Storage

Usos que No Debes Darle a una NAS

Una NAS es una herramienta versatil, pero tiene limites claros. Usarla como backup único, exponerla a internet o confiar en RAID como protección son errores que pueden costarte los datos de tu empresa.

business EasyDataHost calendar_today 12 marzo 2026 schedule 8 min de lectura

Las unidades NAS (Network Attached Storage) se han convertido en un elemento habitual en la infraestructura de pymes y departamentos de IT de todo tipo. Marcas como Synology, QNAP o Asustor han democratizado el almacenamiento en red con dispositivos fáciles de instalar, interfaces web intuitivas y un ecosistema de aplicaciones que promete cubrir desde el file sharing hasta la videovigilancia. El resultado es que muchas organizaciones extienden el uso de su NAS mucho más allá de lo razonable, asumiendo riesgos que desconocen.

Este artículo no pretende demonizar las NAS: son dispositivos útiles cuando se emplean dentro de sus límites. El objetivo es identificar los seis errores más comunes que cometen las empresas al usar una NAS, explicar por que son peligrosos y ofrecer alternativas profesionales para cada caso. Si reconoces alguno de estos patrones en tu organización, es momento de reconsiderar tu estrategia.

Error 1: Usarla como backup único

Este es, con diferencia, el error más frecuente y potencialmente devastador. Muchas empresas configuran copias de seguridad nocturnas contra una NAS local y consideran que sus datos estan protegidos. La realidad es que si la NAS es tu única copia, no tienes backup.

La regla 3-2-1 de backup, universalmente aceptada por la industria, establece que debes mantener al menos tres copias de tus datos, en dos tipos de soporte diferentes, con una copia fuera del sitio. Una NAS en la misma oficina que los servidores de produccion no cumple ninguna de estas condiciones de forma aislada: es una única copia, en un único tipo de medio, en la misma ubicación física.

  • warning Ransomware: un ataque de ransomware que comprometa la red local cifrara también la NAS si esta es accesible como recurso compartido. Las variantes modernas buscan activamente dispositivos NAS en la red para maximizar el impacto. El ransomware Deadbolt ataco específicamente dispositivos QNAP y Synology en 2022-2023.
  • warning Desastre físico: un incendio, una inundacion o un robo en la oficina destruira la NAS junto con los servidores. Si la NAS es tu única copia, los datos se pierden irremediablemente.
  • warning Fallo de hardware simultaneo: un pico de tensión o un fallo en la alimentacion pueden afectar a multiples discos simultaneamente, especialmente si los discos son del mismo lote de fabricacion y tienen una edad similar.

Alternativa profesional:

Útiliza la NAS como destino de backup local (primera copia), pero complementa siempre con un backup offsite con Veeam Cloud Connect que replique los datos a un repositorio fuera de tu red, preferiblemente inmutable.

Error 2: Exponerla a internet sin protección

Muchos fabricantes de NAS ofrecen funciones de acceso remoto que fácilitan conectar el dispositivo a internet: QuickConnect de Synology, myQNAPcloud de QNAP o servicios DDNS integrados. La tentacion de acceder a los archivos desde cualquier lugar es comprensible, pero exponer una NAS directamente a internet sin medidas de seguridad adecuadas es una invitacion a los atacantes.

Los riesgos son multiples y bien documentados:

  • lock_open Ataques de fuerza bruta: bots automatizados escanean rangos de IP buscando interfaces de administración de NAS en puertos conocidos (5000, 5001, 8080, 443). Si la contrasena del administrador es débil, el acceso es cuestion de horas.
  • bug_report Vulnerabilidades CVE: el firmware de las NAS, como cualquier software, tiene vulnerabilidades. En los últimos tres años se han públicado decenas de CVE críticos que afectan a Synology DSM, QNAP QTS y otros sistemas. Una NAS expuesta con firmware desactualizado es un blanco fácil.
  • devices Botnets y cryptojacking: las NAS comprometidas se incorporan frecuentemente a botnets para ataques DDoS o se útilizan para minar criptomonedas. El propietario puede no detectar la intrusion durante meses, mientras el dispositivo opera con rendimiento degradado.

Si necesitas acceso remoto a ficheros, la solución no es abrir puertos en el router. Útiliza una VPN corporativa para acceder a la red local de forma segura, o plantea mover los datos que necesitas compartir a un servicio de cloud profesional con autenticación multifactor, cifrado y auditoria de accesos.

Error 3: Usarla como servidor de produccion

Las NAS modernas ofrecen la posibilidad de ejecutar contenedores Docker, maquínas virtuales ligeras, servidores web, bases de datos e incluso aplicaciones de CRM o ERP a traves de paquetes de su marketplace. Que se pueda hacer no significa que se deba hacer.

Una NAS esta diseñada para almacenamiento, no para I/O intensivo de aplicaciones. Las CPUs que equipan (normalmente ARM o Intel Celeron/Atom de bajo consumo), la memoria RAM limitada (2-8 GB en modelos de pyme) y el bus de acceso a disco no estan optimizados para servir aplicaciones con multiples usuarios concurrentes. Las consecuencias de forzar este uso son predecibles:

  • speed Rendimiento pobre bajo carga: cuando la NAS intenta servir ficheros y ejecutar aplicaciones simultaneamente, el rendimiento de ambas funciones se degrada. Los usuarios experimentan lentitud al acceder a carpetas compartidas mientras las aplicaciones procesan datos.
  • error Sin redundancia real: una NAS de oficina carece de fuentes de alimentacion redundantes, controladores de disco con cache protegida con bateria y otros mecanismos de alta disponibilidad que son estándar en servidores de produccion. Un fallo de hardware paraliza la aplicación.
  • support_agent SLA inexistente: el fabricante de la NAS no ofrece ningun compromiso de disponibilidad. Si una aplicación crítica de negocio se ejecuta sobre una NAS y esta fallá, no hay un equipo de soporte 24/7 que la restaure en minutos.

Alternativa profesional:

Despliega tus aplicaciones de produccion en infraestructura diseñada para ello: un servidor cloud con SLA, con recursos dedicados, almacenamiento redundante y soporte técnico. Reserva la NAS para lo que hace bien: almacenar y compartir ficheros.

Error 4: Almacenamiento de archivo sin plan de retención

Otro patron frecuente es útilizar la NAS como deposito infinito de archivos históricos: proyectos cerrados hace años, versiones antiguas de documentos, copias de bases de datos obsoletas y carpetas departamentales que nadie revisa. La NAS se convierte en un vertedero digital donde los datos entran pero nunca salen.

Los problemas de este enfoque son insidiosos:

  • inventory_2 Acumulacion infinita: los discos de la NAS se llenan progresivamente. Cuando se alcanza el 85-90% de capacidad, el rendimiento empieza a degradarse. La solución habitual es anadir más discos o comprar una NAS más grande, creando un ciclo de gasto sin fin.
  • visibility_off Sin gobernanza: nadie sabe que hay en la NAS, quien es el propietario de cada carpeta ni si los datos tienen valor para el negocio. Cuando un auditor pregunta que datos personales se almacenan y con que base legal, la respuesta suele ser un silencio incomodo.
  • payments Costes ocultos: más allá del precio de los discos, hay que considerar el consumo eléctrico, las licencias de backup para cubrir esos datos, el tiempo de IT dedicado a mantener el dispositivo y el riesgo de almacenar datos regulados (GDPR) sin control.

La alternativa es definir una política de retención clara: los datos activos permanecen en la NAS, los datos frios (más de 6-12 meses sin acceso) se mueven a Object Storage S3, que ofrece almacenamiento prácticamente ilimitado a una fracción del coste por TB, con inmutabilidad opcional y sin límites de capacidad. Los datos que ya no tienen valor se eliminan de forma documentada.

Error 5: Confiar en RAID como backup

Este es uno de los malentendidos más persistentes en el mundo de las NAS. Muchos administradores configuran un RAID 5 o RAID 6 y asumen que sus datos estan protegidos. RAID no es backup. Es una tecnologia de redundancia de disco que protege contra el fallo de uno o dos discos físicos, nada más.

RAID no protege contra ninguno de estos escenarios, todos ellos reales y frecuentes:

  • delete Borrado accidental o malicioso: si un usuario elimina un fichero de la NAS, el RAID lo elimina obedientemente de todos los discos. No hay papelera infinita ni punto de restauración. Una vez purgado de la papelera, el dato desaparece.
  • encrypted Ransomware: el ransomware cifra los datos a nivel de fichero. El RAID replica fielmente los datos cifrados en todos los discos del array. Después del ataque, tienes una copia perfectamente redundante de datos inútilizables.
  • local_fire_department Desastre físico: un incendio, una inundacion o un robo destruyen todos los discos del RAID simultaneamente. La redundancia dentro de la misma caja no protege contra eventos que afectan al dispositivo completo.
  • memory Fallo de controladora: si la controladora RAID de la NAS fallá, el acceso a los datos puede perderse incluso con todos los discos intactos. La reconstruccion con hardware diferente no siempre es posible, especialmente con RAID propietarios como SHR de Synology.

Regla de oro:

RAID protege la disponibilidad (que el servicio no se interrumpa por un fallo de disco), pero no la integridad ni la recuperabilidad de los datos a largo plazo. Para eso necesitas backup real con Veeam offsite, con retención histórica y copia fuera del sitio.

Error 6: Ignorar actualizaciones y parches

Es tentador adoptar la filosofia de "si funciona, no lo toques" con una NAS. Muchos dispositivos llevan meses o años sin actualizar su firmware porque el administrador teme que una actualización rompa algo o simplemente porque nadie se acuerda de hacerlo. Este enfoque es especialmente peligroso con dispositivos que almacenan datos sensibles.

Los ciberdelincuentes explotan vulnerabilidades conocidas de forma masíva y automatizada. El caso más emblematico fue el ransomware Deadbolt, que entre 2022 y 2023 ataco miles de dispositivos QNAP y Synology aprovechando vulnerabilidades conocidas para las que ya existian parches. Las victimas que no habian actualizado su firmware perdieron el acceso a todos sus datos y recibieron una peticion de rescate en Bitcoin.

  • check_circle Habilita las actualizaciones automáticas del firmware de la NAS o, como mínimo, revisa mensualmente si hay actualizaciones disponibles.
  • check_circle Suscribete a los avisos de seguridad del fabricante (Synology Security Advisory, QNAP Security Advisory) para recibir alertas de vulnerabilidades críticas.
  • check_circle Desactiva los servicios y paquetes que no útilices. Cada servicio activo es una superficie de ataque potencial. Si no usas el servidor multimedia, el servidor VPN o el servidor de correo de la NAS, desactivalos.

Para que SI usar una NAS

Después de enumerar todo lo que no deberias hacer con una NAS, es justo reconocer los escenarios donde brilla. Cuando se útiliza dentro de sus límites, una NAS Synology bien configurada es una herramienta excelente:

  • check_circle File sharing en red local: compartir carpetas entre usuarios de la oficina con permisos granulares, integración con Active Directory y acceso rápido por SMB/NFS. Este es el caso de uso nativo de una NAS.
  • check_circle Servidor multimedia: centralizar fotos, videos y musica para acceso desde dispositivos del hogar o la oficina con Plex, Emby o las aplicaciones nativas del fabricante.
  • check_circle Staging area para backup: usar la NAS como primera copia local de backup (staging) antes de replicar a un repositorio offsite. La NAS recibe los backups de Veeam, y Veeam replica automáticamente a un repositorio offsite en cloud.
  • check_circle Entorno de desarrollo y test: un contenedor Docker en la NAS puede servir para pruebas internas o desarrollo, siempre que no sea un servicio crítico de produccion.

Alternativas profesionales para cada caso

La siguiente tabla resume los errores descritos y la alternativa profesional recomendada para cada uno:

Error Riesgo Alternativa
Backup único en NAS Perdida total por ransomware o desastre Veeam offsite + NAS como staging
Exposicion a internet Intrusion, cryptojacking, botnet VPN corporativa o cloud con MFA
Servidor de produccion Rendimiento pobre, sin SLA Cloud IaaS con SLA 99.95%
Archivo sin retención Costes crecientes, riesgo GDPR Object Storage S3 + política de retención
RAID como backup No protege contra borrado/ransomware Backup real con Veeam + retención
Firmware desactualizado Explotacion de CVE, ransomware Actualizaciones automáticas + gestión proactiva

Conclusión

Una NAS es una herramienta valiosa cuando se útiliza para lo que fue diseñada: almacenamiento compartido en red local, staging de backups y acceso rápido a ficheros dentro de la oficina. Los problemas surgen cuando se le exige ir más allá de sus capacidades, asumiendo roles de servidor de produccion, backup único o almacen de archivos sin gobernanza.

  • arrow_right Nunca confies en la NAS como única copia de backup. Implementa siempre la regla 3-2-1 con un componente offsite.
  • arrow_right No expongas la NAS a internet. Útiliza VPN o migra a servicios cloud con seguridad integrada.
  • arrow_right Recuerda que RAID no es backup. Protege contra fallo de disco, no contra borrado, ransomware o desastres.
  • arrow_right Mueve los datos frios a Object Storage S3 y define una política de retención clara.
  • arrow_right Mantiene el firmware siempre actualizado y desactiva los servicios que no útilices.

Si necesitas ayuda para replantear la arquitectura de almacenamiento de tu empresa, implementar backup offsite o migrar datos de la NAS a Object Storage, nuestro equipo puede disenarte una solución a medida. Contacta con nosotros para una consultoria sin compromiso.

NAS Synology Storage Backup Seguridad
warning

No dejes que tu NAS sea el eslabon débil de tu infraestructura

Backup offsite inmutable, Object Storage S3 para archivo y NAS gestionada con soporte 24/7. Protege tus datos con una estrategia profesional.