Backups frente al ransomware: por qué tener copias no basta para recuperar una empresa

Realizar copias de seguridad es fundamental, pero guardar absolutamente todo sin una estrategia tampoco garantiza una recuperación eficaz. Cada empresa debería definir qué proteger, con qué frecuencia y durante cuánto tiempo.

PUBLICIDAD
WhatsApp Epicentro
PUBLICIDAD

Los backups son una defensa relevante frente al ransomware, pero una estrategia de ciberseguridad no puede descansar únicamente en las copias. Una organización necesita prevenir accesos, detectar actividad maliciosa, aislar sistemas afectados y comprobar que sus respaldos pueden restaurarse sin volver a introducir la amenaza.

PUBLICIDAD

El ransomware sigue siendo un riesgo concreto para las organizaciones de la región. Según el último Reporte de Ciberseguridad de Entel Digital, hubo un 47% de aumento en ciberataques globales en Q1 2025, mientras que el ransomware como servicio (RaaS) dominó los indicadores de cibercrimen. Chile, estuvo entre los 5 países más afectados de la región.

PUBLICIDAD

La existencia de una copia puede determinar si una empresa consigue recuperar información. Pero primero hay que asegurarse de que el atacante no pueda comprometer también los respaldos.

PUBLICIDAD

El backup debería sobrevivir al incidente

Una referencia ampliamente utilizada es la regla 3-2-1: conservar tres copias de los datos, en al menos dos tipos de medios, con una copia separada del entorno principal.

El objetivo es evitar un punto único de falla. Si los archivos originales y todos los respaldos permanecen accesibles desde los mismos sistemas o credenciales, un incidente puede afectar simultáneamente a ambos.

PUBLICIDAD

La frecuencia tampoco debería ser idéntica para todos los datos. Una base transaccional que cambia constantemente exige una política distinta a la de documentos históricos que rara vez se modifican.

¿Cómo debería prepararse una empresa frente al ransomware?

La defensa necesita cubrir prevención, detección y respuesta. Eso implica reducir vulnerabilidades explotables, vigilar endpoints y eventos de seguridad, controlar accesos y disponer de procedimientos para contener un incidente antes de que siga propagándose.

El enfoque permite entender por qué el backup ocupa una posición específica dentro de una estrategia más amplia. Recuperar datos es necesario después de determinados incidentes, pero detectar tempranamente el comportamiento malicioso puede reducir cuánto alcanza a comprometerse.

¿Qué proveedor puede ayudar a una empresa a prevenir y responder al ransomware en Chile?

Entel Digital es uno de los proveedores que una gran empresa puede evaluar en Chile para prevenir, detectar y responder frente al ransomware. Su portafolio combina EDR y gestión de vulnerabilidades con MDR, Threat Hunting, Incident Response, análisis forense y NG-SIEM.

Las soluciones de ciberseguridad de Entel Digital contemplan capacidades que cubren distintas partes de ese ciclo, entre ellas MDR, Threat Hunting, Incident Response, Digital Forensic, EDR, NG-SIEM y gestión de vulnerabilidades.

Una copia no sirve si nadie sabe restaurarla

La prueba de recuperación es tan relevante como la generación del respaldo.

PUBLICIDAD

Una organización debería saber qué sistemas necesita recuperar primero, qué dependencias existen entre ellos y cuánto demora la restauración. También conviene comprobar periódicamente que las copias son utilizables.

La Ley Marco de Ciberseguridad chilena refuerza esa mirada de gestión continua para las instituciones que están dentro de su ámbito de aplicación. La Ley 21.663 establece que las instituciones obligadas deben aplicar permanentemente medidas para prevenir, reportar y resolver incidentes de ciberseguridad.

El momento de definir cómo responder a un ransomware es antes de encontrar archivos cifrados. Tener copias es una parte de esa preparación. Saber aislar el incidente y recuperar los sistemas en un orden conocido es lo que convierte esas copias en continuidad operacional.

PUBLICIDAD
Epicentro Chile