Sona.
Noticias globales, contexto local
Tecnología

Copia de seguridad en un disco USB: por qué conviene desconectarlo al terminar

Una unidad externa siempre conectada puede quedar al alcance del mismo malware que afecta al ordenador. Guardarla sin conexión ayuda, pero la copia también debe estar actualizada y poder restaurarse.

Ilustración de un disco externo para copias de seguridad en un estuche ocre, con el conector USB separado del puerto.
Escena ilustrativa: guardar el respaldo desconectado reduce su exposición al ordenador, pero no demuestra que los archivos estén completos ni sean recuperables. Imagen generada por IA

El ordenador termina la copia de las fotos y los documentos. El disco externo queda a su lado, con el cable conectado, porque así la próxima copia será más cómoda. Ese detalle cambia la protección: una unidad USB accesible sigue formando parte de los lugares donde un programa malicioso puede intentar borrar o cifrar archivos. Tener el respaldo fuera del ordenador no equivale a tenerlo fuera de su alcance.

Para una copia doméstica en un disco extraíble, la rutina no termina al transferir los datos. Conviene comprobar el resultado, expulsar la unidad de forma segura y guardarla desconectada hasta la próxima actualización. No es una nueva obligación ni una reacción a un ataque concreto: es una medida preventiva que cobra sentido al distinguir entre guardar archivos y poder recuperarlos.

Externo describe la ubicación, no el aislamiento

La guía #StopRansomware de CISA y otros organismos estadounidenses recomienda mantener copias de los datos críticos sin conexión, cifradas y sometidas a pruebas periódicas. Explica el motivo: muchas variantes de ransomware buscan respaldos accesibles para eliminarlos o cifrarlos y dificultar la recuperación. Es una guía dirigida a organizaciones; el mecanismo que describe también ayuda a entender el riesgo de una unidad USB doméstica.

La palabra importante es «accesibles». No toda infección afecta a todas las unidades y los permisos o las protecciones del sistema importan. Pero un disco al que el equipo puede escribir no se vuelve intocable por llamarse «Copia de seguridad». En una unidad USB convencional, sin otra conexión de datos, retirar el cable elimina esa vía de acceso mientras permanece guardada. No limpia el ordenador ni corrige archivos que ya estuvieran dañados.

Copiar no es trasladar el único original

Antes de revisar el cable, conviene comprobar qué contiene el disco. Si se trasladaron todas las fotos a la unidad externa y después se borraron del ordenador, ya no hay un original y su respaldo: queda una sola versión en otro soporte. Puede servir para liberar espacio, pero una avería, pérdida o borrado de ese disco vuelve a dejar los archivos sin alternativa.

INCIBE define la copia como un duplicado y, en su guía para organizar los respaldos, propone empezar por la información difícil de reemplazar: documentos, fotografías u otros archivos que cada persona considere importantes. La pregunta no es cuántos gigabytes ocupa el disco, sino qué se perdería si mañana dejara de funcionar el equipo principal.

Primero termina la copia; después se retira el cable

Desconectar no significa interrumpir. Espere a que la tarea de copia haya terminado y revise si el programa informa de errores o archivos omitidos. Si utiliza una copia manual, compruebe que la transferencia ha concluido. Un disco guardado con un respaldo incompleto no mejora por estar aislado.

En Windows, Microsoft indica que se utilice la retirada segura del hardware antes de desconectar unidades USB o discos externos. Su procedimiento permite seleccionar «Expulsar» para el dispositivo y esperar la confirmación de que se puede retirar. En otros sistemas, siga su función de expulsión y las instrucciones del programa utilizado; no tire del cable durante una escritura.

Hay una contrapartida práctica: mientras el disco está desconectado, una tarea programada no puede actualizarlo. Por eso hace falta una rutina que incluya volver a conectarlo y comprobar la nueva copia. Si se crean documentos a diario, un respaldo olvidado durante meses deja sin cubrir todo ese trabajo reciente. INCIBE vincula la frecuencia al valor de la información y a la rapidez con que cambia, no a un calendario único para todos.

La prueba útil consiste en recuperar algo

Ver una carpeta llena no prueba que la recuperación funcione. La orientación de INCIBE para ciudadanía pide verificar que las copias se han realizado correctamente y pueden restaurarse. CISA añade pruebas periódicas de disponibilidad e integridad: el respaldo tiene que estar ahí y ser utilizable cuando haga falta.

Una comprobación doméstica puede empezar recuperando algunos archivos de distintas carpetas en una ubicación de prueba, sin sobrescribir los originales, y abriéndolos con su aplicación habitual. Si el programa guarda un archivo de respaldo que requiere restauración, pruebe ese procedimiento, no solo que el fichero exista. Una muestra no garantiza el estado de todos los datos, pero puede revelar carpetas excluidas, versiones antiguas o una contraseña que ya no se recuerda.

Desconectado y guardado en otro lugar resuelven problemas distintos

El disco que permanece junto al portátil puede perderse en el mismo robo o sufrir el mismo daño físico aunque no tenga el cable puesto. INCIBE recomienda repartir las copias entre dispositivos y guardar una en un lugar diferente. La separación física complementa el aislamiento digital: no son dos maneras de decir lo mismo.

Si el respaldo contiene información privada, el cifrado ayuda a protegerla ante la pérdida del soporte. También exige conservar de forma segura la contraseña o la clave necesaria para recuperarlo. El cifrado protege la confidencialidad; no sustituye la desconexión, otra copia ni la comprobación de que los archivos pueden restaurarse.

Un servicio en la nube puede complementar la estrategia y separar físicamente los datos del ordenador. No conviene asumir que cualquier carpeta sincronizada ofrece las mismas posibilidades de recuperación: revise qué conserva el servicio, durante cuánto tiempo y cómo se recuperan versiones o elementos borrados. INCIBE advierte de que tampoco debe dependerse exclusivamente de un servicio externo, que puede sufrir fallos o problemas de disponibilidad.

Una comprobación antes de guardar la unidad

  • ¿Los archivos importantes siguen en otro lugar, o el disco contiene ahora la única versión?
  • ¿La copia ha terminado sin errores y corresponde a una fecha suficientemente reciente?
  • ¿Se ha probado a recuperar archivos y se conservan las claves necesarias?
  • ¿La unidad se ha expulsado de forma segura y hay una próxima actualización prevista?
  • ¿Existe otra copia que no comparta todos los riesgos físicos del ordenador?

Si ya hay indicios de infección, conectar el único respaldo sano al equipo afectado no es una prueba de recuperación prudente. La respuesta requiere aislar y evaluar el incidente antes de restaurar. Para la prevención cotidiana, la idea es más sencilla: el cable desconectado reduce una exposición, pero solo una copia completa, reciente y comprobada permite confiar en que habrá algo que recuperar.

Nota editorial. Información general de ciberseguridad, no un procedimiento de respuesta a incidentes ni una garantía de recuperación. Siga las instrucciones del sistema y del programa de copias. En equipos de empresa, consulte al responsable de TI antes de modificar las tareas o desconectar unidades.

Fuentes

  1. CISA, FBI, NSA y MS-ISAC, #StopRansomware Guide. Consultada el 11 de octubre de 2026: copias offline y cifradas, búsqueda de respaldos accesibles por ransomware y pruebas de recuperación; guía orientada a organizaciones.
  2. INCIBE, Copias de seguridad, recursos de Ciudadanía. Consultado el 11 de octubre de 2026: selección de datos, frecuencia, almacenamiento seguro y verificación de la restauración.
  3. INCIBE, Definiendo mi estrategia de copias de seguridad, 29 de septiembre de 2021; consultado el 11 de octubre de 2026. Duplicados, frecuencia según cambios, separación de soportes y ubicaciones, cifrado y límites de depender solo de la nube.
  4. Microsoft Support, Quitar hardware de forma segura en Windows. Consultado el 11 de octubre de 2026: expulsión de unidades extraíbles y confirmación antes de desconectar.

Ayúdanos a mejorar

¿Te resultó útil este artículo?

Un comentario anónimo ayuda a Sona a mejorar próximos artículos, titulares y contexto de fuentes.

A continuación

Ilustración de un móvil en una caja abierta y una nube de papel con fotografías, sobre la preparación del teléfono para venderlo.
Tecnología
Vender el móvil sin borrar las fotos de la nube: qué hacer antes de entregarlo

Vaciar la galería a mano no equivale a preparar el teléfono para otra persona. Apple y Google distinguen entre borrar el dispositivo, eliminar contenido sincronizado y desvincular las cuentas; la SIM y la eSIM también requieren atención.

Seguir leyendo

Más en Tecnología

Portátil con símbolo de Windows junto a tres baldosas luminosas de actualización que cruzan un hueco hacia una plataforma finita. Tecnología
Windows 10 puede recibir parches ESU hasta octubre de 2027, pero no recupera el soporte completo
Dos personas usan teléfonos sin marca junto a tres placas de datos; la más pequeña muestra un perfil y una verificación. Tecnología
MiDNI no es una foto del carné: usted elige qué datos muestra
Mano guarda una foto escolar conceptual en un sobre junto a un móvil boca abajo y una mochila. Tecnología
Vuelta al cole: una foto para clase no autoriza a publicarla en redes
Javier Torres, Editor, Edición en español en Sona News
Escrito por
Javier Torres
Editor, Edición en español, Sona News

Javier Torres edita la edición en español de Sona News y cubre economía, energía y América Latina desde Madrid.

Leer a continuación El USB-C carga el portátil, pero el monitor sigue negro: qué comprobar