Una copia que nunca se ha restaurado no es una garantía
Muchos despachos y consultas creen estar protegidos porque «hay una copia». Pero la pregunta correcta no es si existe, sino si se puede restaurar, cuánto tarda y qué se pierde.
Una buena estrategia de copias se mide por la capacidad de volver a trabajar con normalidad tras un fallo, un robo o un ataque.
La regla 3-2-1
Es el estándar más sencillo y eficaz que existe:
- 3 copias de tus datos: la original en uso y dos copias más.
- 2 soportes distintos: por ejemplo, un disco local y un almacenamiento en la nube.
- 1 copia fuera de tu sede: para que un incendio, una inundación o un robo no se lleven todo a la vez.
Una variante actual: 3-2-1-1-0
Frente al ransomware, que busca cifrar también las copias, se añade una copia aislada o inmutable (que no se pueda modificar ni borrar durante un tiempo) y se verifica que la restauración se completa sin errores.
Los errores que más vemos
- La copia está en el mismo equipo o en un disco USB siempre conectado, que un ataque cifra junto con todo lo demás.
- Nadie ha comprobado nunca que se pueda restaurar.
- Se copian los documentos pero no las bases de datos, el correo ni la configuración.
- La copia depende de que alguien se acuerde de hacerla.
- No hay cifrado, y los datos viajan o se almacenan sin protección.
- Se desconoce cuánto tiempo se conservan las versiones antiguas.
Qué hay que copiar
- Documentos y expedientes: la carpeta de trabajo de todos los usuarios.
- Bases de datos y programas de gestión: contabilidad, historias, ERP.
- Correo electrónico y calendarios.
- Configuraciones y certificados digitales necesarios para volver a trabajar.
Cada cuánto copiar y cuánto conservar
Para la mayoría de despachos y consultas, una copia diaria automática es el mínimo razonable. Si trabajas con información que cambia constantemente, conviene copiar con más frecuencia.
En cuanto a la retención, depende de cada tipo de documentación y de sus plazos legales. Por ejemplo, la historia clínica debe conservarse como mínimo cinco años desde el alta. Consulta con tu asesor qué plazos aplican a tu actividad.
Probar la restauración, la parte que casi nadie hace
Programa una restauración de prueba al menos cada trimestre: elige archivos al azar, restáuralos en un equipo distinto y comprueba que se abren. Anota cuánto tardas. Ese tiempo es tu tiempo real de recuperación.
Cómo lo hacemos en Exolution
En nuestro servicio de copias de seguridad la información se cifra en el equipo del cliente antes de enviarse, de modo que está protegida de extremo a extremo. Los centros de datos que utilizamos cuentan con certificación ISO 27001, están en España y las copias se replican en varios puntos geográficos, sin salir del país.
Mantenemos versiones de los archivos durante seis meses, permitimos bloquear copias para evitar su borrado, y supervisamos y monitorizamos las copias personalmente. Además, existe un acuerdo de nivel de servicio (SLA) con la disponibilidad de los datos.
Preguntas frecuentes
¿Qué es la regla 3-2-1 de las copias de seguridad?
Es la recomendación de tener 3 copias de los datos, en 2 soportes distintos, con 1 copia fuera de la sede. Protege frente a fallos del equipo, robos, incendios y ataques.
¿Cada cuánto debo hacer copias de seguridad en un despacho?
Como mínimo una copia diaria automática. Si trabajas con información que cambia constantemente, conviene aumentar la frecuencia.
¿Con qué frecuencia debo probar la restauración?
Al menos una vez por trimestre. Restaura archivos reales en un equipo distinto y mide cuánto tardas, porque ese es tu tiempo real de recuperación.
¿Es suficiente un disco externo USB?
No. Un disco que está siempre conectado puede cifrarse junto con el resto en un ataque, y si se queda en la oficina puede perderse por un robo o un incendio. Necesitas al menos una copia fuera de la sede.
Relacionado: Copias de seguridad Cumplimiento RGPD
