Copia de seguridad inmutable anti-ransomware
Una copia de seguridad inmutable es una copia que, una vez escrita, no se puede modificar ni borrar durante un periodo definido, ni siquiera por un administrador o por un atacante con credenciales. Es la respuesta directa al ransomware moderno, que ya no solo cifra los datos de producción sino que busca destruir las copias para impedir la recuperación.

Si la copia es inmutable, la empresa siempre tiene un punto al que volver.
30 años operando infraestructura crítica desde Barcelona.
Qué es una copia inmutable
Inmutable significa que no se puede cambiar. La copia se basa en tecnología WORM (write once, read many) o en el aislamiento del repositorio, de modo que durante el periodo de retención nadie puede alterarla.
Es distinto de una copia normal, que un atacante con acceso puede cifrar o borrar como cualquier otro archivo. La inmutabilidad no es una característica más del backup: es la que decide si las copias sobreviven a un ataque dirigido contra ellas.
Por qué frente al ransomware
Porque el ransomware ha cambiado de táctica. Según Object First y Veeam, el 96 por ciento de los ataques se dirigen a los entornos de backup.
El atacante sabe que, si destruye las copias, la víctima no tiene más salida que pagar. La copia inmutable rompe ese chantaje: deja una copia intacta que el atacante no puede tocar, aunque haya comprometido las credenciales de administración. Convierte el backup en una garantía real, no en una suposición.
Cómo funciona
Definición
Se define qué datos se copian y con qué frecuencia.
Escritura inmutable
Cada copia se escribe en un repositorio inmutable con un periodo de retención.
Retención
Durante ese periodo la copia no se puede modificar ni borrar.
Verificación
Se verifica de forma periódica que la copia es restaurable.
Restauración
Ante un incidente, se restaura desde la última copia inmutable intacta.
En ITGLOBAL la inmutabilidad se apoya en repositorios con S3 Object Lock de Scality Artesca, en software de backup como Veeam, Nakivo y Commvault, y en sistemas hiperconvergentes como Cohesity y Rubrik. El periodo de retención se define a medida, el que necesite cada cliente según su política y su normativa.
Copia inmutable frente a backup convencional
| Criterio | Backup convencional | Copia inmutable |
|---|---|---|
| Ante ransomware | Se puede cifrar o borrar | Permanece intacta |
| Quién puede alterarla | Cualquiera con acceso | Nadie durante la retención |
| Función | Copiar datos | Garantizar la recuperación |
Para qué empresas tiene sentido
+ Tiene sentido si
- Tus datos son críticos y quieres asegurarte de que un ransomware no te deja sin salida.
- Quieres una base sólida para tu estrategia de backup, combinada con la regla 3-2-1-1-0.
– No tiene sentido si
- Eres una empresa sin datos cuya pérdida pare la operación. En ese caso puede que no la necesites; cualquiera que dependa de su información, sí.
Es la base de una estrategia de backup seria, no un extra.
Preguntas frecuentes
¿Una copia inmutable es lo mismo que una copia en la nube?
¿Un administrador puede borrar una copia inmutable?
¿Cuánto tiempo se mantiene inmutable una copia?
¿La copia inmutable ralentiza mis sistemas?
¿Sustituye al disaster recovery?
Cómo empezar
El primer paso es revisar si tus copias actuales resistirían un ransomware. Si la respuesta no es un sí claro, la copia inmutable es la prioridad.
Solicitar propuesta de backup inmutable
