Inicio›Guías›Copia de seguridad informática

Copia de seguridad informática

¿Cuántas copias de seguridad hay que conservar?

Hay que contar dos cosas: el número de ejemplares, para que quede uno si un soporte se quema o se borra, y el número de fechas, para volver a un momento anterior al error. Una sola copia muy reciente no responde a ninguna de las dos preguntas; la regla 3-2-1 y un mes de historial diario cubren a la mayoría de las pymes.

Actualizado en octubre de 20263 min de lectura6 fuentes citadas

Lo esencial

  • 3 ejemplares (producción + 2 copias), en 2 soportes distintos, uno de ellos sin conexión: es la regla de la ANSSI (agencia nacional francesa de ciberseguridad) y de la CNIL (autoridad francesa de protección de datos).
  • Añada una copia inmutable si la copia sin conexión es poco frecuente o difícil de mantener.
  • En cuanto a fechas: unos 30 puntos diarios y después algunos puntos semanales o mensuales.
  • Dos discos en el mismo NAS cuentan como un solo ejemplar.
  • La cifra correcta: ¿desde cuántos soportes independientes puede restaurar un archivo de hace veinte días?

El número de ejemplares: 3-2-1 y después una copia fija

La regla 3-2-1 sigue siendo el mínimo de referencia. La ANSSI y la CNIL la formulan así:

  • 3 ejemplares de los datos: el original y dos copias de seguridad.
  • 2 soportes distintos, para que un mismo fallo no los afecte a la vez.
  • 1 ejemplar sin conexión, en un soporte desconectado de cualquier sistema de información.

Muchas presentaciones sustituyen «sin conexión» por «fuera de las instalaciones». Ambas son útiles y no deben confundirse: una copia externa sigue siendo accesible para un atacante si está en línea con las mismas credenciales. La ANSSI admite una copia externa en línea con condiciones, pero considera imprescindible la copia sin conexión, aunque sea menos frecuente.

Desde la aparición de los ransomware que cifran también las copias accesibles, se completa con:

  • 1 copia inmutable, o sin conexión, que el administrador del día a día no pueda eliminar;
  • 0 errores sin detectar: los trabajos fallidos generan una alerta y se prueba una restauración.

Dos discos en el mismo NAS cuentan como un solo riesgo: robo, incendio, cuenta de administrador comprometida. Dos proveedores en el mismo edificio también, si el incendio es el escenario considerado.

El número de fechas

Un ejemplar único, sobrescrito cada noche, no es un historial. El día en que la copia de la noche ya contiene el archivo dañado, no queda nada que restaurar.

Para una pyme, un esquema habitual y suficiente es:

  • un punto al día durante 30 días;
  • un punto a la semana durante 8 a 12 semanas, si los errores se descubren tarde;
  • un punto al mes en el archivado de los documentos que deben conservarse.

Esto supone unas treinta versiones diarias, no treinta copias completas íntegras: las incrementales solo almacenan los cambios. El número de versiones se decide en función del RPO y del plazo de detección, no de una cifra mágica. A modo de referencia, Mandiant mide en 2025 un plazo mediano de 14 días entre una intrusión y su detección.

Resumen

PreguntaRespuesta mínimaPor qué
¿Cuántos ejemplares?3 (producción + 2 copias)Sobrevivir a la pérdida de un soporte
¿En cuántos soportes?2 tipos distintosEvitar un fallo común
¿Cuántos sin conexión o inmutables?Al menos 1Resistir a una cuenta de administrador robada
¿Cuántas fechas?Unas 30 diarias y después espaciadasVolver a un momento anterior a una intrusión descubierta tarde
¿Cuántas pruebas?Al menos una por trimestreDemostrar que la copia se restaura

Casos en los que se necesitan más

  • Registros continuos (caja, historia clínica, producción): varios puntos al día; de lo contrario, la «última copia» puede tener hasta 24 horas de retraso.
  • Obligación de acreditar un documento antiguo: no es una copia más, sino un archivado inmutable de los documentos afectados.
  • Alta rotación de archivos: el historial ocupa más. Se mide una semana real antes de fijar el volumen contratado.

Casos en los que hay demasiadas

Cientos de puntos que nunca se han restaurado, en un disco local que cualquiera puede borrar, dan una falsa sensación de seguridad. El criterio no es la cifra que muestra la consola, sino: «¿desde cuántos soportes independientes puedo restaurar un archivo de hace veinte días?». Cybermalveillance.gouv.fr, la plataforma pública francesa de asistencia frente a la ciberdelincuencia, recuerda que hay que comprobar con regularidad que las copias funcionan restaurando datos de verdad.

En WeDoBack

Cada copia de seguridad se almacena fuera de la red de producción, cifrada y redundada en varios servidores. El cliente fija la retención dentro del límite del volumen. La oferta INMUTABLE añade una copia que nadie puede modificar ni eliminar durante el plazo elegido, de hasta diez años. La supervisión de las copias funciona las 24 horas y avisa de cualquier copia que no se haya completado. El número de fechas útiles depende, por tanto, del volumen contratado y de la frecuencia configurada, no de una cuota oculta de «N copias».

Preguntas frecuentes

Treinta versiones, ¿son treinta veces el volumen?

No. Con copias incrementales, después de la primera copia completa solo se almacenan los cambios. Un historial de treinta días ocupa a menudo de dos a cuatro veces el volumen útil, según el ritmo de modificación de los archivos.

¿La copia sin conexión es realmente necesaria si tengo una copia de seguridad en la nube?

La ANSSI, la agencia nacional francesa de ciberseguridad, la considera imprescindible, aunque sea menos frecuente que las demás, y más robusta que una copia en línea. Si no puede mantener una rotación de soportes, una copia en línea inmutable, que nadie puede eliminar durante un plazo fijado, es el término medio que contempla la misma guía.

¿Cuántas copias para Microsoft 365?

Se aplica la misma lógica: los datos en Microsoft 365, más al menos una copia fuera del tenant, con otras credenciales. La papelera de Exchange Online (14 días por defecto, 30 como máximo) no es un ejemplar independiente.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.