Administrar el consentimiento de cookies

Utilizamos cookies propias y de terceros para analizar el uso de nuestro sitio web y analizar tus hábitos de navegación con la finalidad de mejorar tanto las funcionalidades como adaptar los productos y servicios ofrecidos. Para más información puedes consultar nuestra Política de cookies.

Funcionales/Técnicas

Siempre activas

<

El almacenamiento o acceso técnico es estrictamente necesario con la finalidad legítima de posibilitar la utilización de un servicio específico solicitado explícitamente por el suscriptor o usuario, o con la única finalidad de realizar la transmisión de una comunicación a través de una red de comunicaciones electrónicas.

Cookies de personalización

<

Son aquéllas que permiten al usuario acceder al servicio con algunas características de carácter general predefinidas en función de una serie de criterios en el terminal del usuario como por ejemplo serian el idioma, el tipo de navegador a través del cual accede al servicio, la configuración regional desde donde accede al servicio, etc.

Cookies de análisis

<

Son aquéllas que permiten al responsable de las mismas, el seguimiento y análisis del comportamiento de los usuarios de los sitios web a los que están vinculadas. La información recogida mediante este tipo de cookies se utiliza en la medición de la actividad de los sitios web, aplicación o plataforma y para la elaboración de perfiles de navegación de los usuarios de dichos sitios, aplicaciones y plataformas, con el fin de introducir mejoras en función del análisis de los datos de uso que hacen los usuarios del servicio.

Cookies de publicidad

<

Son aquellas que permiten la gestión, de la forma más eficaz posible, de los espacios publicitarios que, en su caso, el editor haya incluido en una página web, aplicación o plataforma desde la que presta el servicio solicitado en base a criterios como el contenido editado o la frecuencia en la que se muestran los anuncios.

Aceptar todas
Aceptar imprescindibles
Configurar cookies
whatsapp bubble

POST

back-up-cabecera-post2.jpg

Protege tu PYME: Estrategias de copias de seguridad a tu medida

Las copias de seguridad son una garantía para tu negocio. Si leíste nuestro post sobre la redundancia en ciberseguridad, entenderás la importancia de tener los datos y sistemas de tu empresa duplicados. Pero, realmente, no todas son idénticas.


Dentro de una empresa deberíamos poder encontrar varios tipos de copias de seguridad, con características distintas que los adaptan para la consecución de diferentes objetivos. Estas tipologías pueden depender del grado de actualización de las copias o de sus posibilidades de edición.

Copias de seguridad completas e incompletas

Las empresas modernas que quieran proteger sus datos necesitan tener copias de seguridad completas. Estas son duplicados estáticos el 100 % de los datos. No obstante, el propio funcionamiento de estas organizaciones provoca que su información evolucione, provocando que estas copias puedan quedar desactualizadas.


Esta situación se puede abordar desde varios frentes. Una opción sería crear copias completas periódicas. Sin embargo, debido al elevado volumen de información que tienen, estas ocupan un alto volumen de recursos dentro de la propia organización. Para prevenirlo, las copias completas se pueden complementar con copias de seguridad incrementales.


Estos duplicados de información complementan a una copia de seguridad completa, copiando únicamente aquellos datos que hayan experimentado algún cambio. De este modo, se puede tener copias de seguridad completas efectuadas con menos frecuencia, pero complementadas con copias incrementales frecuentes.

Asegura la inmutabilidad de tus copias de seguridad

Por otro lado, también podemos diferenciar las copias de seguridad en función de sus posibilidades de edición o “mutabilidad”. Las mutables son aquellas que sí pueden modificar, sobreescribir o modificar. En cambio, las copias inmutables están protegidas para que no puedan destruir o editar.


La inmutabilidad es una condición temporal de las copias, que se pueden configurar para perder esta característica pasado un tiempo. Debido a las limitaciones de almacenamiento que tienen las empresas, es conveniente que con el paso del tiempo vayan perdiendo dicha condición para liberar espacio. Por tanto, para poder considerar que una copia de seguridad es realmente inmutable, no debe poderse editar en un largo periodo de tiempo.


Esta inmutabilidad es un arma de doble filo. Como hemos mencionado con anterioridad, la imposibilidad de sobreescribir o eliminar estas copias “hipoteca” parte del espacio de almacenamiento de las empresas. Esto es especialmente doloroso en PYME que no pueden permitirse disponer de grandes espacios de almacenaje. Más aún cuando este tipo de copias de seguridad requieren más trabajo y coste.


Por contra, la gran ventaja de estas copias es el alto grado de seguridad que ofrecen para defender una organización frente ataques como el ransomware. En este tipo de ciberataques los ciberdelincuentes “secuestran” los datos de una organización para reclamar un rescate por ellos. Dentro de esta estafa, una práctica habitual es el cifrado de las copias de seguridad para impedir que las entidades puedan emplearlas para recuperar la información robada.


La inmutabilidad es una ventaja frente a estas prácticas, ya que impide que los cibercriminales las destruyan o cifren. De esta forma, las copias de seguridad inmutables se pueden emplear para recuperar los datos perdidos.

Encuentra tu estrategia de copias de seguridad

Así las cosas, los distintos tipos no son incompatibles, sino complementarios. Así como las completas e incrementales se coordinan para mantener toda la información de la empresa duplicada por el menor coste de almacenaje, las copias de seguridad mutables e inmutables pueden convivir juntas.


En una estrategia de ciberseguridad eficiente, ambas tipologías coexisten en función de las necesidades de los recursos. Un ejemplo de estrategia podría ser el uso de copias de seguridad completas inmutables que se efectúan cada cierto tiempo (mensual o semanalmente) junto a copias de seguridad incrementales mutables diarias. Con esta estrategia, los ciberdelincuentes podrían cifrar en un ataque las incrementales, pero la empresa podría echar mano de las copias completas inmutables para la recuperación de los datos


Este es solamente un ejemplo de estrategia de uso de copias de seguridad. No obstante, como ya hemos mencionado, las acciones tácticas seleccionadas por cada organización dependerán de las características de la misma y sus recursos. No tendrá las mismas necesidades una pyme del sector de la construcción que una multinacional del sector energético.


¿Cómo conocer qué estrategia es la más adecuada para mi negocio? La respuesta te la puede ofrecer una auditoría de ciberseguridad. En Boreal Security, la división de ciberseguridad de Boreal Open Systems, contamos con un equipo de expertos capacitados para estudiar la ciberseguridad y amenazas que acechan a tu empresa. Si contactas con nosotros, podemos encontrar los agujeros en la seguridad y las necesidades de tu empresa para proponerte las estrategias que necesitas.