Copias de seguridad: la regla 3-2-1-1-0 explicada fácil
Por qué una sola copia de los datos no basta, qué significa la regla 3-2-1-1-0 y cómo aplicarla en la empresa para resistir averías, errores y ransomware.

Casi todas las empresas hacen algún tipo de copia de seguridad. Muchas, sin embargo, descubren que no sirve justo en el momento en que la necesitan: el disco externo estaba conectado al servidor afectado por el ransomware, la copia en la nube no se actualizaba desde hacía meses, la restauración nunca se había probado.
Una copia de seguridad no vale por el número de copias que se hacen, sino por lo fácil y seguro que resulta volver a estar operativo. Por eso conviene seguir una regla sencilla de recordar: 3-2-1-1-0.
La regla, cifra a cifra
- 3 copias de los datos: el original más al menos dos copias de seguridad.
- 2 soportes distintos: por ejemplo un almacenamiento local y un servicio en la nube. Si un tipo de soporte falla, el otro sigue disponible.
- 1 copia fuera de las instalaciones: un incendio, una inundación o un robo no deben poder destruir a la vez el original y las copias.
- 1 copia inmutable o desconectada: una copia que, una vez escrita, no puede modificarse ni borrarse durante un periodo determinado, ni siquiera por un administrador. Es la defensa decisiva contra el ransomware, que hoy busca y cifra en primer lugar precisamente las copias de seguridad.
- 0 errores en la restauración: las copias deben verificarse y la restauración debe probarse con regularidad. Una copia nunca probada es solo una esperanza.
Qué proteger
A menudo nos quedamos en los archivos del servidor, pero hoy los datos de la empresa están en muchos sitios:
- servidores y máquinas virtuales, incluidas configuraciones y sistemas operativos;
- puestos de trabajo y portátiles, donde hay documentos que nunca se han guardado en otro lugar;
- bases de datos y aplicaciones de gestión;
- servicios en la nube como Microsoft 365: el correo, OneDrive y SharePoint necesitan su propia copia de seguridad, porque el proveedor garantiza la disponibilidad del servicio, no la conservación de tus datos a lo largo del tiempo;
- NAS y unidades de red.
Dos cifras que hay que decidir antes del problema
- RPO (Recovery Point Objective): ¿cuántos datos puedes permitirte perder? Si la respuesta es «como mucho una hora de trabajo», una copia nocturna no basta.
- RTO (Recovery Time Objective): ¿en cuánto tiempo debes volver a estar operativo? Restaurar un archivo es una cosa; volver a poner en marcha un servidor entero en pocas horas es otra, y requiere herramientas distintas.
Definir estos dos valores para cada sistema permite elegir la frecuencia de las copias, las tecnologías y los costes sin desperdicios.
Los errores más comunes
- Guardar las copias en el mismo almacenamiento o en la misma red que los datos originales.
- Usar las mismas credenciales de administrador para los sistemas y para las copias.
- No cifrar las copias, sobre todo las que están fuera de las instalaciones.
- No revisar los informes de las copias: las tareas fallidas pasan desapercibidas durante semanas.
- No probar nunca una restauración completa.
Cómo lo hace 7dBackup
7dBackup aplica la regla 3-2-1-1-0 sin complicaciones. Los datos se comprimen y se cifran con AES-256 en el propio dispositivo, con claves gestionadas por el cliente, y se conservan en almacenamiento inmutable en centros de datos europeos certificados, con réplica entre distintas sedes. Una única consola protege puestos Windows, macOS y Linux, servidores, entornos VMware, Hyper-V y Proxmox, Microsoft 365, bases de datos y NAS.
Y para que la recuperación no se quede en teoría, nuestro equipo te ayuda a definir el RPO y el RTO, a configurar las políticas de retención y a probar periódicamente la vuelta a la operatividad.


