Inicio›Guías›PRD y PCN

PRD y PCN

¿Qué es un RPO?

El RPO (Recovery Point Objective, objetivo de punto de recuperación) es la antigüedad máxima aceptable de la última copia restaurable. Un RPO de cuatro horas significa que, ante un incidente a las 16:00, se acepta volver al estado de las 12:00 y rehacer como máximo cuatro horas de trabajo. No indica cuánto durará la reparación: eso es el RTO.

Actualizado en octubre de 20263 min de lectura4 fuentes citadas

Lo esencial

  • El RPO mide la pérdida de datos aceptable, en tiempo. El RTO mide el tiempo de inactividad aceptable.
  • El RPO real no puede ser más corto que el intervalo entre dos copias de seguridad correctas, más el tiempo necesario para detectar un fallo.
  • Se elige por actividad (caja, ERP, correo, archivos), no para toda la empresa.
  • La ANSSI, la agencia nacional francesa de ciberseguridad, lo denomina PDMA (pérdida de datos máxima admisible) e indica que, por debajo de 24 horas, a menudo conviene añadir replicación a la copia de seguridad.
  • Una replicación ofrece un RPO corto en caso de avería, no en caso de ransomware o de corrupción.

Definición oficial

El NIST, en su guía de planificación de la continuidad (SP 800-34), define el RPO como el punto en el tiempo, anterior a la interrupción, en el que los datos pueden restaurarse a partir de la copia más reciente. En francés, la ANSSI habla de pérdida de datos máxima admisible (PDMA). Recuerda que una estrategia de copia de seguridad debe tener en cuenta la PDMA definida para cada activo de negocio del sistema de información.

El RPO se lee, por tanto, como un cronómetro al revés: mira hacia atrás, desde el incidente, hasta la última copia utilizable.

Cómo se traduce en copias de seguridad

El RPO no puede ser más corto que el intervalo entre dos copias de seguridad correctas, más el tiempo de detección de un fallo.

  • Una copia de seguridad cada noche a las 22:00 da un RPO de unas 24 horas al final de la jornada, menos si el incidente se produce por la mañana.
  • Una copia de seguridad cada hora da un RPO de una hora, siempre que la copia de esa hora haya sido correcta y contenga datos coherentes.
  • Una replicación continua puede acercarse a un RPO de unos segundos ante una avería clara. No ofrece un RPO corto en caso de corrupción: el punto sano es la última copia anterior a la corrupción, que puede tener varias horas.

La ANSSI lo dice claramente: cuando la PDMA requerida es inferior a 24 horas, a menudo hay que optar por otras soluciones, como la replicación síncrona o asíncrona, como complemento de la copia de seguridad. Para una base de datos, Microsoft recuerda por su parte que las copias frecuentes del registro de transacciones permiten volver a un instante concreto, lo que acorta el RPO sin multiplicar las copias completas.

Anunciar un RPO de quince minutos con una única tarea nocturna es una contradicción. El RPO real es el de la tarea.

MecanismoRPO típico ante una avería de hardwareRPO típico ante ransomware o corrupción
Copia de seguridad diariaHasta 24 hFecha de la última copia sana
Copia de seguridad horariaAlrededor de 1 hFecha de la última copia sana
Registros de base de datos frecuentesUnos minutosInstante elegido antes del incidente, si existe el historial
Solo replicaciónUnos segundosNingún punto sano si la copia ha replicado el ataque

RPO y negocio

El RPO se elige por actividad, no para «la empresa» en bloque.

  • Contabilidad introducida de forma continua: perder un día de punteo cuesta horas de nueva introducción. RPO corto.
  • Catálogo de precios modificado una vez al mes: un RPO de 24 horas es holgado y suficiente.
  • Buzón de correo: perder un día de mensajes es difícil de recuperar, porque los remitentes no lo reenviarán todo. RPO de una a varias horas si el correo es crítico; 24 horas en caso contrario.
  • Mensajería instantánea: a menudo excluida del RPO, por decisión explícita.

Lo que cuesta el RPO

Cuanto más corto es el RPO, más frecuentes son las copias, más sensible es el volumen de cambios que transferir al ancho de banda disponible y más reactiva debe ser la supervisión. Pasar de 24 horas a 1 hora multiplica las tareas. Pasar de 1 hora a 1 minuto suele requerir replicación, con otro presupuesto y otro riesgo (copiar el ataque).

Un error de lenguaje

«No se pierde ningún dato» equivale a un RPO de cero. Rara vez es cierto, y nunca lo es frente a un ransomware si la única copia es síncrona. Es mejor decir: «se pierden como máximo N minutos de tal sistema, y se puede volver N días atrás si los datos recientes son incorrectos».

En WeDoBack

WeDoBack no publica un RPO único garantizado para todos los clientes. El RPO depende de la frecuencia que el cliente elige en la consola, dentro de lo que su volumen y su ancho de banda permiten enviar. En el PRD, la versión que se vuelve a poner en marcha es la que el cliente elige en ese historial: puede preferir una copia más antigua y sana a la más reciente. En el PCN, el relevo es inmediato en lo que respecta al tráfico, pero los datos presentes en la instancia son los ya transmitidos: el RPO depende de ese desfase, que el contrato debe hacer explícito. No es igual a cero por el mero hecho de que la instancia esté encendida. La replicación o sincronización de los datos entre la instancia PCN y el servidor de origen no es nativa: requiere un proceso específico, adaptado a la necesidad, que WeDoBack puede implantar bajo presupuesto.

Preguntas frecuentes

¿Qué diferencia hay entre RPO y RTO?

El RPO responde a «¿cuánto trabajo podemos perder?»; el RTO, a «¿cuánto tiempo podemos estar parados?». Ambos son independientes: se pueden tener copias muy frecuentes (RPO corto) y una restauración lenta (RTO largo), o al revés. Un plan de recuperación recoge las dos cifras, servicio por servicio.

¿Es posible un RPO de cero?

Ante una avería de hardware clara, una replicación síncrona puede acercarse a él. Pero también copia de inmediato una eliminación, una corrupción o un cifrado por ransomware. En esos casos, el punto sano es la última copia histórica anterior al incidente, que puede tener varias horas de antigüedad. Un RPO de cero «para todos los escenarios» prácticamente no existe.

¿Qué RPO elegir para una pyme?

No existe un valor estándar. Se suele partir de 24 horas para los archivos ofimáticos, de una a cuatro horas para un ERP o un programa de presupuestos utilizado durante toda la jornada, y de unos minutos a una hora para una caja registradora. El método se detalla en «¿Cómo determinar su RPO?».

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.