Envío de registros, alertas y datos de telemetría a través de un diodo de datos

Descubre cómo
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

Más allá de las copias de seguridad inmutables: las ocho prácticas fundamentales para la protección de las copias de seguridad

Por OPSWAT
Última actualización:
Comparte esta publicación

Los ciberdelincuentes actuales han cambiado las reglas del juego en materia de protección de datos. Las copias de seguridad, que antes se consideraban una simple red de seguridad, son ahora el objetivo principal del ransomware y de los ciberataques avanzados.

Los atacantes saben que comprometer los sistemas de recuperación puede asestar un golpe decisivo a las organizaciones. Contar con copias de seguridad ya no es suficiente; es necesario proteger de forma proactiva todo el ciclo de vida de los datos de las copias de seguridad para lograr una verdadera ciberresiliencia.

¿Por qué las comprobaciones de copias de seguridad tradicionales se quedan cortas?

Las comprobaciones de copias de seguridad tradicionales suelen dar una falsa sensación de seguridad, ya que no detectan las amenazas en constante evolución que ponen en riesgo a las organizaciones. Mientras que los métodos convencionales se centran en la integridad y la disponibilidad básicas, pasan por alto vulnerabilidades críticas como:

  • Amenazas transmitidas a través de archivos, como vulnerabilidades relacionadas con archivos, exploits de día cero o malware sofisticado oculto en archivos de copia de seguridad, especialmente en archivos comprimidos, bases de datos e imágenes de máquina
  • Ransomware polimórfico que elude la detección basada en firmas
  • Modificaciones sutiles pero maliciosas en los archivos provocadas por la deriva de archivos o la deriva de metadatos
  • La restauración de datos infectados provoca una reinfección inmediata, el fracaso de la recuperación y un tiempo de inactividad prolongado
  • Requisitos normativos estrictos (por ejemplo, el RGPD, la norma PCI DSS, la ley SOX y la norma «Safe Harbor»)

La realidad de la recuperación no está a la altura de las expectativas, lo que pone de manifiesto una brecha significativa entre lo que las organizaciones creen que pueden lograr y su rendimiento real durante los periodos de inactividad. Una encuesta reciente revela que, aunque más del 60 % de los encuestados creía que podía recuperarse en menos de un día, solo el 35 % logró hacerlo realmente cuando se enfrentó a un incidente real.

    Los gráficos de barras comparan los tiempos de copia de seguridad y recuperación de datos de archivos, servidores y aplicaciones con los tiempos de inactividad reales
    Fuente: Informe sobre el estado de las copias de seguridad y la recuperación 2025, Unitrends

    Para subsanar estas deficiencias es necesario un cambio radical en la forma en que las organizaciones abordan la seguridad de las copias de seguridad, pasando de una simple verificación a una detección y prevención exhaustivas de las amenazas. Sin esta evolución, los sistemas de copias de seguridad siguen estando peligrosamente expuestos a ataques sofisticados que pueden hacer que los esfuerzos de recuperación resulten inútiles precisamente cuando más se necesitan.

    Las organizaciones deben implementar prácticas de seguridad en múltiples niveles que se centren específicamente en estos puntos ciegos, combinando tecnologías avanzadas con procesos estratégicos para garantizar que las copias de seguridad sigan estando disponibles y no se vean comprometidas. La creciente disparidad entre las expectativas de recuperación y la realidad constituye una clara advertencia: los enfoques tradicionales ya no ofrecen una protección adecuada.

    8 prácticas fundamentales para Secure copias de seguridad

    Las siguientes estrategias integrales constituyen la base de un ecosistema de copias de seguridad verdaderamente seguro, capaz no solo de preservar sus datos, sino también de garantizar su integridad y disponibilidad cuando sea necesario recuperarlos. Mediante la implementación de estas ocho prácticas fundamentales, las organizaciones pueden transformar los repositorios de copias de seguridad vulnerables en activos resilientes que mantengan la continuidad del negocio incluso ante adversarios decididos.

    1. La regla 3-2-1-1-0

    La regla de copias de seguridad «3-2-1-1-0» supone una evolución modernizada del enfoque tradicional «3-2-1», diseñada específicamente para mejorar la resiliencia cibernética y la seguridad dentro de su estrategia de recuperación ante desastres:

    • Tres copias de los datos: Mantén un total de tres copias de tus datos (una principal y dos de seguridad).
    • Dos Media diferentes: guarda tus copias de seguridad en dos tipos de soportes distintos. Aunque tradicionalmente esto solía incluir discos y cintas, los enfoques actuales suelen incorporar el almacenamiento en la nube o los SSD.
    • Una copia externa: guarda al menos una copia en una ubicación diferente, lo cual se consigue fácilmente con soluciones de copia de seguridad en la nube (en una región alternativa o con un proveedor de servicios en la nube distinto).
    • Una copia sin conexión, aislada físicamente o inmutable: mantén una copia que esté completamente desconectada de las redes (sin conexión/aislada físicamente) o que no pueda modificarse una vez grabada (inmutable). Esto es fundamental para la protección contra el ransomware, ya que ofrece una opción de recuperación limpia que los atacantes no pueden comprometer.
    • Cero errores: comprueba periódicamente tus copias de seguridad para asegurarte de que no contienen errores y de que realmente se pueden utilizar cuando sea necesario.
    Imagen que ilustra la regla de copia de seguridad y recuperación de datos «3-2-1-1-0» con iconos y descripciones de los pasos

    Disponer de múltiples copias de seguridad es solo la mitad de la ecuación. Las organizaciones deben prestar la misma atención a los objetivos de tiempo de recuperación (RTO), definiendo con qué rapidez y seguridad se pueden restablecer los servicios críticos. En caso de desastre —ya sea un ataque de ransomware, amenazas sofisticadas o ciberataques selectivos—, la capacidad de recuperarse en cuestión de minutos sin reintroducir malware ni incumplir las normas de cumplimiento es lo que distingue a una organización ciberresiliente de una vulnerable.

    La siguiente fase de planificación consiste en garantizar la seguridad, la fiabilidad y la disponibilidad. Es aquí donde una solución de seguridad de almacenamiento en múltiples capas desempeña un papel fundamental.

    2. Escaneo periódico

    La implementación de análisis periódicos constituye una capa de defensa fundamental que va más allá de la verificación inicial de las copias de seguridad. Mientras que los análisis puntuales ofrecen una instantánea de la integridad de las copias de seguridad, los análisis programados de forma regular garantizan una protección continua frente a amenazas emergentes que podrían haber pasado desapercibidas en el momento de crear las copias de seguridad.

    La detección de malware es un elemento imprescindible en las pruebas periódicas de recuperación. Sin un análisis de malware eficaz integrado en el proceso de verificación de las copias de seguridad, incluso la estrategia de copias de seguridad más meticulosa puede fallar en situaciones reales de recuperación, al reintroducir precisamente las amenazas de las que las organizaciones están tratando de recuperarse.

    3. Multiscanning

    Todos los archivos deben someterse a un análisis en busca de malware antes de que se les permita acceder a la red o al almacenamiento de copias de seguridad. Para lograr las tasas de detección más altas y reducir al mínimo el tiempo de exposición ante brotes de malware, analice los archivos con varios motores antimalware (que utilicen una combinación de firmas, heurística y métodos de detección basados en el aprendizaje automático) mediante una solución de análisis múltiple.

    4. Detección basada en Yara

    Las reglas de YARA permiten a los equipos de seguridad identificar malware sofisticado en los repositorios de copias de seguridad mediante reglas personalizadas basadas en características específicas de los archivos. Mediante la implementación de cadenas de texto definidas con precisión y lógica condicional, las organizaciones pueden detectar amenazas que las soluciones basadas en firmas pueden pasar por alto, incluidos los ataques dirigidos y emergentes.

    El marco adaptable de YARA permite mejorar continuamente las capacidades de detección, creando una capa de defensa dinámica que mejora considerablemente la precisión de los procesos de verificación de copias de seguridad.

    5. Análisis Adaptive

    Sandbox permite a las organizaciones detectar y analizar malware de día cero en entornos aislados y controlados antes de que pueda poner en peligro las operaciones de recuperación. Al combinar esta tecnología con capacidades de análisis estático en profundidad, integración de inteligencia avanzada sobre amenazas y técnicas de emulación de alta velocidad, los equipos de seguridad pueden identificar de forma eficaz variantes sofisticadas de malware o IOC (indicadores de compromiso) que el análisis tradicional basado en firmas podría pasar por alto.

    6. Desactivación y reconstrucción de contenidos

    Los archivos como los de Microsoft Office, PDF e imágenes pueden contener amenazas ocultas en scripts y macros que los motores antimalware no siempre detectan. Para eliminar el riesgo y garantizar que los archivos de copia de seguridad no contengan amenazas ocultas, se recomienda eliminar cualquier objeto incrustado mediante el uso de CDR (desactivación y reconstrucción de contenido).

    7. Barrido diferencial

    Analice de forma selectiva solo los archivos modificados mediante el análisis de las diferencias para omitir los archivos de copia de seguridad que no han cambiado, lo que garantiza controles de seguridad exhaustivos y, al mismo tiempo, permite cumplir con objetivos de tiempo de recuperación (RTO) estrictos para los flujos de trabajo críticos.

    8. Prevención de la pérdida de datos

    Todos los datos confidenciales, como los números de la Seguridad Social, los datos bancarios o la información de identificación personal (PII), deben ocultarse, enmascararse o bloquearse mediante tecnologíade prevención de pérdida de datos(DLP).

    De la defensa a la resiliencia: cómo mejorar la seguridad de las copias de seguridad

    Las organizaciones que protegen con éxito su infraestructura de copias de seguridad obtienen algo más que la simple seguridad de los datos; logran una verdadera resiliencia empresarial, el cumplimiento normativo y la confianza de que las operaciones de recuperación tendrán éxito cuando más se necesiten. La inversión en copias de seguridad debidamente protegidas ofrece unos beneficios que superan con creces los recursos necesarios para implementarlas, sobre todo si se comparan con los devastadores costes de los ataques de ransomware, las filtraciones de datos o los intentos fallidos de recuperación.

    OPSWAT de OPSWAT

    MetaDefender Security™ aúna prácticas fundamentales en una única solución. Gracias a las tecnologías punteras OPSWAT, como Metascan™ Multiscanning, Deep CDR™ Technology, Proactive DLP™ y Adaptive Sandbox, sus datos de copia de seguridad permanecen limpios y fácilmente accesibles cuando cada segundo cuenta.

    Diagrama de flujo que muestra el proceso OPSWAT y recuperación de datos OPSWAT , incluyendo análisis, inteligencia sobre amenazas y repositorios

    Una de nuestras principales capacidades es la detección rápida de cambios. MetaDefender Storage Security supervisaStorage Security los repositorios de copias de seguridad mediante análisis periódicos. Cuando se produce un incidente de seguridad o un ataque de ransomware, el administrador puede activar un análisis diferencial basado en comprobaciones de integridad de los archivos conocidos. Esta capacidad de detección rápida de cambios reduce drásticamente el RTO (tiempo objetivo de recuperación), ya que identifica rápidamente qué conjuntos de copias de seguridad no se han visto afectados, lo que permite a las organizaciones restablecer sus operaciones a partir del punto de copia de seguridad limpio más reciente.

    Conclusión

    No espere a que se produzca un incidente de seguridad para descubrir las vulnerabilidades de su estrategia de copias de seguridad. Tome medidas proactivas ahora mismo para evaluar el estado actual de la seguridad de sus copias de seguridad e identificar oportunidades de mejora. Nuestros expertos en seguridad pueden ayudarle a evaluar su infraestructura actual, recomendarle soluciones a medida que se ajusten a las mejores prácticas y guiarle en la implementación de un marco integral de seguridad para las copias de seguridad.

    Póngase en contacto con nuestros expertos hoy mismo para analizar cómo puede reforzar la seguridad de sus copias de seguridad y alcanzar una verdadera resiliencia cibernética en un entorno digital cada vez más hostil.

    Preguntas frecuentes (FAQ)

    ¿Qué es la copia de seguridad y la recuperación de datos?

    La copia de seguridad y la recuperación de datos es el proceso de crear copias de los datos para protegerlos contra pérdidas o daños, y de restaurarlos cuando sea necesario, ya sea debido a un borrado accidental, un fallo de hardware o ciberataques como el ransomware.

    ¿Por qué son importantes la copia de seguridad y la recuperación de datos?

    Garantiza la continuidad del negocio al permitir a las organizaciones restaurar los sistemas y datos críticos tras un incidente, minimizando así el tiempo de inactividad, las pérdidas económicas y el daño a la reputación. En el panorama actual de amenazas, también contribuye al cumplimiento normativo y a la recuperación ante desastres.

    ¿Qué es la seguridad en las copias de seguridad de datos?

    La seguridad de las copias de seguridad se refiere a las prácticas y tecnologías que se utilizan para proteger los datos de las copias de seguridad frente al acceso no autorizado, la corrupción o las amenazas cibernéticas, garantizando que las copias de seguridad sigan siendo utilizables, no estén infectadas y sean recuperables en caso de crisis.

    ¿Cuál es la mejor forma de proteger una copia de seguridad?

    Existen numerosas prácticas recomendadas para proteger las copias de seguridad; un enfoque en varias capas es uno de los más recomendados por los expertos en ciberseguridad. Aplica la regla de copias de seguridad «3-2-1-1-0», analiza las copias de seguridad periódicamente con varios motores antimalware y utiliza tecnologías de registro de datos (CDR), entornos aislados (sandboxing) y prevención de fugas de datos (DLP) para eliminar las amenazas ocultas y proteger los datos confidenciales.

    ¿Cuáles son los tres tipos de copia de seguridad de datos?

    1. Copia de seguridad completa: una copia completa de todos los datos.
    2. Copia de seguridad incremental:
    solo se guardan los datos que han cambiado desde la última copia de seguridad.
    3. Copia de seguridad diferencial:
    se guardan todos los datos que han cambiado desde la última copia de seguridad completa.

    ¿En qué consiste la regla de copia de seguridad 3-2-1?

    Guarde tres copias de sus datos, almacenadas en dos tipos diferentes de soportes, y mantenga una de ellas fuera de las instalaciones. Esto proporciona redundancia y protege contra fallos localizados.

    ¿En qué consiste la regla de copia de seguridad 3-2-1-1-0?

    Una evolución avanzada del modelo tradicional:

    • 3 copias en total de tus datos
    • 2 tipos de soportes diferentes
    • 1 copia externa
    • 1 copia sin conexión, aislada físicamente o inmutable
    • 0 errores en la verificación de las copias de seguridad, lo que garantiza que estas sean utilizables cuando sea necesario

    ¡Mantente al día con OPSWAT!

    Regístrate hoy mismo para recibir las últimas novedades de la empresa, historias, información sobre eventos y mucho más.