Skip to content

Este año se cumplen dos décadas de colaboración entre Commvault e Hitachi Vantara: 20 años trabajando codo con codo para apoyar a las empresas en un contexto de cambios constantes y creciente complejidad.

Lo que comenzó como una alianza tecnológica se ha convertido en una colaboración de confianza centrada en ayudar a las organizaciones a mantenerse seguras, resilientes y preparadas para lo que está por venir. Desde empresas globales hasta startups innovadoras, ayudamos a los equipos a modernizar sus entornos de datos, ampliar sus operaciones y llevar a cabo la transformación digital de sus negocios con un rendimiento sólido y capacidades de ciberresiliencia líderes en el sector. Juntos, hemos creado soluciones profundamente integradas que permiten la continuidad del negocio.

Nuestras soluciones ayudan a las organizaciones a:

  • Prevenir y mitigar las amenazas cibernéticas
  • Eliminar los tiempos de inactividad y reducir al mínimo las interrupciones
  • Facilitar una recuperación rápida para garantizar la continuidad del negocio
  • Gestionar y proteger los datos en entornos híbridos

Brindemos por dos décadas de innovación y por nuestros más de 1.300 clientes comunes que confían en nosotros para su proceso de ciberresiliencia. 


​«Commvault e Hitachi Vantara mantienen una colaboración de larga duración, en la que trabajan conjuntamente para ofrecer soluciones avanzadas y de vanguardia en materia de ciberresiliencia. Nuestra colaboración ha dado lugar a numerosas innovaciones destinadas a mejorar la seguridad de los datos y la Readiness de las empresas globales. Estamos encantados de seguir impulsando nuestras nuevas ofertas tecnológicas junto con Hitachi Vantara en los próximos años». –Alan
Atkinson, director de socios de Commvault


«Con motivo de la celebración de 20 años de innovación, Hitachi Vantara y Commvault han forjado una alianza de confianza centrada en ofrecer soluciones de protección y recuperación de datos de alto rendimiento, así como soluciones de ciberresiliencia de vanguardia. Proporcionamos a las empresas una seguridad de datos segura, escalable y fiable en 86 países y, juntos, hemos protegido más de 1 exabyte de datos. De cara al futuro, nos ilusiona seguir construyendo sobre este legado de éxito, ayudando a las organizaciones a liberar todo el potencial de sus datos, al tiempo que garantizamos su integridad y disponibilidad en los años venideros».
Greg Bucyk, vicepresidente de Socios Estratégicos y Alianzas de Hitachi Vantara


 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La ciberresiliencia es más que una simple palabra de moda: es un componente fundamental de la estrategia empresarial. Así lo afirma Rosa Kariger, una destacada experta en ciberseguridad, que recientemente participó junto al presidente y director ejecutivo de Commvault, Sanjay Mirchandani, en el podcast «Resilience Uncompromised». Rosa reflexiona sobre su experiencia como directora de seguridad de la información (CISO) en Iberdrola y en el ámbito de la ciberseguridad en el Foro Económico Mundial, y comparte valiosas ideas sobre cómo las organizaciones pueden fomentar una cultura de ciberresiliencia.

La ciberesiliencia como riesgo operativo

La ciberresiliencia no consiste únicamente en contar con sistemas sólidos de Recovery y de copias de seguridad. Se trata de garantizar que tu empresa pueda seguir funcionando y prestando los servicios esenciales incluso cuando tu infraestructura informática se vea comprometida. Rosa hace hincapié en que la ciberresiliencia debe integrarse en tu estrategia global de gestión de riesgos. Esto significa considerar la ciberseguridad como un factor estratégico que impulsa el negocio, y no solo como un reto técnico.

La importancia de la preparación

La preparación es una piedra angular de la resiliencia cibernética. Rosa destaca la necesidad de planificar escenarios, especialmente para situaciones en las que se podría perder por completo la conectividad. Es fundamental contar con un plan B para las funciones críticas de la empresa. Esto permite a tu organización mantener sus operaciones y seguir prestando servicio a tus clientes durante un incidente cibernético.

Responsabilidades y rendición de cuentas claras

Para crear una cultura de resiliencia cibernética es necesario establecer responsabilidades y obligaciones claras. Rosa señala que todos los empleados, especialmente aquellos que implementan tecnología, deben asumir la responsabilidad de la ciberseguridad de sus procesos. La ciberseguridad no debe ser responsabilidad exclusiva del CISO ni de los equipos de TI. Por el contrario, debe ser una responsabilidad compartida por toda la organización.

Se debe incentivar a los profesionales técnicos para que velen por la ciberseguridad, ya que son responsables de la calidad, la eficiencia y el coste de la tecnología con la que trabajan. Este enfoque integra la ciberseguridad en el núcleo de las operaciones empresariales y garantiza que no se trate como algo secundario.

El papel de la función de ciberseguridad

La función de ciberseguridad debe actuar como asesora y como segunda línea de defensa. Esto implica proporcionar orientación e información a la organización, mientras que las responsabilidades específicas en materia de ciberseguridad se integran en los equipos técnicos y operativos. De este modo, la función de ciberseguridad puede ofrecer perspectivas estratégicas y apoyo, contribuyendo a crear una organización más resiliente y segura.

Medidas prácticas para desarrollar la resiliencia cibernética

Crear una cultura de resiliencia cibernética no consiste únicamente en implementar tecnologías de seguridad avanzadas, sino en fomentar una mentalidad en la que todos los empleados comprendan la importancia de la ciberseguridad y asuman su responsabilidad al respecto. A continuación se ofrecen algunas medidas prácticas y ejemplos reales que pueden ayudar a las organizaciones a lograrlo:

  1. Integrar el riesgo cibernético en la gestión global de riesgos: esto significa que los riesgos asociados al uso de la tecnología se identifican, se aceptan y se gestionan a todos los niveles. De este modo, los empleados están mejor preparados para hacer frente a los incidentes cibernéticos, lo que garantiza la continuidad de la actividad empresarial incluso cuando la tecnología falla.
  2. Mejorar la preparación: Realizar simulacros periódicos de pérdida total de conectividad u otras interrupciones graves. Esto contribuye a aumentar la tolerancia de la organización ante los fallos. Por ejemplo, una entidad financiera podría simular una situación en la que se interrumpan todas las transacciones digitales y los empleados tengan que recurrir a procesos manuales para continuar con las operaciones.
  3. Definir funciones y responsabilidades claras: hay que asegurarse de que todos los equipos, incluidas las funciones técnicas y operativas, tengan responsabilidades claras en materia de ciberseguridad. Esta responsabilidad distribuida motiva a todos a mantener la seguridad. Por ejemplo, en un entorno industrial, un ingeniero que trabaje en la digitalización de un proceso debería ser responsable de la ciberseguridad de dicho proceso, y no solo el CISO.
  4. Impartir una formación adecuada: la formación es fundamental para que los empleados puedan gestionar los riesgos de ciberseguridad de forma eficaz. Los profesionales técnicos deben recibir formación para comprender y mitigar los riesgos de ciberseguridad en sus funciones específicas. De este modo, se garantiza que cuenten con los conocimientos necesarios y sean capaces de aplicar las medidas de protección necesarias.
  5. Aplicar una estrategia de «continuidad»: elaborar un plan B para garantizar la continuidad de la actividad empresarial ante interrupciones en la infraestructura informática. Esto podría implicar disponer de sistemas de respaldo, procesos manuales o canales de comunicación alternativos. Por ejemplo, un centro sanitario podría contar con un plan para utilizar historiales en papel y registros manuales en caso de que su sistema de historiales médicos electrónicos dejara de funcionar.

Siguiendo estos pasos, las organizaciones pueden crear una cultura sólida de ciberresiliencia. Este enfoque ayuda a preparar a todo el mundo para gestionar incidentes cibernéticos, garantizar la continuidad de las actividades empresariales y proteger la información confidencial.

La resiliencia cibernética es un proceso, no un objetivo final. Al integrar la ciberseguridad en tus prácticas de gestión de riesgos, fomentar una cultura de responsabilidad y contar con una plantilla bien preparada e informada, puedes contribuir a crear una organización resiliente, preparada para afrontar cualquier reto. Mantente proactivo, mantente informado y mantén tu resiliencia.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Jane Frankland, una veterana en ciberseguridad y defensora de las mujeres en el sector tecnológico, se unió recientemente a Darren Thomson en el podcast STRIVE para hablar sobre la brecha crítica que existe entre los equipos de TI y de seguridad. Con más de 28 años de experiencia en el sector, Jane aporta una perspectiva única, combinando su formación en arte y diseño con su profunda experiencia en ciberseguridad. Sus opiniones no solo son informativas, sino que también ofrecen soluciones prácticas para las organizaciones que buscan mejorar su nivel de seguridad.

La brecha entre TI y seguridad

Jane y Darren analizan en profundidad el problema, ya de larga data, de la brecha existente entre los equipos de TI y de seguridad. Aunque tanto el director de sistemas de información (CIO) como el director de seguridad de la información (CISO) tienen como objetivo apoyar a la empresa, sus objetivos suelen entrar en conflicto. El CIO se centra en la innovación y la transformación digital, impulsando a la organización hacia adelante con nuevas tecnologías y procesos. Por su parte, el CISO tiene la misión de reducir el riesgo y garantizar el cumplimiento normativo, lo que en ocasiones puede percibirse como un obstáculo para los objetivos del CIO.

Este conflicto puede dar lugar a que se perciba al CISO como un obstáculo, en lugar de como un facilitador. Jane señala que esta brecha existe desde hace muchos años y que se está agravando. Observa que, en ocasiones, los CIO destituyen a los CISO porque, al desempeñar sus funciones, ralentizan la misión del CIO. Esto pone de relieve la necesidad de una mayor coordinación y colaboración entre estas funciones.

Tender puentes

Jane propone varias estrategias para que estas funciones se coordinen mejor entre sí:

  1. Proyectos colaborativos: Involucra tanto al director de sistemas de información (CIO) como al director de seguridad de la información (CISO) en iniciativas como la planificación de la recuperación tras un ciberataque y la aplicación de parches al sistema desde el principio. Esto permite integrar la seguridad en el proyecto desde el inicio, en lugar de que se considere como algo secundario.
  2. Incentivos e indicadores clave de rendimiento (KPI) alineados: cuando ambos equipos trabajan con los mismos objetivos, se fomenta la colaboración y se promueve un enfoque de seguridad más cohesionado y eficaz.
  3. Comprender el negocio: los CISO deben comprender el negocio y establecer relaciones con otras partes interesadas. Esto les ayuda a prestar un mejor servicio a la empresa y a evitar que se les considere un obstáculo. Jane destaca la importancia de que los CISO sean capaces de transmitir el valor de la seguridad a las partes interesadas sin conocimientos técnicos.
  4. Definición de la tolerancia al riesgo: Las organizaciones deben definir su tolerancia al riesgo a nivel del consejo de administración. Esto proporciona un marco claro en el que pueden trabajar tanto el director de sistemas de información (CIO) como el director de seguridad de la información (CISO), y garantiza que la innovación y la seguridad estén alineadas.

Retos culturales y organizativos

Jane también comparte varias anécdotas que ponen de relieve los retos culturales y organizativos en materia de ciberseguridad. Menciona que la brecha entre el equipo de infraestructura informática y el equipo de seguridad ha sido un problema de larga data. Los objetivos contrapuestos del director de sistemas de información (CIO) y del director de seguridad de la información (CISO) pueden crear un ambiente tóxico en el que la seguridad se considere un obstáculo para el progreso.

Para hacer frente a estos retos, Jane aboga por un cambio cultural. Esto implica integrar la seguridad en la organización, en lugar de depender únicamente de la tecnología. Destaca la importancia de la coordinación entre los responsables y la necesidad de que el director de sistemas de información (CIO) y el responsable de seguridad de la información (CISO) estén en sintonía a nivel del consejo de administración.

El impacto y la defensa de Jane

La amplia experiencia y la trayectoria única de Jane la convierten en una voz valiosa dentro de la comunidad de la ciberseguridad. Es embajadora de la marca y ha sido reconocida en la Lista de Honores de Año Nuevo del Rey por sus contribuciones a este campo. Sus becas «IN Security» han ayudado a 442 mujeres, lo que ha supuesto un aumento significativo de los conocimientos sobre ciberseguridad y de la inclusión.

Su compromiso con la defensa de perspectivas diversas, y especialmente con el apoyo a las mujeres, queda patente en su trabajo. Jane anima a los profesionales que no pertenecen al ámbito de la seguridad a colaborar con los equipos de seguridad y a mejorar sus conocimientos sobre ciberseguridad. Esto no solo contribuye a reducir la brecha entre las tecnologías de la información y la seguridad, sino que también crea un entorno más relevante e inclusivo para todos.

Una hoja de ruta para salvar la brecha

La conversación de Jane y Darren en el podcast STRIVE ofrece consejos prácticos para las organizaciones que desean armonizar mejor sus funciones y responsables de TI y seguridad. Al fomentar la colaboración, perseguir objetivos comunes e integrar la seguridad en la organización, las empresas pueden crear un entorno más seguro e innovador. El compromiso de Jane con el fomento de la alfabetización cibernética y la inclusión subraya aún más la importancia de adoptar un enfoque integral en materia de ciberseguridad.

Puedes ver el episodio completo aquí.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

¿Qué pasaría si la IA se encargara de forma autónoma del desarrollo de software? Los sistemas de IA agentiva, como GitHub Copilot Workspace, ya tienen como objetivo recibir solicitudes de alto nivel y escribir, probar y depurar código de forma autónoma. Este salto, que va más allá de la generación de fragmentos de código para automatizar flujos de trabajo cognitivos de principio a fin, está transformando el trabajo intelectual y la interacción con el software. Comprender el impacto de la IA agentiva en la estrategia, las hojas de ruta y la plantilla es ahora imprescindible para los líderes. Según los participantes en una reciente encuesta de Boston Consulting Group, una de cada tres empresas a nivel mundial tiene previsto destinar más de 25 millones de dólares a la IA en 2025.

Definición de la IA agencial: más allá de los chatbots, hacia los agentes autónomos

Olvídate de los simples chatbots. La IA agentiva consiste en sistemas diseñados para perseguir objetivos de forma autónoma. A partir de un objetivo general, un sistema agentivo puede elaborar un plan, ejecutar los pasos necesarios interactuando con diversas herramientas digitales (API, navegadores, aplicaciones) y adaptarse en función de los resultados. Se trata de la transición de una IA que responde basándose en patrones a una IA que actúa para llevar a cabo tareas específicas.  

Gran parte de la confusión se debe a que la IA agentiva suele utilizar potentes modelos de IA generativa, como el GPT-4o de OpenAI o el Gemini de Google, como motor de razonamiento principal. Sin embargo, el marco agentivo —del que son ejemplo las plataformas que surgen de la API de Assistants de OpenAI o de los kits de herramientas de código abierto— proporciona las capas fundamentales de autonomía, planificación, memoria e interacción con herramientas. Imagina que, en lugar de disponer de un potente motor, tienes un vehículo autónomo que utiliza ese motor para circular por el tráfico, seguir rutas y llegar a un destino. Esta capacidad dinámica lo diferencia claramente de la automatización robótica de procesos, frágil y que se limita a seguir guiones preestablecidos.  

IA agencial frente a IA generativa: el avance práctico que está impulsando el revuelo mediático

El poder de la IA generativa para crear contenido —desde fragmentos de código, como en el caso del GitHub Copilot original, hasta textos de marketing, como en el caso de Jasper— es innegable. Sin embargo, la IA agentiva aprovecha este poder generativo y lo convierte en algo práctico. Es la diferencia entre pedirle a una IA que escriba código en Python y pedirle a un agente que cree, pruebe y depure un script funcional en Python que se integre con una API específica para lograr un resultado empresarial.  

La actual ola de expectación, evidente en las valoraciones en alza de las startups de IA y en la intensa atención que les prestan los gigantes tecnológicos, tiene su origen en este salto hacia la acción autónoma. Mientras que la IA general podría redactar secciones de un plan de negocio, a un sistema autónomo se le podría encargar que «analice las tendencias del mercado para el Producto X, identifique a los principales competidores, redacte un documento de estrategia competitiva y programe una reunión de revisión», coordinando herramientas de investigación, análisis, generación y planificación. Este potencial para automatizar de principio a fin flujos de trabajo complejos y de múltiples pasos, yendo más allá de la intervención humana en cada paso, alimenta el inmenso interés estratégico y la inversión.  

El imperativo agencial: redefinir el software, desafiar a los líderes del mercado

¿Por qué prácticamente todas las empresas de software, desde los hiperescaladores hasta los proveedores de SaaS, se apresuran a desarrollar una estrategia basada en agentes? Porque promete redefinir la interacción con el usuario y el valor del software. Como dijo Satya Nadella, director ejecutivo de Microsoft, tecnologías como Copilot «cambian de forma radical nuestra relación con la informática», actuando como coordinadores.  

Vemos cómo esto se está desarrollando rápidamente:

  • El ecosistema Copilot de Microsoft: El amplio despliegue de Microsoft 365 Copilot en Word, Excel y Teams no se limita a la integración de funciones generativas, sino que permite a los usuarios delegar tareas como «Resumir los correos electrónicos no leídos del Proyecto Phoenix y marcar las acciones pendientes» o «Analizar los datos de ventas del cuarto trimestre en esta hoja de Excel y crear un resumen en PowerPoint». El reciente lanzamiento de GitHub Copilot Workspace se centra explícitamente en esto, con el objetivo de llevar las solicitudes de los desarrolladores desde la descripción del problema hasta una solicitud de incorporación de cambios probada con una intervención mínima.  
  • Integraciones «Agentic» de Google: Google sigue integrando Gemini cada vez más profundamente en Workspace, lo que permite realizar acciones complejas entre aplicaciones. La evolución de los resúmenes generados por IA en la Búsqueda apunta a un futuro en el que la Búsqueda no solo proporcione enlaces, sino que realice acciones o tareas de investigación complejas de forma directa.  
  • Salesforce, Service Now, Adobe: estas plataformas están incorporando funciones de tipo «agentic» (como Salesforce Einstein Copilot o Now Assist de Service Now) para automatizar flujos de trabajo complejos en los ámbitos del CRM, la gestión de servicios de TI y la creación de contenidos, lo que permite a los usuarios interactuar mediante comandos en lenguaje natural en lugar de interfaces de usuario complejas.  
  • Startups: Empresas como Adept AI, dedicadas a enseñar a la IA a utilizar las interfaces de software existentes, ponen de relieve la ambición de crear agentes universales, lo que ha despertado un gran interés por parte del capital riesgo a lo largo de 2024.  

Esta tendencia amenaza con alterar los modelos de software establecidos. Si los usuarios pueden obtener resultados complejos mediante agentes conversacionales integrados en aplicaciones tradicionales, la interfaz de usuario y el conjunto de funciones de la aplicación subyacente pierden importancia. Las empresas ya consolidadas deben adaptarse o se arriesgan a quedar relegadas.

Reformular la protección de datos: hacia una ciberresiliencia autónoma

El sector de la protección de datos, que se enfrenta a amenazas cibernéticas cada vez más graves, como los sofisticados ataques de ransomware en varias fases que se han ido observando con mayor frecuencia a finales de 2024, necesita urgentemente las capacidades proactivas que promete la IA agentiva:

  • Defensa proactiva más allá de la detección de anomalías: la IA actual señala las anomalías, pero los sistemas basados en agentes podrían ir más allá. Imagina un agente que detecte patrones característicos del ransomware, realice de forma autónoma instantáneas de máquinas virtuales críticas a través de la plataforma de copias de seguridad, verifique la integridad de dichas instantáneas y aísle los terminales sospechosos antes de que comience el cifrado, reduciendo así drásticamente el alcance del ataque.
  • Recovery inteligente y sensible al contexto: en lugar de planes de Recovery rígidos, un agente podría analizar el alcance de un ataque (por ejemplo, utilizando fuentes de inteligencia sobre amenazas a través de una API), identificar los puntos de Recovery más seguros en múltiples sistemas, coordinar la restauración utilizando la infraestructura de copias de seguridad, realizar comprobaciones automatizadas de validación de datos e incluso generar informes posteriores al incidente.  
  • Optimización dinámica de políticas: los agentes podrían analizar los requisitos normativos en constante evolución (como las actualizaciones del RGPD o las disposiciones de la CCPA) o las deficiencias de protección detectadas, y ajustar automáticamente las políticas de copias de seguridad, las frecuencias y los parámetros de retención, manteniendo así una alineación continua sin necesidad de intervención manual.  

Commvault, Arlie y el futuro: estructuras agenticas para la resiliencia de los datos

Para hacer frente a esta evolución, se necesita una plataforma de resiliencia de datos diseñada para un mundo impulsado por la inteligencia artificial. En Commvault, nuestro copiloto de IA, Arlie, ya aprovecha la inteligencia artificial para ofrecer información valiosa y optimizar las operaciones. Pero nuestra visión va más allá: nuestro objetivo es hacer realidad las «Agentic Fabrics».  

Este concepto plantea una arquitectura inteligente e interconectada en la que los agentes de IA, guiados por Arlie, operan y se coordinan de forma autónoma en todo tu entorno de datos híbrido. No se trata solo de un asistente, sino de una red de agentes especializados que trabajan juntos:

  • Un agente encargado de supervisar el estado de seguridad podría detectar una amenaza y avisar a otro agente a través de Arlie para que proteja al instante las copias de seguridad pertinentes.
  • Siguiendo la intención del usuario («Recuperar la base de datos del CRM al estado en que se encontraba antes de la actividad sospechosa de ayer»), Arlie podía indicar a los agentes que coordinaran la compleja restauración en los servidores de aplicaciones, las bases de datos y el almacenamiento en la nube, y que confirmaran la integridad de los datos tras la recuperación.
  • Los agentes podrían identificar de forma proactiva oportunidades de ahorro de costes analizando los patrones de uso de los datos y migrando automáticamente los datos inactivos a niveles de almacenamiento más económicos, en función de los objetivos establecidos en las políticas.

Agentic Fabric representa la próxima evolución en arquitectura inteligente: un ecosistema coordinado en el que los agentes de IA operan de forma autónoma, pero colaborativa, en todo su entorno de datos. No se trata simplemente de implementar asistentes aislados, sino de crear una red interconectada de agentes especializados que se comunican y coordinan a la perfección:

  • Los agentes de seguridad pueden detectar amenazas al instante y activar medidas de protección a través de otros agentes especializados sin intervención humana.
  • Los procesos de Recovery pueden basarse en la intención expresada en lenguaje natural («Restaurar nuestros sistemas al estado anterior a la brecha de seguridad»), al tiempo que coordinan flujos de trabajo técnicos complejos en entornos híbridos.
  • La optimización de los recursos se convierte en un proceso continuo, ya que los agentes identifican de forma proactiva las oportunidades de mejora y las aplican de acuerdo con las políticas definidas por la empresa.

Este cambio hacia la IA agentiva exige que las organizaciones se replanteen tres aspectos fundamentales: su arquitectura de datos (para que permita el funcionamiento autónomo, pero seguro, de los agentes), sus marcos de gobernanza (para establecer las medidas de control adecuadas para las acciones de los agentes) y sus estrategias de resiliencia (aprovechando a los agentes para anticiparse a las amenazas, en lugar de limitarse a responder a ellas). Las organizaciones que adopten este paradigma no solo obtendrán una mayor eficiencia, sino que transformarán de forma radical la forma en que protegen, gestionan y aprovechan sus activos de datos.

A medida que el panorama digital se vuelve cada vez más complejo y los vectores de amenaza se multiplican de forma exponencial, la pregunta es inevitable: ¿Se está preparando tu organización para un mundo en el que la IA no solo ayude a tu equipo, sino que proteja activamente tus activos más valiosos? La revolución de los agentes no se avecina: ya está transformando la tecnología empresarial. ¿Estás preparado para evolucionar con ella?

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Los avances revolucionarios en la nube, las GPU de enorme potencia, las arquitecturas Transformer y los grandes modelos de lenguaje han ampliado enormemente los límites de la IA, lo que ha alimentado el optimismo, la experimentación y la carrera por invertir e implementar soluciones de IA. Lamentablemente, este entusiasmo no solo ha dado lugar a resultados dispares, sino que también ha supuesto un mayor riesgo para la seguridad, la resiliencia y la sostenibilidad a largo plazo de las organizaciones.

Al igual que todas las innovaciones, los sistemas de IA introducen nuevas vulnerabilidades, vectores de amenaza y variables que podrían aumentar tu vulnerabilidad y poner en riesgo tu integridad, confidencialidad y disponibilidad. Nuestro informe técnico «Un enfoque pragmático y resiliente de la IA» te ayudará a desarrollar una estrategia integral para hacer frente a esos retos.

Los atacantes pueden utilizar la IA para crear malware o ataques de phishing sofisticados que se aprovechen de tus empleados y se infiltren en tu organización. O bien, pueden atacar específicamente tus sistemas de IA a través de un entorno de hardware dedicado, intentar robar tus modelos de IA propios o utilizar la «contaminación de datos» para manipular los datos de entrenamiento con fines maliciosos.

Estos ciberataques impulsados por la IA, de bajo riesgo y alto rendimiento, son cada vez más numerosos y sofisticados, y esto ocurre al mismo tiempo que las medidas de ciberseguridad se vuelven más costosas de actualizar e implementar. El coste y la complejidad se ven agravados porque los datos y las cargas de trabajo de la IA abarcan múltiples sistemas, nubes y aplicaciones.

Para garantizar la seguridad y la continuidad de tu negocio, debes adoptar una estrategia y una plataforma integrales de ciberresiliencia que abarquen tanto la profundidad de tus sistemas de datos de IA como la amplitud de estas nuevas cargas de trabajo. Necesitas una solución que detecte de forma proactiva las anomalías, neutralice las amenazas y te ayude a reanudar la actividad empresarial más rápidamente gracias a unas mejores capacidades de planificación, pruebas y Recovery.

Este enfoque de la resiliencia se basa en las últimas capacidades de la inteligencia artificial (IA) para mejorar drásticamente el tiempo de recuperación. Desde mejorar la inteligencia sobre amenazas y anticipar riesgos hasta automatizar y coordinar las recuperaciones, la IA no solo responde a un ataque, sino que se adapta y aprende en tiempo real. Por ejemplo, la plataforma de ciberresiliencia de Commvault aprovecha actualmente los algoritmos de IA para:

  • Identificar y priorizar puntos de recuperación válidos para una recuperación de datos rápida y automatizada. 
  • Localiza la información confidencial, identifica los activos en riesgo y elabora un mapa de las configuraciones de red, las interdependencias y los metadatos en un entorno híbrido o multinube.
  • Identifica los riesgos, el cumplimiento normativo y los análisis forenses que deben ser trazables y dar lugar a medidas concretas, con el fin de ayudarte a cumplir con los requisitos normativos y de gestión de riesgos establecidos por el consejo de administración.
  • Mejorar nuestra experiencia de atención al cliente ofreciendo a los usuarios funciones automatizadas de autoservicio y resolución de problemas.

Desde la creación de guías de procedimientos automatizadas hasta el uso de la automatización para elaborar planes de Recovery, pasando por la puesta en marcha de sofisticados chatbots, la IA es la base de un paradigma de resiliencia totalmente nuevo. Nuestro informe técnico «Un enfoque pragmático y resiliente de la IA» se ha elaborado para ayudarte a ser más resiliente en un mundo impulsado por la IA.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En Commvault, nos comprometemos a fomentar una cultura de comunidad y pertenencia.

A lo largo del mes de marzo, celebramos el Mes de la Historia de la Mujer y rendimos homenaje a las contribuciones, los logros y la resiliencia de las mujeres, tanto del pasado como del presente. A continuación, te ofrecemos un resumen de cómo nos unimos como comunidad global de Vaulter este último mes para rendir homenaje a las mujeres de nuestras vidas.

Dimos inicio a nuestras celebraciones con una animada charla informal junto a la chimenea con nuestra directora de marketing, Anna Griffin, y May Habib, consejera delegada y cofundadora de la plataforma de IA generativa Writer, que se centró en la importancia de la igualdad de género con motivo del Día Internacional de la Mujer (DIM).

El lema mundial de este año fue #AccelerateAction, que hace hincapié en la importancia de adoptar medidas rápidas y decisivas para lograr la igualdad de género. Para unir nuestras fuerzas, compartimos fotos en las que posamos con la pose oficial del Día Internacional de la Mujer. Echa un vistazo a este blog para saber más sobre cómo celebramos el Día Internacional de la Mujer. Además, nuestras líderes también compartieron cómo impulsan la acción cada día en sus puestos de trabajo: mira los vídeos a continuación.

Acelerando la acción con Anna Griffin y Jen DiRico

Acelerar la acción con Danielle Sheer y Martha Delehanty

Acelerar la acción con Ha Hoang

A lo largo del mes, hemos puesto en marcha cuatro círculos «Lean In» con el objetivo de empoderar a las mujeres de Commvault para que lideren y asuman nuevos retos. Este programa ofrece la oportunidad de conectar, establecer contactos y debatir sobre el desarrollo del liderazgo a través de un plan de estudios de primer nivel, combinado con el asesoramiento y el apoyo regulares de otras compañeras. También hemos organizado diversas sesiones de bienestar sobre temas como la seguridad financiera, el yoga y la meditación, y la salud reproductiva.

Para cerrar el mes, esta semana nuestros grupos de interés empleados (ERG) «Mujeres en la Tecnología» y «Multiculturalidad» organizaron una «conversación valiente» con una invitada especial, Jenny Jing Zhu, presidenta de Lush Décor y fundadora de la Fundación Dream Weavers. Jenny compartió su trayectoria desafiando las expectativas culturales, abriéndose camino en el mundo del emprendimiento y creando Lush Décor desde cero, además de explicar cómo logró que la empresa alcanzara unos ingresos de más de 100 millones de dólares y cómo fundó la Dream Weavers Foundation, una iniciativa impulsada por una misión que empodera a las mujeres para que sueñen más allá de sus circunstancias.

Seguimos apoyando y animando a las mujeres de Commvault cada día. Haz clic aquí para obtener más información sobre nuestra cultura en Commvault y nuestro compromiso con la comunidad y el sentido de pertenencia.

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Microsoft Active Directory (AD) es la piedra angular de la mayoría de las redes informáticas empresariales, ya que proporciona funciones esenciales de autenticación y autorización para aplicaciones y recursos críticos para el negocio. Su papel central lo convierte también en un objetivo principal para los atacantes que pretenden comprometer a las empresas o, en algunos casos, colapsar toda la red. Cuando AD deja de funcionar, la actividad empresarial se paraliza. ¿Estás preparado para el peor de los casos?

Hoy nos complace anunciar la disponibilidad general de Commvault Cloud Backup and Recovery para Active Directory Enterprise Edition, que ofrece una recuperación completa y automatizada del bosque de Active Directory (AD) y permite restaurarlo rápidamente para contribuir a la continuidad del negocio.

Recovery de la publicidad es fundamental para la continuidad del negocio

AD es el núcleo de la autenticación y los servicios seguros, y su capacidad de recuperación es fundamental ante interrupciones del servicio o ataques de ransomware. Las aplicaciones, los sistemas de archivos, los servicios de correo electrónico y las bases de datos dependen de AD para una autenticación adecuada y un control seguro del acceso de los usuarios, por lo que, cuando AD se daña o queda completamente fuera de servicio, las aplicaciones y servicios críticos que soporta quedan inaccesibles.

Piensa en las consecuencias: el personal del banco no puede acceder a las cuentas de los clientes. Los médicos y el personal de enfermería no pueden acceder a los historiales médicos. Los programadores y desarrolladores no pueden publicar código. Los equipos no pueden colaborar ni chatear para llevar a cabo su trabajo.

Sin AD, la empresa no puede seguir funcionando. Los ciberdelincuentes lo saben, y por eso convierten a AD en su objetivo principal en 9 de cada 10 ciberataques. Cuando se produce un desastre, la recuperación de AD es fundamental, aunque tradicionalmente ha resultado muy difícil de llevar a cabo, ya que requiere procesos manuales complejos y que consumen mucho tiempo.

Dado que el ransomware ataca cada vez más a las infraestructuras críticas de identidad, es fundamental contar con un plan de Recovery bien documentado y sometido a pruebas periódicas que permita restaurar y reconstruir todo el entorno de Active Directory (AD) hasta dejarlo en el estado en que se encontraba antes del ataque.  

Las complejidades de la recuperación forestal tras un incendio forestal

Microsoft ofrece instrucciones detalladas sobre cómo reconstruir un bosque completo de Active Directory tras un desastre catastrófico en su «Guía de Recovery de bosques de Active Directory». Debido a la complejidad de Active Directory, los pasos necesarios para una recuperación completa del bosque son rígidos, estrictos, requieren mucho tiempo y son muy propensos a errores humanos. Dependiendo de la complejidad de tu arquitectura de Active Directory, el proceso puede implicar entre 50 y 100 tareas, o incluso más.

Debido a la naturaleza distribuida y a la arquitectura multimaster de AD, su restauración exige una coordinación meticulosa. No basta con restaurar los controladores de dominio a partir de una copia de seguridad y dar el asunto por zanjado. Hay docenas de pasos de mantenimiento complejos que deben realizarse en los controladores de dominio recuperados y dentro del propio AD en momentos muy concretos a lo largo de la Recovery del bosque. Si estos pasos no se siguen correctamente, se corre el riesgo de introducir nuevos errores o incoherencias en el entorno recuperado, lo cual puede resultar muy difícil, si no imposible, de resolver.

Confiar en un plan manual de Recovery ante desastres o ciberataques y en herramientas listas para usar podría suponer que se tardara días en restaurar todo un bosque de Active Directory. Ante un desastre, el tiempo es fundamental, y cuanto más se tarde en restaurar los componentes de Active Directory a un estado operativo, mayor será la interrupción en la actividad de la empresa.

Automatiza y agiliza la recuperación de AD con Commvault Cloud

Commvault Cloud Backup and Recovery for AD Enterprise Edition aporta un nuevo nivel de resiliencia a Active Directory al permitir la recuperación automática y rápida del bosque de Active Directory a un estado anterior al ataque. Esta automatización elimina los procesos manuales, que suelen ser lentos y propensos a errores, lo que reduce el riesgo de errores y acelera los tiempos de Recovery. Así es como funciona:

  • Facilita la recuperación de AD mediante guías de procedimientos automatizadas: las guías de procedimientos automatizadas para la recuperación de bosques coordinan el proceso de varios pasos necesario para la recuperación de un bosque de AD, incluidas las tareas críticas de mantenimiento de AD necesarias para verificar la coherencia del directorio recuperado, como la toma de control de los roles FSMO y el ajuste del conjunto de RID. Estas guías de procedimientos también pueden utilizarse para realizar pruebas periódicas en entornos que no sean de producción, con el fin de mejorar la Readiness cibernética.
  • Permite una rápida recuperación de los componentes más importantes de la infraestructura de Active Directory: las vistas gráficas de la topología de su entorno de Active Directory permiten identificar de forma sencilla y rápida qué controladores de dominio deben restaurarse en primer lugar y cómo deben recuperarse para acelerar la disponibilidad de los servicios de Active Directory.
  • Realiza un seguimiento del progreso de la recuperación con vistas paso a paso del manual de procedimientos: las vistas prescriptivas del manual de procedimientos del proceso de recuperación ofrecen una transparencia total y un control minucioso, lo que te permite adaptar fácilmente el flujo de trabajo a tu entorno. Durante la recuperación, tendrás una visibilidad total de en qué punto del proceso te encuentras y cuánto tiempo falta para que tu AD vuelva a estar operativo.
  • Acelera los tiempos de recuperación y mejora la resiliencia: la recuperación manual de un bosque de AD puede tardar días o incluso semanas en completarse, pero con Commvault puedes recuperarlo en una fracción de ese tiempo. Commvault Cloud integra la recuperación del bosque de AD con la recuperación granular tanto de AD como de Entra ID, lo que proporciona una protección integral. 

Lleva tu protección contra la AD al siguiente nivel

Ya está disponible Commvault Cloud Backup and Recovery for AD Enterprise Edition, que ofrece protección, Recovery y ciberresiliencia para tu entorno de AD. Visita la página de la solución para AD para obtener más información o prueba la solución de primera mano a través de nuestra demostración interactiva. Comprueba por ti mismo cómo Commvault puede mejorar tu estrategia de protección de AD.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La rápida evolución de las variantes de ransomware, las tácticas de ingeniería social y los ataques basados en inteligencia artificial pueden hacer que la resiliencia cibernética parezca una batalla imposible. Pero la ciberseguridad es mucho más que intentar ser más listo que los atacantes. Si bien es cierto que las amenazas más sofisticadas exigen defensas más avanzadas, también hay medidas sorprendentemente sencillas que puedes adoptar para reducir significativamente el riesgo.

En este blog, analizaremos cuatro prácticas recomendadas de protección de datos fáciles de aplicar, su papel en una estrategia de ciberdefensa de múltiples capas y cómo Commvault ayuda a los clientes a ponerlas en práctica.

1. Implementar imágenes ya reforzadas.

Ni siquiera la cerradura más resistente te servirá de nada si dejas las ventanas abiertas. Nada menos que el 23 % de los ataques a infraestructuras en la nube se deben a vulnerabilidades comunes de configuración, como políticas de red excesivamente permisivas, servicios y puertos innecesarios, y protocolos no seguros. Si subsanas estas deficiencias, ya habrás mejorado considerablemente la seguridad de tu superficie de ataque.

¿Por qué tantas empresas dejan vulnerabilidades que suelen ser objeto de ataques en sus entornos en la nube? A menudo, simplemente actúan con tanta prisa que no se aseguran de que las imágenes que implementan sean seguras. Pero Commvault puede ayudarles a encargarse de ese paso.

Commvault Cloud Platform está disponible en imágenes preconfiguradas que se han ajustado a los criterios de referencia del Center for Internet Security (CIS). Estas prácticas recomendadas integradas ayudan a reducir las vulnerabilidades de las siguientes maneras:

  • Modificar la configuración predeterminada del software, como las políticas de contraseñas, los parámetros de bloqueo de cuentas y los niveles de registro, para dar prioridad a la seguridad.
  • Desactivar protocolos obsoletos o inseguros, como SMBv1, SSLv3 y el cifrado RC4.
  • Desactivar los servicios innecesarios y cerrar los puertos no utilizados en los sistemas operativos y las aplicaciones.
  • Eliminar los shells que puedan servir de vía a los atacantes para ejecutar código malicioso.

Además de estas imágenes de CIS reforzadas para nuevas implementaciones, Commvault también puede proporcionar scripts para que los clientes validen y refuercen las configuraciones de su entorno actual. Al eliminar las vulnerabilidades habituales derivadas de configuraciones erróneas, ayudamos a evitar que haya puntos débiles que puedan dar lugar a ataques.

2. Proteger Active Directory.

Como centro de control centralizado para el acceso y la autorización en toda tu red, Active Directory (AD) es tanto un objetivo principal de los ataques como un vector de ataque letal. Para los atacantes, penetrar en AD es como robar la tarjeta de acceso a tu edificio, lo que les permite moverse de forma sigilosa por tu entorno, elevar privilegios para aplicaciones y datos críticos, y establecer una base desde la que controlar los activos de tu empresa. También pueden bloquear el acceso a usuarios legítimos, lo que paralizaría tu negocio. Para bloquear estas tácticas, debes proteger los datos de AD y revertir cualquier cambio que consigan realizar.

Commvault puede ayudarte a proteger Active Directory frente a ataques, salvaguardando tus objetos de política de grupo, usuarios, grupos, políticas de acceso condicional, roles y mucho más. Si se producen cambios perjudiciales —ya sea de forma intencionada por parte de los atacantes o por error de tus propios administradores—, podrás recuperar rápidamente cualquier objeto eliminado o restaurar los atributos sobrescritos. Para simplificar las cosas, también ofrecemos la posibilidad de revertir únicamente los atributos de los objetos que te preocupen, sin necesidad de realizar una restauración completa de AD. No obstante, si necesitas restaurar todo el entorno de AD, también te lo ponemos muy fácil.

3. Mantén las copias de seguridad fuera del alcance del ransomware.

Prácticamente todos los ataques de ransomware también tienen como objetivo la infraestructura de copias de seguridad. Al fin y al cabo, si las organizaciones pueden simplemente restaurar sus activos afectados, el ataque inicial fracasa: no hace falta pagar ningún rescate y los atacantes no obtienen ninguna ganancia. Por eso, las copias de seguridad frecuentes y seguras son la solución definitiva para defenderse del ransomware. 

Hay muchas formas de proteger las copias de seguridad, pero el «air gap» destaca como una medida especialmente elegante y eficaz. Es sencillo: si no se puede acceder a tus copias de seguridad ni desde dentro ni desde fuera de tu organización, los atacantes no tienen forma alguna de llegar a ellas para manipularlas o eliminarlas. Incluso si todas tus demás defensas fallaran y tus datos principales quedaran cifrados o eliminados, podrás recuperarte rápidamente y volver al trabajo.

Commvault permite aplicar el «air gap» gracias a nuestra solución Commvault AirGap. Almacenamos una copia secundaria a prueba de manipulaciones de tus copias de seguridad en un formato inmutable, en un almacenamiento en la nube seguro y aislado. Pase lo que pase en tu red corporativa, seguirás disponiendo de una copia limpia y libre de infecciones de tu entorno de producción para restaurarla. Eso supone una victoria para ti y una derrota para los atacantes.

4. Exigir la autorización de varias personas.

La mayoría de las empresas ya recurren a la autenticación multifactorial (MFA) para evitar el acceso no autorizado, como es lógico. Sin embargo, en el entorno actual, caracterizado por amenazas graves, algunas situaciones —como borrar una copia de seguridad o autorizar una solicitud de restauración— exigen niveles de control aún mayores.

La autorización multipersona va más allá de la autenticación multifactorial (MFA), ya que no solo exige una segunda prueba de identidad de la misma persona, sino también la aprobación de una persona totalmente diferente —o incluso de varias personas—. De este modo, aunque los atacantes consigan el control de varios factores de autenticación, como por ejemplo al comprometer tanto la cuenta de un usuario como su dispositivo, seguirán sin estar en condiciones de actuar. Lo mismo ocurre con un empleado malintencionado: al requerirse aprobaciones adicionales, un empleado deshonesto no puede llevar a cabo un ataque por su cuenta. 

Las soluciones de Commvault permiten a los clientes implementar flujos de trabajo de autorización en los que intervienen varias personas para una amplia gama de tareas que pueden considerarse destructivas, entre las que se incluyen:

  • Detener un proceso de copia de seguridad de un sistema, un servidor o un recurso compartido de archivos.
  • Eliminar o restaurar una copia de seguridad.
  • Retirar la autorización a un agente o a un conjunto de copias de seguridad.

Los administradores pueden configurar el número de personas encargadas de dar el visto bueno, los grupos de usuarios y los usuarios concretos necesarios para autorizar tareas específicas.

Si no estás aplicando estas cuatro medidas, deberías hacerlo. Nunca diríamos que constituyen una estrategia integral de ciberdefensa: seguirás teniendo que llevar a cabo todas las demás tareas, desde analizar la información sobre amenazas y gestionar las vulnerabilidades hasta desarrollar tu infraestructura de seguridad. Pero cuando unas medidas tan sencillas pueden reducir significativamente tu riesgo, la única pregunta que debes plantearte es cuándo puedes empezar.

Descubre cómo Commvault Cloud puede ayudarte a proteger tu red frente a los ciberataques mediante una estrategia de defensa en varias capas.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Con motivo del Día Internacional de la Mujer, que se celebra el 8 de marzo, nos hace mucha ilusión rendir homenaje a las increíbles mujeres de Commvault. El lema global de este año, #AccelerateAction, es un motor clave de las iniciativas que lleva a cabo a lo largo del año nuestro Grupo de Recursos para Empleados «Mujeres en la Tecnología». Estas mujeres, junto con sus aliados, trabajan unidas para potenciar, impulsar y celebrar el gran impacto que las mujeres de Commvault tienen en nuestra innovación y nuestro crecimiento.  

Con motivo del Mes de la Historia de la Mujer de 2025 y del Día Internacional de la Mujer, hemos organizado recientemente una charla informal virtual con nuestra directora de marketing, Anna Griffin, y la directora ejecutiva y cofundadora de Writer, May Habib. 

Fue increíble escuchar la perspectiva de May sobre lo que supone ser mujer en el sector tecnológico y su trayectoria hasta el lanzamiento de Writer, una plataforma de IA generativa «full-stack» para empresas. May ha recibido numerosos reconocimientos, entre los que se incluyen la lista «Forbes AI 50» de 2023, el premio «Female Founder Award» de Inc. de 2023 y un merecido puesto entre los «Jóvenes Líderes Globales» del Foro Económico Mundial de 2024. Fue un honor contar con la presencia de May y que compartiera con nosotros sus valiosas reflexiones.

Y para continuar con nuestra celebración, pondremos en marcha de forma experimental cuatro «Lean-In Circles» dirigidos por Saadia Ali (asesora jurídica corporativa), Jagruti Dadia (diseñadora sénior), Saira Banu (directora de Tecnología Empresarial) y Madhulika Karan (directora de Servicios Profesionales), con el objetivo de empoderar a las mujeres de Commvault para que lideren y asuman nuevos retos. Este programa ofrece tanto a hombres como a mujeres la oportunidad de relacionarse, establecer contactos y debatir sobre el desarrollo del liderazgo a través de un plan de estudios de liderazgo de primer nivel, combinado con el asesoramiento y el apoyo regulares de sus compañeros.

Con motivo del Día Internacional de la Mujer, os animo a que reflexionéis sobre cómo VOSOTROS podéis #AccelerateAction junto a quienes os rodean. Y a todas las mujeres increíblemente inspiradoras y con tanto talento de Commvault: gracias por seguir dejando huella cada día.  

Haz clic aquí para saber más sobre cómo es trabajar en Commvault. 

https://play.vidyard.com/7G7bfp44N9Bq5xoc83GNXD

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Datos

El 20 de febrero de 2025, Microsoft nos notificó la existencia de una actividad no autorizada en nuestro entorno de Azure, presuntamente perpetrada por un actor malicioso vinculado a un Estado. Activamos de inmediato nuestro plan de respuesta ante incidentes con la ayuda de expertos líderes en ciberseguridad y de las fuerzas del orden.

Nuestra investigación ha confirmado que el acceso no autorizado afectó a un pequeño número de clientes, a los que nos pusimos en contacto de inmediato para ofrecerles asistencia. Asimismo, nuestra investigación ha confirmado que no se produjo ningún acceso no autorizado a los datos que Commvault protege para ningún cliente, ni ha habido ningún impacto en las operaciones comerciales de Commvault ni en nuestra capacidad para suministrar nuestros productos y servicios.

Medidas adoptadas

Nuestra investigación forense reveló que el autor de la amenaza se aprovechó de una vulnerabilidad de día cero, que ya ha sido corregida, y recomendamos a los usuarios de nuestro software que hagan lo mismo. Además, hemos renovado las credenciales afectadas, seguimos reforzando aún más nuestras defensas y colaboramos con las fuerzas del orden.

Trabajando juntos

Ninguna empresa es inmune a un ataque. Creemos que compartir información y trabajar juntos nos hace a todos más resilientes. Agradecemos a Microsoft por habernos informado, a nuestros expertos en ciberseguridad por su colaboración de confianza y a nuestros clientes por su capacidad de respuesta y resiliencia.

Si tienen alguna duda, los clientes pueden ponerse en contacto con el equipo de asistencia de Commvault a través de nuestro portal en https://support.commvault.com.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Para las organizaciones sanitarias, proteger la información confidencial de los pacientes es fundamental. A medida que dependemos cada vez más de los sistemas digitales para almacenar, procesar y transmitir información sanitaria protegida (PHI), se ha vuelto imprescindible contar con medidas de seguridad criptográficas adecuadas. Aquí es donde entra en juego la Norma Federal de Procesamiento de la Información (FIPS) 140-2.

¿Qué es la norma FIPS 140-2?

La norma FIPS 140-2 es una norma de seguridad del Gobierno de los Estados Unidos que especifica los requisitos que deben cumplir los módulos criptográficos utilizados para proteger información sensible. Publicada por el Instituto Nacional de Estándares y Tecnología (NIST), esta norma establece requisitos de seguridad específicos que deben cumplir los módulos criptográficos para garantizar la confidencialidad y la integridad de la información que protegen.

Para las organizaciones sanitarias que gestionan datos confidenciales de pacientes, la norma FIPS 140-2 ofrece un marco para implementar medidas de protección criptográfica sólidas que se ajustan a los requisitos de la Norma de Seguridad de la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) para la protección de la información sanitaria protegida en formato electrónico (ePHI). Obtén más información sobre las actualizaciones propuestas para dicha norma en nuestro blog «La receta para la ciberresiliencia en el sector sanitario».

Features principales de la norma FIPS 140-2

Cuatro niveles de seguridad

La norma FIPS 140-2 adopta un enfoque de seguridad por niveles, con cuatro niveles distintos que ofrecen una protección cada vez mayor:

  1. Nivel 1: Requiere equipos aptos para la producción y, como mínimo, un algoritmo o una función de seguridad homologados. No se exigen mecanismos específicos de seguridad física más allá de los componentes básicos aptos para la producción.
  1. Nivel 2: Incorpora mecanismos de seguridad física, como recubrimientos o precintos a prueba de manipulación, o cerraduras a prueba de ganzúas, y exige una autenticación basada en roles.
  1. Nivel 3: Mejora la seguridad física mediante medidas destinadas a detectar y responder ante intentos de acceso físico o de modificación. Impide que un intruso acceda a los parámetros de seguridad críticos almacenados en el módulo e incluye autenticación basada en la identidad.
  1. Nivel 4: Proporciona una protección completa en torno al módulo criptográfico con el objetivo de detectar y responder a todos los intentos de acceso físico no autorizado. Los módulos de nivel 4 pueden funcionar en entornos sin protección física.

La mayoría de las organizaciones sanitarias suelen aplicar medidas de protección de nivel 2 o nivel 3, buscando un equilibrio entre las necesidades de seguridad y la viabilidad operativa.

Especificaciones del módulo criptográfico

La norma FIPS 140-2 exige una documentación detallada del módulo criptográfico, que incluya los puertos e interfaces del módulo; las operaciones manuales; el diseño físico; los componentes de hardware, software y firmware; y las funciones de seguridad. Esta documentación exhaustiva aporta transparencia sobre cómo se protegen los datos sensibles y permite realizar evaluaciones de seguridad minuciosas.

Algoritmos aprobados

La norma FIPS 140-2 exige el uso de algoritmos criptográficos validados, entre los que se incluyen:

  • Cifrado de clave simétrica: AES, Triple DES
  • Cifrado de clave asimétrica: RSA, DSA, ECDSA
  • Funciones hash seguras: SHA-256, SHA-384, SHA-512
  • Autenticación de mensajes: HMAC, CMAC

El uso exclusivo de algoritmos validados garantiza que las implementaciones criptográficas cumplan los requisitos mínimos de seguridad y no se hayan visto afectadas por vulnerabilidades conocidas.

Gestión de claves

Una gestión adecuada de las claves es fundamental para mantener la seguridad criptográfica. La norma FIPS 140-2 especifica los requisitos relativos a la generación, el establecimiento, la entrada y salida, el almacenamiento y la anulación (eliminación segura) de las claves. Para las organizaciones sanitarias, una gestión adecuada de las claves contribuye a que el cifrado siga siendo eficaz y evita que las claves comprometidas den lugar a filtraciones de datos.

Autoevaluación

La norma FIPS 140-2 exige que los módulos criptográficos realicen autocomprobaciones para verificar que funcionan correctamente. Entre ellas se incluyen pruebas de encendido que se ejecutan automáticamente, pruebas condicionales que se llevan a cabo cuando se activan funciones específicas y pruebas continuas del generador de números aleatorios. Estos requisitos de prueba contribuyen a mantener la fiabilidad constante de las protecciones criptográficas.

La importancia del cumplimiento de la norma FIPS 140-2 en el sector sanitario

Aunque la HIPAA no exige explícitamente el cumplimiento de la norma FIPS 140-2, la Norma de Seguridad de la HIPAA exige la adopción de medidas adecuadas para garantizar la confidencialidad, la integridad y la disponibilidad de la ePHI. La norma FIPS 140-2 constituye un estándar reconocido que cumple muchos de los requisitos de cifrado de la HIPAA.

Además, otras normativas que afectan a las organizaciones sanitarias —como la Ley Federal de Gestión de la Seguridad de la Información (FISMA)— pueden exigir explícitamente el cumplimiento de la norma FIPS 140-2 a los organismos federales y a sus contratistas, entre los que pueden figurar los proveedores de asistencia sanitaria que trabajan con Medicare, Medicaid o la Administración de Veteranos.

Mitigación de riesgos

Las filtraciones de datos sanitarios pueden tener consecuencias catastróficas, tanto para los pacientes cuya privacidad se ve comprometida como para las organizaciones, que se enfrentan a sanciones económicas, costes de reparación y daños a su reputación. El cumplimiento de la norma FIPS 140-2 reduce significativamente el riesgo de filtraciones debidas a fallos criptográficos, al garantizar que:

  • Las implementaciones criptográficas siguen las mejores prácticas contrastadas.
  • Se identifican y se subsanan las vulnerabilidades de seguridad.
  • Los métodos de cifrado son capaces de resistir ataques sofisticados.
Confianza de los pacientes

Más allá de los requisitos normativos, la aplicación de medidas sólidas de protección de datos demuestra un compromiso con la privacidad de los pacientes. Cuando las organizaciones sanitarias pueden garantizar a los pacientes que su información confidencial está protegida por normas de seguridad validadas por el Gobierno, se genera confianza en un mundo cada vez más preocupado por la privacidad.

Evaluación de proveedores

La certificación FIPS 140-2 ofrece un punto de referencia claro para evaluar a los proveedores de tecnología. A la hora de seleccionar sistemas que vayan a procesar o almacenar información médica protegida (ePHI), las organizaciones sanitarias pueden utilizar el cumplimiento de la norma FIPS 140-2 como criterio clave, lo que simplifica el proceso de evaluación de los proveedores y permite verificar que se cumplen los requisitos mínimos de seguridad.

Cómo ayuda Commvault a cumplir con la norma FIPS 140-2

La plataforma integral de gestión de datos de Commvault ofrece un sólido apoyo a las organizaciones del sector sanitario que desean cumplir con la norma FIPS 140-2 gracias a varias funciones clave:

Módulos criptográficos validados según FIPS

Commvault incorpora módulos criptográficos que han sido validados en el marco del Programa de Validación de Módulos Criptográficos (CMVP) del NIST. Estos módulos han sido sometidos a rigurosas pruebas por parte de laboratorios acreditados por el NIST para verificar su conformidad con los requisitos de la norma FIPS 140-2, lo que ofrece a las organizaciones sanitarias la garantía de que sus medidas de protección de datos cumplen con las normas federales.

Cifrado de extremo a extremo

Commvault ofrece funciones de cifrado integrales que protegen los datos sanitarios a lo largo de todo su ciclo de vida:

  • Cifrado en tránsito: Todas las transferencias de datos entre los componentes de Commvault utilizan TLS 1.2 o una versión superior con algoritmos de cifrado homologados por FIPS, lo que protege la información sanitaria confidencial mientras se encuentra en tránsito.
  • Cifrado en reposo: Commvault protege los datos sanitarios almacenados mediante el cifrado AES-256 homologado por FIPS, lo que protege las copias de seguridad, los archivos y otros repositorios de datos frente al acceso no autorizado.
  • Cifrado del lado del cliente: los datos pueden cifrarse antes de salir del sistema de origen, de modo que permanecen protegidos durante todo el proceso de Backup and Recovery.
Gestión segura de claves

El sistema integrado de gestión de claves de Commvault cumple con los requisitos de la norma FIPS 140-2 para la gestión segura de claves:

  • Gestión centralizada de claves: Las claves de cifrado se gestionan a través de un sistema centralizado, basado en políticas, que mantiene estrictos controles de acceso.
  • Rotación de claves: Las funciones automatizadas de rotación de claves permiten a las organizaciones sanitarias actualizar periódicamente las claves de cifrado sin interrumpir las operaciones, siguiendo las mejores prácticas criptográficas.
  • Almacenamiento seguro de claves: Las claves de cifrado se almacenan con múltiples capas de protección, incluida la opción de integrarlas con módulos de seguridad de hardware externos para mayor seguridad.
Controles de acceso basados en la identidad

Commvault implementa sólidos mecanismos de autenticación y autorización que cumplen con los requisitos de seguridad de la norma FIPS 140-2:

  • Control de acceso basado en roles: la configuración detallada de los permisos permite que solo el personal autorizado pueda acceder a datos sanitarios confidenciales o realizar operaciones críticas del sistema.
  • Autenticación multifactorial: la compatibilidad con la autenticación multifactorial (MFA) proporciona una capa adicional de seguridad al acceder a la consola de gestión de Commvault o a los datos.
  • Registro detallado de auditoría: los registros exhaustivos de actividad recogen todos los accesos a la información sanitaria protegida, lo que facilita las auditorías de cumplimiento normativo y las investigaciones de seguridad.
Funcionamiento en modo FIPS

Commvault permite a las organizaciones sanitarias activar el «modo FIPS», que garantiza el uso exclusivo de algoritmos y módulos criptográficos homologados por FIPS en todo el entorno de gestión de datos. Cuando se activa el modo FIPS:

  • Los algoritmos que no cumplen con la norma FIPS están desactivados.
  • Solo se utilizan módulos criptográficos validados.
  • Los ajustes de seguridad se configuran automáticamente para cumplir con los requisitos de FIPS.

Este enfoque simplificado del cumplimiento normativo reduce la carga administrativa de los equipos de TI del sector sanitario y minimiza el riesgo de errores de configuración que podrían comprometer la seguridad.

Integración perfecta con los sistemas sanitarios

La plataforma de Commvault se integra con los principales sistemas de información sanitaria, al tiempo que mantiene el cumplimiento de la norma FIPS 140-2:

  • Protección del sistema de historias clínicas electrónicas: los conectores especializados para los principales sistemas de historias clínicas electrónicas permiten realizar copias de seguridad y recuperar los datos de los pacientes de forma segura.
  • Compatibilidad con imágenes médicas: Las funciones de copia de seguridad cumplen con la norma internacional «Digital Imaging and Communications in Medicine» (DICOM) para el almacenamiento, el intercambio y el uso de datos de imágenes médicas, al tiempo que garantizan el cumplimiento de los requisitos tanto de la HIPAA como de las normas FIPS.
  • Protección de entornos virtuales: Las organizaciones sanitarias que ejecutan aplicaciones críticas en entornos virtualizados pueden mantener el cumplimiento de la norma FIPS gracias a las funciones de protección de máquinas virtuales de Commvault.
Documentación y presentación de informes sobre el cumplimiento normativo

Commvault simplifica los requisitos de documentación relacionados con el cumplimiento de la norma FIPS 140-2:

  • Certificados de validación: Acceso a los certificados de validación FIPS 140-2 de los módulos criptográficos de Commvault.
  • Informes de cumplimiento: herramientas de generación de informes integradas que documentan el estado del cifrado, las actividades de gestión de claves y otros indicadores relacionados con la seguridad.
  • Apoyo en materia de auditorías: registros e informes exhaustivos que agilizan el proceso de demostrar el cumplimiento normativo durante las auditorías reglamentarias.

Aplicación de la norma FIPS 140-2 en entornos sanitarios

Realización de un inventario

El primer paso para cumplir con la norma FIPS 140-2 consiste en identificar todos los sistemas y aplicaciones que procesan datos sanitarios confidenciales. Esto incluye:

  • Sistemas de historias clínicas electrónicas
  • Sistemas de diagnóstico por imagen
  • Sistemas de información de laboratorio
  • Sistemas de facturación y administrativos
  • Dispositivos móviles utilizados por los profesionales sanitarios
  • Soluciones de copia de seguridad y almacenamiento de datos
Validación de módulos criptográficos

Para cada sistema identificado, determine si utiliza módulos criptográficos validados según la norma FIPS 140-2. El NIST mantiene una lista de módulos validados denominada CMVP. Los proveedores deben poder facilitar sus certificados de validación según la norma FIPS 140-2 y los números de referencia correspondientes.

Subsanar las deficiencias

En el caso de los sistemas que no cumplen con la norma FIPS 140-2, las organizaciones sanitarias disponen de varias opciones:

  • Actualiza a versiones que cumplan con la norma FIPS.
  • Implementa capas adicionales de cifrado utilizando módulos validados.
  • Sustituya los sistemas que no cumplan los requisitos por alternativas que sí los cumplan.
  • Solicita excepciones si se han establecido controles compensatorios adecuados.
Documentación y formación

Es fundamental mantener una documentación exhaustiva de las medidas adoptadas para cumplir con la norma FIPS 140-2, tanto para la gobernanza interna como para las auditorías reglamentarias. Además, el personal debe recibir formación sobre la importancia del cifrado y el tratamiento adecuado de los datos sensibles.

Conclusión

El cumplimiento de la norma FIPS 140-2 es algo más que una simple casilla que marcar para cumplir con los requisitos normativos: es un componente fundamental de una estrategia sólida de seguridad de los datos sanitarios. Al implementar medidas de protección criptográfica que cumplan con esta rigurosa norma, las organizaciones sanitarias pueden reducir significativamente el riesgo de fugas de datos, ganarse la confianza de los pacientes y evitar costosas sanciones por incumplimiento normativo.

A medida que el sector sanitario sigue digitalizándose y las amenazas cibernéticas se vuelven cada vez más sofisticadas, cumplir con normas de seguridad reconocidas, como la FIPS 140-2, ya no es opcional, sino un aspecto fundamental para una prestación responsable de la asistencia sanitaria en la era digital.

Al optar por las soluciones de gestión de datos de Commvault, que cumplen con la norma FIPS 140-2, las organizaciones sanitarias pueden proteger con total confianza la información confidencial de los pacientes, al tiempo que simplifican las tareas de cumplimiento normativo. Nuestro enfoque integral de la protección de datos no solo cumple con los requisitos normativos actuales, sino que sienta las bases para hacer frente a los retos de seguridad en constante evolución.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Han pasado casi 30 años desde que entró en vigor la Ley de Portabilidad y Responsabilidad del Seguro Médico. Entre otras disposiciones, protege a los pacientes al impedir la divulgación de información sanitaria privada sin su consentimiento. A lo largo de los años, la ley se ha actualizado y modificado en respuesta a los avances tecnológicos y a la legislación y las políticas sanitarias relacionadas.

El año pasado, el Departamento de Salud y Servicios Humanos de EE. UU. (HHS) propuso modificaciones significativas a la Norma de Seguridad de la HIPAA con el fin de mejorar la ciberseguridad de los historiales médicos electrónicos (EHR). Las modificaciones más recientes se elaboraron en respuesta al aumento del almacenamiento y la transferencia de historiales electrónicos, al incremento del número y la gravedad de las violaciones de seguridad, y a otras cuestiones relacionadas con las prácticas de ciberseguridad y la aplicación de la normativa que han cambiado o surgido desde la última actualización de la norma en 2013.

Un componente clave de esta propuesta exige que las entidades afectadas establezcan procedimientos por escrito para restablecer los sistemas de información electrónicos críticos y los datos en un plazo de 72 horas tras una pérdida. Este requisito tiene por objeto permitir que las organizaciones sanitarias recuperen con rapidez los sistemas y datos esenciales tras un incidente de seguridad, minimizando así las interrupciones en la atención al paciente y manteniendo la confidencialidad, la integridad y la disponibilidad de los historiales clínicos electrónicos (EHR).

Más información sobre cómo se puede utilizar Commvault para recuperar rápidamente los historiales clínicos electrónicos (EHR), incluso en entornos de Epic y Meditech.

Aplicación de la HIPAA

La aplicación de la HIPAA es competencia de la Oficina de Derechos Civiles (OCR), dependiente del Departamento de Salud y Servicios Humanos (HHS). La OCR se encarga de garantizar que los proveedores de asistencia sanitaria, los planes de salud, los centros de intercambio de información y sus socios comerciales cumplan con las normas de privacidad, seguridad y notificación de violaciones de la HIPAA.

En los últimos años, la OCR ha dado prioridad a las sanciones económicas por infracciones, en particular las relacionadas con la Norma de Seguridad de la HIPAA. En 2024, la OCR informó de que la aplicación de la HIPAA se situaba en niveles casi récord, con una recaudación de 9,9 millones de dólares, incluido un acuerdo de 4,75 millones de dólares por múltiples infracciones de la Norma de Seguridad. Sin embargo, aunque el número de medidas coercitivas ha aumentado, el importe medio de las sanciones ha disminuido debido a una reinterpretación de los niveles de sanciones en virtud de la Ley HITECH.

Mecanismos clave de aplicación de las nuevas disposiciones

Ante la inminente entrada en vigor de los nuevos requisitos de la Norma de Seguridad de la HIPAA, la OCR velará por su cumplimiento mediante una combinación de medidas de formación, auditorías, investigaciones y sanciones. A continuación se ofrece un desglose detallado del funcionamiento de estos mecanismos de aplicación:

1. Educación y orientación (fase inicial de la aplicación de la ley)

La OCR ofrece orientación, formación y buenas prácticas para ayudar a las entidades afectadas y a los socios comerciales a cumplir con la normativa de la HIPAA. Esto incluye:

  • Preguntas frecuentes actualizadas, programas de formación y recursos en línea.
  • Colaboración con grupos del sector para aclarar cómo deben aplicarse las nuevas normas de seguridad.
  • Orientaciones técnicas sobre el Risk Analysis y la gestión de riesgos (un ámbito en el que se producen incumplimientos frecuentes).

Esta fase permite a las organizaciones actualizar sus programas de seguridad, sus políticas de gestión de riesgos y la formación de su personal antes de que comience la aplicación estricta de la normativa.

2. Investigaciones sobre el cumplimiento normativo y notificación de infracciones

La OCR investiga el cumplimiento de la normativa en respuesta a:

  • Denuncias: Las personas pueden denunciar infracciones de la HIPAA, lo que da lugar a investigaciones por parte de la OCR.
  • Notificaciones de violaciones de datos: Cualquier violación de datos que afecte a 500 registros o más debe notificarse a la OCR, que a continuación investigará si el incumplimiento de la normativa ha contribuido a dicha violación.

Ante el aumento de los incidentes de piratería informática, la OCR se ha centrado en la preparación en materia de ciberseguridad, exigiendo a las organizaciones sanitarias Risk Analysis y una supervisión de los sistemas más rigurosos.

3. Las auditorías de la HIPAA y Risk Analysis se centran en

La OCR ha destacado Risk Analysis como una de las principales prioridades en materia de cumplimiento normativo, debido al incumplimiento generalizado de la normativa.

  • En las auditorías de la HIPAA de 2016-2017, la mayoría de las organizaciones no llevaron a cabo una Risk Analysis exhaustiva ni la actualizaron periódicamente.
  • En 2024, 14 de las 22 medidas coercitivas de la OCR se debieron a infracciones de la Norma de Seguridad de la HIPAA, siendo las deficiencias en Risk Analysis el problema más habitual.
  • La OCR tiene la intención de reanudar las auditorías de cumplimiento (aunque las restricciones presupuestarias podrían retrasar esta iniciativa).

Cabe esperar un control más estricto sobre la forma en que las organizaciones evalúan y mitigan los riesgos para la información médica protegida electrónica (ePHI).

4. Sanciones económicas y planes de medidas correctoras (PMC)

La OCR puede imponer sanciones por incumplimiento, con multas que oscilan entre miles y millones de dólares en función de:

  • Negligencia u omisión deliberada
  • Incumplimiento de la obligación de subsanar las infracciones tras su notificación
  • Número de personas afectadas

Dado que las multas en virtud de la HIPAA han disminuido considerablemente (de una media de 2,6 millones de dólares en 2018 a unos 450 000 dólares en 2024), la OCR ha buscado estrategias alternativas de aplicación de la ley, como los CAP, que exigen a las organizaciones mejorar sus medidas de seguridad en un plazo determinado, y una aplicación más estricta de la ley a nivel estatal.

Qué significa esto para tu organización

Dado que la OCR está dando prioridad a la aplicación de la Risk Analysis, estas medidas pueden ayudarte a cumplir con las actualizaciones propuestas:

  • Actualiza periódicamente las evaluaciones de riesgos y asegúrate de que abarquen todos los sistemas de ePHI.
  • Aplica medidas de ciberseguridad más estrictas (por ejemplo, cifrado, autenticación multifactorial y supervisión continua).
  • Formar a los empleados en materia de cumplimiento de la HIPAA y en los protocolos de respuesta ante infracciones.
  • Proporcionar notificaciones oportunas sobre violaciones de seguridad con información precisa.
  • Conservar la documentación que acredite las medidas adoptadas para garantizar el cumplimiento.

Los fiscales generales de los estados pueden hacer cumplir la HIPAA de forma independiente e imponer sanciones por infracciones. La mayor sanción impuesta en California en 2024 (6,75 millones de dólares) se impuso a un proveedor de almacenamiento en la nube por gestionar de forma inadecuada la seguridad de los datos de los pacientes. Dado que los estados están aprobando leyes adicionales en materia de ciberseguridad (por ejemplo, las normas de ciberseguridad para hospitales de Nueva York), cabe esperar que la aplicación de la HIPAA se amplíe más allá de la supervisión de la OCR.

Reflexiones finales: los retos que nos esperan

A pesar del aumento tanto en las notificaciones de infracciones como en las reclamaciones relacionadas con la HIPAA, parece poco probable que la OCR reciba la financiación adicional que afirma necesitar para reforzar la aplicación de la normativa. Aún no está claro cómo afectarán a la agencia los recortes presupuestarios en curso del Departamento de Eficiencia Gubernamental, ni cómo actuará la nueva administración una vez que finalice el plazo de comentarios públicos sobre los cambios propuestos, el 7 de marzo.

Independientemente de si las nuevas disposiciones de seguridad de la HIPAA entran en vigor este año o no, las organizaciones se beneficiarían de reforzar de forma proactiva sus medidas de ciberseguridad, Risk Analysis, las estrategias de Recovery ante desastres y la formación en materia de cumplimiento normativo. Al gestionar estas cuestiones, las entidades sanitarias pueden ayudar a evitar posibles sanciones, reducir los riesgos de filtraciones y proteger los datos de los pacientes de forma eficaz.

Descubre cómo Commvault puede ayudar a tu organización en sus iniciativas de cumplimiento normativo.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

A lo largo del mes de febrero, nuestra comunidad global de Vaulter se enorgulleció de celebrar y rendir homenaje al Mes de la Historia Negra.

En Commvault, valoramos y celebramos las perspectivas únicas que cada Vaulter aporta, al tiempo que fomentamos la innovación y la colaboración. Nos enorgullece que nuestro enfoque interno se centre en la «igualdad en la práctica», mientras seguimos cultivando nuestra cultura inclusiva.

Para poner fin a nuestras celebraciones, nuestro Grupo de Recursos para Empleados Multiculturales (ERG) se asoció con la Fundación Courageous Conversation para organizar una sesión formativa muy impactante y orientada al desarrollo de capacidades sobre cómo entablar, mantener y profundizar de manera eficaz el diálogo interracial. Tuvimos el honor de contar con la presencia del director ejecutivo y presidente de la fundación, Glenn E. Singleton, en esta experiencia conmovedora y que invita a la reflexión, en la que analizamos el marco global de la comunidad y el sentido de pertenencia, así como la mejor manera de incorporar esta cultura al lugar de trabajo.

Es muy importante que sigamos aprendiendo a mantener las conversaciones «adecuadas», siendo conscientes de que no cambiaremos la conversación a menos que la mantengamos. Mantener diálogos abiertos para intercambiar ideas y experiencias solo nos hace más fuertes y mejores.

Ahora que el Mes de la Historia Negra llega a su fin, recordemos todos el papel que la historia negra ha desempeñado y sigue desempeñando en la historia de Estados Unidos. Cada febrero, rendimos homenaje a los héroes de la comunidad negra y honramos su lucha condenando el racismo y defendiendo el cambio. Pero este compromiso no debería limitarse a un solo mes, sino que debería formar parte de nuestra vida cotidiana durante todo el año.

Escuchar las experiencias y puntos de vista de los demás y aprender a apoyarnos mejor unos a otros nos permite crear un sentido de pertenencia para todos. Haz clic aquí para obtener más información sobre la cultura de Commvault y nuestro compromiso con la comunidad y el sentido de pertenencia.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En el dinámico panorama de la computación en la nube, las organizaciones dependen cada vez más de estrategias de Recovery sólidas para garantizar la resiliencia y la prestación ininterrumpida de los servicios. Un enfoque que se ha adoptado tradicionalmente es la creación previa de una «zona de aterrizaje» en la nube.

Sin embargo, este método adolece de ineficiencias y posibles dificultades que pueden socavar su eficacia y suponer para las organizaciones una pérdida de tiempo, recursos y resiliencia operativa. En este blog se profundiza en el concepto de «zona de aterrizaje en la nube», se destacan los retos asociados a la creación previa de dichas zonas para la recuperación cibernética (CR) y la recuperación ante desastres (DR), y se presenta el modelo de reconstrucción de Cloud Rewind como alternativa para garantizar la resiliencia en la nube.

¿Qué es una «zona de aterrizaje en la nube»?

Una zona de aterrizaje en la nube es un entorno preconfigurado dentro de una cuenta en la nube, diseñado para gestionar los recursos en la nube de forma segura y eficiente. Proporciona un marco estructurado para el despliegue de recursos en la nube, la configuración de red y los ajustes de seguridad, de acuerdo con las mejores prácticas y las políticas de la organización. El objetivo es facilitar unas operaciones en la nube fluidas, escalables y que cumplan con la normativa.

Si bien las zonas de aterrizaje en la nube sirven de base para implementar y gestionar los recursos en la nube, su aplicación en escenarios de recuperación ante desastres (CR/DR) plantea varios retos.

Retos de las zonas de aterrizaje en la nube precreadas para la recuperación ante desastres y la continuidad del negocio

  • Consumo de tiempo y recursos: La creación de una «zona de aterrizaje» en la nube requiere un conocimiento exhaustivo de la arquitectura y las prácticas de mantenimiento del entorno de producción existente. Esta labor de replicación exige una cantidad considerable de tiempo y recursos, lo que supone una duplicación de esfuerzos y desvía estos de actividades que generan valor.
  • Desviación en el mantenimiento y la configuración: Una vez establecida, una zona de aterrizaje preconfigurada requiere un mantenimiento continuo para mantenerse alineada con el entorno de producción. Sin embargo, la naturaleza dinámica de los entornos en la nube suele provocar una desviación en la configuración, es decir, una divergencia en los ajustes y configuraciones entre los entornos de producción y de recuperación ante desastres (CR/DR). Esta desviación complica las tareas de mantenimiento y puede comprometer la eficacia de la estrategia de recuperación.
  • Obstáculos para la realización de pruebas: La divergencia entre los entornos de producción y los de CR/DR, debida a la deriva y a la falta de alineación, dificulta la capacidad de llevar a cabo pruebas de Recovery eficaces. La reticencia o la incapacidad para realizar pruebas de Recovery socava la resiliencia de los sistemas informáticos, lo que deja a las organizaciones en una situación de vulnerabilidad en caso de desastre o ciberataque.
  • Inversiones desperdiciadas: Los recursos dedicados a crear y mantener una zona de aterrizaje preconfigurada pueden ser considerables, pero el retorno de la inversión (ROI) suele ser mínimo. Las organizaciones pueden encontrarse con entornos de Recovery obsoletos o inadecuados que no están preparados para su uso inmediato tras un desastre o incidente. Además, ante los sofisticados ataques de ransomware, la capacidad de reconstruir los sistemas a partir de datos limpios e imágenes de aplicaciones es crucial, una capacidad que se ve obstaculizada por las limitaciones de una zona de aterrizaje preconfigurada.

El enfoque «Cloud Rewind» para la resiliencia en la nube: Reconstrucción

El modelo de reconstrucción de Cloud Rewind para la resiliencia en la nube ofrece un enfoque más ágil, eficiente y eficaz en materia de recuperación ante desastres (CR/DR). A diferencia del modelo tradicional, que consiste en crear previamente y mantener una «zona de aterrizaje» en la nube, Cloud Rewind permite reconstruir dinámicamente entornos en la nube a partir de copias limpias de datos e imágenes de aplicaciones. Este modelo aborda los principales retos asociados a las zonas de aterrizaje creadas previamente:

  • Eficiencia y agilidad: al eliminar la necesidad de disponer de un entorno de recuperación creado previamente, las organizaciones pueden asignar los recursos de forma más eficiente, centrándose en iniciativas estratégicas en lugar de en tareas de mantenimiento y armonización.
  • Menor desviación en la configuración: El modelo de reconstrucción mitiga el riesgo de desviación en la configuración al verificar que el entorno de Recovery se construya con las configuraciones y los datos más recientes y sin errores, reflejando fielmente el entorno de producción en el momento de la reconstrucción.
  • Mejora de las pruebas y la recuperación: El carácter dinámico del enfoque de reconstrucción permite realizar pruebas más frecuentes y realistas de los procedimientos de Recovery (CR/DR), lo que mejora la resiliencia de los sistemas informáticos.
  • Rentabilidad: al no tener que asumir los costes irrecuperables que supone el mantenimiento de una zona de aterrizaje creada previamente, las organizaciones pueden obtener un mejor retorno de la inversión, centrándose en capacidades rápidas de recuperación ante desastres (CR/DR) que se ajustan mejor a las prácticas modernas en la nube.

En un contexto de crecientes amenazas cibernéticas, como el ransomware, la capacidad de restablecer rápidamente un entorno limpio tiene un valor incalculable. Cloud Rewind permite a las organizaciones responder con rapidez a este tipo de amenazas, minimizando el tiempo de inactividad y garantizando la continuidad del negocio.

Reconstrucción: un enfoque con visión de futuro

El enfoque tradicional de crear previamente «zonas de aterrizaje» en la nube para la recuperación ante desastres (CR/DR) presenta numerosas ineficiencias, como el desperdicio de recursos, las dificultades de mantenimiento y una resiliencia mermada. Por el contrario, el modelo de reconstrucción bajo demanda de Commvault Cloud Rewind para la resiliencia en la nube ofrece una solución más ágil, rentable y sólida.

Al centrarse en la reconstrucción dinámica de entornos en la nube —básicamente, un clon del entorno de producción—, las organizaciones pueden mejorar sus capacidades de recuperación ante desastres (CR/DR), reducir los riesgos operativos y garantizar la prestación continua de servicios ante posibles interrupciones. El cambio hacia el modelo de reconstrucción representa un enfoque con visión de futuro para la recuperación ante desastres (CR/DR), en consonancia con las exigencias cambiantes de la computación en la nube y la resiliencia organizativa.

Descubre cómo Commvault Cloud Rewind puede ayudarte a retroceder rápidamente en el tiempo; recuperar datos críticos, aplicaciones en la nube y configuraciones a un estado limpio; y reconstruir con rapidez tus entornos en la nube tras sufrir ciberincidentes.

Lecturas recomendadas:

  1. https://www.commvault.com/blogs/aumenta-la-resistencia-de-las-aplicaciones-cloud-con-commvault-cloud-rewind
  2. https://www.commvault.com/blogs/simplifying-cloud-resilience-and-cloud-recovery 
  3. https://www.commvault.com/blogs/a-blueprint-for-effective-cloud-recovery

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Nuestras últimas versiones del software Commvault Cloud y de los servicios SaaS ofrecen nuevas funciones y capacidades que le ayudarán a mejorar su estrategia de ciberresiliencia y protección de datos, al facilitar y agilizar la protección y la gestión de sus datos. Están diseñadas para ayudarle a proteger y recuperar los datos en la nube híbrida frente a las nuevas amenazas de pérdida de datos, así como a recuperarse rápidamente en caso de incidente o ciberataque.

Entre las características más recientes que ya están disponibles en esta versión se encuentran:

Integración con CrowdStrike

Vuestros equipos de seguridad deben actuar con rapidez. Ante el aumento de los ataques de ransomware, las empresas deben mejorar su visibilidad para detectar y hacer frente a las amenazas de forma temprana.

Commvault te ayuda a reforzar tus defensas cibernéticas mediante la integración de CrowdStrike Falcon con Commvault Cloud. Al integrar los datos de CrowdStrike en el panel de control de Commvault, tu equipo de seguridad puede identificar y responder rápidamente ante las amenazas. Esta visibilidad optimizada facilita la protección de los activos de copia de seguridad, la seguridad de los datos confidenciales y la adopción de medidas proactivas de Recovery.

Mejoras en Commvault AirGap

La detección y la protección frente al ransomware son fundamentales. A medida que los clientes utilizan cada vez más Commvault AirGap, buscan una funcionalidad más amplia y un rendimiento constante en todos los niveles de almacenamiento.

Hemos mejorado Commvault AirGap con funciones como una clasificación por niveles versátil tanto para datos primarios como secundarios, medidas de control para la recuperación y retención de datos, y Threat Scan para entornos en la nube y locales. Esto ayuda a los clientes a optimizar los costes de almacenamiento sin renunciar a una protección sólida.

Commvault Edge

Las empresas deben proteger los datos y las aplicaciones en las sedes remotas y las sucursales con la misma eficacia con la que lo hacen en las implementaciones locales y en la nube.

Commvault Edge ofrece una imagen de software que se puede instalar en una arquitectura de referencia, lo que proporciona protección de datos en sedes remotas, todo ello gestionado a través de un plano de control centralizado. Tus administradores ganan en flexibilidad y visibilidad al elegir el hardware adecuado para instalar la imagen de software de HS Edge, gestionando y protegiendo hasta 200 TB de datos para establecimientos minoristas, plantas de producción, IoT y mucho más. Además, gracias a su sistema operativo basado en Linux, previamente reforzado y preconfigurado, la imagen de software permite una rápida implementación y un fácil mantenimiento.

Cloud Rewind

Dado que, por lo general, el 70 % de los recursos en la nube quedan desprotegidos, lograr la ciberresiliencia puede resultar una tarea abrumadora. Las organizaciones están deseosas de reforzar la protección de todos sus activos y de estar preparadas para recuperarse ante cualquier amenaza.

Cloud Rewind ofrece una potente herramienta para restaurar rápidamente datos críticos, aplicaciones en la nube y configuraciones a un estado limpio. Permite a los usuarios reconstruir rápidamente sus entornos en la nube hasta alcanzar un estado seguro y conocido tras un ciberincidente, reduciendo el tiempo de recuperación de semanas a minutos. Esta capacidad de recuperación rápida es fundamental para mantener la resiliencia cibernética.

Clumio para Amazon S3

Con el auge de las aplicaciones modernas y la inteligencia artificial, Amazon S3 ha experimentado un crecimiento vertiginoso, lo que lo ha convertido en un objetivo prioritario para los ataques. La restauración de miles de millones de objetos a partir de una copia de seguridad puede resultar extremadamente lenta, lo que provoca largos periodos de inactividad.

Clumio Backtrack ofrece una solución revolucionaria que permite revertir rápidamente los objetos de Amazon S3 a una versión concreta en cualquier momento. Esto se traduce en una mayor resiliencia cibernética frente a errores y ataques, así como en la capacidad de restaurar miles de millones de objetos en cuestión de minutos gracias al control de versiones de S3 y a la tecnología sin servidor. Además, optimiza el gasto en AWS al eliminar la necesidad de copias adicionales de los buckets de S3.

Nota: Clumio para Amazon S3 también está disponible en AWS Marketplace.

Cleanroom Recovery para AWS

Los clientes que utilizan AWS para sus implementaciones en la nube desean realizar simulacros de Recovery dentro del mismo entorno para lograr una eficiencia óptima.

Commvault ha ampliado Cleanroom Recovery a AWS, lo que te permite recuperar cargas de trabajo directamente en AWS. Esta ampliación significa que puedes realizar pruebas de recuperación en un entorno que reproduce fielmente tu configuración de producción, lo que mejora la coherencia. Además, gracias a una mayor compatibilidad con plataformas en la nube, tu empresa gana flexibilidad para diseñar una estrategia de recuperación adaptada a tus necesidades.

Escalado automático para la restauración de Amazon EC2

Los usuarios de AWS necesitan el autoescalado de Commvault para la replicación, la recuperación y la indexación, con el fin de minimizar el número de nodos de acceso de Commvault de larga duración que deben gestionar en su entorno de AWS. Commvault Cloud ahora escala dinámicamente la capacidad de cómputo de Amazon EC2 durante las actividades de restauración, replicación y migración, y las cierra posteriormente para mantener bajos los costes de ciberresiliencia.


Puedes simplificar el mantenimiento reduciendo el número de nodos de acceso de Commvault de larga duración en tu entorno de AWS y ahorrar costes aprovechando la capacidad de cálculo elástica de EC2 solo cuando sea necesario.

Backup & Recovery para Google Workspace

Los riesgos de seguridad de las aplicaciones SaaS, como la eliminación accidental, la corrupción de datos y los ataques maliciosos, pueden afectar a la productividad. Sorprendentemente, solo el 13 % de las empresas es plenamente consciente de su papel en la protección de los datos.

Commvault da un paso más al ampliar la protección de aplicaciones SaaS a Google Workspace, cubriendo los datos de Gmail, Google Drive y Shared Drive. Esto significa que tus datos críticos de Google Workspace pueden permanecer a salvo y ser recuperables ante amenazas de pérdida de datos.

Tu empresa podrá seguir avanzando gracias a unos datos accesibles y de rápida recuperación. Además, podrás cumplir con los acuerdos de nivel de servicio gracias a la retención ampliada y a Google Cloud Storage incluido en el paquete, todo ello gestionado a través de una única solución unificada para Google Workspace y otras cargas de trabajo SaaS, híbridas y nativas de la nube.

Recuperación del bosque de Active Directory

Cuando Active Directory (AD) deja de estar disponible, la recuperación del bosque puede ser un proceso complejo, compuesto por varios pasos, que debe ejecutarse a la perfección. Sin automatización, existe un riesgo real de restaurar AD en un estado inutilizable, lo que provocaría más interrupciones en la actividad empresarial.

La solución de Commvault simplifica este proceso gracias a una rápida recuperación ante la corrupción del esquema y los ataques de ransomware. Al automatizar el proceso completo de Recovery del bosque, puedes planificar y realizar pruebas con antelación, lo que reduce el tiempo de inactividad y potencia la ciberresiliencia. Esto significa que puedes estar tranquilo sabiendo que tu bosque de Active Directory puede restablecerse a un estado óptimo de forma rápida y eficaz.

Máquinas virtuales de origen de Nutanix AHV

¿Te enfrentas al reto de proteger entornos operativos diversos y complejos? ¿Necesitas soluciones fiables para gestionar estos entornos de forma eficaz? Ahí es donde entra en juego Cleanroom Recovery. Ahora, al ser compatible con máquinas virtuales de Nutanix, te ayuda a responder con rapidez ante las amenazas de seguridad y a agilizar la validación de la recuperación.

¿Por qué es importante esto? Ofrece una cobertura integral para entornos complejos, lo que permite recuperaciones más completas. Además, gracias a la compatibilidad con un mayor número de máquinas virtuales y cargas de trabajo, las empresas pueden reanudar sus actividades rápidamente, mejorando así su ciberresiliencia y garantizando el buen funcionamiento de sus operaciones.

Integración de XSOAR de Palo Alto Networks

Los equipos de seguridad suelen recurrir a plataformas SIEM/SOAR, como XSOAR de Palo Alto Networks, para la detección y respuesta ante amenazas, pero la falta de integración con soluciones de Recovery les obliga a realizar tareas manuales de recuperación que requieren mucho tiempo, lo que retrasa su respuesta ante las amenazas activas.

Commvault Cloud Cleanroom Recovery se integra a la perfección con XSOAR de Palo Alto Networks, lo que permite a los equipos gestionar las tareas de recuperación directamente desde la plataforma XSOAR. Esta integración acelera los tiempos de recuperación gracias a flujos de trabajo automatizados, reduce las tareas manuales para que los equipos puedan centrarse en el análisis de amenazas y centraliza la gestión, lo que mejora la colaboración y agiliza la respuesta ante incidentes.

Backup & Recovery para Kubernetes

A medida que las empresas modernizan sus aplicaciones, muchas han optado por Kubernetes como plataforma de referencia para gestionar grandes volúmenes de datos en aplicaciones de nube híbrida. Los administradores necesitan realizar copias de seguridad más rápidas y mejorar la Readiness de sus aplicaciones y datos en contenedores. 

Commvault permite realizar Backup and Recovery de Kubernetes optimizadas para grandes volúmenes de datos. Esta solución se integra a la perfección con el servidor de la API de Kubernetes para detectar y recopilar datos y configuraciones de las aplicaciones, lo que proporciona un mayor rendimiento y fiabilidad en las copias de seguridad. 

Prueba Commvault Cloud gratis durante 30 días.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Dado que los ciberataques son cada vez más inevitables, la capacidad de recuperarse de forma rápida y eficaz es fundamental para la supervivencia de las empresas. En el episodio 13 del podcast «The STRIVE», el presentador Darren Thomson analiza en profundidad los aspectos fundamentales para elaborar un plan de recuperación cibernética eficaz. A continuación, se ofrece un resumen de las fases y principios clave que se tratan.

Fase uno: Preparación

  • Aspecto personal: Todos los miembros de la organización deben conocer su función. Es necesario crear un equipo de respuesta ante crisis bien definido que se encargue de gestionar la situación durante un ataque.
  • Proceso: Identificar posibles escenarios de amenaza y elaborar guías de Recovery paso a paso. El plan debe estar en consonancia con tus estrategias generales de continuidad del negocio y de respuesta ante incidentes.
  • Tecnología: Realiza copias de seguridad seguras con aislamiento físico e implementa sistemas de detección de anomalías para garantizar que los puntos de recuperación estén libres de amenazas. Prueba periódicamente tu plan en una sala limpia para reforzar la confianza y garantizar la Readiness.

Segunda fase: Respuesta inmediata

  • Detección y notificación: Implemente herramientas de supervisión en tiempo real y notifique a su equipo de respuesta inmediatamente en cuanto detecte un ataque.
  • Aislamiento y contención: Desconecte los sistemas infectados y aísle la infraestructura crítica para evitar la propagación de la amenaza.
  • Evaluación inicial: Documentar todo para comprender el alcance de los daños e identificar la vía más rápida hacia Recovery. Es fundamental actuar con rapidez y decisión para minimizar las perturbaciones.

Tercera fase: Recovery

  • Integridad de los datos: Comprueba que las copias de seguridad estén libres de infecciones antes de restaurarlas. Utiliza copias de seguridad aisladas físicamente y tecnología de sala limpia para ayudar a prevenir la reinfección.
  • Restauración del sistema: Reconstruye la infraestructura crítica, incluyendo Active Directory, cortafuegos, servidores y aplicaciones, con configuraciones de seguridad reforzadas.
  • Prioridades: Restaurar primero la infraestructura y los datos críticos, y verificar la integridad del sistema y de los datos antes de restaurar las aplicaciones.

Fase cuatro: Reintegración

  • Reconexión prudente: Vuelve a conectar de forma gradual a los usuarios y los activos, empezando por la infraestructura crítica. Mantén la vigilancia ante cualquier indicio de amenazas persistentes.
  • Acceso y autenticación de usuarios: reconfigura los sistemas para mejorar los controles de identidad, como la autenticación multifactorial y las políticas de privilegios mínimos.
  • Supervisión de la seguridad: comprueba que todos los sistemas sean seguros y supervisa si existe alguna vulnerabilidad persistente.

Fase cinco: Mejora continua

  • Mejoras en la seguridad: aplicar nuevos controles de seguridad basados en las lecciones extraídas del ataque o de la prueba.
  • Análisis forense: investigar cómo se produjo el ataque y qué vulnerabilidades se aprovecharon para evitar futuras infracciones de seguridad.
  • Perfecciona el plan: revisa y perfecciona periódicamente tu plan de recuperación tras un ciberataque para mejorar su índice de éxito. La recuperación tras un ciberataque consiste en volver a levantarse con más fuerza.

Puntos clave

  • La preparación es fundamental: elabora y pon a prueba un plan de Recovery exhaustivo.
  • Acción inmediata: detectar, aislar y evaluar las amenazas con rapidez.
  • Integridad de los datos: comprueba que las copias de seguridad estén en buen estado y sean seguras.
  • Reintegración gradual: vuelve a conectar los sistemas con precaución y mantén una vigilancia constante ante posibles amenazas.
  • Mejora continua: aprende de cada incidente para reforzar tu nivel de seguridad.

Mira el episodio completo ahora:

Episodio 13 de STRIVE: Elaboración de un plan eficaz Cyber Recovery

https://play.vidyard.com/iHS8ZZfMinwUx9HkA67u8E

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Ante la rápida evolución de las amenazas a la seguridad, nunca se insistirá lo suficiente en la importancia de la ciberresiliencia. A medida que los ataques se vuelven más sofisticados y frecuentes, las organizaciones reconocen cada vez más la necesidad de adoptar un enfoque integral e integrado en materia de ciberseguridad.

Este cambio se hace patente en la creciente tendencia a la consolidación y la inversión en el mercado de la ciberseguridad, lo que está impulsando el desarrollo de soluciones más sólidas y unificadas. El sector de la protección de datos ha sido objeto de importantes inversiones, entre las que destacan los 2.000 millones de dólares que Veeam ha obtenido recientemente en una ronda de financiación secundaria y la reciente adquisición por parte de Cohesity de los activos de Veritas que estaban en manos de Carlyle Group Inc.

El giro hacia las soluciones integradas

Tradicionalmente, las organizaciones han recurrido a un conjunto heterogéneo de herramientas líderes en su categoría para satisfacer sus necesidades de ciberseguridad, entre las que se incluyen algunas como Veeam. Aunque estas herramientas suelen ser muy eficaces en sus ámbitos específicos, su uso puede dar lugar a un panorama de seguridad fragmentado. Esta fragmentación da lugar a silos de datos, un aumento de los costes operativos, ineficiencias en la respuesta ante amenazas y posibles problemas de seguridad entre silos de protección de datos dispares. A medida que las amenazas se vuelven más complejas e interconectadas, este enfoque ya no resulta suficiente. 

La consolidación y la inversión en el mercado de la ciberseguridad reflejan una creciente concienciación sobre estos retos. Las empresas buscan ahora soluciones más integradas y completas que puedan ofrecer un marco de seguridad unificado, coherente y adaptable, como el de Commvault. Este enfoque centrado en la plataforma no solo mejora la seguridad general, sino que también aumenta la eficiencia, reduce los costes y permite un mejor cumplimiento normativo y una mejor recuperación ante desastres.

Seguridad en todas las capas

Los productos puntuales pueden tener dificultades en materia de seguridad debido a su enfoque fragmentado, caracterizado por múltiples bases de código dispares, y a su dependencia de la integración con otras plataformas. A diferencia de los fabricantes de productos especializados, como Veeam, Commvault aprovecha una única base de código que integra la seguridad en cada etapa de nuestro ciclo de vida del desarrollo de software (SDLC) y en cada capa de la Commvault Cloud Platform. Este compromiso con el desarrollo seguro de software es una piedra angular de la estrategia de Commvault para ofrecer soluciones robustas y fiables a nuestros clientes.

Nuestro enfoque para el desarrollo seguro de software comienza en la fase de diseño. Aplicamos una metodología de «seguridad desde el diseño», de modo que las consideraciones de seguridad se integran desde el inicio del proceso de desarrollo. Este enfoque proactivo ayuda a identificar y mitigar posibles vulnerabilidades en una fase temprana, lo que reduce el riesgo de brechas de seguridad y garantiza que el producto final sea lo más seguro posible.

Auditorías de seguridad periódicas y pruebas de penetración

Para reforzar aún más la seguridad de nuestros productos, llevamos a cabo auditorías de seguridad y pruebas de penetración periódicas. Estas rigurosas evaluaciones las realizan tanto equipos de seguridad internos como expertos externos independientes. Los resultados de estas pruebas se utilizan para identificar y subsanar cualquier vulnerabilidad, garantizando así que nuestras soluciones sigan siendo seguras y resistentes frente a las amenazas emergentes.

Este programa de pruebas aporta una mayor confianza a nuestros clientes y demuestra nuestro compromiso con la seguridad tanto de los datos de los clientes como de la plataforma que los protege. Gracias a nuestros elevados estándares de seguridad, Commvault Cloud es una de las pocas plataformas de ciberresiliencia que cuentan con la autorización «FedRAMP High».

Formación y sensibilización

Commvault concede gran importancia a la formación y la sensibilización de nuestros equipos de desarrollo. Organizamos periódicamente sesiones de formación y talleres sobre seguridad para mantener a los desarrolladores al corriente de las últimas prácticas recomendadas en materia de seguridad y de las amenazas emergentes. Esta formación continua hace que nuestro equipo de desarrollo esté perfectamente preparado para identificar y abordar los problemas de seguridad de forma proactiva.

A la vanguardia de la resiliencia cibernética

Reconocidos por Forrester, Gartner, GigaOm, IDC y otros analistas del sector como líderes en soluciones de resiliencia de datos, hemos demostrado constantemente nuestro compromiso con la innovación y la excelencia.

Nuestra plataforma integral de resiliencia cibernética, Commvault Cloud, está diseñada para contribuir a garantizar la disponibilidad continua del negocio y una recuperación rápida en entornos híbridos, «cloud-first» y multinube, yendo más allá de las soluciones tradicionales de Backup and Recovery.

El liderazgo de Commvault se ve aún más consolidado gracias a nuestras adquisiciones estratégicas, como Appranix y Clumio. Estas adquisiciones han mejorado considerablemente nuestra cartera de productos, lo que nos permite ofrecer soluciones integrales de copia de seguridad, recuperación ante desastres y protección contra el ransomware en entornos locales, híbridos y multinube.

Mejora tu resiliencia cibernética

La consolidación y la inversión en el mercado de la ciberseguridad ponen de relieve la importancia fundamental de la ciberresiliencia. Las organizaciones reconocen cada vez más la necesidad de contar con soluciones integradas y completas que permitan gestionar de forma eficaz el cambiante panorama de amenazas, así como con plataformas diseñadas para ser seguras. Commvault está bien posicionada para liderar esta transformación. Te invitamos a que pruebes nuestra plataforma por ti mismo utilizando nuestra versión de prueba gratuita, ya disponible.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

A medida que las empresas dependen cada vez más de entornos multinube, resulta fundamental reforzar la resiliencia en la nube. En este artículo, exploraremos los componentes clave de la resiliencia de cloud y su importancia para recuperarse de interrupciones como los ataques de ransomware.

Analizaremos en profundidad los elementos esenciales de la resiliencia en la nube, como las copias de seguridad de la infraestructura en la nube, la «máquina del tiempo» en la nube con doble almacén y la recuperación como código. Al adoptar estas prácticas de recuperación ante desastres nativas de la nube en las plataformas de AWS, Azure, Google Cloud y Kubernetes, las empresas pueden proteger eficazmente su infraestructura, minimizar el tiempo de inactividad y recuperarse de los ataques de ransomware.

Comprender la resiliencia de la nube

La resiliencia en la nube se refiere a la capacidad de una organización para resistir las interrupciones del servicio y recuperarse rápidamente de ellas, garantizando así la continuidad de sus operaciones empresariales. En un entorno multicloud, la resiliencia se consigue mediante una combinación de una infraestructura sólida, soluciones eficientes y completas de infraestructura en la nube y de copia de seguridad de datos, y estrategias de recuperación ante desastres bien definidas en múltiples plataformas. Esto resulta especialmente crucial en el contexto de la recuperación tras ataques de ransomware, en los que la capacidad de restaurar rápidamente los sistemas y los datos es vital para minimizar el impacto de este tipo de incidentes de seguridad.

La importancia de la resiliencia en la nube para la Recovery tras un ataque de ransomware

Los ataques de ransomware se han convertido en una amenaza importante para las empresas, con consecuencias devastadoras para las organizaciones que caen víctimas de ellos. Estos ataques maliciosos cifran datos y sistemas críticos, y los retienen como rehenes hasta que se paga un rescate. La resiliencia en la nube desempeña un papel crucial en la recuperación tras los ataques de ransomware. Al implementar mecanismos sólidos de Backup and Recovery, los datos de una empresa permanecen protegidos y se pueden recuperar incluso ante el cifrado del ransomware.

Las soluciones de copia de seguridad para infraestructuras en la nube permiten a las organizaciones crear instantáneas periódicas de sus sistemas y datos, lo que proporciona una copia limpia y sin daños a partir de la cual restaurar los datos tras un ataque. Además, la capacidad de automatizar los procesos de recuperación mediante prácticas de «Recovery como código» permite a las empresas recuperar rápidamente entornos completos, minimizando el tiempo de inactividad y las interrupciones en las operaciones. Al adoptar estrategias de resiliencia en la nube en múltiples plataformas, las organizaciones pueden mitigar de forma eficaz el impacto de los ataques de ransomware y garantizar la continuidad del negocio.

A medida que las empresas adoptan entornos multinube, la necesidad de contar con una resiliencia en la nube cobra una importancia fundamental, especialmente en el contexto de la recuperación tras ataques de ransomware. Mediante la implementación de soluciones de copia de seguridad robustas, el aprovechamiento de la automatización a través de prácticas de «Recovery como código» y la adopción de estrategias de recuperación ante desastres nativas de la nube, las organizaciones pueden proteger de forma eficaz sus datos, sistemas y aplicaciones.

La resiliencia en la nube no solo minimiza el tiempo de inactividad, sino que también proporciona las herramientas y los procesos necesarios para recuperarse de los ataques de ransomware y garantizar la continuidad del negocio. En un panorama digital cada vez más interconectado y propenso a las amenazas, adoptar la resiliencia en la nube es esencial para proteger los activos críticos y mantener el éxito a largo plazo de las empresas en entornos multinube.

Descubre cómo Commvault Cloud Rewind puede ayudarte a retroceder rápidamente en el tiempo y recuperar datos críticos, aplicaciones en la nube y configuraciones a un estado limpio, así como a reconstruir con rapidez tus entornos en la nube tras sufrir ciberincidentes.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone