Debido a la variedad de tamaños y tipos de datos que a menudo es necesario conservar, conviene ser muy preciso a la hora de elaborar las propias políticas de conservación de datos para evitar el incumplimiento normativo, la acumulación innecesaria de datos y el desperdicio de recursos informáticos.
Las políticas de conservación de datos eficaces y eficientes se basan en las siguientes prácticas recomendadas, al tiempo que se utilizan las herramientas adecuadas de copia de seguridad de datos.
Consideraciones preliminares sobre la política de conservación de datos
A la hora de elaborar políticas de conservación de datos, ten en cuenta lo siguiente:
Cumplimiento normativo: determinar qué datos están sujetos a la normativa de cumplimiento es fundamental y requiere un análisis exhaustivo de todas las leyes aplicables. Además, las organizaciones suelen contar con sus propias normas internas de cumplimiento para las auditorías.
Qué datos conservar: ¿qué tipos de datos no obligatorios deberías conservar internamente para tus propios fines? Esto puede abarcar desde archivos básicos, como documentos y correos electrónicos, hasta registros de bases de datos.
Pasos básicos para elaborar una política de conservación de datos
Cada organización es diferente y tendrá sus propias necesidades que deberán tenerse en cuenta a la hora de aplicar nuevas políticas de conservación de datos. Dicho esto, lo siguiente puede considerarse un esquema básico para la elaboración de la política:
- Define los tipos de datos que se conservan (véase más arriba)
- Clasifica y organiza los datos según su ciclo de vida
- Determina cuántas versiones deben almacenarse
- Determina la frecuencia necesaria para las copias de seguridad de los datos
- Establece una política de ciclo de vida para cada conjunto de datos
- Elimina los archivos que no necesites
- Revisar y aplicar la política de retención de copias de seguridad y evaluar los resultados
Buenas prácticas en materia de políticas de conservación de datos
Seguir las mejores prácticas en materia de conservación de datos puede mejorar aspectos que van desde la fiabilidad en el cumplimiento normativo hasta el ahorro de costes. Algunas de las mejores prácticas generales son:
- Ten en cuenta cómo la normativa del sector puede afectar a las políticas de conservación de datos.
- Analiza los escenarios de recuperación y restauración de datos (como el objetivo de tiempo de recuperación y el objetivo de punto de recuperación).
- Asegúrate de que las copias de seguridad incrementales mantengan un tamaño manejable
- Ten a mano la última copia de seguridad
- Ten en cuenta los costes del almacenamiento en la nube a largo plazo
- Programa copias de seguridad automáticas cuando la disponibilidad de ancho de banda sea máxima
Simplifica el cumplimiento y la gestión de las políticas de conservación de datos con Clumio
Las buenas prácticas en materia de políticas de retención de datos y una planificación adecuada solo te permitirán llegar hasta cierto punto: las herramientas que utilices para la copia de seguridad y la Recovery son igual de importantes. Clumio es una solución segura, nativa de la nube y de «Backup and Recovery como servicio» que ofrece copia de seguridad y protección automáticas de los datos, al tiempo que aporta claridad sobre las políticas de retención de datos de tu organización y varias Features innovadoras que garantizan una gestión del cumplimiento normativo simplificada y optimizada.
Visibilidad clara de las políticas y gestión sencilla
La interfaz de usuario intuitiva de Clumio incluye un panel de control que ofrece una vista única de todos los activos y recursos. Las cuentas de Amazon Web Services (AWS) se detectan e indexan automáticamente, y se pueden aplicar políticas uniformes a los nuevos activos a medida que se añaden. Se envían alertas instantáneas cada vez que el cumplimiento normativo pueda verse comprometido.
Protección de datos sin concesiones
La conservación de datos también debe incluir una seguridad de primer nivel para las copias de seguridad. Clumio crea copias de seguridad instantáneas y las almacena en un entorno cifrado y físicamente aislado, fuera de la cuenta principal, para protegerlas frente a amenazas como el ransomware, lo que garantiza que siempre dispongas de una copia de seguridad válida.