Inicio›Guías›Copia de seguridad informática

Copia de seguridad informática

¿Qué es una copia de seguridad inmutable?

Una copia de seguridad inmutable es una copia que nadie puede modificar ni borrar antes de que termine un periodo fijado: ni el usuario, ni el administrador, ni un atacante que haya robado sus credenciales. Al vencimiento, la copia puede caducar o renovarse; antes, permanece en solo lectura.

Actualizado en octubre de 20263 min de lectura4 fuentes citadas

Lo esencial

  • La inmutabilidad la impone el propio almacenamiento, no un ajuste que el administrador pueda desactivar.
  • Protege las copias contra el borrado por un ransomware o una cuenta robada, pero no sustituye al cifrado, al antivirus ni a las pruebas de restauración.
  • Contra un ransomware, se suelen fijar de 30 a 90 días; para una obligación legal, el plazo que fije la norma, solo para los documentos afectados.
  • La ANSSI (Agencia Nacional de Seguridad de los Sistemas de Información de Francia) recomienda conservar al menos una copia desconectada: la inmutabilidad es su equivalente lógico para una copia que permanece en línea.

Por qué existe la inmutabilidad

Las copias de seguridad clásicas siguen siendo archivos que el software de copia de seguridad sabe eliminar. Es útil para no saturar el almacenamiento. También es lo que hace un ransomware cuando se hace con la consola: eliminar las copias antes de cifrar la producción, para no dejar otra opción que pagar. La inmutabilidad traslada la decisión: la eliminación la rechaza el propio almacenamiento durante N días, no una casilla que el administrador puede desmarcar.

También sirve como prueba. Un documento contable o un expediente que debe poder presentarse sin cambios no puede residir en un volumen donde cualquier operador puede reescribir el historial.

Inmutable, desconectada, clásica: tres niveles de protección

La ANSSI recuerda la llamada regla «3-2-1»: tres ejemplares de los datos, en dos soportes diferentes, uno de ellos desconectado. La copia desconectada sigue siendo la defensa más segura contra un ransomware, porque ninguna cuenta conectada puede alcanzarla. La copia inmutable cumple la misma función para una copia de seguridad que debe permanecer en línea y, por tanto, restaurarse con rapidez.

Copia de seguridad clásicaCopia de seguridad inmutableCopia desconectada
Eliminación por un administradorPosibleRechazada hasta el vencimientoImposible sin acceso físico
Resistencia a una cuenta robadaBajaAltaAlta
Rapidez de restauraciónAltaAltaMás lenta (soporte que hay que volver a montar)
Disciplina necesariaBajaBajaRotación periódica de los soportes

Lo que no es la inmutabilidad

  • No es el cifrado. El cifrado impide la lectura sin la clave. No impide el borrado.
  • No es la retención. La retención dice «se conservan 30 días». Si el administrador puede acortar ese plazo o purgar, no es inmutable.
  • No es un antivirus. La producción puede cifrarse igualmente. La inmutabilidad sirve para recuperar una versión anterior.
  • No es instantánea. La copia inmutable tiene la antigüedad de la última copia de seguridad correcta. Si la última copia sana es del día anterior, se pierde una jornada de trabajo.

Cómo ponerla en marcha

El mecanismo más extendido se llama WORM: write once, read many (escribir una vez, leer muchas). Se escribe una vez, se lee tantas veces como se quiera y no se reescribe. Los almacenamientos de objetos en la nube y algunos NAS ofrecen un bloqueo de objetos. Además, el bloqueo no debe poder levantarlo la misma cuenta que la de producción, y el periodo debe superar el tiempo necesario para descubrir el ataque.

Tres puntos que hay que comprobar antes de elegir una solución:

  1. ¿Quién puede levantar el bloqueo? En modo «cumplimiento», nadie antes del vencimiento. En modo «gobernanza», una cuenta con privilegios puede hacerlo: en ese caso, hay que proteger esa cuenta como el resto de la infraestructura de copia de seguridad.
  2. ¿Se registran las acciones? Una solicitud de eliminación rechazada es una señal de alerta valiosa.
  3. ¿Está la consola de copia de seguridad aislada de la producción? La ANSSI recomienda cuentas de administración dedicadas y nominativas, y servidores de copia de seguridad que no se unan al directorio de producción.

Una cinta extraída del lector y guardada fuera del sitio es una forma física de inmutabilidad, siempre que alguien realice de verdad la rotación.

Periodo útil

Contra un ransomware: a menudo de 30 a 90 días, a veces más si la detección es lenta, porque una intrusión puede pasar desapercibida durante varias semanas antes del cifrado. Para una obligación legal de conservación: el plazo que fije el derecho de su país (contabilidad, fiscalidad, salud), que debe comprobarse con su asesor contable o con la administración competente, solo para los documentos afectados, no para la imagen completa del servidor cada noche. Ejemplo: en Francia, diez años para los documentos contables (artículo L123-22 del Código de Comercio). El detalle está en Copia de seguridad inmutable: ¿cuánto tiempo conservar los datos?.

En WeDoBack

La oferta INMUTABLE se basa en un almacenamiento WORM. Durante el periodo elegido, de hasta diez años, los datos no pueden modificarse ni eliminarse, aunque se roben los accesos a la consola. Cada acción, incluido un intento de eliminación por parte de un administrador, queda registrada sin que el historial pueda borrarse. El precio público es de 20 € sin IVA por cada bloque de 100 GB al mes, más un agente por máquina. La oferta puede contratarse sola o como complemento de una copia de seguridad SMART o INTEGRAL. Al vencimiento, basta con volver a contratarla para iniciar un nuevo periodo de protección. La clave de cifrado permanece en manos del cliente: la inmutabilidad garantiza que la copia no se altere, pero no exime de conservar la clave para poder leerla.

Preguntas frecuentes

¿Puede un ransomware cifrar una copia de seguridad inmutable?

No, mientras dure el periodo de bloqueo: el almacenamiento rechaza cualquier sobrescritura. En cambio, si el ransomware cifró la producción antes de la última copia de seguridad, esa copia contiene archivos ya cifrados. De ahí el interés de conservar varias versiones y poder volver a una fecha anterior al ataque.

¿Puede un administrador acortar el periodo de inmutabilidad?

En un verdadero modo WORM llamado «cumplimiento», no: ni el administrador ni el proveedor pueden levantar el bloqueo antes del vencimiento. Algunos productos ofrecen un modo «gobernanza» en el que una cuenta con privilegios puede levantarlo; este modo protege de los errores, no de un atacante que haya robado esa cuenta.

¿Hay que hacer inmutables todas las copias de seguridad?

Rara vez. La inmutabilidad se reserva a los datos cuya pérdida sería crítica o que deben conservarse sin cambios. El resto de los equipos puede seguir con una copia de seguridad clásica con historial, que cuesta menos y es más flexible.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.