Skip to content
  • Inicio
  • Explora las páginas
  • Política de copias de seguridad

Estrategia empresarial de política de copias de seguridad: conjunto de normas y procedimientos

Una política de copias de seguridad es un conjunto de normas y procedimientos que describen la estrategia de la empresa a la hora de realizar copias de seguridad de los datos para su conservación.

Definición de la política de copias de seguridad

Una política de copias de seguridad es un conjunto de normas y procedimientos que describen la estrategia de la empresa a la hora de realizar copias de seguridad de los datos para su conservación. La política de copias de seguridad de datos de una empresa forma parte integrante de la estrategia global de protección de datos, recuperación ante desastres y continuidad del negocio de una organización. Se recomienda almacenar dos copias de los datos: una en las propias instalaciones o en la nube para una recuperación rápida, y la otra en la nube, donde los datos permanecen disponibles en caso de interrupción del servicio.

Los datos de las copias de seguridad pueden contener diversos conjuntos de datos que incluyen datos estructurados y no estructurados generados por aplicaciones de correo electrónico o utilizados por una amplia gama de aplicaciones, incluidas las bases de datos. La política de copias de seguridad y la política de retención de datos de una organización suelen complementarse entre sí.

Una política de copias de seguridad eficaz identifica la información que debe copiarse y la frecuencia con la que pueden realizarse las copias de seguridad, así como la ubicación de almacenamiento a la que se enviarán los datos de la copia de seguridad. Las directrices de copias de seguridad también describen la frecuencia de las copias de seguridad incrementales, que el departamento de TI realiza tras la copia de seguridad completa inicial. La política de copias de seguridad de una organización también identifica las funciones de los miembros del equipo de TI responsables de las copias de seguridad, incluido el administrador de copias de seguridad, si dicha función forma parte del departamento de TI.

Un ejemplo de una entrada de la política de copias de seguridad sería «Realizar una copia de seguridad incremental diaria».

¿Qué es una política de copias de seguridad?

Una política de copias de seguridad debe incluir qué datos se van a proteger, dónde almacenar la copia de seguridad, con qué frecuencia debe ejecutarse y durante cuánto tiempo debe conservarse la copia de seguridad. Las organizaciones adoptan políticas de copias de seguridad como parte de su estrategia global de Recovery, cuyo objetivo es evitar la pérdida de datos o paradas prolongadas debidas a incidentes inesperados.

Muchas organizaciones de TI han oído hablar de la regla 3-2-1 de las copias de seguridad de datos: una empresa debe tener tres copias de los datos, en dos ubicaciones, una de las cuales debe estar fuera de las instalaciones. Una política de copias de seguridad de datos resiliente incluiría, por tanto, la creación de dos copias de los datos de origen: una para una Recovery rápida y otra para conservarla en una ubicación remota y segura fuera de las instalaciones. El destino de almacenamiento de la copia de seguridad podría estar en las propias instalaciones o en la nube, dependiendo de los datos de origen de la copia de seguridad.

Por ejemplo, es mucho más rápido recuperar grandes conjuntos de datos locales desde una ubicación de almacenamiento local, en lugar de desde la nube, al tiempo que se envía una copia secundaria a la nube para su conservación a largo plazo. Por el contrario, si la fuente principal de los datos de copia de seguridad se encuentra en la nube, a menudo la empresa prefiere realizar la copia de seguridad directamente en el almacenamiento en la nube y recuperar los datos desde dicho almacenamiento hacia la aplicación en la nube o la fuente de datos. Las empresas recurren cada vez más a la nube como repositorio seguro de copias de seguridad, aprovechando su escalabilidad, seguridad y capacidades de cumplimiento normativo.

Tipos de copia de seguridad:

La copia de seguridad completa realiza una copia íntegra de todos los datos de los dispositivos designados para formar parte del proceso de copia de seguridad. Esta copia de seguridad se lleva a cabo al inicio de la aplicación de la política de copias de seguridad. La copia de seguridad completa protege todos los datos y los mantiene en una única ubicación para agilizar la restauración, pero su ejecución lleva mucho más tiempo.

La copia de seguridad incremental recoge los cambios producidos desde la última copia de seguridad. Este tipo de copia de seguridad es el más rápido de ejecutar y puede realizarse tantas veces como la organización considere necesario.

Una copia de seguridad diferencial copia todos los datos que han cambiado desde la última copia de seguridad completa. Esta copia de seguridad proporciona a las empresas copias basadas en el mismo punto de partida en el que se realizó la última copia de seguridad completa, pero lleva más tiempo y ocupa más espacio de almacenamiento.

Además de establecer la frecuencia de las copias de seguridad, una política de copias de seguridad de datos también debe incluir el objetivo de punto de recuperación (RPO). La métrica RPO define cuánta pérdida de datos es aceptable para la empresa antes de que se restauren los datos. El valor del RPO impone exigencias a los sistemas implicados, ya que requiere más recursos para RPO más cortos. En el ámbito de la recuperación ante desastres, el RPO tiene un gemelo llamado objetivo de tiempo de recuperación (RTO), que especifica el tiempo de recuperación deseado tras un incidente que interrumpa el servicio.

¿Qué es una política de copias de seguridad y cómo funciona?

Como se ha señalado anteriormente, la política de copias de seguridad tiene por objeto establecer procedimientos que puedan recomendar una o más copias, por ejemplo, de una fuente de datos con fines de conservación, que se utilizarían para la Recovery en caso de pérdida de datos o interrupción del servicio. Las empresas deben esforzarse por contar con una política de copias de seguridad sólida para evitar interrupciones en la actividad empresarial y mantener el cumplimiento de la normativa sobre protección de datos.

Una estrategia sólida para definir una política de copias de seguridad incluiría:

    • Procesos claros. Una política de copias de seguridad de datos requiere claridad en los procedimientos y calendarios que establece. La política, como se ha mencionado anteriormente, también debería detallar la frecuencia de las copias de seguridad y la retención de datos, así como identificar a las partes que administrarán los procesos de copia de seguridad y sus responsabilidades.

    • Responsabilidad. Una buena práctica consiste en identificar a las partes responsables de gestionar y realizar las copias de seguridad.

    • Opciones. La política de copias de seguridad debe permitir diferentes tipos de copias de seguridad para satisfacer las necesidades de la organización. Debe definirse claramente la frecuencia de las copias de seguridad y cuándo se realizan, así como los destinos de almacenamiento.

    • Redundancia. La política de copias de seguridad debe prever dos copias de los datos originales. Si los datos de origen se encuentran en las instalaciones, por ejemplo, una copia debe permanecer en las instalaciones para una recuperación rápida y la otra debe almacenarse de forma remota, preferiblemente en la nube con protección «air-gapped» para su uso en caso de interrupción del servicio.

    • Protección. Una política de copias de seguridad debe garantizar que los datos copiados estén cifrados tanto en tránsito como en reposo. Los proveedores de servicios en la nube ofrecen cifrado, una característica imprescindible en toda política empresarial de recuperación ante desastres. El cifrado hace que tus datos resulten inútiles para los ladrones y protege los datos de tus clientes frente a la explotación por parte de los ciberdelincuentes. Los controles de seguridad deben ser otro aspecto a tener en cuenta en la política de copias de seguridad, para permitir el acceso a los datos de copia de seguridad y a su administración únicamente a las personas autorizadas.

¿Por qué es importante una política de copias de seguridad?

La cantidad de datos que se generan a diario es abrumadora, y todos ellos deben almacenarse y protegerse contra su pérdida. Se estima que, para 2025, se crearán 463 exabytes de datos cada día.1 Los usuarios esperan que los datos que necesitan estén accesibles y disponibles las 24 horas del día. Con una política de copias de seguridad sólida, las empresas pueden almacenar y realizar copias de seguridad de todos sus datos, así como protegerlos frente a posibles pérdidas. Es casi inevitable que una empresa sufra alguna pérdida de datos o fallo de aplicaciones debido a interrupciones programadas e imprevistas.

Sin un enfoque fiable y riguroso de Backup and Recovery que incluya el desarrollo de una política de copias de seguridad inteligente, muchas empresas sufrirían la pérdida de datos vitales debido a interrupciones prolongadas y a tiempos de Recovery ante desastres excesivos. En resumen, una política de copias de seguridad sólida es su mejor opción para mantener en marcha los motores de su empresa y volver a ponerlos en funcionamiento más rápidamente en caso de interrupción del servicio.

Ventajas de una política de copias de seguridad

Los datos digitales y las aplicaciones son los motores del crecimiento empresarial. Adoptar una política de copias de seguridad es vital para las empresas y las protege contra el impacto potencialmente perjudicial de la pérdida de datos.

La adopción y aplicación de una política de copias de seguridad ayuda a las empresas de numerosas formas:

    • Máxima flexibilidad. Es aconsejable mantener una copia principal de los datos de copia de seguridad en las propias instalaciones para una recuperación rápida. También es fundamental mantener una copia de seguridad secundaria en la nube con fines de recuperación ante desastres. La elección de las copias de seguridad y la fiabilidad del almacenamiento en la nube proporcionan una gran flexibilidad a la hora de hacer frente a interrupciones indeseadas.

    • Protección de datos y cumplimiento normativo. Es fundamental proteger los datos contra el borrado accidental, la corrupción o el riesgo cada vez mayor de ataques maliciosos. Las empresas pueden aprovechar las medidas de seguridad disponibles en la nube, como el cifrado de datos y la gestión de accesos. El cumplimiento normativo, junto con las amplias capacidades de la nube en este ámbito, solo puede reportar beneficios.

    • Operaciones con costes optimizados. Proteja las inversiones en TI existentes con una política de copias de seguridad que amplíe la protección de datos a la nube, regida por el modelo de «copia de seguridad como servicio». Este enfoque libera las inversiones inmovilizadas en la infraestructura local y transforma los gastos de capital iniciales en gastos operativos más asequibles para el presupuesto. Además, las copias de seguridad en almacenamiento de objetos en la nube ofrecen una durabilidad superior que limita los posibles costes derivados de la pérdida de datos o los fallos.

Casos de uso habituales de la política de copias de seguridad

Las organizaciones de todos los tamaños necesitan protección frente a las amenazas de ransomware. Una protección de datos adecuada permite a los clientes satisfacer las exigencias de numerosos casos de uso:

    • Continuidad del negocio. Con las políticas de copias de seguridad, las empresas pueden proteger todos sus datos y reanudar su actividad tras interrupciones imprevistas.

    • Protección de datos. Sin una protección adecuada, sus datos siguen siendo susceptibles de sufrir pérdidas o daños. Una política de copias de seguridad correctamente implementada preserva la integridad de sus datos y proporciona copias utilizables de los datos perdidos o dañados. También admite copias físicamente aisladas (air-gapped) para la protección contra el malware.

    • Recuperación ante desastres. Es un hecho que todas las empresas y entornos informáticos se enfrentarán a incidentes inesperados que podrían provocar la pérdida o corrupción de datos, o interrumpir las operaciones informáticas. El uso de una política de copias de seguridad sólida garantiza la recuperación y el retorno a la normalidad, reduciendo los riesgos derivados de interrupciones imprevistas.

    • Cumplimiento normativo. Las empresas pueden utilizar las políticas de copia de seguridad para responder a las auditorías y demostrar el cumplimiento de la normativa sobre datos mediante la documentación y la presentación de informes adecuados.

¿Cómo gestiona Commvault las políticas de copias de seguridad?

Commvault ofrece copias de seguridad y protección de datos a través de SaaS y permite a los clientes configurar la política de copias de seguridad que mejor se adapte a sus necesidades de datos. Un asistente de configuración inteligente guía a los nuevos usuarios para que sigan las mejores prácticas a la hora de crear políticas de copias de seguridad. Además, las opciones de almacenamiento exclusivas y flexibles de la solución para datos en la nube híbrida —denominadas «SaaS Plus»— ofrecen a los clientes numerosas opciones para almacenar y archivar datos de acuerdo con su política de copias de seguridad.

La cartera de productos SaaS incluye la copia de seguridad y la recuperación de datos de aplicaciones como Microsoft 365 y Salesforce; terminales; bases de datos, archivos y almacenamiento de objetos; y máquinas virtuales (VM) y Kubernetes. Commvault AirGap también está disponible como destino de copia de seguridad en la nube. Estas soluciones protegen los datos tanto en las instalaciones como en la nube, garantizando una protección de datos preparada para el futuro.

¿Quieres ver cómo funciona la protección de datos?

Descubre hoy mismo este producto totalmente funcional y con todas las prestaciones, y comprueba cómo Commvault puede satisfacer directamente tus necesidades.