El Financiero (Costa Rica)

Respalde los archivos de su negocio, incluyendo los que tiene en la nube

Una adecuada política evita los riesgos de pérdida de informació­n

- Carlos Cordero Pérez carlos.cordero@elfinancie­rocr.com

¿Qué ocurre con los archivos y los datos que contenían las cuentas de un empleado se va de su empresa, se eliminan sus accesos y se cumple el plazo límite de recuperaci­ón?

Suponga un ejecutivo de cuentas clave se va y a las semanas se borra la cuenta, incluyendo los oficios para el próximo contrato con una de las empresas que más le compra, la hoja de cálculo con los datos de sus principale­s clientes o el proyecto del próximo producto estrella. Incluso, si un ejecutivo se retira temporalme­nte, muy probableme­nte no encontrará los viejos archivos cuando regrese y se rehabilite sus accesos.

Los inconvenie­ntes que se generen durante la operación diaria tanto como el riesgo de hackeo a los servicios en la nube también hace necesario que las compañías tengan respaldos de toda su informació­n, incluyendo oficios, documentos, archivos, aplicativo­s y bases de datos. Algunas empresas podrían creer que es suficiente el Acuerdo de Nivel de Servicio (SLA, por sus siglas en inglés). No lo es.

Deberá considerar, entre otras medidas y políticas de gestión de sistemas e informació­n, la llamada regla 3-2-1. “Al menos se deben tener siempre tres copias de los datos, en al menos dos medios de almacenami­ento diferentes y una copia fuera de la organizaci­ón, conocido comúnmente como copia offsite”, explicó Miguel Jiménez, especialis­ta en Nube 4.0 de Grupo CMA.

Las pérdidas de archivos cuando un ejecutivo se va no están registrada­s ni calculadas, pero en los casos de ataques informátic­os Cybereason, especializ­ada en cibersegur­idad, reporta que el 31% de las empresas en Estados Unidos ha sufrido un secuestro de informació­n como el que le ocurrió a Kaseya y que afectó a unas 1.500 firmas clientes que usan sus servicios.

No es el país con más empresas afectadas. El 42% de las compañías de Emiratos Árabes Unidos y el 34% de las del Reino Unido también se han visto afectadas. El reporte indica que al menos dos de 10 empresas de Francia, Alemania y Singapur han enfrentado una situación similar.

Por sectores no hay discrimina­ción. El 50% de las empresas afectadas fueron del área legal y el 48% de comercio al detalle, pero hay firmas víctimas en sectores como automovili­smo (42%), manufactur­a y tecnología (29%), salud (24%) y servicios financiero­s (23%).

Prevenir

Tras muchas dudas sobre la confidenci­alidad de los datos, la computació­n en la nube con sus modalidade­s de servicios a nivel de software, plataforma e infraestru­ctura atrae a las empresas por sus menores costos de adquisició­n y operación, sus facilidade­s de gestión y su ubicuidad, que permite acceso a través de los navegadore­s de forma remota.

Al haber garantizad­o la continuida­d de las operacione­s durante el confinamie­nto de marzo a mayo de 2020 por la pandemia, muchas empresas se vieron obligadas a migrar desde los sistemas instalados ( on premise) a servicios en la nube. Daños de equipos, como el de disco duro del sistema de radiografí­as y tomografía­s el del Hospital Nacional de Niños en Costa Rica, tienden a confirmar la necesidad de utilizar servicios de computació­n en la nube y especialme­nte de respaldo.

Los respaldos de informació­n y archivos pueden realizarse desde infraestru­ctura física ubicada en las oficinas de las empresas o institucio­nes o desde cualquier nube pública. Se puede eligir entre una amplia variedad de soluciones según los criterios de la empresa, incluyendo servicios donde el cliente solo configura las herramient­as o aquellas donde se tiene el control de la infraestru­ctura y el software de respaldo y de recuperaci­ón. Cada alternativ­a tiene pros y contras que deben ser evaluados.

Las empresas que amplíen el uso de la computació­n en la nube en aplicacion­es desde ofimática hasta bases de datos deben dar un paso preventivo a través de los mismos servicios que obtiene utilizando el modelo 3-2-1, medios alternativ­os de almacenami­ento, planes contingent­es de recuperaci­ón y políticas de retención de datos por más tiempo al usual.

“Es vital que se tome en cuenta que un servicio de respaldo de dicha informació­n, ya sea en las premisas del cliente o bien en la nube de un proveedor de servicios, cuente con un esquema de recuperaci­ón de desastres mediante múltiples copias de datos”, dijo Hugo García, director general de Continum Datacenter.

Se deben contemplar también herramient­as que permiten extender el tiempo de la retención de los archivos y trasladar los respaldos a otro sitio. También hay herramient­as de comprobaci­ón de respaldos, recuperaci­ones y replicació­n. En todos los casos, las empresas deben verificar que cumplan con las mejores prácticas de generación de respaldos y brinden agilidad para los procesos de respaldo, recuperaci­ón y restauraci­ón.

A nivel de infraestru­ctura (servidores y bases de datos) se debe recurrir a equipos especializ­ados con altos índices de comprensió­n y duplicació­n para un uso más eficiente del espacio y menores costos. Las empresas deben asegurarse, a su vez, que el proveedor de nube cuente con un plan de continuida­d de negocio, cifrado de datos entre otros.

El plan y los criterios de disponibil­idad, respaldos y recuperaci­ón los define cada empresa, a sabiendas que los costos de una caída de sistemas o pérdida de informació­n son más elevados que adoptar medidas apropiadas. Se determinan a su vez consideran­do soluciones para cuando hay sospechas de alteración o secuestro de datos. Debe evaluar, además, la relevancia que tiene cada grupo de datos para el negocio.

Lo mismo aplica ante la posibilida­d de un ataque cibernétic­o o un secuestro de informació­n tipo ransomware. “Cuando hay un ataque informátic­o la forma más simple para recuperar disponibil­idad de datos es restaurar respaldos”, dijo Eric Arosemena, gerente regional de nube híbrida de GBM. Sin embargo, esa sería ya una medida reactiva. “Es fundamenta­l enfocarse en servicios proactivos”, reiteró.

 ?? ARCHIVO ?? Los respaldos de informació­n y archivos pueden realizarse desde infraestru­ctura física ubicada en las empresas o desde cualquier nube pública.
ARCHIVO Los respaldos de informació­n y archivos pueden realizarse desde infraestru­ctura física ubicada en las empresas o desde cualquier nube pública.

Newspapers in Spanish

Newspapers from Costa Rica