La copia de seguridad que sí te salva: regla 3-2-1 y copias inmutables

Cuando una empresa sufre un ransomware, la pregunta que lo decide todo es una: ¿tienes una copia de seguridad que puedas restaurar? Y muchas veces la respuesta es peor de lo esperado: había copias… pero el propio ataque las cifró también.
Qué está pasando
Los ataques actuales buscan primero las copias de seguridad y luego el resto. Si tu backup está en un disco siempre conectado o en una carpeta de red accesible, el ransomware lo cifra igual que todo lo demás. Por eso ya no basta con "hacer copias": hay que hacerlas bien. INCIBE insiste en ello en sus guías para empresas: www.incibe.es/empresas.
Por qué te afecta (pyme / asociación)
- Una copia que no se puede restaurar no es una copia, es una falsa sensación de seguridad.
- El coste de estar parada una semana —o de perder la contabilidad y los expedientes— es muy superior al de hacer las copias correctamente.
- Cumplir con RGPD y ENS también exige poder recuperar los datos, no solo guardarlos.
Qué hacer
- Aplica la regla 3-2-1: 3 copias de tus datos, en 2 soportes distintos, y 1 fuera de tu sede (en la nube o en otra ubicación).
- Añade una copia inmutable: una copia que, una vez escrita, no se puede modificar ni borrar durante un tiempo. Es la que sobrevive al ransomware.
- Prueba la restauración de verdad, no solo que "la copia se hizo". Haz un simulacro cada cierto tiempo: recupera un fichero, una carpeta, un servidor.
- Protege el acceso a las copias con doble factor y cuentas separadas de las del día a día.
¿Quieres saber si podrías recuperar tu empresa mañana por la mañana? En ITCM Solutions revisamos tus copias y te decimos la verdad, sin humo. Hablemos.