La regla 3-2-1 es probablemente el principio de respaldo más citado en TI, y también uno de los más mal implementados — no porque sea complicada, sino porque es fácil cumplirla en el papel sin cumplirla en la práctica.
Qué dice la regla
- 3 copias de tus datos: la copia original, más al menos dos respaldos.
- 2 medios de almacenamiento distintos: no basta con tener dos copias si viven en el mismo tipo de arreglo, expuestas a la misma falla.
- 1 copia fuera de sitio: protegida contra un incidente físico que afecte tu ubicación principal — incendio, inundación, robo.
Dónde se rompe en la práctica
El error más común: dos "copias" que en realidad viven en el mismo arreglo de almacenamiento, solo en carpetas distintas — eso no es dos medios, es una sola falla de hardware de distancia de perder ambas. El segundo error más común: una copia "fuera de sitio" que nunca se prueba, y que el día que se necesita restaurar resulta estar corrupta o incompleta.
La versión actualizada: 3-2-1-1-0
Frente al ransomware, muchos equipos de respaldo añadieron dos elementos: un "1" adicional para una copia inmutable o desconectada de la red (air-gapped), que un atacante no pueda cifrar ni borrar aunque comprometa el resto de la infraestructura, y un "0" que significa cero errores verificados — es decir, pruebas de restauración documentadas, no solo respaldos que "corrieron sin error" en el log.