La falta de precaución en la nube está poniendo en riesgo los datos europeos de Microsoft 365 y Azure

Los servicios en la nube suelen promocionarse con la promesa de un acceso inmediato y la libertad de no tener que ocuparse de cuestiones técnicas como el alojamiento y el almacenamiento.

Pero esa facilidad de acceso conlleva un grave riesgo de caer en la complacencia respecto a la nube.

Según unaencuesta de IDG sobre datos en la nube,el 68 % de los encuestados afirmó estar extremadamente o muy seguros de que sus proveedores de SaaS podrían restaurar sus datos.

Sin embargo, la realidad es muy diferente.

Hablando sin rodeos, tus datos son responsabilidad tuya 

Esto no es una crítica a los proveedores de servicios en la nube. Más bien, pone de relieve la importancia de comprender el modelo de responsabilidad compartida en el que se basan las aplicaciones SaaS. Los proveedores de SaaS son responsables del tiempo de actividad de las aplicaciones y de la resiliencia de la infraestructura. La protección de los datos, sin embargo, es responsabilidad del cliente. 

Por lo tanto, depositar toda tu confianza en un proveedor de servicios en la nube para proteger tus datos supone un riesgo inaceptable. Como parte fundamental de su planificación de la continuidad del negocio, las empresas europeas deben asegurarse de contar con opciones adecuadas de copia de seguridad y recuperación de sus datos. 

Si mantener la actividad empresarial no fuera motivación suficiente, ahora también es un requisito para muchas empresas en el marco dela Directiva NIS2.  

Para cuando descubras una filtración, quizá ya sea demasiado tarde 

Segúnel informe «El coste de una filtración de datos en 2025» de IBM, se tarda una media de 241 días en identificar y contener una filtración. Si tus datos se borran o son víctimas de un ataque de ransomware, y solo cuentas con la copia de seguridad de un proveedor de servicios en la nube, puede que ya sea demasiado tarde para recuperarlos.  

Microsoft también informó de un aumento del 87 % en las campañas de ciberamenazas dirigidas a Azure en 2025, lo que pone de relieve la urgencia de la situación. 

Si una biblioteca de SharePoint resultara dañada, el máximo hasta el que se puede revertir la biblioteca es de 30 días. Los elementos eliminados de OneDrive se pueden recuperar hasta 93 días después, lo que sigue estando muy por debajo del plazo habitual para subsanar una filtración de datos. 

Las escasas opciones de recuperación de datos suponen un riesgo real para cualquier empresa.

La mayoría de las pérdidas de datos no son intencionadas, pero aun así pueden resultar perjudiciales 

Aunque las ciberamenazas suponen un gran riesgo para los datos empresariales —en particular, el ransomware—, el principal riesgo para los datos corporativos sigue siendo el borrado o la sobrescritura accidentales, que representan el 43 % de las pérdidas de datos. 

La pérdida de datos también es motivo de preocupación durante la recuperación ante desastres. Aunque Microsoft incorpora redundancia en su plataforma Azure, su prioridad es el tiempo de actividad más que la integridad de los datos. La propia Microsoft explica: «La conmutación por error no planificada gestionada por el cliente suele implicar cierta pérdida de datos y también puede provocar inconsistencias en los archivos y los datos. En su plan de recuperación ante desastres, es importante tener en cuenta el impacto que tendría una conmutación por error de la cuenta en sus datos antes de iniciarla». 

Está claro que contar con un sistema de conmutación por error no es suficiente. También se necesitan copias de seguridad de los datos independientes. 

La falta de una recuperación granular dificulta la recuperación

Cuando se trata de una pérdida de datos puntual, en lugar de una interrupción total del servicio, las opciones de recuperación cobran especial importancia. Sin embargo, las opciones estándar pueden carecer de la precisión necesaria para recuperar fácilmente los datos perdidos. 

Esa restauración a 30 días atrás de las bibliotecas de SharePoint no es más que una restauración a un momento concreto. Cualquier cambio realizado desde esa fecha se perderá. En el caso de una biblioteca que tenga un nivel de actividad incluso moderado, esa sería una opción inviable para la mayoría de las empresas y una medida de último recurso.  

Aunque Microsoft ofrece un plan de copias de seguridad de pago, incluso este se limita a un año de datos y, por el momento, no permite restaurar elementos individuales en SharePoint y OneDrive.  

Las empresas con gran volumen de actividad necesitan un mayor control sobre sus opciones de recuperación, ya que cualquier retraso puede afectar directamente a su capacidad para funcionar.   

Una oportunidad (y un riesgo) para los MSP 

Sin duda, tus clientes contarán con servicios SaaS, por lo que es una oportunidad para entablar una conversación sobre la protección de datos, las estrategias de copia de seguridad y la preparación para la recuperación. Asegúrate de que entiendan el modelo SaaS y lo que implica para sus datos.

Orientarles en este ámbito y ofrecerles las mejores opciones es donde los MSP pueden aportar un valor real. 

 Al mismo tiempo, los datos se distribuyen cada vez más entre múltiples sistemas, plataformas en la nube y jurisdicciones. Del mismo modo que los clientes pueden bajar la guardia con respecto a los proveedores de SaaS, también pueden dar por sentado que su MSP se encarga de todos los aspectos relacionados con las copias de seguridad y la recuperación. 

Esto pone de relieve la necesidad de que los clientes asuman su responsabilidad y comprendan que, en última instancia, la continuidad del negocio depende de ellos. Como proveedor de servicios gestionados (MSP), puedes dejar claro cuáles son los límites de la relación en el pliego de condiciones de los servicios. 

También es una oportunidad para demostrar exactamente en qué aspectos aportas valor. Puede que la competencia se limite a hacer copias de seguridad y a cruzar los dedos, pero si tú estás llevando a cabo tareas de forma activa, como comprobar las copias de seguridad y realizar simulacros de recuperación, asegúrate de dejarlo claro.

No dejes las copias de seguridad al azar 

Por si las ventajas de las copias de seguridad no fueran suficientes, Microsoft lo deja muy claro en sucontrato de servicios: «Te recomendamos que realices copias de seguridad periódicas de tu contenido y de los datos que almacenes en los servicios o que guardes mediante aplicaciones y servicios de terceros». 

 
Tanto si se trata de tus datos como de los de tus clientes, es fundamental poder confiar en tus copias de seguridad. 

  • Asegúrate de realizar copias de seguridad periódicas y a largo plazo, incluso cada hora si es necesario. 

  • Asegúrate de poder recuperar los archivos con facilidad para minimizar las interrupciones. 

  • Ten siempre una copia inmutable que esté a salvo de cualquier alteración. 

  • No lo dejes al azar. Asegúrate de comprobar tus copias de seguridad. 

  • Cumple con los requisitos de cumplimiento normativo mediante un registro adecuado, la auditabilidad y las alertas correspondientes.  

Para ayudarte a desarrollar una estrategia sólida de continuidad del negocio y recuperación ante desastres (BCDR), lee la«Guía definitiva sobre BCDR» de Datto.

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 es la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

10 datos sobre la Dark Web que debes conocer

10 datos sobre la Dark Web que debes conocer

Más información
10 datos sobre la IA y la ciberseguridad que debes conocer

10 datos sobre la IA y la ciberseguridad que debes conocer

Más información
10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

Más información