forumAbrir tema

Copiamos los backups a un disco externo y los dejamos sin cifrar, si un atacante roba ese disco los datos quedan expuestos?

HHüsniye E***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
260
#1

El disco de backup está sin seguridad, ¿cualquiera puede ver los datos?

NNurayParticipante
Cargo
Editorial
Tipo de organización
negocio de dos sucursales
Miembro desde
oct 2023
Mensaje
92
Más útil#2

Los discos de backup externos deben estar cifrados (BitLocker, FileVault). Así aunque se pierda el disco los datos no quedan expuestos.

UUfuk B***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
114
#3

nosotros tb guardabamos los backups en disco sin cifrar... la verdad despues empezamos a cifrarlos

HHavva Y***ParticipanteMiembro de la comunidad
Miembro desde
ene 2023
Mensaje
354
#4

Windows: BitLocker. Mac: FileVault. Linux: LUKS. Cifra todos los dispositivos externos.

SSultan Ö***Experto
Cargo
Operador de entrada de datos
Sector
Deportes y fitness
Tipo de organización
startup recién creada
Miembro desde
feb 2023
Mensaje
10
#5

Me quedé tranquilo al leer esta respuesta, así que no solo me pasa a mí. Lo que más tiempo nos hacía perder era no saber quién tomaba las decisiones.

También me gustaría saber si alguien lo hace de otra manera.

MMetin T***Experto
Cargo
Líder de equipo de desarrollo
Sector
Embalaje
Tipo de organización
Equipo de 8 personas
Miembro desde
dic 2024
Mensaje
348
#6

Me pasó lo mismo.

BBeren M***ParticipanteMiembro de la comunidad
Miembro desde
jul 2022
Mensaje
17
#7

Rara vez se encuentra un texto que lo explique tan claro.

SSena G***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
356
#8

Estoy totalmente de acuerdo. Intentar hacerlo solo es la vía más cara.

Antes de decidir, mirad qué datos tenéis en la mano. Comprobado por experiencia.

NNeslihan T***Participante
Cargo
Director de clínica
Sector
Cosmética
Tipo de organización
Empresa de 120 empleados
Miembro desde
ago 2023
Mensaje
335
#9

Voy a resumir el tema, porque se han dado varias respuestas diferentes. Si regañas las falsas alarmas, nadie volverá a reportar.

Si el permiso y el alcance no están por escrito, que no empiece la prueba. Si tenéis dudas, escribid, os responderé en la medida de lo posible.

LLevent U***ParticipanteMiembro de la comunidad
Miembro desde
mar 2022
Mensaje
270
#10

En este punto no estoy de acuerdo con ustedes. Ningún proceso mejora si no se registran datos, porque no sabes qué tienes que arreglar.

Yo seguiría por ese camino.

AAycan D***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
240
#11

Estoy totalmente de acuerdo. Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.

Yo seguiría por ese camino.

PPolat M***Experto
Cargo
Administrador de red
Sector
Ganadería
Tipo de organización
mediana empresa
Miembro desde
ago 2024
Mensaje
136

Doki · Diseño de interfaz · 2024

#12

Resumen breve para nuevos usuarios: Si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde.

Si decidimos sin medir, siempre acabamos en el mismo punto. Eso es todo, disculpa si me he extendido demasiado.

HHilal B***ExpertoMiembro de la comunidad
Miembro desde
feb 2026
Mensaje
66
#13

Estoy siguiendo esto.

MMerve K***ParticipanteMiembro de la comunidad
Miembro desde
oct 2025
Mensaje
9
#14

Correcto.

GGizem K***Participante
Cargo
Director de recursos humanos
Sector
Logística
Tipo de organización
taller
Miembro desde
nov 2022
Mensaje
49
#15

Voy a resumir el tema, porque se han dado varias respuestas diferentes. o sea la mayor parte de la pérdida de tiempo se acumula en los trabajos pendientes de aprobación.

Yo seguiría por ese camino.

NNecati E***ParticipanteMiembro de la comunidad
Miembro desde
ene 2024
Mensaje
3
#16

Estoy de acuerdo a medias, en parte no. Intentar hacerlo solo es la vía más cara.

Los primeros tres meses todo va bien, los problemas aparecen en el cuarto. Yo seguiría por ese camino.

ŞŞerife D***Participante
Cargo
Director de relaciones con clientes
Sector
Derecho
Tipo de organización
agencia boutique
Miembro desde
oct 2024
Mensaje
380
#17

De acuerdo incluso me gustaría recalcarlo. Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.

Eso es todo disculpa si me he extendido demasiado.

NNihal T***Veterano
Cargo
Asesor fiscal
Miembro desde
jul 2023
Mensaje
129
#18

Estoy de acuerdo. Todos los que se apresuran con cifrado de backups se atascan en el mismo punto.

Si tenéis dudas, escribid, os responderé en la medida de lo posible.

BBaranParticipante
Cargo
Desarrollador de videojuegos
Tipo de organización
Empresa de 120 empleados
Miembro desde
jun 2024
Mensaje
98
#19

Tema muy oportuno.

OOkan E***Experto
Cargo
Especialista en pruebas
Sector
Derecho
Tipo de organización
startup recién creada
Miembro desde
feb 2022
Mensaje
11
#20

Guardado. Intentar hacerlo solo es la vía más cara.

Eso es todo disculpa si me he extendido demasiado.

Responder