Inicio›Guías›PRD y PCN

PRD y PCN

¿Qué es un PCN?

Un plan de continuidad de negocio (PCN) busca que los servicios esenciales sigan funcionando durante la avería, con una interrupción lo bastante breve como para que los usuarios apenas la noten. El respaldo está listo antes del incidente: no se encarga el día en que el servidor ha caído.

Actualizado en octubre de 20263 min de lectura6 fuentes citadas

Lo esencial

  • El PCN de una empresa abarca instalaciones, personas, proveedores e informática; la parte informática es solo uno de sus componentes.
  • En el plano informático, requiere una segunda instancia ya alimentada y un mecanismo que le envíe el tráfico cuando la primera deja de responder.
  • El punto que más se olvida: la vuelta al servidor de origen sin perder los datos introducidos en el respaldo.
  • El PCN responde a la avería; no exime de una copia de seguridad con historial frente al ransomware y a la eliminación de datos.

La definición oficial

El SGDSN (Secretaría General de Defensa y Seguridad Nacional de Francia), en su guía de referencia, define el PCN como el conjunto de medidas destinadas a garantizar, según distintos escenarios de crisis, el mantenimiento, en su caso de forma temporal en modo degradado, de las prestaciones y tareas esenciales de la empresa y, después, la reanudación planificada de las actividades. De ello se desprenden dos ideas: se acepta un servicio reducido, y la continuidad incluye la recuperación.

El NIST distingue del mismo modo el plan de continuidad, que mantiene los procesos de negocio durante y después de la perturbación, del plan de recuperación, centrado en el reinicio de los sistemas. La norma internacional de referencia para un sistema de gestión de la continuidad es la ISO 22301.

Continuidad del negocio, no solo de la informática

El PCN de una empresa va más allá de los servidores: instalaciones, personas, proveedores, telefonía, capacidad de facturar. La parte informática es solo uno de sus componentes. Esta página trata de esa parte. Un PCN informático perfecto no salva a una empresa en la que nadie sabe ya cobrar a un cliente.

Cómo se construye el respaldo informático

  1. Una copia de los sistemas críticos funciona, o se mantiene actualizada, en otro lugar.
  2. Algo supervisa la producción (un agente, un balanceador, un testigo de dirección).
  3. En caso de avería clara, el tráfico conmuta. Los equipos siguen llamando a la misma dirección, o a una dirección de respaldo ya conocida.
  4. Cuando el original vuelve, se conmuta en sentido inverso, sin perder los datos introducidos en el respaldo durante el intervalo. Este es el punto que más se olvida, y es el que hace fracasar los PCN que solo existen sobre el papel.

El coste es permanente: se paga el respaldo los días en que todo va bien. Es el precio de un relevo en minutos en lugar de en horas. El detalle está en ¿Cuánto cuesta un PCN?.

Lo que un PCN exige a las aplicaciones

  • Una conmutación de red posible (misma dirección IP en el sitio, o DNS con un plazo de propagación aceptado).
  • Datos coherentes en el respaldo. Una base de datos copiada en mitad de una transacción puede arrancar y ser errónea.
  • Licencias que admitan funcionar en el respaldo.
  • Un ancho de banda suficiente entre el sitio y el respaldo para que los usuarios remotos puedan trabajar.
  • Una persona autorizada para declarar «es una avería», para evitar conmutaciones fantasma.
  • Un nivel de seguridad mantenido en modo degradado: lo recuerda la CNIL, la autoridad francesa de protección de datos, en su ficha sobre la continuidad y la recuperación de la actividad.

Si falta uno de estos puntos, el PCN anunciado es en realidad un PRD: se sabrá reanudar, más tarde.

PCN y copia de seguridad

El PCN no elimina la necesidad de copias de seguridad. El respaldo también puede verse comprometido si la replicación es demasiado fiel y demasiado rápida (copia el ransomware). El historial de copias de seguridad, idealmente inmutable, sigue siendo el medio para volver a un estado sano. El PCN responde a la avería. La copia de seguridad responde a la corrupción y a la eliminación.

En caso de ransomware, Cybermalveillance.gouv.fr, el servicio público francés de asistencia a las víctimas de ciberataques, aconseja activar los planes de continuidad y de recuperación de la actividad y, después, restaurar los datos a partir de una copia de seguridad anterior al ataque. Ambas herramientas funcionan juntas: consulte Un ransomware acaba de activarse.

En WeDoBack

El PCN de WeDoBack mantiene instancias en la nube encendidas de forma permanente. Un agente instalado en la red del cliente asegura el relevo hacia esas instancias mediante una VPN IPsec, sin cambiar la dirección IP: los usuarios no tienen que reconfigurar sus equipos. Cuando el servidor de origen está reparado, el agente puede devolverle el tráfico. La replicación o la sincronización de los datos entre la instancia PCN y el servidor de origen no está integrada de forma nativa: requiere un proceso específico, definido según la necesidad (base de datos, archivos, aplicación de negocio), también para trasladar al servidor reparado los datos introducidos en la instancia durante el incidente. WeDoBack puede implantarlo bajo presupuesto. El almacenamiento parte de 8,75 € sin IVA al mes por 50 GB (es decir, 175 € sin IVA por TB) y las instancias, de 50,22 € sin IVA al mes, más un agente por servidor. Estos importes se aplican de forma permanente, también sin incidentes. Las copias se cifran en la máquina antes del envío y se almacenan en servidores dedicados, separados de la producción. Las herramientas de control de los equipos y antiransomware están incluidas, como en el PRD; la corrección automatizada de vulnerabilidades sigue siendo una opción de pago.

Preguntas frecuentes

¿Es un PCN más caro que un PRD?

Por lo general sí, en coste mensual: las instancias de respaldo funcionan de forma permanente, haya o no incidentes. Es el precio de un relevo en minutos en lugar de en horas. El NIST, de hecho, clasifica los sitios de respaldo «calientes», listos de inmediato, como los más costosos.

¿Protege un PCN frente a un ransomware?

No por sí solo. Si la replicación hacia el respaldo es rápida y fiel, puede copiar archivos ya cifrados. Hay que conservar una copia de seguridad con historial, idealmente inmutable, para volver a una versión anterior al ataque.

¿Hay que incluir todos los servidores en el PCN?

Rara vez. El PCN se reserva a los servicios cuya interrupción, aunque sea breve, cuesta más que el respaldo permanente. Los demás servidores corresponden a un PRD o a una copia de seguridad bien probada.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.