Backups y Criptografía
Backups y Criptografía
Backups y Criptografía
¿QUÉ ES UN BACKUP?
Un backup no es sino una copia de seguridad a mayor o menor escala. Puede ser una versión
reciente de la información contenida en todos los equipos de nuestra compañía, o puede tratarse
de servidores completos con ingentes cantidades de datos.
Gracias a las copias de seguridad, conseguimos tener un plan de acción en caso de que se
produzca un problema con los sistemas de la empresa. Así, en caso de que perdamos parte o toda
la información, un servicio o ciertos sistemas que permiten operar, podremos recuperarnos
rápidamente. Con esto reducimos el tiempo de respuesta ante la incidencia, y tendremos
capacidad de maniobra en cualquier circunstancia adversa.
Los backups permiten, por tanto, que en la compañía tengamos la tranquilidad de saber que la
información siempre se guarda en una copia. Puede tratarse de una copia creada de forma
automática cada cierto tiempo, o de un procedimiento que llevemos a cabo de forma manual. En
todo caso, el objetivo es el mismo: mejorar la seguridad de la empresa y reducir al mínimo el
tiempo de reacción frente a un problema.
Incremento de la confianza del cliente: si nuestros clientes pueden comprobar que resolvemos
cualquier adversidad en poco tiempo, incrementamos su confianza en nuestros servicios.
Seguridad adicional: como es lógico, todas las medidas de seguridad que implementemos
servirán para proteger más y mejor a nuestro negocio y clientes. Las copias adicionales nunca
estarán de más, con independencia del volumen de datos y servicios que manejemos.
¿Por qué la copia de seguridad es un proceso ineludible en las empresas?
En la actualidad, las empresas apostamos cada vez por más procesos y servicios en los que la
informática es indispensable. Una tendencia que aumentará a lo largo de los próximos años.
Por ello, las vulnerabilidades y problemas pueden surgir, de manera que las copias de
seguridad para restaurar lo que necesitemos son una parte fundamental de los planes de
contingencia de cualquier compañía.
Si no contamos con una previsión de backups, podemos toparnos con graves problemas en caso
de un fallo masivo. Desde perder información clave de clientes hasta el cierre definitivo que ya
se ha visto en algunos casos.
Conclusión:
Contar con un backup es, en resumen, una parte clave de los planes de seguridad de cualquier
empresa. Gracias a contar con copias de seguridad podremos confiar en que nuestra empresa
gozará de un plan de actuación ante la adversidad, mejorando su capacidad de respuesta. De este
modo, generar confianza en nuestros clientes y gestionar información y servicios con tranquilidad
formará parte de nuestro día a día, con una medida tan sencilla como llevar a cabo copias de
seguridad de manera regular.
¿QUÉ ES LA CRIPTOGRAFÍA?
La criptografía de clave simétrica (o cifrado simétrico) es un tipo de esquema de cifrado en el
que se utiliza la misma clave tanto para cifrar como para descifrar mensajes. Este método de
codificación de información se ha utilizado en gran medida en las últimas décadas para facilitar
la comunicación secreta entre los gobiernos y los militares. Hoy en día, los algoritmos de clave
simétrica se aplican ampliamente en varios tipos de sistemas informáticos para mejorar la
seguridad de los datos.
Ventajas y desventajas
➢ Los algoritmos simétricos proporcionan un nivel de seguridad bastante alto y, al mismo
tiempo, permiten que los mensajes se cifren y descifren rápidamente. La relativa simplicidad
de los sistemas simétricos también es una ventaja logística, ya que requieren menos poder
de computación que los asimétricos. Además, la seguridad proporcionada por el cifrado
simétrico se puede ampliar simplemente incrementando la longitud de las claves. Por cada
bit que se agrega a la longitud de una clave simétrica, la dificultad de descifrar el cifrado
mediante un ataque de fuerza bruta aumenta exponencialmente.
➢ Si bien el cifrado simétrico ofrece una amplia gama de beneficios, hay una desventaja
importante asociada con él: el problema inherente de transmitir las claves utilizadas para
cifrar y descifrar datos. Cuando estas claves se comparten a través de una conexión no
segura, son vulnerables a ser interceptadas por terceros malintencionados. Si un usuario no
autorizado obtiene acceso a una clave simétrica en particular, se compromete la seguridad
de los datos cifrados con esa clave. Para resolver este problema, muchos protocolos web
utilizan una combinación de cifrado simétrico y asimétrico para establecer conexiones
seguras. Entre los ejemplos más destacados de dicho sistema híbrido se encuentra el
protocolo criptográfico de Seguridad de la capa de transporte (TLS) utilizado para proteger
grandes porciones de la Internet moderna.
➢ También se debe tener en cuenta que todos los tipos de cifrado por computadora están
sujetos a vulnerabilidades debido a una implementación incorrecta. Si bien una clave
suficientemente larga puede hacer matemáticamente imposible un ataque de fuerza bruta,
los errores en la implementación cometidos por los programadores a menudo crean
debilidades que abren el camino para los ataques cibernéticos.