← Volver al blog Ciberseguridad

Solo 39% recupera sus datos tras ransomware: cómo hacer respaldos que sí restauren en tu pyme

4 min de lectura

Esta semana salieron tres cifras que conviene leer juntas. El ransomware creció 38% en México en el último año, según reportó Fortuna y Poder el 9 de septiembre. El país ya concentra 18% de los ataques en Latinoamérica, segundo lugar de la región. Y la que más duele: solo 39% de las organizaciones atacadas recuperó sus datos, publicó Computer Weekly el día 8.

Ya te contamos cómo proteger tu pyme antes del ataque. Este es el otro lado: qué hacer hoy para quedar en ese 39%.

38% creció el ransomware en México en el último año
18% de los ataques en Latinoamérica ocurren en México
39% de las organizaciones recuperó sus datos tras el ataque
Del carrusel de @processbi · 1
Ver en Instagram →

El respaldo que nunca se probó no existe

El día que lo necesitas Un respaldo cuenta solo si alguien ya lo restauró completo y a tiempo. Lo demás es una esperanza.

El ransomware es un programa que cifra tus archivos, o sea, los deja ilegibles, y pide dinero por la clave. Pagar no garantiza nada. Restaurar, sí.

Nos ha tocado llegar a oficinas donde «sí había respaldo»: un disco USB pegado al servidor. El ransomware lo cifró junto con todo lo demás, porque para el atacante era una carpeta más. En otra, el respaldo corría cada noche desde hacía dos años, pero el disco se llenó a los ocho meses y nadie leyó el aviso.

En nuestra experiencia, la diferencia entre el 39% y el resto casi nunca es presupuesto. Es haber restaurado el respaldo alguna vez, completo y con reloj en mano.

La regla 3-2-1, sin siglas raras

Tres copias, dos medios, una fuera El servidor, un NAS en otro cuarto y una copia en la nube o en un disco desconectado.

Tres copias de tus datos: la que usas más dos respaldos. En dos tipos de medio distintos, por ejemplo el disco del servidor y un NAS, que es una caja con discos conectada a la red. Y una copia fuera de la oficina.

Hoy le sumamos una pieza: al menos una copia inmutable o fuera de línea. Inmutable quiere decir que durante cierto tiempo nadie puede borrarla ni cambiarla, ni el administrador, ni un atacante que ya tenga su contraseña. Fuera de línea es más casero: un disco que se desconecta al terminar y se guarda en otro lado.

CopiaDónde viveDe qué te salva
La que usasServidor y equiposDe nada, es el original
Respaldo localNAS o disco en otro cuartoBorrados por error, disco dañado
Copia fuera, inmutableNube o disco desconectadoRansomware, incendio, robo

Respaldo en la nube para empresas o respaldo local

Local para rapidez, nube para sobrevivir El local devuelve en minutos el archivo borrado. El de la nube te salva cuando la oficina entera queda fuera.
Local (NAS o disco)Nube
Restaurar un archivoMinutos, está en tu redDepende de tu internet
Resiste ransomwareSolo si está desconectado o con instantáneasSí, si es inmutable y con acceso separado
Incendio, robo, inundaciónNo
CostoCompra inicial, luego casi nadaMensualidad según espacio

Una pyme con servidor propio usa los dos: el local para el archivo que borró el de ventas y la nube para el día malo. Si ya vives en Microsoft 365, ojo: buzones y SharePoint también necesitan respaldo aparte. Microsoft no lo hace por ti.

Del carrusel de @processbi · 2
Ver en Instagram →

RPO y RTO en lenguaje llano

Son dos siglas que verás en cualquier cotización. RPO, punto de recuperación, es cuánto trabajo aceptas perder. Si respaldas cada noche, tu RPO es un día: un ataque a las 4 de la tarde se lleva lo de hoy. RTO, tiempo de recuperación, es cuánto tardas en volver a operar. Ese número casi nadie lo ha medido.

Pregúntale al de contabilidad cuántas horas de captura aguanta perder y cuánto puede estar sin sistema. Para una sucursal con punto de venta, un RTO de dos días es cerrar dos días. Líder Empresarial reportó que una interrupción puede costar hasta 10 millones de dólares a una empresa en México. Tu número será otro, pero la cuenta es la misma: horas sin operar por lo que vale cada hora.

La prueba de restauración mensual

Dentro de la póliza Verificar que el respaldo corrió y restaurar algo de verdad, cada mes, con evidencia y fecha.
  1. Elige un archivo, una carpeta y, una vez al trimestre, un servidor completo.
  2. Restáuralo en otro lugar, nunca encima del original.
  3. Ábrelo. Que el de contabilidad abra el Excel y que cuadre.
  4. Anota cuánto tardó. Ese es tu RTO real, no el del folleto.
  5. Guarda la evidencia con fecha.

En ProcessBi esta prueba va dentro de la póliza de soporte TI: revisamos que el respaldo corrió, restauramos algo cada mes y te dejamos el registro. Le sumamos servidores o respaldo en nube dimensionados para pyme y un plan de continuidad de una página: qué se restaura primero, quién le habla a quién y qué hacen los usuarios mientras tanto.

Equipo de ProcessBi en campo
Cuéntanos tu caso: respondemos el mismo día hábil Foto: George Chernilevsky · Public domain · Wikimedia Commons

¿Y en tu empresa?

Si no sabes cuándo fue la última restauración exitosa, la respuesta es «nunca». Empieza por ahí: es la pregunta más barata y la que más cambia.

Cuéntanos cómo respaldas hoy y te decimos sin costo qué resistiría un ataque y qué no.

Solicita tu revisión de respaldos — respondemos el mismo día hábil.

Tu ruta

Seguridad y tecnología para pymes

6 de 33
  1. Ransomware ✓ Leído Estás aquí 2 min
  2. IA para pymes ✓ Leído Estás aquí 2 min
  3. Sitio web rápido ✓ Leído Estás aquí 1 min
  4. Sistemas a la medida ✓ Leído Estás aquí 1 min
  5. Falsos técnicos ✓ Leído Estás aquí 3 min
  6. Respaldos que restauran ✓ Leído Estás aquí 4 min
  7. Blindar M365 ✓ Leído Estás aquí 4 min
  8. Parchar sin tirar RDP ✓ Leído Estás aquí 3 min
  9. Adiós Windows 10 ✓ Leído Estás aquí 3 min
  10. Auditar accesos ✓ Leído Estás aquí 4 min
  11. Fraude del CEO ✓ Leído Estás aquí 4 min
  12. Licencias Office ✓ Leído Estás aquí 3 min
  13. Qué parchar hoy ✓ Leído Estás aquí 4 min
  14. Permisos a agentes IA ✓ Leído Estás aquí 3 min
  15. Parchar VMware ✓ Leído Estás aquí 4 min
  16. Excel no copia ✓ Leído Estás aquí 4 min
  17. Revisar WooCommerce ✓ Leído Estás aquí 4 min
  18. Fin de Office 2021 ✓ Leído Estás aquí 3 min
  19. Revisar hosting ✓ Leído Estás aquí 4 min
  20. Controlar IA en PCs ✓ Leído Estás aquí 4 min
  21. Falla ScreenConnect ✓ Leído Estás aquí 3 min
  22. Server 2022 vence ✓ Leído Estás aquí 3 min
  23. Cámaras expuestas ✓ Leído Estás aquí 3 min
  24. Revisar Issabel ✓ Leído Estás aquí 4 min
  25. Confianza de dominio ✓ Leído Estás aquí 4 min
  26. Adiós Publisher ✓ Leído Estás aquí 3 min
  27. Pasar a 25H2 ✓ Leído Estás aquí 4 min
  28. Scripts de terceros ✓ Leído Estás aquí 3 min
  29. Redes blindadas ✓ Leído Estás aquí 4 min
  30. Auditar licencias ✓ Leído Estás aquí 4 min
  31. Falla Check Point ✓ Leído Estás aquí 4 min
  32. Cobrar sin efectivo ✓ Leído Estás aquí 3 min
  33. IA que hackea sola ✓ Leído Estás aquí 3 min
  34. Diagnóstico gratis
Siguiente Phishing con passkeys roba cuentas de Microsoft 365: cómo blindar el correo de tu empresa en 2026