Está en la página 1de 15

Sistemas de

Backup
10 pasos para realizar tus copias
de seguridad correctamente
Introducción

¿Por qué hacer copias de seguridad?

1.- En primer lugar y la más importante 4.-La pérdida de esta información


es la seguridad informática. supondría la pérdida de horas de
trabajo y de proyectos que tendría
graves consecuencias para la
2.-El gran problema es que puede que continuidad del negocio.
hasta ahora tu empresa no se haya
enfrentado a un problema de seguridad 5.-Por estos motivos tenemos que
grave. Hablamos de la infección por un implementar las medidas para
virus, ataque de Rasomware, o que se proteger el mayor activo que
hayan estropeado componentes del almacenamos en dichos soportes, la
sistema informático, o incidencias información.
semejantes a éstas.

3.-Sin embargo, puede que una vez que


se produzca ese problema que nunca
crees que vaya a ocurrir ya sea
demasiado tarde.
1. Archivos

¿De qué se debe hacercopias de seguridad?

Sin duda, de toda la información


necesaria para garantizar la
continuidad de negocio.

Para ello debemos realizar un


inventario de activos de información y
una clasificación de los mismos en base RESUMEN
a su criticidad para el negocio.
Es imprescindible realizar copias de
Debemos incluir los ficheros de todo seguridad de toda la información
tipo que usemos (Office, texto, imagen, crítica corporativa, la obligatoria
multimedia, bases de datos…), los por ley y por contratos con terceros.
programas y aplicaciones que los
utilizan y gestionan hasta los equipos y
sistemas que soportan esos servicios.
2. Periodicidad

¿Cada cuánto tiempo es necesario realizarlas?

En este punto será necesario buscar la


relación óptima entre la variación de los
datos y el coste de almacenamiento.


Para ello será necesario realizar un
análisis en el que tendremos en cuenta
los siguientes aspectos: En base a los parámetros
anteriores elegiremos el tipo de
El número de datos o archivos copia de seguridad que mejor se
generados y/o modificados. adapte a nuestras circunstancias.

El coste de almacenamiento.

Las obligaciones legales, por ejemplo,


según el RGPD, las empresas están
obligadas a realizar procedimientos
de respaldo si trabajan con datos de
carácter personal.
3. Tipos

¿Qué tipo de copia puedo elegir?

1.-Completa: todos los datos de 3.-Diferencial: se copiará todo lo que


nuestro sistema se copian en otro se haya modificado desde la última
soporte. Esta copia es la más fiable, ya copia completa realizada. Esta copia
que copiamos todos los datos de una ocupa y tarda menos que la completa y
vez, como inconveniente tiene que más que la incremental. La ventaja es
consume mucho espacio de que a la hora de recuperar los datos
almacenamiento y es la que más tarda solo necesitamos dos copias: la
en hacerse. completa y la diferencial.

2.-Incremental: se copian los datos 4.-En espejo: se crea una copia exacta
que han variado desde la última copia en una ubicación alternativa de los
de respaldo realizada, estas copias datos en tiempo real. Es la opción más
ocupan poco espacio y se realizan en cara ya que el soporte tiene que ser el
menor tiempo que las completas, como mismo que el de datos original, pero
inconveniente tenemos que para tiene como ventaja que la copia se
recuperar los datos tenemos que pasar realiza en tiempo real. Se suele utilizar
por todas las copias incrementales en entornos de alta disponibilidad, cpds
desde la última completa. de respaldo, etc.
4. Conservación

¿Cuánto tiempo deben conservarse las copias?

El periodo de conservación de las 3.-Contempla los aspectos legales


copias de seguridad variará aplicables en tu organización.
dependiendo de las necesidades de
cada organización, así como de los 4.-Valora la duración del soporte.
requerimientos legales a los que
nuestra empresa deba estar sujeta. 5.-Conserva más de una copia de
Debemos decidir cuánto tiempo situaciones anteriores y no solo la
mantener las copias en función de: última. A modo orientativo, esta sería
una buena práctica a la hora de realizar
1.-Que la información almacenada sigue y conservar copias de seguridad:
vigente o es de utilidad para nuestro
negocio. Hay datos que hay que Copias incrementales diarias.
conservar años y hay datos que ya no
sirven de un día para otro. Copias totales una vez a la semana.
Conservación de las copias totales
2.-Define la vigencia en función de la un mes.
necesidad de reemplazo por otras Almacenamiento de la última
nuevas. ¿Necesito una copia cada hora, copia del mes durante un año.
cada día, semana, mes…?
5. Validez

¿Cómo puedo saber si son correctas?

Las copias de seguridad son uno de los Se han de elaborar y aplicar procedimientos
elementos esenciales que garantizan la que describan cómo hacer las copias y
continuidad de nuestro negocio, por lo cómo restaurarlas.
que, del mismo modo que comprobamos
que nuestros dispositivos y aplicaciones Estos procedimientos deben revisarse al
funcionen correctamente, si no menos anualmente y siempre que haya
probamos que las copias de seguridad un cambio importante en el inventario
pueden restaurarse correctamente no de activos de información.
garantizaremos que la información se
pueda recuperar.

Debemos programar periódicamente


pruebas de restauración de las copias
para asegurar que el día que no sea una
simulación se conocen todos los
procesos y funcionan correctamente.
6. Cifrado

¿Por qué debo cifrar mi información?

Cifrando la información confidencial y Proteger los datos en caso de robo de


la almacenada en copias de Seguridad información o accesos no autorizados,
cumplimos con el deber de salvaguarda reduce el riesgo de sanciones y podría
que exige el Reglamento General de evitar que tengamos que informar a los
Protección de datos. usuarios en caso de brecha de
seguridad.
Para garantizar la confidencialidad e
integridad de la información sensible
cuando está almacenada, utilizaremos
herramientas de cifrado que protejan
nuestros datos, haciéndolos ilegibles
por aquellos que no dispongan de la
clave de cifrado.
7. Soportes

¿Qué soportes debo elegir?

Los dispositivos de almacenamiento se deterioran con el tiempo, como norma


general para garantizar la conservación e integridad de nuestros datos debemos
seguir las siguientes pautas:

Valora su coste, fiabilidad, tasa de Registra su ubicación y vida útil, así


transferencia y capacidad. como quién tiene acceso a los mismos.

Realiza un mantenimiento de hardware y Bórralos o destrúyelos de forma segura


software periódico de los soportes de al final de su vida útil.
almacenamiento, ya que es tan importante
prevenir los posibles fallos mecánicos Asegura que las condiciones de
como las posibles vulnerabilidades, climatización del lugar donde se
infecciones e intrusiones que pueden almacenan son las adecuadas para
derivar del software sin actualizar. conservar el tipo de soporte en el que
guardamos la información.
Utiliza siempre soportes en buen estado.
8. Almacenamiento

¿Dónde almaceno las copias?

El soporte escogido para realizar la Si se trata de una mediana empresa, las


copia de seguridad dependerá de la copias de seguridad basadas en discos
cantidad de información que duros pueden realizarse en dispositivos
necesitemos salvaguardar, del sistema NAS. Un sistema NAS es un dispositivo
de copia seleccionado y de la inversión de almacenamiento conectado a una
que deseemos realizar. red que permite almacenar y recuperar
los datos en un punto centralizado para
Cintas magnéticas DAT/DDS (Digital usuarios autorizados de la red y
Audio Tape/Digital Data Storage) / múltiples clientes. Su coste varía en
LTO(Linear Tape-Open). Para grandes función del número y tipo de discos
empresas, su ventaja principal es que empleados, por lo que podemos elegir
son más fiables que los discos duros, la solución que mejor se adapte a
poseer una vida útil superior a 30 años nuestra organización.
y un menor coste por terabyte.
IMPORTANTE
Para pequeñas empresas podemos
utilizar Discos duros externos (HDD y Cumplir siempre la regla del 3-2-1 de los
SSD), aunque siempre que se pueda backups, para ello complementaremos
recomendaremos un sistema NAS. las copias con una en la nube.
9. Normativa

Regla del 3-2-1

Esta regla es de obligado cumplimiento La razón de por qué tres y no


si queremos que nuestros datos estén a simplemente la copia original y una de
salvo. seguridad es porque fácilmente podrían
romperse o extraviarse los dos.
En esencia, la estrategia de la regla
3-2-1 se basa en: Al almacenar en dos dispositivos
diferentes evitamos que si falla el
Guarde al menos tres copias de sus datos.
dispositivo de respaldo (Disco duro
Almacene sus copias en dos formatos distintos. externo, Cinta, USB, ..) afecte a todas las
copias.
Guarde una copia de backup fuera de la oficina.

Una de las copias puede estar en una nube


Con tres copias nos referimos a que segura (Azure, Amazon…), por ejemplo,
además de sus datos primarios, debería para que esté aislada de las otras y así no
tener al menos dos backups más. tenemos que estar todos los días sacando
una copia de la oficina manualmente.
10. Cloud

Consideraciones para copias en la nube

El almacenamiento en la nube se basa Además debes de tener en cuenta las


en salvaguardar nuestras copias de siguientes consideraciones:
seguridad en servidores de terceros.
Nuestra preocupación será la de exigir
Cifra la información antes de hacer la copia.
las garantías de seguridad pertinentes a
la empresa que se encargue de Considera el ancho de banda para subir y
facilitarnos dicho servicio. Asegúrate bajar las copias.
que la empresa de almacenamiento Considera la dependencia de la conexión a
cumpla y esté certificada en el Internet a la hora de restaurar las copias de
Esquema Nacional de Seguridad, con seguridad, por si debes de implementar una
línea de backup.
esto nos aseguramos que la empresa
garantiza la disponibilidad, integridad,
confidencialidad y control de acceso a
las copias.
Extra:
Eliminación

Desechar soportes ya usados

Cuando llega la hora de desechar los Cuando queremos desechar algún


soportes que han sido utilizados para soporte de almacenamiento con datos no
realizar copias de seguridad, debemos confidenciales porque ya no funcione
asegurarnos de destruirlos de forma correctamente o porque se haya quedado
segura. obsoleto, debemos utilizar los métodos de
desmagnetización o destrucción física.
Si la información llega a manos de
terceros podría utilizarse de forma Para eliminar la información en otro tipo
perjudicial para la empresa, llegando a de soportes (documentos impresos, CD,
tener incluso implicaciones legales. DVD, cintas magnéticas, radiografías, etc.)
debemos utilizar la opción de triturado.
Subcontrata la destrucción de nuestra
información y soportes, debiendo elegir
la destrucción certificada si se trata de
datos personales o confidenciales y, en
el caso de que nos viéramos obligados a
ello, por un contrato o acuerdo con otra
empresa.
Ebook
Sistemas de Backup
10 pasos para realizar tus copias de seguridad correctamente

Sobre el autor

Pablo Fortea
Director de sistemas Clavei

pfortea@clavei.es
@pablo_fortea

Referencias:
Incibe - Instituto Nacional de Ciberseguridad
Iconos: Flaticon
Diseño: Clavei
Copias de seguridad online
Más información
https://www.clavei.es/backup-online/

LICENSE CREATIVE COMMONS:


CC BY NC ND
· Está permitida la descarga y distribución libre bajo atribución.
· No está permitido el uso comercial ni la modificación de la obra.

También podría gustarte