Guía completa para hacer backup de los correos electrónicos de Office 365
¿Realizas regularmente el backup de los correos electrónicos de Office 365? Si no es así, tengo malas noticias. Incluso los gigantes de la nube como Microsoft pueden sufrir interrupciones y fallos en el servicio. Y, contrariamente a lo que se suele creer, Microsoft considera a tu organización responsable de cualquier pérdida de datos debida a estos eventos. Además, según el Modelo de Responsabilidad Compartida de Microsoft, la protección de todos tus datos dentro de la infraestructura de Microsoft 365 es responsabilidad exclusiva tuya.
En esta entrada se analizan las funciones nativas de Microsoft y las herramientas de terceros que se pueden utilizar para hacer backup del correo electrónico de Office 365. La entrada también puede ayudarte a elegir la solución de backup perfecta en función de los requisitos de tu organización.
¿Por qué hacer backup de los correos electrónicos de Office 365?
Es posible que necesites hacer backup del correo electrónico de Microsoft 365 por diferentes motivos, que en su mayoría se pueden clasificar en tres categorías.
1. Para evitar la pérdida y la corrupción de datos
Possible causes: ciberataques, errores humanos, fallos de software y hardware, gestión inadecuada de los datos, coste de la suscripción a Microsoft 365 (límites de almacenamiento)
En su Modelo de responsabilidad compartida, Microsoft afirma que los usuarios son plenamente responsables de la seguridad de sus datos, incluyendo el backup del correo electrónico de Microsoft 365, la protección contra malware y la gestión del acceso. Y aunque Microsoft ofrece funciones que pueden mejorar la seguridad de los datos hasta cierto punto, estas no pueden sustituir al software de protección de datos y antimalware.
Una solución especializada puede ayudar a garantizar la protección de datos y las prácticas recomendadas de ciberseguridad, algo que no es posible solo con las herramientas nativas de Microsoft.
2. Para garantizar la resiliencia operativa y un tiempo de inactividad mínimo
Possible causes: ciberataques, cortes de servicio e interrupciones
Microsoft asume la responsabilidad de la disponibilidad de sus servicios, pero la responsabilidad recae en usted en lo que respecta a los datos de su organización y su impacto en las operaciones empresariales. En otras palabras, si los ciberdelincuentes corrompen datos críticos para su negocio o atacan su servidor de producción, la interrupción y la recuperación ante desastres son responsabilidad exclusiva suya.
Los fallos de hardware y software le ocurren a todo el mundo, incluso a gigantes como Microsoft (tomemos como ejemplo el casi Interrupción del servicio en la nube durante 6 horas en enero de 2023). En tales casos, corre el riesgo de perder todos sus datos si no dispone de una copia de backup almacenada fuera de la infraestructura de Microsoft.
3. Para cumplir con los requisitos legales
Microsoft ofrece políticas de retención, retenciones por juicio y eDiscovery para simplificar el cumplimiento normativo. Sin embargo, esto puede no ser suficiente para cumplir plenamente con normativas europeas como el RGPD o la próxima DORA, que establecen requisitos estrictos de protección de datos y recuperación de datos.
Descripción general de las opciones de copia de seguridad de Microsoft 365
Resumen rápido de las funciones nativas de copia de seguridad
¿Realiza Office 365 copias de seguridad de los correos electrónicos? Todas las herramientas nativas de Microsoft 365 están diseñadas principalmente para el cumplimiento normativo y la gestión de datos, y no constituyen una solución de backup completa. Sin embargo, Microsoft ha anunciado que sus nuevas funciones, Microsoft 365 Backup, cuya versión preliminar está disponible desde 2023, estarán disponibles de forma generalizada en el a mediados de 2024.
Con Microsoft 365 Backup, los usuarios podrán hacer backup de los buzones de correo de Exchange y llevar a cabo recuperaciones completas o granulares. Sin embargo, parece que todos los datos de copia de seguridad residen dentro de la infraestructura de Microsoft 365, lo que no se ajusta a las prácticas recomendadas de protección de datos.
Por el momento, se pueden utilizar las siguientes funciones, que no constituyen una copia de seguridad del correo electrónico de Microsoft 365:
Email forwarding.Puedes reenviar automáticamente todos los correos electrónicos a otra cuenta (de reserva) para crear una copia exacta del buzón principal. Sin embargo, la otra cuenta puede sufrir un ciberataque igual que la principal. También puedes quedarte sin espacio en un abrir y cerrar de ojos.Export in .PST.Esta opción es adecuada para una operación puntual, pero no cuando se tienen cientos de buzones de correo de usuarios. Como administrador, puedes acabar exportando los datos manualmente para cada cuenta, ya que no existe ninguna opción de automatización.
Entre las funciones más avanzadas se incluyen las siguientes:
Archive mailboxes (In-Place Archiving).La principal diferencia entre el archivado y la copia de seguridad del correo electrónico es que, cuando se archivan los correos electrónicos, simplemente se trasladan a otra carpeta y no se crea automáticamente ninguna copia de los datos. Puede utilizar esta herramienta para optimizar el espacio de almacenamiento o para separar los correos electrónicos antiguos del buzón principal. Sin embargo, de forma predeterminada, existe un límite de almacenamiento de hasta 100 GB. Además, tanto los buzones de archivo como los principales pueden estar expuestos a ciberamenazas.Retention policies and labels. La retención de Microsoft 365 está diseñada para la gestión del ciclo de vida de los datos a largo plazo, principalmente para controlar el tamaño del almacenamiento más que para garantizar que disponga de una copia limpia de sus datos para la recuperación ante desastres. Al configurar la política o las etiquetas, se elige el período durante el cual se debe conservar el contenido antes de su eliminación. Cuando se aplica una retención, el contenido permanece en su ubicación original, pero si alguien edita o elimina buzones de Exchange, se conserva automáticamente una copia en la carpeta «Elementos recuperables», y esta copia se puede utilizar para recuperar correos electrónicos eliminados de Office 365.eDiscovery and Litigation Holds. Este tipo de retenciones están diseñadas para conservar, solo durante un tiempo limitado, el contenido relacionado con un caso y que pueda ser solicitado por las autoridades judiciales. Microsoft no recomienda utilizar eDiscovery para la retención de datos a largo plazo. La función no está diseñada para la recuperación, sino para ayudar a garantizar que el contenido permanezca en su lugar hasta que sea necesario, independientemente de cualquier otra regla de retención aplicada.
Tenga en cuenta que el archivado, las políticas de retención y las etiquetas, eDiscovery y la retención por juicio son parte del portal Purview y están disponibles para los planes Business Premium o Enterprise desde las versiones E3 y superiores. En el momento de redactar esta entrada, los precios de suscripción son 22 dólares, 33,75 $ y 54,75 dólares por usuario de Microsoft 365 para Business Premium, E3 y E5, respectivamente. Por su parte, una solución de copia de seguridad de terceros como NAKIVO Backup & Replication solo le costaría 0,80 $ por usuario de Microsoft 365.
Limitaciones de las opciones nativas de copia de seguridad de Office 365
La principal limitación de las herramientas nativas de Microsoft es que no equivalen a una solución de copia de seguridad adecuada y no pueden sustituirla. Veamos con más detalle por qué ocurre esto.
Neglecting data protection best practices. Además de la copia de seguridad y el archivado de datos, su estrategia de protección de datos debería incluir lo siguiente:
- la organización por niveles del almacenamiento de copias de seguridad (la regla 3-2-1) para reforzar la resiliencia y la capacidad de recuperación de los datos
- medidas de ciberseguridad, incluido el cifrado de extremo a extremo y el control de acceso a las actividades de protección de datos y a los datos de copia de seguridad
- técnicas de inmutabilidad y aislamiento físico (air-gapping) para protegerse mejor protección fiable contra el ransomware frente a otros ciberataques
- continuidad del negocio y planes de recuperación ante desastres
Y aquí es donde las herramientas nativas se quedan atrás, ya que carecen de las funciones necesarias para garantizar una seguridad de datos sólida y la resiliencia frente a las ciberamenazas.
Administrative hassle. Las herramientas nativas de Microsoft distan mucho de ser una solución sencilla de un solo clic en lo que respecta al archivado y la recuperación. En la mayoría de los casos, los administradores deben configurar manualmente las reglas de retención y asegurarse de que se apliquen antes de eliminar a un usuario. ¿Lo mejor de todo? Estas reglas pueden tardar hasta 7 días en aplicarse a los datos de los usuarios. De lo contrario, todos los datos pueden eliminarse definitivamente.
Las funciones de retención por juicio y eDiscovery son excesivamente complicadas, con numerosos pasos y condiciones que solo un administrador con experiencia puede gestionar. Las reglas configuradas pueden solaparse, caducar o fallar debido a errores humanos.
Time-limited recovery. Sin una política de retención, el tiempo de recuperación está limitado a 14 días de forma predeterminada o a un un máximo de 30 días si se modifican los ajustes. Después de ese plazo, ya no podrás recuperar un correo electrónico o un buzón eliminado.
No point-in-time recovery. Independientemente de la herramienta nativa que utilices, Microsoft afirma claramente que La restauración a un momento concreto queda fuera del alcance en Exchange Online, y necesitas una solución de copia de seguridad de terceros para restaurar un buzón o un correo electrónico a un momento concreto del pasado.
Account deletion risks. Las migraciones a otras cuentas, los errores humanos y los ciberataques pueden provocar la eliminación accidental de una cuenta, lo cual es irreversible. Esto significa que todos los datos asociados se pierden definitivamente, a menos que se disponga de una copia de backup de dichos datos o se haya configurado previamente una política de retención. Con la política de retención, aún se puede acceder a los datos mediante la función eDiscovery, pero las capacidades de recuperación serán limitadas.
Additional {14}. Microsoft 365 permite almacenar hasta 1 millón de correos electrónicos por buzón y 3 millones en la carpeta «Elementos recuperables» (pero con un límite máximo de 30 GB). Dependiendo del plan, los límites de almacenamiento varían para los buzones de usuario y de archivo, la carpeta «Elementos recuperables» del buzón de archivo y los buzones en suspenso. El número de políticas de retención que se pueden configurar por buzón y cuenta también está limitado, por lo que es posible que sea necesario actualizar el plan.
Exploración de soluciones de copia de seguridad de terceros
¿Por qué elegir soluciones de copia de seguridad de terceros?
A continuación se ofrece un breve resumen de por qué una herramienta de copia de seguridad de terceros es esencial, y no opcional:
- Las herramientas nativas no equivalen a un backup del correo electrónico de Microsoft 365 y presentan numerosas limitaciones, tal y como se ha descrito anteriormente.
- Las herramientas nativas no garantizan una resiliencia de datos suficiente frente a los riesgos digitales y las interrupciones del servicio.
- Gestión y administración complicadas, que a menudo requieren un gran esfuerzo manual.
- Microsoft no se hace responsable de las interrupciones ni de la pérdida de datos debidas a cortes en el servicio, ni siquiera de aquellos que se produzcan por parte de Microsoft. En su Contrato de prestación de servicios, la empresa incluso recomienda que hagas backup de tus datos con regularidad:
«Nos esforzamos por mantener los Servicios en funcionamiento; sin embargo, todos los servicios en línea sufren interrupciones y cortes ocasionales, y Microsoft no se hace responsable de ninguna interrupción o pérdida que puedas sufrir como consecuencia de ello. En caso de interrupción del servicio, es posible que no pueda recuperar su contenido o los datos que haya almacenado. Le recomendamos que haga backups periódicos de su contenido y de los datos que almacene en los Servicios o que guarde mediante aplicaciones y servicios de terceros».
¿Cómo evaluar las soluciones de copia de seguridad de terceros?
Ahora que sabemos que una solución de copia de seguridad integral es fundamental para la continuidad de su negocio y la resiliencia de los datos, analicemos más detenidamente las funciones que debe tener en cuenta a la hora de buscar la herramienta perfecta.
Support for multi-platform and hybrid environments. A la hora de elegir una solución de copia de seguridad, lo que necesita es un software integral que haga backup de todas sus cargas de trabajo —ya sea en la nube, en máquinas virtuales y físicas o en Microsoft 365— todo ello desde un único panel de control.Offsite and cloud backup storage.Para reforzar la resiliencia de sus datos, debe mantener copias de backup del correo electrónico de Office 365 por separado. El la regla de oro del 3-2-1 indica que se necesitan al menos tres copias de backup: dos fuera de las instalaciones y una en la nube. Por lo tanto, la solución de copia de backup debe admitir diversas opciones de almacenamiento, incluidas carpetas locales, dispositivos NAS o de deduplicación, nubes públicas y plataformas en la nube compatibles con S3 en general.Data integrity. Debes poder ejecutar backups coherentes con las aplicaciones para garantizar la coherencia de los datos de las mismas sin necesidad de detener los programas que se estén utilizando en ese momento.Automation capabilities. La solución de backup debe simplificar la administración, no complicarla. Opta por soluciones con opciones avanzadas de programación de backups, flujos de trabajo basados en políticas y otras funciones de automatización.Advanced security and ransomware protection. No quieres que tus datos de backup se corrompan ni que los ciberdelincuentes puedan acceder a ellos. Asegúrese de que todas las funciones de seguridad estén implementadas, incluido el cifrado de los backups de extremo a extremo, el control de accesos basado en roles a las actividades de protección de datos y a los datos de backup, así como la compatibilidad con la inmutabilidad y el aislamiento físico (aislado de la red).Compliance search. La solución debe permitirle explorar y buscar fácilmente en todos sus datos de backup, profundizar hasta los buzones de correo de los usuarios, previsualizar archivos adjuntos y recuperar rápidamente los archivos o correos electrónicos necesarios en cuestión de segundos, ya sea en su ubicación original o en una nueva.
Sin embargo, lo más importante es contar con un estrategia integral de backups que cubra todos los riesgos posibles y defina los procedimientos y medidas a adoptar en caso de interrupción. Si aún no dispone de una estrategia, dedique tiempo y esfuerzo a crear una. Una vez que haya esbozado los riesgos, los objetivos de recuperación y los planes de continuidad del negocio, le resultará más fácil elegir la herramienta de backup perfecta en función de sus necesidades específicas.
Guía paso a paso para hacer backups de los correos electrónicos de Office 365 con NAKIVO
NAKIVO Backup & Replication ofrece todas las funciones necesarias para garantizar una copia de seguridad segura y fiable de tus correos electrónicos de Microsoft 365 y su contenido.
Después de añadir tu cuenta de Microsoft 365 a la solución, podrás ejecutar backups de los datos de Microsoft 365, incluidos los buzones de correo y su contenido, los archivos de OneDrive para la Empresa, los sitios de SharePoint Online y los datos de Microsoft Teams.
Puede ver este breve vídeo sobre cómo hacer backup y recuperar datos de Microsoft 365 con NAKIVO o seguir leyendo para conocer los pasos a seguir.
En el panel de control de Data Protection , vaya a Jobs, haga clic en + y, a continuación, en Microsoft 365 backup job.

. El asistente de jobs consta de cinco pasos que se detallan a continuación. Haga clic en « Next » en cada paso para pasar al siguiente.
Sources. Puede elegir entre hacer backup de toda la cuenta de Microsoft 365 con todos los datos asociados o de los buzones de correo de usuarios y grupos por separado.. En el panel izquierdo, utilice el campo «
Search» para buscar los elementos necesarios o explore los buzones de correo manualmente.
Destination.. Especifique dónde desea almacenar los datos del backup.. Elija un repositorio de la lista desplegable «
Destination». NAKIVO es compatible con una amplia gama de repositorios de backups para datos de Microsoft 365, incluidos repositorios en nubes públicas como Amazon EC2, Amazon S3, Azure Blob y Wasabi, plataformas genéricas compatibles con S3, carpetas locales y recursos compartidos de archivos NAS.Schedule. Aquí puedes elegir la frecuencia y la programación de las copias de seguridad, configurar reglas de retención y aplicar inmutabilidad a los datos de las copias de seguridad.Selecciona
Do not schedule, run on demandsi deseas realizar una copia de seguridad puntual. Haga clic enNextpara pasar al siguiente paso.Si desea configurar una programación, seleccione
Prioritize schedules.- Introduzca el nombre de la programación y seleccione la frecuencia en el menú desplegable:
Weekly,Monthly,Yearly,PeriodicaloAfter Another Job(si existe). Dependiendo de su selección, puede configurar la programación de forma más detallada. También puede hacer clic enShow calendary editar su job desde allí. - Elija durante cuántos días, semanas, meses o años la solución debe conservar los datos de copia de seguridad.
- Si el repositorio que ha elegido en el paso «Destino» admite la inmutabilidad, puede seleccionar
Immutable fory especificar el periodo durante el cual nadie podrá modificar ni eliminar los datos de copia de seguridad.

- Introduzca el nombre de la programación y seleccione la frecuencia en el menú desplegable:
Options.En este paso, puede configurar el procesamiento de los buzones de correo, las opciones de cifrado (incluido el cifrado de la red y en origen), establecer la prioridad de la tarea, configurar acciones previas y posteriores, y mucho más.- Active el cifrado AES256 para proteger los datos de copia de seguridad. Seleccione
Network encryptiony/oBackup encryptionpara garantizar la seguridad de los datos de extremo a extremo frente al acceso no autorizado. - En la lista desplegable
Change tracking, seleccioneMicrosoft change tracking.Después de la copia de seguridad completa inicial, la solución de NAKIVO ejecuta copias de seguridad incrementales y escribe únicamente los bloques de datos modificados. Al utilizar la API nativa de Microsoft, la solución puede identificar rápidamente los bloques de datos modificados y mejorar la velocidad general de procesamiento. - Seleccione los tipos de contenido que necesita hacer backup en «
Mailbox Processing». - Consulte « NAKIVO Guía del usuario » para obtener una descripción más detallada de todas las configuraciones que puede realizar en esta página.
Haga clic en «
Save» o en «Save & Run» para completar el job.
- Active el cifrado AES256 para proteger los datos de copia de seguridad. Seleccione