La regla 3-2-1 és l’estàndard d’or de les còpies de seguretat i cap en una sola frase: tres còpies de les teves dades, en dos suports diferents, amb almenys una fora de la teva oficina. Va néixer al món de la fotografia professional fa més de dues dècades i avui la recomanen totes les agències de ciberseguretat del món, perquè continua sent la manera més simple de sobreviure a gairebé qualsevol desastre.

L’interessant no és la regla en si, sinó entendre per què cada número hi és. Cadascun ataca un risc diferent, i treure qualsevol dels tres et deixa exposat a un escenari concret.

El tres: sobreviure a la fallada simple

Tres còpies significa l’original més dues còpies addicionals. Pot semblar excessiu fins que fas els comptes: si la probabilitat que un suport falli en un moment donat és de l’u per cent, amb dues còpies la probabilitat de perdre’n ambdues alhora baixa al 0,01 per cent.

Però la fallada de maquinari no és l’enemic principal. L’enemic més freqüent és humà: algú esborra una carpeta, sobreescriu un fitxer, o executa un script que arrasa una taula de la base de dades. Amb només una còpia, si l’esborrat va passar abans de l’última sincronització, ja vas perdre les dades als dos llocs.

El dos: que un mateix defecte no s’ho endugui tot

Dos suports diferents protegeix de les fallades correlacionades. Dos discos del mateix model comprats el mateix dia tenen una probabilitat sorprenentment alta de fallar en dates properes, perquè comparteixen lot de fabricació, hores d’ús i condicions tèrmiques.

El mateix s’aplica als errors de programari. Si la teva còpia depèn del mateix sistema de fitxers o del mateix programari que l’original, una fallada d’aquest programari pot corrompre tots dos. Canviar de tecnologia entre l’original i la còpia trenca aquesta cadena.

El cas del disc USB permanentment endollat

Aquest és l’error més comú a les pimes, i mereix anomenar-lo amb claredat: un disc USB connectat sempre al mateix servidor no és una còpia de seguretat separada. És al mateix edifici, a la mateixa xarxa elèctrica, exposat a la mateixa pujada de tensió, i sobretot accessible des del mateix sistema operatiu. Si un ransomware entra en aquest servidor, xifrarà aquest disc també, perquè per a ell és simplement una altra carpeta.

L’u: la còpia que et salva de veritat

La còpia externa és la que cobreix els desastres que afecten una ubicació completa: incendi, inundació, robatori, o un atac que es propaga per tota la teva xarxa local. És la més incòmoda de mantenir i la que més gent es salta, i precisament per això és la que més vegades marca la diferència entre un ensurt i el tancament d’una empresa.

Perquè compti com a còpia externa de veritat ha de complir dues condicions. La primera és òbvia: ser físicament en un altre edifici. La segona és la que gairebé ningú considera: els teus sistemes no han de poder modificar-la. Si el teu servidor té credencials per escriure al destí remot, un atacant que controli el teu servidor també les té.

La versió moderna: 3-2-1-1-0

La regla ha evolucionat per respondre al ransomware. La versió ampliada afegeix dues condicions:

  • Una còpia immutable o desconnectada, que no es pot alterar ni esborrar durant un període determinat.
  • Zero errors a les verificacions, cosa que significa comprovar activament la integritat de les còpies en lloc d’assumir que estan bé.

Aquest zero és el que sol faltar. Una còpia corrupta ocupa el mateix espai que una bona i no avisa de res fins al dia que la necessites.

Com s’aplica això en una pime real

No cal un pressupost de gran empresa. Un esquema perfectament vàlid per a una pime seria: les dades en producció, una còpia local en un NAS diferent del servidor, i una còpia remota en un proveïdor extern. Tres còpies, dues tecnologies, una fora.

El que sí que cal és honestedat en auditar-ho. Agafa un paper i respon: quantes còpies tinc realment ara mateix? Són en suports diferents o totes al mateix armari? La còpia externa és realment inaccessible des dels meus servidors? Quan va ser l’última vegada que vaig restaurar alguna cosa de veritat?

Aquesta última pregunta és la que sol deixar silenci a la sala.

El nostre plantejament

El nostre servei de còpies de seguretat a Andorra compleix la regla per tu: dos centres de dades propis, la connexió l’obrim sempre nosaltres amb credencials de només lectura, així que els teus servidors mai poden escriure sobre l’històric, i cada any fem una prova de restauració real que t’entreguem signada. Aquest és el zero de la regla ampliada, convertit en document.

Si la teva infraestructura viu en un VPS, l’addon de còpies diàries et deixa l’esquema muntat sense que hagis d’administrar res.