Skip to content

En un sector tan dinámico, que ha pasado rápidamente de la protección de datos a la ciberresiliencia, se prevén fusiones y adquisiciones, como el reciente acuerdo entre Cohesity y Veritas. Nosotros también hemos complementado nuestra audaz y revolucionaria hoja de ruta de productos con algunas adquisiciones clave, aunque con una diferencia significativa.

Contamos con una estrategia bien definida que incluye una planificación detallada de la integración y da prioridad a las necesidades de nuestros clientes. Así pues, mientras Cohesity y Veritas intentan desentrañar un acuerdo complejo y racionalizar carteras que se solapan, nosotros nos centramos en vosotros, nuestros clientes.

Nuestra estrategia de adquisiciones se centra en mejorar nuestra plataforma de ciberresiliencia Commvault Cloud con capacidades de vanguardia que te aportan valor inmediato y dan respuesta a futuros casos de uso. Un buen ejemplo de ello es nuestra nueva y exclusiva oferta «Cloud Rewind», impulsada por la adquisición de Appranix en abril, que ayuda a los clientes a restaurar rápidamente sus aplicaciones en la nube y sus entornos de datos al estado en el que se encontraban antes de un ciberataque o una filtración de datos. Esto puede marcar la diferencia entre una interrupción menor y una crisis grave. «Cloud Rewind» ya es una parte fundamental de nuestra plataforma y los clientes están comprobando sus ventajas.

Además, al incorporar Clumio a la familia Commvault, estamos revolucionando la Recovery de las pilas nativas de la nube de última generación, como los entornos de GenAI de gran tamaño y en constante crecimiento, con miles de millones de objetos en un enorme depósito de Amazon S3. La Recovery a este nivel y escala supone un auténtico cambio de paradigma, y acabamos de anunciar Clumio Backtrack para facilitar esta tarea a los clientes.

Verás, en lo que respecta a las fusiones y adquisiciones, las grandes preguntas que nos planteamos son: ¿beneficiará esto al cliente o le obligará a tomar decisiones poco naturales? ¿La integración complementa nuestra plataforma? ¿Y ayudará esto a nuestros clientes a ser más resilientes?    

Estamos ampliando los límites de lo posible: incorporamos a las mentes más brillantes, tenemos previsto invertir en I+D y, cuando resulte oportuno, realizamos adquisiciones para ofrecerte tecnologías de vanguardia que dan prioridad a la nube.

Commvault está aquí para ayudarte a garantizar la continuidad de tu negocio.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En Commvault, creemos que fomentar un entorno abierto y solidario es clave para un lugar de trabajo próspero. Este mes de noviembre, en el Centro de Excelencia (COE) de Commvault, dedicamos todo el mes a sensibilizar e impulsar conversaciones significativas en torno a la salud mental de los hombres durante nuestro «Commvault Cares Quarter of Caring», una iniciativa global que fomenta dar prioridad al bienestar de todos los empleados. Al centrarnos en este tema, que a menudo se pasa por alto, nuestro objetivo era crear un ambiente en el que todos se sintieran con la libertad de expresarse y buscar apoyo.

A lo largo del mes, hemos involucrado a los empleados con una serie de actividades de gran impacto. Entre ellas, se incluían compartir mensajes que invitaban a la reflexión y datos interesantes a través de distintos canales, así como animar a los responsables a incorporar preguntas sobre la salud mental durante sus interacciones habituales para fomentar una comunicación abierta.

El 19 de noviembre, nuestra celebración del Día Internacional del Hombre reunió a los empleados en una enriquecedora jornada de convivencia que incluyó juegos, una mesa redonda con diversas perspectivas sobre la salud mental y mucho más. También organizamos sesiones dirigidas por expertos, entre ellas el taller de Karthik R. sobre cómo superar los miedos y aceptar la vulnerabilidad. Cada una de estas iniciativas se diseñó cuidadosamente para sensibilizar, proporcionar herramientas prácticas e inspirar una cultura de empatía y conexión.

Además, como parte de nuestro compromiso con la salud mental, realizamos una encuesta para conocer cómo perciben nuestros empleados el apoyo en materia de salud mental en Commvault. Los resultados fueron alentadores: el 76 % de los encuestados se sentía cómodo hablando de cuestiones relacionadas con la salud mental con sus compañeros o superiores, y el 68 % afirmó sentirse respaldado por sus equipos a la hora de afrontar dificultades.

Estas conclusiones refuerzan nuestra convicción de que crear una cultura de apertura y empatía es fundamental para el bienestar de los empleados. En Commvault, ofrecemos una amplia gama de medidas de apoyo para que la salud y el bienestar de nuestros empleados sean una prioridad absoluta.

Además de las reuniones periódicas con los responsables y los talleres mensuales, nos enorgullece enormemente ofrecer recursos muy valiosos, como servicios de médico de guardia, colaboraciones con Cult Fitness y la prestación «Spring Health», todos ellos destinados a ayudar a los empleados a dar prioridad tanto a su salud física como a su salud mental.

De cara al futuro, seguimos comprometidos a mantener vivas estas conversaciones. Al seguir dando prioridad a la salud mental a través de programas como estos y reforzando nuestros sistemas de apoyo, nos esforzamos por crear un lugar de trabajo en el que todos los empleados, independientemente de su género, se sientan valorados, escuchados y apoyados. Sigamos rompiendo barreras y construyendo un entorno inclusivo en el que la salud mental se trate con la misma importancia que la salud física, todos los días del año.

Descubre cómo apoyamos a nuestros empleados y fomentamos el espíritu de comunidad en Commvault a través de nuestros programas de diversidad, equidad e inclusión.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

La Ley de Resiliencia Operativa Digital (DORA) va a revolucionar la forma en que las entidades financieras abordan la ciberseguridad y la resiliencia operativa. Ahora que las organizaciones de la UE se preparan para cumplir con esta nueva normativa, que entrará en vigor el 17 de enero, es fundamental comprender cómo afectará la DORA a las estrategias de recuperación cibernética. En esta entrada se analizan los cambios y consideraciones clave para mejorar tus planes de recuperación cibernética en el marco de la DORA.

Entender DORA

El objetivo de DORA es garantizar que las entidades financieras puedan hacer frente a todo tipo de interrupciones operativas y amenazas, responder a ellas y recuperarse de ellas. Esto incluye los ciberataques, que se han vuelto cada vez más sofisticados y frecuentes. La normativa exige que las entidades financieras pongan en marcha marcos sólidos de resiliencia operativa, que incluyan estrategias integrales de Recovery tras ciberataques.

Cambios clave en las estrategias de Recovery tras un ciberataque

Las entidades financieras tienen desde hace tiempo la obligación de proteger sus datos y su infraestructura frente a las amenazas, pero el objetivo de la DORA es aumentar la resiliencia general de los sistemas financieros que operan en la UE. A continuación se explica cómo afectarán estas disposiciones a las estrategias de resiliencia de una organización:

1. Plan de respuesta ante incidentes

Un plan de respuesta ante incidentes es fundamental para actuar con rapidez y eficacia en caso de que se produzca un ciberincidente. Este plan debe describir las medidas que deben adoptarse inmediatamente después de detectar un incidente, incluyendo la contención, la erradicación y la Recovery. Según la normativa DORA, los planes de respuesta ante incidentes deben ser más detallados y someterse a pruebas periódicas. Esto incluye:

    • Funciones y responsabilidades claras: definir quién es responsable de qué durante un incidente cibernético.
    • Protocolos de comunicación: establecer canales de comunicación claros con las partes interesadas, las autoridades reguladoras y los clientes.
    • Simulacros periódicos: realizar simulacros periódicos de respuesta ante incidentes para preparar a todos los miembros del equipo.
    2. Copias de seguridad y recuperación de datos

    Los datos son el alma de cualquier organización, y DORA hace especial hincapié en la importancia de su integridad y disponibilidad. Las organizaciones deben:

      • Implementar soluciones de copia de seguridad fiables: Asegurarse de que se realicen copias de seguridad periódicas de los datos críticos y de que estos se almacenen de forma segura.
      • Comprobar los procedimientos de recuperación: Comprueba periódicamente los procedimientos de recuperación de datos para asegurarte de que funcionan según lo previsto.
      • Redundancia: Mantener sistemas redundantes para minimizar el tiempo de inactividad durante un incidente cibernético.
      3. Gestión de riesgos de terceros

      Muchas organizaciones recurren a proveedores externos para diversos servicios. Sin embargo, estos proveedores también pueden suponer un riesgo. Una gestión eficaz de los riesgos asociados a terceros implica:

        • Diligencia debida de los proveedores: Llevar a cabo una evaluación exhaustiva del estado de seguridad de todos los proveedores externos.
        • Acuerdos contractuales: Asegúrate de que los contratos con los proveedores incluyan requisitos claros en materia de ciberseguridad y respuesta ante incidentes.
        • Seguimiento continuo: Realizar un seguimiento continuo de las relaciones con terceros para verificar el cumplimiento normativo, así como para identificar y mitigar los riesgos.
        4. Auditorías y evaluaciones periódicas

        La normativa DORA exige que se realicen auditorías y evaluaciones periódicas de las medidas de ciberseguridad. Esto incluye:

          • Auditorías internas: Realizar auditorías internas periódicas para identificar vulnerabilidades y aspectos que se puedan mejorar.
          • Auditorías externas: Contrata a auditores externos para que realicen una evaluación independiente de tu nivel de ciberseguridad.
          • Evaluaciones de riesgos: Realiza evaluaciones de riesgos periódicas para identificar y mitigar posibles amenazas.
          5. Formación y sensibilización de los empleados

          Los empleados suelen ser la primera línea de defensa frente a las amenazas cibernéticas. La formación puede ayudar a crear una cultura de vigilancia y resiliencia, y a reducir el riesgo de error humano. En virtud de la DORA, las organizaciones deben facilitar:

            • Formación periódica: Impartir formación periódica a todos los empleados sobre las mejores prácticas en materia de ciberseguridad.
            • Campañas de sensibilización: Llevar a cabo campañas de sensibilización para mantener a los empleados informados sobre las últimas amenazas y las mejores prácticas.
            • Ataques simulados: Utilizar ataques de phishing simulados y otros ejercicios para poner a prueba la concienciación y la capacidad de respuesta de los empleados.

            Implementación de estrategias de recuperación cibernética conformes con DORA

            Aunque la entrada en vigor de la DORA pueda modificar algunos aspectos de su estrategia general, el marco básico para la implementación de un plan debería seguir siendo el mismo. A continuación se indican los pasos que puede seguir para garantizar que el plan de recuperación cibernética de su organización cumpla con la normativa:

            1. Evaluar las capacidades actuales: Realiza una evaluación exhaustiva de tus capacidades actuales de Recovery cibernético para identificar carencias y aspectos que se puedan mejorar.
            2. Elaborar un plan integral: Elabora un plan integral de recuperación cibernética que abarque todos los aspectos de la DORA, incluyendo la respuesta ante incidentes, la copia de seguridad de datos, la gestión de riesgos de terceros y la formación.
            3. Asignar recursos: Asigna los recursos necesarios —incluidos el presupuesto, el personal y la tecnología— para poner en marcha tu plan de recuperación cibernética.
            4. Probar y perfeccionar: Prueba periódicamente tu plan de recuperación cibernética y perfecciónalo en función de los resultados. La mejora continua es fundamental para mantener la resiliencia operativa.
            5. Documentarlo todo: Documenta todos los aspectos de tu plan de recuperación cibernética, incluidas las políticas, los procedimientos y los resultados de las pruebas. Esta documentación será fundamental para demostrar el cumplimiento de la DORA.

            El cumplimiento normativo debe conducir a la resiliencia

            La DORA supone un cambio significativo en la forma en que las entidades financieras abordan la ciberseguridad y la resiliencia operativa. Mediante la mejora de los planes de respuesta ante incidentes, la implantación de soluciones sólidas de Backup and Recovery, la gestión de los riesgos asociados a terceros, la realización de auditorías y evaluaciones periódicas, y la impartición de formación y sensibilización exhaustivas, las organizaciones pueden desarrollar estrategias de recuperación cibernética resilientes que cumplan con la DORA.

            Dado que el panorama normativo sigue evolucionando, es fundamental mantenerse informado y adaptar las estrategias en consecuencia. Al abordar de forma proactiva los requisitos de la DORA, podrá preparar a su organización para resistir, responder y recuperarse de los incidentes cibernéticos, lo que, en última instancia, protegerá sus operaciones y su reputación.

            Obtén más información sobre cómo prepararte para la Ley de Resiliencia Operativa Digital en nuestra serie de blogs Explorando la DORA:

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Con el Día de Acción de Gracias esta semana en Estados Unidos, siempre es una buena ocasión para tomarnos un respiro y reflexionar sobre aquello por lo que estamos más agradecidos.

            Estoy muy agradecido a todos los increíbles «Vaulters» de todo el mundo y a la comunidad que seguimos construyendo juntos. Actualmente estamos celebrando nuestro «Trimestre de la Solidaridad» de Commvault Cares, una iniciativa anual dedicada a devolver algo a nuestras comunidades y a dar a conocer causas que nos importan mucho. Y, aunque la solidaridad es un compromiso que mantenemos a diario, nuestra iniciativa Commvault Cares es un momento para celebrar nuestros esfuerzos globales mediante la participación, la inspiración, la conexión y la contribución a nuestras comunidades locales.

            Ya hemos llegado al ecuador de nuestro «Trimestre de la Solidaridad», y estoy muy agradecida por el increíble trabajo que han realizado nuestros «Vaulters» para contribuir a la comunidad: desde campañas locales de recogida de alimentos hasta el apoyo a los servicios de emergencia, pasando por correr o caminar por una buena causa. Estoy deseando ver qué más conseguimos juntos.

            Con el espíritu de generosidad y solidaridad, os animo a todos a tener siempre presente la gratitud en esta época del año. Echad un vistazo al vídeo que aparece a continuación para descubrir qué es lo que más agradecen nuestros «Vaulters» y qué es lo que más les importa en estas fiestas:

            ¿https://play.vidyard.com/SceDdefShCYvfijdpA2yVQ?

            Un poco de gratitud puede significar mucho, así que no dejéis de compartirla con los demás. Como suelo decir, compartir es cuidar. Y a todos los que celebréis esta semana el Día de Acción de Gracias con vuestros seres queridos, os deseo que paséis unas fiestas maravillosas.

            Para conocer de primera mano cómo es trabajar en Commvault, visita nuestra página web de empleo.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Me alegra mucho compartir que Commvault ha obtenido el premio Women’s Choice Award a la mejor empresa para trabajar en 2024, con menciones especiales en las categorías de «Mujeres», «Inclusión» y «Millennials». Este premio supone un reconocimiento muy significativo de nuestro compromiso con el fomento de una cultura inclusiva y solidaria, en la que los empleados de todos los orígenes puedan desarrollarse plenamente.

            En Commvault, lo que hacemos es importante. Nos esforzamos por hacer que nuestros «Vaulters» sientan que sus aportaciones son significativas, no solo para nuestros clientes y socios, sino también para su propio desarrollo profesional y bienestar. Sabemos que crear un entorno de trabajo diverso e inclusivo es fundamental para esta misión, y nos comprometemos a ofrecer oportunidades equitativas y un equilibrio saludable entre la vida laboral y personal, para que los empleados puedan dar lo mejor de sí mismos en el trabajo cada día.

            La concesión de este premio pone de relieve nuestros continuos esfuerzos por reducir las desigualdades raciales y de género en el ámbito laboral, así como nuestro compromiso de invertir en la próxima generación de líderes. A través de programas de mentoría, modalidades de trabajo flexibles, políticas generosas de permisos parentales, reembolso de matrículas, prestaciones de bienestar y grupos de empleados, nuestro objetivo es proporcionar a nuestros equipos los recursos que necesitan para crecer tanto a nivel personal como profesional.

            Nuestros programas están diseñados para ayudar a las mujeres de todos los orígenes a orientar su trayectoria profesional, progresar y sentirse respaldadas, al tiempo que ofrecemos recursos para los millennials y los empleados con estilos de vida diversos. Es un honor para nosotros recibir el premio Women’s Choice Award mientras seguimos trabajando para que Commvault sea un excelente lugar para trabajar.

            Para obtener más información sobre la galardonada cultura empresarial de Commvault y las oportunidades profesionales que ofrece, visita: Oportunidades profesionales en Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            En Commvault, nuestro propósito va más allá de la tecnología: se trata de empoderar a las personas y a las comunidades, y de unirnos para impulsar un cambio real. Durante la reciente visita de nuestros directivos al Centro de Excelencia, tuvimos la oportunidad de colaborar con Rise Against Hunger India (RAHI) en la lucha contra la desnutrición. El dato alarmante de que casi la mitad de las muertes infantiles en todo el mundo están relacionadas con la desnutrición no hace sino reforzar nuestra determinación de actuar.

            El 17 de octubre de 2024, los miembros de nuestro Consejo de Administración, el equipo directivo y los empleados de Vaulters unieron fuerzas en Bangalore para preparar más de 20 000 comidas destinadas a personas necesitadas. Con tan solo unas horas de intenso trabajo en equipo, pudimos contribuir de forma significativa a la misión de RAHI de proporcionar comidas nutritivas, lo que nos acerca un paso más a un mundo sin hambre.

            Este evento es un reflejo de nuestros valores compartidos y de nuestro profundo compromiso por lograr un cambio real en la sociedad. Agradecemos a cada miembro de Vaulter que ha aportado su energía y su corazón a la causa, recordándonos que incluso las pequeñas acciones pueden tener un impacto profundo. Juntos, estamos dando pasos concretos para combatir el hambre, porque cuando nos unimos, creamos una fuerza imparable para el bien.

            Descubre cómo Commvault contribuye al bienestar de las comunidades de todo el mundo.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Nos complace anunciar que la compatibilidad de Microsoft Azure Elastic SAN con las máquinas virtuales (VM) de Azure estará disponible en versión preliminar privada tras el evento Microsoft Ignite 2024. Esta innovadora oferta permite conectar volúmenes de Elastic SAN a máquinas virtuales de Azure a través de iSCSI, lo que proporciona una mayor flexibilidad y escalabilidad para tus necesidades de almacenamiento en materia de ciberresiliencia y protección de datos.

            Michael Fasulo, director sénior de Gestión de Productos de Commvault, resume perfectamente la noticia: «A lo largo de nuestros más de 27 años de colaboración con Microsoft, nuestro objetivo siempre ha sido ofrecer la cobertura más amplia de cargas de trabajo y una integración nativa con Azure, proporcionando una escalabilidad y una rentabilidad inigualables, al tiempo que garantizamos una verdadera continuidad del negocio. Nuestra compatibilidad con Elastic SAN refuerza el gran valor conjunto que ofrecemos a los clientes, adaptándonos a la realidad actual, en la que la nube es la prioridad».

            Cómo puede ayudar esta nueva función a tu organización

            Azure Elastic SAN ofrece una solución de almacenamiento potente y flexible que puede ayudarte a optimizar tus cargas de trabajo y alcanzar tus objetivos empresariales. Gracias a su rendimiento mejorado, su escalabilidad y su rentabilidad, Elastic SAN es la opción ideal para aplicaciones exigentes.

            La compatibilidad de Commvault Cloud con Azure Elastic SAN ofrece importantes ventajas a las organizaciones que buscan soluciones integrales de ciberresiliencia. La integración de Commvault con Azure Elastic SAN simplifica los procesos de Backup and Recovery, mientras que nuestras sólidas capacidades de ciberresiliencia y protección de datos proporcionan tranquilidad y minimizan el riesgo de pérdida de datos.

            ¿Por qué se está acelerando la adopción de las SAN elásticas?

            La adopción de Elastic SAN aporta numerosas ventajas a las organizaciones, entre las que se incluyen un mayor rendimiento, escalabilidad y rentabilidad. Ante la explosión de datos de IA y la necesidad de proteger eficazmente estos grandes volúmenes de datos, esta funcionalidad ayuda a las organizaciones a proteger y asegurar de forma segura y rentable estas cargas de trabajo críticas. La cobertura mejorada de Elastic SAN por parte de Commvault Cloud contribuirá a que estas cargas de trabajo sean ciberrresistentes y se puedan recuperar tras sufrir ciberataques:

            • Computación de alto rendimiento: Ejecuta aplicaciones HPC exigentes con un rendimiento excepcional.
            • Bases de datos a gran escala: acelera las operaciones de las bases de datos y mejora los tiempos de respuesta de las consultas.
            • Análisis de big data: procesa y analiza grandes conjuntos de datos de forma eficiente.
            • Redes de distribución de contenidos: optimiza la distribución de contenidos y mejora la experiencia del usuario.

            Saber más

            Para ver una demostración y obtener más información sobre nuestra compatibilidad mejorada con Azure Elastic SAN, visita Commvault Cloud para Microsoft Azure | Commvault y ponte en contacto con nosotros en microsoft@commvault.com.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Microsoft Active Directory (AD) y Entra ID constituyen la columna vertebral de la infraestructura de seguridad de tu organización. Cuando AD falla, tu negocio se paraliza. Esta guía exhaustiva ofrece estrategias prácticas que te ayudarán a proteger tus servicios de directorio frente a cualquier tipo de incidente, desde simples errores humanos hasta sofisticados ciberataques.

            Por qué la protección contra la enfermedad de Alzheimer es imprescindible

            Sin un AD operativo, los empleados no pueden acceder al correo electrónico, a las aplicaciones, a los recursos compartidos ni a ningún sistema que requiera autenticación. Esto es lo que está en juego:

            • Parálisis total de la actividad empresarial cuando los usuarios no pueden autenticarse.
            • Vulnerabilidades de seguridad derivadas de soluciones provisionales manuales durante las interrupciones del servicio.
            • Infracciones normativas que afectan a las pistas de auditoría.
            • Daño a la reputación derivado de las interrupciones en el servicio.
            • Pérdidas económicas derivadas de las interrupciones en la productividad y los costes de Recovery.

            El espectro de desastres de AD: conoce tus riesgos

            Desastres de pequeña magnitud (con un impacto que dura entre horas y días)

            Piensa en esa tarea rutinaria que ha salido mal: borrar la cuenta de usuario equivocada. Ahora, la productividad de ese usuario se ha visto afectada y la solución conlleva un coste y una pérdida de tiempo. Tu empresa se ve afectada y podrías sufrir un daño a tu reputación si, por casualidad, ese usuario se encontrara en medio de un proyecto crítico y urgente.

            Entre los casos más habituales se encuentran:
            • Eliminación accidental de elementos: eliminación de un único usuario, grupo o unidad organizativa.
            • Configuración incorrecta de los permisos: los derechos de acceso se han modificado de forma errónea.
            • Corrupción de atributos: las propiedades del usuario dejan de ser válidas.
            • Conflictos de directivas de grupo: configuraciones de directivas que provocan problemas de autenticación.
            Incidentes graves a nivel de dominio (con un impacto que puede durar desde días hasta semanas)
            • Fallo del controlador de dominio: fallo de hardware o de software.
            • Problemas de replicación: datos incoherentes entre los controladores.
            • Problemas con la autoridad de certificación: interrupción de los servicios de autenticación.
            • Segmentación de la red: los sitios no pueden comunicarse entre sí.
            Desastres a escala forestal (con repercusiones que duran de semanas a meses)

            En los peores casos, como la corrupción del esquema o un ataque de ransomware, puede ser necesario recuperar todo el dominio o el bosque. Estas situaciones ponen de relieve la necesidad de contar con estrategias de Recovery sólidas.

            Entre los escenarios críticos se incluyen:
            • Corrupción del esquema: la estructura fundamental de Active Directory está dañada.
            • Ataques de ransomware: base de datos de Active Directory cifrada o eliminada.
            • Pérdida total de la infraestructura: desastre natural o incidente cibernético grave.
            • Fallos en las relaciones de confianza: entornos multidominio comprometidos.

            Tu plan de acción para la protección contra la publicidad intrusiva

            Fase 1: Asimilar bien los conceptos básicos (primer mes)
            1. Activa la Papelera de reciclaje de AD para poder restaurar fácilmente los elementos eliminados.
            2. Configura copias de seguridad diarias y guárdalas en varias ubicaciones.
            3. Empieza a supervisar los errores de autenticación y los problemas de replicación.
            4. Comprueba tus copias de seguridad para asegurarte de que realmente funcionan.
            5. Forma a tu equipo en los procedimientos básicos de Recovery.
            Fase 2: Desarrollar una protección avanzada (meses 2-3)
            1. Crea un laboratorio de Recovery en el que puedas probar las restauraciones de forma segura sin afectar al entorno de producción.
            2. Configura el seguimiento de cambios para que puedas ver qué ha cambiado y cuándo.
            3. Automatiza las soluciones habituales para acelerar Recovery.
            4. Prepárate para lo peor con copias de seguridad fuera de línea.
            5. Incorpora un sistema de supervisión inteligente capaz de detectar patrones de comportamiento inusuales.

            Cómo protege Commvault tu Active Directory

            Commvault® Cloud Backup and Recovery for Active Directory ayuda a proteger su Active Directory y Entra ID para minimizar las pérdidas, el tiempo de inactividad y los riesgos cibernéticos. Ofrece copias de seguridad frecuentes y una recuperación rápida y precisa de objetos, atributos y bosques completos.  

            Entre sus principales funciones figuran:
            • Comparativas interactivas completas de dominios y clientes para comparar fácilmente los cambios entre dos momentos concretos.
            • Recovery detallada de objetos y atributos que faltan, están dañados o mal configurados.
            • Recovery automatizada del bosque hasta alcanzar el estado anterior al ataque.
            • Pruebas periódicas de Recovery del AD.
            • Protección unificada para AD y Entra ID.
            Próximos pasos: Pon en práctica tu estrategia de protección de AD
            1. Evalúa tu situación actual.
            2. Prioriza la implementación en función de los escenarios de mayor riesgo.
            3. Establece una protección básica.
            4. Programa pruebas periódicas para comprobar tu capacidad de Recovery.
            5. Mejora continuamente en función de los resultados de las pruebas y de las nuevas amenazas.

            Tu estrategia de protección de Active Directory debe evolucionar en función de las necesidades de tu empresa y del panorama de amenazas. Las pruebas y actualizaciones periódicas ayudan a tu organización a recuperarse rápidamente de cualquier incidente en Active Directory y a mantener la continuidad del negocio y la productividad de los usuarios.

            ¿Estás listo para reforzar la protección de tu Active Directory? Empieza por una solución de copias de seguridad sólida que ofrezca capacidades de Recovery fiables. La inversión en una protección sólida para Active Directory puede resultar muy rentable en caso de que se produzca un desastre. Prueba Commvault Cloud Backup and Recovery para Active Directory con una prueba gratuita de 30 días.


            Saber Más

            Consulta estos otros blogs de nuestra serie sobre Active Directory:

            Mira nuestro webinar bajo demanda “La verdad al desnudo” para ver cómo los expertos simulan una interrupción de Active Directory en el mundo real y demuestran técnicas de restauración rápida.

             

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Hace dos semanas, Commvault organizó nuestra segunda Cumbre Anual de Socios SHIFT GSI en Goa (India). El evento reunió a altos ejecutivos de los principales integradores de sistemas globales del mundo para analizar qué significa la ciberresiliencia para las empresas que están adoptando rápidamente estrategias centradas en la nube y tecnologías basadas en la inteligencia artificial para transformar sus negocios.

            La cumbre brindó una oportunidad única para que Commvault y nuestros socios GSI analizaran en profundidad los retos específicos a los que se enfrentan estas organizaciones a la hora de dotar de ciberresiliencia a sus entornos de nube híbrida, así como la forma en que la resiliencia está evolucionando para adaptarse al ritmo de un mundo empresarial siempre activo y siempre disponible. Commvault se mostró encantada de contar con la participación de Cognizant, HCLTech, Infosys, Kyndryl, Tata Consultancy Services, Tech Mahindra y Wipro en esta cumbre de dos días.

            También nos ha encantado contar con el patrocinio principal de Amazon Web Services, Hitachi Vantara y Microsoft Azure. Sus conocimientos y puntos de vista sobre el sector han enriquecido la comprensión de los participantes sobre la naturaleza dinámica de los entornos de datos actuales y han puesto de relieve la importancia de contar con un sólido ecosistema de socios para adelantarse a las ciberamenazas, a las necesidades de cumplimiento normativo y a las tecnologías disruptivas.

            Redefinir la ciberresiliencia

            Los altos directivos de Commvault presentaron a los socios nuestras recientes novedades sobre soluciones de ciberresiliencia. En ellas se destacó la flexibilidad de Commvault Cloud para proteger, ampliar y gestionar entornos de datos de acuerdo con las necesidades específicas de los entornos híbridos y multinube de las empresas. Compartimos novedades relacionadas con la protección nativa en la nube para las cargas de trabajo de última generación de AWS, Azure y Google Cloud, al tiempo que reforzamos la resiliencia de los datos en sedes remotas y en centros de datos con Hyper Scale X.

            También analizamos cómo se está redefiniendo la ciberresiliencia y por qué las pruebas de los planes de recuperación en un entorno aislado y seguro, tipo «sala limpia», deben ser un componente fundamental para demostrar la ciberresiliencia en la nube. Este compromiso de ayudar a los clientes a garantizar la continuidad de su actividad se ha visto reforzado aún más por la amplitud y profundidad de las capacidades innovadoras incorporadas a nuestra cartera este otoño.

            En primer lugar, hemos lanzado Cloud Rewind, nuestra última innovación para automatizar la detección, la asignación y la recuperación de cargas de trabajo complejas, nativas de la nube y de tipo SaaS en la nube pública. En segundo lugar, hemos explicado cómo nuestra reciente adquisición de Clumio ayudará a los clientes a recuperar casi al instante sus cargas de trabajo, incluidos los datos de AWS S3 que son fundamentales para los flujos de trabajo de IA de última generación.

            Reconocer el potencial de nuestras colaboraciones en todos los sectores

            Nuestros socios de GSI subieron al escenario para hablar de cómo se han incorporado nuestras soluciones a sus ofertas de ciberseguridad, migración a la nube e inteligencia artificial en los sectores financiero, sanitario, industrial, público y minorista. También compartieron casos de éxito de clientes que demuestran cómo Commvault ha reforzado su ciberresiliencia y acelerado sus programas de transformación digital.

            Resultó muy acertado clausurar la cumbre reconociendo la importancia de la colaboración de nuestros socios y los enfoques innovadores que han adoptado para sacar el máximo partido a nuestras soluciones. Cada uno de ellos ha contribuido de forma única al valor y a la posición de liderazgo en el sector de que goza Commvault en todo el mundo, lo que pone de manifiesto la solidez de nuestras alianzas. 

            Premios para socios de GSI

            Premio «Socio del Año por su Innovación» de GSI – Cognizant

            Cognizant ha sido galardonada por su compromiso inquebrantable con dar prioridad a la seguridad y la resiliencia cibernética en sus soluciones empresariales, así como por colaborar estrechamente con Commvault para satisfacer los requisitos de resiliencia más exigentes de sus clientes.

            Premio «Market Builder GSI Partner of the Year» – HCLTech

            HCLTech ha sido galardonada con nuestro premio «Market Builder Partner» por promover de forma constante las soluciones de Commvault para facilitar una verdadera ciberresiliencia en la nube en entornos híbridos de diversos sectores y mercados. Su oferta VaultNXT, basada en Commvault Cloud, es un ejemplo del poder de la colaboración para dar respuesta a las necesidades de los clientes.

            Premio al Socio Pionero en Resiliencia del Año – HCLTech

            HCLTech también ha sido reconocida este año como nuestro socio pionero en resiliencia por su excepcional liderazgo a la hora de aprovechar las soluciones de Commvault para desarrollar la ciberresiliencia a lo largo de todo el ciclo de vida de los datos empresariales. Destacamos aquí su innovadora implementación de Threatwise™ para identificar de forma proactiva amenazas silenciosas, minimizar la exposición de los datos y responder con mayor rapidez mediante tecnología de engaño cibernético. Su enfoque integral de la Readiness y la defensa de los datos eleva el listón en todos los sectores.

             

            Socio del Año de Innovation GSI: Infosys

            Infosys destaca por su visión, al ser uno de nuestros primeros socios de GSI en adoptar Commvault Cloud Cleanroom Recovery como componente fundamental de sus servicios de resiliencia de datos. Sus servicios bajo demanda no solo responden a la necesidad imperiosa de las empresas de proteger los datos críticos para su actividad a medida que aceleran la transformación digital y las estrategias que dan prioridad a la nube, sino que también ponen de manifiesto la importancia de un modelo de prestación sencillo y basado en la nube.

            Socio del Año de Momentum GSI: Kyndryl

            Kyndryl ha sido galardonada por desarrollar una estrategia innovadora para proteger y recuperar datos confidenciales en entornos híbridos mediante las soluciones Commvault Cloud. Sus estrategias con visión de futuro responden a las demandas actuales del sector y se anticipan a los retos futuros, estableciendo un nuevo referente en el desarrollo colaborativo de soluciones.

            Servicios estratégicos: GSI, socio del año – Tata Consultancy Services

            Se ha distinguido a TCS como nuestro «Socio del Año en Servicios Estratégicos» por haber consolidado a Commvault como socio clave en la ejecución de estrategias a largo plazo en materia de ciberresiliencia, cumplimiento normativo y gestión de datos para empresas de todo el mundo.

            Socio del Año de GSI en la categoría «Expansión»: Tech Mahindra

            Tech Mahindra destaca por haber ampliado las soluciones de Commvault Cloud a mercados emergentes de rápido crecimiento y por haber desarrollado programas transformadores de ciberresiliencia para clientes de diversos sectores.  

            Socio del Año de Pathfinder GSI: Wipro

            Wipro ha sido galardonada como nuestro «Socio Pionero del Año» por haber creado Centros de Excelencia (COE) que ponen de relieve la importancia fundamental de la ciberseguridad y la resiliencia mediante el uso de las soluciones de Commvault. Sus excepcionales logros con los clientes, en colaboración con Commvault y los COE, ponen de manifiesto el inmenso potencial de innovación conjunta con Commvault.

            Premio individual

            Premio «Mountain Mover» – Ankit Jain, director de HCLTech

            Ankit aporta una amplia experiencia y un profundo conocimiento de las soluciones integrales de ciberresiliencia que ofrece Commvault en relación con los entornos informáticos de los clientes. Su capacidad para superar obstáculos ha desempeñado un papel fundamental a la hora de conseguir numerosos contratos importantes y complejos. Commvault valora enormemente su papel de confianza a la hora de asesorar a los clientes y promover nuestras soluciones de ciberresiliencia.

            Premio al Mejor Defensor del Cliente – Sukumar Rajamanikkam, TCS

            Sukumar ha sido galardonado con nuestro Premio al Campeón del Cliente por su compromiso inquebrantable con el éxito y la satisfacción de los clientes gracias a las soluciones de Commvault. Su experiencia con la Commvault Cloud Platform y su dedicación a lograr una satisfacción excepcional del cliente han mejorado significativamente las experiencias y los resultados de nuestros clientes comunes.

            Premio «Espíritu de resiliencia»: Satheesh Tammaji y Mohit Jain, de Infosys

            Satheesh y Ankit han sido galardonados por su excepcional capacidad para impulsar un cambio en la forma en que los clientes abordan la seguridad y la resiliencia cibernética. Su posicionamiento estratégico de las soluciones de Commvault ha transformado la resiliencia de los datos de los clientes y su capacidad para avanzar con mayor rapidez en su transición a la nube. 

            Nuestro ecosistema de colaboraciones desempeña un papel fundamental a la hora de mantener a Commvault a la vanguardia de la innovación y anticiparnos a las necesidades de los clientes empresariales de todos los sectores y casos de uso. Agradecemos a todos nuestros socios haber contribuido a que nuestra segunda Cumbre Anual de Socios GSI haya sido un éxito rotundo.

            Aquí encontrarás más información sobre nuestros socios de GSI.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            El tiempo apremia. En el momento en que te das cuenta de que tus sistemas están sufriendo un ataque de ransomware, cada segundo cuenta. Las primeras 24 horas son fundamentales para determinar el alcance de los daños, mitigar nuevas pérdidas y sentar las bases para Recovery. Esta guía ofrece un plan de acción conciso que te ayudará a afrontar este periodo crucial.

            Primeros pasos fundamentales

            La primera hora tras un ataque de ransomware es fundamental. Tus medidas inmediatas deben incluir lo siguiente:

            Respuesta inmediata (primeras 2-4 horas)

            • Contención: Dar prioridad a los sistemas infectados y desconectarlos de la red para evitar que el virus siga propagándose. Esto puede implicar apagar servidores, desactivar segmentos de red y aplicar reglas de cortafuegos para bloquear el tráfico malicioso.
            • Aislamiento: Aislar física o virtualmente los sistemas críticos y los almacenes de datos para limitar el impacto del ataque.
            • Identificación y clasificación: Clasifica los sistemas críticos identificándolos y priorizando su restablecimiento en una red limpia. Prepara estos sistemas para el análisis forense e identifica las cuentas implicadas en la violación de seguridad.

            Respuesta rápida de seguimiento (4-6 horas)

            • Activar: Ponga en marcha su plan de respuesta ante incidentes (IRP) y reúna a su equipo principal de respuesta (TI, seguridad, asuntos jurídicos y comunicaciones).
            • Evaluar: Identifica el alcance del ataque, incluidos los sistemas afectados, el tipo de ransomware implicado y cualquier demanda de rescate.
            • Copias de seguridad seguras: Aísla y comprueba tus copias de seguridad. Asegúrate de que estén desconectadas, fuera del alcance de los atacantes y sean aptas para la Recovery.
            • Comunicarse: Establecer canales de comunicación internos y externos para mantener informadas a las partes interesadas.

            Acciones en curso (0-24+ horas)

            • Documentación: Documenta minuciosamente todas las acciones, observaciones y comunicaciones. Este registro será fundamental para las investigaciones y la Recovery, incluido el análisis forense posterior al incidente. Recopila exhaustivamente todos los rastros digitales y registros disponibles.
            • Investigar: Lleva a cabo una investigación exhaustiva para determinar la causa principal del ataque e identificar cualquier vulnerabilidad que deba subsanarse.

            Limitar los daños y planificar tu respuesta (entre 6 y 24 horas o más)

            Una vez que hayas dado esos primeros pasos, puedes centrarte en las siguientes acciones.

            • Contrata un seguro cibernético: Si tienes un seguro cibernético, avisa a tu aseguradora de inmediato. Te pueden ofrecer consejos útiles, recursos y apoyo financiero.
            • Denuncia el incidente ante las fuerzas del orden: Ponte en contacto con los organismos policiales pertinentes, como el FBI o la unidad local de delitos informáticos, para denunciar el incidente.
            • Recurre a expertos en ciberseguridad: si no dispones de personal especializado en la empresa, contrata a especialistas en ciberseguridad. Te pueden ayudar con el análisis de malware, las estrategias avanzadas de contención y la planificación de Recovery.
            • Estrategia de comunicación: Establece un plan de comunicación claro. Mantén informados a los empleados, clientes y partes interesadas mediante comunicaciones transparentes y oportunas.
            • Recovery Options: evalúa las opciones de recuperación que figuran en tu plan de recuperación cibernética. Entre ellas pueden figurar:
              • Restauración a partir de copias de seguridad (asegúrate de que sean accesibles, estén en buen estado y se hayan comprobado).
              • Consulta con un asesor jurídico sobre la posibilidad de negociar con los atacantes (actúa con extrema precaución).

            Recovery y desarrollo de la resiliencia (24-48+ horas)

            En las próximas 24 horas, la atención se centrará en la recuperación activa de sus sistemas y en la aplicación de medidas para mejorar su nivel de seguridad:

            • Activa tu plan de recuperación cibernética. Esto puede implicar la restauración a partir de copias de seguridad y la reconstrucción de los sistemas afectados. Plantéate realizar la restauración en un entorno de sala limpia para garantizar que los sistemas y los datos restaurados estén libres de cualquier amenaza persistente. Da prioridad a los sistemas y datos críticos para minimizar el tiempo de inactividad y la interrupción de la actividad empresarial.
            • Refuerza tus medidas de seguridad. Adopta medidas para ayudar a reducir futuros ataques corrigiendo las vulnerabilidades, actualizando el software de seguridad e implementando la autenticación multifactorial. Revisa tus políticas y procedimientos de seguridad para identificar cualquier punto débil que pueda haber contribuido al ataque.
            • Realiza un análisis exhaustivo tras el incidente. Analiza el ataque para comprender cómo se produjo, identifica las vulnerabilidades de tus sistemas y mejora tu plan de respuesta ante incidentes de cara a futuros acontecimientos. Este análisis debe contar con la participación de todas las partes interesadas clave y dar lugar a cambios concretos.
            • Consulte con un asesor jurídico. Cumpla con la legislación pertinente, como las leyes sobre notificación de violaciones de datos. Estudie la posibilidad de emprender acciones legales contra los responsables.
            • Mantén la vigilancia. Sigue supervisando tus sistemas para detectar cualquier indicio de reinfección o actividad sospechosa. El panorama de amenazas está en constante evolución, por lo que debes adaptar tus medidas de seguridad en consecuencia.

            Medidas posteriores a la Recovery (en curso)

            Recuperarse de un ataque de ransomware es una tarea de gran envergadura, pero el trabajo no termina una vez que se han restaurado los sistemas y los datos. La fase posterior a la Recovery es un proceso continuo que comienza en las primeras 24 horas y se prolonga a lo largo de todo el proceso de Recovery. Esto es lo que implica:

            • Análisis inmediato tras el incidente (en un plazo de 24 horas): Iniciar de inmediato un análisis preliminar para recabar información inicial sobre el origen del ataque, los métodos utilizados y las vulnerabilidades inmediatas. Este análisis temprano sirve de base para aplicar mejoras urgentes en materia de seguridad.
            • Mejora continua de la seguridad (durante todo el proceso de Recovery): Refuerza continuamente tu nivel de seguridad basándote en los nuevos hallazgos de la investigación en curso. Esto puede incluir:
              • Reforzar los controles de acceso y las medidas de autenticación.
              • Corregir las vulnerabilidades y actualizar el software.
              • Mejorar la seguridad de la red mediante cortafuegos, sistemas de detección de intrusiones y herramientas avanzadas de protección contra amenazas.
              • Implementar soluciones de seguridad para el correo electrónico con el fin de filtrar archivos adjuntos y enlaces maliciosos.
              • Mejorar la seguridad de los terminales mediante soluciones antivirus, antimalware y de detección y respuesta en los terminales (EDR).
            • Formación del personal (continua): Reforzar la concienciación sobre la ciberseguridad entre los empleados mediante la formación y la educación continuas. Centrarse en temas como las estafas de phishing, la ingeniería social, la seguridad de las contraseñas y los hábitos de navegación seguros.
            • Actualizaciones de políticas y protocolos (en curso): Revisar y actualizar periódicamente las políticas y los protocolos de seguridad en función de la información más reciente y las mejores prácticas del sector. Comprobar que se ajustan a los requisitos normativos.
            • Revisión de Backup and Recovery (en curso): Evalúa y mejora continuamente tu estrategia de Backup and Recovery. Comprueba que dispones de copias de seguridad frecuentes y fiables, almacenadas de forma segura y sometidas a pruebas periódicas. Plantéate utilizar copias de seguridad inmutables que los atacantes no puedan alterar ni eliminar.
            • Perfeccionamiento del plan de recuperación cibernética (en curso): Perfecciona periódicamente tu plan de recuperación cibernética basándote en tu experiencia y en la evolución de las amenazas. Identifica los aspectos que se pueden mejorar y comprueba que tu plan esté actualizado y sea exhaustivo.
            • Supervisión continua: Mantén la vigilancia y supervisa constantemente tus sistemas y redes para detectar cualquier actividad sospechosa. Aprovecha las herramientas de gestión de información y eventos de seguridad (SIEM) y la inteligencia sobre amenazas para identificar y responder de forma proactiva a posibles amenazas.

            Al adoptar este enfoque continuo para la fase posterior a la Recovery, podrás mejorar constantemente el nivel de seguridad y la resiliencia de tu organización frente a futuros ataques.

            Puntos clave

            Recovery plan: A well-defined cyber recovery plan minimizes downtime, contributes to ensuring business continuity, and reduces the risk of reinfection. It establishes a framework for increasing your organization’s cyber resilience or ability to restore access to the functions of critical IT systems and data in the event of a cyberattack.

            • Plan de respuesta ante incidentes: describe las medidas que deben adoptarse durante un ataque, incluidos los protocolos de comunicación, los procedimientos de escalado y las funciones y responsabilidades.
            • Plan de recuperación cibernética: se centra en restablecer los sistemas y datos críticos tras un ataque.
            • Plan de continuidad del negocio: un plan más amplio que aborda cómo mantener las operaciones esenciales de la empresa durante cualquier interrupción, incluidos los ataques de ransomware.

            Actúa con decisión: Las primeras horas son cruciales. Una respuesta rápida y la contención del problema pueden limitar considerablemente los daños y aumentar tus posibilidades de lograr una Recovery exitosa.

            Aprender y mejorar: Cada ataque es una oportunidad para aprender. Realiza un análisis exhaustivo tras el incidente para comprender qué ocurrió, por qué ocurrió y cómo evitar que vuelva a ocurrir. Refuerza continuamente tu nivel de seguridad y tu resiliencia cibernética.

            Unas últimas palabras

            Hacer frente a un ataque de ransomware exige una actuación decisiva y un compromiso con la ciberresiliencia. Esto empieza por desarrollar desde ya planes integrales de respuesta ante incidentes, Recovery cibernético y continuidad del negocio. Recuerda que la ciberresiliencia es un proceso continuo. Revisa y perfecciona periódicamente tus planes, refuerza tu postura de seguridad y forma a tu equipo. Al adoptar un enfoque proactivo, puedes aumentar tus posibilidades de resistir las ciberamenazas y recuperarte de ellas. No esperes a que se produzca un ataque. Da el primer paso hacia un futuro más seguro.

            ¿Quieres estar aún mejor preparado?

            Los ataques de ransomware pueden tener consecuencias devastadoras, pero con una planificación y preparación adecuadas, es posible reducir considerablemente su impacto. Para obtener más información sobre cómo elaborar un plan sólido de resiliencia cibernética, te animamos a que asistas a nuestro taller sobre planificación de la resiliencia cibernética. Este taller interactivo, que se ofrece en ciudades de todo el mundo, guía a los participantes a través del proceso de creación de un plan de recuperación cibernética integral. Mediante situaciones reales, el taller ayuda a las organizaciones a desarrollar estrategias para resistir y recuperarse de los ciberataques.

            Apúntate hoy mismo a un taller y da un paso proactivo para proteger a tu organización.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Como patrocinador ejecutivo del Grupo de Recursos para Empleados Veteranos (VALOR ERG) de Commvault y como veterano de la Armada de los Estados Unidos, quería compartir mi punto de vista sobre la importancia del Día de los Veteranos y del Día del Recuerdo.  

            Hoy, 11 de noviembre, es el Día de los Veteranos y el Día del Recuerdo, fechas conmemorativas vinculadas al Día del Armisticio, que marcó el fin de la Primera Guerra Mundial. Este día rinde homenaje tanto a los veteranos vivos como a los fallecidos que han servido a su país. Aquí, en Commvault, nos enorgullece reconocer los sacrificios realizados por los veteranos y sus familias, y seguimos sintiéndonos honrados por su altruismo y valentía.

            Tenemos la suerte de contar con veteranos entre nosotros, en nuestra comunidad global de Vaulter, y, como veterano que soy, sé de primera mano cómo nuestras experiencias compartidas durante el servicio nos hacen valorar especialmente el trabajo en equipo y un liderazgo informado e inspirador. Nos basamos en estos valores a la hora de compartir tradiciones y recuerdos, y de forjar nuevas relaciones. 

            Cada año, nuestro grupo VALOR ERG organiza un evento virtual denominado «Honor Hour» para reflexionar sobre los sacrificios que los veteranos han hecho por nuestras libertades. Estas conversaciones ofrecen a nuestros «Vaulters» un espacio de diálogo abierto para expresar lo que este día significa para ellos a nivel personal, reconocer y recordar nuestras historias, reflexionar sobre nuestras propias experiencias con los veteranos y mostrar nuestra gratitud.

            Y, como parte de nuestra iniciativa «Commvault Cares Quarter of Caring», nuestro grupo de empleados VALOR colabora con la Fundación Tunnel to Towers para apoyar a todos aquellos que han prestado servicio, así como a sus familias, especialmente de cara a la próxima temporada festiva. Ver todo el increíble apoyo que hay en toda nuestra empresa me hace sentir muy orgullosa de formar parte de Commvault. 

            Os animo a que hoy dediquéis un momento a reflexionar y a rendir homenaje a la dedicación y la fortaleza de todos los veteranos que han servido a su país. Gracias a nuestros veteranos y a sus familias por el sacrificio que habéis hecho para que todos podamos vivir en libertad y seguridad. 

            Haz clic aquí para obtener más información sobre nuestras iniciativas en materia de diversidad, equidad e inclusión en Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Aquí en Commvault, nuestros valores -conectamos, inspiramos, cuidamos y entregamos- son fundamentales en todo lo que hacemos y en las razones por las que nos importa.

            Esta semana, celebramos nuestra reunión trimestral interna Global Town Hall y entregamos los premios CEO Living Our Values Awards del segundo trimestre del año fiscal 2025. Este programa de premios reconoce y celebra a nivel mundial a los empleados de Vault por su increíble trabajo y por vivir nuestros valores cada día.

            Me enorgullece anunciar a los ganadores del premio «CEO Living Our Values Award» del segundo trimestre del año fiscal 25 y al ganador del premio «Vaulters Choice Award», nominado por los empleados, que se indican a continuación.

            Ganadores del Premio CEO

            Haseeb Jawad 

            Michele Dellaventura

            Abhishek Praveen

            Equipo de Eventos Globales

            Kristin Murphy

            Kelly Suffness

            Lauren Whitaker

            Cecily Russell

            Ganador del premio Vaulters Choice 

            Gregory Jackamonis

            Estos Vaulters son un ejemplo inspirador de lo que realmente significa formar parte de Commvault.

            Para obtener más información sobre cómo es trabajar en Commvault, visita nuestro sitio de empleo.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Las aplicaciones basadas en la nube son la columna vertebral de muchas empresas y dependen en gran medida de un complejo ecosistema de tecnologías. Estas aplicaciones no son meras entidades independientes, sino que abarcan una gran variedad de componentes, entre los que se incluyen máquinas virtuales, contenedores, redes, subredes, grupos de seguridad, almacenamiento secundario y funciones sin servidor. Cada elemento desempeña un papel fundamental a la hora de garantizar que las aplicaciones en la nube funcionen sin problemas y de forma eficiente.

            Sin embargo, la resiliencia de estas aplicaciones suele ponerse en duda, sobre todo cuando se enfrentan a las limitaciones de los productos de copia de seguridad estándar. Las soluciones de copia de seguridad tradicionales suelen centrarse en proteger las máquinas virtuales y algunos aspectos del almacenamiento. Este enfoque, aunque fundamental, no basta para satisfacer las necesidades integrales de las aplicaciones modernas en la nube, que son mucho más complejas e interconectadas.

            Te presentamos Commvault Cloud Rewind, una solución revolucionaria diseñada para salvar esta brecha. Commvault Cloud Rewind va más allá de los paradigmas tradicionales de copia de seguridad al ofrecer un sistema automatizado capaz de realizar un inventario, una copia de seguridad y una restauración de toda una aplicación en la nube, junto con todas sus dependencias. No se trata solo de la recuperación de datos, sino de garantizar la continuidad del negocio y permitir la restauración de toda una configuración operativa.

            No se puede subestimar la importancia de este tipo de capacidad, sobre todo para las organizaciones que utilizan la nube pública para ejecutar sus aplicaciones clave. En caso de sufrir un ataque de ransomware o malware, la capacidad de restaurar una aplicación en la nube a un punto anterior al ataque ayuda a minimizar el tiempo de inactividad y las interrupciones operativas. Esto es fundamental para mantener la confianza y la fiabilidad ante tus clientes.

            Además, Commvault Cloud Rewind facilita la creación de réplicas exactas de aplicaciones en la nube. Esta función resulta de gran valor para fines de pruebas o desarrollo, ya que permite a los desarrolladores y a los profesionales de TI probar los cambios y las actualizaciones en el entorno clonado sin poner en riesgo la integridad del entorno en producción. Favorece las prácticas de desarrollo ágil y fomenta una cultura de pruebas más sólida dentro de las organizaciones.

            Para ilustrar la potencia y la eficiencia de Commvault Cloud Rewind, echa un vistazo al vídeo de demostración que aparece a continuación. Este vídeo muestra la recuperación rápida y completa de una aplicación que se ejecuta en Amazon Web Services, de una región a otra, en tan solo unos minutos. La demostración destaca las ventajas prácticas y la capacidad técnica de Commvault Cloud Rewind, lo que lo convierte en una opción muy atractiva para las empresas que buscan mejorar la resiliencia de sus aplicaciones en la nube.

            Si está interesado en probar Commvault Cloud Rewind de primera mano, visite nuestro sitio web para obtener una versión de prueba gratuita. Esta versión de prueba le ofrece la oportunidad de descubrir de primera mano cómo Commvault puede transformar la forma en que su empresa concibe y gestiona la resiliencia de sus aplicaciones en la nube.

            A medida que las empresas siguen haciendo frente a las complejidades de los entornos en la nube, soluciones como Commvault Cloud Rewind resultan esenciales. No solo proporcionan las herramientas necesarias para proteger y restaurar aplicaciones críticas, sino que también permiten a las organizaciones innovar y crecer con confianza en sus estrategias de nube.

             

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Si trabajas en informática y seguridad, no hay nada más aterrador que una violación de datos. Es el último día del Mes de Concienciación sobre la Ciberseguridad – y también es Halloween en muchas partes del mundo. Y la demanda de caramelos siempre gana a la de rescates. Estos son nuestros mejores consejos para ahuyentar a los malos durante todo el año:

            1. Sé único

            No te pondrías el mismo disfraz año tras año… ¿verdad? Utiliza un gestor de contraseñas para generar y guardar contraseñas complejas para cada una de tus cuentas.

            2. Añade una capa de protección

            Aunque ponerme un abrigo de invierno encima del disfraz quizá me haya estropeado algunos Halloweens mientras crecía en la fría Nueva Inglaterra, utilizar la autenticación multifactorial para proteger tus cuentas en línea te da una mayor tranquilidad.

            3. Mantente al día

            No dejes que los fantasmas de antiguos empleados te persigan. Actualiza periódicamente tus permisos, así como tu software, tus aplicaciones y tus sistemas operativos. E instala parches de seguridad para protegerte contra vulnerabilidades conocidas.

            4. Ten cuidado con las estafas de phishing

            El único «phishing» aceptable es el de los dulces de la bolsa de Halloween. No hagas clic en enlaces sospechosos ni descargues archivos adjuntos de fuentes desconocidas. Comprueba siempre la dirección de correo electrónico del remitente. (Para más información, escucha el episodio «Fighting Phishing» del podcast «The Resilience Rundown»)
            .

            5. Limita lo que compartes en las redes sociales

            Es tentador publicar todo lo relacionado con tus pequeños fantasmas y duendecillos, pero ten cuidado. Los ciberdelincuentes pueden recabar información personal para adivinar tus contraseñas o responder a las preguntas de seguridad. (Escucha nuestro episodio sobre redes sociales del podcast «Strive» para obtener más consejos de seguridad.)

            6. Protégete de los virus

            ¿Quieres mantenerte sano? Instala en tus dispositivos programas antivirus y antimalware de confianza… y, por el amor de Dios, no juegues a pescar manzanas en una fiesta de guardería.

            7. Notificar actividades sospechosas

            Las bromas de Halloween pueden ser inofensivas, pero los delitos informáticos pueden tener graves consecuencias. Si sospechas que has sido víctima de uno, denúncialo ante la policía local y los organismos nacionales encargados de la lucha contra los delitos informáticos.

            No hay que endulzar la realidad: los ataques maliciosos pueden producirse en cualquier momento. Debes mantenerte alerta durante todo el año para proteger a tu organización de los lobos con piel de cordero. Sigue estos consejos para mejorar considerablemente tu seguridad en línea y protegerte a ti mismo y a tus datos frente a las ciberamenazas.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            En un mundo cada vez más interconectado, nunca está de más destacar la importancia de contar con marcos normativos sólidos para aumentar la estabilidad y la seguridad de los sistemas financieros. La Ley de Resiliencia Operativa Digital (DORA) de la Unión Europea constituye un avance normativo significativo destinado a mejorar la resiliencia operativa de las entidades financieras. En este blog se analiza cómo se compara la DORA con otras normativas importantes a nivel mundial, destacando sus características singulares y las implicaciones más amplias para el sector financiero.

            Entender DORA

            La Comisión Europea presentó la DORA como parte del Paquete de Finanzas Digitales en septiembre de 2020. Su objetivo principal es mejorar la capacidad de las entidades financieras para resistir, responder y recuperarse de todo tipo de perturbaciones y amenazas relacionadas con las TIC. La DORA se aplica a una amplia gama de entidades financieras, entre las que se incluyen bancos, compañías de seguros, empresas de inversión y proveedores externos de servicios de TIC.

            Entre los componentes clave de DORA se incluyen:
            1. Gestión de riesgos de las TIC: Las entidades financieras deben implantar marcos integrales de gestión de riesgos de las TIC para identificar, evaluar y mitigar los riesgos.
            2. Notificación de incidentes: Obligación de notificar a las autoridades competentes los incidentes significativos relacionados con las TIC.
            3. Pruebas de resiliencia operativa digital: pruebas periódicas de los sistemas de TIC para garantizar la resiliencia frente a las interrupciones.
            4. Gestión de riesgos de terceros: mayor supervisión de los proveedores externos de servicios de TIC para garantizar que cumplan las normas de resiliencia.
            5. Intercambio de información: Fomento del intercambio de información entre entidades financieras para mejorar la resiliencia colectiva.

            Comparación de DORA con otras normativas y las mejores prácticas del sector

            1. Marco de ciberseguridad del NIST (Estados Unidos)

            El Marco de Ciberseguridad del Instituto Nacional de Estándares y Tecnología (NIST) es un marco de carácter voluntario que ofrece directrices para gestionar y reducir los riesgos de ciberseguridad. Aunque no constituye un requisito normativo, es ampliamente adoptado por las entidades financieras estadounidenses.

            • Ámbito de aplicación: A diferencia de DORA, que es obligatorio para las entidades financieras de la UE, el marco del NIST es de carácter voluntario y puede aplicarse a cualquier sector.
            • Enfoque: Ambos marcos se centran en prácticas más amplias de gestión de riesgos de ciberseguridad, aunque la DORA presta una atención significativamente mayor a la resiliencia operativa.
            • Notificación de incidentes: La DORA exige la notificación de incidentes, mientras que el NIST la fomenta, pero no la exige.
            2. RGPD (Unión Europea)

            El Reglamento General de Protección de Datos es otra normativa importante de la UE, centrada principalmente en la protección de datos y la privacidad.

            • Ámbito de aplicación: El RGPD se aplica a todas las organizaciones que tratan datos personales de ciudadanos de la UE, mientras que la DORA se aplica específicamente a las entidades financieras.
            • Aspecto destacado: El RGPD hace hincapié en la protección de datos y la privacidad, mientras que la DORA se centra en la resiliencia operativa y la gestión de riesgos de las TIC.
            • Notificación de incidentes: Ambos reglamentos exigen la notificación de incidentes, pero el RGPD se centra en las violaciones de datos personales, mientras que la DORA abarca una gama más amplia de incidentes relacionados con las TIC.
            3. Basilea III (a nivel mundial)

            Basilea III es un conjunto global de normas reguladoras internacionales elaborado por el Comité de Supervisión Bancaria de Basilea con el fin de reforzar la regulación, la supervisión y la gestión de riesgos en el sector bancario. La UE está aplicando el marco de Basilea III a partir del 1 de enero de 2025, mientras que es probable que su aplicación en Estados Unidos y el Reino Unido se retrase.

            • Ámbito de aplicación: Basilea III se aplica específicamente a los bancos que operan a nivel internacional, mientras que la DORA se aplica a un abanico más amplio de entidades financieras.
            • Enfoque: Basilea III se centra en la adecuación del capital, las pruebas de resistencia y el riesgo de liquidez del mercado, mientras que la DORA se centra en la gestión de los riesgos relacionados con las TIC. Ambas abordan la resiliencia operativa.
            • Notificación de incidentes: Basilea III no exige específicamente la notificación de incidentes relacionados con las TIC, a diferencia de la DORA.
            4. Marco de resiliencia operativa de la FCA (Reino Unido)

            La Autoridad de Conducta Financiera del Reino Unido cuenta con su propio marco de resiliencia operativa, que presenta similitudes con el de DORA.

            • Ámbito de aplicación: Ambos marcos se aplican a las entidades financieras, pero el marco de la FCA es específico del Reino Unido.
            • Aspecto destacado: Ambos marcos hacen hincapié en la resiliencia operativa, pero la DORA tiene un ámbito de aplicación más amplio, ya que incluye la gestión de riesgos de terceros y el intercambio de información.
            • Notificación de incidentes: Ambos marcos exigen la notificación de incidentes, pero DORA establece requisitos más detallados.

            Repercusiones para el sector financiero

            La introducción de la DORA supone un paso importante hacia la mejora de la resiliencia operativa de las entidades financieras de la UE. Al exigir una gestión integral de los riesgos relacionados con las TIC, pruebas periódicas de resiliencia y un sistema sólido de notificación de incidentes, la DORA tiene por objeto mitigar el impacto de las interrupciones relacionadas con las TIC en el sistema financiero.

            Para las entidades financieras que operan a nivel mundial, el cumplimiento de múltiples marcos normativos puede suponer un reto. Sin embargo, los principios de la DORA se ajustan a numerosas normativas vigentes y a las mejores prácticas del sector, como el Marco de Ciberseguridad del NIST y el Marco de Resiliencia Operativa de la FCA. Esta alineación puede facilitar un enfoque más integrado de la gestión de los riesgos de las TIC y la resiliencia operativa. Siempre que se aborden las principales capacidades exigidas por la DORA, las entidades financieras siguen teniendo libertad para utilizar modelos de gestión de riesgos de las TIC que estén estructurados o categorizados de forma diferente.

            Conclusión

            La DORA establece un alto nivel de exigencia en materia de resiliencia operativa en el sector financiero, gracias a su enfoque integral de la gestión de riesgos de las TIC, la notificación de incidentes y la supervisión de terceros. Aunque presenta similitudes con otras normativas, su carácter obligatorio y su amplio alcance la convierten en un marco normativo único e influyente. A medida que el panorama normativo mundial sigue evolucionando, las entidades financieras deben mantenerse informadas y adaptarse para garantizar el cumplimiento normativo y la resiliencia en un mundo cada vez más digital.

            Obtén más información sobre cómo prepararte para la Ley de Resiliencia Operativa Digital en nuestra serie de blogs Explorando la DORA:

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Bienvenidos a la primera entrega de nuestra serie de tres entradas de blog sobre la copia de seguridad y la Backup and Recovery de Active Directory. En esta serie analizaremos la importancia fundamental de Active Directory en vuestra estrategia de resiliencia y las consideraciones que hay que tener en cuenta para su protección. Comencemos con una introducción sobre por qué Active Directory es tan importante.

            El ransomware se ha convertido en un juego perpetuo del gato y el ratón. Mientras los equipos de TI y seguridad se esfuerzan por ir un paso por delante, los autores de las amenazas buscan sin piedad nuevos métodos, medios y vectores para sus ataques. Su último objetivo es Active Directory (AD). Como elemento fundamental de la gestión centralizada, AD se ha convertido en un objetivo principal y en una vía para llevar a cabo ataques de ransomware. Ahora más que nunca, es fundamental que las empresas actuales tengan en cuenta la protección de AD en sus estrategias generales de seguridad y de respuesta ante el ransomware.

            Las llaves del castillo

            Como herramientas de autenticación ampliamente utilizadas por pequeñas, medianas y grandes empresas, Microsoft AD y Entra ID son los guardianes de los procesos de autorización para redes, aplicaciones y entornos. AD es el cerebro del acceso al sistema y gestiona un conjunto en constante evolución de usuarios, grupos, políticas y permisos de aplicaciones.

            Aunque el AD simplifica la gestión del acceso a los sistemas clave, su protección puede resultar especialmente complicada, ya que alberga las claves de los activos más valiosos de una organización: su infraestructura y sus datos. Además, se ha convertido en un punto ciego en materia de protección de datos para muchas organizaciones. Un error de configuración, una contraseña filtrada o una cuenta inactiva pueden permitir que un atacante eleve sus privilegios y robe, corrompa o impida el acceso a aplicaciones críticas y a sus datos.

            Numerosas tareas dentro de las empresas dependen de AD para conceder a los empleados acceso a sistemas empresariales críticos que son esenciales para generar ingresos, prestar asistencia a los pacientes, mantener las operaciones de fabricación y apoyar iniciativas sin ánimo de lucro. Sin AD, las operaciones empresariales se paralizarían por completo.

            Propagación de un ataque

            Los expertos están constatando que Active Directory (AD) desempeña un papel clave y cada vez más importante en la ejecución de ataques. De hecho, un estudio de EMA Research reveló que el 50 % de las organizaciones sufrió un ataque contra AD/Entra ID en los últimos uno o dos años. Al aprovechar los puntos ciegos, los atacantes pueden comprometer cuentas con privilegios, suplantar a usuarios autorizados y moverse de forma silenciosa por la infraestructura, las estaciones de trabajo y las aplicaciones para afianzarse en el sistema. Si no se protege el AD, los atacantes disponen de un punto centralizado desde el que controlar y cortar el acceso a activos empresariales críticos.

            Cómo ayuda Commvault

            Para proteger Active Directory (AD) frente al ransomware se necesitan herramientas diseñadas específicamente para recuperarse de los ataques. Y, aunque algunas empresas han desarrollado soluciones propias, su mantenimiento, actualización y administración requieren mucho tiempo. Con Commvault Cloud, dispondrás de una protección dedicada y en una única solución para Microsoft AD y Entra ID que te ayudará a restaurar rápidamente tus datos.

            Las copias de seguridad frecuentes permiten a los usuarios deshacer cambios perjudiciales e indeseados en objetos y atributos, incluidos usuarios, grupos, registros de aplicaciones y mucho más. Las opciones de Recovery rápidas y detalladas permiten a los administradores ver qué ha cambiado en su entorno y recuperar fácilmente elementos que faltan, están dañados o mal configurados para frustrar los ataques en curso.

            Visita Commvault.com/platform/active-directory para obtener más información sobre cómo Commvault ayuda a proteger Active Directory frente a daños, eliminaciones accidentales o ataques maliciosos. 

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Nos complace anunciar que Commvault ha sido galardonada con el Premio al Mejor Empresa para Trabajar, otorgado por la Asociación Empresarial e Industrial de Nueva Jersey (NJBIA), en el marco de sus Premios a la Excelencia de 2024.

            Este reconocimiento pone de relieve nuestro compromiso constante con el fomento de una cultura en la que los empleados sientan que lo que hacen es importante. Es importante para nuestros clientes, para nuestros socios y, sobre todo, para nuestros empleados. Nos comprometemos a proporcionar a nuestros equipos los recursos y el apoyo adecuados, para que se sientan capacitados para inspirar a otros, crear cosas extraordinarias y alcanzar su máximo potencial.

            Hemos desarrollado una serie de iniciativas clave para mejorar la experiencia de nuestros empleados. Desde programas integrales de bienestar hasta oportunidades de desarrollo profesional, modalidades de trabajo flexibles y mucho más. También nos sentimos orgullosos de la dinámica comunidad que hemos creado a través de nuestros cinco grupos de recursos para empleados y dos grupos de afinidad, que ofrecen apoyo adicional y favorecen la conexión entre nuestros empleados en todas las dimensiones de la diversidad.

            Los Premios a la Excelencia de la NJBIA reconocen a aquellas empresas que destacan por su éxito empresarial, su responsabilidad corporativa y su impacto en la comunidad. Es un gran honor para nosotros haber ganado el Premio al Mejor Empleador, ya que seguimos centrados en satisfacer las necesidades de nuestros clientes, socios, comunidades y, por supuesto, de nuestros propios «Vaulters».

            Para leer nuestro artículo en la revista New Jersey Business Magazine, visita: New Jersey Business Magazine.

            Para obtener más información sobre la galardonada cultura empresarial de Commvault y las oportunidades profesionales que ofrece, consulta: Oportunidades profesionales en Commvault | Ofertas de empleo en Commvault.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            En lo que respecta al ransomware, no es cuestión de «si» una organización se verá afectada, sino de «cuándo». Para llevar a cabo una Recovery cibernética eficaz, es necesario centrarse en la protección de los activos y los datos, disponer de información para detectar cuándo hay amenazas y qué datos se ven afectados, y contar con la capacidad de restaurar cantidades enormes de datos lo más rápido posible. A continuación, te ofrecemos algunas preguntas frecuentes sobre cómo prepararse ante el ransomware.

            ¿Cuáles son algunas de las mejores prácticas para implementar medidas de prevención contra el ransomware? 

            Las empresas deben seguir estos pasos fundamentales para proteger a sus empleados y sus equipos frente al ransomware y otras conductas maliciosas:

            • Instala actualizaciones y parches de software de forma periódica, tanto en los ordenadores individuales como en los equipos informáticos.
            • Realiza copias de seguridad periódicas de todos los datos, siguiendo el método 3-2-1:
              • Haz tres copias de los datos,
              • en dos tipos de soportes diferentes,
              • además, una de esas copias debe estar fuera de las instalaciones y ser inmutable, de modo que no se pueda modificar ni eliminar.
            •  Limita el acceso de los usuarios a los sistemas para reducir el riesgo de modificaciones accidentales o intencionadas.

            Commvault Cloud ofrece funciones como el control de acceso basado en roles, la auditoría, la integración con tecnologías de autenticación propias del cliente, como SAML, y el cifrado de todas las comunicaciones internas del servicio y de los datos durante su transmisión, con el fin de gestionar de forma segura los datos de los clientes.

            Además, todos los datos de copia de seguridad se comprimen, se deduplican y se cifran de forma predeterminada desde el origen, en la red y en reposo. La compresión y la deduplicación también ocultan los datos, lo que proporciona una seguridad adicional en caso de que el almacenamiento de las copias de seguridad se vea comprometido. Obtén más información sobre todos los aspectos de la ciberresiliencia frente al ransomware.

            ¿Qué medidas de prevención cotidianas puede recomendar el departamento de TI a nuestros empleados para evitar ataques? 

            Las empresas deberían informar a sus empleados sobre los riesgos del ransomware y sobre qué aspectos deben tener en cuenta en los correos electrónicos y mensajes de texto no solicitados. La formación en línea puede resultar muy eficaz para ilustrar estos ejemplos.

            A nivel personal, aprende a detectar los signos de alerta y toma las precauciones necesarias:

            • Utiliza la autenticación multifactorial para verificar tu identidad al iniciar sesión.
            • Aplica medidas de seguridad adecuadas para el correo electrónico y los dispositivos finales con el fin de detectar y bloquear el malware o los intentos de phishing.
            • Revisa con atención los enlaces pasando el cursor por encima de ellos sin hacer clic, para comprobar que la URL es segura.

            Esto son solo los aspectos básicos, y es importante que cada uno de nosotros ponga de su parte para protegernos a nosotros mismos y a nuestras organizaciones de las consecuencias de un ataque.

            ¿Cómo podemos detectar de forma proactiva los incidentes de ransomware en nuestra organización? 

            Para identificar el ransomware de forma proactiva, debes implementar herramientas de detección de amenazas como parte de las defensas de tu entorno. Commvault le da la vuelta a la situación frente a los atacantes, aplicando técnicas forenses avanzadas e inteligencia artificial generativa para acelerar la detección y la respuesta ante las amenazas. Partimos de nuestra arquitectura «Zero-Trust», con características clave como la autenticación multifactorial, la autorización por parte de varias personas, SAML, la gestión de accesos privilegiados y los controles de acceso basados en roles. Commvault Cloud incluye supervisión inteligente e identificación de riesgos para engañar y señalar las amenazas en una fase temprana del ciclo de vida del ataque, junto con técnicas de ciberengaño para la alerta temprana ante el ransomware y las intenciones maliciosas. Obtenga información sobre las tendencias y los comportamientos de los usuarios para detectar anomalías antes de que se propaguen.

            ¿Podemos detectar ataques de ransomware más allá del terminal? 

            Gracias a la protección de terminales, las empresas pueden implementar una protección integral de Backup and Recovery de datos en el perímetro. Sin embargo, es importante obtener información detallada sobre todos los entornos SaaS y de nube híbrida. Sin protección para los datos, las aplicaciones y los terminales SaaS, el riesgo de pérdida de datos o de sufrir incidentes como la corrupción de datos, el borrado accidental y los ataques maliciosos es considerable.

            Prepárate para bloquear el ransomware con iniciativas de detección temprana y respuesta rápida. Commvault ofrece herramientas intuitivas e información avanzada para que puedas detectar riesgos en tiempo real y limitar la exposición a las ciberamenazas actuales. Gracias a nuestro enfoque reforzado y multicapa para la Readiness frente al ransomware, dispondrás de controles sólidos que te ayudarán a prevenir amenazas y garantizarán la recuperación de los datos tras un ciberataque. Mediante copias de datos inmutables y aisladas físicamente, detección avanzada de anomalías y cifrado integrado, Commvault Cloud te ofrece las herramientas necesarias para proteger los datos críticos en aplicaciones, terminales y entornos de nube híbrida.

            ¿Qué debo hacer si creo que mi sistema ha sido infectado por un ransomware? 

            Aísla el problema para evitar que se extienda aún más y comienza el análisis forense lo antes posible. Lo ideal es habilitar un lugar limpio y seguro para evaluar la situación y minimizar el impacto en la organización.

            Commvault Cloud® Cleanroom™ Recovery ofrece una forma rentable y flexible de crear un entorno seguro y aislado para recuperar los datos y las aplicaciones de su organización cuando se produce una brecha de seguridad. Cleanroom Recovery puede utilizarse para llevar a cabo análisis forenses de sistemas que se sabe que están infectados e identificar la causa raíz de un ataque. Además, puede ayudar a reducir el tiempo de inactividad y acelerar la recuperación gracias a un proceso optimizado para probar, analizar y restaurar tanto los datos como las aplicaciones, con el fin de volver a un entorno operativo.

            ¿Cuánto tiempo dura el proceso de Recovery? 

            Un análisis reveló que, en 2022, el tiempo medio de Recovery tras un ciberataque en Estados Unidos fue de 24 días. La Recovery tras un ciberataque suele requerir que primero se completen la investigación forense y las medidas correctivas, lo que puede retrasar la Recovery efectiva de los datos y el restablecimiento de la actividad empresarial normal. Es importante verificar que los datos estén libres de infección antes de volver a incorporarlos al entorno de producción.

            La Readiness cibernética requiere una visión más amplia de la capacidad de recuperación de los sistemas y los datos en toda la infraestructura y los procesos de la empresa. La capacidad de responder y recuperarse rápidamente depende de contar con un plan de respuesta ante incidentes y con la plataforma adecuada que incorpore protección de datos, detección y prevención de amenazas, y entornos aislados para una restauración segura. Este cambio es esencial en el panorama actual de amenazas, ya que hace hincapié tanto en la Recovery como en la protección y la integridad.

            Para reducir el tiempo que se tarda en recuperarse de un ataque de ransomware, tendrás que definir tu estrategia de ciberresiliencia. Si estableces un plan de Recovery exhaustivo, realizas pruebas periódicas para comprobar que funciona y tienes la seguridad de que podrás ponerlo en práctica con éxito cuando sea necesario, podrás responder a un ataque y recuperarte de él mucho más rápido.

            La función Cloudburst™ Recovery de Commvault puede ayudarte a mejorar la continuidad del negocio mediante el uso de «infraestructura como código» para automatizar una recuperación rápida y sin complicaciones de los datos, lo que permite una recuperación masiva desde el almacenamiento en la nube a gran escala y con la mayor velocidad posible. Gracias a la amplia gama de ofertas de Commvault Cloud, puedes aprovechar una escalabilidad ilimitada, una sofisticada seguridad por capas y una gestión sencilla para mantener tu organización protegida ahora y en el futuro.

            ¿Cuál es la mejor forma de evaluar mi estrategia actual de prevención contra el ransomware? 

            A principios de este año, Commvault colaboró con GigaOm para realizar una encuesta sobre la Readiness y la resiliencia ante ciberataques entre 1.000 responsables de seguridad y de TI. Este estudio conjunto ofrece una visión global de los retos que plantean las medidas de Readiness frente a ciberataques e identifica estrategias eficaces que puede utilizar para mejorar sus planes de Readiness ante ciberataques.

            Para que la información resulte más útil, hemos identificado estas cinco prácticas y capacidades que tienen un impacto extraordinario en la resiliencia. Las denominamos «indicadores de madurez en materia de Readiness cibernética» y, como es de esperar, cuantos más se cumplan, mayor será el grado de madurez y mejor preparada estará la organización para responder ante un incidente de ransomware.

            Analicemos cada uno de ellos:
            Herramientas de seguridad que permiten la alerta temprana sobre riesgos, incluidos los riesgos internos.

            En primer lugar, las herramientas de seguridad de alerta temprana son tecnologías y sistemas diseñados para detectar posibles amenazas cibernéticas antes de que puedan causar un daño significativo. Estas herramientas tienen como objetivo identificar los riesgos en la fase más temprana posible, lo que permite a las organizaciones responder de forma proactiva en lugar de reactiva. Entre los ejemplos se incluyen los sistemas de detección de intrusiones, la tecnología de engaño, los sistemas de prevención de intrusiones, la gestión de información y eventos de seguridad, el análisis del comportamiento de usuarios y entidades, y la detección y respuesta en terminales.

            Se dispone de un sitio oscuro o un sistema secundario cuya limpieza está comprobada.

            En segundo lugar, es importante mantener un entorno de recuperación aislado, preconfigurado o dinámico (como una sala limpia) que no se vea afectado por los incidentes cibernéticos que se produzcan en la sede principal. Esta sede secundaria puede activarse rápidamente para garantizar la continuidad de la actividad empresarial y la integridad de los datos en caso de ciberataque o fallo grave. Mejora la resiliencia cibernética al proporcionar una opción segura de conmutación por error, minimizando el tiempo de inactividad y las complejidades de dicha conmutación.

            Un entorno aislado para almacenar una copia inmutable de los datos.

            En tercer lugar, debes mantener una copia independiente y aislada físicamente (es decir, inmutable e indeleble) de tus datos, protegida tras la infraestructura de un tercero. Los datos permanecen inalterados y protegidos frente a amenazas cibernéticas, como el ransomware y las acciones maliciosas de personas internas. Esto mejora la integridad y la disponibilidad de los datos, y ofrece una opción de Recovery fiable en caso de corrupción o pérdida de datos.

            Se han definido manuales de procedimientos, funciones y procesos para la respuesta ante incidentes.

            En cuarto lugar, se trata de una capacidad fundamental para dar una respuesta estructurada y eficaz ante los incidentes cibernéticos. Los manuales de procedimientos probados ofrecen instrucciones paso a paso para gestionar diversos tipos de incidentes, lo que reduce la confusión y el tiempo de respuesta. Es fundamental contar con funciones y procesos claramente definidos para que cada miembro del equipo conozca sus responsabilidades, lo que favorece la coordinación de esfuerzos. Esta preparación agiliza la recuperación y ayuda a mantener la continuidad operativa durante y después de los incidentes cibernéticos.

            Medidas concretas para demostrar el grado de Readiness para la recuperación cibernética y el nivel de riesgo.

            Y, por último, pero no por ello menos importante, establece indicadores y pruebas que demuestren la capacidad de tu organización para recuperarse de incidentes cibernéticos y evaluar los riesgos asociados. Estas medidas, como los simulacros periódicos de Recovery y las evaluaciones de riesgos, permiten conocer la eficacia de tus planes de Recovery e identificar posibles vulnerabilidades. Son esenciales para la resiliencia cibernética.

            ¿Estás listo para elaborar tu plan de recuperación cibernética? 

            Así es como puedes prepararte para recuperarte de un ataque de ransomware. Estar preparado para la recuperación significa que tus equipos tienen la confianza y la capacidad necesarias para recuperar rápidamente todos los datos y aplicaciones de tu entorno, incluidos los servidores físicos, las máquinas virtuales y tus distintas plataformas en la nube. Si te interesa consultar el informe completo sobre la Readiness para la recuperación cibernética, puedes descargar el PDF.

            ¿Estás listo para saber más sobre la Commvault Cloud Platform? Solicita una demostración para verla en acción y descubrir cómo puedes hacer frente al ransomware.

            More related posts


            Thumbnail_Blog-Getting-Ahead-2026

            Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

            Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
            Thumbnail_Blog-Clumio-Chat-2026

            Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

            Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
            Thumbnail_Blog-Clumio-Fedramp-2026

            Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

            Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone