Servidores nuevos.
UPS.
Firewall.
RAID.
Backups diarios.
Incluso un segundo servidor de contingencia.

Todo puede estar perfectamente implementado.

Pero existe una pregunta que muchas empresas todavía no se hacen:

🌎 ¿Qué ocurre si el problema no afecta al servidor, sino al lugar donde están los servidores?

Un terremoto, inundación, incendio, deslizamiento u otro evento físico puede dejar indisponible una infraestructura completa en cuestión de minutos.

En ese escenario, tener producción y respaldo dentro del mismo sitio —o incluso demasiado cerca geográficamente— puede convertir una buena infraestructura en un único punto de riesgo.

Y este riesgo merece tanta atención como el riesgo cibernético.

🔐 Un ransomware puede afectar producción y buscar los respaldos accesibles para cifrarlos o eliminarlos. Por eso CISA recomienda mantener copias offline, protegidas y realizar pruebas periódicas de recuperación.

🌋 Pero un evento natural puede producir un resultado similar desde otra perspectiva: hacer que producción, almacenamiento y contingencia dejen de estar disponibles al mismo tiempo.

En Ecuador este riesgo no es teórico. El USGS señala que todo el territorio ecuatoriano está expuesto a amenaza sísmica, mientras que el Banco Mundial identifica además exposición a inundaciones, deslizamientos, actividad volcánica y otros riesgos naturales.

Un dato que merece atención: el Banco Mundial reportó en 2026 que, durante las últimas cuatro décadas, Ecuador ha experimentado 93 desastres naturales importantes, que han afectado a más de una quinta parte de su población.

Entonces, ¿qué podemos hacer?

No se trata necesariamente de reemplazar la infraestructura local.

Se trata de no permitir que toda la información dependa de ella.

Una estrategia sencilla debería considerar:

✅ Producción
✅ Backups periódicos
✅ Al menos una copia fuera del sitio principal
✅ Separación geográfica del riesgo
✅ Una copia protegida/offline o inmutable
✅ Un procedimiento de recuperación
✅ Pruebas reales de restauración

La conocida estrategia 3-2-1 resume muy bien el principio: mantener 3 copias de la información, utilizando 2 medios diferentes y conservando al menos 1 copia fuera del sitio principal. Es una práctica recomendada también por CISA.

💡 La verdadera pregunta ya no es solamente: “¿Tengo backup?”

La pregunta debería ser:

“Si mañana pierdo completamente mi infraestructura principal, ¿mis datos sobreviven y puedo volver a operar?”

Si no conocemos la respuesta, tenemos una tarea pendiente.

La mejor infraestructura también necesita un plan para cuando esa infraestructura ya no esté disponible.

#ContinuidadOperativa #ProtecciónDeDatos #Backup #DRP #GestiónDeRiesgos #InfraestructuraTI #Cloud