Estas prácticas en su conjunto proporcionan un nivel de seguridad necesario en empresas donde la información es sumamente importante y delicada, motivo por el cual debe ser de máxima prioridad el cuidado de la información mediante una adecuada planificación de recuperación de datos.
1. Realizar copias de seguridad de datos importantes para el negocio: Esto significa que las copias de seguridad deben estar en otro medio, por ejemplo otro disco duro, también llamados discos raid. Se recomienda que estas copias se prueben periódicamente en una ubicación de prueba.
2. Establecer privilegios o permisos: Asignando distintos niveles de privilegios a distintos usuarios, según la responsabilidad y el requerimiento de información en la organización.
3. Sistema de archivos cifrados (EFS): Esto significa convertirlos a un formato que los protege. Se utiliza esta técnica para garantizar la confidencialidad y la integridad de los datos al momento de transmitirlos por una red o bien ser guardados.
4. Sistemas de alimentación ininterrumpida (SAI): Con el fin de evitar que los equipos se dañen y así la información, a causa de cortes en la electricidad, picos de tensión o microcortes. Muchas veces estas alteraciones en el suministro energético son los responsables de discos duros dañados.
Lineamientos de un plan de servicio de recuperación de datos:
1. Definir objetivos y recursos: En este punto deberemos comenzar con un relevamiento de los recursos que se disponen y en base a ellos definir metodologías y objetivos. Nombrar un responsable es de gran ayuda.
2. Analizar el riesgo: Mediante cuestionarios, funciones críticas y la definición de objetivos de recuperación.
3. Desarrollo de sistemas de prevención: Una vez que hemos pasado por los pasos nro 1 y 2, relevamos los recursos, se establecieron prioridades y funciones críticas es momento de delinear el sistema de prevención: Protección de recursos informáticos, protección de sistemas, estrategias de backups, protección y seguridad en redes.
4. Formación de los equipos responsables de la recuperación y aprobación del plan: Quienes serán las personas responsables de conformar el equipo de trabajo, tener en cuenta experiencia y conocimientos técnicos. Documentar el plan y aprobarlo.
5. Mantenimiento: Documentar cambios, incidencias y realizar testeos periódicos. |