Cuando un ransomware entra en una empresa, la pregunta que decide si es un mal día o el fin del negocio es siempre la misma: ¿tenéis copia de seguridad reciente y que funcione?
La mayoría de las empresas cree que sí. Y la mayoría se equivoca, por alguno de estos motivos:
- La copia existe, pero nadie la ha probado nunca, hasta que hace falta restaurarla y falla.
- Está guardada en el mismo servidor que acaban de cifrar los atacantes.
- Se hace “cuando alguien se acuerda”, no de forma automática.
- No cubre todo: falta el correo, faltan las bases de datos, falta la configuración de los sistemas.
Una copia de seguridad bien hecha sigue una regla sencilla: al menos tres copias, en dos soportes distintos, con una de ellas fuera de la red principal (en la nube o físicamente desconectada). Así, si algo cifra o borra tus sistemas, tienes de dónde recuperarte sin negociar con nadie.
No es una cuestión de si va a pasar un incidente, sino de cuándo. La diferencia entre perder una tarde restaurando datos o perder el negocio entero está, casi siempre, en si alguien se ocupó de esto con tiempo.
Cuéntanos cómo trabajáis y te decimos por dónde empezar. Sin compromiso.