¿Están realmente protegidos tus datos de Microsoft 365? Desmontando algunos mitos

Microsoft 365 se ha convertido en una herramienta imprescindible para muchas empresas. Correo electrónico, documentos, archivos compartidos, calendarios, colaboración… gran parte de la información del negocio vive hoy en la nube.
Pero existe una idea muy extendida que puede generar una falsa sensación de seguridad:

“Si mis datos están en Microsoft 365, Microsoft ya se encarga de protegerlos.”

La realidad es algo más compleja.

Microsoft protege la infraestructura y la disponibilidad de sus servicios, pero la protección y recuperación de los datos de una organización forma parte de un modelo de responsabilidad compartida. Los mecanismos nativos de recuperación de Microsoft 365 (como papelera de reciclaje, las versiones y determinadas políticas de retención) no sustituyen por sí solos una estrategia de backup. Microsoft 365 Backup añade una capacidad específica de copia de seguridad y recuperación para determinadas cargas de trabajo.

La cuestión ya no es si Microsoft 365 ofrece backup, sino si la solución nativa cubre todas las necesidades de protección y recuperación de tu empresa. 

1. Microsoft 365 y el backup: ¿son lo mismo?

Microsoft 365 incorpora diferentes mecanismos para recuperar información: papelera de reciclaje, historial de versiones, opciones de retención y, actualmente, también Microsoft 365 Backup.
Son herramientas muy útiles, especialmente para recuperar información rápidamente ante determinados incidentes.

Sin embargo, recuperar un dato eliminado o una versión anterior de un documento no es exactamente lo mismo que disponer de una copia de seguridad independiente.

La pregunta que debería hacerse cualquier empresa es:

¿Qué ocurriría si necesitáramos recuperar nuestros datos de forma independiente del entorno de Microsoft o disponer de una copia fuera de su perímetro?

Ahí es donde entra en juego una estrategia de backup externa.

2. ¿Qué ofrece Microsoft 365 Backup?

Microsoft dispone de su propia solución de backup, diseñada específicamente para determinadas cargas de trabajo de Microsoft 365.

CARACTERÍSTICA DETALLE
Cargas de trabajo cubiertas Exchange Online, OneDrive y Sharepoint.
Ventana de recuperación Configurable a 3 meses, 6 meses, 1 año o 2 años.
Puntos de restauración Hasta cada 10 minutos en determinados escenarios; la frecuencia depende de la carga de trabajo y de la antigüedad del punto de recuperación.
Modelo de precios $0,15/GB/mes de datos protegidos; restauraciones gratuitas.
Velocidad de restauración Hasta 1-3 TB/hora en determinadas restauraciones a gran escala; los tiempos reales dependen del número y tamaño de los elementos y del tipo de restauración.
Almacenamiento Inmutable (append-only); los datos permanecen dentro del tenant de Microsoft.

Esto convierte a Microsoft 365 Backup en una opción especialmente interesante cuando la prioridad es recuperar grandes volúmenes de información con rapidez dentro del propio ecosistema Microsoft.

3. Ventajas de la solución nativa de Microsoft

Entre sus principales ventajas encontramos:

⚡ Recuperación rápida 
Permite realizar restauraciones masivas con gran rapidez, algo especialmente importante ante determinados incidentes de seguridad.

🔗 Integración nativa 
La solución está integrada en el propio ecosistema Microsoft, sin necesidad de añadir una plataforma externa para su administración.

🔒 Almacenamiento protegido
Los backups utilizan almacenamiento append-only, que protege los puntos de recuperación frente a modificaciones. Los datos permanecen dentro del perímetro de confianza de Microsoft 365.

🌍 Residencia de los datos
Las copias mantienen los requisitos de residencia geográfica asociados al tenant.

📂 Restauración granular
Permite recuperar archivos y carpetas específicos en SharePoint y OneDrive, además de restauraciones completas según la carga de trabajo.

📋 Auditoría
Las acciones realizadas pueden registrarse para facilitar las necesidades de control y cumplimiento.

4. ¿Dónde están sus limitaciones?

Precisamente porque Microsoft 365 Backup está diseñado para integrarse dentro del ecosistema Microsoft, existen algunos aspectos que conviene valorar antes de decidir si es suficiente para las necesidades de una empresa.

LIMITACIÓN IMPACTO
No proporciona una copia independiente de Microsoft Los datos del backup permanecen dentro del perímetro de confianza de Microsoft 365.
Cobertura limitada a determinados workload Protege Exchange Online, OneDrive y SharePoint. No ofrece un backup completo de otras cargas como Teams o Planner como cargas de trabajo independiente.
Ventana de recuperación configurable Puede configurarse a 3 meses, 6 meses, 1 año o 2 años. Puede resultar insuficiente para organizaciones que necesiten conservar backups durante más tiempo.
Coste basado en consumo $0,15/GB/mes de contenido protegido; las restauraciones son gratuitas.

Por tanto, la cuestión no es tanto «¿Microsoft 365 Backup es bueno o malo?», sino:

«¿Es suficiente para mi estrategia de protección y recuperación de datos?»

5. ¿Qué aportan las soluciones de backup de terceros?

Las soluciones especializadas de fabricantes como Veeam, Druva, Acronis o AvePoint permiten plantear una estrategia diferente.

PROVEEDOR FORTALEZAS*
Veeam Plataforma madura y amplias opciones de recuperación.
Druva Solución SaaS, protección y gestión centralizada.
Acronis Backup y seguridad integrados, especialmente orientado a pymes.
AvePoint Amplia cobertura de cargas de trabajo de Microsoft 365.

*Las funcionalidades y cobertura pueden variar según la edición y modalidad contratada.

Una solución de terceros puede aportar independencia respecto a Microsoft si mantiene las copias en una infraestructura independiente, además de ampliar la cobertura de workloads y ofrecer diferentes opciones de retención y recuperación, según el proveedor y la solución.

6. ¿Qué opción necesita tu empresa?

No todas las empresas tienen las mismas necesidades.

Microsoft 365 Backup puede ser adecuado si:

  • Trabajas principalmente dentro del ecosistema Microsoft.
  • La recuperación rápida de grandes volúmenes es una prioridad.
  • Quieres una solución integrada en Microsoft 365.
  • La ventana de recuperación disponible cubre tus necesidades.
  • No necesitas una copia independiente fuera del perímetro Microsoft.

Una solución de terceros puede ser más adecuada si:

  • Quieres mantener una copia realmente independiente de Microsoft.
  • Tienes un volumen elevado de datos y necesitas optimizar el coste, la cobertura o la estrategia de recuperación.
  • Necesitas cubrir otras cargas de Microsoft 365.
  • Necesitas conservar backups durante más tiempo del que permite la ventana máxima de Microsoft 365 Backups.
  • Necesitas disponer de las copias para auditoría, cumplimiento o migraciones.
  • Quieres incorporar una copia independiente como parte de una estrategia de backup tipo 3-2-1.

7. Tres preguntas que deberías hacerte

Antes de decidir cómo proteger los datos de Microsoft 365 de tu empresa, plantéate estas preguntas:

¿Qué ocurre si un usuario elimina información importante?
Los mecanismos de recuperación de Microsoft pueden ayudar en determinados escenarios, pero tienen límites y ventanas de recuperación concretas.

¿Qué pasa ante un ataque de ransomware?
Si una cuenta comprometida o un dispositivo sincronizado provoca modificaciones o eliminaciones masivas, ¿dispones de una copia independiente desde la que recuperar la información?

¿Puedes recuperar datos de hace varios años?
Microsoft 365 Backup permite configurar una ventana de recuperación de hasta 2 años. Si tu empresa necesita conservar backups durante más tiempo, necesitarás valorar otras soluciones o estrategias complementarias.

CONCLUSIÓN: Microsoft 365 puede ser una excelente primera línea de recuperación

Microsoft 365 Backup es una buena solución de backup para determinados escenarios de recuperación rápida, especialmente para organizaciones que quieren mantener toda la gestión dentro del ecosistema Microsoft.

Microsoft 365 Backup ha evolucionado y ofrece capacidades muy potentes de recuperación. La cuestión es si esas capacidades cubren todas las necesidades de tu empresa, pues puede requerir algo más, puede necesitar además independencia respecto a Microsoft, mayor cobertura de cargas de trabajo o una ventana de recuperación más amplia.

Para muchas empresas, la combinación de Microsoft 365 Backup + backup externo independiente puede permitir cubrir necesidades diferentes: velocidad de recuperación por un lado e independencia, mayor control y opciones adicionales de retención por otro.

La clave está en analizar qué datos tienes, cuánto tiempo necesitas conservarlos, qué cargas de trabajo utilizas y qué ocurriría si mañana perdieras el acceso a ellos.

¿Necesitas ayuda para definir tu estrategia de backup?

En amger:pro ayudamos a empresas y organizaciones a proteger sus entornos Microsoft 365 y a diseñar soluciones de continuidad de negocio adaptadas a sus necesidades.

Podemos analizar tu entorno y ayudarte a determinar qué necesitas proteger, durante cuánto tiempo y qué solución de backup tiene más sentido para tu empresa.

¿Hablamos? Solicita una consulta con nuestro equipo.

Volver

RECOMENDACIÓN DE SEGURIDAD: Protección contra Ransomware. Actualización Windows 10

Además de las recomendaciones que hicimos en nuestro artículo sobre cómo protegerse del Ramsomware, ahora te presentamos las características de seguridad que obtendrás al actualizar tu Windows 10, sin tener que preocuparte por nada porque siempre estarás protegido con la versión Windows más segura hasta la fecha.


Protección contra Ransomware

El antivirus de Windows Defender cuenta ahora con características de protección específicas contra aplicaciones malintencionadas y amenazas como WannaCry y otros ataques de Ransomware.

Protección desde la nube

Recibirás las últimas definiciones desde la nube para que puedas proteger tu dispositivo en cualquier momento y en cualquier lugar.

Protección contra virus en tiempo real

Analiza y protege tu dispositivo contra cualquier amenaza en tiempo real, como virus y spyware, en el correo electrónico, las aplicaciones, la nube y la Web.


Windows 10 ofrece medidas de seguridad completas, integradas y continuas en las que puedes confiar, incluido el Antivirus de Windows Defender y el firewall, diseñado para impedir que los hackers y el software malintencionado obtengan acceso a tu dispositivo a través de una red o Internet, entre otras.

Si te mantienes actualizado, te asegurarás de disponer de las últimas características y medidas de protección, sin ningún coste adicional.

¿Cómo actualizo a Windows 10?

La forma más sencilla de realizar la actualización es desde el mismo “Obtén Windows 10” que Microsoft ha implementado para equipos con Windows 7 y Windows 8.1 y que podrás ver mediante un aviso en la barra de tareas de tu equipo.

Cuando la actualización esté lista, se te pedirá elegir una hora para instalarla. Una vez instalada, el dispositivo ejecutará Windows 10, versión 1709. Para saber qué versión de Windows 10 ejecuta el dispositivo actualmente, selecciona el botón Inicio y después selecciona Configuración > Sistema > Acerca de.

Si quieres instalar la actualización ahora, ve al sitio web de Descarga de software de Microsoft y selecciona Actualizar ahora. Antes de hacerlo, tendrás que asegurarte de que el dispositivo está actualizado. Selecciona el botón Inicio  y luego selecciona Configuración  > Actualización y seguridad > Windows Update. Selecciona Buscar actualizaciones. Si las actualizaciones están disponibles, instálalas.

¿Cómo mantener tu equipo actualizado y protegido?

Para ponértelo más fácil, no tienes que hacer nada: por defecto, Windows 10 recibe las actualizaciones de manera automática y se descargarán e instalarán automáticamente cuando estén disponibles. Obtendrás las últimas mejoras de seguridad que te ayudarán a garantizar que siempre estés protegido. Para versiones anteriores, recomendamos que actives las actualizaciones automáticas.

En caso que prefieras que te ayudemos a realizar tu actualización a Windows 10, contacta con nosotros y estaremos encantados de atenderte.

Recuerda, tu seguridad y tranquilidad también es la nuestra.


P.D. Si quieres saber más sobre cuáles son los retos de seguridad a los que se enfrenta tu negocio actualmente, mira este vídeo sobre lo que Microsoft está haciendo para incrementar tu protección.

 

Volver

 

¿Está tu negocio preparado para incorporar la ciberseguridad?

Asistimos a la “Diada de las TIC”, jornada de referencia en el sector.

Hoy, 28 de septiembre, en el Día Internacional del Derecho de Acceso Universal a la Información, según declaraba la UNESCO en su resolución de 2015, hemos asistido a la “Diada de les TIC de Catalunya” organizada por la Asociación GrausTic. Esta jornada es un referente en el sector y, tanto profesionales como expertos en las Tecnologías de la Información y la Comunicación, han debatido sobre los retos a los que se enfrenta la “Sociedad Digital: la industria se reinventa”.

Revolución digital: ciberseguridad, inteligencia artificial y Big Data

Como ya venimos comentando en nuestro blog, el proceso de transformación digital que estamos viviendo tan sólo es el inicio de grandes y profundos cambios que están a la vuelta de la esquina, que afectan y afectarán a la sociedad en su sentido más amplio, tanto a empresas privadas, instituciones públicas como a las personas.

Consideraciones sobre habilidades digitales, ciberseguridad, inteligencia artificial o big data son los temas más relevantes que se trataron en las 5 mesas redondas que han tenido lugar durante la jornada: se han comentado las principales tendencias que configuran, tanto la forma de hacer negocios, como los hábitos de consumo, pasando por el momento disruptivo en que se encuentra la ciberseguridad, dado el aumento en la necesidad de proteger los datos de las personas a nivel mundial al disponer de dispositivos conectados de forma masiva y al uso de la inteligencia artificial a gran escala. A todo ello, hay que añadir el hecho de que el próximo 25 de mayo de 2018 entrará en vigor el Reglamento General de Protección de Datos aprobado por la Comisión Europea, lo que obligará a las empresas a incorporar medidas tecnológicas y a profesionales expertos en ciberseguridad.

Si quieres saber más sobre qué medidas puedes tomar para proteger tu negocio en términos de ciberseguridad o cómo transformar la información a la que tienes acceso para convertirlo en un mejor conocimiento de tus clientes gracias al Big Data, contáctanos y hablemos.

 

Volver

 

El nuevo Reglamento Europeo de Protección de Datos: una digitalización obligatoria de las empresas

La próxima entrada en vigor del nuevo reglamento europeo relativo a la protección de datos es hoy un desafío para la mayoría de las empresas. El GDPR* refuerza los derechos de los consumidores, pero también impone nuevas obligaciones para todas las empresas que desarrollan proyectos digitales. Por ejemplo, si recaba datos vía su página web, tiene hoy la obligación de adoptar soluciones para respetar los fundamentales de la ley.

¿Quién debe aplicar el GDPR en mayo de 2018?

Mientras la protección de datos está en peligro en EE.UU., la Unión Europea ha decidido implementar una reglamentación muy defensora para los usuarios y muy represiva para las empresas. No solamente se aplica a las empresas presentes en los 28 países de la UE, sino también a todas las organizaciones que tratan datos de residentes de la Unión Europea. Sea cual sea el sector (turismo, banca, bienes de consumo…), gran parte de las empresas españolas deberán adaptar sus prácticas de gestión.

Queda menos de un año antes de la aplicación del mayor proyecto europeo de modificación de leyes de datos personales, la entrada en vigor del GDPR está prevista para el 25 mayo de 2018. Según un artículo del periódico Expansión, “solo el 32% de las empresas españolas tiene un plan para cumplir la nueva normativa de protección de datos”. En caso de no aplicar el reglamento, una empresa se arriesga a multas severas que pueden alcanzar hasta un 4% de su volumen de negocio mundial.

Los fundamentales del GDPR

Los grandes principios son los siguientes:

  • Cualquier dato que permite identificar una persona física está emparado por el GDPR. Las fuentes de información siempre serán tratadas de manera individual.
  • Los datos de una persona serán siempre de su propiedad.
  • El consentimiento expreso de una persona es imprescindible para el tratamiento de sus datos.
  • La persona debe ser informada explícitamente del uso de sus datos y de la supresión de los mismos una vez su tratamiento acabado.
  • El derecho de consulta, de supresión o de transferencia de los datos se mantiene.
  • Los datos deben ser protegidos de cualquier tercero no autorizado expresamente por el usuario.
  • Debe existir la figura del «responsable del tratamiento».
  • Las empresas deben poder demostrar que los procedimientos y tecnologías respetan el GDPR.
  • El regulador puede multar las empresas en caso de pérdidas de datos.

El desafío para las PYMES: integrar el GDPR en todos los proyectos numéricos

No solo el mundo jurídico es actor de la conformidad de la reglamentación en las organizaciones, todo el sector IT está implicado. Todos los proveedores tienen que orientarse hacia el mercado del Privacy By Design.

Las empresas necesitan poder intercambiar datos con numerosos actores, de manera ágil y segura. Estas informaciones ya circulan hoy a través del Big Data, IOT, e-learning, aplicaciones móviles… Cada actor tendrá una parte de responsabilidad en el tratamiento de los datos. Las empresas que usan soluciones de Cloud Computing tendrán que asegurase que su proveedor también cumpla con sus obligaciones, como los tipos de infraestructura cloud: IaaS y SaaS.

Hoy, numerosos actores ya proponen servicios para el tratamiento de datos personales garantizando el nivel legal de protección. Es el caso por ejemplo de Microsoft que ya adaptó sus soluciones a las exigencias del GDPR: Office 365, Dynamics 365 y su plataforma cloud Azure ya están adaptados al GDPR.

El mercado obligará a los proveedores a crear y proponer aplicaciones y soluciones integrales que, desde su concepción, integren los principios del reglamento de protección de datos. Esta adaptación de servicios es imprescindible para las Pymes, incapaces de asumir solas las obligaciones del GDPR.

Si necesitas más información sobre las adaptaciones tecnológicas a implementar para cumplir con el GDPR, puedes dejarnos un comentario o contactarnos.

 

* General Data Protection Regulation (GDPR): Reglamento (UE) 2016/679 del Parlamento Europeo del 27 abril 2016

 

Volver