Respaldo 3-2-1 cifrado con Proxmox Backup Server: el esquema que sí se puede demostrar

Una estrategia de respaldo se puede evaluar en una página. Si tu empresa puede marcar cada punto de este checklist con evidencia — no con la palabra del proveedor, no con la memoria del administrador, sino con un registro verificable — el respaldo de los datos de tus clientes y empleados es demostrable ante la Ley 21.719. Si no puede, este es el orden en que conviene cerrar las brechas.

Punto 1: Cobertura real

Todos los sistemas que procesan datos personales están respaldados. No solo el ERP: también el sistema de RRHH, el CRM, la plataforma de soporte al cliente, y cualquier base de datos con información de personas identificables.

La forma de verificarlo: abrir la consola de PBS y confirmar que cada sistema aparece en la lista de respaldos con la última ejecución exitosa en los últimos siete días. Si un sistema no está en la lista, no está respaldado — independientemente de lo que alguien recuerde.

Punto 2: Cifrado con clave propia

Los respaldos están cifrados y la clave la tiene la organización, no el proveedor del servidor de respaldo. Eso significa que si alguien accede al servidor de respaldo — un empleado de un proveedor externo, alguien que obtiene acceso no autorizado — no puede leer los datos.

PBS cifra del lado del cliente: los datos se cifran antes de salir del entorno de producción. La clave permanece en la organización.

Punto 3: La regla 3-2-1 cumplida

Tres copias de cada dato: la que está en producción, el respaldo local en hardware separado de los nodos de virtualización, y una copia en una ubicación distinta. Dos medios distintos. Una copia fuera del sitio principal.

El error más frecuente: el respaldo local guardado en el mismo servidor que se respalda. Si ese servidor falla, el respaldo falla con él. La copia fuera del sitio es el requisito que más frecuentemente falta y el más relevante ante un incidente grave.

Punto 4: Verificación de integridad activa

Los trabajos de verificación de PBS están configurados y alguien revisa sus alertas. No basta con que estén configurados: alguien tiene que ser el responsable de revisar que corrieron correctamente.

Un respaldo corrupto detectado antes de una emergencia es una tarea. Detectado durante la emergencia es una crisis que además hay que notificar.

Punto 5: Prueba de restauración mensual documentada

Una vez al mes, el equipo restaura una VM desde el respaldo en un entorno aislado, verifica que arranca y que el servicio responde, y deja registrado el resultado: fecha, sistema restaurado, tiempo de recuperación, resultado.

Ese registro tiene dos valores. El operacional: el equipo sabe cuánto tarda en recuperar cada sistema y ese tiempo es conocido, no estimado. El de evidencia: ante una fiscalización o un incidente, existe documentación de que el respaldo funciona y de que se verifica regularmente.

Si no tienes nada de esto todavía

El punto de entrada es uno: si existe un respaldo local, ejecutar la primera prueba de restauración documentada esta semana. No requiere inversión. Requiere una hora de trabajo y la decisión de que vale la pena hacerlo.

Ese único paso convierte el respaldo de una expectativa en una medida verificable. El resto del esquema se construye desde ahí.

¿Cuántos de estos cinco puntos puede marcar tu empresa con evidencia hoy?


Artículos relacionados