La organización debe establecer un procedimiento para asegurar que se realizan los backups o copias de seguridad de los ficheros con datos personales más importantes. El objetivo de dicho procedimiento es poder restaurar la información en caso de pérdida definitiva de la misma (por ejemplo, como consecuencia de daños irreparables en discos, destrucción de datos por virus informáticos, etc.)
El papel de responsables
Los responsables de la organización deben establecer la política de copias de respaldo, identificando aquellas bases de datos o ficheros que deben ser objeto de copia de seguridad e indicando la frecuencia con la que esta información deberá ser copiada (diaria, semanal, etc….). Se designarán responsables en el área técnica que tendrán responsabilidad de establecer y operar los procedimientos técnicos para llevar a cabo las copias de respaldo requeridas.
Almacenamiento
Es importante que los soportes con las copias de respaldo realizadas sean almacenadas en lugar seguro alejado de las instalaciones principales de la organización. También es importante que la información en las copias de respaldo esté cifrada para evitar pérdidas de confidencialidad en caso de pérdida o robo de los soportes de información.
Tipo de respaldo
Los responsables técnicos establecerán el tipo de técnica de respaldo más adecuado a las necesidades de la organización y tomando en consideración el volumen de los datos y la frecuencia de cambio de los mismos, definiendo programas de copias totales o incrementales.
Soluciones automatizadas
Es recomendable que se opte por soluciones de gestión automatizada de las copias de respaldo, ya que esto garantiza la efectividad del procedimiento frente a la realización de las copias manuales. Son comunes las soluciones que realizan las copias de respaldo directamente en ubicaciones remotas, de modo que no es necesario el transporte fuera de las instalaciones de las cintas o discos de respaldo una vez creados. Las soluciones automatizadas de backups facilitan además la restauración de los datos en caso de necesidad.
Pruebas periódicas
Los responsables técnicos encargados llevarán a cabo, como parte de procedimiento, pruebas periódicas de recuperación de los datos con objeto de verificar que las copias que se llevan a cabo no tienen errores y la información puede recuperarse sin problemas en caso de necesidad.
Pidan presupuesto sin compromiso de implantación de la normativa vigente