Servicio de Copias de Seguridad Pamplona, respaldo y resilencia
En materia de seguridad de la información, este servicio debe ser elegido en atención a las garantías que ofrece el proveedor. En la medida de los posible, los datos personales se encriptarán o anonimizarán a fin de evitar que la información se desvele a terceros, lo que podría ocasionar la vulneración de la confidencialidad y el riesgo a perder su integridad y disponibilidad.
A ese respecto, la normativa de protección de datos (Art. 32 RGPD) exige la realización de copias de seguridad de los datos personales que tenga el responsable de tratamiento bajo su custodia. Por tanto, es necesario que:
- Se realice en un dispositivo externo o interno, situado en un lugar diferente que la localización habitual de los datos.
- Sea realizada de forma periódica, al menos una vez a la semana.
- Establecer un procedimiento para su realización (política de respaldo).
- Verificación semestral de dichos procedimientos y garantías que debe otorgar el proveedor del servicio si este fuera o externalizado. Recordar que se debe elegir el tipo de soporte de las copias de seguridad teniendo en cuenta el coste, la fiabilidad y la capacidad de almacenamiento.
- La localización de los datos (ubicación de servidores) tiene importancia en las garantías exigibles, el alojamiento de estos datos debe situarse en los países del Espacio Económico Europeo, constituido por países de la Unión Europea e Islandia, Liechtenstien y Noruega que ofrecen garantías suficientes.
- Que permita la recuperación de datos, así como el estado en el que se encontraban al tiempo de producirse la pérdida.
¿Por qué es importante realizar la copia de seguridad?
NECESIDAD DEL SERVICIO
- Las pruebas con datos reales deberán evitarse, salvo en aquellos supuestos en que sea inevitable su uso o suponga un esfuerzo desproporcionado atendiendo al nivel de riesgo que implica el tratamiento. En estos casos con carácter previo al desarrollo de pruebas con datos reales se procederá a la realización de una copia de seguridad.
- Permite la seguridad de información crítica, tanto corporativa como de la exigida por Ley (contratos con terceros). La pérdida de esta información supondría la pérdida de horas de trabajo y de proyectos que tendría graves consecuencias para la continuidad del negocio
- La existencia de un registro y control de accesos del personal autorizado en el tratamiento de los datos que permitirá detectar filtraciones o manipulaciones de la información.
Con nuestra experiencia asesoramos en este cumplimiento normativo teniendo en cuenta el coste, la fiabilidad y la capacidad de los soportes de tal forma que garantizamos que el producto y servicio ofrecido sea el adecuado para la actividad de nuestros clientes.







