Skip to content
Backup and Recovery, datos, protección de datos, recuperación ante desastres

Minimizar el impacto del tiempo de inactividad con copias de seguridad y recuperación de datos fiables

Hoy en día, las organizaciones se enfrentan a perturbaciones digitales casi a diario. Amenazas crecientes a la ciberseguridad. Desastres naturales impredecibles. Cortes de electricidad. Fallos en los equipos. Y un largo etcétera. El Backup and Recovery protege los datos, las aplicaciones y los sistemas críticos frente a una pérdida permanente que puede provocar graves interrupciones en la actividad empresarial.


Los datos son el alma de las organizaciones con gran volumen de actividad. Se prevé que, a nivel mundial, los datos se disparen hasta alcanzar los 175 zettabytes en 2025, lo que supone una tasa de crecimiento anual compuesta (CAGR) del 61 %¹. Se espera que el 51 % de los datos se aloje en centros de datos y que el 49 % se encuentre probablemente en la nube. De estos datos, 90 ZB procederán de dispositivos del Internet de las cosas (IoT) en 2025. Además, se prevé que el 80 % de los datos sean no estructurados para 2025.² Ante un crecimiento tan exponencial y una dependencia tan grande de los datos, la importancia de proteger los datos críticos para la misión nunca ha sido mayor.

La necesidad de desarrollar la resiliencia para evitar los tiempos de inactividad

Hoy en día, las organizaciones se enfrentan a perturbaciones digitales casi a diario: aumento de las amenazas a la ciberseguridad, desastres naturales impredecibles, cortes de electricidad, fallos en los equipos y un largo etcétera. El Backup and Recovery protege los datos, las aplicaciones y los sistemas críticos frente a una pérdida definitiva que podría provocar graves interrupciones en la actividad empresarial.

Como proveedor de seguridad gestionada «como servicio» con una gran carga de trabajo que atiende a clientes en todo el país, nuestros equipos de Magna5 suelen recomendar a nuestros clientes que estén preparados para lo inesperado. Recientemente, uno de nuestros clientes, un proveedor que opera en varios estados y se dedica a sistemas técnicos de movimiento y control y a soluciones de lubricación industrial, fue víctima de un ataque de ransomware. Afortunadamente, pudieron recuperarse rápidamente. Le proporcionábamos copias de seguridad basadas en imágenes de VMware con replicación externa mediante el software Commvault. Gracias a ello, recuperamos varios sistemas Windows, incluidos servidores web y servidores Microsoft SQL, en nuestra plataforma de alojamiento ubicada en nuestros centros de datos seguros de Iron Mountain. El cliente también disponía de una copia de sus datos aislada físicamente y almacenada fuera de las instalaciones, lo que le permitió recuperarse por completo y reanudar sus operaciones comerciales tras el ataque de ransomware.

Muchas organizaciones no tienen tanta suerte. Los estudios indican que, en 2021, una empresa será víctima de un ataque de ransomware cada 11 segundos El coste medio de una filtración de datos es de 3,86 millones de dólares.⁴ Aproximadamente entre el 40 % y el 60 % de las empresas medianas nunca vuelven a abrir sus puertas tras sufrir un desastre.[añadir referencia] Y lo que es aún más revelador… el 90 % de las empresas que sufren un desastre y no reanudan sus operaciones en un plazo de cinco días cierran sus puertas en el primer año. Con copias de seguridad periódicas, las organizaciones pueden garantizar la seguridad de los datos y la continuidad del negocio en caso de pérdida de datos. Para recuperarse rápidamente en caso de desastre, resulta muy recomendable contar con una estrategia de «copia de seguridad como servicio» totalmente gestionada, que permita evitar el tiempo de inactividad cuando se produzca una catástrofe.

¿Qué preguntas deberías plantearte a la hora de elegir el servicio de copias de seguridad adecuado para tu organización?

  • ¿Con qué rapidez necesito volver a estar conectado en caso de una interrupción del servicio? ¿Qué volumen de pérdida de datos puedo tolerar? ¿Satisfará la solución esas necesidades?
  • ¿Se puede gestionar y supervisar mi entorno las 24 horas del día, los 7 días de la semana, con objetivos de tiempo de recuperación (RTO), objetivos de punto de recuperación (RPO) o acuerdos de nivel de servicio?
  • ¿Puedo ofrecer una gobernanza de datos que cumpla con la normativa para que las organizaciones puedan optimizar la recopilación y el tratamiento de su información? ¿Permiten mis procesos la contextualización, la aplicación de reglas y el cumplimiento de los requisitos normativos para satisfacer el RGPD, la HIPAA, la PCI, la CCPA y otras normativas?
  • ¿Dispongo de redundancias integradas y capacidades de conmutación por error para evitar el tiempo de inactividad? ¿Se ven afectadas dichas conexiones si, por ejemplo, se producen cortes en el suministro eléctrico a causa de un desastre natural? 
  • ¿Puedo restaurar datos en múltiples tipos de capas de datos y ubicaciones —entornos locales, nubes públicas y privadas—?
  • ¿Dispongo de un plan de pruebas para garantizar que la Recovery de las copias de seguridad funciona? ¿Con qué frecuencia deben realizarse las copias de seguridad de los datos?

Una lista de comprobación para que puedas empezar

Para evitar interrupciones en la actividad empresarial o tiempos de inactividad, aquí tienes una buena lista de comprobación que te ayudará a garantizar que tu organización pueda reaccionar con rapidez en caso de que se produzca una catástrofe.

  1. Define tu tolerancia al tiempo de inactividad y a la pérdida de datos.
    Averigua de antemano qué redes, aplicaciones y datos son críticos para la misión. ¿Cuáles deben restaurarse en cuestión de milisegundos y cuáles pueden esperar a ser restaurados en unas horas? Por ejemplo: si eres un banco de primer nivel con aplicaciones de alto volumen de transacciones, no puedes permitirte un RPO elevado. Necesitas un RTO corto para que tu negocio vuelva a funcionar a pleno rendimiento. Los tipos de datos pueden asignarse a varios niveles con un RPO/RTO específico, personalizando la Recovery para dar prioridad a los datos críticos para el negocio y restaurando los datos no críticos posteriormente.
  2. Incorpore redundancias y conmutación por error para reducir el tiempo de inactividad.
    En un desastre natural típico, las líneas eléctricas pueden quedar cortadas, los edificios inundados, las conexiones a Internet ralentizadas o la red privada virtual puede no ser capaz de gestionar la carga de trabajo adicional. Asegúrese de disponer de múltiples capas de conectividad WAN para conmutar por error a enlaces no afectados y garantizar así un funcionamiento fluido de la red. La orquestación dinámica del tráfico integrada también puede marcar la diferencia a la hora de redirigir las conexiones con problemas a una conexión mejor sin que se interrumpa la sesión.
  3. Asegúrese de que las copias de seguridad se encuentren fuera de las instalaciones y estén desconectadas.
    Una solución alojada de «Backup and Recovery as a Service» (Backup and Recovery como servicio) en un entorno en la nube copia sus datos en un centro de datos seguro desconectado de su red. Los datos de las copias de seguridad pueden almacenarse localmente y replicarse en un centro de datos externo, o enviarse directamente al centro de datos desde sus servidores. Puede especificar la recuperación de todo un entorno virtual o de sistemas específicos de usuarios finales, aplicaciones en la nube e infraestructuras empresariales.
  4. Comprueba que puedes restaurar datos en múltiples tipos de capas de datos y ubicaciones.
    Tu Backup and Recovery debe implementarse desde y hacia múltiples plataformas: entornos locales, nubes públicas y privadas. Comprueba si puedes recuperar tanto el estado como los datos dentro de los hipervisores. Elige la ruta más rápida para la recuperación —recuperación completa frente a reconstrucción— y rellena los datos.
  5. Revisa y prueba periódicamente tu copia de seguridad y recuperación ante desastres.
    Te sorprendería saber cuántos planes de copia de seguridad y recuperación ante desastres están acumulando polvo en una estantería, abarcando sistemas de hace cinco años, cuando la empresa tenía la mitad de su tamaño actual. En lo que respecta a la recuperación ante desastres, ¡tu eficacia depende de tu última prueba! Un calendario de pruebas es la parte más importante de cualquier plan de copia de seguridad y recuperación ante desastres. Recuerda que una prueba fallida no es algo negativo, ya que te alerta de los problemas con antelación en lugar de descubrirlos durante una crisis. Es importante que tu plan de Backup and Recovery esté actualizado con los sistemas actuales y se haya probado al menos una vez al año. De esta forma, podrás estar seguro de que tu empresa podrá recuperarse por completo, sin pérdida de datos ni problemas, en caso de que se produzca un desastre real relacionado con los datos.
  6. Supervisa las copias de seguridad para asegurarte de que funcionan.
    Cada vez son más las empresas que confían en proveedores de servicios gestionados para que se encarguen de gestionar y dar soporte a los procesos de programación, alertas y pruebas de sus organizaciones las 24 horas del día, los 7 días de la semana y los 365 días del año. Estos proveedores pueden llevar a cabo fácilmente la conmutación por error y realizar copias de seguridad de máquinas virtuales o de un sitio completo, sin pérdida de datos y con una interrupción mínima.

Conclusión

Proteger sus datos con una copia de seguridad fiable no debería ser un campo de batalla. El servicio gestionado de copias de seguridad de datos con Recovery sin interrupciones puede ofrecer a las organizaciones una mayor garantía de que la recuperación de sus datos y su red está en buenas manos. Si necesita asociarse con un socio de confianza, no espere a que se produzca un desastre. Deja que los expertos de Magna5 se encarguen del trabajo pesado de gestionar y supervisar tus actividades de copia de seguridad de datos para proteger los activos críticos de tu organización… ya sea en tus propias instalaciones, en la nube o dondequiera que se encuentren tus datos.

Magna5 ofrece soluciones gestionadas de TI, voz y conectividad a clientes del mercado medio y a grandes empresas de todo el país, entre los que se incluyen líderes de los sectores de la educación, la sanidad, la administración pública, los servicios financieros y otros segmentos industriales. Dentro de su oferta de servicios gestionados, Magna5 proporciona servicios de seguridad, copias de seguridad de datos, gestión de la recuperación ante desastres, servicios de alojamiento y consultoría de TI desde su centro de operaciones, que cuenta con personal las 24 horas del día, los 7 días de la semana y los 365 días del año. La empresa también ofrece servicios de voz y datos, así como una amplia gama de servicios en la nube «por encima de la red», y opera una red propia y segura diseñada para aprovechar operadores e infraestructuras diversificados en puntos de presencia (PoP) específicos en todo Estados Unidos, una estrategia clave para la fiabilidad de la red. Con sede en Frisco (Texas), Magna5 opera a nivel nacional y cuenta con oficinas en Pittsburgh, San Antonio, Seattle y Troy (Nueva York). 

Referencias

1 IDC, «Data Age 2025» [Seagate] [Aparavi]

2 IDC, según cita Data Management Solution Review: «El 80 % de tus datos serán no estructurados dentro de cinco años» [Solutions Review] [Aparavi]

3. La ciberdelincuencia le costará al mundo 10,5 billones de dólares al año para 2025 [Cybersecurity Ventures]

4. Coste medio de una filtración de datos en 2020: 3,86 millones de dólares [Dark Reading]

5. Un buen líder empresarial se preparará para una catástrofe. A continuación te explicamos cómo [Fondo de Defensa del Medio Ambiente]

Más entradas relacionadas


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio avanza en la ciberresiliencia nativa de la nube con un hito de FedRAMP®

Más información sobre «Clumio impulsa la ciberresiliencia nativa en la nube con el hito de FedRAMP®»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiados» se convierte en «nunca es suficiente»

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué el riesgo cibernético actual exige una ciberresiliencia integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»