Resumen
- El informe oficial francés BEA-RI (MTE-BEARI-2022-005, 24 de mayo de 2022) sitúa el inicio del incendio en la planta baja de SBG2, en las salas que albergaban baterías y sistemas de alimentación ininterrumpida: esas salas tenían detección de incendios pero ningún sistema de extinción automático, y las igniciones se produjeron casi simultáneamente en baterías y en un ondulador.
- OVHcloud sostuvo desde el primer día que el incendio se declaró a las 00:47, mientras que el informe oficial sitúa la primera alarma a las 00:35 y la llamada a los bomberos a las 00:42: doce minutos de diferencia que nadie ha reconciliado públicamente.
- El Tribunal de Comercio de Lille Métropole condenó a OVHcloud a pagar 100.000 euros a Bati Courtage (3 de febrero de 2023) y 150.000 euros a Bluepad (16 de marzo de 2023) porque sus servicios de copia de seguridad de pago guardaban las copias en el mismo edificio SBG2 que la producción; el tribunal consideró que el servicio prometido no se había prestado, pero desestimó las alegaciones de negligencia en materia de seguridad contra incendios.
- Netcraft midió unos 3,6 millones de sitios web y unas 464.000 dominios fuera de servicio en el pico, con más del 18% de las direcciones IP atribuidas a OVH sin responder entre las 06:00 y las 07:15 UTC del 10 de marzo de 2021.
- Si la reconstrucción y el rediseño anunciados por la empresa cambiaron de forma duradera la separación física y contractual de las copias de seguridad no está establecido por ninguna auditoría independiente publicada.
El expediente de OVHcloud en Estrasburgo no es una historia de humo que nadie detectó. Las alarmas funcionaron. Lo que falló fue la cadena que convierte una alarma en un daño contenido: la extinción dentro de la sala donde se originó el fuego, el corte eléctrico que condicionaba la intervención de los bomberos y, sobre todo, la separación entre los datos de producción y las copias que los clientes creían tener en otro lugar.
El mecanismo, no la causa
El informe de investigación del Bureau d'enquêtes et d'analyses sur les risques industriels (BEA-RI), organismo del Ministerio francés de la Transición Ecológica, se publicó como MTE-BEARI-2022-005 el 24 de mayo de 2022 (informe oficial alojado por el ministerio; copia espejo del mismo informe). Su descripción del origen es precisa y a la vez deliberadamente incompleta.
El incendio, según el informe, nació en la planta baja del edificio SBG2, en los locales que albergaban las baterías y los sistemas de alimentación ininterrumpida necesarios para el funcionamiento de los servidores. Estas salas —las llamadas salas de energía— estaban equipadas con detección de incendios pero no disponían de ningún sistema de extinción automático. Los focos se produjeron casi simultáneamente en baterías y en un ondulador (informe oficial; cobertura técnica del hallazgo sobre agua y humedad).
Esa formulación importa porque sitúa el problema en dos capas distintas. La primera es la prevención y la detección: aquí el sistema respondió, y lo hizo en el primer minuto. La segunda es la supresión: las salas donde se originó el fuego no podían apagarlo por sí mismas. Un diseño que detecta rápido pero no extingue convierte cada ignición en una carrera contra el tiempo y contra la propagación entre locales.
La cobertura técnica posterior señaló un hallazgo sobre agua o humedad detectada cerca de los onduladores. El propio informe no resolvió si esa lectura de humedad fue un error de medición (cobertura técnica; informe oficial). Es una observación reportada, no una causa establecida, y tratarla como explicación sería falsear el registro.
Dos cronologías que no coinciden
La secuencia oficial es detallada: primera alarma en la sala de seguridad del sitio a las 00:35; el vigilante llega a la sala de energía de la planta baja de SBG2 a las 00:37 y observa humo negro espeso; el edificio se evacua a las 00:39; se llama a los bomberos (SIS) a las 00:42; los primeros intervinientes llegan a las 00:59; se corta la alimentación de emergencia de SBG2 a las 01:13; se corta la energía de SBG1, SBG3 y SBG4 a las 01:28; el fuego se extingue a las 10:02; la intervención termina a las 18:13. Se emplearon unos 4.000 litros de espuma (informe oficial; copia espejo).
OVHcloud cuenta el comienzo de otra manera. Su comunicado del mismo día y su página corporativa de seguimiento sitúan el incendio a las 00:47 y describen sistemas de detección activados de inmediato y una respuesta conforme al protocolo previsto para las salas de energía donde se detectó humo. La empresa añadió que las operaciones de extinción solo pudieron realizarse después de cortar la alimentación eléctrica de todo el sitio, incluidos los cuatro centros de datos (comunicado comunitario del 10 de marzo de 2021; página corporativa de seguimiento; informe oficial).
Doce minutos no cambian la naturaleza del siniestro, pero sí cambian lo que un operador puede afirmar sobre su propia vigilancia. Hasta donde alcanza la evidencia recogida aquí, las dos cronologías siguen sin reconciliarse en público, y la empresa es, al mismo tiempo, el operador responsable, la fuente principal sobre la respuesta y el actor interesado en su propia narración.
Lo que destruyó el fuego y lo que no se puede atribuir
El informe documenta la destrucción total de SBG2 y la destrucción parcial de SBG1 —4 de las 12 salas—, además de daños en el enlace entre edificios con SBG3. No hubo víctimas ni heridos. El informe declinó explícitamente establecer una causa definitiva, que quedó sujeta a peritaje judicial, y formuló lecciones de seguridad sobre extinción automática, mantenimiento de baterías, diseño de edificios y planificación de emergencias, incluido el corte eléctrico (informe oficial; copia espejo; cobertura técnica).
La comunicación inicial de la empresa añade otros elementos operativos: que el sitio de Estrasburgo no estaba clasificado como sitio Seveso; que los bomberos aislaron el sitio y su perímetro desde las 02:54; que a las 04:09 el fuego había destruido SBG2 y seguía presentando riesgos para los centros de datos vecinos; y que desde las 05:30 el sitio era inaccesible para los equipos de OVHcloud bajo la dirección de la prefectura (comunicado comunitario; reporte contemporáneo del sector).
El informe también recoge estimaciones públicas sobre el alcance del apagón: alrededor de 3,6 millones de sitios web y unos 464.000 dominios distintos quedaron fuera de servicio en el pico (informe oficial). La medición independiente de Netcraft afina el dato: más del 18% de las direcciones IP atribuidas a OVH no respondían entre las 06:00 y las 07:15 UTC del 10 de marzo de 2021, y entre los afectados había bancos en línea, correo web, sitios de noticias, tiendas en línea y varios portales gubernamentales (análisis de Netcraft; cronología de la prensa contemporánea).
La distinción entre ambos conjuntos de cifras no es cosmética. Las cifras de la empresa describen servicios contratados; las mediciones de terceros describen la huella visible del fallo en internet. Un operador puede restaurar un contrato sin restaurar la disponibilidad que el usuario final experimentó.
La extinción que dependía del interruptor
Uno de los puntos más incómodos del expediente es la secuencia eléctrica. La alimentación de emergencia de SBG2 se cortó a las 01:13, veintiocho minutos después de la primera alarma, y la de los otros tres edificios a las 01:28. La propia empresa explicó que la extinción solo pudo ejecutarse tras desconectar la energía de todo el sitio, porque las salas implicadas albergaban baterías y sistemas de alimentación (informe oficial; comunicado comunitario).
En un centro de datos, la energía es la condición de funcionamiento y también la condición de riesgo. Un protocolo que exige cortar el conjunto para poder apagar un local introduce un retraso estructural entre la detección y la supresión. El informe lo señaló como factor en la propagación y lo incluyó entre sus lecciones sobre planificación de emergencias (informe oficial).
La respuesta de la empresa en recuperación fue cuantificable: aproximadamente 120.000 servicios total o parcialmente afectados, de los cuales unos 113.000 estaban plenamente recuperados en el momento de su actualización; 14.472 servidores dedicados entregados como solución alternativa en otros centros de datos; 30.775 VPS restaurados con unos 5.900 pendientes. La empresa dejó de facturar los servicios de SBG afectados y adoptó medidas de gratuidad para los clientes perjudicados (página corporativa de seguimiento).
Estas cifras son autoinformadas y corresponden a un momento indeterminado de actualización, no a un recuento final auditado. Deben leerse como lo que son: la contabilidad operativa del responsable del servicio.
La promesa de copia de seguridad ante el tribunal
El punto donde el expediente deja de ser un relato de ingeniería y se convierte en un problema de rendición de cuentas contractual es la cuestión de dónde vivían las copias de seguridad.
OVHcloud anunció una compensación escalonada para los clientes afectados: para los VPS destruidos, seis meses de compensación cuando no existía recuperación ante desastres; cuando sí existía, una reconstrucción o el reembolso completo más tres años de servicio gratuito si la reconstrucción era imposible (cobertura del sector sobre el plan de compensación).
Después, el Tribunal de Comercio de Lille Métropole condenó a la empresa a pagar 100.000 euros a Bati Courtage —decisión del 3 de febrero de 2023— y 150.000 euros a Bluepad —decisión del 16 de marzo de 2023—, 250.000 euros en total, porque los servicios de copia de seguridad de pago que esos clientes habían contratado mantenían sus copias en el mismo edificio SBG2 que sus datos de producción, de modo que ambas copias se destruyeron en el mismo incendio. El tribunal consideró que el servicio de copia de seguridad prometido no se había prestado, al tiempo que desestimó las alegaciones de negligencia relativas a la seguridad contra incendios (cobertura de Data Center Dynamics; cobertura de Blocks & Files).
La consecuencia conceptual de esas sentencias es más relevante que la suma. Una copia de seguridad es una promesa de separación de fallos. Si la copia reside en el mismo edificio que el original, no protege contra el escenario que la hace necesaria: el fallo localizado y destructivo del emplazamiento. El tribunal no reprochó a OVHcloud haber sufrido un incendio; le reprochó haber cobrado por una redundancia que, en esos dos casos, no existía.
Es importante precisar el alcance: estas resoluciones se conocen por cobertura periodística especializada y no por inspección directa de las sentencias, y los importes, la motivación y el estado procesal deben atribuirse a esa cobertura. El mismo reporte indica que OVHcloud tenía intención de recurrir la resolución relativa a Bluepad. Cualquier desenlace en apelación debe tratarse como no resuelto mientras no exista un registro primario posterior (cobertura de Blocks & Files).
La reparación declarada y la reparación verificada
Aquí está el hueco central de este expediente. Existe un informe oficial que describe el mecanismo y enumera lecciones. Existen sentencias que confirman, para dos clientes, que una parte de la promesa de copia de seguridad no se cumplió en la práctica. Existen declaraciones de la empresa que cifran la recuperación y ofrecen compensaciones, y declaraciones de que las autoridades y las aseguradoras seguían investigando la cronología, el origen y la propagación para identificar la causa, junto con un compromiso inicial de comunicación transparente (página corporativa de seguimiento; comunicado comunitario).
No existe, en la evidencia recogida para este artículo, un elemento independiente publicado que demuestre que la arquitectura posterior al incendio cambió de forma duradera: auditoría posterior al incidente, revisión de ingeniería independiente, modificación contractual divulgada sobre localización de copias y replicación fuera del emplazamiento, hallazgos de supervisión regulatoria, o resultados de seguros y subrogaciones que cuantifiquen el daño residual.
El problema de las lecciones de seguridad es precisamente que no viajan solas. Un informe que identifica la ausencia de extinción automática en salas de energía, la dependencia de un corte eléctrico para iniciar la extinción y el diseño del edificio como factores de propagación establece un programa de trabajo. Que ese programa se haya ejecutado no se deduce del informe; se verifica en el sitio.
Por qué esto sigue importando fuera de Estrasburgo
El incendio de SBG2 fue un acontecimiento europeo con efectos globales. Reuters informó en la misma jornada de que millones de sitios web quedaron interrumpidos, con portales de agencias gubernamentales, bancos, tiendas y medios de comunicación fuera de servicio (Reuters, 10 de marzo de 2021). Otro reporte contemporáneo detalla que los equipos de clientes fueron instados a activar sus planes de recuperación y que el suceso afectó a un tramo del espacio web bajo el dominio .FR (reporte contemporáneo del sector). Otras coberturas de la primera jornada documentaron la destrucción de SBG2 y la magnitud del impacto antes de que se conociera cualquier explicación (reporte de Data Center Knowledge).
La lección estructural no depende de la causa final del incendio, que el informe oficial dejó sin determinar. Depende de tres comprobaciones que cualquier cliente de infraestructura crítica puede hacer sobre su proveedor, y que en este caso el registro público permite formular con precisión: si las salas donde reside la energía tienen supresión automática y no solo detección; cuánto tiempo transcurre entre la alarma y el corte eléctrico que permite intervenir; y si la copia de seguridad contratada reside en un emplazamiento de fallo distinto del emplazamiento de producción.
En el caso de OVHcloud, la primera pregunta la responde el informe oficial; la segunda, las dos cronologías divergentes; la tercera la respondieron dos sentencias comerciales francesas. Ninguna de las tres se responde con una nota de prensa.
Límites de la evidencia presentada
- Ningún informe oficial establece una causa definitiva de ignición; cualquier relato de causa única contradice el registro.
- La observación de humedad o agua cerca de los onduladores sigue sin resolverse en el informe oficial, que no aclara si fue un error de medición.
- Las cronologías de OVHcloud y del BEA-RI difieren en los primeros minutos; este artículo presenta ambas en lugar de armonizarlas.
- Las dos resoluciones de Lille se conocen por cobertura especializada, no por inspección directa de las sentencias.
- Las cifras de recuperación son autoinformadas por la empresa y corresponden a un momento de actualización no especificado.
- La durabilidad de la reparación declarada no está establecida por ninguna auditoría independiente publicada localizada hasta ahora.
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
