Regla 3-2-1 para backup: implantación de una protección de datos eficaz

La mayoría de las empresas comprenden hoy en día la importancia de hacer backup de los datos para evitar el impacto negativo que la pérdida de datos tiene en sus operaciones. Ya se trate de interrupciones causadas por eliminaciones accidentales y fallos de hardware o de accidentes más graves, como desastres naturales o ataques de malware, mantener el acceso a los datos es fundamental.

Una única copia de los datos críticos puede parecer suficiente para recuperarse. Sin embargo, la base de todo plan sólido de protección de datos es la regla de backup 3-2-1. Hoy en día, esta regla es una estrategia universalmente aceptada tanto en el sector de las tecnologías de la información como fuera de él. El enfoque de backups 3-2-1 es recomendado por profesionales de la seguridad de la información y organismos gubernamentales como la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de EE. UU. (en el documento « Opciones de backup de datos » de US-CERT).

Sigue leyendo para conocer los componentes de la regla 3-2-1 y cómo aprovecharla para hacer frente a los nuevos retos de ciberseguridad.

Di no a los rescates con NAKIVO

Di no a los rescates con NAKIVO

Utiliza backups para recuperar rápidamente los datos después de un ataque de ransomware. Múltiples opciones de recuperación, almacenamiento local y en la nube inmutable, funciones de automatización de la recuperación y mucho más.

¿Qué es la regla de copias de seguridad 3-2-1?

La regla de copias de seguridad 3-2-1 hace referencia a un enfoque probado y contrastado para la conservación y el almacenamiento de datos:

  • Conserva al menos tres (3) copias de los datos.
  • Almacena dos (2) copias de backup en soportes de almacenamiento diferentes.
  • Almacena una (1) copia de backup externa.

Al aplicar esta regla, se garantiza que los datos puedan recuperarse en casi cualquier situación de fallo. Una de las prácticas más habituales consiste en conservar una copia de los datos de producción, una copia de backup en un repositorio local y una copia de backup en un almacenamiento externo o en la nube.

Este enfoque no consiste en elegir un soporte frente a otro, sino en encontrar la combinación adecuada de soportes de almacenamiento y ubicaciones en términos de rentabilidad, seguridad y flexibilidad. Analicemos más detenidamente cada punto de la regla 3-2-1.

Conserva al menos tres (3) copias de tus datos

Tres copias significan los datos de producción principales y dos copias de backup. Conservar tres copias de los datos es el mínimo imprescindible para garantizar que pueda recuperarlos ante cualquier escenario de fallo, mantener unos objetivos de recuperación bajos y evitar un único punto de fallo.

De ahí se deduce que, cuantas más copias de backup tenga, menos probable será que las pierda todas a la vez. Tener una única copia de backup almacenada en la misma ubicación que los datos primarios significa que cualquier desastre que afecte a su entorno de producción también puede afectar a sus copias secundarias.

Almacena dos (2) copias de backup en soportes de almacenamiento diferentes

Tener todas tus copias de backup en el mismo tipo de soporte de almacenamiento aumenta la probabilidad de que ambos dispositivos fallen más o menos al mismo tiempo debido a un defecto o al simple desgaste.

Para cumplir la regla 3-2-1, debes almacenar tus datos primarios y tus copias de backup en al menos dos soportes de almacenamiento diferentes, incluyendo discos duros internos o externos, NAS, cintas y otros.

Guarda una (1) copia externa

No se recomienda guardar todas tus copias de backup en un único lugar, ya que podrían perderse por completo en caso de desastre natural o de una emergencia en el edificio, como un incendio en la oficina. Por este motivo, la estrategia de copias de backup 3-2-1 establece que debes guardar una o más copias de backup en una ubicación externa, por ejemplo, en otra ciudad, estado, país o incluso continente. En este caso, una ubicación remota puede ser un almacenamiento externo o la nube.

Tenga en cuenta que, aunque las copias de seguridad remotas aumentan sus posibilidades de recuperación, conservar copias locales permite una recuperación más rápida y sencilla. Para garantizar la continuidad del negocio y prepararse ante todos los riesgos potenciales, se debe aplicar la regla de backups 3-2-1 parte de un plan integral de recuperación ante desastres.

Ampliación a la regla de backups 3-2-1-1

La estrategia original de backups 3-2-1 se concibió antes de la era de Internet y resulta perfectamente suficiente en la mayoría de los casos. Sin embargo, en los últimos años, este enfoque se ha ampliado a la regla de backups 3-2-1-1 e incluso a la 3-2-1-1-0, en respuesta al panorama de las ciberamenazas y a los requisitos de cumplimiento normativo en materia de datos (NIS2, NIST, etc.).

La regla de copias de seguridad 3-2-1-1(-0):

  • Conserve al menos tres (3) copias de backup de sus datos.
  • Almacene dos (2) copias de backup en soportes de almacenamiento diferentes.
  • Almacene una (1) copia externa.
  • Cree una (1) copia de backup inmutable o aislada de la red.
  • Asegúrese de que no haya ningún (0) error durante la recuperación de la copia de backup.

¿Qué son las copias de backup inmutables?

Backups inmutables Son archivos de backup almacenados mediante el modelo «escribir una vez, leer muchas veces» (WORM). Estas copias de backup no se pueden modificar ni eliminar, lo que las hace inmunes a nuevos ataques de ransomware y a la eliminación accidental o intencionada.

Las copias de seguridad inmutables se pueden configurar en equipos con sistema operativo Linux y appliances de desduplicación, así como en la nube, incluidas las nubes públicas como Amazon S3, Azure Blob, Wasabi y otras plataformas compatibles con S3.

¿Qué son las copias de seguridad «aisladas de la red»?

Se pueden crear copias de seguridad «aisladas de la red» almacenando los datos sin conexión en discos extraíbles, NAS o cintas y desconectándolos del entorno de producción. Al igual que las copias de seguridad inmutables, las copias de seguridad «aisladas de la red» son a prueba de ransomware y pueden utilizarse para una recuperación rápida tras un desastre o un ciberataque.

Implementación de la regla de copias de seguridad 3-2-1

Las soluciones modernas como NAKIVO Backup & Replication ofrecen numerosas funciones de copia de seguridad que permiten implementar la regla 3-2-1 y ampliarla a la estrategia de copias de seguridad 3-2-1-1 mediante la inclusión de copias de seguridad inmutables.

Además de las copias de seguridad directas, estas funciones incluyen:

  • Copias de seguridad para entornos virtuales (VMware vSphere, Nutanix AHV, Hyper-V, Proxmox VE), en la nube (Amazon EC2) y físicos (Windows y Linux), aplicaciones de Microsoft 365 y bases de datos Oracle Database
  • Backup en Amazon S3 (Wasabi y plataformas en la nube compatibles con S3), appliances de desduplicación, cinta y más
  • Copia de backup (en cinta, en la nube, etc.) y encadenamiento para automatizar la creación de copias de backup después de copias de backup correctas
  • Copias de backup inmutables en máquinas basadas en Linux, en la nube o en plataformas compatibles con S3 y en sistemas HYDRAstor
  • Cifrado de los backups en origen para la protección contra la pérdida de datos brechas
  • Verificación automática e instantánea de las copias de seguridad para garantizar que las máquinas virtuales sean recuperables

Echa un vistazo a esta breve guía en vídeo sobre cómo implementar la estrategia de copias de seguridad 3-2-1 para Microsoft 365 con NAKIVO:

Conclusión

La regla de copias de seguridad 3-2-1 ha sido el enfoque más eficaz en la protección de datos durante décadas. Al conservar tres copias diferentes de tus datos, almacenadas en dos soportes de almacenamiento, una de ellas externa, reduces significativamente las posibilidades de perder todos tus datos. Sin embargo, a medida que las amenazas siguen evolucionando, también deben hacerlo tus técnicas de seguridad.

La estrategia 3-2-1-1 ofrece una defensa más sólida contra los ciberataques gracias a las copias de backup inmutables y aisladas de la red, por lo que conviene adoptar un software de backup completo capaz de ofrecer todas las funciones necesarias.

Prueba NAKIVO Backup & Replication

Prueba NAKIVO Backup & Replication

Solicita una versión de prueba gratuita para descubrir todas las funciones de protección de datos de la solución. 15 días gratis. Sin limitaciones de funciones ni de capacidad. No es necesario facilitar un número de tarjeta de crédito.

Artículos recomendados