La importancia de la copia de seguridad en un negocio
Una copia de seguridad es un procedimiento por el cual la información de un negocio u organización se duplica en otro soporte con la finalidad de garantizar la recuperabilidad de los datos en caso de perder el soporte original.
¿Qué pasaría si perdieras toda la información de tus clientes?
Los ataques informáticos que reciben las empresas se han visto multiplicados en los últimos años. Cada día es más habitual que las empresas reciban por correo electrónico y otras vías malwares capaces de encriptar la información del sistema, impidiendo el acceso a cualquier tipo de información de clientes, empleados o proveedores.
En la mayoría de las empresas, disponer de una copia de seguridad permite recuperar en poco tiempo una copia exacta de la información perdida, garantizando la continuidad del negocio y la confianza de los clientes.
¿Qué es la estrategia 3-2-1?
El Instituto Nacional de Ciberseguridad (INCIBE) recomienda como buena práctica lo que denomina la estrategia 3-2-1, que consiste en:
- Mantener tres copias de la información, el original y dos copias de seguridad.
- Almacenar las copias de seguridad en dos soportes distintos, para protegerlos de los riesgos que pudieran sufrir.
- Almacenar una copia de seguridad fuera de las instalaciones de la empresa u organización.
Mantener dos copias de seguridad en soportes distintos permite dividir el riesgo de perder la información, pues en caso de perder una de las copias siempre se podrá disponer de la otra. Además, si una de las dos copias se almacena en un lugar distinto, podremos recuperar la información en caso de incidentes extremos que sucedan en las instalaciones, como robos, incendios o inundaciones.
Copias de seguridad en la nube o backup online
La forma más segura de realizar una copia de seguridad fuera de los locales de la empresa es a través de una copia de seguridad en la nube. El almacenamiento en la nube consiste en guardar la información en servidores de terceros. Así, siempre que se disponga de conexión a internet, la copia en la nube permite a la empresa disponer de la información de forma inmediata y segura.
Para la contratación de un backup online, la empresa deberá exigir las garantías contractuales necesarias al proveedor del servicio. En especial, el contrato con el proveedor deberá:
- Contener las obligaciones dispuestas en el art. 28 del RGPD para el encargado del tratamiento.
- Identificar el lugar donde se ubican los servidores. Será altamente recomendable que estos servidores se encuentren ubicados dentro del Espacio Económico Europeo. En caso contrario, se deberán definir las garantías adoptadas para la transferencia internacional de los datos.
- Prever el método para la devolución de los datos, en un formato estructurado que permita al responsable seguir utilizando la información o, en su caso, recurrir a otro proveedor.
Para conocer todas las novedades del Reglamento (UE) 2016/679 y saber si tu empresa está verdaderamente adaptada a las nuevas exigencias del RGPD, lo mejor que puedes hacer es contratar los servicios de una empresa especializada en auditorías de protección de datos. Confía en profesionales con experiencia como los nuestros para adaptar los procedimientos de tu empresa a la nueva normativa.