Copias que nadie ha restaurado
El software de respaldo marca todo en verde, pero nunca se ha probado recuperar un servidor completo. Nadie sabe cuánto demoraría ni si los archivos sirven.
Diseñamos respaldos que se pueden restaurar de verdad, un plan de recuperación ante desastres probado y la base de tu continuidad operacional, para que un ransomware o una falla grave no detengan tu empresa.
El software de respaldo marca todo en verde, pero nunca se ha probado recuperar un servidor completo. Nadie sabe cuánto demoraría ni si los archivos sirven.
Las copias están en un disco conectado al mismo servidor o en la misma red. Un ransomware que cifra el servidor también cifra el respaldo.
Si se incendia la sala de servidores o se cae el proveedor, no está escrito qué se recupera primero, quién lo hace ni cómo se sigue atendiendo a los clientes.
Partimos por preguntarle al negocio, no a la tecnología: cuánta información puedes darte el lujo de perder (RPO) y cuánto tiempo puede estar detenido cada sistema (RTO). Con esas respuestas diseñamos el respaldo siguiendo la regla 3-2-1: tres copias, en dos medios distintos y una fuera de tu oficina, idealmente en almacenamiento en la nube con bloqueo de objetos o inmutabilidad para que un atacante no pueda borrarla. Implementamos la solución en AWS, Google Cloud o Microsoft Azure, o con herramientas como Veeam, Restic o los servicios nativos de cada proveedor. Luego escribimos el plan de recuperación ante desastres (DRP) y lo probamos con restauraciones programadas, para que el día del problema nadie improvise.
Conversemos tu casoIdentificamos los procesos y sistemas críticos y acordamos contigo el RPO y el RTO de cada uno, que son la base de todas las decisiones técnicas.
Copias automáticas de servidores, bases de datos, máquinas virtuales y archivos hacia almacenamiento en la nube, cifradas y con políticas de retención definidas.
Configuramos almacenamiento con bloqueo de objetos o copias desconectadas, para que el respaldo sobreviva aunque un ransomware tome control de tu red.
Tus correos y archivos en la nube también se pueden borrar por error o por un ataque. Incorporamos respaldo dedicado para estos servicios.
Documento operativo con escenarios, orden de recuperación, responsables, contactos, accesos de emergencia y pasos técnicos detallados para cada sistema crítico.
Ejercicios periódicos en los que recuperamos sistemas reales en un entorno aislado, medimos el tiempo y corregimos el plan con lo aprendido.
Revisamos qué se respalda hoy, dónde, con qué frecuencia y si alguna vez se ha probado la recuperación.
Definimos RPO y RTO, arquitectura de respaldo, retención, inmutabilidad y el sitio alternativo de recuperación.
Configuramos los respaldos, migramos las copias antiguas si corresponde y redactamos el DRP junto a tu equipo.
Ejecutamos pruebas de recuperación programadas, entregamos un informe de cada ensayo y actualizamos el plan.
Si te reconoces en alguno de estos casos, vale la pena conversar.

Es un documento operativo que explica cómo volver a poner en marcha los sistemas de TI después de un evento grave, como un ransomware, una falla de hardware mayor o la pérdida de un centro de datos. Define qué se recupera primero, quién lo hace, con qué accesos y en qué orden. Un DRP solo vale si se ensaya: por eso incluimos pruebas reales de recuperación.
El DRP se enfoca en recuperar la tecnología: servidores, datos y aplicaciones. El plan de continuidad operacional o BCP es más amplio: cubre cómo sigue funcionando el negocio mientras tanto, incluyendo personas, proveedores, comunicaciones y procesos manuales alternativos. El DRP es una pieza del BCP. Nosotros lideramos la parte tecnológica y apoyamos a tu empresa en la construcción del plan completo.
El RPO es la cantidad máxima de información que tu empresa puede perder, medida en tiempo: si es de una hora, necesitas respaldar al menos cada hora. El RTO es el tiempo máximo que un sistema puede estar detenido antes de que el daño sea inaceptable. Ambos se definen con el negocio y determinan la tecnología y el costo de la solución.
Ayuda mucho, siempre que esté bien configurado. La clave es que las copias sean inmutables o estén aisladas, de modo que un atacante con acceso a tu red no pueda cifrarlas ni borrarlas. También importa separar las credenciales del respaldo de las cuentas de dominio y probar periódicamente que la restauración funciona. Sin esas condiciones, el respaldo puede caer junto con el resto.
ISO 22301 es la norma internacional para sistemas de gestión de la continuidad del negocio; su versión vigente es de 2019. No es obligatoria para la mayoría de las empresas, pero ofrece un marco ordenado para analizar impactos, definir estrategias y probar planes. Podemos usarla como guía para tu DRP y apoyarte técnicamente si decides prepararte para una certificación con un organismo externo.
Escríbenos por WhatsApp y te ofrecemos un diagnóstico de tus respaldos y de tu capacidad de recuperación.