¿Qué copias de seguridad necesita una empresa?
+
Depende de dónde vivan sus datos. La mayoría de empresas necesitan proteger, como mínimo, los servidores donde se ejecutan sus aplicaciones, las bases de datos del ERP o del software de gestión, los archivos corporativos, el almacenamiento del NAS y la información de Microsoft 365. A partir de ese inventario se define la frecuencia de copia, el tiempo de retención y la ubicación del almacenamiento. La regla práctica es sencilla: cuanto más rápido necesite recuperar un sistema y menos información pueda permitirse perder, más frecuente y más supervisada debe ser su copia. Sin ese inventario previo, cualquier política de backup se diseña a ciegas.
¿Qué es un backup gestionado?
+
Un backup gestionado es un servicio en el que un proveedor diseña la política de copias, la implanta, la ejecuta, la supervisa y la mantiene a lo largo del tiempo. La diferencia con una copia configurada internamente no está en el software, sino en la responsabilidad: alguien revisa las tareas fallidas, atiende las alertas, ajusta la retención cuando cambian los sistemas y acompaña la restauración cuando hace falta. En Seintec el mismo equipo que gestiona la infraestructura del cliente gestiona sus copias, con soporte técnico disponible y urgencias 24/7.
¿Qué diferencia hay entre backup y Disaster Recovery?
+
El backup persigue recuperar información: archivos, carpetas, bases de datos, buzones o versiones anteriores de un dato. El Disaster Recovery persigue recuperar el servicio completo cuando la infraestructura principal deja de estar disponible, lo que puede implicar servidores, red, aplicaciones y un arranque alternativo. Son complementarios: el backup responde a “he perdido datos”, el Disaster Recovery responde a “no puedo trabajar”. Las empresas con sistemas críticos suelen necesitar ambos, dimensionados conjuntamente.
¿Un NAS sustituye una copia de seguridad?
+
No por sí solo. Un NAS es un almacenamiento local excelente para compartir y centralizar información, pero si es la única copia comparte destino con el resto de la oficina: un ransomware con credenciales válidas, un robo, un incendio, una sobretensión o una avería múltiple de discos pueden afectar a los datos originales y a su respaldo al mismo tiempo. Lo razonable es mantener el NAS y añadir una copia externa, fuera de la empresa y con acceso separado del entorno de producción.
¿RAID es una copia de seguridad?
+
No. El RAID mejora la disponibilidad frente a determinados fallos de disco y evita paradas cuando una unidad se degrada, pero es un mecanismo de tolerancia a fallos, no de recuperación de información. Si alguien borra una carpeta, un ransomware cifra los datos, una actualización corrompe una base de datos o el volumen entero se pierde, el RAID replica exactamente ese estado. Sigue siendo necesaria una copia independiente, con versiones anteriores y retención definida.
¿Microsoft 365 necesita backup?
+
Conviene distinguir dos cosas. Microsoft ofrece alta disponibilidad de su plataforma, y eso no es lo mismo que una política de copia de seguridad empresarial con la retención que necesita su empresa. Los borrados de un usuario, la salida de un empleado, un buzón eliminado o un error de sincronización dependen de las papeleras y plazos del propio servicio. Si su empresa necesita conservar correo y documentación más tiempo, o restaurar con criterios propios, debe definirse una política de protección específica dentro del servicio contratado.
¿Con qué frecuencia debería realizar copias una empresa?
+
La frecuencia debe depender de cuánta información puede permitirse perder cada sistema, es decir de su RPO. Un archivo documental que cambia poco puede tolerar una copia diaria; una base de datos de facturación, producción o atención al cliente que se actualiza cada minuto necesita intervalos mucho más cortos. En lugar de aplicar una única frecuencia a todo, se clasifican los datos por criticidad y se asigna a cada grupo su frecuencia, su retención y su prioridad de recuperación.
¿Cuánto tiempo deberían conservarse las copias?
+
La retención se define combinando tres criterios: la necesidad operativa (cuántos días atrás necesita poder volver), los requisitos legales o contractuales de su actividad y el coste del almacenamiento. Una retención demasiado corta es peligrosa, porque hay incidencias que se detectan semanas después —una corrupción silenciosa o un cifrado parcial—, y una retención indefinida de todo encarece el servicio sin aportar valor. Lo habitual es combinar retenciones cortas y frecuentes para datos operativos con retenciones más largas para archivo.
¿Qué es el RPO?
+
El RPO (Recovery Point Objective) es la cantidad de información que su empresa puede permitirse perder entre la última copia válida y el momento de la incidencia. Se expresa en tiempo: si el RPO de un servicio es de una hora, la política debe garantizar puntos de recuperación al menos cada hora. Definir el RPO es una decisión de negocio antes que técnica, porque marca directamente la frecuencia de copia, el volumen de datos transferido y el coste del servicio.
¿Qué es el RTO?
+
El RTO (Recovery Time Objective) es el tiempo máximo que un servicio puede permanecer fuera de funcionamiento sin causar un daño inaceptable a la empresa. Determina cómo debe diseñarse la recuperación: qué se restaura primero, desde dónde, con qué recursos y con qué procedimiento. Un ERP con un RTO de dos horas y un servidor de archivos con un RTO de un día no requieren la misma arquitectura. El tiempo real de restauración siempre dependerá del volumen de información, de la infraestructura y del RTO acordado.
¿Dónde deberían almacenarse las copias de una empresa?
+
Como mínimo, una copia debe estar fuera de la ubicación principal. Mantener todo el respaldo en el mismo edificio que los servidores expone datos y copias a los mismos riesgos físicos y lógicos. En Seintec las copias se almacenan en infraestructura gestionada por nosotros, con datos alojados en España y réplica en ubicaciones independientes, apoyadas en nuestro datacenter propio en la comarca de Osona (Barcelona). Eso permite combinar proximidad, control técnico y separación real respecto a la sede del cliente.
¿Cómo protege un backup frente al ransomware?
+
Un ataque de ransomware bien ejecutado busca también las copias: unidades de red accesibles, snapshots, credenciales de administración y repositorios alcanzables desde producción. Por eso el backup solo reduce el impacto cuando existe separación entre producción y respaldo, control de accesos, retención suficiente para volver a un punto anterior al cifrado y copias inmutables cuando la plataforma lo permite. Ninguna medida ofrece inmunidad absoluta, pero una estrategia bien diseñada disminuye la superficie de exposición y mejora de forma sustancial la capacidad de recuperación.
¿Se pueden hacer copias de máquinas virtuales?
+
Sí, cuando la tecnología de virtualización utilizada es compatible con la plataforma implantada por Seintec. En entornos virtualizados se puede proteger la máquina completa y también recuperar elementos concretos de su interior, como archivos o bases de datos, según la solución desplegada. El alcance exacto —máquinas, aplicaciones, consistencia y niveles de recuperación disponibles— se confirma durante el análisis técnico previo, no se asume por defecto.
¿Cómo sé si mis copias realmente funcionan?
+
Porque alguien lo comprueba. Una copia puede fallar durante semanas sin que nadie lo note si nadie revisa los avisos: tareas incompletas, agentes desconectados, repositorios sin espacio, políticas que ya no cubren un servidor nuevo. La única verificación fiable combina supervisión de las tareas, atención a las alertas y pruebas de restauración antes de una emergencia. Si hoy no puede responder quién revisó su última copia fallida, ese es el punto por el que conviene empezar.