La importancia de las copias de seguridad para hacer frente a las amenazas

El día 31 de marzo es la fecha elegida desde hace unos años para celebrar el día mundial de la copia de seguridad, una iniciativa que nos recuerda la importancia que tiene para nuestra información el contar con un respaldo. Estas copias de seguridad o backups son aún más importantes cuando hablamos de los datos que almacenan las empresas y de los peligros a los que se exponen, especialmente con amenazas como el ransomware.

La copia de seguridad y la recuperación ante un incidente

La proliferación de ese tipo de amenazas durante los últimos años ha provocado que los backups formen parte del kit esencial de seguridad de cualquier empresa, pero también de muchos usuarios particulares. Resulta vital tener una o varias copias de seguridad pero también debemos asegurarnos que se están realizando de la forma correcta para poder contar con ellas cuando sea necesario.

El Reglamento General de Protección de Datos que entró en vigor en mayo del pasado 2018 considera las copias de seguridad como una de las piezas clave a la hora de proteger la información de una empresa. La posibilidad de recuperar sus datos críticos y de tenerlos disponibles en el menor tiempo posible resulta esencial, no solo para garantizar la continuidad del negocio sino para evitar las sanciones impuestas por este reglamento a aquellas empresas que no gestionen los datos de sus clientes de forma adecuada.

Para poder asegurarse de que estamos realizando las copias de seguridad de la manera correcta debemos tener en cuenta varios puntos importantes como los siguientes:

1.- Realiza backups de forma periódica: de poco sirve tener una copia de seguridad si esta se encuentra desactualizada, ya que los datos más recientes no se podrán recuperar. Este punto es especialmente crítico en aquellas empresas que actualicen la información constantemente y que necesitan disponer de la versión más actualizada posible de ellos.

2.- No retrases la realización de la copia de seguridad: el 31 de marzo sirve como recordatorio y llamada a la acción para todos aquellos usuarios y empresas que aún no se hayan decidido a hacer una copia de seguridad de sus datos. Es importante que se empiece a realizar este backup lo antes posible y actualizarlo periódicamente según nuestro ritmo de generación de datos.

3.- Almacena tus copias de seguridad en sitios diferentes: poco se puede hacer si sufrimos un desastre natural o un incendio porque tanto la información importante como el backup se encuentran en el mismo sitio y se ven afectadas. Muchas empresas y usuarios optan por tener copias en diferentes lugares. Una técnica muy recomendada es utilizar tanto medios físicos como el almacenamiento en la nube para guardar toda aquella información que consideremos importante.

4.- Cifra toda la información confidencial: tanto si almacenamos nuestra copia de seguridad en un medio físico como en la nube es importante cifrar aquellos datos que sean confidenciales. De esta forma evitaremos que un acceso no autorizado obtenga información que pueda ser usada en nuestra contra o por nuestra competencia. Este punto es clave para cumplir con el GDPR y existen soluciones como ESET Endpoint Encription que pueden ayudarnos a gestionar de forma efectiva el cifrado de nuestra información.

5.- Aprovecha las facilidades de la automatización: aunque es perfectamente factible que utilices medios tradicionales como el copiar/pegar para realizar copias de seguridad en entornos domésticos o incluso en pequeñas empresas, lo más aconsejable es aprovechar las posibilidades que ofrece el software de backup actual. Incluso los propios sistemas operativos incluyen esta funcionalidad pero si estás interesado en este tipo de aplicaciones te recomendamos que leas nuestro siguiente apartado.

Soluciones profesionales de copias de seguridad

Si hemos optado por utilizar una solución de backup profesional debemos tener en cuenta varios puntos para asegurarnos de que cumple con nuestras necesidades. A continuación destacamos algunas de las más importantes:

1.- Elección de la frecuencia con la que se realizará la copia de seguridad: dependiendo de la frecuencia con la que se modifiquen o añadan datos que consideremos importantes se deberá configurar el intervalo de tiempo para la realización de las copias de seguridad. Es muy probable que un usuario doméstico no necesite hacer más de un backup cada cierto tiempo pero en un entorno corporativo es frecuente ver como se realizan a diario e incluso cada pocas horas.

2.- Posibilidad de seleccionar los datos a guardar: cuando se maneja una gran cantidad de información es probable que no se necesite realizar una copia de todos y cada uno de los ficheros. Por ese motivo es importante que el software de copia de seguridad permita seleccionar los ficheros de los que guardaremos una copia y, de esta forma, ahorrar espacio.

3.- Creación de una imagen del sistema: si nuestros equipos se han visto afectados por un desastre natural, incendio o un malware que no nos permita trabajar normalmente con ellos, una de las soluciones más efectivas es restaurar a partir de una imagen del sistema que permita empezar a trabajar lo antes posible con las aplicaciones utilizadas en nuestra empresa. Una vez conseguido esto podemos restaurar los datos importantes a partir de ese backup, y de esta manera perderemos una cantidad de tiempo mucho menor con respecto a si hubiéramos tenido que recuperar todos los sistemas desde cero.

4.- Control de acceso y cifrado de la información: tan importante como realizar copias de seguridad de la información es controlar quien puede tener acceso a la misma. Por eso se debe utilizar siempre que sea posible un programa de backup que permita tanto cifrar las copias de seguridad como establecer un control de acceso a las mismas. De esta forma evitaremos que la información confidencial se vea comprometida en caso de pérdida o robo.

5.- Utilización de algoritmos de compresión efectivos: la cantidad de datos que se pueden llegar a almacenar en una copia de seguridad puede ser muy elevada por lo que debemos utilizar una solución de backup que permita comprimirlos y restaurarlos de forma rápida y eficaz. El espacio de almacenamiento es un bien preciado tanto para usuarios domésticos como para empresas y debemos evitar malgastarlo.

Una vez hemos tenido en cuenta estos puntos podemos proceder a elegir entre alguno de los varios programas disponibles para realizar copias de seguridad. Soluciones como Xopero proporcionan una protección total de la información crítica de la empresa permitiendo la realización de copias de seguridad y recuperación de la información tanto de forma local como en la nube, tanto en sistemas Windows como macOS e incluyendo servidores Microsoft Exchange y entornos virtuales.

Conclusión

Días como el que celebramos el próximo 31 de marzo son buenos para recordar la importancia que tienen las copias de seguridad. Con el aumento en la cantidad de datos importantes que se generan tanto a nivel particular como empresarial es importante aplicar medidas e implementar soluciones que nos garanticen su integridad y disponibilidad. Por ese motivo consideramos importante seguir las recomendaciones proporcionadas en este artículo y, de esta forma, tener un plan de recuperación ante incidentes para aplicarlo cuando nos haga falta.

Josep Albors

Sistemas de apertura y arranque sin llave: un problema de seguridad de los coches modernos