Copia de seguridad
22.14 Copia de seguridad
La copia de seguridad en FLEX es una funcionalidad crítica que permite preservar la integridad y disponibilidad de todos los datos generados durante el período laboral: nóminas, expedientes de empleados, documentos, acumulados, finiquitos y certificados. Dado que FLEX gestiona información altamente sensible y crítica para la empresa (salarios, datos personales, obligaciones fiscales), la capacidad de realizar copias de seguridad precisas, verificables y restaurables es un requisito no negociable. Este apartado explora estrategias, procedimientos y herramientas que FLEX proporciona para proteger los datos.
Las copias de seguridad cierran el ciclo de operaciones anexas. Tras generar finiquitos, certificados, acumulados y reportes finales del período, es imprescindible proteger toda esta información contra pérdida accidental, corrupción, o incidentes de seguridad. Una copia de seguridad bien ejecutada es la diferencia entre un incidente fácilmente recuperable y una crisis operativa.
Importancia y regulación de copias de seguridad
La legislación española de protección de datos (LPDGDD, Ley Orgánica 3/2018) establece que los responsables de tratamiento de datos personales deben implementar medidas técnicas y organizativas para garantizar la disponibilidad y resiliencia de los datos, incluyendo capacidad de restauración ante incidentes. Esto significa que las empresas tienen obligación legal de mantener copias de seguridad de sus datos de personal.
Adicionalmente, la normativa fiscal requiere que la empresa mantenga registros de nóminas durante un mínimo de cuatro años (según el Código Tributario). Aunque esto no es específicamente una copia de seguridad, implica que los datos deben estar disponibles y recuperables durante todo este período. Una pérdida de datos por falta de copias de seguridad podría resultar en sanciones administrativas, pérdida de derechos ante Hacienda, y conflictos legales con empleados.
Estrategias de copia de seguridad en FLEX
FLEX proporciona múltiples estrategias de copia de seguridad adaptadas a diferentes necesidades empresariales. La estrategia básica es la copia de seguridad completa: se realiza una copia integral de toda la base de datos de FLEX en un punto específico en el tiempo. Este tipo de copia es completa pero consume recursos significativos. Es apropiada para empresas pequeñas o para copias de seguridad realizadas esporádicamente (por ejemplo, al cierre de año).
Una estrategia más sofisticada es la copia incremental: después de la primera copia completa, se realizan copias que contienen únicamente los cambios realizados desde la última copia. Esto es mucho más rápido y consume menos espacio de almacenamiento. FLEX puede realizar copias incrementales diarias, mientras que copias completas se realizan quincenalmente o mensualmente. Al necesitar restaurar, se restaura primero la última copia completa, luego se aplican secuencialmente las copias incrementales hasta alcanzar el punto deseado en el tiempo.
La estrategia diferencial es intermedia: después de la copia completa inicial, se realiza una copia que contiene todos los cambios desde esa copia completa (no solo desde la última copia). Esto requiere menos espacio que incrementales, pero más que un incremental simple. Permite restauración más rápida que incrementales, aunque no tan rápida como una completa.
Programación de copias de seguridad automatizadas
FLEX permite programar copias de seguridad automatizadas según un calendario definido. Una práctica recomendada es: (1) copia completa quincenalmente (por ejemplo, cada primer y tercer viernes del mes), (2) copias incrementales diarias (cada noche a las 22:00 horas), (3) copia completa trimestral que se guarda en almacenamiento externo o en la nube como copia de "largo plazo".
El sistema envía notificaciones al administrador cuando cada copia se completa, alertando si ha habido errores. FLEX registra también el tamaño de cada copia, tiempo de ejecución, y número de registros copiados. Esto permite monitorear si las copias están funcionando correctamente y detectar anomalías (por ejemplo, si una copia tarda significativamente más tiempo que habitualmente, podría indicar problema de rendimiento del servidor).
Destinos de copia de seguridad: local, red, nube
FLEX es flexible respecto a dónde se guardan las copias. Las opciones más comunes son: (1) almacenamiento local en el servidor de FLEX (rápido, pero vulnerable a fallos de hardware), (2) almacenamiento en unidad de red (NAS) dentro de la empresa (más seguro que local, pero aún dentro de la infraestructura de la empresa), (3) almacenamiento en la nube (servicios como AWS S3, Microsoft Azure, Google Cloud) que proporciona redundancia geográfica y protección contra desastres.
Una práctica recomendada es la estrategia "3-2-1": mantener 3 copias de los datos (copia en servidor principal, copia en NAS, copia en nube), en 2 tipos de almacenamiento diferentes (disco magnético y nube), con 1 copia guardada en ubicación geográfica remota (nube en región distinta). Esto protege contra múltiples escenarios de fallo: corrupción accidental, fallos de hardware, desastres naturales, o ataques de ransomware.
Verificación y pruebas de restauración
Tener copias de seguridad no es suficiente si no se ha verificado que funcionan. FLEX proporciona herramientas para validar copias: verifica que los archivos de copia no estén corruptos, que los datos dentro sean legibles, y que metadatos (fechas, tamaños, checksums) sean consistentes. Esto se realiza automáticamente cada vez que se completa una copia.
Aún más importante es realizar pruebas periódicas de restauración: específicamente, restaurar la copia en un servidor de prueba (no en producción) y verificar que los datos se reconstruyen correctamente. Muchas empresas descubren solo cuando necesitan restaurar que sus copias no funcionan. Las pruebas periódicas (por lo menos trimestrales) evitan este riesgo catastrófico.
FLEX proporciona un entorno de prueba para esto: permite restaurar una copia en una instancia separada sin afectar los datos de producción, permitiendo que el administrador verifique que todos los datos están presentes y accesibles.
Protección contra malware y ransomware
Un riesgo específico contemporáneo es el ransomware: malware que encripta los datos de la empresa y exige rescate para desencriptarlos. Si solo tienes copias en línea (conectadas a la red), el ransomware podría encriptarlas también. Por eso es crítico mantener al menos una copia "offline" (desconectada de la red).
FLEX permite crear copias que se guardan en medios removibles (USB, discos duros externos) o, más modernamente, en proveedores de nube con protección específica contra malware. Algunas copias de seguridad en nube tienen versionamiento automático (mantienen múltiples versiones históricas de cada archivo), lo que permite restaurar a un punto anterior si se detecta que ha habido encriptación maliciosa.
El sistema también registra accesos a las copias de seguridad (quién accedió, cuándo, desde dónde), permitiendo detectar accesos no autorizados sospechosos.
Retención y eliminación de copias antiguas
Las copias de seguridad acumulan y consumen almacenamiento. Es necesario establecer políticas de retención: cuánto tiempo mantener cada copia. Según legislación fiscal española, copias de nóminas deben mantenerse mínimo 4 años. FLEX permite establecer políticas automáticas: por ejemplo, "mantener copias diarias durante 30 días, copias semanales durante 3 meses, copias mensuales durante 4 años". Tras alcanzar la antigüedad máxima, las copias se eliminan automáticamente.
El sistema mantiene un registro de todas las copias creadas y eliminadas, con fecha, tamaño, destino, estado de verificación, y motivo de eliminación (si fue eliminada automáticamente o manualmente). Esto proporciona trazabilidad completa sobre gestión de copias.
Documentación de procedimientos de recuperación
Es imprescindible documentar procedimientos específicos de cómo restaurar copias en caso de emergencia. FLEX proporciona asistentes que guían el proceso de restauración, pero es recomendable que el administrador tenga documentación escrita sobre: dónde se guardan las copias, cómo acceder a ellas, cómo verificar que una copia es íntegra, cómo restaurarla en un servidor limpio, cómo verificar que los datos restaurados son correctos.
Esta documentación debe ser accesible incluso si FLEX está completamente fuera de servicio. Lo ideal es mantener una copia impresa o en medio removible en lugar seguro (caja fuerte, almacén de documentos con acceso restringido).
Caso práctico: Recuperación de datos tras incidente de hardware
Martes por la mañana, el disco duro principal del servidor de FLEX sufre un fallo catastrófico. Los datos de producción son inaccesibles. El administrador accede al NAS donde se guardaban copias de seguridad (diarias incrementales, copias completas semanales). La copia más reciente es de la noche anterior (hace 18 horas).
Siguiendo los procedimientos documentados, el administrador obtiene la última copia completa (realizada el viernes anterior), y aplica secuencialmente las copias incrementales de lunes y martes. En dos horas, FLEX está completamente restaurado en hardware nuevo, sin pérdida de datos. Los empleados pueden continuar trabajando, generando nóminas de la semana sin interrupciones.
Este incidente ilustra la importancia de: (1) copias automatizadas frecuentes (sin ellas, se hubiera perdido días de datos), (2) almacenamiento separado (si las copias estuvieran en el mismo servidor, el fallo hubiera destruido también las copias), (3) pruebas periódicas de restauración (si no se hubiera verificado que las copias funcionaban, este incidente hubiera sido catastrófico).
Ideas clave
- Las copias de seguridad son requisito legal (Ley de Protección de Datos) y fiscal (cuatrienio de retención de nóminas), protegiendo contra pérdida accidental, corrupción o incidentes de seguridad.
- FLEX proporciona múltiples estrategias: copias completas (más lentas pero sencillas), incrementales (rápidas, después de una completa), y diferenciales (intermedias en velocidad y almacenamiento).
- La programación automática de copias según calendario (diarias incrementales, quincenales completas) asegura protección sin intervención manual frecuente.
- La estrategia "3-2-1" (3 copias, 2 tipos de almacenamiento, 1 ubicación remota) protege contra múltiples escenarios de fallo: hardware, malware, desastres geográficos.
- Verificación y pruebas periódicas de restauración son imprescindibles para confirmar que las copias funcionan realmente cuando se necesitan.
- Protección contra malware requiere al menos una copia "offline" desconectada de la red, y monitoreo de accesos a las copias para detectar cambios no autorizados.