Solo 39% recupera sus datos tras ransomware: cómo hacer respaldos que sí restauren en tu pyme
Esta semana salieron tres cifras que conviene leer juntas. El ransomware creció 38% en México en el último año, según reportó Fortuna y Poder el 9 de septiembre. El país ya concentra 18% de los ataques en Latinoamérica, segundo lugar de la región. Y la que más duele: solo 39% de las organizaciones atacadas recuperó sus datos, publicó Computer Weekly el día 8.
Ya te contamos cómo proteger tu pyme antes del ataque. Este es el otro lado: qué hacer hoy para quedar en ese 39%.
El respaldo que nunca se probó no existe
El ransomware es un programa que cifra tus archivos, o sea, los deja ilegibles, y pide dinero por la clave. Pagar no garantiza nada. Restaurar, sí.
Nos ha tocado llegar a oficinas donde «sí había respaldo»: un disco USB pegado al servidor. El ransomware lo cifró junto con todo lo demás, porque para el atacante era una carpeta más. En otra, el respaldo corría cada noche desde hacía dos años, pero el disco se llenó a los ocho meses y nadie leyó el aviso.
En nuestra experiencia, la diferencia entre el 39% y el resto casi nunca es presupuesto. Es haber restaurado el respaldo alguna vez, completo y con reloj en mano.
La regla 3-2-1, sin siglas raras
Tres copias de tus datos: la que usas más dos respaldos. En dos tipos de medio distintos, por ejemplo el disco del servidor y un NAS, que es una caja con discos conectada a la red. Y una copia fuera de la oficina.
Hoy le sumamos una pieza: al menos una copia inmutable o fuera de línea. Inmutable quiere decir que durante cierto tiempo nadie puede borrarla ni cambiarla, ni el administrador, ni un atacante que ya tenga su contraseña. Fuera de línea es más casero: un disco que se desconecta al terminar y se guarda en otro lado.
| Copia | Dónde vive | De qué te salva |
|---|---|---|
| La que usas | Servidor y equipos | De nada, es el original |
| Respaldo local | NAS o disco en otro cuarto | Borrados por error, disco dañado |
| Copia fuera, inmutable | Nube o disco desconectado | Ransomware, incendio, robo |
Respaldo en la nube para empresas o respaldo local
| Local (NAS o disco) | Nube | |
|---|---|---|
| Restaurar un archivo | Minutos, está en tu red | Depende de tu internet |
| Resiste ransomware | Solo si está desconectado o con instantáneas | Sí, si es inmutable y con acceso separado |
| Incendio, robo, inundación | No | Sí |
| Costo | Compra inicial, luego casi nada | Mensualidad según espacio |
Una pyme con servidor propio usa los dos: el local para el archivo que borró el de ventas y la nube para el día malo. Si ya vives en Microsoft 365, ojo: buzones y SharePoint también necesitan respaldo aparte. Microsoft no lo hace por ti.
RPO y RTO en lenguaje llano
Son dos siglas que verás en cualquier cotización. RPO, punto de recuperación, es cuánto trabajo aceptas perder. Si respaldas cada noche, tu RPO es un día: un ataque a las 4 de la tarde se lleva lo de hoy. RTO, tiempo de recuperación, es cuánto tardas en volver a operar. Ese número casi nadie lo ha medido.
Pregúntale al de contabilidad cuántas horas de captura aguanta perder y cuánto puede estar sin sistema. Para una sucursal con punto de venta, un RTO de dos días es cerrar dos días. Líder Empresarial reportó que una interrupción puede costar hasta 10 millones de dólares a una empresa en México. Tu número será otro, pero la cuenta es la misma: horas sin operar por lo que vale cada hora.
La prueba de restauración mensual
- Elige un archivo, una carpeta y, una vez al trimestre, un servidor completo.
- Restáuralo en otro lugar, nunca encima del original.
- Ábrelo. Que el de contabilidad abra el Excel y que cuadre.
- Anota cuánto tardó. Ese es tu RTO real, no el del folleto.
- Guarda la evidencia con fecha.
En ProcessBi esta prueba va dentro de la póliza de soporte TI: revisamos que el respaldo corrió, restauramos algo cada mes y te dejamos el registro. Le sumamos servidores o respaldo en nube dimensionados para pyme y un plan de continuidad de una página: qué se restaura primero, quién le habla a quién y qué hacen los usuarios mientras tanto.
¿Y en tu empresa?
Si no sabes cuándo fue la última restauración exitosa, la respuesta es «nunca». Empieza por ahí: es la pregunta más barata y la que más cambia.
Cuéntanos cómo respaldas hoy y te decimos sin costo qué resistiría un ataque y qué no.
Solicita tu revisión de respaldos — respondemos el mismo día hábil.
Tu ruta
Seguridad y tecnología para pymes
6 de 33- Ransomware ✓ Leído Estás aquí 2 min
- IA para pymes ✓ Leído Estás aquí 2 min
- Sitio web rápido ✓ Leído Estás aquí 1 min
- Sistemas a la medida ✓ Leído Estás aquí 1 min
- Falsos técnicos ✓ Leído Estás aquí 3 min
- Respaldos que restauran ✓ Leído Estás aquí 4 min
- Blindar M365 ✓ Leído Estás aquí 4 min
- Parchar sin tirar RDP ✓ Leído Estás aquí 3 min
- Adiós Windows 10 ✓ Leído Estás aquí 3 min
- Auditar accesos ✓ Leído Estás aquí 4 min
- Fraude del CEO ✓ Leído Estás aquí 4 min
- Licencias Office ✓ Leído Estás aquí 3 min
- Qué parchar hoy ✓ Leído Estás aquí 4 min
- Permisos a agentes IA ✓ Leído Estás aquí 3 min
- Parchar VMware ✓ Leído Estás aquí 4 min
- Excel no copia ✓ Leído Estás aquí 4 min
- Revisar WooCommerce ✓ Leído Estás aquí 4 min
- Fin de Office 2021 ✓ Leído Estás aquí 3 min
- Revisar hosting ✓ Leído Estás aquí 4 min
- Controlar IA en PCs ✓ Leído Estás aquí 4 min
- Falla ScreenConnect ✓ Leído Estás aquí 3 min
- Server 2022 vence ✓ Leído Estás aquí 3 min
- Cámaras expuestas ✓ Leído Estás aquí 3 min
- Revisar Issabel ✓ Leído Estás aquí 4 min
- Confianza de dominio ✓ Leído Estás aquí 4 min
- Adiós Publisher ✓ Leído Estás aquí 3 min
- Pasar a 25H2 ✓ Leído Estás aquí 4 min
- Scripts de terceros ✓ Leído Estás aquí 3 min
- Redes blindadas ✓ Leído Estás aquí 4 min
- Auditar licencias ✓ Leído Estás aquí 4 min
- Falla Check Point ✓ Leído Estás aquí 4 min
- Cobrar sin efectivo ✓ Leído Estás aquí 3 min
- IA que hackea sola ✓ Leído Estás aquí 3 min
- Diagnóstico gratis →