Cuando un sistema clave de tu empresa deja de funcionar, lo más difícil es saber qué restaurar primero, quién tiene acceso para hacerlo, qué copia de seguridad es de confianza y cuánto tiempo puede seguir funcionando tu empresa sin ese sistema.

Ahí es donde muchas pequeñas y medianas empresas (pymes) descubren la brecha entre tener copias de seguridad y tener un plan de recuperación real. Una copia de seguridad puede contener los datos que necesitas, pero no decide el orden de recuperación, no asigna responsabilidades, no valida si restaurar funciona ni resuelve el problema de la falta de credenciales de administrador durante una interrupción.

Un plan de recuperación ante desastres de TI da estructura a este proceso antes de que ocurra una interrupción. Define qué sistemas son los más importantes, con qué rapidez deben restaurarse, cuánta pérdida de datos puede tolerar la empresa, qué estrategias de prevención de pérdida de datos implementar, quién es el responsable de cada paso de la recuperación y cómo se protegen las credenciales críticas. Esta claridad puede evitar que un incidente de TI se convierta en un tiempo de inactividad prolongado, pérdida de ingresos o una crisis operativa más amplia.

¿Qué es un plan de recuperación ante desastres de TI?

Continuidad del negocio frente a recuperación ante desastres de TI

Qué debe cubrir tu plan de recuperación ante desastres de TI

Qué necesita definir tu plan de recuperación ante desastres de TI

Recuperación de credenciales: el escenario de recuperación ante desastres que se suele pasar por alto

Plantilla de plan de recuperación ante desastres

Cómo probar tu plan de recuperación ante desastres de TI

Diseña la recuperación en torno a los sistemas, los datos y el acceso

¿Qué es un plan de recuperación ante desastres de TI?

Un plan de recuperación ante desastres de TI es un proceso documentado para restaurar los sistemas tecnológicos después de una interrupción. Se centra en la capa de TI de la empresa: datos, aplicaciones, dispositivos, infraestructura, servicios en la nube, acceso de administrador, copias de seguridad y las personas responsables de la recuperación.

Un plan práctico de recuperación de TI debe responder a preguntas como:

  • ¿Qué sistemas deben restaurarse primero?
  • ¿Cuánto tiempo de inactividad puede tolerar la empresa?
  • ¿Cuánta pérdida de datos es aceptable?
  • ¿Dónde se almacenan las copias de seguridad?
  • ¿Quién puede restaurar los sistemas?
  • ¿Qué credenciales de administrador se necesitan?
  • ¿Cómo confirmará el equipo que los sistemas restaurados son seguros y utilizables?
  • ¿Cómo se comunicará la empresa con el personal y los clientes si los canales principales no funcionan?

Un plan de recuperación ante desastres debe ir más allá de hacer frente a los ciberataques: debe cubrir problemas cotidianos como fallos de hardware, pérdida de credenciales y eliminaciones accidentales. También debe cubrir interrupciones de servicios externos, como fallos en plataformas en la nube o herramientas SaaS, errores de configuración y la salida de empleados clave sin transferir el acceso crítico.

La recuperación no es algo que deba diseñarse durante una interrupción. Debe planificarse, asignarse, comunicarse y probarse antes de que tu empresa tenga que depender de ella.

Continuidad del negocio frente a recuperación ante desastres de TI

La continuidad del negocio y la recuperación ante desastres de TI a menudo se tratan como lo mismo, pero resuelven problemas diferentes.

La continuidad del negocio consiste en mantener la empresa en funcionamiento durante una interrupción. Cubre la comunicación con los clientes, los flujos de trabajo temporales, las responsabilidades del personal, la coordinación con los proveedores y las decisiones sobre qué servicios deben continuar incluso si los sistemas habituales no están disponibles.

La recuperación ante desastres de TI se centra en la tecnología detrás de ese trabajo. Define cómo se restaurarán los sistemas, datos, aplicaciones, copias de seguridad y el acceso de administrador para que la empresa pueda volver a su actividad normal de forma segura.

Por ejemplo, piensa en una caída del CRM. Un plan de continuidad del negocio puede explicar cómo los equipos de ventas o de soporte siguen atendiendo a los clientes mientras el CRM no funciona. El plan de recuperación de TI explica quién se pone en contacto con el proveedor, qué datos deben restaurarse, qué copia de seguridad o exportación está disponible, qué credenciales se necesitan y cómo confirma el equipo que el sistema es seguro para volver a utilizarse.

Para muchas pymes, la brecha solo aparece durante un incidente. La gente sabe quién se pondría en contacto con los clientes, pero no quién puede restaurar el sistema de facturación. Saben que existen copias de seguridad, pero no si se ha probado alguna vez una restauración. Saben que un empleado suele encargarse de la TI, pero no qué pasa si esa persona no está disponible o dónde se almacenan las contraseñas de administrador si esa persona está incomunicada.

Qué debe cubrir tu plan de recuperación ante desastres de TI

Un plan de recuperación ante desastres de TI sólido no tiene por qué ser excesivamente largo, pero debe ser lo suficientemente específico como para ejecutarse durante una situación de estrés.

Objetivo de tiempo de recuperación

El objetivo de tiempo de recuperación, o RTO, define la rapidez con la que se debe restaurar un sistema. Es posible que un sistema de pago deba restablecerse en cuestión de horas, mientras que un panel de control de informes internos puede tolerar una interrupción más larga.

Establece los RTO en función del impacto empresarial y no de las preferencias técnicas, ya que el coste del tiempo de inactividad es tanto un problema empresarial como técnico. Pregúntate qué sistemas afectan a los ingresos, los compromisos con los clientes, las obligaciones legales, la seguridad y la productividad de los empleados.

Objetivo de punto de recuperación

El objetivo de punto de recuperación, o RPO, define cuánta pérdida de datos es aceptable, lo que a su vez ayuda a establecer las estrategias de prevención de pérdida de datos (DLP) adecuadas. Si un sistema tiene un RPO de una hora, las copias de seguridad o la replicación deben admitir la recuperación aproximadamente hasta ese punto.

Si el RPO es de un día, la empresa está aceptando una brecha mayor. El RPO también ayuda a determinar la frecuencia de las copias de seguridad, porque cuanto más corto sea tu RPO, más frecuentes deberán ser tus copias de seguridad. Por lo tanto, los sistemas críticos necesitan copias de seguridad más frecuentes que los sistemas de baja prioridad.

Niveles de prioridad de los sistemas

No todos los sistemas deben restaurarse al mismo tiempo. El plan de recuperación ante desastres de una pequeña empresa debe dividir los sistemas en niveles de prioridad.

  • Nivel 1: Sistemas necesarios para las operaciones principales, la seguridad, la comunicación o los ingresos.
  • Nivel 2: Sistemas importantes que pueden tolerar un breve tiempo de inactividad.
  • Nivel 3: Sistemas de menor prioridad que se pueden restaurar una vez que la empresa esté estable.

Los sistemas típicos de nivel 1 pueden incluir el correo electrónico, el proveedor de identidad, el gestor de contraseñas, los sistemas financieros, la base de datos de clientes, el almacenamiento en la nube y las plataformas de comunicación.

Estrategia de copia de seguridad

Tu estrategia de copia de seguridad debe definir:

  • De qué se hace copia de seguridad y con qué frecuencia
  • Dónde se almacenan las copias de seguridad
  • Quién puede acceder a ellas
  • Cómo se prueba la restauración

El NCSC también ha publicado(ventana nueva) principios de copia de seguridad resistentes al ransomware para soluciones de copia de seguridad en la nube y locales, señalando que los datos de los que se hace una copia de seguridad no son resistentes al ransomware por defecto y deben evaluarse frente a la amenaza del ransomware.

Una estrategia sólida de copia de seguridad suele incluir copias de seguridad sin conexión o inmutables para los datos críticos, pruebas periódicas, pasos de restauración documentados y credenciales independientes para la administración de las copias de seguridad.

Roles y responsabilidades

Un plan de recuperación ante desastres debe designar responsables, no solo tareas. Si una sola persona posee todo el conocimiento sobre la recuperación, la empresa corre tanto un riesgo de personal como de TI. Define quién:

  • Lidera la recuperación
  • Restaura los sistemas
  • Se pone en contacto con los proveedores
  • Aprueba el acceso de emergencia
  • Se comunica internamente
  • Documenta las decisiones

Qué necesita definir tu plan de recuperación ante desastres de TI

ComponenteQué responde
RTO¿Con qué rapidez debe restaurarse cada sistema?
RPO¿Cuántos datos se puede permitir perder la empresa?
Niveles de prioridad¿Qué sistemas se restauran primero y cuáles pueden esperar?
Estrategia de copia de seguridad¿De qué se hace copia de seguridad, dónde se almacena y se ha probado la restauración?
Roles y responsabilidades¿Quién lidera la recuperación, restaura los sistemas, se pone en contacto con los proveedores y aprueba los cambios de emergencia?

Recuperación de credenciales: el escenario de recuperación ante desastres que se suele pasar por alto

La recuperación ante desastres suele centrarse en los datos, los servidores y las copias de seguridad. Pero, en la práctica, la recuperación puede fallar porque el equipo no puede acceder a los sistemas necesarios para restaurar las operaciones.

La recuperación de credenciales plantea lo siguiente:

  • ¿Quién tiene acceso a las cuentas de administrador?
  • ¿Dónde se almacenan las credenciales de las copias de seguridad?
  • ¿Qué cuentas pueden restaurar sistemas críticos?
  • ¿Qué pasa si una contraseña se pierde, se ve comprometida o la tiene alguien que no está disponible?
  • ¿Están protegidas y se revisan las credenciales de emergencia?
  • ¿Se puede revocar y reasignar el acceso rápidamente?

Si las credenciales de las copias de seguridad se almacenan en el navegador de un empleado, los códigos de recuperación se guardan en una nota privada o las contraseñas de administrador compartidas circulan por el chat, es posible que la empresa no pueda recuperarse por completo durante un incidente.

Un gestor de contraseñas para empresas ayuda a reducir ese riesgo al centralizar las credenciales críticas en cajas fuertes cifradas, asignar el acceso por rol y facilitar la revocación o reasignación del acceso cuando alguien se marcha o cambian las responsabilidades. Proton Pass for Business ayuda a los equipos a generar contraseñas seguras, almacenar credenciales de forma segura, utilizar el uso compartido seguro y mantener el acceso confidencial fuera de los chats y las hojas de cálculo.

Como gestor de contraseñas para equipos de TI, Proton Pass admite la gestión de credenciales centralizada, las políticas de contraseñas, el uso compartido seguro, los informes y registros, el aprovisionamiento SCIM y las integraciones de SSO. Esto hace que la recuperación de credenciales sea más manejable porque el acceso a los sistemas críticos no depende de una sola persona, un perfil de navegador o una contraseña no documentada.

Plantilla de plan de recuperación ante desastres

Un plan de recuperación ante desastres funciona mejor cuando es lo suficientemente específico como para guiar la acción durante una interrupción, pero lo suficientemente sencillo como para que el equipo lo utilice bajo presión. Para las pymes, la plantilla debe centrarse en lo esencial: qué debe restaurarse, con qué rapidez, desde qué copia de seguridad, por quién y con qué credenciales.

1. Alcance

Define qué sistemas, servicios, ubicaciones, dispositivos y datos cubre el plan.

Texto de la plantilla: Este plan de recuperación ante desastres de TI cubre los sistemas, datos, servicios, credenciales y proveedores necesarios para restaurar las operaciones críticas de [Company Name] después de una interrupción tecnológica.

2. Inventario de sistemas críticos

Enumera los sistemas de los que depende tu empresa y asigna niveles de prioridad.

Texto de la plantilla: Los sistemas críticos se agruparán en Nivel 1, Nivel 2 y Nivel 3 en función del impacto empresarial, el objetivo de tiempo de recuperación, el objetivo de punto de recuperación y la dependencia de otros sistemas.

3. Objetivos de recuperación

Define el RTO y el RPO para cada sistema prioritario.

Texto de la plantilla: Cada sistema debe tener un objetivo de tiempo de recuperación y un objetivo de punto de recuperación documentados. Estos objetivos deben revisarse al menos una vez al año y después de realizar cambios importantes en el sistema.

4. Proceso de copia de seguridad y restauración

Documenta dónde se almacenan las copias de seguridad, con qué frecuencia se ejecutan, quién puede acceder a ellas y cómo funcionan las pruebas de restauración.

Texto de la plantilla: Las copias de seguridad deben protegerse contra el acceso no autorizado, almacenarse por separado de los sistemas principales cuando proceda y probarse de forma periódica. Los procedimientos de restauración deben documentarse para los sistemas de Nivel 1.

5. Recuperación de credenciales y acceso

Define dónde se almacenan las credenciales críticas y quién puede acceder a ellas durante la recuperación.

Texto de la plantilla: Las credenciales de administrador, las credenciales de las copias de seguridad, los códigos de recuperación y el acceso de proveedores necesarios para la recuperación ante desastres deben almacenarse en una caja fuerte cifrada aprobada. El acceso debe limitarse a los roles autorizados y revisarse después de cambios de rol, desvinculaciones y ejercicios de recuperación.

6. Roles y escalado

Define los responsables de la recuperación, los sustitutos y las rutas de escalado.

Texto de la plantilla: Cada rol de recuperación debe tener un responsable principal y un responsable de copia de seguridad. El plan debe identificar quién lidera la recuperación, quién restaura los sistemas, quién se pone en contacto con los proveedores, quién comunica las actualizaciones y quién aprueba los cambios de emergencia.

7. Plan de comunicación

Define cómo se comunica la empresa interna y externamente durante una interrupción de TI.

Texto de la plantilla: Durante un evento de recuperación, las actualizaciones internas se compartirán a través del [canal aprobado]. Las comunicaciones externas a clientes, proveedores, aseguradoras o reguladores deben ser aprobadas por [rol/equipo].

8. Frecuencia de pruebas y revisión

Define con qué frecuencia se prueba y se actualiza el plan.

Texto de la plantilla: Este plan de recuperación ante desastres se probará al menos [anualmente/dos veces al año] y se revisará después de incidentes importantes, cambios en el sistema, cambios de proveedor o ejercicios de recuperación fallidos.

Cómo probar tu plan de recuperación ante desastres de TI

Un plan de recuperación ante desastres solo es útil cuando se ha probado en condiciones que se asemejan a una interrupción real. Una copia de seguridad que existe pero que nunca se ha restaurado sigue siendo una suposición. Un rol de recuperación que solo entiende una persona sigue siendo una dependencia. Una credencial de administrador que nadie puede encontrar durante una interrupción sigue siendo un obstáculo.

Al principio, las pruebas no tienen por qué ser complejas. Para la mayoría de las pymes, el objetivo es demostrar que la empresa puede restaurar los sistemas adecuados, con las personas adecuadas, utilizando las credenciales adecuadas, dentro de un plazo realista.

1. Ejercicio teórico

Elige un escenario probable, como un ransomware que afecte a los archivos compartidos, una interrupción del almacenamiento en la nube, la eliminación accidental de datos de clientes o la pérdida repentina del acceso a una cuenta de administrador. Repasa lo que haría el equipo en la primera hora, quién lideraría, con qué proveedores se pondrían en contacto, qué sistemas se priorizarían y qué información faltaría.

2. Probar la restauración

Selecciona un archivo crítico, una base de datos, un buzón de correo o una exportación del sistema y confirma que se puede restaurar a un estado utilizable. Comprueba si los datos restaurados son lo suficientemente recientes, si los permisos siguen funcionando y si el equipo sabe dónde está la copia de seguridad.

3. Probar periódicamente

Como punto de partida práctico, las pymes deberían probar el plan al menos una vez al año, de acuerdo con las directrices del NIST en la Publicación Especial 800-34, Revisión 1(ventana nueva)⁠, y con más frecuencia tras cambios importantes en los sistemas o proveedores.

4. Probar la recuperación de credenciales

Confirma que las personas autorizadas pueden acceder a las cuentas de administrador de las copias de seguridad, las cuentas de administrador en la nube, los portales de proveedores, los códigos de recuperación y las credenciales de emergencia sin depender del navegador de un empleado, de notas privadas o de la memoria. El objetivo no es exponer contraseñas confidenciales de forma innecesaria, sino confirmar que el modelo de acceso sigue funcionando cuando la empresa está bajo presión.

Después de cada prueba, documenta qué ha fallado, qué ha tardado demasiado y asigna una persona específica y una fecha límite para cada solución. Una buena prueba no es aquella en la que todo sale a la perfección, sino la que revela las brechas mientras la empresa aún tiene tiempo de solucionarlas.

Diseña la recuperación en torno a los sistemas, los datos y el acceso

Un plan de recuperación ante desastres de TI útil proporciona a la empresa un orden de recuperación, un conjunto de responsables, una visión realista del tiempo de inactividad aceptable y una forma de mantener la continuidad del negocio y recuperar el acceso a los sistemas que mantienen el trabajo en marcha.

Para las pymes, esto puede marcar la diferencia entre una breve interrupción y una caída prolongada. Si el correo electrónico, el software financiero, el almacenamiento en la nube, los sistemas de clientes o las cuentas de administrador no están disponibles, el equipo debe saber qué va primero, quién puede actuar y qué credenciales se necesitan para restaurar el acceso de forma segura.

Por eso, la planificación de la recuperación debe cubrir conjuntamente los sistemas, los datos y el acceso. Puede que las copias de seguridad restauren los archivos, pero las credenciales son las que permiten al equipo recuperar el control de los sistemas necesarios para recuperarse. Los inicios de sesión de administrador, los portales de proveedores, las cuentas de copias de seguridad, los códigos de recuperación y las credenciales operativas compartidas deben estar protegidos, organizados y disponibles para las personas adecuadas cuando algo salga mal.

Un gestor de contraseñas para empresas ayuda a reforzar esa parte del plan. Con las credenciales críticas almacenadas en cajas fuertes de contraseñas cifradas y compartidas únicamente con personas autorizadas, la empresa depende menos del navegador de un empleado, de notas privadas o de la memoria durante un evento de recuperación.