Inicio ›   Glosario  ›   WORM

¿Qué es WORM (Write Once, Read Many)?

WORM —Write Once, Read Many, es decir, «escribir una vez, leer muchas»— es un modelo de almacenamiento en el que la información se puede escribir una única vez y leer tantas veces como sea necesario, pero nunca modificar, sobrescribir ni eliminar durante un período de retención definido. Una vez que los datos se confirman en un almacenamiento WORM, se vuelven permanentes e inalterables, lo que los convierte en la base de registros fiables y verificables.

El término nace de los soportes ópticos como el CD-R y los discos ópticos WORM, en los que el acto físico de escribir alteraba el soporte de forma permanente. Hoy, WORM es mayoritariamente definido por software: la misma garantía la aplican sistemas de disco, cinta y almacenamiento de objetos mediante políticas de retención y controles criptográficos, no por limitaciones físicas.

Cómo funciona el almacenamiento WORM

El comportamiento WORM lo impone el propio sistema de almacenamiento, no la aplicación que escribe los datos. Al escribir un objeto o archivo se aplica un período de retención. Hasta que expira, la plataforma rechaza cualquier solicitud de modificar o eliminar los datos, incluso de un administrador o de la cuenta root. Muchos sistemas admiten además la retención legal (legal hold), que amplía la protección de forma indefinida.

En el almacenamiento de objetos moderno, WORM se implementa habitualmente mediante S3 Object Lock, que ofrece dos modos: el modo Compliance, en el que nadie —ni siquiera el propietario de la cuenta— puede eliminar ni alterar un objeto bloqueado antes de su fecha de retención, y el modo Governance, que permite ajustes a usuarios con privilegios específicos.

WORM frente a inmutabilidad y Object Lock

Son conceptos relacionados pero distintos. La inmutabilidad es la propiedad general de los datos que no se pueden cambiar. WORM es el modelo de almacenamiento que aporta inmutabilidad mediante una única escritura seguida de muchas lecturas. S3 Object Lock es el mecanismo de API concreto que aplica la retención WORM a cada objeto. En resumen: Object Lock es cómo se activa el comportamiento WORM, y WORM es cómo se logra la inmutabilidad.

Por qué importa WORM

El almacenamiento WORM responde a dos prioridades que han convergido en los últimos años:

Cumplimiento normativo. Muchas normativas exigen conservar determinados registros en un formato no reescribible ni borrable. La Regla 17a-4 de la SEC, la Regla 4511 de FINRA y la Regla 1.31 de la CFTC han exigido tradicionalmente WORM para registros financieros, y existen requisitos similares en el sector sanitario y el público. (La reforma de la SEC de 2022, vigente desde enero de 2023, mantuvo WORM como opción y añadió una alternativa de pista de auditoría.)

Ciberresiliencia. WORM se ha convertido en una defensa de primera línea frente al ransomware. Como los atacantes atacan cada vez más las copias de seguridad, guardarlas en almacenamiento WORM inmutable garantiza que, aunque se comprometan los sistemas de producción, sobreviva un punto de recuperación limpio e inalterable. Por eso las copias de seguridad inmutables son hoy un requisito estándar.

Casos de uso habituales

El almacenamiento WORM sustenta diversos escenarios en los que los registros deben ser demostrablemente inalterados:

  • Registros financieros y de trading regulados que deben conservarse en formato no reescribible según las normas de la SEC, FINRA o CFTC.
  • Conservación de datos sanitarios y de pacientes sujetos a requisitos de integridad y privacidad a largo plazo.
  • Archivos legales y de e-discovery donde los documentos deben preservarse exactamente como se presentaron.
  • Registros de auditoría y cadena de custodia que necesitan un registro de eventos a prueba de manipulaciones.
  • Destinos de copia de seguridad inmutables —el caso de uso de mayor crecimiento— que protegen a las organizaciones frente al ransomware y el borrado accidental o malicioso.

WORM y ARTESCA

Scality ARTESCA ofrece semántica WORM mediante S3 Object Lock, de modo que los datos de copia de seguridad y archivo escritos en ARTESCA son inmutables desde el primer instante. La retención se aplica en la capa de almacenamiento y no puede desactivarla una cuenta de administrador comprometida.

La seguridad viene integrada, no añadida: inmutabilidad arquitectónica, un sistema operativo reforzado y controles de ciberresiliencia de extremo a extremo rodean cada objeto, extendiendo la protección WORM a toda la ruta de datos.

ARTESCA está validado con las principales plataformas de backup —incluidas Veeam, Commvault y Rubrik—, lo que proporciona a las organizaciones un destino de almacenamiento WORM conforme y resiliente frente al ransomware que se instala en servidores estándar.

Preguntas frecuentes sobre WORM

¿Es WORM lo mismo que el almacenamiento inmutable?

En la práctica, sí: WORM es el modelo de almacenamiento que hace que los datos sean inmutables. «Inmutable» describe el resultado; WORM describe el mecanismo de escribir una vez y leer muchas que lo produce.

¿Se pueden borrar alguna vez los datos WORM?

No antes de que expire su período de retención. Una vez finalizado, los datos pueden eliminarse según la política, salvo que una retención legal los mantenga bloqueados más tiempo.

¿WORM es solo para cumplimiento normativo?

No. Aunque WORM nació como requisito normativo, su mayor motor de crecimiento hoy es la ciberresiliencia: las copias inmutables WORM son una defensa probada frente al ransomware.

¿Cómo se implementa WORM en la nube y el almacenamiento de objetos?

Habitualmente mediante S3 Object Lock, que aplica la retención WORM (en modo Compliance o Governance) a cada objeto en almacenamiento compatible con S3 como Scality ARTESCA.