Microsoft 365

Backup de Microsoft 365

Microsoft garantiza que el servicio funciona. La responsabilidad sobre sus datos, según su propio modelo de responsabilidad compartida, es del cliente.

El problema

La creencia más extendida sobre Microsoft 365 es que, al ser un servicio en la nube, los datos están respaldados. Es una media verdad que se descubre en el peor momento.

Microsoft aplica un modelo de responsabilidad compartida: se responsabiliza de la disponibilidad y de la resiliencia de la infraestructura, y deja del lado del cliente la responsabilidad sobre sus propios datos. La plataforma incluye mecanismos útiles —papelera de reciclaje, retención de elementos eliminados, versionado, directivas de retención— pero son mecanismos de recuperación operativa a corto plazo, no un sistema de copia de seguridad bajo control del cliente.

Los escenarios donde eso se nota son concretos: un borrado que se detecta meses después, un empleado que elimina información antes de irse, una directiva de retención mal configurada que purga contenido, una sincronización de OneDrive que propaga un cifrado desde un equipo comprometido o un buzón eliminado junto con la cuenta de un usuario dado de baja.

En todos ellos, la ventana de recuperación nativa suele haber expirado.

Qué cubre el proveedor y qué no

EscenarioMecanismos nativosCopia externa
Fallo de la infraestructura de MicrosoftCubierto por el proveedorNo necesario
Borrado reciente de un correo o ficheroSí, dentro de la ventana de retención
Borrado detectado meses despuésHabitualmente fuera de ventanaSí, según retención contratada
Eliminación de la cuenta de un usuarioLimitado y con plazo
Cifrado propagado por sincronizaciónVersionado, con límites
Borrado malicioso con privilegios de administradorRiesgo altoSí, con repositorio separado
Necesidad de conservar años por obligación legalDepende de licencias y directivas

Qué hace IT Encore

Implantamos y operamos copia de seguridad externa de Microsoft 365, con el dato replicado a un repositorio fuera del propio proveedor y bajo control del cliente.

El alcance habitual incluye buzones de Exchange Online, OneDrive y bibliotecas de SharePoint. Los equipos de Teams se cubren en la medida en que su contenido reside en SharePoint y OneDrive, que es donde están los ficheros; el histórico de conversaciones tiene limitaciones que conviene conocer de antemano.

El diseño sigue los mismos principios que aplicamos a cualquier copia: retención suficiente para detectar incidentes tardíos, credenciales separadas de las del tenant, cifrado y —lo más importante— restauraciones de prueba periódicas para poder afirmar que la copia sirve.

Qué incluye el servicio

  • Exchange Online. Buzones de persona, compartidos y de recurso, con carpetas, elementos y calendarios.
  • OneDrive. Ficheros personales de cada usuario, con su estructura de carpetas y sus versiones.
  • SharePoint. Sitios y bibliotecas de documentos, con metadatos y versiones.
  • Teams. Ficheros y contenido asociado a los equipos, dentro de los límites que impone la plataforma.
  • Retención. Política definida por tipo de dato y por requisito legal, más allá de la ventana nativa.
  • Restauración granular. Recuperación de un correo, una carpeta, un fichero o una versión concreta sin restaurar el conjunto.
  • Repositorio externo. Almacenamiento fuera del tenant, con credenciales separadas de las de administración de Microsoft 365.
  • Cifrado. Cifrado en tránsito y en reposo, con gestión de claves independiente del tenant.
  • Monitorización. Vigilancia de los trabajos de copia y alerta ante fallos o coberturas incompletas.
  • Pruebas. Restauraciones de verificación periódicas, con informe de resultado.

Escenarios habituales

Salida de un empleado

Recuperación de su correo y de sus ficheros meses después de liberar la licencia.

Borrado detectado tarde

Documentación eliminada de un sitio de SharePoint que nadie echó en falta hasta pasado un tiempo.

Requisito legal de conservación

Obligación de conservar comunicaciones durante años, con capacidad de localizarlas y extraerlas.

Cuenta comprometida

Recuperación del contenido afectado tras un incidente de seguridad en un buzón.

Cambio de proveedor o de tenant

Disponer de una copia propia facilita cualquier transición futura.

Preguntas frecuentes

¿No hace ya Microsoft copia de seguridad?

Microsoft protege su infraestructura y ofrece mecanismos de retención y recuperación a corto plazo, pero su modelo de responsabilidad compartida sitúa la protección del dato del lado del cliente. Un borrado detectado fuera de la ventana de retención no se recupera con los mecanismos nativos.

¿Las directivas de retención no son suficientes?

Ayudan, y en algunos escenarios cubren bastante, pero dependen de estar bien configuradas, de la licencia contratada y de que nadie con privilegios las modifique. Una copia externa con credenciales separadas no depende del estado del tenant.

¿Dónde se guarda la copia?

En un repositorio externo al tenant: en nuestros centros de datos o en almacenamiento compatible con S3, según el volumen y los requisitos del cliente sobre dónde puede residir la información.

¿Se puede recuperar un solo correo?

Sí. La restauración granular permite recuperar un mensaje, una carpeta, un fichero o una versión concreta, sin necesidad de restaurar el buzón o el sitio completo.

¿Cubre el histórico de chats de Teams?

Los ficheros y el contenido almacenado en SharePoint y OneDrive sí. El histórico de conversaciones de chat tiene limitaciones que dependen de la plataforma y de la herramienta empleada, y las explicamos antes de contratar en lugar de darlas por supuestas.

Proteja sus datos de Microsoft 365

Revisamos qué está realmente cubierto hoy y qué quedaría fuera de alcance ante un incidente.

Solicite una revisión