PROTEGEMOS TU EMPRESA DE LAS AMENAZAS ACTUALES
Las copias de seguridad son una garantía para tu negocio. Si leíste nuestro post sobre la redundancia en ciberseguridad, entenderás la importancia de tener los datos y sistemas de tu empresa duplicados. Pero, realmente, no todas son idénticas.
Dentro de una empresa deberíamos poder encontrar varios tipos de copias de seguridad, con características distintas que los adaptan para la consecución de diferentes objetivos. Estas tipologías pueden depender del grado de actualización de las copias o de sus posibilidades de edición.
Las empresas modernas que quieran proteger sus datos necesitan tener copias de seguridad completas. Estas son duplicados estáticos el 100 % de los datos. No obstante, el propio funcionamiento de estas organizaciones provoca que su información evolucione, provocando que estas copias puedan quedar desactualizadas.
Esta situación se puede abordar desde varios frentes. Una opción sería crear copias completas periódicas. Sin embargo, debido al elevado volumen de información que tienen, estas ocupan un alto volumen de recursos dentro de la propia organización. Para prevenirlo, las copias completas se pueden complementar con copias de seguridad incrementales.
Estos duplicados de información complementan a una copia de seguridad completa, copiando únicamente aquellos datos que hayan experimentado algún cambio. De este modo, se puede tener copias de seguridad completas efectuadas con menos frecuencia, pero complementadas con copias incrementales frecuentes.
Por otro lado, también podemos diferenciar las copias de seguridad en función de sus posibilidades de edición o “mutabilidad”. Las mutables son aquellas que sí pueden modificar, sobreescribir o modificar. En cambio, las copias inmutables están protegidas para que no puedan destruir o editar.
La inmutabilidad es una condición temporal de las copias, que se pueden configurar para perder esta característica pasado un tiempo. Debido a las limitaciones de almacenamiento que tienen las empresas, es conveniente que con el paso del tiempo vayan perdiendo dicha condición para liberar espacio. Por tanto, para poder considerar que una copia de seguridad es realmente inmutable, no debe poderse editar en un largo periodo de tiempo.
Esta inmutabilidad es un arma de doble filo. Como hemos mencionado con anterioridad, la imposibilidad de sobreescribir o eliminar estas copias “hipoteca” parte del espacio de almacenamiento de las empresas. Esto es especialmente doloroso en PYME que no pueden permitirse disponer de grandes espacios de almacenaje. Más aún cuando este tipo de copias de seguridad requieren más trabajo y coste.
Por contra, la gran ventaja de estas copias es el alto grado de seguridad que ofrecen para defender una organización frente ataques como el ransomware. En este tipo de ciberataques los ciberdelincuentes “secuestran” los datos de una organización para reclamar un rescate por ellos. Dentro de esta estafa, una práctica habitual es el cifrado de las copias de seguridad para impedir que las entidades puedan emplearlas para recuperar la información robada.
La inmutabilidad es una ventaja frente a estas prácticas, ya que impide que los cibercriminales las destruyan o cifren. De esta forma, las copias de seguridad inmutables se pueden emplear para recuperar los datos perdidos.
Así las cosas, los distintos tipos no son incompatibles, sino complementarios. Así como las completas e incrementales se coordinan para mantener toda la información de la empresa duplicada por el menor coste de almacenaje, las copias de seguridad mutables e inmutables pueden convivir juntas.
En una estrategia de ciberseguridad eficiente, ambas tipologías coexisten en función de las necesidades de los recursos. Un ejemplo de estrategia podría ser el uso de copias de seguridad completas inmutables que se efectúan cada cierto tiempo (mensual o semanalmente) junto a copias de seguridad incrementales mutables diarias. Con esta estrategia, los ciberdelincuentes podrían cifrar en un ataque las incrementales, pero la empresa podría echar mano de las copias completas inmutables para la recuperación de los datos
Este es solamente un ejemplo de estrategia de uso de copias de seguridad. No obstante, como ya hemos mencionado, las acciones tácticas seleccionadas por cada organización dependerán de las características de la misma y sus recursos. No tendrá las mismas necesidades una pyme del sector de la construcción que una multinacional del sector energético.
¿Cómo conocer qué estrategia es la más adecuada para mi negocio? La respuesta te la puede ofrecer una auditoría de ciberseguridad. En Boreal Security, la división de ciberseguridad de Boreal Open Systems, contamos con un equipo de expertos capacitados para estudiar la ciberseguridad y amenazas que acechan a tu empresa. Si contactas con nosotros, podemos encontrar los agujeros en la seguridad y las necesidades de tu empresa para proponerte las estrategias que necesitas.