Ciberseguridad

Copias de seguridad en la pyme: la regla 3-2-1 explicada fácil

La pregunta no es si tienes copias de seguridad. Es: si mañana desaparece todo, ¿cuánto tardas en volver a trabajar y cuántos datos pierdes? Muchas empresas descubren la respuesta el peor día posible.

La regla 3-2-1

  • 3 copias de tus datos: la original y dos más.
  • 2 soportes distintos: por ejemplo, un disco en la oficina y la nube.
  • 1 copia fuera de la oficina, a salvo de un robo, un incendio o un ransomware que cifre toda la red.

Hoy se suele añadir un cuarto punto: que al menos una copia sea inmutable, es decir, que no se pueda borrar ni cifrar durante un tiempo aunque el atacante consiga tus contraseñas.

Los fallos más habituales

  1. La copia está en el mismo servidor que los datos.
  2. El disco USB lleva meses enchufado: si entra un ransomware, lo cifra también.
  3. Nadie ha probado nunca a restaurar.
  4. Se copia el servidor, pero no el correo, la nube o los portátiles.
  5. Sólo una persona sabe cómo funciona.

Qué copiar

Archivos y bases de datos, por supuesto. Pero también el correo, los datos de Microsoft 365 o Google Workspace (que estén en la nube no significa que tengan copia), la configuración de los programas y la web.

La prueba que casi nadie hace

Una vez al trimestre, restaura algo de verdad: un archivo, una base de datos, un buzón. Apunta cuánto has tardado. Ese número es tu tiempo real de recuperación, y es el dato que de verdad importa.

Tres medidas que acompañan

Doble factor en el correo y en los accesos remotos, revisar quién tiene acceso a qué (incluida la gente que ya no está) y mantener los equipos actualizados. Con eso y unas copias que se restauran se evita la gran mayoría de los sustos.

Si quieres una revisión de cómo estáis, lo vemos en Ciberseguridad para empresas y en Cloud y servidores. Y para tus contraseñas, nuestro generador de contraseñas seguras es gratuito.

¿Hablamos? Cuéntanos tu proyecto por WhatsApp. Sin compromiso.
En línea Escríbenos
Scroll