Inicio›Guías›Copia de seguridad informática

Copia de seguridad informática

¿Por qué hacer una copia de seguridad fuera del sitio?

Una copia de seguridad fuera del sitio existe para que un evento que destruya el lugar de producción, físico o lógico, deje una copia en otro sitio. Sin ella, la copia de seguridad protege de una avería de disco, pero no de la pérdida del edificio ni de un atacante que ya está dentro de la red.

Actualizado en octubre de 20263 min de lectura5 fuentes citadas

Lo esencial

  • La copia fuera del sitio cubre el incendio, la inundación, el robo y parte de los ataques a la red local.
  • Solo protege de un ransomware si las cuentas comprometidas no pueden borrarla: desconectada o inmutable.
  • Elija una distancia que evite el mismo siniestro que el sitio principal.
  • No sustituye a la supervisión, a un historial suficiente ni a un PRD para volver a poner en marcha el servicio.

Los escenarios que cubre la copia fuera del sitio

El siniestro físico. Incendio, inundación, derrumbe, robo con sustracción de los equipos. Todo lo que está en el mismo local se pierde de una vez, incluidos los discos externos «de emergencia» del cajón. La CNIL, la autoridad francesa de protección de datos, incluye entre los errores que deben evitarse almacenar las copias de seguridad en el mismo lugar que los datos originales, y recomienda al menos una copia en un lugar geográficamente distinto.

El siniestro regional próximo. Una copia en la oficina de al lado o conectada al mismo transformador eléctrico puede caer con usted. La distancia útil depende del riesgo: unos kilómetros bastan para un incendio de oficinas, no para una inundación de zona. La guía de continuidad del NIST pide tener en cuenta la probabilidad de que el lugar de almacenamiento se vea afectado por el mismo siniestro que el sitio principal.

El ataque a la red. Los ransomware modernos buscan las copias de seguridad. Utilizan las cuentas con privilegios, los recursos compartidos montados y las consolas que quedan abiertas. Mandiant observa en 2025 que grupos de ransomware atacan ahora las infraestructuras de copia de seguridad y eliminan copias almacenadas en la nube, para hacer imposible la restauración. Una copia fuera del sitio solo protege si esas cuentas no pueden borrarla. De lo contrario, «fuera del sitio» solo significa «otra dirección IP, mismas credenciales».

El error de explotación local. Un formateo, una cabina sustituida, un script de limpieza demasiado amplio. La copia remota, sobre todo si es inmutable durante un periodo, da tiempo a darse cuenta.

Los escenarios que la copia fuera del sitio no cubre por sí sola

  • Una copia de seguridad que falla desde hace tres semanas y cuyo informe nadie ha leído.
  • Una clave de descifrado perdida.
  • Un historial demasiado corto: la copia fuera del sitio de esta noche ya está cifrada y no existe ninguna versión de hace un mes. Consulte ¿Cuánto tiempo conservar las copias de seguridad?.
  • La necesidad de seguir trabajando en menos de una hora. La copia fuera del sitio permite restaurar. No enciende un servidor de sustitución. Es el PRD o el PCN el que se ocupa de la reanudación del servicio.

Fuera del sitio y desconectada

Dos propiedades diferentes:

  • Fuera del sitio: otro lugar.
  • Desconectada o inmutable: la copia no puede modificarse de forma continua desde la red de producción. La ANSSI (Agencia Nacional de Seguridad de los Sistemas de Información de Francia) define la copia de seguridad desconectada como una copia en un soporte desconectado de cualquier sistema de información.
En el sitio, en líneaFuera del sitio, en líneaFuera del sitio, inmutableDesconectada
Incendio del localPerdidaProtegidaProtegidaProtegida si se almacena en otro lugar
Cuenta de administrador robadaExpuestaExpuesta si usa las mismas credencialesProtegida hasta el vencimientoProtegida
Rapidez de restauraciónMuy altaAltaAltaMás lenta

Una copia en la nube accesible con la contraseña del administrador del dominio está fuera del sitio y en línea. Ya supone una gran mejora frente al incendio. Frente al ransomware, además debe rechazar la eliminación durante un periodo, o exigir una identidad que el atacante no tenga. La ANSSI recomienda una copia desconectada o, como mínimo, fuera del sitio en línea bajo ciertas condiciones; para una copia en línea, considera viable una solución WORM, aunque la copia desconectada sigue siendo la más robusta.

En WeDoBack

Las copias están fuera de la red de producción, en servidores dedicados a la copia de seguridad, replicados en varios países de Europa. El cliente puede exigir una zona impuesta por la ley. La oferta INMUTABLE impide la modificación y la eliminación durante el periodo elegido, de hasta diez años, lo que resuelve el caso en que se roben credenciales de copia de seguridad. El cifrado se realiza en el equipo antes de que los datos salgan, con una clave que posee el cliente. Para volver a arrancar los servidores en instancias de respaldo a partir de una copia, consulte la oferta PRD.

Preguntas frecuentes

¿La nube de mi proveedor de software cuenta como copia de seguridad fuera del sitio?

Solo si conserva un historial, con credenciales distintas de las suyas, y usted puede restaurar una versión anterior. Una sincronización o un espacio compartido, aunque esté alojado en otro lugar, replica las eliminaciones y el cifrado: está fuera del sitio, pero no es una copia de seguridad.

¿Fuera del sitio y desconectada es lo mismo?

No. Fuera del sitio designa otro lugar; desconectada designa un soporte desconectado de cualquier sistema de información. La ANSSI recomienda al menos una copia desconectada o, en su defecto, una copia fuera del sitio en línea protegida contra el borrado, por ejemplo mediante un almacenamiento WORM.

¿Los atacantes apuntan realmente a las copias de seguridad?

Sí. El informe M-Trends 2026 de Mandiant describe grupos de ransomware que atacan las infraestructuras de copia de seguridad, borran objetos de copia de seguridad en el almacenamiento en la nube y atacan el directorio y la virtualización, para impedir cualquier restauración y forzar el pago.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.