Cómo aplicar la regla de respaldo 3-2-1 y adaptarla a servidores, máquinas virtuales, nube y riesgos de ransomware.
Qué significa 3-2-1
La referencia propone conservar tres copias de los datos, utilizar dos tipos o ubicaciones de almacenamiento y mantener una copia fuera del entorno principal. Es un punto de partida, no una garantía universal.
La arquitectura debe adaptarse a volumen, RPO, RTO, conectividad, retención y amenazas del entorno.
Reducir dependencias compartidas
Producción y respaldo no deberían depender de las mismas credenciales, almacenamiento y dominio administrativo cuando el riesgo justifique separarlos.
- Accesos separados y mínimos privilegios
- Copias externas, aisladas o inmutables según capacidad
- Cifrado y protección de claves
- Alertas ante cambios y eliminaciones
- Retención suficiente para detectar incidentes tardíos
La prueba completa la estrategia
Restaura archivos y servicios representativos y valida integridad, permisos, dependencias y tiempos. Una copia existente puede no ser suficiente para recuperar una aplicación.
Documenta responsables y orden de recuperación. Revisa la política cuando cambian datos, plataformas o impacto operativo.
SOLUCIONES RELACIONADAS