Cuando un sistema clave de su empresa deja de funcionar, lo más difícil es saber qué restaurar primero, quién tiene el acceso para hacerlo, en qué copia de seguridad se puede confiar y cuánto tiempo puede seguir funcionando su empresa sin ese sistema.

Ahí es donde muchas pequeñas y medianas empresas (pymes) descubren la brecha entre tener copias de seguridad y tener un plan de recuperación real. Una copia de seguridad puede contener los datos que usted necesita, pero no decide el orden de recuperación, no asigna responsabilidades, no valida si la restauración funciona ni resuelve el problema de la falta de credenciales de administrador durante una interrupción.

Un plan de recuperación ante desastres de TI da estructura a este proceso antes de que ocurra una interrupción. Define qué sistemas son los más importantes, con qué rapidez deben restaurarse, cuánta pérdida de datos puede tolerar la empresa, qué estrategias de prevención de pérdida de datos se deben implementar, quién es el responsable de cada paso de la recuperación y cómo se protegen las credenciales críticas. Esta claridad puede evitar que un incidente de TI se convierta en un tiempo de inactividad prolongado, pérdida de ingresos o una crisis operativa más amplia.

¿Qué es un plan de recuperación ante desastres de TI?

Continuidad del negocio vs. recuperación ante desastres de TI

Qué debe cubrir su plan de recuperación ante desastres de TI

Qué necesita definir su plan de recuperación ante desastres de TI

Recuperación de credenciales: el escenario de recuperación ante desastres olvidado

Plantilla de plan de recuperación ante desastres

Cómo probar su plan de recuperación ante desastres de TI

Desarrolle la recuperación en torno a los sistemas, los datos y el acceso

¿Qué es un plan de recuperación ante desastres de TI?

Un plan de recuperación ante desastres de TI es un proceso documentado para restaurar los sistemas tecnológicos después de una interrupción. Se centra en la capa de TI de la empresa: datos, aplicaciones, dispositivos, infraestructura, servicios en la nube, acceso de administrador, copias de seguridad y las personas responsables de la recuperación.

Un plan práctico de recuperación de TI debe responder a preguntas como:

  • ¿Qué sistemas deben restablecerse primero?
  • ¿Cuánto tiempo de inactividad puede tolerar la empresa?
  • ¿Cuánta pérdida de datos es aceptable?
  • ¿Dónde se almacenan las copias de seguridad?
  • ¿Quién puede restaurar los sistemas?
  • ¿Qué credenciales de administrador se necesitan?
  • ¿Cómo confirmará el equipo que los sistemas restaurados son seguros y utilizables?
  • ¿Cómo se comunicará la empresa con el personal y los clientes si los canales principales no funcionan?

Un plan de recuperación ante desastres debe ir más allá de hacer frente a los ciberataques: debe cubrir problemas cotidianos como fallas de hardware, pérdida de credenciales y eliminación accidental. También debe cubrir interrupciones de servicios externos, como las interrupciones de plataformas en la nube o herramientas SaaS, errores de configuración y la salida de empleados clave sin transferir el acceso crítico.

La recuperación no es algo que deba diseñarse durante una interrupción. Debe planificarse, asignarse a un responsable, comunicarse y probarse antes de que su empresa necesite depender de ella.

Continuidad del negocio vs. recuperación ante desastres de TI

La continuidad del negocio y la recuperación ante desastres de TI suelen tratarse como lo mismo, pero resuelven problemas diferentes.

La continuidad del negocio consiste en mantener la empresa en funcionamiento durante una interrupción. Cubre la comunicación con los clientes, los flujos de trabajo temporales, las responsabilidades del personal, la coordinación con los proveedores y las decisiones sobre qué servicios deben continuar incluso si los sistemas normales no están disponibles.

La recuperación ante desastres de TI se centra en la tecnología que sustenta ese trabajo. Define cómo se restaurarán los sistemas, los datos, las aplicaciones, las copias de seguridad y el acceso de administrador para que la empresa pueda volver a sus operaciones normales de forma segura.

Por ejemplo, considere una interrupción del CRM. Un plan de continuidad del negocio puede explicar cómo los equipos de ventas o soporte siguen atendiendo a los clientes mientras el CRM no funciona. El plan de recuperación de TI explica quién se pone en contacto con el proveedor, qué datos deben restaurarse, qué copia de seguridad o exportación está disponible, qué credenciales se requieren y cómo confirma el equipo que el sistema es seguro para volver a utilizarse.

Para muchas pymes, la brecha aparece solo durante un incidente. Saben quién se pondría en contacto con los clientes, pero no quién puede restaurar el sistema de facturación. Saben que existen copias de seguridad, pero no si alguna vez se ha probado una restauración. Saben que un empleado suele encargarse de la TI, pero no qué pasa si esa persona no está disponible o dónde se almacenan las contraseñas de administrador si esa persona está incomunicada.

Qué debe cubrir su plan de recuperación ante desastres de TI

Un plan sólido de recuperación ante desastres de TI no tiene por qué ser demasiado largo, pero debe ser lo suficientemente específico como para ejecutarse durante una situación estresante.

Objetivo de tiempo de recuperación

El objetivo de tiempo de recuperación, o RTO, define con qué rapidez debe restaurarse un sistema. Es posible que un sistema de pago deba restablecerse en cuestión de horas, mientras que un panel de control de informes internos puede tolerar una interrupción más prolongada.

Establezca los RTO en función del impacto empresarial, no de las preferencias técnicas, ya que el costo del tiempo de inactividad es un problema tanto comercial como técnico. Pregúntese qué sistemas afectan a los ingresos, los compromisos con los clientes, las obligaciones legales, la seguridad y la productividad de los empleados.

Objetivo de punto de recuperación

El objetivo de punto de recuperación, o RPO, define cuánta pérdida de datos es aceptable, lo que a su vez ayuda a establecer las estrategias adecuadas de prevención de pérdida de datos (DLP). Si un sistema tiene un RPO de una hora, las copias de seguridad o la replicación deben admitir la recuperación aproximadamente hasta ese punto.

Si el RPO es de un día, la empresa está aceptando una brecha mayor. El RPO también ayuda a determinar la frecuencia de las copias de seguridad, ya que cuanto menor sea su RPO, más frecuentes deberán ser sus copias de seguridad. Por lo tanto, los sistemas críticos necesitan copias de seguridad más frecuentes que los sistemas de baja prioridad.

Niveles de prioridad de los sistemas

No todos los sistemas deben restaurarse al mismo tiempo. El plan de recuperación ante desastres de una pequeña empresa debe dividir los sistemas en niveles de prioridad.

  • Nivel 1: Sistemas necesarios para las operaciones principales, la seguridad, la comunicación o los ingresos.
  • Nivel 2: Sistemas importantes que pueden tolerar un tiempo de inactividad breve.
  • Nivel 3: Sistemas de menor prioridad que pueden restaurarse una vez que la empresa esté estable.

Los sistemas típicos de nivel 1 pueden incluir el correo electrónico, el proveedor de identidad, el gestor de contraseñas, los sistemas financieros, la base de datos de clientes, el almacenamiento en la nube y las plataformas de comunicación.

Estrategia de copia de seguridad

Su estrategia de copia de seguridad debe definir:

  • De qué se hace copia de seguridad y con qué frecuencia
  • Dónde se almacenan las copias de seguridad
  • Quién puede acceder a ellas
  • Cómo se prueban las restauraciones

El NCSC también ha publicado(nueva ventana) principios de copias de seguridad resistentes al ransomware para soluciones de copia de seguridad locales y en la nube, señalando que, por defecto, los datos respaldados no son resistentes al ransomware y deben evaluarse frente a esta amenaza.

Una estrategia sólida de copia de seguridad suele incluir copias de seguridad sin conexión o inmutables para los datos críticos, pruebas periódicas, pasos de restauración documentados y credenciales independientes para la administración de las copias de seguridad.

Roles y responsabilidades

Un plan de recuperación ante desastres debe nombrar responsables, no solo tareas. Si una sola persona tiene todos los conocimientos sobre la recuperación, la empresa corre un riesgo de personal, además de un riesgo de TI. Defina quién:

  • Lidera la recuperación
  • Restaura los sistemas
  • Se pone en contacto con los proveedores
  • Aprueba el acceso de emergencia
  • Se comunica internamente
  • Documenta las decisiones

Qué necesita definir su plan de recuperación ante desastres de TI

ComponenteQué responde
RTO¿Con qué rapidez debe restaurarse cada sistema?
RPO¿Cuántos datos puede permitirse perder la empresa?
Niveles de prioridad¿Qué sistemas se restablecen primero y cuáles pueden esperar?
Estrategia de copia de seguridad¿De qué se hace copia de seguridad, dónde se almacena y si se ha probado la restauración?
Roles y responsabilidades¿Quién lidera la recuperación, restaura los sistemas, se pone en contacto con los proveedores y aprueba los cambios de emergencia?

Recuperación de credenciales: el escenario de recuperación ante desastres olvidado

La recuperación ante desastres suele centrarse en los datos, los servidores y las copias de seguridad. Sin embargo, en la práctica, la recuperación puede fallar porque el equipo no puede acceder a los sistemas necesarios para restaurar las operaciones.

La recuperación de credenciales plantea lo siguiente:

  • ¿Quién tiene acceso a las cuentas de administrador?
  • ¿Dónde se almacenan las credenciales de las copias de seguridad?
  • ¿Qué cuentas pueden restaurar sistemas críticos?
  • ¿Qué sucede si una contraseña se pierde, se ve comprometida o está en manos de alguien que no está disponible?
  • ¿Están protegidas y se revisan las credenciales de emergencia?
  • ¿Se puede revocar y reasignar el acceso rápidamente?

Si las credenciales de las copias de seguridad se almacenan en el navegador de un empleado, los códigos de recuperación se guardan en una nota privada o las contraseñas de administrador compartidas circulan por el chat, es posible que la empresa no pueda recuperarse de forma limpia durante un incidente.

Un gestor de contraseñas empresarial ayuda a reducir ese riesgo al centralizar las credenciales críticas en bóvedas cifradas, asignar el acceso por rol y facilitar la revocación o reasignación del acceso cuando alguien se marcha o cambian las responsabilidades. Proton Pass for Business ayuda a los equipos a generar contraseñas seguras, almacenar credenciales de forma segura, utilizar el uso compartido seguro y mantener el acceso confidencial fuera de los chats y las hojas de cálculo.

Como gestor de contraseñas para equipos de TI, Proton Pass admite la gestión centralizada de credenciales, las políticas de contraseñas, el uso compartido seguro, informes y registros, el aprovisionamiento SCIM y las integraciones de SSO. Esto hace que la recuperación de credenciales sea más manejable porque el acceso a los sistemas críticos no depende de una sola persona, de un único perfil de navegador o de una contraseña no documentada.

Plantilla de plan de recuperación ante desastres

Un plan de recuperación ante desastres funciona mejor cuando es lo suficientemente específico como para guiar la acción durante una interrupción, pero lo suficientemente simple como para que el equipo lo utilice bajo presión. Para las pymes, la plantilla debe centrarse en lo esencial: qué debe restaurarse, con qué rapidez, desde qué copia de seguridad, por quién y con qué credenciales.

1. Alcance

Defina qué sistemas, servicios, ubicaciones, dispositivos y datos cubre el plan.

Copia de la plantilla: Este plan de recuperación ante desastres de TI cubre los sistemas, datos, servicios, credenciales y proveedores necesarios para restaurar las operaciones críticas de [Company Name] después de una interrupción tecnológica.

2. Inventario de sistemas críticos

Haga una lista de los sistemas en los que confía su empresa y asigne niveles de prioridad.

Copia de la plantilla: Los sistemas críticos se agruparán en Nivel 1, Nivel 2 y Nivel 3 en función del impacto empresarial, el objetivo de tiempo de recuperación, el objetivo de punto de recuperación y la dependencia de otros sistemas.

3. Objetivos de recuperación

Defina el RTO y el RPO de cada sistema prioritario.

Copia de la plantilla: Cada sistema debe tener un objetivo de tiempo de recuperación y un objetivo de punto de recuperación documentados. Estos objetivos deben revisarse al menos una vez al año y después de cambios importantes en los sistemas.

4. Proceso de copia de seguridad y restauración

Documente dónde se almacenan las copias de seguridad, con qué frecuencia se ejecutan, quién puede acceder a ellas y cómo funciona la prueba de restauración.

Copia de la plantilla: Las copias de seguridad deben protegerse del acceso no autorizado, almacenarse por separado de los sistemas principales cuando corresponda y probarse de forma periódica. Los procedimientos de restauración deben estar documentados para los sistemas de Nivel 1.

5. Recuperación de credenciales y acceso

Defina dónde se almacenan las credenciales críticas y quién puede acceder a ellas durante la recuperación.

Copia de la plantilla: Las credenciales de administrador, las credenciales de copia de seguridad, los códigos de recuperación y el acceso de proveedores necesarios para la recuperación ante desastres deben almacenarse en una bóveda cifrada aprobada. El acceso debe limitarse a los roles autorizados y revisarse después de cambios de rol, desvinculaciones y ejercicios de recuperación.

6. Roles y escalamiento

Defina a los responsables de la recuperación, sus suplentes y las rutas de escalamiento.

Copia de la plantilla: Cada rol de recuperación debe tener un responsable principal y uno de respaldo. El plan debe identificar quién lidera la recuperación, quién restaura los sistemas, quién se pone en contacto con los proveedores, quién comunica las actualizaciones y quién aprueba los cambios de emergencia.

7. Plan de comunicación

Defina cómo se comunica la empresa interna y externamente durante una interrupción de TI.

Copia de la plantilla: Durante un evento de recuperación, las actualizaciones internas se compartirán a través del [canal aprobado]. Las comunicaciones externas a clientes, proveedores, aseguradoras o reguladores deben ser aprobadas por [rol/equipo].

8. Frecuencia de pruebas y revisión

Defina con qué frecuencia se prueba y se actualiza el plan.

Copia de la plantilla: Este plan de recuperación ante desastres se probará al menos [anualmente/dos veces al año] y se revisará después de incidentes importantes, cambios en el sistema, cambios de proveedor o ejercicios de recuperación fallidos.

Cómo probar su plan de recuperación ante desastres de TI

Un plan de recuperación ante desastres solo resulta útil cuando se ha probado en condiciones que se asemejan a una interrupción real. Una copia de seguridad que existe pero que nunca se ha restaurado sigue siendo una suposición. Un rol de recuperación que solo entiende una persona sigue siendo una dependencia. Una credencial de administrador que nadie puede encontrar durante una interrupción sigue siendo un obstáculo.

Al principio, las pruebas no tienen por qué ser complejas. Para la mayoría de las pymes, el objetivo es demostrar que la empresa puede restaurar los sistemas adecuados, con las personas adecuadas y con las credenciales adecuadas, dentro de un plazo realista.

1. Ejercicio de simulación

Elija un escenario probable, como un ransomware que afecte a los archivos compartidos, una interrupción del almacenamiento en la nube, la eliminación accidental de datos de clientes o la pérdida repentina del acceso a una cuenta de administrador. Analice qué haría el equipo en la primera hora, quién lideraría, con qué proveedores se pondrían en contacto, qué sistemas se priorizarían y qué información faltaría.

2. Prueba de restauración

Seleccione un archivo, base de datos, buzón o exportación de sistema críticos y confirme que se puede restaurar a un estado utilizable. Verifique si los datos restaurados son lo suficientemente recientes, si los permisos siguen funcionando y si el equipo sabe dónde se encuentra la copia de seguridad.

3. Realice pruebas con regularidad

Como base práctica, las pymes deberían probar el plan al menos una vez al año, de acuerdo con las directrices del NIST de la Publicación Especial 800-34, Revisión 1(nueva ventana)⁠, y con mayor frecuencia después de cambios importantes en los sistemas o proveedores.

4. Pruebe la recuperación de credenciales

Confirme que las personas autorizadas puedan acceder a las cuentas de administrador de copia de seguridad, cuentas de administrador en la nube, portales de proveedores, códigos de recuperación y credenciales de emergencia sin depender del navegador, las notas privadas o la memoria de un solo empleado. El objetivo no es exponer contraseñas confidenciales de forma innecesaria, sino confirmar que el modelo de acceso sigue funcionando cuando la empresa está bajo presión.

Después de cada prueba, documente qué falló, qué tomó demasiado tiempo y asigne una persona específica y una fecha límite para cada corrección. Una buena prueba no es aquella en la que todo sale a la perfección, sino la que revela las brechas mientras la empresa aún tiene tiempo para corregirlas.

Desarrolle la recuperación en torno a los sistemas, los datos y el acceso

Un plan de recuperación ante desastres de TI útil le brinda a la empresa un orden de recuperación, un conjunto de responsables, una perspectiva realista del tiempo de inactividad aceptable y una forma de mantener la continuidad del negocio y recuperar el acceso a los sistemas que mantienen el trabajo en marcha.

Para las pymes, esto podría marcar la diferencia entre una interrupción breve y una prolongada. Si el correo electrónico, el software de finanzas, el almacenamiento en la nube, los sistemas de clientes o las cuentas de administrador no están disponibles, el equipo debe saber qué va primero, quién puede actuar y qué credenciales se requieren para restaurar el acceso de forma segura.

Es por esto que la planificación de la recuperación debe abarcar los sistemas, los datos y el acceso de forma conjunta. Las copias de seguridad pueden restaurar archivos, pero las credenciales son las que permiten al equipo recuperar el control de los sistemas necesarios para realizar la recuperación. Los inicios de sesión de administrador, los portales de proveedores, las cuentas de copia de seguridad, los códigos de recuperación y las credenciales operativas compartidas deben estar protegidos, organizados y disponibles para las personas adecuadas cuando algo sale mal.

Un gestor de contraseñas empresarial ayuda a reforzar esa parte del plan. Al tener las credenciales críticas almacenadas en bóvedas de contraseñas cifradas y compartidas únicamente con personas autorizadas, la empresa depende menos del navegador, las notas privadas o la memoria de un solo empleado durante un evento de recuperación.