Se habla mucho de modernización: la nube, la inteligencia artificial, la automatización, la transformación de la seguridad. Pero, ¿en qué consiste realmente la modernización cuando eres el responsable de mantener los sistemas en funcionamiento, proteger los datos y garantizar una Recovery viable en situaciones de presión?
En este episodio de STRIVE, he tenido el placer de charlar con Gilman Treantos, un veterano del sector de las tecnologías de la información con 25 años de experiencia, cuya trayectoria abarca desde los mainframes hasta la arquitectura moderna de ciberresiliencia. Esta conversación ofrece la perspectiva de un profesional sobre lo que realmente significa la modernización cuando las interrupciones del servicio, el ransomware y el riesgo operativo forman parte del día a día. Mira el episodio completo.
Puntos clave: lo que realmente requiere la Readiness cibernética moderna
- La modernización no se limita a nuevas herramientas, sino que se basa en una arquitectura resiliente. La tecnología evoluciona, pero la disciplina en Recovery, las pruebas y la coordinación entre equipos son lo que distingue a las organizaciones reactivas de las resilientes.
- La Readiness cibernética exige colaboración entre los equipos de seguridad y de infraestructura. Los silos crean puntos ciegos. Una visibilidad unificada y una responsabilidad compartida pueden acelerar la Recovery.
- Las herramientas de copia de seguridad son más potentes de lo que la mayoría de los equipos creen. Cuando se utilizan de forma creativa, pueden facilitar migraciones a gran escala, Recovery aislado y transiciones diseñadas para minimizar la pérdida de datos.
- Las pruebas son imprescindibles. Un plan de Recovery que no se haya ensayado es un riesgo, no una estrategia.
- La resiliencia profesional es un reflejo de la resiliencia técnica. La proactividad, la curiosidad y la voluntad de resolver problemas difíciles son tan fundamentales como cualquier plataforma.
De Blockbuster a la ciberresiliencia
La trayectoria de Gilman no comenzó en una sala de crisis ni en un centro de operaciones de seguridad. Comenzó en Blockbuster.
Sin formación oficial en TI, se decantó por la resolución de problemas. Esa curiosidad le llevó a trabajar con mainframes. Ese trabajo derivó en sistemas distribuidos. Y eso evolucionó hacia el liderazgo en protección de datos y ciberresiliencia.
Lo que destaca no es la trayectoria profesional, sino la mentalidad. Se labró una reputación asumiendo los problemas que nadie más quería. Arreglando sistemas frágiles. Apoyando iniciativas que pasaban desapercibidas. Resolviendo problemas que traspasaban los límites de la organización.
Esa mentalidad se traduce directamente en modernización, porque la «Readiness» cibernética moderna la construyen personas dispuestas a adentrarse en una complejidad incómoda.
Avance: La guía de Readiness
En este segmento, Gilman explica por qué la recuperación cibernética moderna requiere algo más que la detección tradicional de malware, y cómo la detección de anomalías, ThreatScan y los entornos de recuperación aislados pueden ayudar a reforzar la resiliencia empresarial.
Modernización bajo presión
Una de las partes más interesantes del episodio es un ejemplo real: la evacuación de un centro de datos remoto en una sola noche. Sin pérdida de datos. Sin tiempo de inactividad prolongado. Sin caos operativo.
Al aprovechar Commvault LiveSync de forma creativa, Gilman y su equipo pudieron migrar la infraestructura de forma rápida y rentable, utilizando capacidades que, en un principio, no se habían diseñado para ese escenario concreto.
Eso es la modernización en la práctica.
El problema del «castillo de naipes»
A medida que las organizaciones crecen, los permisos se multiplican. Los sistemas de copia de seguridad se vuelven más complejos. Las herramientas de seguridad se superponen a la infraestructura sin una alineación completa. Con el tiempo, los entornos se vuelven frágiles.
Gilman describe esta dinámica como algo que muchos equipos subestiman: una lenta acumulación de deuda técnica y operativa. La modernización, en su opinión, no consiste solo en actualizar las plataformas. Se trata de simplificar la arquitectura, mejorar la visibilidad y romper los silos entre los equipos de ciberseguridad e infraestructura.
«Readiness» significa:
- Que los equipos de seguridad y de copias de seguridad compartan datos de telemetría.
- Los entornos de Recovery están aislados y se someten a pruebas.
- La detección de malware se extiende más allá de los flujos de trabajo principales.
- Las decisiones sobre infraestructura tienen en cuenta la velocidad de Recovery.
Aquí es donde se cruzan la modernización y la resiliencia.
Las amenazas evolucionan. Recovery también debe hacerlo.
El ransomware no da tregua. Los autores de las amenazas son cada vez más sofisticados. El malware se oculta dentro de flujos de trabajo legítimos. La perspectiva de Gilman es contundente: la preparación debe ser proactiva.
Aboga por:
- Pruebas periódicas de recuperación ante desastres
- Entornos de recuperación aislados y listos para activarse
- Herramientas de detección de anomalías integradas en los procesos de copia de seguridad
- Simulacros entre equipos que reproduzcan interrupciones reales
Mira el episodio completo
Echa un vistazo a nuestra conversación completa en STRIVE para descubrir:
- Cómo ha evolucionado el enfoque de Gilman en materia de protección de datos a lo largo de 25 años.
- Los detalles que hay detrás de una migración diseñada para minimizar la pérdida de datos.
- Por qué es esencial la colaboración entre los equipos de seguridad y de infraestructura.
- Consejos prácticos para los profesionales de la resiliencia.
- Qué exige realmente la modernización en el panorama actual de amenazas.
Míralo ahora. Si te preocupan la resiliencia, la Recovery o cómo liderar las TI en tiempos de incertidumbre, estos 20 minutos merecerán la pena. Preguntas frecuentes P: ¿Qué significa «modernización» en el contexto de la Readiness cibernética? R: Significa crear sistemas resilientes, verificables y colaborativos que puedan recuperarse rápidamente bajo la presión del mundo real, no solo actualizar a plataformas más nuevas.
P: ¿Por qué es tan importante la colaboración entre los equipos de seguridad y de infraestructura?
R: Porque la recuperación depende de una visibilidad compartida. La seguridad detecta las amenazas, pero la infraestructura permite la restauración. Sin coordinación, la respuesta se ralentiza y el riesgo aumenta.
P: ¿Cómo pueden las herramientas de copia de seguridad contribuir a la modernización más allá de la recuperación?
R: Cuando se utilizan de forma creativa, pueden facilitar migraciones de centros de datos, entornos de recuperación aislados, detección de anomalías y cambios operativos a gran escala.
P: ¿Con qué frecuencia deben probarse los entornos de recuperación ante desastres? R: Las pruebas periódicas —idealmente trimestrales o coincidiendo con cambios importantes en la infraestructura— generan confianza y revelan deficiencias antes de que se produzca un incidente real. Chris Mierzwa es director sénior de marketing de cartera en Commvault. Blogs relacionados Cómo SMMPA reforzó la ciberresiliencia con Cleanroom Recovery
Por qué la IA está socavando su estrategia de resiliencia (y qué hacer al respecto)
Física frente a marketing: acelerar la Recovery sin dejar de respetar las leyes de la física
Modernización de la ciberseguridad financiera: de reactiva a resiliente