023.4 Lección 1
Certificado: |
Fundamentos de seguridad |
---|---|
Versión: |
1.0 |
Tema: |
023 Seguridad de dispositivos y almacenamiento |
Objetivo: |
023.4 Disponibilidad de datos |
Lección: |
1 de 1 |
Introducción
En el mundo digital actual, los datos son el elemento vital de muchas actividades, ya sea para fines personales, académicos o comerciales. Garantizar la disponibilidad de los datos es fundamental, ya que la pérdida de datos puede ser catastrófica. Esta lección le guiará a través de los conceptos esenciales de la disponibilidad de datos, incluidas las copias de seguridad y el almacenamiento en la nube.
La importancia de las copias de seguridad
La pérdida de datos puede ocurrir por diversas razones, como fallas de hardware, de software, errores humanos o incluso ataques cibernéticos. Las copias de seguridad son copias de sus datos que se pueden utilizar para restaurarlos en caso de pérdida o daño. A continuación, se indican algunas razones clave por las que las copias de seguridad son esenciales.
Las copias de seguridad le permiten recuperar sus datos de forma rápida y eficaz en caso de eventos inesperados, como fallos de hardware, accidentes o ciberataques. Las copias de seguridad funcionan como una red de seguridad para sus datos.
Las copias de seguridad ayudan a mantener la integridad de sus datos, garantizando que permanezcan intactos y sin daños.
Para la continuidad del negocio, las copias de seguridad son fundamentales para mantener las operaciones y evitar tiempos de inactividad. Perder información de clientes o inventario podría ser fatal para una empresa, por lo que las copias de seguridad son esenciales.
Es necesario que una organización cuente con un buen plan de copias de seguridad. Se debe desarrollar un plan de copias de seguridad para determinar qué datos es importante conservar y con qué frecuencia se deben copiar dicha información.
Tipos y estrategias de copia de seguridad más comunes
Para implementar eficazmente un plan de respaldo, es fundamental considerar varios tipos y estrategias de respaldo además de establecer un cronograma consistente basado en la criticidad de sus datos y la frecuencia de cambio.
Una copia de seguridad completa copia todos los datos en un momento específico y permite recuperarlos por completo. Normalmente, la primera copia de seguridad de un sistema será completa. Si bien este método ofrece la opción de recuperar completamente todo, requiere mucho tiempo y un espacio de almacenamiento considerable. Las copias de seguridad completas suelen realizarse con menos frecuencia debido a las demandas de tiempo y recursos que requieren, pero suelen utilizarse como base para otros tipos de copias de seguridad.
Las copias de seguridad incrementales copian únicamente los datos que han cambiado desde la última copia de seguridad, ya sea una copia de seguridad completa o incremental. Este método es eficiente en términos de almacenamiento y tiempo, ya que requiere menos espacio y un procesamiento más rápido. Sin embargo, durante la restauración, se necesita la última copia de seguridad completa y todas las copias de seguridad incrementales posteriores, lo que puede hacer que la recuperación sea más compleja.
Una copia de seguridad diferencial guarda todos los cambios realizados desde la última copia de seguridad completa, independientemente de si se han realizado copias diferenciales anteriores. Este método requiere más espacio que las copias de seguridad incrementales, pero simplifica el proceso de restauración, ya que solo se necesitan la última copia de seguridad completa y la copia de seguridad diferencial más reciente.
Las copias de seguridad instantáneas capturan el estado de un sistema en un momento específico. A diferencia de las copias de seguridad tradicionales basadas en archivos, las instantáneas se pueden tomar rápidamente y ofrecen una recuperación casi instantánea al revertir el sistema a un estado anterior. Sin embargo, las instantáneas requieren sistemas de almacenamiento más avanzados y es posible que no ofrezcan las mismas opciones de recuperación granular que otros métodos.
Escenarios de ejemplo
Comprender cuándo se debe utilizar una copia de seguridad diferencial o incremental después de una copia de seguridad completa es un aspecto importante de un plan de respaldos. Para ilustrar las diferencias entre las copias de seguridad diferenciales e incrementales, compare los siguientes escenarios.
Restauración de datos desde copias de seguridad completas e incrementales
Imaginemos a una administradora de TI llamada Emma que trabaja para una empresa de comercio electrónico de tamaño mediano. La base de datos de la empresa contiene información crítica sobre los pedidos de los clientes y realizan copias de seguridad periódicas para garantizar la disponibilidad de los datos.
El domingo por la noche, Emma inicia una copia de seguridad completa de toda la base de datos, capturando todos los pedidos de clientes y los datos del inventario de productos.
De lunes a sábado, se programan copias de seguridad incrementales a diario. Estas copias de seguridad capturan solo los datos que han cambiado desde la última copia de seguridad. Cada día, la base de datos experimenta actualizaciones menores debido a nuevos pedidos de clientes y adiciones de productos.
El miércoles se produce un fallo de hardware y algunos datos de la base de datos se corrompen. Los pedidos de los clientes realizados el miércoles por la mañana se pierden.
Para restaurar los datos perdidos, Emma comienza utilizando la copia de seguridad completa más reciente, que se realizó el domingo. Esta copia de seguridad contiene los datos de referencia. A continuación, Emma aplica las copias de seguridad incrementales del lunes, martes y miércoles. Este proceso garantiza que la base de datos esté actualizada y, al mismo tiempo, minimiza la cantidad de datos transferidos y el tiempo necesario para la restauración.
Al restaurar desde la copia de seguridad completa y aplicar las copias de seguridad incrementales, Emma recupera con éxito los datos perdidos, garantizando que todos los pedidos de los clientes y la información del producto estén intactos hasta el momento de la falla del hardware el miércoles.
Restauración de datos desde copias de seguridad completas y diferenciales
Ahora, consideremos un escenario diferente que involucra a la misma empresa de comercio electrónico y la administradora de TI Emma, pero esta vez utilizan una estrategia de respaldo diferencial.
El domingo por la noche, Emma inicia una copia de seguridad completa de toda la base de datos, capturando todos los pedidos de clientes y los datos del inventario de productos.
A lo largo de la semana, Emma programa copias de seguridad diferenciales a diario. Estas copias de seguridad capturan todos los cambios de datos desde la última copia de seguridad completa.
El miércoles, se produce una corrupción en la base de datos debido a un fallo del software, lo que provoca la pérdida de datos.
Para restaurar los datos perdidos, Emma comienza utilizando la copia de seguridad completa más reciente realizada el domingo por la noche. Esta copia de seguridad completa contiene los datos de referencia. Luego, Emma aplica solo la última copia de seguridad diferencial del miércoles. Dado que las copias de seguridad diferenciales capturan todos los cambios desde la última copia de seguridad completa, solo se necesita la copia de seguridad diferencial más reciente.
Al restaurar desde la copia de seguridad completa y aplicar la copia de seguridad diferencial más reciente, Emma recupera con éxito los datos perdidos, lo que garantiza que todos los pedidos de clientes y la información de productos se restablezcan hasta el momento en que se produjo la falla del software el miércoles. Este método simplifica el proceso de restauración porque requiere restaurar solo la copia de seguridad completa y la copia de seguridad diferencial más reciente, a diferencia de las copias de seguridad incrementales que requerirían aplicar varias copias de seguridad en secuencia.
Retención de copias de seguridad
Una buena política de retención de copias de seguridad es esencial para una gestión eficaz de los datos y una planificación de la recuperación ante desastres. Define durante cuánto tiempo se conservan las copias de seguridad y en qué condiciones se eliminan. El objetivo de una política de retención bien diseñada es equilibrar la disponibilidad de los datos, los requisitos de cumplimiento, los costos de almacenamiento y la eficiencia operativa. A continuación, se presentan algunos componentes clave de una buena política de retención de copias de seguridad.
En primer lugar, los datos se clasifican en función de su importancia y se establecen períodos de uso y retención para diferentes categorías de datos (por ejemplo, las copias de seguridad diarias pueden conservarse durante 7 a 30 días para la recuperación operativa, las copias de seguridad semanales pueden conservarse durante 4 a 12 semanas para la recuperación a corto plazo, y las copias de seguridad mensuales o anuales pueden conservarse para fines de archivo a largo plazo).
Para garantizar el cumplimiento de las regulaciones específicas de la industria (por ejemplo, GDPR, HIPAA) que exigen períodos de retención de datos, se debe consultar a los equipos legales y de cumplimiento para alinear las políticas de retención con los requisitos legales.
Otro aspecto a tener en cuenta es la granularidad de las copias de seguridad que se conservarán. Por ejemplo, puede conservar copias de seguridad cada hora de las últimas 24 horas, copias de seguridad diarias de la semana anterior y copias de seguridad semanales del año anterior.
Una organización también puede mantener múltiples versiones de copias de seguridad, especialmente de datos críticos, para permitir la recuperación en un momento determinado.
Dada la vida útil limitada de la mayoría de las copias de seguridad, los procesos automatizados pueden facilitar la eliminación de las copias de seguridad una vez que alcanzan los períodos de retención especificados. Esto ayuda a evitar errores manuales y garantiza el cumplimiento.
El almacenamiento externo para copias de seguridad a largo plazo protege contra desastres como incendios, inundaciones y fallas de hardware.
Es importante probar periódicamente el proceso de restauración de copias de seguridad con diferentes períodos de retención para garantizar que los datos se puedan recuperar con éxito.
La política de retención de copias de seguridad debe comunicarse claramente a todas las partes interesadas relevantes, incluido el personal de TI, los propietarios de datos y la administración.
Las partes interesadas también deben revisar y ajustar periódicamente la política de retención para alinearla con las necesidades comerciales cambiantes, los requisitos de cumplimiento y los avances tecnológicos.
Se debe crear y mantener una documentación completa de la política de retención de copias de seguridad, incluidos detalles sobre los períodos de retención, la clasificación de datos y las consideraciones de cumplimiento.
Las políticas de respaldo también necesitan procesos para gestionar excepciones, como extender los períodos de retención de datos específicos debido a investigaciones legales o litigios.
Los mecanismos de monitoreo y presentación de informes pueden garantizar el cumplimiento de la política y alertar a los administradores sobre posibles problemas o violaciones.
Una buena política de retención de copias de seguridad debe lograr un equilibrio entre la disponibilidad de los datos y los costos de almacenamiento, a la vez que se adhiere a los requisitos legales y de cumplimiento normativo. La revisión y actualización periódicas de la política garantizan que siga siendo eficaz para satisfacer las necesidades cambiantes de la organización.
Implicaciones de seguridad de las copias de seguridad
Las copias de seguridad deben tratarse con el mismo nivel de seguridad que los datos primarios.
Por lo tanto, deben cifrarse para protegerlos del acceso no autorizado.
El control de acceso garantiza que solo el personal autorizado tenga acceso a las copias de seguridad. Según la organización, puede resultar útil mantener un registro de quién accede a las copias de seguridad y cuándo. Este archivo de registro se puede auditar periódicamente para garantizar el cumplimiento de la política de copias de seguridad.
Se crea una resiliencia adicional al almacenar las copias de seguridad en una ubicación separada para protegerse contra desastres físicos como incendios o robos. Existen empresas de terceros que se encargan de tomar las copias de seguridad físicas (generalmente escritas en cinta) y almacenarlas en una ubicación externa con acceso restringido y climatizada. Este tipo de servicio puede ser costoso y normalmente lo emplean las grandes empresas. Todos los datos almacenados fuera de las instalaciones deben estar cifrados como medida de precaución contra el robo de datos.
Las copias de seguridad basadas en la nube o externas deben seguir protocolos de seguridad estrictos, incluido el cifrado, el control de acceso y el cumplimiento de las normas de protección de datos.
Las estrategias de respaldo resistentes a los ataques de ransomware incluyen el uso de almacenamiento inmutable o copias de seguridad con espacio de aire para garantizar que los datos permanezcan seguros en caso de una infección.
Creación y almacenamiento seguro de copias de seguridad
Las siguientes prácticas ayudan a crear y almacenar copias de seguridad de forma segura.
Los factores que se deben tener en cuenta al elegir un software o servicio de copia de seguridad incluyen la cantidad de sistemas que una solución puede respaldar y la facilidad para restaurar las copias de seguridad. Algunas soluciones de copia de seguridad ofrecen la posibilidad de realizar copias de seguridad de versiones anteriores, lo que permite acceder a versiones anteriores de archivos o datos y restaurarlas. La sincronización ayuda a mantener un historial de cambios, lo que permite volver a un punto específico en el tiempo cuando sea necesario. Esto es valioso para recuperarse de eliminaciones accidentales o corrupción de datos.
Las copias de seguridad programadas periódicamente garantizan que sus datos estén actualizados. Supervise la solución de copia de seguridad para asegurarse de que se cumpla el cronograma y de que haya recursos disponibles para la copia de seguridad.
Los dispositivos o servicios de almacenamiento confiables y seguros utilizan discos duros externos, almacenamiento conectado a red (NAS) o almacenamiento en la nube para lograr redundancia. La cinta magnética se utiliza a menudo para el almacenamiento de archivos fuera de las instalaciones.
Se debe verificar la integridad de las copias de seguridad para garantizar la capacidad de restauración. Establezca un cronograma en el que pueda probar sus copias de seguridad y usarlas para restaurar datos y sistemas en un entorno de prueba.
Comprensión del almacenamiento, acceso y uso compartido de datos en servicios en la nube
Los servicios en la nube ofrecen formas convenientes de almacenar, acceder y compartir datos. Los conceptos clave incluyen los siguientes.
En este modelo de copia de seguridad, los datos se almacenan en servidores remotos mantenidos por proveedores de servicios en la nube. El precio de estos servicios suele depender de diversos factores, como la cantidad de almacenamiento necesaria para las copias de seguridad, el tiempo de retención de las copias de seguridad y la velocidad a la que se transferirán los datos en caso de que se utilice una copia de seguridad para restaurar un sistema. Tenga en cuenta que algunos proveedores de servicios de Internet pueden cobrar una tarifa por grandes cantidades de datos que atraviesan su red.
Los servicios en la nube ofrecen un control granular sobre quién puede acceder a sus datos. Un administrador puede gestionar estos controles mediante herramientas disponibles en el proveedor de la nube, normalmente a través de una interfaz web o una utilidad de línea de comandos.
Los servicios de almacenamiento como Dropbox, Google Drive y OneDrive te permiten compartir archivos fácilmente con otras personas. Ten en cuenta que estos servicios no son necesariamente soluciones de copia de seguridad, sino que son un medio para proporcionar acceso a los archivos dentro de una organización. Cuando un usuario elimina un archivo, ya sea intencional o accidentalmente, según cómo estén configurados los sistemas cliente de los otros usuarios, es probable que se elimine el mismo archivo de su sistema. Para restaurar un archivo que se ha eliminado de esta manera, puede ser necesario ponerse en contacto con el proveedor de servicios en la nube y solicitarle que restaure el archivo. Esto también puede suponer un coste adicional.
Implicaciones de seguridad del almacenamiento en la nube y el acceso compartido
Es importante entender que las soluciones en la nube son básicamente “las computadoras de otros”. Teniendo esto en cuenta, el proveedor de almacenamiento en la nube debe demostrar un nivel de confianza hacia el cliente, considerando que sus sistemas almacenarán copias de los datos más importantes del cliente. En primer plano de esta confianza se encuentran las siguientes consideraciones.
Los administradores deben evaluar las medidas de seguridad proporcionadas por el proveedor de servicios en la nube y utilizar cifrado adicional si es necesario.
También es necesario tener cuidado al compartir datos para garantizar que solo las personas autorizadas tengan acceso a ellos. Mantenga un registro de quién accede a las copias de seguridad, así como de cuándo se accedió a ellas.
Dependencia de la conexión a Internet y sincronización de datos
Al trabajar con soluciones externas o en la nube para realizar copias de seguridad, tenga en cuenta lo siguiente:
El almacenamiento en la nube depende de una conexión a Internet. La falta de conectividad puede afectar el acceso a sus datos. Como se mencionó anteriormente, algunos proveedores de servicios de Internet pueden cobrar una tarifa más alta por el uso extensivo del ancho de banda. Además, tenga en cuenta las preocupaciones de seguridad que conlleva una conexión a Internet.
La sincronización garantiza que los datos almacenados en la copia de seguridad en la nube coincidan con los datos de los sistemas locales. Ayuda a mantener la coherencia de los datos al mantener la copia de seguridad actualizada con los cambios realizados en los datos de origen. Sin una sincronización adecuada, es posible que las copias de seguridad estén desactualizadas o incompletas, lo que puede ser problemático durante la recuperación de datos.
Ejercicios guiados
-
¿Cuál es el propósito principal de una copia de seguridad?
-
¿Qué tipo de copia de seguridad se describe como la más eficiente en términos de espacio de almacenamiento, pero puede ser más lenta al restaurar datos?
-
¿Cuál es el propósito de una política de retención de copias de seguridad?
Ejercicios exploratorios
-
Cree un plan de respaldo para sus datos personales o laborales, teniendo en cuenta el tipo de datos, la frecuencia de los respaldos y las opciones de almacenamiento.
-
Investigue un servicio de almacenamiento en la nube popular y sus características de seguridad.
Resumen
En esta lección, hemos explorado la importancia de las copias de seguridad de datos, los tipos y estrategias de copia de seguridad más comunes, las implicaciones de seguridad relacionadas con las copias de seguridad y los conceptos básicos del almacenamiento de datos en servicios en la nube. Si sigue las prácticas recomendadas en materia de gestión de datos y estrategias de copia de seguridad, puede garantizar la disponibilidad y seguridad de sus datos valiosos. Si utiliza almacenamiento externo para las copias de seguridad (incluida la nube), asegúrese de cifrarlas para garantizar la seguridad e integridad de los datos.
Respuestas a los ejercicios guiados
-
¿Cuál es el propósito principal de una copia de seguridad?
Recuperar datos en caso de pérdida o daño.
-
¿Qué tipo de copia de seguridad se describe como el más eficiente en términos de espacio de almacenamiento, pero puede ser más lento al restaurar datos?
Copias de seguridad incrementales.
-
¿Cuál es el propósito de una política de retención de copias de seguridad?
Definir durante cuánto tiempo se conservan las copias de seguridad y cuándo se eliminan.
Respuestas a los ejercicios exploratorios
-
Cree un plan de respaldo para sus datos personales o laborales, teniendo en cuenta el tipo de datos, la frecuencia de los respaldos y las opciones de almacenamiento.
Las soluciones para esta tarea varían según el sistema del que se va a realizar el respaldo. Los usuarios de Linux pueden usar Déjà Dup y duplicity para una gestión sencilla de los respaldos, los usuarios de Apple pueden usar Time Machine y los respaldos de iCloud, y los usuarios de Windows pueden usar la utilidad Windows Backup. Muchas de estas utilidades ofrecen formas de programar trabajos de respaldo para mantenerse al día con los cambios de datos.
-
Investigue un servicio de almacenamiento en la nube popular y sus características de seguridad.
Los factores a tener en cuenta incluyen la cantidad de almacenamiento disponible para cada plan de servicio, las metodologías de cifrado utilizadas, las restricciones de acceso a los datos y las tarifas de transferencia de datos.