Inicio›Guías›Copia de seguridad informática
Copia de seguridad informática
¿Dónde almacenar las copias de seguridad?
El lugar adecuado es el que sobrevive al siniestro que usted teme. Un incendio en la sala de informática elimina el servidor y el disco conectado a su lado; un ransomware elimina todo lo que la cuenta comprometida puede modificar, incluido un NAS «de copia de seguridad» que sigue en la misma red. El lugar se elige, por tanto, escenario por escenario, no según el precio del disco.
Actualizado en octubre de 20263 min de lectura5 fuentes citadas
Lo esencial
- Combine una copia local para restaurar rápido y una copia externa para los siniestros.
- Al menos una copia debe estar sin conexión o ser inmutable: lo recomiendan la CNIL (autoridad francesa de protección de datos) y la ANSSI (agencia nacional francesa de ciberseguridad).
- Elija una distancia adaptada al riesgo: el NIST, el instituto estadounidense de normalización, exige un lugar que no sufra el mismo siniestro que el centro principal.
- Cifre antes del envío y guarde la clave en un lugar distinto de la máquina protegida.
- Exija por escrito el país de almacenamiento; la ANSSI apunta al territorio de la Unión Europea para una copia externalizada.
Cuatro ubicaciones y lo que protegen
| Ubicación | Protege frente a | No protege frente a |
|---|---|---|
| Segundo disco o RAID del mismo servidor | Un disco averiado | Incendio, robo, borrado, ransomware |
| NAS en el mismo edificio | Una avería del servidor | Incendio, inundación, ataque que alcanza el NAS |
| Disco o cinta llevados fuera de las instalaciones | Siniestro en el edificio | Olvido de la rotación, pérdida, lentitud, robo de la bolsa |
| Copia externalizada, cifrada, separada de las cuentas internas | Siniestro local y muchos ataques internos a la red | Pérdida de la clave, proveedor ilocalizable, copia demasiado antigua |
La combinación que funciona: una copia local rápida para restaurar un archivo en menos de una hora, y una copia externa para el día en que el edificio o la red dejan de ser fiables. Al menos una de las dos debe ser inmutable o estar sin conexión. La CNIL incluye entre los errores que deben evitarse el hecho de conservar las copias en el mismo lugar que los datos de origen, o en los mismos sistemas sin aislamiento. Cybermalveillance.gouv.fr, la plataforma pública francesa de asistencia frente a la ciberdelincuencia, aconseja desconectar el soporte de copia de la red cuando no se utiliza.
La geografía cuenta tanto como el edificio
«Fuera de las instalaciones» puede seguir siendo el mismo barrio, la misma compañía eléctrica, la misma inundación del valle. Ante un siniestro regional, conviene que las copias estén en lugares distantes. La guía de continuidad del NIST (SP 800-34) convierte la distancia, y la probabilidad de que el lugar de almacenamiento sufra el mismo siniestro que el centro principal, en el primer criterio de elección.
Ante una obligación de residencia de los datos (sanidad, sector público, cláusula contractual, ley del país del cliente), el lugar debe elegirse, no sufrirse. Para una copia externalizada, la ANSSI pide verificar que los datos se ubican en el territorio de la Unión Europea. «En algún lugar de la nube» no es una respuesta para un auditor que pregunta por el país.
El cifrado antes del envío cambia la confianza que hay que depositar en el lugar: el proveedor almacena datos que no puede leer si la clave permanece en poder del cliente. La ANSSI recomienda estudiar la gestión de las claves (almacenamiento, copia de seguridad, copia sin conexión). Por tanto, hay que guardar esa clave en un lugar distinto de la única máquina protegida.
Lo que hay que exigir del lugar
El NIST establece cinco criterios para un lugar de almacenamiento externo: la zona geográfica, la accesibilidad (plazo para recuperar los datos, horario de atención), la seguridad, el entorno (temperatura, incendio, alimentación eléctrica) y el coste. Trasladados a una pyme:
- Accesos autenticados y registrados.
- Redundancia: la propia copia de seguridad no depende de un solo disco.
- Supervisión: se avisa de cualquier fallo de escritura.
- Tiempo de restauración conocido para el volumen real, no solo el caudal teórico de una conexión.
- Horario en el que alguien puede ayudarle a restaurar.
- Posibilidad de salida: recuperar los datos si cambia de proveedor, en un formato que sepa volver a leer.
En WeDoBack
Las copias de seguridad se almacenan en servidores dedicados a este uso, independientes de la producción del cliente, y redundados en varios países de Europa. Si la ley del país o del sector impone una zona, el almacenamiento puede desplegarse en ella. Los datos se cifran en la máquina del cliente antes del envío; la clave permanece en su poder. Los centros de datos y las soluciones utilizados cuentan con las certificaciones ISO 27001 y HDS (la certificación francesa para el alojamiento de datos de salud). Para una copia que nadie pueda eliminar, la oferta INMUTABLE se añade a la copia de seguridad. No es un almacenamiento de archivos colaborativo: el espacio sirve para restaurar, no para trabajar a diario con los documentos.
Preguntas frecuentes
¿Un NAS en la misma oficina es un buen lugar para las copias de seguridad?
Es un buen primer nivel para restaurar rápidamente un archivo o un servidor. Por sí solo no basta: comparte el local, la alimentación eléctrica y a menudo las credenciales de la red de producción. Se necesita una segunda copia fuera de las instalaciones, y una de las dos debe estar sin conexión o ser imposible de borrar.
¿A qué distancia hay que guardar la copia externa?
Lo bastante lejos como para no sufrir el mismo siniestro. Unos kilómetros bastan frente a un incendio en las oficinas; una inundación en un valle o un apagón regional exigen otra zona. El NIST, el instituto estadounidense de normalización, cita la distancia y la probabilidad de un siniestro común como primer criterio de elección.
¿Se puede llevar un disco de copia de seguridad a casa?
Sí, es una forma de copia externa y sin conexión, siempre que el disco esté cifrado, que la rotación se haga realmente y que otra persona sepa dónde está. Los riesgos son el olvido, la pérdida o el robo del disco, y una restauración más lenta.
Para profundizar
Fuentes
Documentos consultados en octubre de 2026.
- Copia de seguridad de los sistemas de información: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025, en francés) — ANSSI
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems (en inglés) — NIST
- Seguridad: hacer copias de seguridad (en francés) — CNIL
- ¿Por qué y cómo gestionar bien las copias de seguridad? (en francés) — Cybermalveillance.gouv.fr
- Ofertas y precios — WeDoBack
¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28Proteja sus datos con WeDoBack
Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.
