PCN externalizado: ventajas y límites
Un PCN externalizado aloja en un proveedor un respaldo ya encendido, mientras la producción permanece en sus instalaciones. Los usuarios siguen trabajando si la conmutación es transparente. El coste es permanente, y varios límites se deben a que el respaldo no está en la sala de al lado.
Actualizado en octubre de 20264 min de lectura5 fuentes citadas
Lo esencial
- Ventajas: plazo muy corto en caso de avería del servidor, sin segunda sala y con posibilidad de conmutación transparente para los puestos de trabajo.
- Límites: dependencia del agente local y del enlace a Internet, desfase de los datos (RPO oculto), vuelta atrás que hay que preparar y licencias.
- Un PCN de servidor no es un PCN de emplazamiento: un edificio destruido requiere un acceso remoto probado por separado.
- Un respaldo que lo replica todo replica también el ransomware: conserve además una copia de seguridad histórica.
- El contrato sigue las mismas reglas que un PRD externalizado: lugares de alojamiento, reversibilidad y cláusulas del artículo 28 del RGPD.
Ventajas
- Plazo corto ante una avería del servidor, porque la instancia existe antes del incidente.
- Sin segunda sala que climatizar, vigilar y renovar.
- Transparencia posible para los puestos de trabajo, cuando un agente local redirige el tráfico sin cambiar la dirección IP. Los usuarios no tienen que consultar un manual.
- Dimensionamiento ajustable. La instancia se amplía sin comprar un servidor. A cambio, se paga.
- Separación física respecto a la producción: un incendio en el rack no apaga el respaldo, siempre que los usuarios puedan seguir llegando a él.
Límites
- El agente local debe seguir funcionando. Si el PCN depende de un agente en sus instalaciones para redirigir el tráfico, ese agente desaparece con el switch, con el incendio del edificio o con un corte eléctrico general. El PCN de servidor no es un PCN de emplazamiento. Para un emplazamiento destruido, se necesitan un acceso remoto y direcciones públicas, probados por separado.
- El enlace a Internet se vuelve vital. Los datos y, a veces, las sesiones pasan por la VPN hacia el proveedor. Un acceso único, saturado o cortado detiene el respaldo justo cuando usted lo necesita. Un segundo acceso suele ser el verdadero gasto olvidado.
- La coherencia de los datos. El respaldo permanente solo es útil si ha recibido las transacciones. Un desfase no medido es un RPO oculto. La ANSSI, la agencia nacional francesa de ciberseguridad, propone la replicación para necesidades de pérdida de datos inferiores a 24 horas, aunque considera imprescindible una copia de seguridad sin conexión: si el respaldo ha recibido el ransomware tan rápido como los usuarios, no es una copia de seguridad.
- La vuelta atrás. Los datos introducidos en el respaldo durante la avería deben volver al servidor reparado. Sin un procedimiento, se pierde ese periodo o se acaba con dos bases de datos divergentes.
- Las licencias. El editor del software de negocio debe autorizar esta instancia permanente. Algunos contratos la prohíben o la facturan.
- El coste continuo. Se pagan los meses sin averías. Es normal. Resulta demasiado caro si, en realidad, la aplicación toleraba medio día de parada.
- La falsa sensación de prueba. Una instancia encendida no es una conmutación probada. Hay que haber activado la redirección al menos una vez.
PCN externalizado o PRD externalizado
| PCN externalizado | PRD externalizado | |
|---|---|---|
| Estado del respaldo | Encendido de forma permanente | Preparado, arrancado el día del siniestro |
| Plazo de recuperación | El más corto | El del arranque de las instancias |
| Coste cuando no hay siniestro | Instancias pagadas cada mes | Sobre todo el almacenamiento y la preparación |
| Vuelta a una versión anterior | No, salvo con una copia de seguridad histórica adicional | Sí, versión elegida en el historial |
| Emplazamiento destruido | Acceso remoto que debe preverse por separado | Direcciones públicas reservadas |
El detalle se encuentra en ¿Qué diferencia hay entre PRD y PCN?.
El contrato
Los puntos del contrato son los mismos que para un PRD externalizado. La ANSSI recomienda obtener la lista de todos los lugares de almacenamiento, incluidos los emplazamientos de respaldo, y prever un plan de aseguramiento de la seguridad y una cláusula de reversibilidad. Si se tratan datos personales, el proveedor es un encargado del tratamiento en el sentido del RGPD: la guía del encargado del tratamiento de la CNIL, la autoridad francesa de protección de datos, recuerda que actúa siguiendo instrucciones por escrito, que solo recurre a otro encargado con autorización por escrito, que avisa al cliente en caso de violación y que, al final del contrato, devuelve o destruye todos los datos, incluidas las copias.
Cuándo es la opción adecuada
Uno o dos servidores cuya hora de parada cuesta más que la suscripción anual, una red local capaz de alojar el agente, un enlace adecuado y, aun así, una copia de seguridad histórica adicional para el día en que el propio respaldo esté dañado. La ANSSI recuerda que una crisis de origen cibernético puede durar varias semanas: el PCN debe poder aguantar ese tiempo, no solo unas horas.
En WeDoBack
La oferta PCN corresponde a este modelo: instancias en la nube encendidas de forma permanente desde 50,22 € sin IVA al mes, almacenamiento desde 8,75 € sin IVA al mes por 50 GB (175 € sin IVA por TB), un agente en la red del cliente, VPN IPsec, relevo sin cambio de dirección IP y vuelta del tráfico al servidor reparado. La replicación o la sincronización de los datos entre la instancia PCN y el servidor de origen no está integrada de forma nativa: requiere un proceso específico, definido según la necesidad (base de datos, archivos, aplicación de negocio), incluso para trasladar al servidor reparado los datos introducidos en la instancia durante el incidente. WeDoBack puede implantarlo bajo presupuesto. Los límites indicados anteriormente se aplican tal cual, en particular la dependencia del agente local y del enlace. El PRD sigue disponible para el escenario «el emplazamiento ya no existe» o «se necesita una versión anterior al ataque». Contratar un PCN sin historial de copias de seguridad deja el ransomware sin cubrir: WeDoBack lo cubre con las ofertas de copia de seguridad y la oferta INMUTABLE, que son líneas distintas. Los datos se cifran en el equipo antes del envío, con la clave en manos del cliente, en centros de alojamiento con certificación ISO 27001 y HDS. La asistencia humana está disponible de 9:00 a 13:00 y de 14:00 a 17:30 (hora de París).
Preguntas frecuentes
¿Un PCN externalizado protege contra un ransomware?
Por sí solo, no. Si el respaldo recibe los cambios de forma continua, también recibe los archivos cifrados. Se necesita una copia de seguridad histórica, idealmente inmutable, para volver a una versión anterior al ataque. El PCN cubre la avería; el historial cubre la corrupción y el cifrado.
¿Qué ocurre si se corta la conexión a Internet del emplazamiento?
Si el PCN se basa en una VPN entre el emplazamiento y el proveedor, un corte del enlace aísla el respaldo justo cuando usted lo necesita. Un segundo acceso a Internet, de otro operador y, si es posible, por otra ruta, suele ser el gasto que hace que el PCN sea realmente útil.
¿Cómo se recuperan los datos introducidos en el respaldo?
Deben volver al servidor reparado antes de que los usuarios regresen a él. Sin un procedimiento escrito y probado, se pierde ese periodo o se acaba con dos bases de datos divergentes. Esta vuelta atrás forma parte de la prueba, al igual que la conmutación.
Fuentes
Documentos consultados en octubre de 2026.
- Externalización y seguridad de los sistemas de información: una guía para controlar los riesgos (2010, en francés) — ANSSI
- Crisis cibernética: claves para una gestión operativa y estratégica (diciembre de 2021, en francés) — ANSSI
- Reglamento europeo de protección de datos personales: guía del encargado del tratamiento (edición de septiembre de 2017, en francés) — CNIL
- Copia de seguridad de los sistemas de información: los fundamentos (ANSSI-BP-100, v1.1, 27 de noviembre de 2025, en francés) — ANSSI
- Oferta PCN: continuidad inmediata de la actividad — WeDoBack
¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28Proteja sus datos con WeDoBack
Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.
