Arquitectura

Sistemas de backup para empresa: local, nube e híbrido

Página para decidir arquitectura, no proveedor. Cuando sepas el modelo, compara empresas en empresas de backup.

Recomendación práctica. El modelo que mejor encaja con ransomware e incendio es el híbrido (regla 3-2-1): una copia local rápida y otra off-site inmutable en la UE. ControlBackup cubre la capa nube / gestionada. Un NAS solo, en la misma red, no es un sistema de backup empresarial.
LocalNubeHíbrido
Velocidad de restore pequeñoAltaMediaAlta en local, off-site de respaldo
Incendio / robo de sedeFallaResisteResiste
Ransomware en LANEn riesgo si el NAS está mapeadoMejor si hay inmutabilidadMejor diseño
Coste inicialHardwareOPEXMixto
Cumplimiento RGPD / NIS2Depende de la salaFácil de evidenciar si la región es UEEl más defendible

Cómo dimensionar el espacio

El error habitual es contratar tantos GB como pesa hoy la carpeta. Con full semanal e incrementales diarias, 50 GB de origen y 31 días de retención se acercan a 315 GB estimados. Por eso la calculadora separa “datos a copiar” y “almacenamiento deseado”.

  • Retención operativa típica: 30 días.
  • Retención legal: 12 meses o más según sector (no siempre cabe en el plan estándar de 365 días de calculadora).
  • Deduplicación y compresión reducen, el ratio de cambio diario aumenta.

Preguntas frecuentes

¿Qué es la regla 3-2-1?

Tres copias, dos soportes distintos, una fuera de la sede. INCIBE la recomienda como base; NIS2 empuja a poder demostrar recuperación, no solo a “hacer copia”.

¿Basta el backup del NAS del fabricante?

Como copia local, ayuda. Como única copia, no. Si el NAS es accesible con las mismas credenciales del dominio, el ransomware lo encuentra.

¿Cada cuánto probar la restauración?

Como mínimo cada trimestre en sistemas críticos, y siempre tras un cambio grande de infraestructura.