Copia de seguridad empresarial ante ransomware y fuego
Ransomware, fallo de hardware, incendio o borrado: anos de documentación pueden desaparecer en un segundo. Regla 3-2-1, RTO, RPO, GDPR y pasos concretos.

El tamaño real del riesgo
- El 60% de las pequeñas empresas que pierden todos sus datos cierra en los 6 meses posteriores al incidente
- Los ataques de ransomware contra empresas se han triplicado desde 2020, y el rescate medio en Europa en 2025 supero 1,5 millones de euros
- El 29% de las perdidas de datos se debe a fallos de hardware, mas a menudo discos de mas de 4 anos
- Solo el 25% de las pequeñas empresas tiene una estrategia de copia de seguridad documentada y probada, mientras que el 50% hace 'algo' que nunca se ha verificado
- El 22% de las perdidas esta causado por error humano: un empleado borra por error una carpeta, formatea el disco equivocado, sobreescribe un archivo sin copia previa
Por que la copia local no es copia de seguridad
Disco duro externo conectado al servidor, NAS en la sala de servidores, memoria USB en el cajón del director. Todo eso no es copia de seguridad en el sentido de protección del negocio. La razón es simple: una copia que comparte ubicación física o red con el original no esta protegida frente a las mismas amenazas que afectan al original.
- Incendio e inundación: la sala de servidores y el NAS al lado arden juntos
- Robo de equipos: un robo se lleva servidor, NAS y todos los discos
- Ransomware: los virus modernos cifran no solo los archivos originales, sino cada disco y cada segmento de red al que tienen acceso, incluidas las ubicaciones de 'copia de seguridad' montadas
- Sobretension: destruye todos los aparatos del mismo enchufe o cuadro eléctrico
- Empleado malicioso: un insider con acceso al servidor borra original y copia antes de marcharse
La regla 3-2-1, estándar vigente también en 2026
La formula de copia de seguridad mas conocida, suficiente para el 95% de los escenarios empresariales:
- 3 copias de cada archivo (original mas dos copias)
- 2 medios distintos (por ejemplo disco local y nube, no dos discos del mismo tipo)
- 1 copia fuera del lugar (nube, otra ciudad, otra región)
El estándar mas moderno 3-2-1-1-0 anade dos condiciones mas: 1 copia inmutable (que no puede modificarse ni siquiera por el administrador) y 0 errores en la verificación (cada copia se prueba automáticamente en su legibilidad).
RTO y RPO: dos números que debe conocer
RTO (Recovery Time Objective) es el tiempo en el que la empresa puede recuperarse tras un incidente. La pregunta: cuantas horas puede operar nuestra empresa sin acceso a la documentación? La respuesta dicta el tipo de solución de copia de seguridad.
RPO (Recovery Point Objective) es la cantidad máxima de datos que esta dispuesto a perder, expresada en tiempo. Si hace copia una vez al día, el RPO es de 24 horas, lo que significa que en el peor caso pierde una jornada laboral completa.
| Tipo de empresa | RTO típico | RPO típico |
|---|---|---|
| Pequeña empresa, copia manual | 2 a 5 días | 24 a 48 horas |
| PYME, copia diaria en nube | 4 a 24 horas | 4 a 24 horas |
| DMS profesional con copia continua | 15 minutos a 2 horas | 1 a 15 minutos |
| Bancos, hospitales, infraestructura critica | menos de 5 minutos | cerca de 0 |
Que exigir exactamente a una solución de copia en nube
Cifrado
AES-256 tanto en transito (TLS 1.3) como en reposo. La clave de cifrado debe estar bajo su control (opción BYOK) para sectores sensibles, o como mínimo el proveedor debe garantizar que no tiene acceso a los archivos en claro.
Geo-redundancia
Copia en al menos dos ubicaciones físicamente separadas, idealmente en regiones diferentes de la UE. Si la región principal del proveedor no esta disponible (terremoto, corte eléctrico, ciberataque al centro de datos), la secundaria toma el relevo.
Versionado
Posibilidad de volver a cualquier versión anterior del documento, no solo a la ultima. El estándar es conservar al menos 30 versiones o 90 días de historial, lo que protege frente al ransomware (que cifra el archivo actual pero no las copias históricas).
Inmutabilidad (WORM)
El modo 'Write Once, Read Many' significa que ciertas instantáneas de copia no pueden modificarse ni borrarse, ni siquiera por el administrador. Es la única defensa real frente al ransomware moderno, que ataca primero el sistema de copias antes de empezar a cifrar la producción.
Verificación automática
El sistema debe probarse a si mismo: una vez al mes, intento automático de restauración de una muestra y reporte del éxito. Una copia que nunca se ha probado no cuenta como copia.
Restauración granular
Posibilidad de restaurar un solo archivo, una sola carpeta o todo el sistema, sin recrear la instancia completa. Cuando un empleado borra por error un solo contrato, no necesita una restauración de cinco horas de toda la base.
Obligación legal según GDPR y la LOPDGDD
El articulo 32 del GDPR y la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD) exigen expresamente 'la capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o tecnico'. Si su empresa trata datos personales (y prácticamente toda empresa los trata, al menos los de los empleados), la copia de seguridad no es una opción sino una obligación legal. Las sanciones por incumplimiento del GDPR llegan al 4% de la facturación anual o 20 millones de euros, lo que sea mayor.
Para centros sanitarios, instituciones financieras, despachos de abogados y empresas que tratan datos de menores, se aplican ademas obligaciones sectoriales que a menudo exigen un RPO inferior a 1 hora y pruebas de restauración obligatorias al menos una vez al ano.
Errores mas frecuentes en la practica
- Copia solo de archivos importantes: cuando llega el incidente, resulta que la carpeta 'no importante' era en realidad critica. Regla: copia de toda la documentación, la selección es un ahorro arriesgado.
- Copia que comparte red con la producción: NAS en la misma LAN que el servidor. El ransomware lo ve y lo cifra.
- Nadie prueba la restauración: la copia funciona durante anos, pero cuando se necesita, resulta que los archivos no son legibles o están parcialmente corruptos.
- Contraseña de la copia en el mismo correo que las alertas: un atacante que tome el control del correo toma también el de la cuenta de copia.
- Sin política de retención: la copia crece infinitamente, consume recursos, y cuando se necesita un dato de hace 5 anos, nadie sabe donde esta.
- Sincronización en nube confundida con copia: Google Drive, Dropbox y OneDrive sincronizan el estado actual, lo que significa que cuando borra un archivo o un ransomware lo cifra, el cambio se propaga inmediatamente a todos los dispositivos. Sin versionado, es un antibackup.


