El ransomware se ha convertido en una de las principales amenazas para las empresas. Un ataque puede bloquear el acceso a los sistemas, cifrar los datos corporativos y paralizar la actividad durante horas, días o incluso semanas.
Según el último Balance de Ciberseguridad de INCIBE, en 2025 se registraron 122.223 incidentes de ciberseguridad en España, de los cuales 392 correspondieron a incidentes de ransomware.
Si la copia permanece conectada a la misma red que los sistemas de producción, un ataque de ransomware puede llegar a cifrarla o eliminarla. Por este motivo, las empresas necesitan adoptar estrategias de backup que garanticen no solo la existencia de las copias, sino también su protección y capacidad real de recuperación. Una de las estrategias más completas para conseguirlo es la conocida como 3-2-1-1-0.
¿Qué significa la estrategia de backup 3-2-1-1-0?
La regla 3-2-1-1-0 amplía la tradicional estrategia 3-2-1 y añade dos elementos fundamentales: una copia inmutable o aislada y la verificación de que las copias pueden restaurarse correctamente. Su significado es el siguiente: 3 copias de los datos + 2 medios de almacenamiento diferentes + 1 copia offsite + 1 copia inmutable + 0 errores después de verificar las copias
El objetivo es reducir los puntos únicos de fallo y garantizar que, incluso si un ransomware consigue comprometer la infraestructura principal, la empresa pueda disponer de una copia segura para recuperar sus datos.
Cómo implementar una estrategia 3-2-1-1-0
La combinación de la tecnología RDX y el software de backup Mast permite aplicar de forma práctica los principios de esta estrategia en la pequeña y mediana empresa, sin necesidad de grandes inversiones de TI.
→ 3 copias de los datos
El primer paso consiste en disponer de varias copias de los datos. De esta forma, un fallo en un dispositivo o un incidente en una ubicación no implica necesariamente la pérdida de toda la información.
MAST permite gestionar las copias de seguridad y combinar diferentes destinos de almacenamiento para crear una estrategia adaptada a las necesidades de cada empresa.
→ 2 medios de almacenamiento diferentes
El uso de diferentes medios de almacenamiento es otro elemento fundamental de la estrategia. Una posible combinación consiste en utilizar una copia local en RDX y una copia externalizada en MAST Cloud. De este modo, los datos se almacenan en tecnologías y ubicaciones diferentes, reduciendo el riesgo de que un único incidente afecte simultáneamente a todas las copias.
→ 1 copia inmutable
Uno de los principales riesgos de los ataques de ransomware es que no se limiten a cifrar los datos de producción. En muchos casos, los atacantes intentan localizar y comprometer también las copias de seguridad. Aquí es donde el almacenamiento RDX aporta una capa de protección adicional.
Una vez realizada la copia de seguridad, el cartucho RDX puede expulsarse y desconectarse físicamente del sistema. Al quedar fuera de la unidad y desconectado de la red, el cartucho deja de estar accesible para los sistemas conectados. Esto crea un air gap físico.
→ 1 copia offsite
La estrategia 3-2-1-1-0 también requiere una copia almacenada fuera de la ubicación principal.
Para los datos críticos, MAST Cloud permite mantener una copia externalizada en la nube. Esta copia offsite ofrece protección frente a incidentes que puedan afectar físicamente a la infraestructura local, como un incendio, una inundación, un orbo o un fallo grave en las instalaciones.
→ 0 errores tras la verificación
Realizar un backup correctamente no significa necesariamente que los datos puedan recuperarse cuando llegue el momento. Una copia puede haberse realizado aparentemente sin errores y, sin embargo, presentar problemas durante la restauración.
Por este motivo, MAST Storage incorpora la tecnología Restore Drill, que permite realizar pruebas de restauración y verificar que los datos pueden recuperarse correctamente.