Pasar al contenido principal

Copias de seguridad

¿Qué es una copia de seguridad?

Una copia de seguridad es un proceso por el cual se duplica la información establecida en otro soporte, con la finalidad de salvaguardar la información frente a un fallo físico o lógico del soporte, una perdida accidental de la información o un ataque informático en el que se manipule, modifique o destruya la información almacenada. Las copias de seguridad son un elemento fundamental para salvaguardar la información del negocio y garantizar su continuidad frente a cualquier incidente.

¿Qué beneficios aporta una copia de seguridad?

  • Permite almacenar la información de manera duplicada con el objetivo de evitar su perdida en caso de robo de dispositivos, errores físicos o lógicos en los sistemas de almacenamiento de la organización, catástrofes naturales, incidentes de seguridad o cualquier otro imprevisto.
  • Permite el almacenamiento de la información en otros dispositivos externos o remotos y la liberación de espacio de almacenamiento en dispositivos locales.
  • Permite la recuperación de la información almacenada de forma rápida en caso de un incidente de seguridad u otro imprevisto, reduciendo los costes y tiempos que hubiesen supuesto en caso de pérdida irreversible y facilitando la continuidad del negocio.

Tipos de copia de seguridad

Dependiendo de las necesidades y casuísticas de cada organización se debe determinar qué tipo de copia de seguridad es más adecuada, teniendo en cuenta variables como los requisitos de espacio, velocidad y clasificación de la información.

Dentro de los criterios de clasificación de la información podemos encontrar tres clases principalmente:

  • Información confidencial: información no accesible para todos los miembros de la organización, solo para miembros que se haya establecido y aprobado previamente, o información de carácter sensible o protegida por normativas legales (por ejemplo: información de carácter personal).
  • Información interna: Información no publica y solo compartida y accesible por personal interno de la organización.
  • Información pública: Información compartida y accesible por cualquier persona.

Dependiendo del destino elegido para la realización de las copias de seguridad podemos encontrar:

  • Copias locales: El soporte donde se va a realizar la copia de seguridad se mantiene en el mismo espacio físico que el soporte original.
  • Copias externas: El soporte donde se va a realizar la copia de seguridad se mantiene en una ubicación distinta (país, edificio, ciudad, …) que el soporte original. Permitiendo de esta forma proteger sobre incidentes o desastres naturales que se producen en una situación geográfica concreta.
  • Copias remotas: El soporte donde se va a realizar la copia de seguridad se ubica en una ubicación distinta del soporte original, pero es posible acceder y administrar dicha copia de manera telemática y segura.

Dependiendo de la periodicidad y el tipo de copia podemos encontrar los siguientes tipos de copia de seguridad:

  • Copia de seguridad completa: Permite copiar, cada vez que se ejecuta el proceso de copia de seguridad, todos los datos del soporte original al soporte destino. Consumiendo más espacio de almacenamiento y procesamiento que otros tipos de copias de seguridad, pero permitiendo una recuperación de la información rápida en caso de necesitarla.
  • Incremental: Tras una primera copia de seguridad completa, permite copiar del soporte original al soporte destino solo los datos que hayan cambiado desde la última copia de seguridad. Permite realizar las copias de seguridad de una forma más rápida y optimizando mejor el espacio que la copia completa, pero realiza de manera más lenta la restauración de la información.
  • Diferencial: Realiza una copia de seguridad de todos los datos modificados desde la última copia de seguridad completa. A diferencia de una copia de seguridad incremental, requiere más espacio de almacenamiento, pero la restauración se realiza de manera más lenta.
  • Copia en espejo: Como su nombre indica, cualquier creación, modificación o eliminación de datos en un soporte será replicado exactamente en un soporte similar que servirá como copia al duplicarse la información.

Buenas prácticas a la hora de realizar copias de seguridad

A continuación, se presentan diferentes propuestas de buenas prácticas a la hora de hacer copias de seguridad en la empresa:

  • Estrategia 3-2-1 a la hora de hacer copias de seguridad: Mantenga 3 copias de los datos más importantes, almacene las copias de seguridad en al menos dos soportes diferentes y por último almacene una de las copias en una ubicación diferente al resto de las otras copias.
  • Realice un mantenimiento adecuado de los soportes utilizados en las copias de seguridad. Conserve los soportes de manera adecuada.
  • Cifre las copias de seguridad para evitar su uso o difusión en caso de robo o intento de utilización no autorizado.
  • Compruebe regularmente la correcta realización de las copias de seguridad y compruebe que es posible su recuperación en los tiempos establecidos.
  • En caso de que decida desechar un soporte previamente utilizado, asegúrese de borrar de manera segura toda la información almacenada para que nadie pueda recuperarla.

¿Dónde recibir asesoramiento o contratar un servicio de copias de seguridad para su empresa?

Desde el BCSC, se pone a disposición de las empresas y la ciudadanía el “Libro Blanco de la Ciberseguridad en Euskadi” en el que se incluye el catálogo de empresas de ciberseguridad, en el ámbito de Euskadi, que ofrecen este tipo de servicios.

Este Libro Blanco pretende servir de resumen o instantánea del mercado de la ciberseguridad en Euskadi, siendo un catálogo vivo, revisado y actualizado periódicamente, dada la constante evolución y el avance en la digitalización de los servicios y las oportunidades que se generan. 

BCSC Libro Blanco