En informática , la protección de datos fuera de las instalaciones , o almacenamiento remoto , es la estrategia de enviar datos críticos fuera de la ubicación principal ( fuera del sitio principal ) como parte de un plan de recuperación ante desastres . Los datos generalmente se transportan fuera de las instalaciones utilizando medios de almacenamiento extraíbles como cintas magnéticas o almacenamiento óptico . Los datos también se pueden enviar electrónicamente a través de un servicio de copia de seguridad remota , lo que se conoce como almacenamiento electrónico o e-vaulting . Enviar copias de seguridad fuera de las instalaciones garantiza que los sistemas y servidores se puedan recargar con los datos más recientes en caso de un desastre, un error accidental o una caída del sistema. Enviar copias de seguridad fuera de las instalaciones también garantiza que exista una copia de los datos pertinentes que no se almacenan en las instalaciones.
Aunque algunas organizaciones gestionan y almacenan sus propias copias de seguridad externas, muchas optan por que terceros especializados en la protección comercial de datos externos gestionen y almacenen sus copias de seguridad.
bóvedas de datos
El almacenamiento de datos fuera de las instalaciones también se conoce como bóveda, ya que las copias de seguridad se almacenan en bóvedas construidas específicamente para ello. No existen estándares generalmente reconocidos para el tipo de estructura que constituye una bóveda. Dicho esto, las bóvedas comerciales suelen clasificarse en tres categorías:
- Bóvedas subterráneas, a menudo antiguas instalaciones militares o de comunicaciones de la Guerra Fría que fueron reconvertidas, o incluso minas en desuso.
- Bóvedas independientes dedicadas
- Cámaras aisladas que comparten instalaciones, a menudo instaladas dentro de edificios de centros de archivo ya existentes.
Bóveda híbrida en el sitio y fuera del sitio
El almacenamiento híbrido de datos en sitio y fuera de sitio, a veces conocido como copia de seguridad híbrida en línea, implica una combinación de copia de seguridad local para una rápida recuperación y restauración, junto con una copia de seguridad fuera de sitio para la protección contra desastres locales. Esto garantiza que los datos más recientes estén disponibles localmente en caso de que se necesite recuperarlos, mientras que los datos archivados, que se necesitan con mucha menos frecuencia, se almacenan en la nube. [ 1 ]
La copia de seguridad híbrida en línea funciona almacenando los datos en un disco local para que la copia de seguridad se pueda capturar a alta velocidad. Posteriormente, el software de copia de seguridad o un dispositivo D2D2C (Disco a Disco a Nube) cifra y transmite los datos a un proveedor de servicios. Las copias de seguridad recientes se conservan localmente para acelerar las operaciones de recuperación de datos. Existen varios dispositivos de almacenamiento en la nube en el mercado que pueden utilizarse como destino de copia de seguridad, incluidos los de CTERA Networks , Nasuni , StorSimple y TwinStrata. [ 2 ]
Obligaciones legales
En el ámbito de las TI comerciales, las leyes de protección de datos generalmente no son prescriptivas en cuanto a cómo deben protegerse los datos, pero cada vez exigen más una protección activa. Las entidades federales de Estados Unidos tienen requisitos específicos definidos por el Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU. La documentación del NIST se puede consultar en http://csrc.nist.gov/publications/PubsSPs.html y las agencias comerciales pueden utilizar estos documentos para cumplir con los requisitos.
Las leyes que exigen la protección de datos son:
- Ley Federal de Gestión de Sistemas de Información (FISMA) – EE. UU.
- Manual de auditoría de controles de sistemas de información federales (FISCAM) de la GAO – EE. UU.
- Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) – EE. UU.
- Sarbanes-Oxley (SOX) – EE. UU.
- Basilea II – Internacional – EE. UU.
- Gramm-Leach-Bliley (GLBA) – EE. UU.
- Ley de Protección de Datos de 1998 – Reino Unido
- Ley de Prácticas Corruptas en el Extranjero ("FCPA") – EE. UU.
precedentes legales
- Thomas F. LINNEN, et al. contra AH ROBINS COMPANY, INC., et als, (Mass. Super. Court, No. 97-2307).
- Linnen contra Robins, 1999 WL 462015, 10 Mass. L.Rptr. 189 (Tribunal Superior de Massachusetts, 1999).
- FJS Electronics contra Fidelity Bank
- Zubulake contra UBS Warburg
- Coleman (Parent) Holdings, Inc. v. Morgan Stanley & Co. Inc., 2005 Extra LEXIS 94 (Fla. Cir. Ct. 23 Mar. 2005).
Véase también
- Copia de seguridad (ya que la protección de datos fuera de las instalaciones forma parte de una estrategia integral de copias de seguridad)
- Servicio de copia de seguridad remota
- Comparación de servicios de copia de seguridad en línea
- Restauración completa del sistema
Referencias
- Protección de datos fuera de las instalaciones . Gerard Nicol, 2006. ISBN. 0-9802859-0-9
- Procedimientos de seguridad informática
- Derecho corporativo
- Recuperación ante desastres
- Respaldo