Ir al contenido
Almacenamiento de Datos en 2023
Ciberseguridad5 min de lectura2 de diciembre de 2023

Almacenamiento de datos en 2026: disponibilidad, seguridad y costes

D
Escrito por
DAILLAC
Contenido

Lo que importa en 2026

El mejor almacenamiento no es el que anuncia más capacidad. Es el que cumple los requisitos reales de disponibilidad, recuperación, seguridad, rendimiento y coste. Antes de elegir proveedor, una empresa debe clasificar sus datos, identificar dependencias y decidir cuántos datos puede perder y cuánto tiempo puede permanecer detenido cada servicio.
El RPO expresa la ventana aceptable de pérdida de datos. El RTO fija el plazo máximo de recuperación. Los responsables de negocio deben aprobar ambos valores antes de traducirlos en replicación, calendarios de copia y procedimientos.

Objetos, bloques, archivos o base de datos

  • Los objetos sirven para medios, documentos, archivos históricos y volúmenes elásticos.
  • Los bloques sirven para cargas que necesitan latencia predecible, como ciertas bases y máquinas virtuales.
  • Los archivos siguen siendo útiles para directorios compartidos y herramientas con jerarquía tradicional.
  • Una base administrada sirve para datos transaccionales, pero no sustituye una estrategia de archivo y copia.
Una aplicación web a medida suele combinar base transaccional, objetos para adjuntos y caché. La arquitectura debe identificar la fuente oficial y explicar cómo restaurar cada componente.

Una copia solo sirve si puede restaurarse

Automatizar una copia no basta. Al menos una versión debe quedar aislada de los privilegios de producción, los datos sensibles deben cifrarse, los fallos deben vigilarse y las recuperaciones deben probarse. AWS recomienda automatizar y proteger las copias, además de verificar su integridad mediante restauraciones periódicas. NIST también considera los errores humanos y los eventos destructivos como amenazas para la integridad y disponibilidad.
Una prueba debe dejar evidencia: fecha, duración, volumen restaurado, desviaciones y responsable de corregirlas. Sin prueba, el RTO es solo una hipótesis.

Lista de decisión

  1. 1Inventariar datos, propietario, conservación y sensibilidad.
  2. 2Definir RPO y RTO para cada proceso crítico.
  3. 3Elegir almacenamiento por patrón de acceso, no por moda.
  4. 4Separar privilegios de administración, aplicación y copia.
  5. 5Cifrar en tránsito y reposo cuando el riesgo lo exija.
  6. 6Completar una restauración y documentar el resultado.
  7. 7Medir coste total: capacidad, solicitudes, transferencia, réplica y operación.

Fuentes

D
Escrito por
DAILLAC