Durante décadas, las operaciones de TI se centraron en el tiempo de actividad:
- Mantén la infraestructura en funcionamiento.
- Cumple tu objetivo de tiempo de recuperación (RTO).
- Cumple tu objetivo de punto de recuperación (RPO).
Pero las amenazas cibernéticas actuales no respetan los límites de la infraestructura, y la recuperación ya no consiste solo en restablecer los sistemas. Se trata de recuperar datos limpios y fiables, en todos los equipos y bajo presión.
En este episodio de STRIVE, he hablado con Stephen Foskett, fundador y presidente del Tech Field Day de Futurum Group, para abordar una disciplina emergente: las operaciones de resiliencia, o ResOps. Y es más que una simple palabra de moda. Es un cambio en la forma en que las organizaciones conciben la inteligencia de recuperación. Mira el episodio completo.
Puntos clave: Qué cambia en ResOps
- ResOps cambia el enfoque de la recuperación, pasando de centrarse en la infraestructura a centrarse en el negocio. No se trata solo de volver a poner en marcha los sistemas, sino de recuperar datos fiables y útiles.
- Las métricas tradicionales de RTO y RPO ya no son suficientes. El tiempo medio de recuperación completa (MTCR) se está imponiendo como una forma más significativa de medir la resiliencia.
- Romper las barreras entre departamentos es fundamental para la preparación cibernética. La seguridad, la infraestructura y DevOps deben funcionar de forma sincronizada, no en paralelo.
- La resiliencia es una disciplina operativa, no una herramienta. La cultura, la comunicación y la coordinación son tan importantes como la tecnología.
- La inteligencia en materia de recuperación se está convirtiendo en un factor diferenciador frente a la competencia. Las empresas que se recuperan de forma eficaz y rápida protegen sus ingresos, su reputación y la confianza de sus clientes.
De las operaciones de TI a las operaciones de respuesta: ¿qué ha cambiado?
Stephen reflexiona sobre una época anterior de las tecnologías de la información en la que los equipos solían dar soporte a los sistemas sin comprender del todo las aplicaciones empresariales a las que estos prestaban servicio. La recuperación consistía en restaurar la infraestructura. Hoy en día, ese modelo se queda corto. Los entornos modernos son:
- Distribuidos
- Cloud
- Basados en DevOps
- Con cuestiones sensibles en materia de seguridad
- Totalmente integrados con las fuentes de ingresos
ResOps reconoce que la recuperación ya no es una función aislada de TI. Es una disciplina multifuncional que ayuda a conectar la infraestructura, el desarrollo de software y la seguridad con resultados empresariales reales.
Por qué las métricas tradicionales no lo dicen todo
RTO. RPO. Estas métricas han servido de guía en la planificación de la recuperación ante desastres durante años. Pero, como explica Stephen, recuperar los datos rápidamente no basta si los datos que recuperas no están limpios. Introduce un indicador más significativo: el MTCR. No se trata solo de lo rápido que te recuperas, sino de lo rápido que puedes volver a un estado verificado y fiable.
En un incidente de ransomware, esa diferencia es enorme. Restaurar datos comprometidos puede reiniciar un ciclo de ataque. ResOps se centra en restaurar la integridad operativa, no solo la funcionalidad.
Avance: Por qué es importante una recuperación «limpia»
En este fragmento de STRIVE, Stephen explica por qué los indicadores tradicionales de recuperación no dan en el clavo, y por qué la recuperación es una disciplina que abarca varias áreas.
La verdadera barrera: los silos organizativos
La tecnología no suele ser el mayor obstáculo para la resiliencia. Lo es la estructura. Los equipos de seguridad suelen depender de un directivo. Los equipos de infraestructura, de otro. Los equipos de aplicaciones, de otro más. Cada uno con prioridades diferentes, incentivos distintos y definiciones diferentes del éxito.
ResOps se enfrenta a esa fragmentación. Stephen explica cómo los talleres colaborativos y la coordinación entre departamentos están ayudando a acabar con esos silos. Porque, durante un incidente cibernético, la falta de coordinación en la organización ralentiza la recuperación mucho más de lo que lo harían las carencias en herramientas.
¿Por qué se suma Commvault a este debate?
STRIVE no se centra en las características de los productos. Se centra en cómo está evolucionando la forma de pensar sobre la Recovery. ResOps encaja perfectamente con lo que observamos sobre el terreno:
- Clientes que tienen dificultades para coordinarse durante los incidentes.
- Organizaciones que están restaurando las infraestructuras, pero que se preguntan por la integridad de los datos.
- La dirección solicita indicadores que reflejen el impacto real en el negocio.
El concepto del MTCR replantea la inteligencia de recuperación en torno a la confianza empresarial, y ahí es hacia donde se dirige el sector. La recuperación ya no es un proceso de back-office. Es una cuestión que compete a la dirección.
El futuro de la inteligencia de recuperación
De cara al futuro, es probable que ResOps madure rápidamente. Se espera que, en los próximos 12 a 18 meses, las organizaciones:
- Integre mejor los procesos de seguridad y recuperación.
- Adopten nuevos indicadores centrados en la recuperación.
- Incorporen la resiliencia en una fase más temprana del ciclo de vida de las aplicaciones.
- Inviertan en una solución inteligente que distinga los datos limpios de los datos comprometidos.
Las ciberamenazas se están acelerando. Las estrategias de Recovery deben evolucionar al mismo ritmo. ResOps ayuda a proporcionar un marco para hacerlo.
Mira el episodio completo
En este episodio, hablamos de:
- En qué se diferencia ResOps de las operaciones de TI tradicionales.
- Por qué el MTCR está ayudando a redefinir los indicadores de recuperación.
- Cómo se traduce en la práctica la alineación organizativa.
- Cómo influye la cultura DevOps en la resiliencia.
- Hacia dónde se prevé que avance la inteligencia de recuperación. Te informo
Ver ahora. Si te encargas de la preparación cibernética, la continuidad o la estrategia de recuperación, no te puedes perder este debate.
Preguntas frecuentes
P: ¿Qué es ResOps?
R: ResOps (Operaciones de Resiliencia) es una disciplina emergente que integra las operaciones de TI, la seguridad, DevOps y las partes interesadas del negocio para ayudar a mejorar la inteligencia de recuperación y la resiliencia de la organización.
P: ¿En qué se diferencia ResOps de las operaciones de TI tradicionales?
R: Las operaciones de TI tradicionales se centran principalmente en el tiempo de actividad de la infraestructura. ResOps amplía ese enfoque para incluir la recuperación de datos limpios, la coordinación entre departamentos y la alineación con el negocio.
P: ¿Qué es el tiempo medio hasta la recuperación tras una limpieza (MTCR)?
R: El MTCR mide la rapidez con la que una organización puede restaurar datos verificados y limpios, y reanudar las operaciones de forma segura tras un incidente cibernético, no solo la rapidez con la que se vuelven a poner en marcha los sistemas.
P: ¿Por qué métricas como el RTO y el RPO no son suficientes en los entornos actuales?
R: Miden la velocidad y la actualidad de los datos, pero no su integridad. En casos de ransomware, restaurar los datos afectados puede prolongar el tiempo de interrupción del servicio.
P: ¿Cómo pueden las organizaciones empezar a implementar ResOps?
R: Empezando por:
-
- Coordinar los equipos de seguridad, infraestructura y DevOps.
- Evaluar los indicadores de recuperación más allá del RTO y el RPO.
- Probar los procesos de recuperación limpia.
- Romper las barreras entre departamentos.
- Incorporar el enfoque de la resiliencia en una fase más temprana del diseño de los sistemas.
P: ¿Por qué es cada vez más importante la inteligencia de recuperación?
R: A medida que las amenazas cibernéticas se vuelven cada vez más sofisticadas, la capacidad de recuperarse de forma limpia, rápida y segura repercute directamente en los ingresos, la confianza de los clientes y el cumplimiento normativo.
Darren Thomson es director técnico de campo en Commvault.