Durante décadas, la regla 3-2-1 fue el estándar de oro del backup: 3 copias de los datos, en 2 medios diferentes, con 1 copia fuera del sitio. Simple y eficaz — hasta que el ransomware aprendió a cifrar también los backups en línea antes de detonar.
La respuesta de la industria fue evolucionar la regla a 3-2-1-1-0:
- 3 — tres copias de los datos (producción + dos backups).
- 2 — en dos medios diferentes (disco y cinta, disco y objeto/cloud).
- 1 — una copia offsite, geográficamente separada.
- 1 — una copia inmutable o air-gapped: que ni el administrador ni el atacante pueden alterar o borrar dentro de la retención.
- 0 — cero errores en la verificación de restauración. Un backup que nunca se probó no cuenta.
El secreto está en los dos últimos dígitos. La inmutabilidad (WORM, S3 Object Lock, vault air-gapped) es lo que convierte el backup en una copia que sobrevive al ataque. Y el 0 es lo que separa a quien tiene backup de quien tiene esperanza: si nunca ejecutaste una restauración real, no sabes si funciona.
Cómo se implementa en la práctica
No necesitas un appliance propietario caro para lograrlo. Bacula y BareOS orquestan las 3 copias, multi-medio y offsite de forma nativa. PodHeitor Backup agrega la capa inmutable y la deduplicación global por encima — y la verificación automática de restauración cierra el cero.
Soy Heitor Faria, MSc en Computación Aplicada (UnB), autor del libro Bacula y desarrollador principal de PodHeitor. He diseñado arquitecturas 3-2-1-1-0 para empresas de todos los tamaños.
👉 ¿Quieres esta arquitectura funcionando en tu empresa? La implementamos para ti — y capacitamos a tu equipo in-company en Bacula / BareOS / PodHeitor, a bajo costo.
Disponível em:
Português (Portugués, Brasil)
English (Inglés)
Español