
Qué es la recuperación ante desastres y qué no es
La recuperación ante desastres es el conjunto de acuerdos y técnica con el que su TI vuelve después de que algo haya salido gravemente mal. La palabra se usa para tres cosas distintas, y esa diferencia decide lo que necesita.
Cuatro palabras que se usan como sinónimos
Se solapan, pero resuelven problemas distintos, y cuestan cosas muy distintas.
- Copia de seguridadUna copia de sus datos, para poder volver a un momento anterior. No dice nada sobre cuánto tarda la restauración ni sobre si el sistema sigue existiendo después. Es una condición previa de la recuperación ante desastres, no lo mismo.
- Recuperación ante desastresDevolver sistemas completos tras una caída, dentro de un tiempo acordado. Además de la copia exige un sitio donde restaurarla, un orden y alguien que lo ejecute.
- Alta disponibilidadTécnica que absorbe el fallo de un componente dentro del mismo entorno: piezas duplicadas. Ayuda con un disco roto y no con ransomware ni con un cambio equivocado, porque esos se propagan ordenadamente a la parte duplicada.
- Continuidad de negocioLa empresa que sigue funcionando, también sin TI. Cómo siguen localizables los clientes y cómo se trabaja de otra manera durante un tiempo. La recuperación ante desastres es su capítulo de TI.
Para qué está pensada la recuperación ante desastres
Cuatro situaciones que se parecen y piden respuestas distintas. Las cuatro las hemos visto en la práctica.
Cifrado por ransomware
El escenario en el que se rompen la mayoría de los planes, porque el atacante busca las copias antes de actuar. Aquí cuenta una copia que no se puede modificar y que no es accesible desde el propio entorno.
Pérdida de una ubicación o de una plataforma
Incendio, agua, un corte de luz largo o una caída en un proveedor cloud. Aquí se trata de un segundo lugar: otra ubicación, otra región, o un entorno que se puede encender en el proveedor.
Un cambio que sale mal
Una actualización, una migración o un script que limpió más de lo previsto. No es un ataque y el efecto es el mismo. Aquí cuenta hasta dónde se puede volver atrás y a qué velocidad: el RPO.
Error humano, y el tiempo que pasa
Algo borrado hace semanas y echado en falta ahora. Ahí solo ayuda la retención: cuánto tiempo atrás llegan sus copias. Es una elección y no un límite técnico.
¿Cuándo lo necesita de verdad una organización?
No toda organización necesita un entorno de conmutación. Estas cuatro preguntas bastan para saber dónde está.
- ¿Cuánto puede pararse el trabajo?Si la organización aguanta un día, una buena copia con una restauración ensayada es suficiente. Si hablamos de horas, eso es otro diseño y otro presupuesto.
- ¿Qué pasa con los datos de hoy?Si perder una noche de trabajo es inaceptable, eso decide más que cualquier otra cosa: hay que copiar más a menudo o de forma continua, y eso afecta a todo el diseño.
- ¿Hay una obligación encima?Sectores supervisados, aseguradoras y grandes clientes piden hoy continuidad demostrable. En NIS2 figura expresamente en el deber de diligencia. Entonces la constancia documental importa tanto como la técnica.
- ¿Quién lo ejecuta cuando ocurre?Un plan sin personas que puedan atenderlo no es un plan. Suele ser la razón para externalizarlo: no porque la técnica sea difícil, sino porque en ese momento no hay nadie libre.
Preguntas que nos hacen sobre esto
Las más habituales, respondidas en breve.
¿La alta disponibilidad es lo mismo que la recuperación ante desastres?
No. La alta disponibilidad absorbe el fallo de un componente dentro del mismo entorno y ayuda con un disco roto. Con ransomware o un cambio equivocado el problema se propaga ordenadamente a la parte duplicada; ahí solo ayuda una copia que no se puede modificar.
¿Una empresa pequeña necesita recuperación ante desastres?
Eso no depende del tamaño sino de cuánto puede pararse el trabajo. Si la organización aguanta un día, una buena copia con una restauración ensayada basta. Si hablamos de horas, es otro diseño, sea cual sea la plantilla.
¿Qué diferencia hay con la continuidad de negocio?
La continuidad de negocio trata de la organización que sigue: personas, edificios, comunicación, proveedores. La recuperación ante desastres es su capítulo de TI y recibe de ahí su encargo: cuánto puede estar parado un proceso decide con qué rapidez deben volver los sistemas.
¿Todavía no sabe qué necesita?
Es un punto de partida perfectamente válido. Cuéntenos qué tiene en marcha y cuánto puede estar parado; el resto sale de ahí. Una conversación no cuesta nada y casi siempre produce una lista.
Conocimiento práctico de TI en tu bandeja
Nuevas guías sobre gestión, seguridad y el puesto de trabajo, escritas por quienes hacen el trabajo. Sin discursos comerciales, y puedes darte de baja con un clic.