CIB — Centre Informàtic del Berguedà
Recurs

Què és la regla 3-2-1 de les còpies de seguretat?

L'estratègia 3-2-1, recomanada per l'INCIBE per a empreses, consisteix a mantenir 3 còpies de la informació, en 2 suports diferents —per exemple disc local i núvol—, amb 1 còpia fora de les instal·lacions. Així les dades sobreviuen a un robatori, un incendi o un atac de ransomware a la mateixa oficina.

Publicat el 23 d’agost del 2026

Què significa cada número

Encara que el nom soni tècnic, la lògica és senzilla i aplicable a qualsevol empresa, tingui o no un departament d'informàtica propi: n'hi ha prou de seguir aquests tres números en ordre.

3 còpies. L'original que fa servir l'empresa cada dia, més dues còpies de seguretat independents. Si només existeix l'original i una còpia, una fallada en aquesta única còpia deixa l'empresa sense xarxa de seguretat.

2 suports diferents. No dependre d'un sol tipus de suport: per exemple, una còpia en un disc o servidor local i una altra al núvol. Si les dues còpies són en discos idèntics del mateix fabricant i lot, comparteixen el mateix punt de fallada.

1 còpia fora de les instal·lacions. És la part que més empreses es salten. Un disc dur extern connectat permanentment al mateix ordinador de l'oficina no protegeix davant d'un incendi, una inundació o un robatori: si passa alguna cosa a l'oficina, també li passa a aquesta còpia. La còpia “de fora” —al núvol o en una ubicació física diferent— és la que sobreviu a un desastre al mateix local.

Per què un disc extern no n'hi ha prou

Tenir un disc dur extern és millor que no tenir res, però per si sol no compleix la regla 3-2-1: és un segon suport, sí, però si es guarda al mateix local que l'ordinador original, no és la còpia “de fora” que protegeix davant d'un desastre físic. I si a més aquest disc roman connectat de forma contínua, un atac de ransomware que xifri els arxius de l'ordinador pot xifrar també els d'aquest disc.

Tenir una còpia no és el mateix que tenir una còpia que restaura

La fallada més freqüent no és la manca de còpies, sinó no comprovar que funcionen. Una còpia de seguretat només demostra el seu valor en el moment de restaurar-la: si mai s'ha provat, l'empresa descobreix si serveix just en el pitjor moment, amb els sistemes ja caiguts. Per això l'estratègia 3-2-1 es completa amb proves de restauració periòdiques, no només amb la còpia en si.

Errors habituals en aplicar la regla 3-2-1

A més de saltar-se la còpia “de fora”, hi ha errors freqüents que buiden de sentit l'estratègia: copiar només les carpetes de documents i oblidar la base de dades del programa de facturació o gestió; guardar la còpia sense xifrar, de manera que un robatori del mateix suport exposa les dades igual que un ciberatac; o anotar la contrasenya d'accés a la còpia al mateix ordinador que es vol protegir. La regla 3-2-1 protegeix només si cobreix tota la informació crítica de l'empresa, no una part.

Com ho aplica CIB al Berguedà

El servei de còpies de seguretat i cloud de CIB — Centre Informàtic del Berguedà aplica aquesta mateixa estratègia per a empreses del Berguedà: còpia local, còpia al núvol i verificació periòdica que les còpies restauren correctament, no només que s'han generat.

Font: INCIBE, «Copias de seguridad: una guía de aproximación para el empresario», apartat 4, pàg. 16 (consultat el 23/08/2026) — incibe.es/empresas/guias/copias-seguridad-guia-aproximacion-el-empresario.

Preguntes freqüents

Què signifiquen exactament els números de la regla 3-2-1?

3 còpies totals de la informació (l'original més dues còpies), en 2 suports diferents (per exemple disc local i núvol), amb 1 d'aquestes còpies fora de les instal·lacions de l'empresa.

Quantes còpies de seguretat necessita realment una pime petita?

El mínim operatiu per complir l'estratègia 3-2-1 és una còpia local i una còpia externa o al núvol, totes dues verificades periòdicament. El volum exacte de còpies addicionals depèn del volum de dades i de la freqüència de canvis de cada empresa.

Compta l'emmagatzematge al núvol com la còpia “de fora” de la regla 3-2-1?

Sí, sempre que el proveïdor cloud allotgi les dades en una ubicació física diferent de la de l'oficina, que és el cas habitual en els serveis de núvol professionals.

Què passa amb les meves còpies de seguretat si pateixo un atac de ransomware?

Si la còpia que és fora de les instal·lacions no ha estat infectada ni xifrada per l'atac —per estar aïllada o desconnectada de la xarxa afectada—, permet restaurar els sistemes sense pagar el rescat. D'aquí la importància de provar la restauració amb regularitat i no donar per fet que la còpia funciona.

Altres recursos

Tots els recursos