Cómo crear una estrategia de copia de seguridad de datos eficaz - Zmanda

Con la mayor frecuencia de infracciones e interrupciones, es más importante que nunca tener una estrategia sólida de respaldo de datos. Además, la pandemia de COVID-19 provocó un aumento masivo de empleados que trabajan desde casa, por lo que es fundamental poder proteger los datos remotos en muchas ubicaciones diferentes.

Esta guía de respaldo de datos incluye enlaces a una variedad de otros artículos detallados. Cubre todo, desde las formas en que sus datos están en riesgo; a métodos de almacenamiento de datos , ubicaciones y costos; a la frecuencia de respaldo recomendada y la capacitación, funciones y responsabilidades de los empleados. El paquete también detalla los principales proveedores, productos y tendencias del mercado. Con esta guía, podrá desarrollar y ejecutar una estrategia exitosa de respaldo de datos que satisfaga sus necesidades comerciales específicas. Y si necesita una plantilla para la planificación de copias de seguridad, también la encontrará aquí.

¿Por qué es importante la copia de seguridad de datos para las empresas?

La copia de seguridad protege los datos de varios riesgos, incluidos fallos de hardware, errores humanos, ataques cibernéticos, corrupción de datos y desastres naturales. Es importante proteger los datos de cualquier problema potencial para que una organización no quede sorprendida cuando algo suceda. Una plataforma de copia de seguridad de datos adecuada permitirá al usuario volver al último punto bueno conocido antes de que ocurriera el problema. En el mejor de los casos, su copia de seguridad debería conducir a una recuperación rápida de al menos datos de misión crítica.

La regla de respaldo 3-2-1 es una estrategia sólida a seguir. En este concepto, una organización tiene tres copias de datos, almacenadas en al menos dos tipos diferentes de medios, con una copia enviada fuera del sitio. En un entorno de trabajo remoto, la copia de seguridad en la nube es un recurso externo valioso. El trabajo remoto es especialmente riesgoso desde el punto de vista de la protección de datos, porque la seguridad cibernética probablemente no sea tan sólida en la red doméstica y los usuarios podrían estar trabajando en dispositivos personales menos seguros. La organización puede realizar una copia de seguridad centralizada de los datos de los usuarios remotos en la nube. La copia de seguridad fuera del sitio , que puede ir en cartuchos de cinta, también es importante para protegerse contra un desastre natural o un ataque cibernético que derriba un centro de datos.

¿Qué se debe incluir en un plan de respaldo?

Primero, es importante asegurarse de tener un plan de respaldo de datos, ya que muchas organizaciones no tienen uno. El plan proporciona un punto de partida para las actividades de copia de seguridad y recuperación.

Uno de los primeros lugares para comenzar a crear un plan de respaldo es realizar una evaluación de riesgos y un análisis de impacto comercial. La evaluación de riesgos identifica los problemas que podrían afectar negativamente la capacidad de una organización para realizar negocios. El análisis de impacto comercial determina los efectos potenciales de una interrupción en las operaciones de la organización. Estas evaluaciones son clave para los planes de recuperación ante desastres, pero pueden proporcionar información valiosa para el plan de respaldo en términos de qué respaldar y con qué frecuencia.

El alcance del plan de respaldo identifica esas métricas: los datos que la organización debe respaldar y la frecuencia de los respaldos. Es posible que algunos datos no necesiten una copia de seguridad, mientras que los datos de misión crítica pueden requerir una protección de datos continua. Es importante documentar esa información porque, sin ella, la organización corre el riesgo de tener conjuntos de copias de seguridad grandes y difíciles de manejar. La organización debe esforzarse por hacer que la gestión de copias de seguridad sea lo más sencilla posible para que la recuperación sea un proceso fiable.

El plan detalla el proceso de la organización para realizar copias de seguridad de datos; por ejemplo, quién está involucrado, qué programas y productos utilizan y la ubicación de las copias de seguridad. Incluye el procedimiento de prueba, revisión y actualización del proceso. El plan también debe proporcionar el costo de la estrategia de respaldo de datos , pero asegúrese de actualizar esta sección con frecuencia, ya que los precios y los volúmenes de carga de trabajo cambian con frecuencia.

Evaluar opciones: hardware, software y nube

El mercado de copias de seguridad de datos es grande y está en continua evolución. Como resultado, las organizaciones tienen una amplia variedad de opciones. Para empezar, su organización debe decidir si utilizará hardware, software, la nube o una combinación.

Algunos proveedores de protección de datos solo fabrican software. Por ejemplo, Veeam vende software de respaldo y replicación y tiene asociaciones con varios proveedores de hardware, además ofrece productos basados ​​en la nube.

El hardware de respaldo generalmente se refiere a un dispositivo basado en disco. En una configuración común, ese dispositivo de almacenamiento tendrá un software integrado que administra los datos de respaldo. El hardware es un destino de almacenamiento para copias de datos. El hardware vive en un centro de datos, ya sea la oficina principal de la organización, un sitio remoto o ambos.

El software y la nube no requieren el uso de un centro de datos. Como resultado, es más fácil solucionar problemas desde casa, lo que es especialmente útil cuando los empleados deben trabajar de forma remota . La copia de seguridad en la nube es más sencilla de comenzar a ejecutar y mantener que la copia de seguridad local. De hecho, las organizaciones que desean mantenerse al margen pueden elegir la copia de seguridad en la nube que deja la administración al proveedor.

Pasos de la estrategia de copia de seguridad

Opciones de almacenamiento

Las opciones de almacenamiento de respaldo incluyen disco, cinta y la nube. Cada uno tiene sus ventajas y desventajas. Como muestra la regla 3-2-1 de las copias de seguridad, usar una combinación de tipos de medios es inteligente.

La copia de seguridad basada en disco suele estar entre las opciones más caras, pero también es rápida. Debido a que vive físicamente en una oficina, es susceptible de sufrir daños en caso de un desastre natural.

La copia de seguridad en la nube es más económica , pero solo hasta cierto punto, ya que depende de la cantidad de datos que proteja su organización. La nube se vuelve costosa con el tiempo y a medida que crecen los volúmenes. También puede llevar mucho tiempo, en comparación con una opción in situ como un disco, extraer datos de la nube, según el ancho de banda y el volumen. Está fuera del sitio, por lo que está a salvo de un desastre en el centro de datos, pero también está en línea, por lo que sigue siendo vulnerable a un ataque cibernético.

Aunque ahora la cinta se usa más comúnmente con fines de archivo, sigue siendo una opción de copia de seguridad. Sus ventajas incluyen la seguridad, ya que está intrínsecamente fuera de línea, por lo que está a salvo de ataques cibernéticos. Las últimas cintas almacenan un gran volumen de datos: 30 TB de capacidad comprimida en LTO-8. Requieren mantenimiento y administración para garantizar que estén seguros y protegidos , por ejemplo, transportarlos a una instalación de Iron Mountain. La velocidad de la cinta ha mejorado a lo largo de los años, pero el disco en el sitio suele ser más rápido para fines de recuperación.

Comparación de cinta y disco
La cinta y el disco, aunque ambas opciones de almacenamiento de respaldo, tienen diferentes casos de uso.

Elija un proveedor/plataforma

El mercado de respaldo tiene una amplia gama de proveedores, desde empresas que han estado en el campo durante décadas hasta nuevas empresas que se especializan en respaldo en la nube. El mercado también incluye proveedores que ofrecen una variedad de otros productos, no solo ofertas centradas en copias de seguridad.

Commvault y Veritas son dos de los jugadores más veteranos del mercado y ambos se han adaptado para proporcionar más capacidades de gestión de datos además de copias de seguridad y recuperación. Dell e IBM son dos de las empresas que han existido durante mucho tiempo y brindan otros servicios de TI. Estos proveedores heredados suelen proporcionar hardware y software.

Lista de comprobación de seguridad de las copias de seguridad

Los proveedores de respaldo que dejaron su huella en los últimos cinco a 15 años incluyen Veeam, Rubrik y Cohesity. Veeam fue originalmente un pionero en el respaldo para cargas de trabajo virtuales, pero desde entonces se expandió a la protección física y en la nube y se convirtió en un líder general del mercado. Rubrik y Cohesity lideraron un movimiento en el almacenamiento secundario convergente, que combina varios elementos de protección y reutilización de datos en una sola plataforma.

A medida que la nube ha despegado en los últimos años, los proveedores de copias de seguridad basadas en la nube han aprovechado la oportunidad. Esos proveedores incluyen Acronis, Arcserve, Asigra, Druva y Spanning.

En los últimos años, se han lanzado varios proveedores nuevos de respaldo para brindar servicios generales o áreas específicas de destino, como datos basados ​​en la nube. Cloud Daddy se enfoca en el respaldo de datos de AWS, Clumio proporciona respaldo como servicio, HYCU ofrece protección de datos en múltiples nubes, Kasten by Veeam se especializa en el respaldo de Kubernetes y OwnBackup apunta al respaldo de Salesforce.

Otros proveedores están haciendo un esfuerzo consciente para combinar el respaldo y la ciberseguridad. Por ejemplo, Acronis comenzó centrándose en la copia de seguridad, pero ahora ofrece lo que llama «ciberprotección», mientras que el pionero de la copia de seguridad en la nube, Carbonite, adquirió al proveedor de seguridad cibernética Webroot antes de ser adquirido por OpenText.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *