Copias de seguridad 3-2-1 frente a ransomware: qué guardar y cómo probarlo
Una de las consecuencias más graves del ransomware es la pérdida de acceso a la información. Por eso, disponer de copias no es opcional: es una de las medidas más efectivas para reducir impacto y acelerar la recuperación.
Qué significa 3-2-1
La estrategia 3-2-1 consiste en mantener:
- 3 copias de los datos;
- 2 soportes o ubicaciones diferentes;
- 1 copia fuera del sistema principal.
La idea es evitar un único punto de fallo.
Qué debe incluir una copia útil
No basta con copiar documentos sueltos. Deben contemplarse también:
- bases de datos;
- configuraciones;
- certificados;
- aplicaciones;
- credenciales o secretos necesarios;
- documentación de recuperación.
La restauración es obligatoria
Una copia no está validada hasta que se ha probado. La restauración debe responder a preguntas como:
- ¿Cuánto tarda?
- ¿Qué pasos son necesarios?
- ¿Falta algo importante?
- ¿Qué dependencia externa existe?
Protección de la propia copia
Si un atacante puede modificar o cifrar la copia, el plan falla. Conviene valorar:
- almacenamiento offline o inmutable;
- segmentación;
- credenciales separadas;
- control de acceso;
- retención por versiones.
Qué hacer tras un incidente
- Aislar sistemas afectados.
- Preservar evidencias si es necesario.
- Cambiar credenciales comprometidas.
- Verificar que la restauración no reintegra la causa del incidente.
- Documentar tiempos e impacto.
Conclusión
Las copias no son solo una tarea técnica: son una medida de continuidad de negocio. Cuanto más clara esté la estrategia de copia y restauración, menor será el impacto de un incidente grave.
Este contenido es informativo y está orientado a administración defensiva, auditorías autorizadas y mejora de la seguridad. Adapta cualquier cambio a tu entorno y conserva una copia de seguridad antes de aplicarlo.