Imagina't obrir el portàtil un dilluns al matí i trobar-te tots els fitxers reanomenats amb caràcters inintel·ligibles, una nota de rescat a l'escriptori i un compte enrere de 72 hores que exigeix 50.000 dòlars en criptomonedes. El teu fitxer de comptabilitat, la teva llista de clients, els teus registres de nòmines, cinc anys de declaracions de la renda — tot xifrat. Els atacants també van trobar el disc dur extern connectat a l'ordinador de l'oficina i el van xifrar també. Aquesta no és una catàstrofe excepcional. Segons l'Informe d'Investigació de Violacions de Dades de Verizon de 2025, el ransomware va aparèixer en el 44% de les violacions que van examinar els investigadors, i les petites empreses es troben de ple dins del radi d'explosió perquè els atacants saben que teniu defenses més febles i cap equip de resposta a incidents a sou.
Aquí hi ha la part que la majoria de propietaris passen per alt: tenir una còpia de seguretat no és el mateix que poder recuperar-se. L'enquesta State of Ransomware 2025 de Sophos, feta a 3.400 organitzacions, va trobar que només el 54% de les víctimes de ransomware van recuperar les seves dades a través de còpies de seguretat — la taxa més baixa en sis anys — perquè el ransomware modern caça deliberadament i xifra les còpies de seguretat accessibles abans d'anunciar-se. El cost mitjà de recuperació, excloent qualsevol rescat pagat, va ser d'1,53 milions de dòlars. Una còpia de seguretat que viu a la mateixa xarxa, sota el mateix inici de sessió, sense provar durant un any, no és una xarxa de seguretat. És una esperança.
La solució és una disciplina de dècades d'antiguitat amb una actualització moderna: la regla de còpia de seguretat 3-2-1, ampliada a 3-2-1-1-0 per a l'era del ransomware. Aquest article explica què significa cada número, què recomana realment la CISA per a petites empreses i la prova de restauració mensual que converteix les teves còpies de seguretat d'una suposició en una garantia.
Comença amb un inventari: sense què no pots operar?
El primer pas de la CISA per a les còpies de seguretat de petites empreses no és comprar programari — és identificar allò sense el qual la teva empresa no pot operar. Les còpies de seguretat tenen un pressupost i una atenció finits, així que protegeix primer les joies de la corona:
- Registres financers: el teu llibre major, l'historial de facturació, els registres de nòmines, els extractes bancaris i les declaracions d'impostos. Perdre'ls no només atura les operacions; pot fer impossible presentar els impostos o sobreviure a una auditoria.
- Dades de clients i operatives: llistes de clients, contractes, fitxers de projectes actius, acords amb proveïdors i registres de preus.
- Configuració del sistema: arxius de correu electrònic, contingut i bases de dades del lloc web, configuració del punt de venda i credencials emmagatzemades al teu gestor de contrasenyes (el qual mereix la seva pròpia línia de còpia de seguretat d'emergència al teu pla).
- Documents legals i de compliment: documents de constitució, llicències, pòlisses d'assegurança i registres d'empleats.
Escriu la llista, anota on viu avui cada element i ordena'ls segons com de dolorosa seria la seva pèrdua. Aquesta ordenació ho determina tota la resta: la freqüència de les còpies, la durada de la retenció i la rapidesa amb què cada categoria ha de tornar a estar en línia.
La regla 3-2-1, desxifrada
La regla 3-2-1 és la base recomanada per la CISA, i cada número existeix perquè un mode de fallada concret va matar empreses que se la van saltar:
3 — Mantén tres còpies dels fitxers importants. Una és la teva còpia de treball activa. Les altres dues són còpies de seguretat. Dues còpies de seguretat semblen redundants fins al dia que el teu disc principal falla durant la mateixa setmana que el teu únic disc de còpia de seguretat mor de vellesa. Les fallades independents ocorren juntes més sovint del que la intuïció suggereix, especialment amb maquinari comprat al mateix temps.
2 — Utilitza dos tipus diferents de suports d'emmagatzematge. Per exemple, un disc dur extern més emmagatzematge al núvol, o un dispositiu d'emmagatzematge connectat a la xarxa (NAS) més el núvol. Els suports diferents fallen de manera diferent: una sobretensió pot matar tots els discs giratoris de l'oficina, però no pot tocar una còpia al núvol fora de les instal·lacions. Una interrupció del proveïdor de núvol no pot tocar el disc del calaix del teu escriptori. La diversitat de suports és protecció contra fallades correlacionades.
1 — Mantén una còpia fora de seu, lluny de la ubicació de la teva empresa. Un incendi, una inundació, un robatori i fins i tot una canonada esclatada sobre l'armari del servidor no s'importen quantes còpies tinguis si totes són al mateix edifici. La còpia de seguretat al núvol és la còpia fora de seu més fàcil per a la majoria de petites empreses; un disc extern que es rota i s'emmagatzema en una segona ubicació també funciona.
Tria una solució que s'executi automàticament segons una programació. Les còpies de seguretat manuals fallen com fallen els propòsits d'any nou: de manera fiable durant les dues primeres setmanes, i després mai més. Còpies de seguretat diàries automàtiques de les dades crítiques, amb imatges completes del sistema setmanals si et pots permetre l'emmagatzematge, és un valor predeterminat sensat per a una operació petita.
L'actualització de l'era del ransomware: 3-2-1-1-0
La regla clàssica és anterior al ransomware que ataca específicament les còpies de seguretat. Dues addicions tanquen la bretxa:
L'1 addicional — una còpia immutable o amb aïllament aeri. Immutable significa d'escriptura única: la còpia de seguretat no es pot alterar ni eliminar dins d'una finestra de retenció, ni tan sols per un compte d'administrador. Amb aïllament aeri significa desconnectada física o lògicament de la teva xarxa — un disc que es desconnecta després de cada còpia, suport de cinta, o emmagatzematge al núvol amb bloqueig d'objectes activat i credencials separades. La guia de la CISA sobre ransomware és explícita en aquest punt: mantén còpies de seguretat fora de línia, mantén-les xifrades i fes-les immutables. Les dades de Sophos mostren per què: les organitzacions les còpies de seguretat de les quals van ser compromeses es van recuperar molt més lentament que les que tenien còpies intactes. Si la teva consola de còpies de seguretat inicia sessió amb les mateixes credencials que tota la resta, assumeix que l'atacant també la controla — aïlla les credencials de còpia de seguretat amb la seva pròpia contrasenya forta i autenticació multifactor.
El 0 — zero errors en la verificació de la restauració. Una còpia de seguretat que mai s'ha restaurat és una hipòtesi, no una protecció. Arxius corruptes, claus de xifratge que falten, còpies de la carpeta equivocada, credencials del núvol caducades — tots aquests es descobreixen habitualment només en el moment de la necessitat. Zero significa que cada còpia de seguretat programada es completa correctament i cada prova de restauració programada té èxit, amb els resultats registrats.
RPO i RTO en llenguatge planer
Dos termes de planificació apareixen a tota guia seriosa de còpies de seguretat, incloent-hi la de la CISA. Són més simples del que semblen:
- Objectiu de Punt de Recuperació (RPO) — quantes dades et pots permetre perdre, mesurat en temps. Si fas còpies cada nit, el teu RPO és d'unes 24 hores: una fallada un divendres a la tarda et costa la feina de divendres. Si perdre un dia sencer de factures i comandes és inacceptable, necessites còpies més freqüents. Fes coincidir la freqüència de còpia amb la rapidesa amb què canvia cada categoria de dades.
- Objectiu de Temps de Recuperació (RTO) — amb quina rapidesa has de tornar a estar operatiu. Pot sobreviure l'empresa a tres dies de solucions temporals manuals mentre es reconstrueixen els sistemes, o el punt de venda i el correu electrònic han d'estar funcionant en quatre hores? El teu RTO decideix si n'hi ha prou amb un pla barat de "descarregar-ho tot del núvol durant el cap de setmana" o si necessites còpies locals i un procediment practicat.
Estableix tots dos números per categoria de dades a partir del teu inventari, no una única política global. Els registres financers podrien justificar un RPO de 24 hores i un RTO el mateix dia; els actius de màrqueting arxivats poden tolerar objectius molt més laxos. Revisa els números anualment — les proves de recuperació programades són el moment que la CISA recomana per refinar-los.
La prova de restauració que la majoria de propietaris mai no fan
Aquest és l'element de més palanquejament de tota la disciplina de còpies de seguretat, i el que gairebé ningú no fa. La CISA aconsella provar el teu procediment de còpia de seguretat perquè el teu equip pugui restaurar dades tant de manera completa com parcial, i pugui revertir dades com a mínim set dies enrere — perquè el ransomware sovint s'amaga sense ser detectat durant dies, xifrant silenciosament fitxers que després es copien sobre les còpies bones. Restaurar la còpia de seguretat d'ahir de fitxers ja xifrats no recupera res.
Un simulacre mensual pràctic per a una petita empresa:
- Tria un objectiu de prova — una sola carpeta de fitxers reals, mai el sistema en producció. Restaura-la en una ubicació separada.
- Verifica el contingut — obre els fitxers. Confirma que estan intactes, actualitzats a la data de la còpia i llegibles sense haver de buscar una contrasenya oblidada o una clau de desxifratge.
- Cronometra el procés — registra quant triga una restauració parcial i extrapola-ho a una de completa. Compara-ho amb el teu RTO. Si els números no quadren, el pla falla.
- Prova la restauració completa trimestralment — reconstrueix una màquina completa o un espai de treball complet al núvol des de la còpia de seguretat. Aquí és on surten a la llum controladors que falten, configuració no copiada i "ens vam oblidar de l'arxiu de correu".
- Confirma la reversió de set dies — verifica que existeixen versions d'almenys una setmana enrere i que són restaurables, perquè una infecció de combustió lenta no et deixi només amb còpies enverinades.
- Documenta-ho tot — qui va fer la prova, què es va restaurar, quant va trigar, què es va espatllar. Guarda el registre on sobrevisqui al desastre que descriu.
Després forma l'equip. Un pla de còpies de seguretat que només existeix al cap del propietari falla el dia que el propietari no és localitzable. Escriu els procediments — on viuen les còpies, com iniciar una restauració, a qui trucar — i assegura't que com a mínim una altra persona els pugui executar.
Cinc errors de còpia de seguretat que segueixen apareixent
Error 1: Tractar la sincronització al núvol com una còpia de seguretat. Dropbox, Google Drive i OneDrive sincronitzen — quan el ransomware xifra un fitxer local, la versió xifrada se sincronitza al núvol en qüestió de minuts, sobreescrivint la còpia bona. Els serveis de sincronització normalment mantenen un historial de versions, cosa que ajuda, però una finestra de retenció curta més una infecció de combustió lenta equival a no quedar-te cap versió neta. La sincronització és comoditat; una còpia de seguretat versionada amb una política de retenció real és protecció. Fes servir les dues.
Error 2: Deixar el disc de còpia connectat. Un disc extern connectat permanentment a l'ordinador de l'oficina no és una còpia fora de línia — és una segona víctima. El ransomware enumera les unitats connectades per defecte. Rota els discs i desconnecta'ls, o utilitza emmagatzematge al núvol immutable.
Error 3: Fer còpies de seguretat sense xifratge. Les còpies sense xifrar són una violació esperant un robatori o un disc perdut — dades de clients, detalls de nòmines i identificacions fiscals en text pla. Xifra les còpies en repòs, i guarda la clau de desxifratge per separat de la còpia mateixa (un sobre segellat en una caixa forta, o un segon gestor de contrasenyes amb el seu propi full d'emergència).
Error 4: Fer còpies de les coses equivocades. El descobriment clàssic durant una primera prova de restauració: mesos de còpies fidels de la ruta del servidor antic, mentre tothom va migrar a la nova unitat compartida la primavera passada. Audita l'abast de les còpies sempre que canviïn els sistemes — programari nou, carpetes noves, empleats nous els portàtils dels quals contenen l'única còpia d'alguna cosa.
Error 5: Cap pla d'accés fora de línia. La CISA ho assenyala específicament: sàpigues com arribar als fitxers crítics sense connexió a internet. Si la teva única còpia neta és al núvol i l'atac va enderrocar la teva xarxa — o simplement el teu router — necessites una còpia local fora de línia i instruccions de recuperació impreses per posar-te en marxa.
Els teus llibres mereixen una protecció de primera
Els registres financers se situen al capdamunt de tota llista de prioritats de còpia de seguretat per una raó: sense ells no pots facturar, no pots pagar nòmines, no pots presentar impostos i no pots demostrar res a un auditor o a una asseguradora. També canvien diàriament, cosa que significa que necessiten l'RPO més curt de l'edifici.
Aquest és un avantatge silenciós de mantenir els teus llibres en text pla. Un llibre de text pla és un fitxer petit que es versiona meravellosament: cada canvi és un diff llegible, l'estat de cada dia és a un commit de distància, i tot l'historial se sincronitza amb qualsevol remot fora de seu en segons. Xifrat, versionat, multi-còpia, restaurable a qualsevol punt en el temps — això és la major part de la disciplina 3-2-1-1-0 que es desprèn del propi format, abans i tot de configurar un producte de còpia de seguretat. Sigui quin sigui el sistema que utilitzis, assegura't que les dades comptables estiguin explícitament dins l'abast de la còpia, explícitament dins la prova de restauració i explícitament dins la comprovació de reversió de set dies.
Mantén les teves finances organitzades i recuperables
A mesura que estableixes una disciplina real de còpies de seguretat, assegura't que els registres financers que hi ha al seu cor visquin en un lloc transparent i durador. Beancount.io ofereix comptabilitat en text pla que et dona transparència i control complets sobre les teves dades financeres — amb control de versions, portables a qualsevol suport de còpia i trivialment restaurables a qualsevol punt de la història. Comença gratis i descobreix per què els desenvolupadors i els professionals de les finances s'estan passant a la comptabilitat en text pla.





