quedado corta. Añade inmutabilidad y verificación con cero errores, y prueba la restauración antes de necesitarla.
En un ataque de ransomware, lo primero que busca el atacante no son tus datos: son tus copias. Si las encuentra y las cifra, la negociación deja de ser una opción y pasa a ser una obligación.
Qué significa cada número
3 copias de los datos, 2 soportes distintos, 1 copia fuera de las instalaciones, 1 copia inmutable o desconectada y 0 errores en la verificación de restauración.
El «1» de inmutabilidad es el que cambia el resultado del incidente: almacenamiento con bloqueo de objetos o repositorio endurecido que ni siquiera un administrador con credenciales robadas puede borrar antes del periodo de retención.
RTO y RPO: pon números antes de comprar
RPO es cuántos datos puedes permitirte perder (cada cuánto copias) y RTO cuánto puedes estar parado. Un despacho puede vivir con RPO de 24 h; una línea de producción, no.
Definir ambos con la dirección evita el error más caro: pagar por una solución sobredimensionada o descubrir el domingo que la restauración completa tarda tres días.
No olvides Microsoft 365
Microsoft garantiza la disponibilidad del servicio, no la recuperación de tus datos frente a un borrado malicioso o un error humano pasados los plazos de papelera. Exchange Online, SharePoint, OneDrive y Teams necesitan copia de seguridad propia con retención larga.
El simulacro semestral
Una copia no verificada es una hipótesis. Dos veces al año restauramos con nuestros clientes un servidor completo en un entorno aislado, cronometramos el proceso y firmamos un acta con el RTO real obtenido. Es la única forma honesta de decir que estás protegido.
