CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

31/03/2014

Para tu tranquilidad ¡Haz copias de seguridad!

Imagen de la noticia La información que manejamos en nuestra organización se ha convertido en nuestro activo más valioso, debido a que todo nuestro negocio gira en torno a ella (cartera de clientes, ofertas, planes estratégicos). Por ello cada vez más centramos nuestros esfuerzos en mantenerla lo más protegida posible, sin embargo, existe la posibilidad de que ante un incidente inesperado, éstas medidas de seguridad fallen y se vea afectada.

Existen diversas amenazas a las que nuestra organización está expuesta, que pueden derivar en un deterioro o pérdida de la información: desastres naturales, robos, incendio, inundaciones, fallos eléctricos, fallos en el hardware o el software, borrado accidental de los datos, etc. De ahí que cobre tanta importancia realizar copias de seguridad, porque en el caso de que se materialicen algunas de estas amenazas, seremos capaces de recuperar la información y volver a la normalidad. Las copias de seguridad tienen tanta transcendencia e importancia que incluso tienen un día dedicado a ellas: hoy, 31 de Marzo.

El disponer de un sistema de copias de seguridad nos garantizará la continuidad de nuestro negocio y la recuperación de los datos en caso de que nuestra organización sufra algún incidente; pero es importante que las realicemos de una manera correcta, estableciendo un sistema de copias acorde a nuestras necesidades.

Hoy, día Internacional de las copias de seguridad, vamos a dejar claros algunos de los pasos que hay que seguir cuando queramos implantar un sistema de copias. Para ello debemos plantearnos el Qué, el Cómo, el Cuándo y el Dónde; cuatro preguntas que resultan esenciales y nos ayudarán a establecer correctamente el sistema.

Dicho de otra manera: ¿Qué copiamos?, ¿Cómo lo vamos a copiar?, ¿Cuándo queremos hacerlas? Y ¿Dónde las vamos a almacenar?

Qué
Lo primero que tenemos que saber es qué información queremos salvaguardar, para ello debemos realizar un análisis de toda la información de nuestra organización. Esto nos ayudará a diferenciar qué tipo de información se puede considerar crítica para el negocio, ya que no toda la que manejamos en nuestra empresa tiene la misma importancia, ni resulta vital para su continuidad

Cómo
Tras identificar la información que consideramos sensible, es importante establecer la forma de realizar la copia, si la vamos a hacer completa (copia total de todos los datos), incremental (copia de los datos a partir de la última copia), ó diferencial (copia de los datos desde la última copia completa).

Cuándo
Una vez tengamos claro el qué vamos a proteger y el cómo lo vamos a hacer, debemos especificar cada cuánto tiempo la vamos a realizar, el número de versiones que almacenaremos y sobre todo, el tiempo que queremos conservarla. Esto variará en función de las necesidades del negocio y de la capacidad de almacenamiento que dispongamos.

Dónde
Por último y cuando ya tengamos claras todas las anteriores, nos quedará determinar el medio en el que vamos a salvaguardar esa información. Existen distintos tipos de soporte que pueden utilizarse con este fin, cintas, cabina de discos, DVD o CD, USBs y discos duros portátiles, o incluso también podemos utilizar alguna plataforma de almacenamiento de información «en la nube»: almacenamiento cloud.

En el blog de Inteco se puede encontrar más información, así como una infografía sobre la problemática de no realizar copias de seguridad.

Fuente: Inteco-CERT

CSIRT-CV