Skip to content
Ciberresiliencia

Commvault y Pure Storage se asocian para ayudar a las empresas financieras a navegar por el DORA

La nueva normativa de la UE pretende aumentar la resistencia operativa del sector financiero.


Hoy en día, las entidades financieras se enfrentan a retos sin precedentes a la hora de mantener la resiliencia operativa y la seguridad de los datos. Todas estas organizaciones dependen de la tecnología y se encargan de gestionar y almacenar grandes cantidades de datos confidenciales, lo que las convierte en objetivos prioritarios para el ransomware y otros ciberataques.

Ataques como estos no solo ponen en riesgo los datos confidenciales y los intereses financieros de los clientes, sino también las operaciones y los servicios que prestan, de los que dependen en gran medida otros sectores. Debido a este amplio alcance, la Unión Europea ha promulgado nuevas normas estrictas a través de la Ley de Resiliencia Operativa Digital (DORA), un marco normativo fundamental diseñado para preparar al sector financiero a fin de que pueda hacer frente a todo tipo de perturbaciones y amenazas relacionadas con las TIC.

La norma DORA está diseñada para garantizar el cumplimiento de los más altos estándares de resiliencia y Readiness, y exige a los bancos, las compañías de seguros, las empresas de inversión y otras entidades financieras que apliquen estrategias avanzadas de gestión de riesgos, notificación de incidentes, intercambio de información y pruebas continuas de resiliencia operativa.

Pure Storage y Commvault se han unido para desarrollar una solución conjunta que ayude a estas organizaciones a mejorar sus prácticas de ciberresiliencia y a abordar dos pilares fundamentales de la DORA: la gestión de riesgos y las pruebas de resiliencia operativa digital. La solución se ha creado integrando las capacidades líderes en ciberresiliencia de Commvault Cloud con la plataforma de Pure Storage, altamente segura y de alto rendimiento.

La solución se basa en un diseño modular compuesto por cuatro componentes distintos. Dado que somos conscientes de que las organizaciones se encontrarán, inevitablemente, en distintas fases de madurez en lo que respecta a sus prácticas de resiliencia operativa, no se trata de una oferta «única para todos». Pure y Commvault han diseñado deliberadamente la solución de tal forma que estos diferentes componentes puedan añadirse y ampliarse de manera independiente a medida que las organizaciones y sus prácticas de resiliencia maduran y cambian los requisitos de cumplimiento normativo.

Los componentes de la solución son los siguientes:

  • El elemento fundamental: una cámara acorazada cibersegura, físicamente aislada, independiente e inmutable, que cuenta con controles internos que limitan la comunicación cuando no está en uso.
  • Entornos de recuperación aislados para validar la recuperación limpia, la investigación forense digital o para probar de forma continua las prácticas de recuperación cibernética.
  • Un nivel de Recovery rápido para restablecer rápidamente el funcionamiento de las aplicaciones de Nivel 1, ya sea en una ubicación local o en la nube.
  • Un nivel de Recovery con un RTO ultrabajo que aprovecha las instantáneas basadas en almacenamiento para una restauración casi instantánea de aplicaciones críticas (por ejemplo, los pagos).

La solución aborda los requisitos de DORA a través de varias funciones clave, entre las que se incluyen (entre otras):

  • Identificación de datos de copia de seguridad sensibles y en situación de riesgo
  • Seguridad basada en los principios de «confianza cero», con cifrado e inmutabilidad para impedir el acceso no autorizado a los datos
  • Detección proactiva de amenazas asistida por IA y técnicas de engaño cibernético para localizar amenazas y acelerar la respuesta
  • Recovery rápida y flexible de datos válidos
  • Compatibilidad con pruebas continuas de las prácticas de recuperación cibernética, tanto en entornos de «cleanroom» en la nube bajo demanda (con Commvault® Cloud Cleanroom™ Recovery) como en entornos de recuperación aislados en las propias instalaciones con los sistemas Pure Storage FlashArray™ o FlashBlade®.

El resultado es ayudar a las entidades financieras a transformar sus prácticas de Readiness cibernética y resiliencia operativa para cumplir con determinados aspectos de los requisitos de cumplimiento de la DORA.

Aunque el objetivo principal de esta colaboración es ayudar a las entidades financieras a cumplir los requisitos de resiliencia operativa de la DORA, los principios y las tecnologías empleados tienen relevancia a nivel mundial. Esto convierte a la solución en una opción ideal para las entidades financieras de todo el mundo que buscan mejorar su resiliencia operativa y la seguridad de sus datos, con el fin de garantizar que la información privada de sus clientes esté a salvo y que puedan prestar servicios ininterrumpidos a las personas, empresas y sectores que dependen de ellas.

A medida que el sector financiero sigue avanzando en su transformación digital, nunca está de más destacar la importancia de la resiliencia operativa. Esta nueva solución de Pure Storage y Commvault está diseñada específicamente para la ciberresiliencia y puede ayudar a las entidades financieras en sus esfuerzos por cumplir con la normativa DORA. Al integrar los componentes de esta solución en sus operaciones, las entidades financieras pueden protegerse frente a las amenazas informáticas, garantizar la continuidad del negocio y fomentar la confianza entre sus clientes y partes interesadas.

Para obtener más información sobre la resiliencia operativa en los servicios financieros y la colaboración entre Pure Storage y Commvault, haz clic aquí.  

Más entradas relacionadas


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio impulsa la ciberresiliencia nativa en la nube con un hito de FedRAMP®

Más información sobre «Clumio impulsa la ciberresiliencia nativa en la nube con un hito de FedRAMP®»
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Datos: cuando «demasiados» se convierte en «nunca es suficiente»

Más información sobre «Datos: cuando lo excesivo nunca es suficiente»
Thumbnail_Blog_Ransomware-Trends-2025-1

Por qué los riesgos cibernéticos actuales exigen una ciberresiliencia integral

Más información sobre «Por qué los riesgos cibernéticos actuales exigen una resiliencia cibernética integral»