Un calendario de copias de seguridad informa de que se generaron copias. No informa de que la plataforma pueda recuperarse. Para un operador, la diferencia entre ambas afirmaciones es un ejercicio de restauración fechado, ejecutado contra un destino que el sistema en producción nunca toca y con su propia evidencia.
El alcance de ese ejercicio es más amplio que una sola base de datos. La recuperación debe responder por las cuentas de jugador, el libro mayor de la billetera, el historial de rondas y apuestas, el pasivo de bonos, el estado de contribución a botes, la configuración que determina cómo se comporta cada uno de esos elementos y los análisis a partir de los cuales informa el operador. Cada uno tolera de forma distinta la pérdida de historial, y una única línea de «base de datos restaurada» no los distingue.

Separe «existen copias» de «la plataforma puede restaurarse»
La guía de planificación de contingencias del NIST enmarca el trabajo como un plan que debe desarrollarse, ejercitarse y mantenerse, no como una configuración de almacenamiento. La SP 800-34 Rev. 1 describe la planificación de contingencias como el desarrollo del «propósito, proceso y formato» de un plan de contingencia de sistemas de información, y la edición anterior de esa misma guía define un proceso de siete pasos cuyos dos últimos son «planificar pruebas, formación y ejercicios, y planificar el mantenimiento». La SP 800-184, publicada en diciembre de 2016, ofrece «orientación táctica y estratégica sobre la planificación, la elaboración de guías de actuación, las pruebas y la mejora de la planificación de la recuperación». Consulte la guía de planificación de contingencias del NIST y la guía de recuperación ante eventos de ciberseguridad para conocer el texto y su alcance.
Ambas son guías generales para sistemas de información. Ninguna define un objetivo de recuperación para una plataforma de juego, certifica un despliegue ni sustituye los criterios de aceptación del titular de la licencia. Lo que establecen para un equipo de ingeniería es más acotado y sigue siendo útil: la prueba forma parte del control, y una restauración que nunca se ha ejercitado es una suposición no verificada.
Determine el alcance de la recuperación antes de ejecutar el ejercicio
«Restaurar la plataforma» no es una afirmación comprobable. Un ejercicio se vuelve verificable cuando cada clase de dato tiene su propia pregunta de recuperación y la evidencia que se espera de ella:
| Clase de dato | Pregunta que responde el ejercicio | Evidencia que debe conservar |
|---|---|---|
| Cuentas de jugador y registros de verificación | ¿Están completos y coherentes los registros de cuenta en el punto de recuperación? | Recuentos y comprobaciones de campos identificativos frente al origen, además de las muestras que una persona revisora pueda releer. |
| Libro mayor de la billetera y saldos | ¿Los saldos reconstruidos coinciden con la posición conciliada anterior al incidente? | La consulta de recálculo, su resultado y la conciliación con la que se comparó. |
| Historial de rondas, apuestas y liquidaciones | ¿Están los resultados de ronda y sus apuntes en la billetera presentes, vinculados y sin duplicados? | Recuentos por juego y proveedor, comprobaciones de vinculación y la verificación de duplicados de las rondas reproducidas después del punto elegido. |
| Pasivo de bonos y promociones | ¿Las promociones activas y su pasivo pendiente se representan tal como estaban? | La lista de promociones activas con su pasivo en el punto de recuperación y el origen de ese valor. |
| Estado de botes y otras acumulaciones | ¿El estado de contribución es recuperable junto con los registros que lo justifican? | Las cifras de acumulación restauradas y la versión de la regla o de la configuración que las produjo. |
| Configuración, claves y credenciales de integración | ¿El entorno restaurado puede comunicarse con los servicios de los que depende sin trasladar material de producción a él? | El identificador versionado de configuración y cómo se suministraron las credenciales para el ejercicio. |
| Analítica derivada y extractos de informes | ¿Los informes pueden reconstruirse desde las fuentes recuperadas en lugar de desde una copia parcial? | El comando de reconstrucción, su salida y cualquier periodo que no pueda reconstruirse. |
No dé por hecho que todas las filas comparten el mismo objetivo de recuperación. Un libro mayor restaurado a un punto ligeramente anterior es una corrección financiera; un extracto de informes restaurado al mismo punto no lo es.
Restaure en un destino aislado, nunca sobre el sistema en producción
Una restauración es una escritura. Ejecútela en un entorno separado y registre cuál era la instantánea de origen. La recuperación a un punto en el tiempo suele combinar una copia base con un registro de escritura anticipada archivado: la documentación de archivado continuo de PostgreSQL describe la reproducción hacia delante de un registro archivado desde una copia base y denomina al punto de parada «objetivo de recuperación», que puede indicarse como fecha y hora, punto de restauración con nombre o finalización de un identificador de transacción.
Esa documentación explica también por qué importa la rama. Una recuperación a un punto en el tiempo crea una nueva línea temporal, y el historial recuperado no sobrescribe el registro generado antes; la misma página indica que no se puede recuperar a una línea temporal que se ramificó antes de tomarse la copia base. Consecuencia práctica para el registro del ejercicio: la identidad de la instantánea, el objetivo de recuperación elegido y la línea temporal resultante forman parte de la evidencia, porque «restauramos la base de datos» es ambiguo cuando una plataforma ya se ha recuperado más de una vez.
El mecanismo depende del motor y esta página describe el comportamiento de un motor, no el de todas las plataformas. La regla general es trasladable: sepa qué artefacto define el punto al que restauró y consérvelo.
Verifique la aritmética del libro mayor, no el recuento de filas
Una restauración puede devolver el número esperado de filas y saldos incorrectos. Los recuentos sobreviven a una restauración que un jugador discutiría, porque un apunte compensatorio ausente y otro adicional se anulan en un total.
Recalcule los saldos a partir de los apuntes restaurados y compare ese resultado con la posición conciliada anterior al incidente, no con el valor de la columna de saldo restaurada; de lo contrario, una tabla de saldos dañada se compara consigo misma. Después compruebe las uniones que hacen utilizable un libro mayor: toda ronda liquidada tiene sus apuntes en la billetera, no existe ningún apunte de una ronda ausente y las rondas aceptadas después del objetivo de recuperación no se cuentan dos veces si el ejercicio las reproduce. La guía de requisitos de conciliación de la billetera describe los controles de conciliación de los que dependen esas comparaciones.
Trate la restauración a un punto en el tiempo de un libro mayor como una puerta de un solo sentido
Recuperar un momento anterior al incidente también rebobina todo lo ocurrido después de ese momento. Para un libro mayor, eso es una decisión de negocio, no un ajuste de restauración: la actividad entre el objetivo de recuperación y el incidente debe reaplicarse, anularse o liquidarse de otra forma, y alguien con responsabilidad debe autorizar cuál de esas opciones.
Decida antes del ejercicio, y no durante un incidente, quién puede elegir el objetivo de recuperación, cómo se clasifica la actividad bancaria, de billetera y de juego posterior al objetivo, qué ve el jugador en su historial de transacciones después, y cómo se registra la corrección. Un operador que no ha respondido a esas preguntas tiene una copia de seguridad, no una capacidad de recuperación.
Registre el ejercicio como evidencia fechada
Una prueba que no deja ningún artefacto es indistinguible de una prueba omitida. Un registro mínimo contiene la identidad de la copia de origen y su suma de comprobación, el objetivo de recuperación, el entorno aislado utilizado, la duración medida frente al objetivo que la plataforma declara, las consultas de verificación con sus resultados, cada excepción con su responsable, la fecha y la persona revisora. Consérvelo donde la guía de registro de seguridad y evidencia de auditoría conservaría un registro de investigación comparable, y guarde el texto de las consultas en lugar de una captura de un panel en verde.
Enunciar las expectativas de un regulador no equivale a cumplirlas. Como ejemplo de la dirección en la que viaja esa evidencia, la Comisión de Juego del Reino Unido indica en su página de estándares técnicos de juego remoto y software que los titulares de licencias remotas y de software de juego deben cumplir los RTS y los «requisitos relativos a los plazos y procedimientos de prueba» conforme a la condición de licencia 2.3.1, que los estándares incluyen requisitos de seguridad tomados de ISO/IEC 27001:2013 y que el árbol publicado incluye el RTS 9 sobre sistemas de bote progresivo, el RTS 10 sobre juego interrumpido y el RTS 16 sobre uso de software de terceros. Esta página es un puntero a esos estándares publicados, no una interpretación de ellos: si un requisito concreto se aplica a una plataforma determinada es una cuestión para el titular de la licencia, su evaluador y el regulador.
Deténgase en lo que la restauración demuestra
Una restauración completada demuestra que los datos podían recuperarse ese día, a ese objetivo y en ese entorno. No demuestra que el servicio se reanudara en un plazo concreto, que los proveedores posteriores se reconectaran correctamente ni que la plataforma cumpliera alguna obligación. Son ejercicios distintos y deben informarse por separado.
Mantenga el entorno restaurado disponible el tiempo suficiente para responder a las preguntas que el ejercicio generó, y destrúyalo de forma deliberada después, con el registro de lo que contenía. La guía del plan de respuesta a incidentes cubre la fase en la que se tomaría una decisión de recuperación real; la guía de residencia de datos y transferencia internacional cubre por qué la ubicación del destino de restauración es en sí misma una cuestión y no un valor por defecto.








































