La teva última línia de defensa. Si les còpies cauen amb la resta, no hi ha pla B: hi ha rescat.
Aquí hi ha la distància més gran entre el que les empreses creuen i el que passa de debò. Veeam va preguntar-ho a més de 900 responsables de TI i seguretat de tot el món per al seu informe de 2026, i el resultat és demolidor.
de les empreses es veuen capaces de recuperar-se d'un incident
Veeam · Data Trust & Resilience Report 2026
ho van aconseguir de debò: només una de cada quatre víctimes va recuperar totes les dades
Veeam · Data Trust & Resilience Report 2026
dels ciberatacs intenten atacar els repositoris de còpies
Veeam · Ransomware Trends Report 2023
La distància entre el 90% i el 28% és tota la feina que hi ha per fer. De mitjana, les víctimes de ransomware van recuperar només el 72% de les dades afectades, i un 44% en va recuperar menys de tres quartes parts. Recuperar «gairebé tot» sona bé fins que et toca decidir quin 28% de la teva facturació desapareix.
El motiu és senzill: l'atacant sap on són les teves còpies i les busca primer. En gairebé tots els incidents intenta destruir-les, i quan ho aconsegueix el cost de recuperació es multiplica per vuit (mediana de 3 milions de dòlars contra 375.000 quan les còpies sobreviuen).
L'única cosa que aguanta és la immutabilitat: una còpia que, un cop escrita, no es pot modificar ni esborrar durant un període definit. Ni per un administrador, ni amb les credencials correctes, ni pel propi programari de còpia. Quan l'atacant arriba amb el control total de la xarxa, es troba que aquesta còpia no la pot tocar.
Tres còpies, dos suports, una fora, una immutable i zero errors a la verificació. Aquest últim zero és el que gairebé ningú compleix.
Object Lock en mode compliance: ni nosaltres podríem esborrar-la abans de temps. Aquesta és la gràcia.
Comptes de servei separats, privilegis mínims i el panell de còpies fora del domini, perquè un administrador de domini compromès no ho arrossegui tot.
Les dades surten xifrades. Si algú accedeix al bucket, s'emporta soroll.
SureBackup arrenca les màquines restaurades en un entorn aïllat i comprova que de debò funcionen. Una còpia que mai no s'ha restaurat no és una còpia: és una esperança.
Quantes hores pots estar aturat i quantes dades pots perdre. Ho decideix el negoci, no el departament de TI, i l'arquitectura es dissenya a partir d'aquí.
Si la resposta és «no ho sé» o «no ho hem provat mai», al diagnòstic ho comprovem. Si després contractes els nostres serveis, et descomptem íntegrament el cost del diagnòstic.
Tu última línea de defensa. Si las copias caen con el resto, no hay plan B: hay rescate.
Aquí está la mayor distancia entre lo que las empresas creen y lo que pasa de verdad. Veeam se lo preguntó a más de 900 responsables de TI y seguridad de todo el mundo para su informe de 2026, y el resultado es demoledor.
de las empresas se ven capaces de recuperarse de un incidente
Veeam · Data Trust & Resilience Report 2026
lo consiguió de verdad: solo una de cada cuatro víctimas recuperó todos los datos
Veeam · Data Trust & Resilience Report 2026
de los ciberataques intentan atacar los repositorios de copias
Veeam · Ransomware Trends Report 2023
La distancia entre el 90% y el 28% es todo el trabajo que hay por hacer. De media, las víctimas de ransomware recuperaron solo el 72% de los datos afectados, y un 44% recuperó menos de tres cuartas partes. Recuperar «casi todo» suena bien hasta que te toca decidir qué 28% de tu facturación desaparece.
El motivo es sencillo: el atacante sabe dónde están tus copias y las busca primero. En casi todos los incidentes intenta destruirlas, y cuando lo consigue el coste de recuperación se multiplica por ocho (mediana de 3 millones de dólares frente a 375.000 cuando las copias sobreviven).
Lo único que aguanta es la inmutabilidad: una copia que, una vez escrita, no se puede modificar ni borrar durante un periodo definido. Ni por un administrador, ni con las credenciales correctas, ni por el propio software de copia. Cuando el atacante llega con el control total de la red, se encuentra con que esa copia no la puede tocar.
Tres copias, dos soportes, una fuera, una inmutable y cero errores en la verificación. Ese último cero es el que casi nadie cumple.
Object Lock en modo compliance: ni nosotros podríamos borrarla antes de tiempo. Esa es la gracia.
Cuentas de servicio separadas, privilegios mínimos y el panel de copias fuera del dominio, para que un administrador de dominio comprometido no lo arrastre todo.
Los datos salen cifrados. Si alguien accede al bucket, se lleva ruido.
SureBackup arranca las máquinas restauradas en un entorno aislado y comprueba que de verdad funcionan. Una copia que nunca se ha restaurado no es una copia: es una esperanza.
Cuántas horas puedes estar parado y cuántos datos puedes perder. Lo decide el negocio, no el departamento de TI, y la arquitectura se diseña a partir de ahí.
Si la respuesta es «no lo sé» o «nunca lo hemos probado», en el diagnóstico lo comprobamos. Si después contratas nuestros servicios, te descontamos íntegramente el coste del diagnóstico.
Your last line of defence. If the backups fall with everything else, there is no plan B: there's a ransom.
This is where the gap between what companies believe and what actually happens is widest. Veeam asked more than 900 IT, security and risk leaders worldwide for its 2026 report, and the result is sobering.
of organisations are confident they could recover from a cyber incident
Veeam · Data Trust & Resilience Report 2026
actually managed it: fewer than one in three victims recovered all their data
Veeam · Data Trust & Resilience Report 2026
of cyberattacks attempt to target backup repositories
Veeam · Ransomware Trends Report 2023
The distance between 90% and 28% is all the work still to be done. On average, ransomware victims recovered just 72% of the affected data, and 44% recovered less than three quarters. Recovering "almost everything" sounds fine until you have to decide which 28% of your revenue disappears.
The reason is simple: the attacker knows where your backups are and goes for them first. In almost every incident they try to destroy them, and when they succeed the recovery cost multiplies by eight (a median of 3 million dollars against 375,000 when the backups survive).
The only thing that holds is immutability: a copy that, once written, cannot be modified or deleted for a defined period. Not by an administrator, not with the right credentials, not by the backup software itself. When the attacker arrives with full control of the network, they find that copy is untouchable.
Three copies, two media, one offsite, one immutable and zero errors on verification. That last zero is the one almost nobody meets.
Object Lock in compliance mode: not even we could delete it early. That's the whole point.
Separate service accounts, least privilege and the backup console outside the domain, so a compromised domain admin can't take everything down.
Data leaves encrypted. If someone reaches the bucket, they get noise.
SureBackup boots restored machines in an isolated environment and checks they actually work. A backup that has never been restored isn't a backup: it's a hope.
How many hours you can be down and how much data you can lose. The business decides that, not IT, and the architecture is designed from there.
If the answer is "I don't know" or "we've never tested it", we check it in the assessment. If you then hire our services, we deduct the full cost of the assessment.