Protocolos De Seguridad Basados En Hipaa

Introdución

La copia de seguridad en la nube, también conocida como copia de seguridad en línea o copia de seguridad remota, es una estrategia para enviar una copia de un archivo físico o virtual o una base de datos a una ubicación secundaria fuera del sitio para su preservación en caso de falla del equipo o catástrofe. El servidor secundario y los sistemas de almacenamiento generalmente son alojados por un proveedor de servicios externo, que cobra al cliente de respaldo una tarifa basada en el espacio de almacenamiento o la capacidad utilizada, el ancho de banda de transmisión de datos, la cantidad de usuarios, la cantidad de servidores o la cantidad de veces que se accede a los datos .

Consideraciones Especiales

Al elegir un proveedor de servicios de copia de seguridad en la nube , hay algunas consideraciones adicionales que considerar. Algunas compañías tienen necesidades especiales relacionadas con la protección de datos, pero no todos los proveedores de respaldo en la nube pueden satisfacer esas necesidades. Por ejemplo, si una empresa debe cumplir con una regulación específica como HIPAA o GDPR.

La implementación del respaldo de datos en la nube puede ayudar a reforzar la estrategia de protección de datos de una organización sin aumentar la carga de trabajo del personal de tecnología de la información (TI). El beneficio de ahorro de mano de obra puede ser significativo y suficiente para compensar algunos de los costos adicionales asociados con la copia de seguridad en la nube, como los cargos por transmisión de datos.

La mayoría de las suscripciones en la nube se ejecutan de forma mensual o anual. Si bien inicialmente fueron utilizados principalmente por los consumidores y las oficinas domésticas, los servicios de respaldo en línea ahora son comúnmente utilizados por las pequeñas y medianas empresas (PYMES), así como por las grandes empresas, para respaldar algunas formas de datos. Para las compañías más grandes, el respaldo de datos en la nube puede servir como una forma complementaria de respaldo.

Desarrollo.

¿Qué es la nube?

La computación en la nube es un término general que se refiere a los servicios alojados que se entregan a través de Internet. A diferencia del alojamiento web tradicional, los servicios en la nube se venden bajo demanda, se ofrecen de manera elástica, lo que significa que el cliente puede usar la mayor o menor cantidad posible del servicio, y el proveedor de servicios los administra completamente. Además, una nube puede ser privada o pública. Una nube pública vende servicios a cualquier persona en Internet, como el funcionamiento de Amazon Web Services ( AWS ), mientras que una nube privada proporciona servicios alojados a un número limitado de usuarios.

Cómo funciona la copia de seguridad en la nube

En el centro de datos de una organización, una aplicación de respaldo copia datos y los almacena en un medio diferente u otro sistema de almacenamiento para facilitar el acceso en caso de una situación de recuperación. Si bien existen múltiples opciones y enfoques para la copia de seguridad fuera del sitio , la copia de seguridad en la nube sirve como la instalación fuera del sitio para muchas organizaciones. En una empresa, la empresa podría ser propietaria del servidor externo si aloja su propio servicio en la nube, pero el método de devolución de cargo sería similar si la empresa utilizara un proveedor de servicios para administrar el entorno de respaldo en la nube.

Pasos básicos de la copia de seguridad en la nube

Si bien la cantidad de pasos puede variar según el método o tipo de respaldo, este es el proceso básico involucrado con el respaldo en la nube, también conocido como respaldo en línea o respaldo remoto.

Hay una variedad de enfoques para la copia de seguridad en la nube , con servicios disponibles que pueden adaptarse fácilmente al proceso de protección de datos existente de una organización. Las variedades de copia de seguridad en la nube incluyen:

Copia de seguridad directamente a la nube pública. Una forma de almacenar recursos organizacionales es duplicando recursos en la nube pública . Este método implica escribir datos directamente en proveedores de la nube, como AWS o Microsoft Azure. La organización utiliza su propio software de respaldo para crear la copia de datos para enviar al servicio de almacenamiento en la nube. 

El servicio de almacenamiento en la nube proporciona el destino y la protección de los datos, pero no proporciona específicamente una aplicación de respaldo. En este escenario, es importante que el software de respaldo sea capaz de interactuar con el servicio de almacenamiento en la nube. Además, con las opciones de nube pública, los profesionales de TI pueden necesitar buscar procedimientos de protección de datos complementarios.

Copia de seguridad a un proveedor de servicios. En este escenario, una organización escribe datos en un proveedor de servicios en la nube que ofrece servicios de respaldo en un centro de datos administrado. El software de respaldo que la compañía usa para enviar sus datos al servicio puede proporcionarse como parte del servicio, o el servicio puede admitir aplicaciones de respaldo específicas disponibles comercialmente.

Elegir una copia de seguridad de nube a nube (C2C). Estos servicios se encuentran entre las ofertas más recientes en el campo de las copias de seguridad en la nube. Se especializan en realizar copias de seguridad de datos que ya viven en la nube, ya sea como datos creados utilizando una aplicación de software como servicio (SaaS) o como datos almacenados en un servicio de copia de seguridad en la nube. Como su nombre indica, un servicio de respaldo de nube a nube copia datos de una nube a otra. El servicio de respaldo de nube a nube generalmente aloja el software que maneja este proceso.

Uso de sistemas de respaldo en la nube en línea. También hay alternativas de hardware que facilitan la copia de seguridad de los datos en un servicio de copia de seguridad en la nube. Estos dispositivos son máquinas de respaldo todo en uno que incluyen software de respaldo y capacidad de disco junto con el servidor de respaldo. 

Los dispositivos están tan cerca de plug-and-play como la copia de seguridad, y la mayoría de ellos también ofrecen un enlace perfecto (o casi) a uno o más servicios de copia de seguridad en la nube o proveedores de la nube. La lista de proveedores que ofrecen dispositivos de respaldo que incluyen interfaces en la nube es larga, con Quantum, Unitrends, Arcserve, Rubrik, Cohesity, Dell EMC, StorageCraft y Asigra activos en este campo. Estos dispositivos generalmente retienen la copia de seguridad más reciente localmente,

Cuando una organización contrata un servicio de copia de seguridad en la nube, el primer paso es completar una copia de seguridad completa de los datos que deben protegerse. Esta copia de seguridad inicial a veces puede tardar días en finalizar la carga a través de una red como resultado del gran volumen de datos que se transfiere. En una estrategia de respaldo 3-2-1, donde una organización tiene tres copias de datos en dos medios diferentes, al menos una copia de los datos respaldados debe enviarse una instalación de respaldo fuera del sitio para que sea accesible incluso si está activada -sistemas de sitio no están disponibles.

Utilizando una técnica llamada siembra en la nube, un proveedor de copias de seguridad en la nube envía un dispositivo de almacenamiento, como una unidad de disco o un cartucho de cinta, a su nuevo cliente, que luego realiza una copia de seguridad local de los datos en el dispositivo y lo devuelve al proveedor. Este proceso elimina la necesidad de enviar los datos iniciales a través de la red al proveedor de respaldo.

Si la cantidad de datos en la copia de seguridad inicial es sustancial, el servicio de copia de seguridad en la nube puede proporcionar una matriz de almacenamiento completa para el proceso de inicialización. Estas matrices suelen ser dispositivos pequeños de almacenamiento conectado a la red (NAS) que se pueden enviar de un lado a otro con relativa facilidad. Después de la inicialización inicial, solo se realiza una copia de seguridad de los datos modificados a través de la red.

Cómo se restauran los datos

Los servicios de copia de seguridad en la nube generalmente se basan en una aplicación de software de cliente que se ejecuta en un horario determinado por el nivel de servicio adquirido y los requisitos del cliente. Por ejemplo, si el cliente ha contratado copias de seguridad diarias, la aplicación recopila, comprime, cifra y transfiere datos a los servidores del proveedor de servicios en la nube cada 24 horas. 

Para reducir la cantidad de ancho de banda consumido y el tiempo necesario para transferir archivos, el proveedor de servicios solo puede proporcionar copias de seguridad incrementales después de la copia de seguridad completa inicial. Los servicios de copia de seguridad en la nube a menudo incluyen el software y el hardware necesarios para proteger los datos de una organización, incluidas las aplicaciones para Exchange y SQL Server. 

Ya sea que un cliente use su propia aplicación de respaldo o el software que proporciona el servicio de respaldo en la nube, la organización usa esa misma aplicación para restaurar los datos respaldados. Las restauraciones pueden realizarse archivo por archivo, por volumen o una restauración completa de la copia de seguridad completa. Brien Posey analiza cómo funciona la recuperación de la copia de seguridad en la nube y dónde funciona mejor.

Si el volumen de datos a restaurar es muy grande, el servicio de copia de seguridad en la nube puede enviar los datos en una matriz de almacenamiento completa que el cliente puede conectar a sus servidores para recuperar sus datos. Esto es, en efecto, un proceso de siembra inversa. Restaurar una gran cantidad de datos en una red puede llevar mucho tiempo.

Una característica clave de las restauraciones de respaldo en la nube es que se pueden hacer en cualquier lugar desde casi cualquier tipo de computadora. Por ejemplo, una organización podría recuperar sus datos directamente en un sitio de recuperación de desastres en una ubicación diferente si su centro de datos no está disponible.

Tipos de respaldo

Además de los diversos enfoques para la copia de seguridad en la nube, también hay varios métodos de copia de seguridad a considerar . Si bien los proveedores de respaldo en la nube ofrecen a los clientes la opción de elegir el método de respaldo que mejor se adapte a sus necesidades y aplicaciones, es importante comprender las diferencias entre los tres tipos principales .

Las copias de seguridad completas copian todo el conjunto de datos cada vez que se inicia una copia de seguridad. Como resultado, proporcionan el más alto nivel de protección. Sin embargo, la mayoría de las organizaciones no pueden realizar copias de seguridad completas con frecuencia porque pueden llevar mucho tiempo y ocupar demasiada capacidad de almacenamiento.

Las copias de seguridad incrementales solo hacen una copia de seguridad de los datos que se han cambiado o actualizado desde la última copia de seguridad. Este método ahorra tiempo y espacio de almacenamiento, pero puede dificultar la realización de una restauración completa. Incremental es una forma común de copia de seguridad en la nube porque tiende a usar menos recursos.

Las copias de seguridad diferenciales son similares a las copias de seguridad incrementales porque solo contienen datos que han sido alterados. Sin embargo, las copias de seguridad diferenciales hacen una copia de seguridad de los datos que han cambiado desde la última copia de seguridad completa , en lugar de la última copia de seguridad en general. Este método resuelve el problema de las restauraciones difíciles que pueden surgir con las copias de seguridad incrementales.

Copia de seguridad completa vs incremental vs diferencial, Cómo visualizar las diferencias entre cada método de copia de seguridad de datos.

Pros y contras

Antes de elegir la copia de seguridad en la nube como estrategia de copia de seguridad, es importante sopesar los posibles pros y contras asociados con el uso de un tercero para almacenar datos. Las ventajas de la copia de seguridad en la nube incluyen:

En general, es más barato hacer una copia de seguridad de los datos utilizando un servicio de copia de seguridad en la nube en comparación con crear y mantener una operación de copia de seguridad interna. Los costos asociados de la copia de seguridad en la nube aumentan a medida que aumente el volumen de datos de la copia de seguridad, pero es probable que las economías continúen haciendo de la copia de seguridad en la nube una opción atractiva. 

Algunos proveedores pueden ofrecer copias de seguridad gratuitas en la nube, pero la cantidad de capacidad de copia de seguridad suele ser limitada, lo que hace que la copia de seguridad gratuita sea adecuada para algunos usuarios domésticos y solo para las empresas más pequeñas. La nube es escalable, por lo que, incluso a medida que crecen los datos de una empresa, aún se puede hacer una copia de seguridad en un servicio de copia de seguridad en la nube. 

Pero las organizaciones deben tener cuidado con la escalada de costos a medida que crece el volumen de datos. Al eliminar datos inactivos y enviarlos a un archivo, una empresa puede administrar mejor la cantidad de datos que respalda en la nube. Administrar las copias de seguridad en la nube es más simple porque los proveedores de servicios se encargan de muchas de las tareas de administración que se requieren con otras formas de copia de seguridad.

Las copias de seguridad generalmente son más seguras contra los ataques de ransomware porque se realizan fuera de la red de la oficina. Los datos de respaldo generalmente se cifran antes de que se transmitan desde el sitio del cliente al servicio de respaldo en la nube, y generalmente permanecen cifrados en los sistemas de almacenamiento del servicio. Las copias de seguridad en la nube ayudan a reducir el riesgo de fallas comunes en la copia de seguridad de datos causadas por un almacenamiento inadecuado, daños en los medios físicos o sobrescrituras accidentales.

Un servicio de copia de seguridad en la nube puede ayudar a consolidar los datos de copia de seguridad de una empresa porque el servicio puede hacer una copia de seguridad de los sistemas de almacenamiento del centro de datos principal, servidores de oficina remotos y dispositivos de almacenamiento, y dispositivos de usuarios finales como computadoras portátiles y tabletas.

Se puede acceder a los datos respaldados desde cualquier lugar, a pesar de sus muchos beneficios, existen algunas desventajas y desafíos para usar un servicio de respaldo en la nube , que incluyen:

  • La velocidad de la copia de seguridad depende del ancho de banda y la latencia. Por ejemplo, cuando muchas organizaciones utilizan la conexión a Internet, la copia de seguridad podría ser más lenta. 
  • Esto podría ser molesto al hacer una copia de seguridad de los datos, pero podría ser un problema aún mayor cuando es necesario recuperar datos del servicio.
  • Los costos pueden aumentar cuando se realizan copias de seguridad de grandes cantidades de datos en la nube.

Al igual que con cualquier uso del almacenamiento en la nube , los datos se trasladan fuera de los edificios y equipos de una organización y al control de un proveedor externo. Por lo tanto, es obligatorio aprender tanto como sea posible sobre el equipo del proveedor de respaldo en la nube, los procedimientos de seguridad física, el proceso de protección de datos y la viabilidad fiscal.

Mejores prácticas

Si bien las estrategias, las tecnologías y los proveedores varían ampliamente, existen varias mejores prácticas acordadas cuando se trata de implementar copias de seguridad en la nube en la empresa. En general, algunas pautas son:

  • Comprender todos los aspectos del acuerdo de nivel de servicio (SLA) del proveedor de respaldo en la nube), como cómo se realiza una copia de seguridad y protección de los datos, dónde se encuentran las oficinas del proveedor y cómo se acumulan los costos con el tiempo.
  • No confíe en ningún método o medio de almacenamiento para la copia de seguridad.
  • Pruebe las estrategias de respaldo y las listas de verificación de recuperación de datos para asegurarse de que sean suficientes en el caso de un desastre.
  • Haga que los administradores monitoreen rutinariamente las copias de seguridad en la nube para asegurarse de que los procesos sean exitosos y sin corrupción.
  • Elija un destino de restauración de datos que sea fácilmente accesible y que no sobrescriba los datos existentes.
  • Tome decisiones sobre datos o archivos específicos para respaldar en función de la importancia de la información para las operaciones comerciales.
  • Utilice los metadatos correctamente para habilitar la ubicación rápida y la restauración de archivos específicos.
  • Considere usar cifrado para datos que deben permanecer confidenciales.

 

05 July 2021
close
Tu email

Haciendo clic en “Enviar”, estás de acuerdo con nuestros Términos de Servicio y  Estatutos de Privacidad. Te enviaremos ocasionalmente emails relacionados con tu cuenta.

close thanks-icon
¡Gracias!

Su muestra de ensayo ha sido enviada.

Ordenar ahora

Utilizamos cookies para brindarte la mejor experiencia posible. Al continuar, asumiremos que estás de acuerdo con nuestra política de cookies.