Inicio›Guías›PRD y PCN

PRD y PCN

¿Qué es un PRD?

Un plan de recuperación ante desastres (PRD) reúne los medios y las acciones previstos para reanudar la informática tras un siniestro, en un entorno de sustitución y en un plazo que la empresa ha considerado aceptable. Empieza cuando la producción ya está detenida y termina cuando se ha vuelto al entorno habitual.

Actualizado en octubre de 20264 min de lectura5 fuentes citadas

Lo esencial

  • Un PRD no es un software: es un expediente que indica qué reanudar, dónde, en qué orden, quién decide y cómo volver.
  • Fija dos umbrales por servicio: la duración de interrupción aceptable (RTO, o DMIA en Francia) y la pérdida de datos aceptable (RPO, o PDMA).
  • Su RPO es el de la copia de seguridad que lo alimenta: un PRD nunca devuelve un estado más reciente que la última copia sana.
  • Sin una prueba fechada, es un documento, no un plan. La CNIL, autoridad francesa de protección de datos, pide probar con regularidad la aplicación del plan.

Una definición de referencia

El NIST, el organismo de normalización estadounidense, define el plan de recuperación ante desastres como un plan centrado en el sistema de información, destinado a restablecer el funcionamiento de un sistema, una aplicación o una infraestructura en un sitio de sustitución tras una situación de emergencia. El plan de continuidad, por su parte, busca mantener los procesos de negocio durante y después de la perturbación.

En Francia, el SGDSN (Secretaría General de Defensa y Seguridad Nacional) trata la recuperación como una parte del plan de continuidad: mantener las actividades esenciales, si es necesario en modo degradado, y después reanudarlas de forma planificada. Ambos planes se complementan; la diferencia se explica en ¿Qué diferencia hay entre PRD y PCN?.

Qué contiene

Un PRD no es un software. Es un expediente vivo:

  • la lista de servicios que hay que reanudar, en orden (directorio, bases de datos, aplicaciones y, por último, puestos de trabajo);
  • el plazo máximo de interrupción aceptado (RTO) y el volumen de datos que se acepta volver a introducir (RPO);
  • el lugar donde están las copias y cómo se convierten en servidores que arrancan;
  • quién decide conmutar, quién custodia la clave de cifrado, quién avisa a los usuarios;
  • cómo se vuelve atrás una vez reparado el sitio de origen;
  • la fecha de la última prueba y lo que puso de manifiesto.

Sin la última línea, se tiene un documento. No se tiene un plan.

El NIST divide el plan en tres fases, útiles para estructurar las pocas páginas de una pyme:

FasePregunta a la que responde
Activación y alerta¿Quién detecta el incidente, quién decide activarlo, quién avisa a quién?
Recuperación¿Qué pasos seguir para reiniciar los servicios, en qué orden y en qué entorno?
Vuelta a la normalidad¿Cómo validar el funcionamiento, volver al entorno de origen y cerrar el incidente?

La ANSSI, la agencia nacional francesa de ciberseguridad, insiste en el orden: deben definirse una estrategia y un orden de restauración, teniendo en cuenta en particular las dependencias de los servicios de infraestructura (DNS, directorio, sincronización horaria).

PRD y copia de seguridad

La copia de seguridad aporta los datos y, si es una imagen, el sistema. El PRD aporta el lugar donde ese sistema se reinicia y el procedimiento para que las personas puedan utilizarlo: red, direcciones, DNS o IP, licencias, cuentas. Tener copias de seguridad en una nube y ningún servidor de respaldo previsto significa poder restaurar «en algún sitio», algún día. El PRD pone nombre a ese sitio y a ese día.

El RPO del PRD es el de la copia de seguridad que lo alimenta. Si la última copia sana es de la víspera a las 22:00, el PRD más rápido del mundo devolverá el estado de las 22:00, no el de las 10:00 del día siguiente. La ANSSI exige además que la estrategia de copias de seguridad tenga en cuenta la pérdida de datos máxima admisible (PDMA) y la duración máxima de interrupción admisible (DMIA): son los nombres franceses del RPO y del RTO, que se detallan en ¿Qué es un RPO? y ¿Qué es un RTO?.

Lo que no es un PRD

  • Un PCN. El PCN busca que el servicio prácticamente no se interrumpa. El PRD acepta una interrupción y, después, una reanudación.
  • Una simple replicación. La réplica sigue al original, ataque incluido. El PRD debe poder elegir una versión anterior.
  • Un compromiso verbal del proveedor. «Ya le ayudaremos» sin un RTO medido ni una prueba anual no constituye un plan.

Para una pyme

Un PRD útil cabe en unas pocas páginas y cubre dos o tres servidores, no las cincuenta aplicaciones del esquema de un grupo. Responde a: incendio de la sala, servidor físico irreparable en 48 horas, ransomware que ha dejado la producción inutilizable. Si lo cubre todo de la misma manera, no se probará.

La CNIL, en su guía de seguridad de los datos personales, recomienda redactar un plan de continuidad y de recuperación informática que incluya la lista de intervinientes, asegurarse de que los usuarios y los proveedores saben a quién alertar y probar con regularidad la restauración de las copias de seguridad y la aplicación del plan. El método paso a paso se encuentra en ¿Cómo elaborar un PRD para una pyme?.

En WeDoBack

El PRD de WeDoBack reinicia los servidores del cliente en instancias de respaldo, a partir de la versión de la copia de seguridad que el cliente elige. Los recursos de cálculo se asignan en el momento de la recuperación, no de forma permanente. Una prueba automática mensual verifica que esas instancias arrancan, sin tocar la producción. Una prueba en condiciones reales, de hasta diez horas, se solicita mediante presupuesto. La activación el día del siniestro se factura por día. El almacenamiento PRD parte de 175 € sin IVA por TB y mes, más un agente por servidor, las instancias y, para los servicios accesibles desde Internet, direcciones IP públicas a 0,54 € sin IVA al mes. Las copias se cifran en la máquina antes del envío, con una clave que custodia el cliente: una recuperación requiere que esa clave esté disponible. Volver al servidor de origen, una vez reparado, forma parte del plan: los datos se restauran en él y la copia de seguridad se reanuda.

Preguntas frecuentes

¿Es obligatorio un PRD para una pyme?

Ninguna norma impone un PRD a todas las pymes. Sin embargo, la CNIL, autoridad francesa de protección de datos, recomienda a toda organización que trate datos personales redactar un plan de continuidad y de recuperación informática, aunque sea básico, y probarlo con regularidad. Los contratos con clientes, la aseguradora o una normativa sectorial también pueden exigirlo.

¿Qué diferencia hay entre un PRD y una simple copia de seguridad?

La copia de seguridad conserva los datos y, a veces, la imagen del sistema. El PRD prevé además el lugar donde se reinician esos sistemas, el orden de arranque, la red, las cuentas y la persona que decide conmutar. Con una copia de seguridad por sí sola, se puede restaurar «en algún sitio», algún día; el PRD fija ese lugar y ese plazo.

¿Quién debe redactar el PRD?

La dirección fija las prioridades y los plazos aceptables; la persona que administra la informática, o el proveedor de servicios, describe las operaciones técnicas. El SGDSN, organismo francés de defensa y seguridad nacional, recomienda que los documentos sean revisados, idealmente por un tercero, y que después se pongan a prueba mediante tests y simulacros.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.