¿Cómo se beneficia una organización al adoptar tecnologías de respaldo de datos?

Quizás muchas veces hemos escuchado la expresión “Disponer de un sistema de copias de seguridad es esencial para evitar los daños que ocasionan la pérdida de datos”, y tal vez le hemos prestado alguna atención pero no la suficiente; en realidad, tan solo quienes han experimentado la pérdida de información en su organización pueden corroborar las catástrofes tanto administrativas como financieras que este tipo de eventos ocasionan.

Perder registros como por ejemplo los contables, y tener que reconstruirlos a partir de la documentación impresa, de fragmentos de archivos dispersos, o de recuerdos con soportes inexistentes  es una tarea verdaderamente difícil y dolorosa que no solo le afecta al área contable sino a los propietarios de la organización; pues, significará invertir tiempo, recursos económicos y soportar la parálisis de las actividades habituales, y eso considerando que la pérdida puede  corresponder tan solo a unas horas o tal vez a un par de días; sin embargo, cuando tal pérdida refleja un mes de labor o inclusive más tiempo, necesariamente temblarán hasta los cimientos de la organización. 

 

La mejor  solución para evitar este tipo de problemas consiste en mantener un respaldo adecuado de los datos que usamos en nuestra labor diaria; sin embargo, ¿cuál es el tipo de respaldo que es adecuado? En realidad no hay que experimentar; pues, ya existen modelos y tecnologías variadas que afortunadamente han sido probadas por un sin número de organizaciones a nivel mundial, mostrando óptimos resultados. Hablando entonces de modelos, se puede decir que existen esencialmente dos: uno llamado Online, y otro Offline. 

El Online se refiere a un respaldo que ocurre en todo momento con poca intervención humana, ello permite que registros, archivos, documentos o bases de datos, a la vez que se registran en el sistema de uso común, se transfieren a un sistema alterno que sirve de garantía en caso que el primero falle. 

En este modelo de copia de respaldo se presentan tres esquemas fundamentales:

Servidores virtuales en la Nube: Un servidor virtual recrea la funcionalidad de un servidor físico pero operando en la nube. En este caso la organización construye sus servicios en un dispositivo virtual ofrecido por un operador tecnológico, y utiliza toda la potencia de esa virtualidad para procesar sus datos y mantener resguardada la información en diferentes sitios que el operador dispone para que los datos se guarden con seguridad. En caso de ocurrir un siniestro en alguno de los servidores, otro inmediatamente entrará a soportar la carga de transacciones, siendo invisible para el usuario la ocurrencia de tal siniestro; dado que, no notará el cambio realizado, y podrá seguir realizando sus tareas sin alteración alguna.

La desventaja de usar este tipo de modelo es que las credenciales del usuario eventualmente podrían ser vulneradas por cibercriminales, con lo cual la organización podría quedar expuesta a un proceso de “Ransomware”; es decir, a un secuestro de la información,  con su consecuente retención, alteración o borrado de los datos que están tanto en el servidor virtual principal como en los servidores de respaldo que son dispuestos por el proveedor tecnológico.

Servidores físicos en una locación alterna: Si lo pensamos bien, de nada sirve realizar una copia de respaldo de un sistema si una vez obtenemos dicha copia la ubicamos en el mismo sitio donde está la información a proteger; pues, de ocurrir un incidente adverso, por ejemplo un incendio, tanto los datos que se desean proteger como las copias de seguridad se podrían incinerar en su totalidad; así las cosas, la solución aquí planteada involucra disponer de un servidor remoto en una ubicación diferente a que tiene los datos a proteger, de esta manera dicho servidor almacenará la copia de la información a resguardar. En el caso de servidores físicos remotos,  al igual que en el de servidores virtuales, se realizará una copia de los datos siguiendo al menos uno de estos cinco métodos: 

  1. a) Copia Completa: Aquí todos los datos existentes en un determinado sistema necesariamente se duplicarán.
  2. b) Copia Diferencial: En este caso se copiarán los datos que han sido modificados después de realizar una copia completa.
  3. c) Copia Incremental: Es similar a la anterior, solo que se copian los datos modificados entre copias; es decir, puede hacerse después de una copia incremental.
  4. d) Copia espejo: Es un método muy usado, y consiste en disponer de dos sistemas operativos funcionando y guardando los mismos datos; de esta manera, cuando  uno falla el otro entra en funcionamiento para mantener todos los procesos operando con normalidad.
  5. e) Copia Continua. En este caso se crean múltiples  puntos de restauración en el tiempo, copiando todo lo que existe en el medio de almacenamiento, de esta manera cuando el sistema falla se puede hacer un vaciado de lo guardado en el nuevo medio o dispositivo de procesamiento que se ha dispuesto para el usuario.

Tercerización de aplicaciones en la nube: Con esta opción la organización que requiere la solución le da la potestad a un tercero para que gestione las copias de respaldo a través de una aplicación. Tal aplicación permite configurar ordenadores individuales  e incluso servidores, y realiza copias permanentes de los archivos modificados, lo que implica que la recuperación frente a incidentes puede ser inmediata. En este caso, un tercero será quien responda por el respaldo de los datos, garantizando su disponibilidad, su confidencialidad y privacidad, todo a través de un contrato.

El modelo Offline difiere del virtual en un aspecto: los datos no son copiados a una tasa igual o similar a la de su cambio; es decir, se copian en un momento específico para luego ser recuperados si así se requiere. Este modelo generalmente hace uso de medios virtuales o físicos en los que se almacenan archivos comprimidos, documentos organizados en carpetas y/o bases de datos que son usadas por las aplicaciones. 

Dentro del modelo Offline se presentan diferentes esquemas para el almacenamiento: 

  • En la nube, cuando se desea que la copia esté disponible para acceder a ella desde cualquier ordenador y en cualquier lugar. Cuando se almacena en la Nube generalmente se paga por un espacio seguro que siempre esté disponible para almacenar, consultar, sobre escribir, copiar o borrar información. La capacidad de almacenamiento depende del plan adquirido, el cual habitualmente va desde algunos cientos de Gigabytes hasta algunas decenas de Terabytes.  
  • En Cintas LTO, cuando se desea tener una copia de respaldo física, transportable y segura. Este tipo de tecnología permite almacenamientos hasta 50 Tb por cartucho de cinta, gestionando la información a velocidades de lectura de hasta 1000 Megabytes por segundo, convirtiéndose entonces en un medio de altísimo rendimiento, con gran capacidad de almacenamiento y altas velocidades de recuperación.
  • En Discos Ópticos, cuando se desea tener una copia de respaldo física, transportable y segura de un tamaño medio y con un bajo costo. Este tipo de elementos tienen una capacidad de almacenamiento de 8.5Gb en DVD de doble capa, con una velocidad de lectura de 22 Megabytes por  segundo, o  50 Gb en el Blu-Ray, a velocidades de lectura de hasta 10 Megabytes por segundo.

Discos duros en arreglos de varias unidades. En este tipo de configuraciones se pueden alcanzar almacenamientos típicos de 10Tb con arreglos de 3 discos. La tecnología SSD es más rápida pero más costosa, teniendo velocidades de lectura de hasta 250 Megabytes por segundo frente a la velocidad de un disco HDD que puede alcanzar típicamente los 80 Megabytes por segundo.

Los sistemas de copias de respaldo Offline son muy usados hoy en día, ello debido a sus bajos costos; sin embargo, presentan algunas debilidades: El proceso es manual, la actividad la realiza un gestor que puede o no encriptar los datos, necesariamente requieren realizar ciertos procesos críticos que pueden incrementarán dramáticamente el valor RTO para cada una de las etapas restauración; no obstante, tienen una ventaja sustancial: El sistema Offline con copias de respaldo en medios físicos es totalmente inmune a ataques “Ransomware”, ello en virtud a que el ciber-delincuente nunca podrá alcanzar la información copiada que está bajo la custodia del encargado de esa actividad. 

Como elemento final podemos decir que los sistemas de respaldo de datos son herramientas indispensables para el aseguramiento de la información y el cumplimiento de las normas legales; recordando con esto que, la Ley de Protección de Datos Personales obliga a todas las organizaciones en Colombia a implementar medidas técnicas que eviten la pérdida de la información e impidan la falta de  disponibilidad de los datos Personales.

No comments

Deja un comentario