La pregunta "¿respaldo en la nube o en disco local?" se responde mal cuando se plantea como una u otra. En una empresa el respaldo tiene dos trabajos: proteger contra el fallo de un equipo (un disco muere) y proteger contra una catástrofe mayor, como un ransomware que también alcanza el disco de respaldo. Cada opción cubre una parte.
La decisión técnica es menos importante que las tres variables operativas: qué tan rápido se recupera, qué tan aislado está el respaldo y qué cuesta. Con esas tres se arma una estrategia, no una compra. La base de protección aparece en la guía de cómo protegerte del ransomware; aquí se compara el almacenamiento del respaldo.
Qué amenaza cubre cada opción
Un disco externo o un respaldo en el mismo servidor cubre el fallo simple: se rompe el disco, se pierde la carpeta, y se restaura de anoche. Pero no cubre lo peor: un ransomware que cifra el servidor a menudo cifra también los discos conectados, y un incendio, robo o fallo de la oficina se lleva el respaldo local junto con el original.
La nube cubre esos escenarios porque vive fuera del sitio y por lo general mantiene versiones: si un archivo se sobreescribe o se cifra, se recupera una versión anterior. La combinación real cubre ambos frentes, y la elección se hace por lo que la operación está dispuesta a esperar para volver.
Costo mensual y costo de inversión
La nube es gasto operativo mensual, escalable y sin mantenimiento propio; el disco local es inversión de una vez (disco, y a veces otra copia en la oficina) con costo de administración. Para volúmenes de unos cientos de gigabytes o pocos terabytes, la nube es competitiva; al crecer el dato, el costo mensual se compara contra un disco y un servidor de respaldo en casa o en un segundo sitio.
El negocio compara además el costo de no tener respaldo: las horas de re-captura y los datos perdidos de clientes cuestan más que cualquier plan. El dato y su clasificación se revisan con el checklist de auditoría de infraestructura, que pregunta primero qué se descarta y qué se conserva.
Tiempo de recuperación
La restauración tiene dos tiempos: el objetivo de recuperación (cuánto dato se pierde como máximo) y el tiempo objetivo (cuánto tarda la operación en volver). El disco local restaura más rápido volúmenes enteros desde una conexión directa; la nube depende del ancho de banda y de la velocidad de descarga, y restaurar teras desde la nube puede tomar días si la conexión es de oficina.
La práctica es híbrida: restaurar de disco para lo urgente (la nómina de hoy, el expediente de la semana) y de la nube para el desastre mayor. El tiempo de recuperación se mide por prueba real, no por el folleto del proveedor, y la prueba de restauración se agenda igual que cualquier mantenimiento; la frecuencia ideal se cubre en ciclo de vida tecnológico.
Aislamiento y versiones inmutables
El respaldo sirve si sobrevive al ataque. Un disco local que se monta siempre está a merced del ransomware; uno que se conecta solo durante la ventana de respaldo aísla mejor. La nube con versionado conserva copias anteriores a la infección, y los respaldos inmutables (que no se pueden sobreescribir ni borrar en un periodo) neutralizan el cifrado de los respaldos.
La regla: el respaldo debe estar en un sistema que el atacante no pueda tocar con los mismos permisos del servidor. Eso significa cuentas separadas, versiones retenidas y, en el mejor caso, respaldo inmutables e inaccesibles desde la red de producción, igual que el aislamiento que se pide en el plan de ransomware.
Estrategia combinada recomendada
Para la mayoría de las empresas la estrategia es: respaldo local diario para restaurar rápido (disco o NAS en RAID, con ventana definida), más réplica en la nube para el desastre y el ransomware, con versionado e inmutabilidad según el riesgo. El volumen que se sube a la nube se decide por datos sensibles y por ventana de conexión.
La elección del equipo de respaldo en casa se apoya en la comparativa de NAS contra SAN; el plan completo se documenta, se prueba por restaurar y se actualiza cuando cambia el volumen o el giro. Un respaldo que se restauró se puede mencionar; el que nunca se probó es solo una copia precaria.
El respaldo no se elige entre nube o disco: se diseña por amenaza, costo, tiempo de recuperación y aislamiento. Con la copia local rápida y la nube fuera del sitio, la empresa aguanta el disco muerto y el ataque, que son los dos escenarios que de verdad se pagan.