Inicio›Guías›Copia de seguridad informática
Copia de seguridad informática
¿Cuánto tiempo conservar las copias de seguridad?
Para reanudar la actividad tras una avería, un error o un ransomware, treinta días de puntos diarios bastan en la mayoría de las pymes. Las obligaciones de diez, veinte o más años afectan a documentos concretos: se resuelven con un archivado, no alargando indefinidamente la copia de cada noche.
Actualizado en octubre de 20263 min de lectura5 fuentes citadas
Lo esencial
- 30 días de puntos diarios: un mínimo útil, porque una intrusión suele permanecer oculta dos semanas o más.
- Más allá de tres meses, conserve puntos espaciados (semanales, mensuales), no todas las noches.
- Los plazos legales franceses (10 años en contabilidad, 6 años en fiscalidad) se refieren a los documentos, no a las imágenes de servidores.
- El RGPD limita la conservación de los datos personales: «por si acaso» no es un plazo.
- Fije por escrito el plazo elegido y vigile la ocupación del almacenamiento.
Por qué treinta días es un mínimo útil
Un ransomware no siempre se detecta el mismo día. En su informe M-Trends 2026, Mandiant mide un plazo mediano de 14 días entre la intrusión y su detección en 2025, frente a 11 días el año anterior. Una mediana significa que la mitad de las intrusiones permanecen ocultas más tiempo. El mismo informe observa que los grupos de ransomware atacan ahora las infraestructuras de copia de seguridad para impedir la restauración.
Un historial de siete días puede, por tanto, contener solo copias ya afectadas. Treinta días dejan margen para encontrar una versión sana. Catorce días son un mínimo si la supervisión de las copias y de las cuentas es real y diaria.
Más allá de tres meses, el volumen resulta caro y contiene muchos datos personales que ya no tienen uso operativo. Se conservan entonces puntos más espaciados (uno al mes) en lugar de todas las noches.
Un calendario concreto
| Horizonte | Contenido | Uso |
|---|---|---|
| 24 horas | Varios puntos si los datos cambian continuamente | Error de introducción de datos durante el día |
| 30 días | Un punto al día | Avería, borrado, ransomware reciente |
| De 3 a 12 meses | Un punto a la semana o al mes | Descubrimiento tardío, litigio breve |
| Varios años | Documentos seleccionados, inmutables | Contabilidad, contratos, expedientes regulados |
La ANSSI, la agencia nacional francesa de ciberseguridad, da un ejemplo de reparto similar: quince días de copias diarias, un año de copias mensuales y cinco años de copias anuales. Pide sobre todo que estos periodos de retención se definan en una estrategia escrita.
Ejemplo para un servidor de archivos de 1 TB útil. Con cambios moderados, el historial de treinta días ocupa a menudo entre dos y cuatro veces el volumen útil, no treinta veces, porque las copias incrementales solo copian los bloques modificados. El orden de magnitud «volumen actual × 3» es un punto de partida razonable, que se ajusta tras una semana de mediciones reales.
No confundir con el plazo legal
Guardar diez años de copias diarias no basta, por sí solo, para cumplir la obligación de conservar los libros contables diez años. El inspector espera los documentos, legibles, no un disco de sistema de 2016. A la inversa, borrar una copia de cuarenta días no incumple esa obligación si las facturas están archivadas por otro lado.
| Documento | Plazo legal orientativo en Francia |
|---|---|
| Libros y justificantes contables | 10 años a partir del cierre del ejercicio |
| Documentos fiscales | 6 años |
| Nóminas (duplicado del empleador) | 5 años |
| Contratos y correspondencia comercial | 5 años |
El RGPD empuja en sentido contrario: los datos personales solo se conservan el tiempo necesario para la finalidad. La CNIL, la autoridad francesa de protección de datos, recuerda que no pueden conservarse indefinidamente y distingue la base activa del archivado intermedio, de acceso restringido. Un buzón de correo copiado durante cinco años «por si acaso» puede ser excesivo si ninguna regla de negocio lo exige. Encontrará el detalle en ¿Qué diferencia hay entre copia de seguridad y archivado?.
Lo que hace fracasar el plazo elegido
- El disco está lleno: el programa borra los puntos antiguos sin que nadie lo vea, o deja de hacer copias.
- Se ha cambiado la clave de cifrado y las copias antiguas se han vuelto ilegibles.
- El formato o el programa ya no existe cuando se quiere leer un archivo de hace ocho años.
- Nadie ha fijado el plazo por escrito. Todos suponen que «se guarda mucho tiempo».
- El plazo es corto pero nunca se ha probado una restauración: consulte ¿Cómo comprobar que una copia de seguridad funciona?.
En WeDoBack
El periodo de retención de las ofertas SMART e INTEGRAL se ajusta según el almacenamiento contratado. El cliente lo amplía o lo reduce. Para dimensionar ese almacenamiento, el orden de magnitud publicado es el volumen actual multiplicado por tres, ajustado tras una semana de uso. Para una conservación sin modificaciones, la oferta INMUTABLE fija un plazo durante el cual nadie puede modificar ni eliminar los datos, de hasta diez años, a 20 € sin IVA por cada bloque de 100 GB al mes, más un agente.
Preguntas frecuentes
¿Bastan siete días de historial?
Rara vez. En 2025, Mandiant midió un plazo mediano de 14 días entre la intrusión y su detección: en la mitad de los casos, el atacante estuvo presente más tiempo. Con siete días de historial, todas las copias pueden ser posteriores a la intrusión.
¿Hay que guardar las copias de seguridad diez años por la contabilidad?
No. La obligación de diez años se refiere a los libros y justificantes contables. Archive esos documentos por separado, en un formato legible y no modificable, y mantenga para el resto un historial corto. Es más barato y más sencillo de presentar en una inspección.
¿Qué ocurre cuando el almacenamiento de copias de seguridad está lleno?
Según el programa, o bien se borran los puntos más antiguos, o bien fallan las nuevas copias. En ambos casos, el plazo real resulta más corto que el plazo fijado por escrito. Una alerta sobre el nivel de ocupación y una comprobación mensual evitan la sorpresa.
Para profundizar
Fuentes
Documentos consultados en octubre de 2026.
- Copia de seguridad de los sistemas de información: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025, en francés) — ANSSI
- M-Trends 2026: Data, Insights, and Strategies From the Frontlines (en inglés) — Mandiant (Google Cloud)
- ¿Cuáles son los plazos de conservación de documentos para las empresas? (en francés) — Entreprendre.Service-Public.gouv.fr
- Los plazos de conservación de los datos (en francés) — CNIL
- Oferta INMUTABLE: almacenamiento WORM y precios — WeDoBack
¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28Proteja sus datos con WeDoBack
Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.
