Hacer copias es fácil; restaurar es difícil. La mayoría de empresas descubre que su copia no funciona el día que la necesita.
01. Dos objetivos básicos
RPO es la pérdida de datos aceptable. RTO es en cuánto tiempo debe volver el sistema. Sin fijar esos dos números con las áreas de negocio no se puede elegir una solución técnica.
02. La regla de las tres copias
Debe haber al menos tres copias, en dos soportes distintos y al menos una en otra ubicación. Un segundo disco en la misma sala de servidores no cuenta como copia.
03. Copia inmutable
El ransomware ataca primero las copias. Una copia guardada de forma que no pueda borrarse ni alterarse puede ser la única garantía de recuperación tras un ataque.
04. Prueba de restauración
Lo que hay que medir no es copiar sino restaurar. Debe hacerse un simulacro real al menos una vez al año y registrar su duración.
05. Mapa de dependencias
Restaurar el ERP no basta; hacen falta base de datos, servidor de licencias, servicios de integración y autenticación. El orden de recuperación debe estar escrito.
06. Que el plan no quede en papel
Dónde se guarda el plan también importa en el momento del desastre. Un documento de recuperación que solo vive dentro del sistema caído es inaccesible justo cuando hace falta.