Un respaldo conectado puede sufrir el mismo incidente
Copiar archivos a una unidad que permanece montada o a una cuenta administrada con las mismas credenciales no crea suficiente separación. Ransomware, borrado accidental o compromiso administrativo pueden alcanzar tanto producción como copia.
La estrategia 3-2-1 busca conservar tres copias de los datos, utilizar al menos dos medios o ubicaciones diferentes y mantener una copia separada del entorno principal.
Protege el respaldo como un activo crítico
La copia debe tener controles propios de acceso, cifrado, retención, monitoreo y administración. Para los datos más críticos, una copia inmutable u offline limita la capacidad de un atacante para alterarla.
- Define qué información, configuraciones y claves deben respaldarse.
- Separa las credenciales de respaldo de las cuentas ordinarias y administrativas.
- Configura retenciones que permitan regresar a un punto anterior al incidente.
- Supervisa fallos, cambios de política, borrados y restauraciones no autorizadas.
- Protege también la documentación necesaria para reconstruir el servicio.
Prueba restauraciones completas
Un trabajo de copia exitoso no garantiza que el archivo sea íntegro, que la aplicación pueda arrancar o que las dependencias estén disponibles. Las pruebas deben incluir restauración, validación de integridad y operación del servicio.
Registra resultados, duración real, diferencias frente a RTO y RPO, problemas detectados y acciones correctivas. Recuperar es una capacidad, no una suposición.
Fuentes y referencias
Consulta las fuentes primarias utilizadas para ampliar o verificar la información.
