Copias de seguridad para pymes: la última línea de defensa contra el ransomware

Cuando el ransomware cifra tus archivos, la única diferencia entre un susto y una catástrofe es una copia de seguridad que funcione. Así se hace bien.

Copias de seguridad para pymes: la última línea de defensa contra el ransomware

Casi todo el mundo tiene "copias de seguridad". El problema aparece el día que hay que usarlas: la copia estaba en el mismo servidor que se cifró, no se probaba desde hace meses, o simplemente no existía porque el disco externo se dejó de conectar hace un año. Una copia de seguridad no es un fichero guardado en algún sitio: es un proceso que hay que diseñar, verificar y proteger.

La regla 3-2-1, explicada sin tecnicismos

Tres copias de tus datos. El original y dos copias. Si una falla, sigues teniendo margen.

En dos soportes distintos. No sirve tener las tres copias en el mismo disco o en el mismo servidor. Si ese equipo cae, caen todas a la vez.

Una de ellas, fuera de tu red. Este es el punto que salva empresas. El ransomware moderno busca y cifra también las copias accesibles desde la red. Una copia aislada —en la nube o desconectada— es la que te devuelve el negocio.

El error que casi nadie corrige

Tener copias no es lo mismo que poder restaurarlas. La mayoría de las empresas descubre que su copia estaba corrupta, incompleta o desactualizada justo cuando la necesita. Una copia que no se ha probado no es una copia: es una suposición. Restaurar un fichero de prueba una vez al mes es la diferencia entre confiar y saber.

Qué debe cubrir tu estrategia

No todo tiene el mismo valor. Los datos de clientes, la contabilidad y los documentos operativos son críticos; una carpeta de plantillas, no. Define qué es imprescindible, con qué frecuencia cambia y cuánto tiempo podrías estar sin ello. Eso determina cada cuánto copiar y cuánto puedes permitirte perder.

Y protege las propias copias: acceso restringido, versiones que no se puedan sobrescribir y, si es posible, inmutabilidad durante un periodo. Una copia que un atacante puede borrar no defiende de nada.

Detectar el ataque antes de necesitar la copia

La copia es el plan B. El plan A es enterarse de que algo raro está pasando —un cifrado masivo, accesos anómalos, procesos sospechosos— antes de que termine. La vigilancia continua y una buena copia trabajan juntas: una limita el daño, la otra lo revierte.

🛡️ ¿Qué ve un atacante cuando mira tu empresa?

Genera gratis el Informe de Seguridad de tu dominio: qué está expuesto, qué falla y qué riesgo representa. En 2 minutos y sin registro.

Analizar mi dominio gratis →