¿Cómo garantizar la continuidad de un servidor crítico?
La continuidad de un servidor crítico se garantiza tratándolo por separado, con un respaldo proporcional a su tiempo de parada aceptable, mientras que a los servidores ordinarios les basta una copia de seguridad. «Crítico» significa: si este se detiene, la actividad se detiene, aunque los demás equipos sigan respondiendo.
Actualizado en octubre de 20263 min de lectura5 fuentes citadas
Lo esencial
- Uno o dos servidores críticos para una pyme: si hay cinco, no hay ninguno.
- Necesita una copia de seguridad probada, una imagen capaz de arrancar en otro lugar, un PRD o un PCN, y dos personas capaces de lanzar el procedimiento.
- Se protege la cadena de dependencias (directorio, base de datos, aplicación), no solo el equipo.
- Un PCN sin copia de seguridad histórica cubre la avería, no el ransomware.
- El modo degradado por escrito forma parte de la continuidad: la ANSSI, la agencia nacional francesa de ciberseguridad, exige poder mantener las actividades críticas incluso sin servicios digitales.
Designarlo de verdad
Un servidor es crítico si se cumple una de estas afirmaciones:
- hay personas que quedan bloqueadas de inmediato (caja, producción, expediente abierto, centralita);
- no existe ninguna alternativa en papel, o solo aguanta una hora;
- sustituirlo requiere un hardware o una licencia que usted no tiene en stock.
Si hay cinco «críticos», en la práctica no hay ninguno: el presupuesto y las pruebas se diluyen. Oblíguese a establecer una clasificación. Uno o dos bastan para una pyme. Es el espíritu del análisis de impacto descrito por el NIST, el instituto estadounidense de normas y tecnología: determinar la criticidad de cada proceso, identificar los recursos de los que depende y, después, establecer un orden de prioridad de recuperación.
Lo que este servidor debe tener, y los demás no
- Una copia de seguridad cuya frecuencia respete su RPO, probada.
- Una imagen capaz de arrancar en otro lugar, no solo sus archivos.
- O bien un PRD (se enciende en una instancia llegado el momento), o bien un PCN (ya hay una instancia en funcionamiento) si el RTO es demasiado corto para una restauración.
- Una red de conmutación bien pensada: los puestos de trabajo la encuentran sin un manual de diez páginas.
- Sus dependencias en el mismo plan. Un servidor de negocio que arranca sin el directorio o sin la base de datos no garantiza la continuidad. Se protege la cadena, no solo la máquina. La ANSSI pide que el orden de restauración tenga en cuenta los servicios de infraestructura (DNS, NTP, directorio) y la criticidad de las aplicaciones.
- Dos personas capaces de lanzar el procedimiento.
Lista de comprobación del servidor crítico
| Elemento | Pregunta que debe plantearse | Prueba esperada |
|---|---|---|
| Copia de seguridad | ¿La última copia correcta tiene menos antigüedad que el RPO? | Informe de la mañana |
| Imagen del sistema | ¿Ya ha arrancado en otro lugar? | Informe de prueba fechado |
| Respaldo | ¿PRD o PCN, dimensionado para el número real de usuarios? | Ficha de la instancia |
| Red | ¿Los puestos llegan al respaldo sin reconfiguración? | Prueba de conmutación |
| Dependencias | ¿El directorio, la base de datos y las licencias están en el mismo plan? | Lista del orden de arranque |
| Personas | ¿Hay dos personas que sepan activarlo? | Nombres y números, sin conexión |
| Clave de cifrado | ¿Es accesible si se pierde el emplazamiento? | Ubicación documentada |
Lo que puede negarse a hacer
- Duplicar todos los servidores «por simetría».
- Aspirar a cero pérdida de datos en un servidor cuyos datos introducidos pueden volver a copiarse.
- Un PCN en un servidor crítico y ninguna copia de seguridad histórica: la avería de hardware está cubierta, el cifrado no.
El modo degradado forma parte de la continuidad
Dejar por escrito cómo trabajar dos horas sin el servidor (toma de pedidos, formularios, cola de espera) reduce el RTO percibido aunque la parte técnica tarde cuatro horas. Muchos planes ignoran esta línea y prometen un plazo técnico que la primera avería desmiente. La ANSSI, en su guía de gestión de crisis cibernéticas, espera que una organización sepa mantener sus actividades más críticas, eventualmente en modo degradado, o incluso sin servicios digitales. También recomienda conservar sin conexión el directorio de crisis con las personas a las que hay que contactar.
En WeDoBack
El servidor crítico entra en el PRD o en el PCN. Los demás permanecen en SMART o INTEGRAL. El PRD lo reinicia en una instancia de respaldo a partir de la versión elegida, con una prueba de arranque mensual que no afecta a la producción; una prueba en condiciones reales, de hasta 10 horas, es posible bajo presupuesto. El PCN lo hace relevar por una instancia en la nube encendida de forma permanente, mediante un agente en la red del cliente y una VPN IPsec, sin cambio de dirección IP para los puestos de trabajo. La replicación o la sincronización de los datos entre la instancia PCN y el servidor de origen no es nativa: requiere un proceso específico, adaptado a la necesidad, que WeDoBack puede implantar bajo presupuesto. En ambos casos, hay un agente instalado en el servidor (6 € sin IVA al mes en virtual, 20 € sin IVA en físico, tarifas públicas de octubre de 2026), y el almacenamiento de recuperación (desde 175 € sin IVA por TB al mes) es una línea distinta del almacenamiento de copia de seguridad simple. La cadena de dependencias (qué servidores arrancan juntos) debe indicarse al solicitar el presupuesto: no se deduce únicamente del volumen en terabytes.
Preguntas frecuentes
¿Cómo saber si un servidor es realmente crítico?
Hágase tres preguntas: ¿quedan personas bloqueadas de inmediato cuando se detiene? ¿Existe una alternativa en papel que aguante más de una hora? ¿Se puede sustituir con hardware y licencias ya disponibles? Si la respuesta a la primera es sí y a las otras dos es no, es crítico.
¿PRD o PCN para un servidor crítico?
Todo depende de su RTO. Si la actividad tolera algunas horas de parada, un PRD (respaldo preparado, que se enciende llegado el momento) es suficiente y cuesta menos en el día a día. Si cada hora de parada cuesta más que la suscripción anual de un respaldo permanente, un PCN está justificado. En ambos casos, conserve además una copia de seguridad histórica.
¿Hay que duplicar también el directorio y la base de datos?
Sí, si son necesarios para el arranque del servidor crítico. Un servidor de negocio que se reinicia sin su directorio ni su base de datos no garantiza la continuidad. El NIST recomienda establecer las prioridades de recuperación vinculando cada recurso con los procesos a los que da soporte.
Fuentes
Documentos consultados en octubre de 2026.
- SP 800-34 Rev. 1, guía de planificación de contingencias para los sistemas de información federales (en inglés) — NIST
- Copia de seguridad de los sistemas de información: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025, en francés) — ANSSI
- Crisis cibernética: claves para una gestión operativa y estratégica (diciembre de 2021, en francés) — ANSSI
- Oferta PCN: continuidad inmediata de la actividad — WeDoBack
- Oferta PRD: reanudación de la actividad tras un siniestro — WeDoBack
¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28Proteja sus datos con WeDoBack
Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.
