Las amenazas cibernéticas siguen evolucionando y se vuelven cada vez más persistentes. Se prevé que el gasto mundial en soluciones y servicios de seguridad alcance casi 300 000 millones de dólares en 2026¹ —un aumento del 37 % respecto al gasto actual—, lo que indica un nivel de amenaza cada vez mayor. Sorprendentemente, a pesar de una mayor concienciación e inversión, el 83 % de las organizaciones ha sufrido más de una filtración de datos a lo largo de su historia². Estas cifras ponen de relieve la necesidad crucial de Readiness, siendo la seguridad de los datos una de las principales preocupaciones, ya que el almacenamiento en la nube se está convirtiendo en la opción más popular para las copias de seguridad externas.
La necesidad de la inmutabilidad
La inmutabilidad se define como «la capacidad de cualquier dato de mantenerse en un estado no fungible durante un periodo de tiempo específico». La inmutabilidad de los datos puede lograrse mediante diversos métodos que funcionan de forma conjunta. Una arquitectura inmutable es, por tanto, un modelo en el que no se producen actualizaciones, parches de seguridad ni cambios de configuración «in situ» en los sistemas de producción. Si es necesario realizar algún cambio, se crea una nueva versión de la arquitectura y se implementa en producción. La inmutabilidad protege tanto dentro como fuera de la solución de copias de seguridad.
Las organizaciones necesitan una arquitectura inmutable para garantizar que sus datos estén a salvo y, lo que es más importante, disponibles siempre que necesiten restaurarlos. La inmutabilidad es una técnica probada que se utiliza para reducir los ciberataques contra los datos de copia de seguridad y garantizar que las copias de seguridad no sufran ningún tipo de modificación.
El mejor indicador de que dispones de una solución de Backup and Recovery fiable es tu capacidad para recuperar datos rápidamente. Esto se debe, en parte, a una planificación y un diseño adecuados de tu solución de Backup and Recovery. Sin embargo, esto puede suponer un reto difícil cuando tus datos se enfrentan a tantas amenazas. En el pasado, los fallos de hardware, los desastres naturales y los errores humanos eran probablemente las principales amenazas de interrupción del servicio. Hoy en día, el ransomware y las amenazas internas se han convertido en las principales preocupaciones. Es evidente que la planificación y el diseño de la arquitectura no son suficientes; la solución de Backup and Recovery actual debe ser inmutable, para que puedas estar tranquilo sabiendo que tus datos están a salvo.
Mutables frente a inmutables
Existe una distinción fundamental entre la infraestructura mutable y la inmutable a la hora de proteger datos valiosos. La infraestructura mutable tradicional es más flexible y permite realizar actualizaciones e integraciones con rapidez, pero esto también puede facilitar que los ciberdelincuentes accedan a los datos y los manipulen.
Estos delincuentes suelen atacar a las empresas mediante filtraciones de datos, lo que puede acarrear graves consecuencias, como daños a la reputación, pérdida de ingresos y problemas legales. Aquí es donde entra en juego una arquitectura inmutable, que ofrece una solución más segura y a prueba de manipulaciones para proteger los datos frente a amenazas internas y externas.
Inmutabilidad para el cumplimiento normativo
El almacenamiento inmutable es esencial para que cualquier organización proteja sus datos críticos para el negocio o de carácter privado. Esto reviste especial importancia en sectores como la sanidad, las finanzas y el derecho, que deben cumplir estrictos requisitos legales y normativos para proteger los datos sensibles frente al acceso no autorizado o la manipulación. El almacenamiento inmutable ayuda a las organizaciones a cumplir requisitos como los establecidos por la SEC, la CFTC y la FINRA en relación con el registro, el almacenamiento y la conservación de registros electrónicos, y facilita la Recovery en caso de pérdida o corrupción de datos.
Commvault Cloud es inmutable por defecto
Dado que cada entorno cuenta con su propia combinación de infraestructuras, proteger los datos de copia de seguridad frente a cambios aleatorios no autorizados puede parecer un reto. Por ello, Commvault ha adoptado un enfoque agnóstico con respecto a la inmutabilidad. Aprovechando un enfoque reforzado y de múltiples capas para la protección de datos, ofrecemos controles robustos que previenen diversos tipos de amenazas a los datos de copia de seguridad y garantizan que las copias sean altamente recuperables en caso de eliminación accidental o ataque malicioso. De forma nativa, todos los datos de copia de seguridad están protegidos a nivel de almacenamiento. Las copias de seguridad y las operaciones se encuentran en una ubicación virtualmente aislada («air-gap»), dentro de un dominio de seguridad aislado, desacoplado de los entornos de origen. También se pueden aplicar bloqueos de retención para evitar modificaciones injustificadas en las políticas de retención de datos.
Con Commvault Cloud, no necesitas hardware especial ni cuentas de almacenamiento en la nube para proteger los datos de las copias de seguridad frente a las amenazas de ransomware. Si dispone de hardware compatible con WORM (Write-Once, Read Many), bloqueo de objetos o instantáneas (tecnologías con las que Commvault es totalmente compatible), puede seguir utilizando las funciones de bloqueo integradas de Commvault para complementar y reforzar los controles de seguridad existentes. La capacidad de combinar controles de seguridad en diferentes tipos de infraestructura es lo que sitúa a la solución inmutable de Commvault por delante de la competencia.
La autenticación multifactorial, el cifrado AES de 256 bits en reposo, los cortafuegos y otros controles de acceso de «confianza cero» impiden el movimiento de datos, tanto interno como externo, por parte de personas no autorizadas. Todos los protocolos de seguridad empleados se ajustan a las mejores prácticas en materia de seguridad y se basan en las directrices y los requisitos de cumplimiento de las normas NIST 800-53, SOC 2 Tipo II e ISO 27001:2013.
Gracias a sus protocolos de seguridad «zero-trust» integrados, Commvault Cloud cumple con los estándares más exigentes de confidencialidad, integridad y disponibilidad, tanto para organismos públicos como para empresas.
Arquitectura de infraestructura inmutable de Commvault Cloud
La plataforma de aprendizaje automático de Commvault amplía las capacidades de protección inmutable al ofrecer una plataforma proactiva para detectar amenazas y responder a ellas de forma adecuada. Empleamos un enfoque multicapa para protegernos frente a diversos vectores de amenaza y garantizar la seguridad de los datos; además, incluimos el bloqueo del almacenamiento para combatir el ransomware y controles AAA de «cero confianza» en toda la pila de Backup and Recovery, con el fin de proporcionar una protección integral. El aislamiento y el «air gap» utilizan topologías de red cifradas mediante TLS, y la infraestructura está reforzada para reducir la superficie de ataque.
A grandes rasgos, la plataforma de Commvault incluye estas siete capas, combinadas con un almacenamiento en la nube inmutable:

El almacenamiento en la nube ofrece opciones mejoradas para proteger, asegurar y restaurar tus datos. Al ser inmutable por defecto, todo ello se traduce en la protección de datos más flexible que puedes implementar en cualquier lugar y a gran escala para cualquier carga de trabajo.
Tu protección, a tu manera: inmutabilidad para software y SaaS
Commvault Grid facilita la implementación de una arquitectura inmutable, ya sea como Appliance integrada o como diseño de referencia para una solución «todo en uno». Ofrece una gestión integral de los datos para todas las cargas de trabajo desde una única plataforma ampliable. Commvault Cloud emplea un enfoque multicapa para proteger contra diversos vectores de amenaza y garantizar la seguridad de los datos. La arquitectura inmutable de Commvault consta de:
- Software (Compliance Lock)
- Intento: el administrador de copias de seguridad intenta reducir el periodo de retención o eliminar accidentalmente una tarea de copia de seguridad, una política o una biblioteca.
- Acción: denegada por el bloqueo de cumplimiento
- Sistema operativo (controles de acceso)
- Intento: un usuario autorizado intenta cifrar, mover o eliminar archivos, o formatear un disco.
- Acción: el sistema operativo bloquea a los usuarios y/o los ataques de ransomware mediante controles de acceso.
- Sistema de archivos (inmutabilidad en la capa de almacenamiento)
- Intento: un usuario autorizado o malintencionado intenta modificar o cifrar datos de copia de seguridad protegidos
- Acción: el sistema de archivos inmutable impide que los datos de la copia de seguridad se modifiquen o se cifren.
Commvault AirGap es un destino de almacenamiento en la nube totalmente gestionado para la cartera de soluciones SaaS de nube híbrida de Commvault, así como para Backup and Recovery y Commvault Grid. La adopción de la nube se acelera gracias a opciones de almacenamiento optimizadas y a copias de los datos aisladas físicamente, lo que garantiza la recuperación en caso de un ataque de ransomware.
Commvault AirGap es una solución optimizada de protección de datos en la nube que ofrece:
- Almacenamiento en la nube a corto o largo plazo, de un único proveedor, gestionado desde una única interfaz
- Control de costes mediante un almacenamiento optimizado
- Nomenclatura unificada para todos los servicios de almacenamiento en la nube
Con Commvault AirGap, puedes disponer de copias de seguridad tanto primarias como secundarias para todas tus cargas de trabajo en los siguientes niveles de almacenamiento:
- Azure Hot
- Azure Cool
- OCI Estándar (solo Commvault Cloud SaaS)
- OCI de acceso poco frecuente (solo Commvault Cloud SaaS)
Y, aunque todas las soluciones mencionadas anteriormente pueden mejorar tu estrategia de ciberresiliencia, también suponen un importante ahorro de costes. El aislamiento físico (air-gap), la inmutabilidad y, lo que es más importante, la capacidad de Commvault Cloud para restaurar eficazmente un entorno pueden suponer un ahorro de 1,06 millones de dólares frente al ransomware durante el periodo de análisis de tres años.³
Conclusión
Las amenazas a los datos son cada vez más sofisticadas, y es innegable que, hoy en día, las plataformas de Backup and Recovery deben ofrecer una mayor protección frente a las ciberamenazas. Commvault resuelve este problema con una arquitectura inmutable que garantiza la seguridad total de los datos y una rápida Recovery de cualquier carga de trabajo, independientemente de dónde se encuentre. Nuestro enfoque por capas reduce el riesgo y, al mismo tiempo, ayuda a las organizaciones a cumplir los requisitos normativos sin sacrificar el rendimiento.
Ahora es el momento de plantear las preguntas difíciles sobre tu proveedor de seguridad de datos para que puedas tener plena confianza en que tus datos están a salvo, protegidos y cumplen con la normativa. Empieza hoy mismo a explorar nuestra arquitectura inmutable y descubre cómo adelantarse a las posibles amenazas con la solución adecuada nunca ha sido tan fácil ni tan seguro.
Referencias
1. Guía de IDC sobre el gasto mundial en seguridad – 2. Informe de IBM sobre el coste de una filtración de datos de 2022 – 3. Analizar los beneficios económicos de la protección de datos con Commvault en Microsoft Azure