Guía completa para hacer backup de los correos electrónicos de Office 365

¿Realiza regularmente el backup de los correos electrónicos de Office 365? Si no es así, hay malas noticias. Incluso los gigantes de la nube como Microsoft pueden sufrir interrupciones y cortes. Y, contrariamente a la creencia popular, Microsoft responsabiliza a su organización de cualquier pérdida de datos debida a estos eventos. Además, según el modelo de responsabilidad compartida de Microsoft, proteger todos sus datos dentro de la infraestructura de Microsoft 365 es responsabilidad exclusiva suya.En esta publicación se exploran las funciones nativas de Microsoft y las herramientas de terceros que se pueden utilizar para hacer backup del correo electrónico de Office 365. La publicación también puede ayudarle a elegir la solución de backup perfecta en función de los requisitos de su organización.

Backup for Microsoft 365 Data

Backup for Microsoft 365 Data

Use the NAKIVO solution to back up Microsoft 365 data in Exchange Online, Teams, OneDrive and SharePoint Online for uninterrupted workflows and zero downtime.

¿Por qué hacer backup del correo electrónico de Office 365?

Es posible que necesite hacer un backup del correo electrónico de Microsoft 365 por diferentes motivos, que en su mayoría se pueden clasificar en tres categorías.

1. Para evitar la pérdida y el deterioro de los datos

Posibles causas: ciberataques, errores humanos, fallos de software y hardware, gestión inadecuada de los datos, coste de la suscripción a Microsoft 365 (límites de almacenamiento)En su Modelo de responsabilidad compartida , Microsoft afirma que los usuarios son totalmente responsables de la seguridad de sus datos, incluida la copia de seguridad del correo electrónico de O365, la protección contra malware y la gestión de accesos. Y aunque Microsoft ofrece funciones que pueden mejorar la seguridad de los datos hasta cierto punto, estas no pueden sustituir al software de protección de datos y antimalware.Una solución dedicada puede ayudar a garantizar la protección de los datos y las prácticas recomendadas de ciberseguridad, lo que no es posible solo con las herramientas nativas de Microsoft.

2. Para garantizar la resiliencia operativa y un tiempo de inactividad mínimo

Posibles causas: ciberataques, interrupciones y perturbacionesMicrosoft se responsabiliza de la disponibilidad de sus servicios, pero la pelota está en su tejado cuando se trata de los datos de su organización y su impacto en las operaciones comerciales. En otras palabras, si los ciberdelincuentes corrompen datos críticos para su negocio o atacan su servidor de producción, la interrupción y la recuperación ante desastres son exclusivamente su responsabilidad.Los fallos de hardware y software le ocurren a todo el mundo, incluso a gigantes como Microsoft (tomemos como ejemplo la interrupción de casi 6 horas de la nube en enero de 2023). En tales casos, corre el riesgo de perder todos sus datos si no tiene una copia de backup almacenada fuera de la infraestructura de Microsoft.

3. Para cumplir con los requisitos legales

Microsoft ofrece políticas de retención, retención por juicio y eDiscovery para simplificar el cumplimiento legal. Sin embargo, esto puede no ser suficiente para cumplir plenamente con normativas europeas como el RGPD o la próxima DORA , que establecen requisitos estrictos en materia de protección de datos y recuperación de datos.

Descripción general de las opciones de backup de Microsoft 365

Resumen rápido de las funciones de backup nativas

¿Office 365 hace backup de los correos electrónicos? Todas las herramientas nativas de Microsoft 365 están diseñadas principalmente para el cumplimiento normativo y la gestión de datos, y no constituyen una solución de backup completa. Sin embargo, Microsoft ha anunciado que sus nuevas funciones, Microsoft 365 Backup, cuya versión preliminar está disponible desde 2023, estarán disponibles de forma generalizada a mediados de 2024.Con Microsoft 365 Backup, los usuarios podrán hacer backup de los buzones de correo de Exchange y llevar a cabo recuperaciones completas o granulares. Sin embargo, todos los datos de backup parecen residir dentro de la infraestructura de Microsoft 365, lo que no se ajusta a las prácticas recomendadas de protección de datos.Por ahora, se pueden utilizar las siguientes funciones, que no constituyen una copia de seguridad del correo electrónico de Microsoft 365:

  • Reenvío de correo electrónico. Puede reenviar automáticamente todos los correos electrónicos a otra cuenta (de repuesto) para crear una copia exacta del buzón principal. Sin embargo, la otra cuenta puede ser objeto de un ciberataque al igual que la principal. También puede quedarse sin espacio en un abrir y cerrar de ojos.
  • Exportación en .PST. Esta opción es adecuada para una operación única, pero no cuando se tienen cientos de buzones de correo de usuarios. Como administrador, puede terminar exportando los datos manualmente para cada cuenta, ya que no hay ninguna opción de automatización.

Entre las funciones más avanzadas se incluyen las siguientes:

  • Archivar buzones de correo (archivo local). La principal diferencia entre el archivo y la copia de seguridad del correo electrónico es que, cuando se archivan los correos electrónicos, simplemente se mueven a otra carpeta y no se crea automáticamente una copia de los datos. Puede utilizar esta herramienta para optimizar el espacio de almacenamiento o para separar los correos electrónicos antiguos del buzón principal. Sin embargo, de forma predeterminada, hay un límite de almacenamiento de hasta 100 GB . Además, tanto los buzones de archivo como los principales pueden estar sujetos a amenazas cibernéticas.
  • Políticas de retención y etiquetas . La retención de Microsoft 365 está diseñada para la gestión de datos del ciclo de vida a largo plazo, principalmente para controlar el tamaño del almacenamiento en lugar de garantizar que se disponga de una copia limpia de los datos para la recuperación ante desastres. Al configurar la política o las etiquetas, se elige el período durante el cual se debe conservar el contenido antes de eliminarlo. Con una retención aplicada, el contenido permanece en la ubicación original, pero si alguien edita o elimina buzones de correo de Exchange, se conserva automáticamente una copia en la carpeta Elementos recuperables, y esta copia se puede utilizar para recuperar correos electrónicos eliminados de Office 365 .
  • Retención para descubrimiento electrónico y retención por juicio . Estos tipos de retenciones están diseñados para conservar durante un tiempo limitado el contenido relacionado con un caso y que pueda ser solicitado por las autoridades legales. Microsoft no recomienda utilizar el descubrimiento electrónico para la retención de datos a largo plazo. La función no está diseñada para la recuperación, sino para ayudar a garantizar que el contenido permanezca en su lugar hasta que sea necesario, independientemente de cualquier otra regla de retención aplicada.

Tenga en cuenta que el archivado, las políticas y etiquetas de retención, eDiscovery y retención por juicio son parte del portal Purview y están disponibles para los planes Business Premium o Enterprise desde los planes E3 y superiores. En el momento de escribir este artículo, los precios de suscripción son 22 $ , 33,75 $ y 54,75 $ por usuario de Microsoft 365 para Business Premium, E3 y E5, respectivamente.Por su parte, una solución de copia de seguridad de terceros como NAKIVO Backup & Replication solo le costaría 0,80 $ por usuario de Microsoft 365.

Limitaciones de las opciones de copia de seguridad nativas de Office 365

La principal limitación de las herramientas nativas de Microsoft es que no son equivalentes a una solución de copia de seguridad adecuada y no pueden sustituirla. Veamos con más detalles por qué es así. Descuido de las prácticas recomendadas de protección de datos. Además de la copia de seguridad y el archivado de datos, su estrategia de protección de datos debe incluir lo siguiente:

  • almacenamiento por niveles de copias de seguridad (la regla de copia de seguridad 3-2-1) para reforzar la resiliencia y la recuperabilidad de los datos
  • medidas de ciberseguridad, incluido el cifrado de extremo a extremo y el control de acceso a las actividades de protección de datos y a los datos de copia de seguridad
  • inmutabilidad y técnicas de airpara una protección más fiable contra el ransomware y otros ciberataques
  • planes de continuidad del negocio y recuperación ante desastres

Y aquí es donde las herramientas nativas se quedan atrás, ya que carecen de las funciones necesarias para una seguridad de datos robusta y una resiliencia frente a las ciberamenazas. Complicaciones de la administración. Las herramientas nativas de Microsoft distan mucho de ser una solución sencilla con un solo clic cuando se trata de archivado y recuperación. En la mayoría de los casos, los administradores deben configurar manualmente las reglas de retención y asegurarse de que se apliquen antes de eliminar un usuario. ¿Lo mejor? Estas reglas pueden tardar hasta 7 días en aplicarse a los datos del usuario. De lo contrario, todos los datos se pueden eliminar definitivamente.Las funciones de retención por juicio y eDiscovery son demasiado complicadas, con muchos pasos y condiciones que solo un administrador experimentado puede manejar. Las reglas configuradas pueden solaparse, caducar o fallar debido a errores humanos. Recuperación limitada en el tiempo. Sin una política de retención, el tiempo de recuperación está limitado a 14 días por defecto o a un máximo de 30 días si se modifican los ajustes. Después de ese plazo, ya no se puede recuperar un correo electrónico o un buzón eliminado. No hay recuperación en un momento determinado . Independientemente de la herramienta nativa que utilice, Micorosft afirma claramente que la restauración en un momento determinado está fuera del alcance de Exchange Online, y que se necesita una solución de backup de terceros para restaurar un buzón o un correo electrónico a un momento exacto en el pasado. Riesgos de eliminación de cuentas . Las migraciones a otras cuentas, los errores humanos y los ciberataques pueden provocar la eliminación accidental de cuentas, lo cual es irreversible. Esto significa que todos los datos asociados se pierden para siempre, a menos que tenga una copia de backup de esos datos o haya configurado previamente una política de retención. Con la política de retención, aún puede acceder a los datos mediante la función eDiscovery, pero tendrá capacidades de recuperación limitadas. Cuotas de almacenamiento adicionales . Microsoft 365 permite almacenar hasta 1 millón de correos electrónicos por buzón y 3 millones en la carpeta Elementos recuperables (pero como máximo 30 GB). Dependiendo del plan, los límites de almacenamiento varían para los buzones de correo de los usuarios y los buzones de archivo, la carpeta Elementos recuperables del buzón de archivo y los buzones de correo que se ponen en espera. El número de políticas de retención que se pueden configurar por buzón y cuenta también es limitado, por lo que es posible que necesite actualizar su plan.

Explorar soluciones de backup de terceros

¿Por qué elegir soluciones de backup de terceros?

A continuación se ofrece un breve resumen de por qué una herramienta de backup de terceros es esencial, y no opcional:

  • Las herramientas nativas no equivalen al backup del correo electrónico de Microsoft 365 y tienen muchas limitaciones, como se ha descrito anteriormente.
  • Las herramientas nativas no garantizan una resiliencia de datos suficiente frente a los riesgos y las interrupciones digitales.
  • Gestión y administración complicadas, a menudo con mucho trabajo manual.
  • Microsoft no se hace responsable de las interrupciones y la pérdida de datos debidas a cortes, ni siquiera los que se producen por parte de Microsoft. En su Contrato de servicio , la empresa incluso recomienda hacer backup de los datos con regularidad:

    «Nos esforzamos por mantener los Servicios en funcionamiento; sin embargo, todos los servicios en línea sufren interrupciones y cortes ocasionales, y Microsoft no se hace responsable de ninguna interrupción o pérdida que pueda sufrir como resultado de ello. En caso de interrupción, es posible que no pueda recuperar su contenido o los datos que ha almacenado. Le recomendamos que haga backups periódicos de su contenido y los datos que almacena en los servicios o que almacena utilizando aplicaciones y servicios de terceros».

¿Cómo evaluar las soluciones de backup de terceros?

Ahora que sabemos que una solución de backup completa es fundamental para la continuidad de su negocio y la resiliencia de sus datos, echemos un vistazo más de cerca a las funciones que debe buscar al buscar la herramienta perfecta.

  • Compatibilidad con entornos multiplataforma e híbridos . Al elegir una solución de copia de seguridad, lo que se busca es un software completo que haga backup de todas las cargas de trabajo, ya sea en la nube, en máquinas virtuales y físicas o en Microsoft 365, todo desde un único panel.
  • Almacenamiento externo y en la nube para copias de backup del correo electrónico de Office 365. Para reforzar la resiliencia de sus datos, debe guardar copias de backup del correo electrónico de Office 365 por separado. La regla de oro 3-2-1 establece que necesita al menos 3 copias de backup, 2 fuera de las instalaciones y 1 en la nube. Por lo tanto, la solución de copia de backup debe admitir varias opciones de almacenamiento, incluidas carpetas locales, dispositivos NAS o de deduplicación, nubes públicas y plataformas en la nube compatibles con S3 en general.
  • Integridad de los datos . Debe poder ejecutar backups coherentes con las aplicaciones para garantizar que los datos de las aplicaciones sean coherentes sin necesidad de detener los programas que se están utilizando actualmente.
  • Capacidades de automatización . La solución de copia de seguridad debe simplificar la administración, no complicarla. Opte por soluciones con opciones avanzadas de programación de copias de seguridad, flujos de trabajo basados en políticas y otras funciones de automatización.
  • Seguridad avanzada y protección contra el ransomware . No querrá que sus datos de copia de seguridad se corrompan o que los ciberdelincuentes accedan a ellos. Asegúrese de que todas las funciones de seguridad estén implementadas, incluido el cifrado de los backups de extremo a extremo, el control de accesos basado en roles a las actividades de protección de datos y a los datos de backups, así como la compatibilidad con la inmutabilidad y el aislamiento físico.
  • Búsqueda de cumplimiento . La solución debe permitirle explorar y buscar fácilmente en todos sus datos de backup, profundizar en los buzones de correo de los usuarios, obtener una vista previa de los archivos adjuntos y recuperar rápidamente los archivos o correos electrónicos necesarios en cuestión de segundos a su ubicación original o nueva.

Sin embargo, lo más importante es contar con una estrategia de backup integral que cubra todos los riesgos posibles y defina los procedimientos y medidas que se deben tomar en caso de interrupción. Si aún no tiene una estrategia, invierta tiempo y esfuerzo en crear una. Una vez que haya esbozado los riesgos, los objetivos de recuperación y los planes de continuidad del negocio, le resultará más fácil elegir la herramienta de copia de seguridad perfecta en función de sus necesidades específicas.

Guía paso a paso para hacer backup de los correos electrónicos de Office 365 con NAKIVO

NAKIVO Backup & Replication ofrece todas las funciones necesarias para garantizar una copia de seguridad segura y fiable de sus correos electrónicos de Microsoft 365 y su contenido.Después de añadir su cuenta de Microsoft 365 a la solución, puede ejecutar backups de los datos de Microsoft 365, incluidos los buzones de correo y su contenido, los archivos de One Drive for Business, los sitios de SharePoint Online y los datos de Microsoft Teams.Puede ver este breve vídeo sobre cómo hacer backup y recuperar datos de Microsoft 365 con NAKIVO o seguir leyendo para conocer los pasos a seguir.En el panel de control Protección de datos , vaya a Jobs , haga clic en + y, a continuación, en Job de backup de Microsoft 365. Create a Microsoft 365 backup job El asistente de tareas tiene cinco pasos que se detallan a continuación. Haga clic en Siguiente en cada paso para continuar con el siguiente.

  1. Orígenes . Puede elegir entre hacer backup de toda la cuenta de Microsoft 365 con todos los datos asociados o separar los buzones de correo de usuarios y grupos.

    En el panel izquierdo, utilice el campo Buscar para encontrar los elementos necesarios o explore los buzones de correo manualmente.

    Select mailboxes to back up

  2. Destino. Especifique dónde desea almacenar los datos de la copia de seguridad.

    Elija un repositorio de la lista desplegable Destino . NAKIVO admite una amplia gama de repositorios de backups para datos de Microsoft 365, incluidos repositorios en nubes públicas como Amazon EC2, Amazon S3, Azure Blob y Wasabi, plataformas genéricas compatibles con S3, carpetas locales y recursos compartidos de archivos NAS.

  3. Programación . Aquí puede seleccionar la frecuencia y la programación de los backups, configurar las reglas de retención y aplicar la inmutabilidad a los datos de los backups.

    Seleccione No programar, ejecutar bajo demanda si desea ejecutar un backup único. Haga clic en Siguiente para continuar con el siguiente paso.

    Si desea configurar una programación, seleccione Priorizar las programaciones.

    • Introduzca el nombre de la programación y seleccione la frecuencia en el menú desplegable: Semanal , Mensual , Anual , Periódico o Después de otro job (si lo hay). En función de su selección, puede configurar la programación con mayor detalle. También puede hacer clic en Mostrar calendario y editar su trabajo desde allí.
    • Elija cuántos días, semanas, meses o años la solución debe conservar los datos de la copia de seguridad.
    • Si el repositorio que ha elegido en el paso Destino admite la inmutabilidad , puede seleccionar Inmutable para y especificar el período durante el cual nadie puede cambiar o eliminar los datos del backup.

    Configure backup schedule and retention

  4. Opciones. En este paso, puede configurar el procesamiento del buzón, las opciones de cifrado (incluido el cifrado de la red y en origen), establecer la prioridad de los trabajos, configurar acciones previas y posteriores, y mucho más.
    • Habilite el cifrado AES256 para proteger los datos de copia de seguridad. Seleccione Cifrado de la red y/o Cifrado de los backups para garantizar la seguridad de los datos de extremo a extremo contra el acceso no autorizado.
    • En la lista desplegable Seguimiento de cambios , seleccione Seguimiento de cambios de Microsoft. Después de la copia de seguridad completa inicial, la solución de NAKIVO ejecuta copias de seguridad incrementales y escribe solo los bloques de datos modificados. Al utilizar la API nativa de Microsoft, la solución puede identificar rápidamente los bloques de datos modificados y mejorar la velocidad de procesamiento general.
    • Seleccione los tipos de contenido que necesita hacer backup en Procesamiento del buzón .
    • Consulte Guía del usuario de NAKIVO para obtener una descripción más detallada de todos los detalles de las configuraciones que puede realizar en esta página.

    Haga clic en Guardar o Guardar & Ejecutar para completar el job.

    Configure advanced options, including backup encryption and change tracking

See the Solution in Action

See the Solution in Action

Get a personalized demo of any feature to get started in no time. Our engineers are here to help and answer any questions you may have.

Artículos recomendados