New¡Certifícate en CiberSegurida y Ethical Hacking! -Matricúlate ahora
April 18, 2024
CiberSeguridad Redes / Networks

¿Qué hacer cuando el servidor tiene un problema?

Juan Carlos Rodríguez
  • March 2, 2022
  • 3 min read
¿Qué hacer cuando el servidor tiene un problema?

Cuando un servidor se cae (deja de funcionar) o tiene problemas, puede ser un problema que lleve al departamento de IT a gran dolor de cabeza. No es agradable que el servicio de una empresa esté fuera de servicio, lo cual trae problemas y disgustos con los clientes y empleados. Una interrupción de servicio puede ser muy caro, ya que puede afectar a clientes y hacerle perder negocios. Un servidor se puede caer por varias razones y entre ellas podemos mencionar:

Riesgo interno:

  • Problemas de “Hardware”, por ejemplo un disco duro o varios discos dañados
  • Fallas eléctricas
  • Incendios en el centro de datos
  • Malas configuraciones
  • Actualizaciones que den error
  • Fallo en los servicios del servidor, por ejemplo problemas en el servidor WEB: Apache o IIS

Riesgo externo:

  • Robo de equipos por empleados
  • Robo de información o software por empleados
  • Sabotaje
  • Virus, troyanos, gusanos, malwares
  • Terremotos
  • Huracanes
  • Accidentes de autos y/o aviones
  • Terrorismo / Atentado

Todos los puntos mencionados pueden tener un plan documentado para resolver delladamente cada una de las situaciones. Lamentablemente la mayoría de las empresas no cuentan con un Plan de Recuperación desastres que permita mitigar las perdidas al enfrentar alguna de estas sitaciones.

¿Cuánto cuesta la perdida?

Una de las formas de calcular la perdida cuando un servidor deja, es calcular el nivel de transacciones y el impacto potencial que tiene. Supongamos que tienes 20 empleados en la empresa que cobran $10 dólares la hora y no pueden realizar sus labores porque el servidor está fuera de servicio. Se debe utilizar la siguiente formula:

E x S x H = P

E= Empleados, S = Salario de empleados, H=Horas fueras de servicio, P= Pérdidas

Si tienes 20 empleados, cobrando $10.00 dólares la hora y el servidor estuvo 5 horas fuera de servicio la fórmula sería así:

20 x 10 x 5 = $1,000 dólares (Pérdida)

Este cálculo es únicamente la perdida aproximada en el tema de los empleados. A esto tenemos que añadirle los cargos de servicio del departamento de IT, compras de equipos, pago de horas extras y pérdida de negocios proyectados. Esto quiere decir que tener el servidor 5 horas fuera, puede costar miles y/o hasta millones de dólares dependiendo de la empresa.

Medidas preventivas

  • Sistema de respaldo de datos (Backups)
  • Sistema de ventilación en el Centro de Datos
  • Validación que la data esté integra y actualizada
  • Antivirus actualizados
  • Hardware de respaldo
  • Servidores de respaldo con las mismas configuraciones (Server clone)
  • Equipos redundantes como antenas, switches, routers, antenas de Internet, etc
  • Clústers de alta disponibilidad
  • UPS (Respaldo de energía)
  • Firewalls
  • IDS (“Intrusion Detection Systems”)

Siempre se recomienda tener en mente estos 3 puntos:

  • Confidencialidad: Este punto se rompe cuando una o más personas ganan acceso no autorizado a la información.
  • Integridad: Este punto se rompe cuando el contenido de la información se cambia de manera que ya no es precisa o completa.
  • Disponibilidad: Este punto se rompe cuando se pierde o se daña/interrumpe el acceso a la información.

Es muy importante tener en cuenta la protección de los activos dentro de una estructura de sistemas de información los cuales estan compuestas por personas, equipos, sistemas o infraestructura.

Preparar un plan de mitigación

La mejor forma para hacer frente a una avería informática es contar con un personal preparado y capacitado en el área de Recuperación de Desastres. Si deseas aprender más sobre este tema, puede escribirnos: servicios@incube2.com

¡Esperamos que este artículo haya sido de su agrado!

 

 

 

Juan Carlos Rodríguez
About Author

Juan Carlos Rodríguez

Juan Carlos Rodríguez es instructor certificado por Microsoft, cuenta con más de 20 años de experiencia en el campo IT. Es autor de varios libros de computadoras y alguna de sus certificaciones son: MCP, MCSA, MCSE, MCT, MCDST, MTA, MCTS, MCE, MOS, CEHv12, EHE, NDE, DFE, CCISO, A+, Network+ y otras.

Leave a Reply

Your email address will not be published. Required fields are marked *