Inicio›Guías›Microsoft 365 y Google Workspace

Microsoft 365 y Google Workspace

¿Cómo hacer copia de seguridad del correo de Microsoft 365?

La copia de seguridad del correo de Microsoft 365 consiste en copiar Exchange Online, buzón por buzón, en un almacenamiento distinto del tenant y con varias fechas. Exportar manualmente un PST de forma puntual no es una copia de seguridad: es una foto que al día siguiente ya está desfasada y que a menudo queda olvidada en un equipo.

Actualizado en octubre de 20263 min de lectura5 fuentes citadas

Lo esencial

  • Incluya los buzones compartidos (contabilidad@, contacto@): no siempre tienen licencia y quedan fuera de los inventarios.
  • Frecuencia como mínimo diaria: el intervalo entre dos copias es su RPO.
  • La papelera de Exchange conserva un mensaje purgado 14 días por defecto, 30 como máximo: la copia de seguridad empieza ahí.
  • Herramienta conectada mediante una aplicación con permisos limitados, nunca con una cuenta de «administrador global».
  • Restauración de prueba en otro buzón dos veces al año, cronometrada.

Qué buzones

  • Todos los buzones de usuario que reciben trabajo real.
  • Los buzones compartidos (compta@, contact@, support@). No siempre tienen licencia y los inventarios los olvidan.
  • Los buzones de recursos, solo si su contenido tiene valor (poco habitual).
  • Los de antiguos empleados, durante el tiempo en que su correo deba seguir siendo consultable, y después una detención explícita para no conservar datos personales sin motivo. Microsoft solo permite restaurar una cuenta eliminada, buzón incluido, durante 30 días.

Los calendarios y contactos suelen seguir al mismo buzón. Cubrirlos evita restaurar mensajes cuyas citas han desaparecido.

Configuraciones que importan

  • Frecuencia. Una vez al día es el mínimo. Cada pocas horas si el correo es el canal de pedidos. El intervalo es el RPO: un incidente a las 17:00 con una copia de las 22:00 del día anterior pierde la jornada. Para fijarla, pregúntese cuánto costaría perder un día, una semana o un mes: ante un ransomware, recuerda No More Ransom (Europol y sus socios), la copia de seguridad suele ser el único recurso.
  • Retención. De 30 a 90 días cubren el error y un ataque descubierto con retraso. Más allá, hace falta un motivo concreto (litigio en curso, obligación sectorial). La retención de Microsoft dentro del tenant puede coexistir: no sustituye a esas fechas en manos de un tercero.
  • Permisos de la herramienta. Una aplicación registrada en Entra ID, con permisos limitados a la lectura de los buzones, consentimiento de administrador, secreto protegido y autenticación multifactor en los administradores. No una cuenta de «administrador global» cuya contraseña está en un archivo. De forma más general, la ANSSI, la agencia nacional de ciberseguridad de Francia, recomienda que la infraestructura de copia de seguridad no utilice la autenticación del entorno de producción.
  • Inmutabilidad de la copia durante el periodo de protección contra ransomware, para que un administrador comprometido no vacíe también la copia de seguridad.
  • Restauración de prueba en otro buzón, dos veces al año: una carpeta, un adjunto abierto, un calendario. Mida el tiempo. La ANSSI exige que las copias de seguridad se prueben con regularidad y que exista un procedimiento de restauración por escrito.

Lo que permite la papelera, para no sobrestimarla

Un mensaje eliminado pasa primero a «Elementos eliminados». Si se elimina de ahí definitivamente (papelera vaciada, Mayús+Supr), Exchange Online lo coloca en la carpeta Elementos recuperables y lo conserva 14 días por defecto. El administrador puede ampliar este plazo hasta 30 días como máximo, buzón por buzón. Pasado ese plazo, o tras una purga voluntaria, la papelera ya no devuelve el mensaje. Tampoco protege frente a un atacante que tenga permisos de purga.

NecesidadPapelera de ExchangeCopia de seguridad fuera del tenant
Mensaje eliminado ayerSíSí
Carpeta purgada hace seis semanasNo (30 días como máximo)Sí, según la retención elegida
Buzón vaciado por un administrador comprometidoNoSí, si la copia está protegida
Restaurar en un buzón de controlNoSí

Restaurar cuando llegue el momento

  1. Cerrar las sesiones de la cuenta afectada y eliminar las reglas de reenvío sospechosas. Restaurar sin hacerlo es llenar un buzón que sigue filtrando información.
  2. Elegir la fecha anterior al incidente.
  3. Restaurar la carpeta o el buzón en una ubicación de control y después en producción.
  4. Informar al usuario de lo que se ha perdido entre esa fecha y el descubrimiento (el RPO).

El procedimiento completo, paso a paso, está en Un buzón de correo ha sido vaciado o pirateado.

En WeDoBack

El correo de Microsoft 365, así como los calendarios y los contactos, forman parte del alcance publicado. La facturación se basa en un agente por dirección, más el volumen de almacenamiento, en SMART o en INTEGRAL. La copia se cifra en el origen, con la clave en poder del cliente, y se aloja fuera del tenant. La instalación se realiza desde la consola o con un técnico (45 € sin IVA por hora). WeDoBack no publica un RPO impuesto: es igual a la frecuencia configurada. El servicio de asistencia atiende en el +33 9 72 50 78 28, de 9:00 a 13:00 y de 14:00 a 17:30 (hora de París).

Preguntas frecuentes

¿Basta con una exportación PST periódica?

Rara vez. La exportación es manual y, por tanto, se olvida. Suele quedarse en un equipo o en un disco, expuesta al mismo ransomware que el entorno de producción. No ofrece varias fechas de restauración ni cubre los buzones nuevos.

¿Hay que hacer copia de seguridad de los buzones de antiguos empleados?

Sí, durante el tiempo en que su correo deba seguir siendo consultable. Microsoft solo permite restaurar una cuenta eliminada, con su buzón, durante 30 días. Después, detenga explícitamente la copia de seguridad para no conservar datos personales sin motivo.

¿Qué hacer primero si un pirata ha vaciado un buzón?

Cerrar las sesiones de la cuenta y eliminar las reglas de reenvío sospechosas antes de cualquier restauración. De lo contrario, estará llenando un buzón que sigue filtrando información. Solo entonces elija una copia anterior al incidente.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.