La Universidad de Illinois en Chicago (UIC) cuenta con más de 34 000 estudiantes y 13 000 profesores y empleados. Technology Solutions, la organización central de TI de la UIC, se encarga de garantizar la resiliencia de los sistemas de investigación, clínicos y administrativos.
Hablamos con Dean Dang, director de Aplicaciones y Servicios Empresariales, sobre el proceso de protección de datos de la UIC y cómo Commvault ayuda a la universidad a proteger las operaciones críticas para su misión.
P: ¿Podrías empezar por presentarte y explicarnos cuál es la misión de la UIC y qué es lo que impulsa tu estrategia de TI?
Dean: Me llamo Dean Dang y soy director de Aplicaciones y Servicios Empresariales dentro del departamento de Soluciones Tecnológicas. Damos apoyo a las funciones administrativas y académicas de la universidad, alineando las tecnologías de la información con la misión de la UIC: proporcionar el acceso más amplio posible a los más altos niveles de excelencia educativa, investigadora y clínica. Nuestro compromiso con el acceso, la vitalidad, el empoderamiento y la creatividad es nuestra fortaleza.
P: Antes de incorporar Commvault, ¿cuáles eran los mayores retos a los que se enfrentaba la UIC en materia de protección de datos y resiliencia?
Dean: Nuestro sistema de copias de seguridad heredado, Spectrum Protect, había acumulado años de deuda técnica. La recuperación era extremadamente lenta: restaurar grandes servidores de archivos podía llevar semanas. También nos enfrentábamos a una gestión de TI descentralizada repartida entre más de 20 departamentos, políticas de copias de seguridad inconsistentes, un almacenamiento en cinta ineficiente y la ausencia de opciones en la nube. Los riesgos de pérdida de datos y de tiempo de inactividad eran demasiado elevados para una universidad de nuestro tamaño.
P: Cuando llegó el momento de modernizarse, ¿qué fue lo que destacó de Commvault y lo convirtió en la opción adecuada para la UIC?
Decano: Conocíamos Commvault desde hacía más de una década y confiábamos en ella para las copias de seguridad de Active Directory y Exchange. Cuando evaluamos las opciones, Commvault destacó sobre el resto. La capacidad de realizar instantáneas de máquinas virtuales sin agentes de servidor fue fundamental. Aún más importante fue el modelo multitenant. Nos permitió ofrecer autonomía a los departamentos al tiempo que se mantenía una gobernanza y un soporte centralizados: exactamente lo que necesita la educación superior.
P: ¿Qué cambios has observado desde la implementación de Commvault y cómo ha mejorado la ciberresiliencia de la UIC?
Dean: Con Commvault, realizamos copias de seguridad nocturnas con deduplicación y copias completas sintéticas. Esto reduce la demanda de almacenamiento y acelera las restauraciones. Los departamentos cuentan con sus propios «inquilinos» para gestionar las copias de seguridad, pero nosotros seguimos aplicando las políticas y proporcionando asistencia. Todas las copias de seguridad están cifradas y pueden almacenarse en las instalaciones o en la nube.
También utilizamos Air Gap Protect para obtener copias inmutables y Cleanroom Recovery para realizar pruebas de Recovery seguras. Esta configuración nos permite recuperar sistemas críticos en menos de 8 horas, en comparación con los días o semanas que se tardaba antes.
P: Si estuvieras hablando con otros responsables de TI del ámbito de la educación superior, ¿qué lecciones o buenas prácticas compartirías sobre el desarrollo de la ciberresiliencia?
Decano:
- Aplica la autenticación multifactorial en todas partes, especialmente en las cuentas de administrador. Cualquiera puede ser víctima de phishing.
- Elabora un plan de recuperación ante desastres (DR) pragmático y orientado al trabajo en equipo. No intentes resolverlo todo de una vez: busca el consenso y la claridad.
- Comprueba las copias de seguridad nocturnas. Asegúrate de que sean inmutables, aisladas y validadas para saber que puedes restaurarlas cuando sea necesario.
P: ¿Cómo comunicas los riesgos cibernéticos a los líderes sin conocimientos técnicos?
Dean: Traducimos el riesgo a términos empresariales. ¿Cuántas horas de inactividad? ¿Qué coste supone eso en términos de productividad, reputación y cumplimiento normativo? Utilizamos escenarios hipotéticos, paneles de control e informes periódicos sobre métricas como el estado de las copias de seguridad y los tiempos de restauración. Cuando los directivos ven el impacto financiero y en la misión, la necesidad de la resiliencia queda clara.
P: De cara al futuro, ¿cómo encaja Commvault en la estrategia a largo plazo de la UIC?
Dean: La UIC tiene un entorno híbrido: en el campus, en la nube y SaaS. Commvault lo cubre todo, desde máquinas virtuales y bases de datos hasta M365 e incluso las cargas de trabajo emergentes de IA. Con una deduplicación superior al 95 % y almacenamiento por niveles, mantenemos los costes bajo control. Y con la detección de anomalías, la automatización y las pruebas en sala blanca, nos estamos preparando para un futuro en el que el tiempo de inactividad se mida en horas, no en días.
Lee más sobre la trayectoria de la Universidad de Illinois en Chicago en materia de protección de datos aquí.