Skip to content

Para los profesionales de la seguridad y de las tecnologías de la información, el panorama de riesgos está en constante evolución, y les preocupan especialmente las amenazas externas y las brechas de seguridad. Las organizaciones son conscientes de que no se trata de si sufrirán una brecha de seguridad o cuándo ocurrirá, sino de qué hacer cuando descubran que ya la han sufrido. 

Nos hemos asociado con GigaOm para realizar una encuesta a 1.000 responsables de TI y seguridad de todo el mundo con motivo de nuestro primer Informe sobre la Readiness para la recuperación cibernética, y hemos aprendido mucho sobre el abrumador conjunto de retos a los que se enfrentan.

Entre los principales retos de seguridad a los que se enfrentan los encuestados se encuentran la creciente sofisticación de los piratas informáticos y de los tipos de ataques, el uso de la inteligencia artificial por parte de los ciberdelincuentes, una superficie de ataque más amplia debido a la nube y al SaaS, y la adopción de tecnologías basadas en la inteligencia artificial en las herramientas de seguridad.  

La adopción por parte de nuestros encuestados de varias capacidades generales de seguridad —gestión de identidades y accesos; protección, detección y respuesta ante intrusiones; prevención y protección contra la pérdida de datos; y gestión del estado de seguridad— se sitúa entre el 75 % y el 80 %, y la solución actual implantada resulta satisfactoria o necesita mejoras. Sin embargo, en términos generales, el 42 % de los encuestados se muestra satisfecho con su ciberseguridad general, mientras que el 38 % considera que es necesario mejorar sus medidas de ciberseguridad.  

En lo que respecta a la recuperación tras un ciberataque, el principal reto señalado en nuestra encuesta fue la complejidad de las aplicaciones y los datos críticos, mencionada por el 44 % de los encuestados, seguida del coste. Un número significativo de organizaciones (42 %) carece de una idea clara de quién es el responsable de impulsar las estrategias de ciberresiliencia y recuperación, así como de su ejecución.

Afortunadamente para aquellas organizaciones que carecen de una responsabilidad clara en materia de estrategias de recuperación cibernética —y para el 38 % cuyas medidas de ciberseguridad deben mejorarse—, ya está disponible el informe completo «Cyber Recovery Readiness Report». Está repleto de recomendaciones prácticas que te permitirán estar mejor preparado para hacer frente a una brecha de seguridad y recuperarte de ella, incluidos los cinco indicadores de madurez que hemos identificado en las organizaciones con resiliencia cibernética. Descárgalo aquí.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En Commvault, fomentar un entorno de pertenencia es una prioridad fundamental. Una parte importante de ello es nuestro compromiso con programas especializados de formación y desarrollo, cuyo objetivo es permitir que nuestros «Vaulters» den lo mejor de sí mismos para que puedan seguir inspirando y dando lo mejor de sí mismos.

Como parte de nuestras iniciativas en materia de diversidad, equidad e inclusión (DEI), hemos puesto en marcha recientemente un curso de formación en liderazgo para mujeres, diseñado específicamente para empoderar e involucrar a las mujeres de Commvault. Este programa contó con la participación de la inspiradora coach ejecutiva Sheryl Kline, fundadora del programa «Fearless Female Leadership».   

Esta sesión, de gran repercusión, se centró en proporcionar a los participantes las herramientas y la información adecuadas para desarrollar la mentalidad y la capacidad de influencia necesarias para aumentar su visibilidad y su impacto. Los asistentes aprendieron a: 

  • Consigue un mayor impacto en el equipo, el talento y el negocio. 
  • Aprovecha sus cualidades y su experiencia únicas.  
  • Consigue un mayor impacto en 2024 y elabora un plan para hacerlo realidad este año y en los años venideros. 
  • Gana en claridad, aumenta tu confianza y desarrolla tu influencia estratégica con los directivos y los clientes. 
  • Utiliza el eficaz programa de formación de Sheryl, respaldado por la ciencia, para conseguir el apoyo de los demás e impulsar iniciativas clave.

Y aunque la sesión de formación fue virtual, muchos participantes de todo el mundo se reunieron en nuestras instalaciones para asistir juntos al programa.

En Commvault contamos con muchas mujeres inspiradoras y con talento que siguen dejando huella cada día. Su esfuerzo, su resiliencia y su determinación son un claro ejemplo de la fortaleza y las capacidades de las mujeres, tanto en el ámbito laboral como fuera de él.  

Haz clic aquí para obtener más información sobre nuestras iniciativas de diversidad, equidad e inclusión (DEI) en Commvault. 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En Commvault, nos comprometemos a ofrecer una experiencia excepcional al cliente, y esta dedicación se refleja en nuestro reciente triunfo en los Premios Zinnov 2024, donde hemos sido galardonados con el premio a la Excelencia en la Orientación al Cliente.

Desde que me incorporé a Commvault, he podido comprobar de primera mano lo fundamental que es simplificar las complejidades de nuestro mundo basado en los datos. Nos esforzamos sin descanso por ofrecer las soluciones que más necesitan nuestros clientes: reducir la complejidad, sacar el máximo partido a sus competencias, gestionar mejor los entornos híbridos y minimizar los riesgos derivados de las amenazas avanzadas.

Nuestra Commvault Cloud Platform está diseñada pensando en vosotros. Optimiza los procesos de ciberresiliencia y, al mismo tiempo, os permite sacar el máximo partido a vuestras habilidades y recursos. Con un enfoque unificado que abarca tanto el SaaS como el software, estamos aquí para facilitaros la vida sin obligaros a elegir. Commvault Cloud ofrece capacidades integrales de protección, gestión y seguridad de los datos, lo que proporciona visibilidad y control tanto en entornos locales como en nubes privadas y públicas. En esencia, protegemos sus datos de forma segura y los gestionamos de manera eficiente, independientemente de dónde se encuentren.

En lo que respecta a la resiliencia, estamos aquí para ayudarte. Nuestra plataforma incorpora Metallic AI, una capa inteligente de gestión y control que aprovecha una combinación de inteligencia artificial, aprendizaje automático, procesamiento del lenguaje natural y heurística para automatizar los procesos de Recovery, al tiempo que gestiona tus datos de forma responsable. Tanto si te enfrentas a ciberataques, desastres naturales o cualquier contratiempo, Commvault Cloud te ayuda a mantener tus datos a salvo y a que tu negocio siga funcionando sin problemas.

Ahora hablemos de lo que realmente supone un punto de inflexión: Commvault Cloud Cleanroom™ Recovery. Esta funcionalidad iguala las condiciones para que las empresas híbridas puedan planificar, realizar pruebas periódicas y, en caso necesario, recuperar su entorno tras un ataque.  

Echa un vistazo a nuestro reciente Informe sobre la Readiness para la Recovery cibernética, en el que se destacan los principales retos y las soluciones que ofrecemos para mejorar tu posición en el ámbito de la resiliencia cibernética.

Por último, nuestro compromiso con su éxito también se refleja en las experiencias de nuestros clientes. Un líder mundial en ciberdefensa confía en Commvault para mantenerse un paso por delante de las ciberamenazas, que evolucionan rápidamente. Emerson Electric ha reforzado su ciberresiliencia y su eficiencia operativa gracias a nuestras soluciones integrales. Un fabricante líder del sector ha aprovechado Commvault para mejorar sus estrategias de protección y recuperación de datos con el fin de ofrecer una defensa más sólida frente a las ciberamenazas.

A todos nuestros increíbles clientes: gracias por vuestra colaboración, vuestros valiosos comentarios y por confiar en nosotros. Sois el corazón y el alma de Commvault, y es un honor para nosotros formar parte de vuestro viaje. Juntos, sigamos simplificando, innovando y demostrando resiliencia en el mundo digital. ¡Por vosotros!

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Durante años, los avances en IA han revolucionado diversos aspectos de la vida cotidiana y de las industrias. La IA se ha convertido en una fuerza omnipresente en nuestra forma de comunicarnos y en los servicios que utilizamos.

La inteligencia artificial se ha convertido en una potente herramienta para reforzar las defensas en materia de resiliencia cibernética. Permite acortar los tiempos de respuesta, orientar mejor los recursos, reducir la fatiga por alertas y disponer de más tiempo para centrarse en estrategias eficaces de mitigación de amenazas.

Sin embargo, junto a su innegable potencial, la rápida adopción y el revuelo mediático en torno a la IA generativa han suscitado una serie de preocupaciones en materia de privacidad, transparencia y cuestiones éticas, y con razón. La opacidad de algunos algoritmos de IA, el riesgo de sesgos y discriminación, y el uso indebido de la IA con fines maliciosos han planteado dudas fundadas sobre la fiabilidad de esta tecnología. 

Las empresas que están a la vanguardia de la IA deben adoptar estrategias cuidadosas y deliberadas en su desarrollo. Por eso, Commvault ha establecido una serie de principios que reflejan nuestro compromiso con el desarrollo y la implantación éticos de la IA.

La IA en Commvault

La IA no es algo nuevo para Commvault. Desde hace más de una década, hemos aprovechado los avances en inteligencia artificial, aprendizaje automático y automatización inteligente para mejorar las capacidades de nuestra plataforma. Esta IA mejora las operaciones de protección y Recovery de datos, y ayuda a los clientes a gestionar el riesgo, localizar datos confidenciales y mucho más.

Metallic AI es nuestra capa de control inteligente que impulsa Commvault Cloud. Desde la automatización y el aprendizaje automático hasta la inteligencia artificial avanzada, Metallic AI aporta mayor rendimiento y eficiencia a todos los aspectos de Commvault Cloud Platform.

Crear una IA digna de confianza

A medida que aprovechamos el potencial de la IA en nuestros productos y servicios, nos comprometemos a respetar los estándares éticos y a garantizar una implementación responsable de la IA. Por eso hemos incorporado las mejores prácticas descritas en el NIST AI RMF 1.0. Estas medidas contribuyen a que nuestra implementación de la IA sea responsable, segura y protegida, de modo que nuestros clientes puedan aprovechar las ventajas que ofrece la IA.

Válido y fiable: resultados predecibles y precisos

Damos prioridad a la fiabilidad de nuestra IA mediante la implementación de pruebas, controles de calidad y medidas de seguridad. Nos esforzamos por ofrecer respuestas y recomendaciones predecibles y precisas por parte de la IA utilizando datos imparciales para su entrenamiento y recabando opiniones de los usuarios humanos. Estas opiniones, recopiladas a través de una sencilla función de «me gusta»/«no me gusta» integrada en nuestro producto y de una opción para comentarios más detallados de los usuarios, son fundamentales para la mejora continua de nuestra IA y la precisión de sus resultados.

Seguro: IA centrada en las personas

Una sola decisión puede influir de manera significativa en el resultado de cualquier situación. A pesar de su potencial, la IA suele necesitar ayuda para comprender el contexto tal y como lo hacen los seres humanos, ya que no capta los matices que intervienen en la toma de decisiones complejas. Por lo tanto, solo se puede confiar en la IA como uno de los responsables de la toma de decisiones, pero no como el único responsable. Los seres humanos deben mantener siempre el control, así como la supervisión y la responsabilidad sobre las acciones emprendidas a partir de las respuestas o recomendaciones generadas por la IA.

Nuestra IA está diseñada con mecanismos de seguridad que permiten una respuesta rápida ante comportamientos inesperados, manteniendo siempre el control humano.

Con este enfoque, desarrollamos inteligencia artificial que potencia la eficiencia y el potencial humano, y mejora la experiencia de los usuarios.

Seguro y resistente: cómo evitar el acceso no autorizado

Nuestras funciones de inteligencia artificial están estrechamente integradas en la Commvault Cloud Platform, lo que restringe el acceso a sus funcionalidades desde fuera de la plataforma. Esto significa que Commvault Cloud cuenta con funciones de seguridad líderes en el sector, incluidos controles de acceso basados en roles, que ayudan a evitar el acceso no autorizado y a mantener los sistemas seguros y resistentes.

Cumplimos con los criterios de referencia del Nivel 1 del CIS para reforzar la infraestructura y minimizar las vulnerabilidades. Además, implementamos comunicaciones seguras mediante cifrado, el modo de bucle cerrado y la aplicación de la autenticación mediante certificados de cliente.

Explicable e interpretable: comprender el qué, el cómo y el porqué

La IA no debería ser una «caja negra» enigmática. Por el contrario, debería ser transparente y comprensible para todos los usuarios y partes interesadas. Esto implica ofrecer explicaciones claras sobre las respuestas y recomendaciones generadas por la IA siempre que sea oportuno. 

Introducimos datos controlados en la IA y mantenemos registros de las fuentes de datos de las que se obtienen las respuestas y los conocimientos. En el caso de determinadas Features de IA generativa, como el chatbot Arlie™ y API Code Assist, facilitamos a los usuarios referencias a las fuentes de las que se ha extraído la respuesta.

Privacidad mejorada: protección de los datos de los clientes

Las preocupaciones sobre la privacidad rodean los debates sobre los riesgos de la IA. La IA depende del acceso a los datos para ofrecer recomendaciones y predicciones fundamentadas, por lo que resulta fundamental comprender los matices de las medidas de privacidad y seguridad de los datos. Los usuarios deben saber qué datos se utilizan para entrenar a la IA o cuáles podrían compartirse con terceros.

En Commvault, la protección de la privacidad y la seguridad de los datos personales y la información sensible es una prioridad absoluta. Incorporamos los principios de «privacidad y seguridad desde el diseño» en nuestro ciclo de vida del desarrollo de software y cumplimos con estrictas medidas de protección de datos, en consonancia con los estándares de seguridad de datos del sector, a lo largo de todo el ciclo de vida de la IA.

A diferencia de otros proveedores, nos aseguramos de que los datos de los clientes nunca se utilicen para entrenar nuestras Features de IA generativa, manteniendo una barrera estricta para proteger toda la información de los clientes.

Utilizamos modelos de lenguaje grande (LLM) preentrenados de OpenAI, a los que introducimos datos relevantes como contexto para extraer respuestas y recomendaciones. Por ejemplo, Arlie utiliza un LLM preentrenado junto con el contexto procedente de la documentación de productos y API de Commvault, las consultas de los usuarios, los códigos de error, las descripciones de los errores y las resoluciones anonimizadas del servicio de atención al cliente. Un equipo humano supervisa los resultados de nuestra IA generativa para confirmar que se ha llevado a cabo la anonimización.   

Imparcial: independiente del usuario y sin sesgos

Conscientes de que la IA puede perpetuar involuntariamente los sesgos y la discriminación, ponemos especial cuidado en diseñar nuestra IA para minimizar los sesgos y evitar prácticas discriminatorias. Lo conseguimos entrenando y probando nuestra IA con conjuntos de datos diversos que no se refieren a ningún usuario concreto y que no contienen características protegidas, como la raza, la edad o el género.

Responsabilidad y transparencia: fomentando la confianza de los usuarios

La información sobre la IA y sus resultados debe ser accesible para quienes la utilizan. Esta transparencia y comprensión fomentan la confianza de los usuarios en la IA.

Ofrecemos puntos de acceso claros a la IA para garantizar que los usuarios estén bien informados sobre la intervención de la IA. Además, establecemos un ciclo de retroalimentación que permite a los usuarios aportar sus opiniones y contribuir a la mejora continua de nuestra IA.


Ofrecer a los clientes la posibilidad de darse de alta

Supongamos que su organización aún está desarrollando una estrategia de IA responsable y no está preparada para implementar funciones de IA generativa. En ese caso, ofrecemos la opción de mantener inactiva a Arlie, la asistente de IA de Commvault Cloud. En el caso del software instalado, Arlie no está activada de forma predeterminada, lo que ofrece a los clientes la posibilidad de activarla o desactivarla en cualquier momento. En Commvault Cloud SaaS, aunque Arlie está habilitada de forma predeterminada para mejorar la experiencia del usuario, no realiza ninguna recopilación de datos en segundo plano, lo que garantiza la privacidad de los datos de los clientes. Los clientes de SaaS pueden optar por no utilizar Arlie en absoluto si así lo prefieren.

Ciertas funciones de IA, como el aprendizaje automático que se ejecuta en segundo plano para detectar anomalías, no se pueden desactivar. Estas funciones de IA son específicas de cada cliente y no interactúan con los datos de los clientes.

Lee nuestra política sobre IA responsable: commvault.com/legal/responsible-ai

Más información sobre Metallic AI: commvault.com/platform/metallic-ai

 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

El tiempo medio de permanencia —el tiempo que un atacante permanece en tu entorno antes de ser detectado o de ejecutar su ataque— es de 204 días. Durante casi siete meses, los atacantes se mueven de forma sigilosa, descubriendo datos valiosos, analizando tu infraestructura y tus entornos de copia de seguridad, e instalando puertas traseras que les proporcionan acceso persistente a tu organización, incluso si los detectas y los bloqueas.

La protección de datos exige reducir el tiempo del que disponen para husmear en tu entorno. Este es el objetivo de la mayoría de las tecnologías de detección que existen en la actualidad. El problema, por supuesto, es que la mayoría de los mecanismos de detección generan demasiadas alertas que dan lugar a falsos positivos. Esto supone una pérdida de tiempo y esfuerzo al tener que investigar situaciones que no son más que la rutina habitual. Además, provoca un gran agotamiento en el personal de ciberseguridad, que debe rendir al máximo a la hora de combatir las amenazas cibernéticas reales.

Combate la fatiga por alerta mejorando la fiabilidad de las alertas

Los analistas cibernéticos estarán de acuerdo en que encontrar la aguja en un pajar y frustrar los planes de un atacante es una auténtica descarga de adrenalina. Es precisamente por eso por lo que mucha gente se dedica a las investigaciones cibernéticas. Por el contrario, si le preguntas a cualquier analista cuál es la peor parte de su trabajo, a menudo te dirá que es responder a alertas que le llevan por caminos sin salida.

Una buena forma de mejorar tu nivel de seguridad y la moral de los empleados es invertir en tecnologías que reduzcan las tareas tediosas y repetitivas y eviten que tus equipos pierdan el tiempo en cosas inútiles.

Sin embargo, ajustar las herramientas de detección para encontrar la señal entre el ruido es complicado. No conviene descartar alertas reales junto con los falsos positivos, pero tampoco es deseable que los analistas investiguen alertas que no son reales. Por lo tanto, es fundamental encontrar una señal más clara.

Coloca señuelos en lugares estratégicos para atrapar a los atacantes

Una buena forma de obtener una señal más precisa es utilizar tecnologías de engaño. Estas tecnologías emplean elementos de señuelo en tu entorno que los usuarios legítimos nunca ven. Dado que los señuelos y las trampas son invisibles para los usuarios reales y autorizados, cuando se producen interacciones con estos señuelos, Threatwise emite automáticamente alertas de alta confianza y alta fidelidad que indican la presencia de un actor malicioso.

Esto reduce considerablemente el ruido generado por las herramientas de seguridad tradicionales, lo que permite al personal de seguridad centrarse en las amenazas reales. Minimiza la probabilidad de que Dave, de contabilidad, provoque una alerta al hacer clic accidentalmente en algo que no debería, y aumenta la confianza en que una alerta se ha activado por algo que no debería estar ahí. Estas alertas pueden visualizarse en Commvault Cloud y enviarse automáticamente a SIEM, SOAR y otras herramientas de gestión de alertas para integrarse a la perfección en los flujos de trabajo de tus operaciones de seguridad.

¿Dónde debes colocar las trampas? Cerca de los datos críticos

Los tipos de trampas y señuelos que se instalen en el entorno deben (1) parecer que forman parte del mismo y (2) imitar elementos que resulten atractivos para un atacante. Para cumplir ambos requisitos, es necesario colocar los señuelos cerca de los datos que se desean proteger e instalar un número suficiente de ellos, de modo que haya muchas posibilidades de que un atacante interactúe con la trampa y no con los datos reales.

Históricamente, ha resultado difícil poner en marcha suficientes señuelos en tu entorno para engañar eficazmente a los atacantes. Sin embargo, hoy en día, tecnologías como Threatwise pueden ampliarse fácilmente e implementar docenas o cientos de señuelos desde un único sistema, lo que aumenta tus posibilidades de detectar al autor de la amenaza.

A esto hay que añadir Threatwise Advisor, nuestro asistente inteligente que tiene en cuenta los datos de tu entorno y te recomienda automáticamente dónde y cuántos señuelos debes colocar en toda tu infraestructura. Esto facilita su implementación y gestión, y requiere mucho menos mantenimiento que las tecnologías de engaño tradicionales.

La colocación estratégica de señuelos y trampas cerca de tus datos más críticos mejora tu nivel de seguridad. El uso de un sistema que ya conoce tus datos y su importancia permite obtener recomendaciones inteligentes sobre su ubicación que te proporcionarán los mejores resultados.

Obtén un conocimiento profundo de las tácticas, técnicas y procedimientos de un atacante

Una ventaja adicional de utilizar las tecnologías de engaño y los señuelos de Threatwise para detectar amenazas es que también se pueden emplear los señuelos como medios para recabar información sobre cómo actúa un atacante.

Puedes engañar a los atacantes para que crean que han conseguido acceso mediante el despliegue de recursos señuelo reales pero inofensivos, que incluyen elementos como pantallas de inicio de sesión y otros. Esto te permite supervisar su comportamiento y recabar información valiosa, como las credenciales que utilizan o prueban. La visibilidad temprana te ayuda a identificar y responder a las amenazas mucho más rápido, posiblemente antes de que se produzca ningún daño.

La implementación de tecnología de engaño como parte de tus medidas defensivas proactivas mejora la seguridad. Esta tecnología puede adaptarse para reflejar la arquitectura, la infraestructura y los riesgos específicos de tu organización. Además, puede implementarse en una amplia variedad de entornos, incluidas aquellas áreas que las herramientas de seguridad tradicionales podrían pasar por alto. Esto ayuda a eliminar los puntos ciegos de tus defensas.

Si quieres saber más sobre el engaño cibernético, ponte en contacto con nuestro equipo de ventas y estaremos encantados de mostrarte cómo funciona, o bien empieza hoy mismo tu propia prueba gratuita.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Julio es el Mes del Orgullo de las Personas con Discapacidad, en el que se celebra que las personas con discapacidad acepten sus discapacidades como parte integral de su identidad y se conmemora la Ley de Estadounidenses con Discapacidad, que entró en vigor en 1990.

El orgullo por la discapacidad significa aceptar y valorar la singularidad de cada persona, y considerarla una parte natural y hermosa de la diversidad humana. El lema de este año, «Queremos una vida como la vuestra», proviene del Consejo Nacional de Autodefensores de The Arc y refleja los sueños de la comunidad de personas con discapacidad de vivir experiencias vitales que, con demasiada frecuencia, se les niegan.

Como codirectora del grupo de recursos para empleados (ERG) «CapAbilities» de Commvault, quería compartir mi punto de vista sobre lo que significa para mí el tema de este año y cómo podemos honrar y celebrar a esta comunidad:

  • Empiezo cada día sintiendo gratitud por las cosas que doy por sentadas.
  • Presto atención y escucho las historias de otras personas que han tenido que lidiar con la discapacidad y la discriminación, y aprendo a ser el cambio que quiero ver en el mundo.
  • Enseño a mis hijos a respetar e integrar a las personas con discapacidad. Me siento muy orgullosa de ver cómo mi hija pone en práctica estos valores en el colegio y en nuestra comunidad local: vemos y oímos lo maravillosa que es con los alumnos de educación especial. Sabemos que esto se debe, en parte, a la educación que le damos, pero también a su gran corazón.
  • Estamos empezando a desarrollar un proceso de selección y una infraestructura interna que nos permita contratar a más personas con discapacidad y crear un entorno en el que los empleados de Vault puedan hablar abiertamente de su discapacidad y se sientan cómodos haciéndolo.

En Commvault, la celebración del Mes del Orgullo de las Personas con Discapacidad pone de manifiesto nuestro compromiso con la diversidad, la equidad y la inclusión (DEI), al tiempo que reconocemos, apoyamos y celebramos a nuestros empleados con discapacidad. La misión de nuestro grupo de interés de empleados «CapAbilities» es sensibilizar y acabar con los prejuicios relacionados con los problemas laborales que afectan a las personas con discapacidad y/o a los cuidadores de personas con discapacidad. Es igualmente importante ser un aliado de nuestra comunidad de personas con discapacidad para crear un entorno en el que todos nuestros empleados se sientan valorados y respetados. 

Haz clic aquí para obtener más información sobre nuestras iniciativas de diversidad, equidad e inclusión (DEI) en Commvault.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Julio es el Mes del Orgullo de las Personas con Discapacidad, en el que se celebra que las personas con discapacidad acepten sus discapacidades como parte integral de su identidad y se conmemora la Ley de Estadounidenses con Discapacidad, que entró en vigor en 1990.

El orgullo por la discapacidad significa aceptar y valorar la singularidad de cada persona, y considerarla una parte natural y hermosa de la diversidad humana. El lema de este año, «Queremos una vida como la vuestra», proviene del Consejo Nacional de Autodefensores de The Arc y refleja los sueños de la comunidad de personas con discapacidad de vivir experiencias vitales que, con demasiada frecuencia, se les niegan.

Como codirectora del grupo de recursos para empleados (ERG) «CapAbilities» de Commvault, quería compartir mi punto de vista sobre lo que significa para mí el tema de este año y cómo podemos honrar y celebrar a esta comunidad:

  • Empiezo cada día sintiendo gratitud por las cosas que doy por sentadas.
  • Presto atención y escucho las historias de otras personas que han tenido que lidiar con la discapacidad y la discriminación, y aprendo a ser el cambio que quiero ver en el mundo.
  • Enseño a mis hijos a respetar e integrar a las personas con discapacidad. Me siento muy orgullosa de ver cómo mi hija pone en práctica estos valores en el colegio y en nuestra comunidad local: vemos y oímos lo maravillosa que es con los alumnos de educación especial. Sabemos que esto se debe, en parte, a la educación que le damos, pero también a su gran corazón.
  • Estamos empezando a desarrollar un proceso de selección y una infraestructura interna que nos permita contratar a más personas con discapacidad y crear un entorno en el que los empleados de Vault puedan hablar abiertamente de su discapacidad y se sientan cómodos haciéndolo.

En Commvault, la celebración del Mes del Orgullo de las Personas con Discapacidad pone de manifiesto nuestro compromiso con la diversidad, la equidad y la inclusión (DEI), al tiempo que reconocemos, apoyamos y celebramos a nuestros empleados con discapacidad. La misión de nuestro grupo de interés de empleados «CapAbilities» es sensibilizar y acabar con los prejuicios relacionados con los problemas laborales que afectan a las personas con discapacidad y/o a los cuidadores de personas con discapacidad. Es igualmente importante ser un aliado de nuestra comunidad de personas con discapacidad para crear un entorno en el que todos nuestros empleados se sientan valorados y respetados. 

Haz clic aquí para obtener más información sobre nuestras iniciativas de diversidad, equidad e inclusión (DEI) en Commvault.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Organizaciones de todo el mundo han adaptado sus estrategias de seguridad al Marco de Ciberseguridad (CSF) del NIST, ya que ofrece una buena forma de desglosar las necesidades tácticas de los equipos modernos de ciberseguridad. La última versión, el CSF 2.0, introdujo una categoría general que se había pasado por alto de forma lamentable: la gobernanza.

Lo más importante que hay que tener en cuenta es que el CSF no está pensado necesariamente como una aplicación del tipo «empieza aquí, termina allí». El objetivo es que las organizaciones inviertan en personas, procesos y tecnología en todo el marco de forma equilibrada, de manera que refleje el riesgo empresarial.

Las áreas prioritarias del Marco Estratégico Común (CSF)

Fig. 1: Diagrama del Marco de Ciberseguridad del NIST

«Identificar» es un elemento fundamental, ya que no se puede proteger ni priorizar los esfuerzos si no se sabe con qué se cuenta. ¿Qué es fundamental? ¿Qué está regulado? ¿Qué es necesario para que nuestra empresa funcione y genere ingresos?

La mayoría de los equipos tienen dificultades con este aspecto, sobre todo debido a la prevalencia de la TI descentralizada y la TI en la sombra. Aparte del CSF, la mayoría de los demás marcos de ciberseguridad y directrices normativas exigen identificar y catalogar los sistemas y los datos como paso fundamental.

«Proteger» se refiere a las tecnologías implementadas para impedir, desde el principio, que los atacantes accedan a los datos. Esto abarca todo el abanico de tecnologías, desde escáneres de vulnerabilidades hasta la gestión de identidades y accesos, pasando por antivirus y antimalware.

Estas herramientas deben configurarse correctamente y, lo que es más importante, implementarse en todos los dispositivos y sistemas de la organización. Pero no siempre es así. A veces, las compras se realizan con tarjetas de compra corporativas, y no a través del departamento de TI. Otras veces, los sistemas simplemente no se actualizan correctamente y, por lo tanto, ejecutan software obsoleto y vulnerable.

«Detectar» consiste en colocar trampas y garantizar que las alarmas se activen cuando se produzcan acciones que indiquen algo fuera de lo normal. Lamentablemente, muchas organizaciones cuentan con docenas de herramientas que generan millones de alertas para detectar a los autores de amenazas que se infiltran en sus sistemas.

Esta avalancha de alertas, que pueden o no indicar realmente algún problema, puede provocar «fatiga de alertas»: dedicar una cantidad ingente de tiempo a investigar posibles anomalías para, al final, descubrir que se trataba de falsos positivos. Esto también desvía la atención de otras alertas, que podrían ser amenazas reales.

A continuación, tenemos las dos «R» del marco: «Responder» y «Recuperarse». Estas dos áreas de la ciberseguridad son las que ponen a prueba tu temple. Las organizaciones sufrirán brechas de seguridad. No es cuestión de «si» ocurrirá, sino de «¿cuándo y con qué gravedad?».

Para destacar en «Respond», los equipos deben estar coordinados en muchos aspectos: un buen liderazgo, una estrategia y unas tácticas sólidas, una documentación y una planificación excelentes y, lo más importante de todo, la práctica.

En lo que respecta a la respuesta ante incidentes, no estarás a la altura de las circunstancias, sino que te limitarás al nivel de preparación que tengas. Si no practicas ni pones a prueba los procesos que has establecido, te estás exponiendo a un posible fracaso o, como mínimo, a sufrir más estrés del necesario cuando se produzca un incidente real.

La «recuperación» es donde se pone a prueba la eficacia. Tras la inevitable brecha de seguridad, es tarea de todos los miembros de los equipos de seguridad y de TI restablecer el buen funcionamiento de los sistemas y entornos. Pero para ello es necesario dar un paso atrás y pensar en cómo hacerlo de forma segura, eficaz y sin recuperar a los atacantes ni todo lo que han contaminado.

Para que cada elemento resulte eficaz, debe recibir el mismo nivel de rigor y atención. Lamentablemente, no siempre es así. Históricamente, las organizaciones han centrado la mayor parte de sus esfuerzos e inversiones en prevenir los incidentes cibernéticos, en lugar de establecer la tecnología, los procesos y los flujos de trabajo estrictos que deben seguirse cuando se produce un incidente cibernético.

Dado que los datos se encuentran dispersos en entornos híbridos, la prevención ya no resulta suficiente. Las empresas de todos los tamaños buscan tranquilidad en un mundo híbrido caótico. Los responsables de seguridad y los CISO deben adaptar sus estrategias para abordar la Recovery sin contratiempos y la ciberresiliencia, e implementar prácticas, procesos y tecnología en torno a la limpieza y la recuperabilidad de los datos.

El ransomware ha cambiado la cara de la recuperación. Debido al aumento de las ciberamenazas, los responsables de seguridad están evaluando los entornos de Recovery aislados (IRE) para que sirvan como ubicaciones limpias y libres de infecciones en las que llevar a cabo la Recovery. Sin embargo, dada la complejidad de los ataques que se producen, ese IRE debe ser algo más que un simple espacio seguro. Es una parte del proceso de Recovery, pero no lo es todo.

Commvault® Cloud Cleanroom™ Recovery es una solución integral de pruebas y conmutación por error que ofrece un nuevo entorno de recuperación de incidentes (IRE) seguro, diseñado para facilitar (1) la realización de pruebas de los planes de recuperación cibernética, (2) la realización de análisis forenses y (3) la continuidad del negocio en caso de una brecha de seguridad.

Dejar de centrarse en las medidas preventivas e invertir en la respuesta y la Recovery

Independientemente de si se considera el CSF como una lista, las organizaciones, para bien o para mal, han empezado por la parte superior o por la derecha. El problema radica en la naturaleza secuencial del trabajo. La mayoría de las organizaciones no llegan a las fases de «Respuesta» o «Recuperación» porque han dedicado todo su tiempo y dinero a las fases de «Protección» y «Detección».

El hecho de que las organizaciones no hayan distribuido su presupuesto y sus recursos entre todas las secciones del Marco de Seguridad Cibernética (CSF) ha supuesto que los atacantes sigan llevando la ventaja. Cuando logran traspasar tus defensas y eludir tu sistema de detección, la respuesta ante incidentes de un equipo típico de ciberseguridad puede hacer un excelente trabajo a la hora de investigar la brecha, pero no tanto a la hora de recuperarse de ella.

No siempre se puede confiar en las copias de seguridad del equipo de TI

Dado que el tiempo medio de permanencia de los atacantes en las organizaciones es de 204 días, es muy probable que estos hayan localizado, infiltrado y, posiblemente, corrompido vuestras copias de seguridad. Este tema lo trataremos en una próxima entrada del blog, pero merece la pena mencionarlo aquí. A la hora de hacer frente a las brechas de seguridad, no solo es probable que tus datos de producción hayan sido manipulados, sino que cada vez más actores maliciosos buscan activamente sabotear y comprometer algunas de las medidas que has tomado para garantizar que puedas restaurar copias válidas de los datos. 

No basta con bloquear una dirección IP

Muchas herramientas responden a las intrusiones bloqueando direcciones IP para expulsar a los atacantes de la red. Esto ya no funciona en la nube. Han conseguido o comprado credenciales válidas y/o se han infiltrado en tus sistemas de gestión de identidades y accesos. Así que ahora se han convertido en usuarios legítimos.

En una palabra, no puedes fiarte de nada

En un mundo en el que la expresión «confianza cero» se utiliza con bastante frecuencia tras una filtración, realmente no existe confianza alguna, ni debería existir. Los datos deben analizarse minuciosamente y comprobarse para detectar posibles infecciones. Es necesario reconstruir la infraestructura para garantizar que solo las personas autorizadas tengan acceso.

Si estás buscando formas de mejorar la ciberresiliencia de tu organización, ponte en contacto con nuestro equipo de ventas de Commvault para concertar una consulta. Analizaremos todos los elementos que conforman una buena estrategia de Recovery cibernético para adaptarla a tu empresa.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Por desgracia, las violaciones de seguridad son demasiado habituales y afectan a empresas de todos los tamaños y de todos los sectores. Al igual que cualquier experiencia traumática, el proceso de hacer frente a una violación de seguridad transforma la forma en que una organización actúa y establece sus prioridades. Estas fueron algunas de las conclusiones de nuestro primer Informe sobre la Readiness para la recuperación cibernética, un trabajo conjunto de Commvault y GigaOm.  

Hemos encuestado a 1.000 responsables de ciberseguridad y de tecnologías de la información de países de todo el mundo para conocer mejor la situación global en materia de Readiness para la recuperación cibernética y comprender con claridad cómo las organizaciones mantienen su resiliencia ante el caos y los daños provocados por las brechas de seguridad.

Nuestra encuesta confirmó la prevalencia de las infracciones de seguridad: el 83 % de los encuestados declaró haber sufrido una infracción de seguridad significativa; más del 50 % de ellas se produjeron en el último año y más del 75 % en los últimos 18 meses. Dado que estas infracciones pueden suponer un coste de hasta 12 millones de dólares al día¹, la capacidad de recuperarse rápidamente es fundamental.  

Una conclusión significativa que se desprende del conjunto de datos es que se pueden extraer muchas lecciones de haber sufrido una filtración. Las organizaciones adquieren una experiencia que cambia su perspectiva, sus prioridades y, a menudo, su nivel de madurez. Por ejemplo, las organizaciones que han sufrido una filtración son casi 2,5 veces más propensas a considerar que comprender el perfil de riesgo de los datos, las clasificaciones de los datos y el nivel relativo de riesgo es una prioridad máxima para su estrategia de Recovery cibernética, en comparación con las organizaciones que no han sufrido ninguna filtración. 

En general, las organizaciones que no han sufrido ninguna brecha de seguridad tienen un enfoque más limitado y, en casi el 60 % de los casos, citan la necesidad de disponer de copias de seguridad completas y de que los datos críticos sean recuperables como una de sus tres prioridades principales. Las organizaciones que sí han sufrido una brecha de seguridad dan mayor importancia a un conjunto más amplio de prácticas, entre las que destaca la comprensión de su perfil de riesgo y la clasificación de sus datos.   

Esto nos indica que, una vez que una organización ha sufrido una filtración de datos y comprende las implicaciones que conlleva la respuesta a la misma, sus prioridades cambian. Esas organizaciones han aprendido que hay aspectos clave que deben incorporarse y que pueden resultar menos evidentes para aquellas que no han sufrido una filtración, tales como: la comunicación con las partes interesadas, la colaboración con los proveedores, la definición clara de la responsabilidad y la división de funciones.  Las que no han sufrido una filtración se centran principalmente en la rapidez. 

Las organizaciones que han sufrido una filtración también se muestran menos satisfechas con el estado de sus herramientas de alerta temprana en comparación con aquellas que no han notificado ninguna filtración, lo que sugiere un cierto grado de complacencia en el grupo que no ha sufrido filtraciones. 

En general, las empresas que han sufrido una filtración se preparan de forma más exhaustiva: es más probable que cuenten con planes y, los que tienen, los ponen a prueba con mayor frecuencia. Además, ante una filtración, dan la misma prioridad a un mayor número de capacidades y actividades, en lugar de intentar hacer bien unas pocas cosas. 

Lee el informe completo aquí.


1SolarWinds: Equipo de Pingdom, «Coste medio del tiempo de inactividad por sector», 9 de enero de 2023.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En una época en la que las amenazas cibernéticas son más graves y complejas que nunca, el «Informe sobre la Readiness para la recuperación cibernética de 2024», fruto de la colaboración entre Commvault y GigaOm, ofrece información fundamental y datos prácticos para orientar a los directores de seguridad de la información (CISO), a los directores de sistemas de información (CIO) y a los responsables de la toma de decisiones en materia de TI y seguridad a la hora de desenvolverse en el cambiante panorama de la resiliencia cibernética. 

Nuestra exhaustiva encuesta, realizada a 1.000 responsables de ciberseguridad y TI de todo el mundo, pone de manifiesto una cruda realidad: el 83 % de las organizaciones ha sufrido una brecha de seguridad significativa, y más del 50 % de ellas se han producido solo en el último año. Esta prevalencia subraya la urgente necesidad de contar con estrategias sólidas de recuperación cibernética que requieran un abanico más amplio de prácticas que vayan más allá de los planes tradicionales de recuperación ante desastres. 

Conclusiones principales:

Indicadores de madurez 

Aunque las organizaciones puedan señalar medidas concretas como prioritarias, lo que realmente importa es cómo actúan. Si bien las organizaciones más resilientes aplican numerosas medidas para mejorar su Readiness ante la Recovery, hemos observado que hay cinco prácticas que destacan a la hora de determinar la verdadera Readiness: 

  1. Herramientas de seguridad que permiten la alerta temprana sobre riesgos, incluidos los riesgos internos. 
  2. Se dispone de un «sitio oscuro» o de un sistema secundario del que se sabe que está libre de contaminación. 
  3. Un entorno aislado para almacenar una copia inmutable de los datos. 
  4. Se han definido manuales de procedimientos, funciones y procesos para la respuesta ante incidencias. 
  5. Medidas concretas para demostrar la Readiness para la recuperación tras un ciberataque y el riesgo asociado. 

El nivel de madurez cibernética de una organización puede medirse a partir de la presencia de estos cinco indicadores. Las organizaciones más maduras y mejor preparadas en materia cibernética cumplen cuatro o cinco de ellos. En lo que respecta a la Readiness cibernética, tomar atajos puede poner en peligro el éxito. 

Madurez cibernética y confianza 

Solo el 4 % de las organizaciones encuestadas ha implementado los cinco indicadores de Readiness para la recuperación cibernética; sin embargo, estos indicadores son fundamentales para una recuperación rápida y la resiliencia. Las organizaciones con mayores niveles de madurez cibernética manifiestan una confianza significativamente mayor en sus capacidades de recuperación: las organizaciones maduras se recuperan un 41 % más rápido que los encuestados que solo cuentan con cero o un indicador, y un 24 % más rápido que aquellas con dos o tres indicadores.  

Desafíos de la recuperación cibernética 

Entre los principales retos a los que se enfrentan hoy en día las organizaciones se encuentran la complejidad de las aplicaciones y los datos críticos, el coste que supone implementar soluciones de Recovery sólidas y la falta de una responsabilidad clara a la hora de impulsar estrategias de ciberresiliencia. 

Dar prioridad a las pruebas periódicas 

Realizar pruebas frecuentes y periódicas de los planes de recuperación cibernética es indispensable para garantizar la Readiness y la resiliencia. Nuestros resultados revelan una disparidad significativa en las prácticas de realización de pruebas entre las organizaciones que han sufrido filtraciones y las que no. Mientras que solo el 2 % de las organizaciones que han sufrido filtraciones descuidan la realización de pruebas de sus planes de recuperación, un preocupante 20 % de aquellas que nunca han sufrido filtraciones no las realizan en absoluto. Un enfoque proactivo basado en pruebas rigurosas ayuda a estas organizaciones a perfeccionar sus procesos de recuperación y a mantener altos niveles de Readiness frente a posibles amenazas cibernéticas. 

Cómo utilizar nuestro informe

El Informe sobre la Readiness para la Recovery cibernética de 2024 sirve de guía para mejorar la resiliencia cibernética, proporcionando a los responsables la información necesaria para fortalecer sus organizaciones frente a los inevitables retos de la era digital. Al comprender el panorama, reconocer los riesgos y aplicar las prácticas recomendadas, su organización puede alcanzar un estado de Readiness que no solo proteja, sino que también le dote de capacidades. 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

A lo largo del mes de junio, hemos celebrado el Mes del Orgullo en toda nuestra comunidad global de Vaulter con diálogos abiertos e iniciativas educativas organizadas por nuestro Grupo de Recursos para Empleados (ERG) PRISM y nuestro equipo de Diversidad, Equidad e Inclusión (DEI).

El Mes del Orgullo es un periodo dedicado a celebrar a la comunidad LGBTQ+, ya sea como miembros o como aliados, con el fin de honrar y reconocer su influencia a lo largo de la historia y sensibilizar a la sociedad para fomentar la igualdad de justicia y oportunidades. En Commvault creemos que fomentar una cultura de pertenencia, respeto y solidaridad nos convierte en una empresa más sostenible y resiliente, en la que todos nuestros «Vaulters» puedan prosperar.

Celebramos el Orgullo en toda nuestra comunidad global de Vaulter con diversas actividades, debates y recursos, y concluimos nuestras celebraciones con una «Conversación Valiente» virtual moderada por la directora de Recursos Humanos, Martha Delehanty, y el vicepresidente de Comunicaciones Corporativas, Ross Camp, copatrocinadores ejecutivos de nuestro grupo de interés PRISM.

Durante la conversación, Martha y Ross hablaron de la importancia del sentido de pertenencia en el lugar de trabajo y del papel que desempeña el liderazgo a la hora de fomentar perspectivas únicas y comprender la interseccionalidad. Ross también compartió su experiencia personal al salir del armario ante su familia y aceptar su auténtico yo. Como miembro orgulloso de la comunidad LGBTQ+, Ross ha sufrido prejuicios homófobos tanto dentro como fuera del ámbito laboral, lo que le ha convertido en un ferviente defensor de la diversidad, la equidad y la inclusión (DEI). Ross compartió su punto de vista sobre lo que realmente significa ser uno mismo y por qué el Orgullo debe ir más allá de las palabras vacías: léelo aquí.

Nos enorgullece mostrar nuestro compromiso y apoyo a nuestros «Vaulters» y a toda la comunidad LGBTQ+ de Commvault, tanto durante el Mes del Orgullo como a lo largo de todo el año. 

Para obtener más información sobre nuestras iniciativas de diversidad, equidad e inclusión (DEI) en Commvault, haz clic aquí.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Bienvenidos a un momento decisivo en la evolución de la ciberresiliencia. Desde la creación de The Collaborative a principios de 2024, nuestra misión ha sido clara: forjar sólidas alianzas con analistas, líderes del sector y visionarios como vosotros, con el fin de explorar en profundidad y mejorar la ciberresiliencia en una amplia variedad de organizaciones. Nuestro informe fundacional, «Siete tendencias emergentes en ciberresiliencia», ya ha marcado la agenda para este año, abordando áreas críticas mientras nos enfrentamos a la creciente amenaza del ransomware. 

Nos complace anunciar la publicación del Informe sobre la Readiness para la recuperación cibernética de 2024, fruto de la colaboración entre Commvault y GigaOm. Su liderazgo y experiencia en TI y seguridad son fundamentales para encaminar el futuro hacia una mayor resiliencia cibernética. Este informe se ha elaborado con el fin de proporcionarle información y datos esenciales que permitan a su organización mantenerse a la vanguardia en un panorama cibernético cada vez más volátil. 

Las conclusiones que compartimos se basan en una amplia encuesta realizada a 1.000 líderes mundiales del sector de la ciberseguridad y las tecnologías de la información. Este informe no solo ofrece una visión global de los retos, sino que también señala estrategias eficaces que son esenciales para estar preparados ante la Readiness cibernética. Subraya la necesidad fundamental de contar con estrategias integrales de recuperación cibernética que vayan más allá de los planes tradicionales de recuperación ante desastres. 

Conclusiones principales: 

– Un asombroso 83 % de las organizaciones ha sufrido recientemente una brecha de seguridad significativa, y más de la mitad de ellas se han producido solo en el último año, lo que pone de relieve la necesidad imperiosa de contar con estrategias avanzadas de preparación y de respuesta ágil. 

– Las organizaciones más resilientes comparten prácticas comunes que mejoran significativamente su Readiness. Nuestro análisis revela que las organizaciones mejor preparadas presentan al menos cuatro de los cinco indicadores clave de madurez. 

– Existe una clara correlación entre la madurez cibernética y la rapidez de Recovery. Las organizaciones con mayores niveles de madurez cibernética se recuperan de las brechas de seguridad un 41 % más rápido que aquellas menos preparadas. 

– Realizar pruebas periódicas de los planes de Recovery tras un ciberataque no solo es beneficioso, sino que es esencial. Nuestros datos muestran una diferencia notable en la frecuencia de las pruebas entre las organizaciones que han sufrido filtraciones y las que no. 

Recomendaciones: 

1. Comprueba y mejora periódicamente tus planes de Recovery. La realización de simulacros y actualizaciones frecuentes garantiza que tu organización pueda responder con rapidez y eficacia ante cualquier incidente cibernético. 

2. Dar prioridad al desarrollo de la madurez cibernética mediante la adopción de los indicadores identificados de Readiness para la recuperación cibernética. Esto no solo mitiga los riesgos, sino que también reduce considerablemente el impacto de posibles incidentes de seguridad. 

3. Desarrollar una estrategia integral de recuperación cibernética que vaya más allá de la mera copia de seguridad de los datos y abarque la recuperación completa del sistema, garantizando así una continuidad total de la actividad empresarial. 

Te invitamos a profundizar en el informe e integrar estas conclusiones y recomendaciones en tu planificación estratégica. Nuestro objetivo no es solo informar, sino también inspirar medidas decisivas que fortalezcan de manera sólida a tu organización frente a futuras amenazas cibernéticas. 

Estamos aquí para acompañarte en este camino hacia una readiness sin igual para la recuperación cibernética. 

Por suerte, 

La colaboración 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En Commvault, nos enorgullece celebrar la festividad del «Juneteenth» para conmemorar la historia y rendir homenaje a la cultura afroamericana.

El 19 de junio se celebra en Estados Unidos el «Juneteenth» para conmemorar la emancipación de los afroamericanos esclavizados en el país y rendir homenaje a quienes lucharon por el cambio. Reconocer y honrar la importancia de la cultura afroamericana en el tejido de nuestra sociedad multicultural es un elemento fundamental para fomentar una sociedad diversa, equitativa e inclusiva.

Dentro de nuestra comunidad global de Vaulter, seguimos haciendo honor al lema «Equidad en acción» para reforzar nuestros valores, que abrazan la diversidad y rinden homenaje a la historia de quienes nos precedieron.

Nuestro equipo de Diversidad, Equidad e Inclusión (DEI) y el Grupo de Recursos para Empleados Multiculturales (ERG) crean un espacio para el diálogo en torno a la diversidad y la inclusión en el lugar de trabajo. Durante nuestro Mes de la Historia Negra a nivel mundial, celebrado el pasado mes de febrero, colaboramos con la UNCF en un evento y organizamos otro junto con el ERG de empleados negros de Microsoft (BAM) —sección de Miami, Florida—, que contó con la participación del exjugador de la NBA Baron Davis como ponente invitado, en el marco de las «Conversaciones valientes» sobre la lucha contra los prejuicios en el sector tecnológico. Nuestro objetivo es allanar el camino para que surjan debates que generen concienciación sobre temas que nos importan profundamente. Como siempre decimos: ¡hay que entablar la conversación para cambiar el discurso! Esta es una parte fundamental de nuestra cultura global y de nuestros valores fundamentales.

Al dar cabida a las historias y experiencias de la comunidad negra, nuestro objetivo es fomentar un entorno laboral que promueva la equidad, la comprensión y la unidad entre todos los miembros de Vault, especialmente en lo que respecta a nuestros miembros afroamericanos.

Para obtener más información sobre nuestras iniciativas en materia de diversidad, equidad e inclusión (DEI) y de sentido de pertenencia en Commvault, haz clic aquí.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En Commvault, nuestros valores —Conectar, Inspirar, Cuidar, Cumplir— son la base de nuestra cultura y guían todo lo que hacemos.

Esta semana hemos celebrado nuestra reunión abierta del COE correspondiente al primer trimestre del ejercicio fiscal 2025, en la que hemos tenido el orgullo de presentar a los ganadores de los premios del COE del cuarto trimestre del ejercicio fiscal 2024. Recientemente hemos institucionalizado nuestros premios R&R a nivel mundial, lo que nos permite reconocer así las contribuciones excepcionales de los miembros de nuestro equipo que encarnan nuestros valores día a día.

Me complace anunciar a los ganadores de los premios COE del cuarto trimestre del ejercicio fiscal 2024:


Premios «Vaulter’s Value» del cuarto trimestre

Platino:

  1. Mohammed Haji – Finanzas

Oro:

  1. Manoj Kumar – Desarrollo
  2. Darshil Dipen Shah – Desarrollo
  3. Avinash Sharma – Desarrollo
  4. Chinmay Gujar – Desarrollo
  5. Sai Ganesh Vineeth Gola – Desarrollo
  6. Konda Sai Prakash – Desarrollo
  7. Pankaj Kumar – Desarrollo
  8. Rashid Anwar – Atención al cliente
  9. Vigneshwar G – Atención al cliente
  10. Shreyas Urs – Tecnología empresarial
  11. Rupa Singh – Servicios
  12. Lingaiah Koorakula – Finanzas

Plata:

  1. Akshaya Srinivasan – Desarrollo
  2. Utkarsh Gupta – Desarrollo
  3. Jagamohan Singh – Desarrollo
  4. Prachurja Basistha – Desarrollo
  5. Varun Bharadwaj – Desarrollo
  6. Harshavardhan T – Desarrollo
  7. Aakash Chakravarthy – Desarrollo
  8. Balaji C – Desarrollo
  9. Priyanshu Varshey – Desarrollo
  10. Vankayala Sri Manjari – Desarrollo
  11. Ankit Goyal – Desarrollo
  12. Rohit Siripuram – Desarrollo
  13. Swatish Attaluri – Desarrollo
  14. Kustapuram Dileep Reddy – Desarrollo
  15. Sri Sai Ram – Desarrollo
  16. Karthik Natarajan – Desarrollo
  17. Manojkumar Waghmare – Desarrollo
  18. Chandrakant Agarkar – Desarrollo
  19. Srinivas Kundaram – Desarrollo
  20. Sathish R – Atención al cliente
  21. Keshika Bisht – Atención al cliente
  22. Suleman Pasha, doctor en Medicina – Atención al cliente
  23.  Mohammed Shahbaaz – Atención al cliente
  24. Jestin Jacob Cherian – Atención al cliente
  25. Soumyadip Chatterjee – Atención al cliente
  26. Pradeep Kumar S – Atención al cliente
  27. Sushma Patil – Atención al cliente
  28. Akhilesh Kumar – Tecnología empresarial
  29. Rahul Chimbili Ramamurthy – Tecnología empresarial
  30. Lenin Ponappa – Ingeniería de ventas
  31. Sourabh Bhat – Ingeniero comercial
  32. Yogesh Ahuja – Servicios
  33. Vikas Anjaneya – Servicios
  34. Shashank Kant – Servicios
  35. Sukrit Dineshkumar – Servicios
  36. Francis Ashvi – Formación
  37.  Nagalakshmi S – Instalaciones
  38. Rakesh Vadhanan – Marketing

Bronce:

  1. Prateek Jain – Desarrollo
  2. Misha Bharti – Desarrollo
  3. Akash Kumar – Desarrollo
  4.  Aditya Sai R – Desarrollo
  5. Varun Kumar Reddy – Desarrollo
  6. Murtaza Raja – Desarrollo
  7. Shraddha Sheelwant – Operaciones empresariales
  8. Jagdish G – Operaciones empresariales
  9. Ragavi A – Operaciones empresariales
  10.  Nitin Singh – Operaciones empresariales
  11. Ashish Paul V – Atención al cliente
  12. Swati Viraj Kolhapure – Atención al cliente
  13. Dasari Sareen Kumar – Atención al cliente
  14. Veer Patil – Atención al cliente
  15. Sridhar M – Atención al cliente
  16. Aniket Vinze – Atención al cliente
  17. Vishu Ahuja – Atención al cliente
  18. Sudev Sundar – Servicios 
  19. Anand VR – Servicios
  20. Srinivasa Rao – Servicios
  21. Ranjith Kumar – Tecnología empresarial
  22. Rajeshwari C – Tecnología empresarial
  23. Abhinav Patri – Tecnología empresarial
  24. Preetham Mutyala – Tecnología empresarial
  25. Trisha Goswami – Formación
Premios Create ’24, edición de verano

Primer premio: Vidlie

  1. Aniket Prabhu
  2. Sai Vishnu Raju Chebolu
  3. Ujjwal Kumar Verma
  4. Kavalakuntla Sudheer Reddy

Segundo premio: AI Insights

  1. Aakash Chakravarthy
  2. Saurabh Rajani
  3. Siddhanth Kushwaha
  4. Manoj Kumar G
  5. Virakti Jain

Tercer premio: Cambio en la indexación de archivos

  1. Somesh Kumar
  2. Naveen Kedilaya
  3. Prateek Jain
  4. P. Rakshith Shenoy
  5. Venkatesh Maharajan
  6. Aman Jhajj
Premio CPO: LOG SUMMARIZER
  1. Aditya Ray
  2. Pranav Prashob
  3. Anish Mahale
  4. Nishtha Malik
Ganador de CYBER HUNT:

Primer premio: ¿DEBERÍA SOLICITAR UN ADHAR?

  1. Swatish Attaluri
  2.  Rakesh Sharma Rallapalli

Segundo premio: TeamSSH

  1. Srinivas Kundaram
  2. Sudheer Chigullapally
  3. Harihara Kumar Jannu
  4. Chiranjeevi Marella

Estos ganadores son un ejemplo de lo que realmente significa ser un «Vaulter» y constituyen un modelo inspirador para todos nosotros.

En Commvault, creemos firmemente que «tú importas». Esta filosofía subraya nuestro compromiso de reconocer y celebrar los esfuerzos excepcionales de cada miembro de nuestro equipo. A través de iniciativas como estas, reafirmamos nuestro agradecimiento hacia quienes defienden constantemente nuestros valores y contribuyen a nuestro éxito colectivo.

Para saber más sobre cómo es trabajar en Commvault, visita nuestra página de empleo.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En Commvault, estamos comprometidos con contribuir al desarrollo de nuestras comunidades y con impulsar nuestra pasión por la formación y la orientación de la próxima generación, especialmente en el ámbito de las ciencias, la tecnología, la ingeniería y las matemáticas (STEM).

Es un honor para nosotros mantener una colaboración de larga duración con el Programa Nacional de Becas al Mérito, gestionado por la National Merit Scholarship Corporation (NMSC), una organización independiente sin ánimo de lucro. Cada año, Commvault patrocina becas a través de la National Merit Scholarship Corporation para los hijos de los empleados de Commvault residentes en EE. UU. que vayan a comenzar la universidad en otoño.

Los beneficiarios de las becas son seleccionados por un comité de la NMSC en función de su expediente académico, las puntuaciones obtenidas en el PSAT/NMSQT, el ensayo del estudiante, su capacidad de liderazgo demostrada y sus contribuciones a las actividades escolares y comunitarias, así como de una recomendación por escrito de un responsable del centro educativo y una descripción del candidato.

Este año, nos complace anunciar que Aarav Kumar es el ganador de la Beca al Mérito Patrocinada por la Empresa de Commvault de 2024.

Aarav es un alumno de último curso de la Biotechnology High School, un instituto especializado de Nueva Jersey con un riguroso plan de estudios en el ámbito de las ciencias, la tecnología, la ingeniería y las matemáticas (STEM) y centrado en las ciencias de la vida. A lo largo de su trayectoria en el instituto, Aarav ha profundizado en estas disciplinas mediante estudios académicos, prácticas, investigación y otras actividades extraescolares, entre las que se incluye el liderazgo en estas áreas.

Este otoño, Aarav comenzará sus estudios en la Dyson School de la Universidad de Cornell, donde se especializará en Economía Aplicada y Gestión, con una especialización en finanzas, en calidad de becario presidencial de investigación Rawlings.

Aarav guarda muchos buenos recuerdos de Commvault de su infancia. Durante sus años de primaria, Aarav solía visitar nuestra sede central de Tinton Falls, Nueva Jersey, junto a su madre, Mridula Kumar. Asistió a eventos como el «Día de llevar a tu hijo al trabajo», que incluía talleres de STEM como «Programación para niños» y «Tu ordenador: cómo se fabrica», por citar algunos.

Al igual que muchos de nuestros «Vaulters», Aarav disfrutó del tobogán, jugó al ping-pong y al futbolín en las salas de descanso repartidas por todo el edificio, visitó la cafetería del recinto y, en general, pasó el rato con su madre y el departamento de Ingeniería.

Mridula Kumar es ingeniera jefe en nuestro departamento de Ingeniería SaaS y lleva 16 años trabajando en Commvault. Cuando le comunicaron que Aarav había ganado esta beca, dijo: «Commvault hace un trabajo fantástico al acercar a los niños a las disciplinas STEM, y lo hacemos de una forma divertida. Estoy muy contenta y emocionada de que Aarav haya recibido la Beca Nacional al Mérito de Commvault. He visto a Aarav esforzarse mucho durante sus cuatro años de instituto y destacar constantemente en todo lo que hace, así que ver que su esfuerzo recibe este nivel de reconocimiento hace que todo haya merecido la pena».

Felicitamos a Aarav por haber ganado la Beca de Mérito Patrocinada por Empresas de Commvault de 2024 y le deseamos mucha suerte en Cornell.

Nos enorgullece fomentar una cultura en la que invertir en la próxima generación de líderes sea una prioridad fundamental.

Descubre aquí cómo es trabajar en Commvault.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Como demuestra el reciente Compromiso de Commvault con la Seguridad desde el Diseño, nos comprometemos a proporcionar a nuestros clientes una platform segura que les ayude a gestionar el riesgo y a seguir siendo resistentes en el panorama digital actual.

En el ámbito de la ciberseguridad, en constante evolución, las amenazas son cada vez más sofisticadas y generalizadas. La protección del acceso privilegiado se ha convertido en una necesidad fundamental para las organizaciones. El acceso privilegiado hace referencia a los permisos y derechos elevados que se conceden a determinados usuarios o cuentas dentro de un entorno informático, a menudo con la capacidad de eliminar, editar, reconfigurar o destruir partes de la infraestructura o los datos.

En un estudio realizado a más de 750 empresas, Oracle descubrió que más del 37 % de ellas contaban con cuentas en su organización con privilegios excesivos, lo que suponía un riesgo significativo. Estas identidades pueden ejercer un gran poder destructivo, especialmente cuando las cuentas con privilegios se ven comprometidas. Según el Informe de investigación sobre filtraciones de datos de Verizon de 2023, alrededor del 50 % de todas las filtraciones implican credenciales comprometidas, por lo que la amenaza es inminente y se ha vuelto especialmente frecuente en la era de la ingeniería social y el spear phishing.

¿Qué es la autorización multipersona?

La MPA es una medida de seguridad basada en el modelo «Zero Trust» que aplica un proceso de aprobación por niveles para las acciones privilegiadas. Siguiendo los principios de la arquitectura «Zero Trust», un proceso de MPA parte de la base de que no se puede confiar en el usuario, independientemente de las capacidades que tenga asignadas. Es necesario que un quórum de aprobadores autorizados apruebe la solicitud antes de que se permita el envío de la acción.

¿Qué es el «Compliance Lock»?

Compliance Lock permite a las organizaciones garantizar la inmutabilidad del software protegiendo los datos frente a la eliminación y los cambios en los plazos de conservación. Mantiene a su organización «en cumplimiento» con cualquier política que haya establecido para proteger los datos. Una vez configurado, Compliance Lock se activa en el almacenamiento de Commvault, de modo que todos los planes y datos asociados quedan bloqueados y protegidos de acuerdo con las políticas de conservación del cliente.

¿Por qué son importantes el MPA y el «compliance lock»?

En ocasiones, necesitamos realizar acciones con privilegios para desempeñar nuestro trabajo de forma eficaz, pero es imprescindible que existan mecanismos de control y equilibrio. MPA restringe las acciones con privilegios para determinadas tareas «justo a tiempo» (solo cuando es necesario para una tarea específica), mientras que Compliance Lock ayuda a las organizaciones a conservar sus datos durante el periodo de conservación definido. Esto reduce el riesgo de exposición a acciones destructivas, ya sean accidentales o provocadas por una amenaza interna malintencionada.

¿Qué ofrece la solución MPA de Commvault?

Commvault lleva varias versiones ofreciendo controles de MPA y Compliance Lock, que se gestionan como un control de seguridad opcional dentro del panel de control de Security IQ. El MPA de Commvault está disponible en todo el entorno de Commvault Cloud (software y SaaS). Ofrecemos MPA para la eliminación y la Recovery de datos en el Command Center, la consola CommServe y las interfaces API y CLI. Compliance Lock está disponible como una opción de inmutabilidad de software configurable en los destinos de almacenamiento. Suele utilizarse junto con opciones de inmutabilidad o WORM a nivel de almacenamiento. Ambas funciones de seguridad proporcionan un enfoque de seguridad en múltiples capas.

¿Cuándo estarán disponibles MPA y Compliance Lock?

Commvault habilitará la MPA para acciones que puedan provocar la eliminación masiva de datos y el bloqueo de cumplimiento normativo para el almacenamiento AGP de forma predeterminada a partir de la versión CPR 2024E (11.36) y posteriores. Se prevé que esta función entre en funcionamiento en la versión Tech Preview el 15 de junio de 2024.

Una vez habilitada la función MPA, la eliminación de datos ya no se procesará de forma inmediata. En su lugar, se enviará una solicitud por correo electrónico a todos los responsables de la aprobación para que autoricen la solicitud. Los responsables de la aprobación pueden aprobar o denegar la solicitud haciendo clic en el enlace correspondiente del correo electrónico o enviando la respuesta desde el panel de control «Aprobaciones» de Command Center. La solicitud de eliminación no se enviará para su procesamiento hasta que se hayan recibido suficientes aprobaciones.

La función «Compliance Lock» solo estará habilitada de forma predeterminada para el almacenamiento AGP. Una vez habilitada, todas las aplicaciones y servidores asociados al almacenamiento «Compliance Lock» quedarán bloqueados y no se podrán eliminar. Tampoco se podrán modificar las políticas de retención.

Estas nuevas medidas de control podrían tener repercusiones operativas para los usuarios durante determinados periodos de mantenimiento administrativo; sin embargo, al igual que ocurre con muchas otras medidas de seguridad, los beneficios para la seguridad de sus datos superan con creces las mínimas repercusiones operativas que pudieran producirse.

Para obtener más información sobre los requisitos y el proceso de la solución MPA de Commvault, consulta la documentación de Commvault.

Seguimos ayudándote a reforzar tu resiliencia cibernética

En Commvault, evaluamos continuamente el panorama de amenazas para poder desarrollar soluciones y ofrecer configuraciones predeterminadas inteligentes que protejan su patrimonio digital. Nos esforzamos por ser su socio de confianza mientras se orienta en este complejo mundo de ciberamenazas. Y, como su socio, le ayudaremos a alcanzar una auténtica ciberresiliencia gracias a la Commvault Cloud Platform.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Cuando el año pasado tuve mi primera entrevista con Martha Delehanty, directora de Recursos Humanos de Commvault, la conversación tomó un giro interesante. Me presentaba a la vacante de vicepresidente de Comunicaciones Corporativas, pero las comunicaciones no fueron el tema del día. En su lugar, hablamos de la importancia de la diversidad, la equidad y la inclusión (DEI) y de lo que eso significa en Commvault. En esta etapa de mi vida, eso es algo que realmente me importa.  

Últimamente, es frecuente oír a las empresas hablar de «ser uno mismo en el trabajo», pero ¿qué significa eso realmente? Suena casi a tópico, como si fuera jerga de Recursos Humanos o palabrería sin fundamento. Para mí, significa poder preguntar abierta y directamente sobre temas LGBTQ+ durante una entrevista de trabajo. Poder mencionar abiertamente a mi pareja del mismo sexo durante una reunión de equipo o en una conversación individual con mi director general.

Significa no tener que cambiar los pronombres al referirme a mi pareja en una conferencia de ventas o en una reunión fuera de la oficina. Y significa saber que mi empresa me respaldará apoyando a los empleados LGBTQ+ y a nuestros aliados durante todo el año, no solo cuando le convenga a la imagen pública de la empresa. Afortunadamente, Commvault es realmente un lugar donde puedes ser tú mismo en el trabajo. Nunca lo doy por sentado. Ni por un minuto.  

Al igual que mucha gente que conozco, he pasado por esa horrible experiencia en la que los temas y las causas LGBTQ+ no se apoyaban, ni se debatían, ni se aceptaban ni remotamente en el lugar de trabajo. Recuerdo vívidamente, en una etapa anterior de mi vida, entrar en un nuevo lugar de trabajo, conocer a un alto ejecutivo de la empresa y oírle decirle a mi superior directo que se alegraba de que no hubieran contratado a un «maricón» para el puesto.

Sabía que, si alguna vez quería tener la oportunidad de ascender o, de hecho, de conservar mi trabajo, tenía que mantener la boca cerrada y mi vida privada en privado. No tengo ninguna intención de volver a caer en lo mismo. Me siento muy orgulloso de quién soy y quiero trabajar para una empresa que se sienta orgullosa de mí.  

Se han logrado grandes avances en cuestiones relacionadas con la comunidad LGBTQ+, no solo en el ámbito laboral, sino en muchos otros aspectos de la vida. Cada vez son más los líderes LGBTQ+ que han salido del armario y que están siendo elegidos para ocupar cargos públicos. Nuestras políticas sobre la comunidad LGBTQ+ en las Fuerzas Armadas de EE. UU. han evolucionado. Además, se presta mayor atención a las prácticas de no discriminación hacia los miembros de la comunidad LGBTQ+ en cuestiones fundamentales como la vivienda.  

Sin embargo, por cada dos pasos que damos hacia delante, a menudo parece que damos tres hacia atrás. Por ejemplo, la comunidad transgénero está siendo objeto de ataques. ABC News informó en noviembre de que «treinta y tres personas transgénero y de género no conforme han sido víctimas de actos violentos en Estados Unidos desde el Día de la Memoria Transgénero del año pasado, celebrado el 20 de noviembre de 2022».

Es espantoso. ¿Y para qué? ¿Por vivir sus vidas con autenticidad? ¿A quién hacen daño? ¿Y si fuera tu hijo, tu hermano o tu amigo? Este tipo de retos a los que se enfrenta la comunidad LGBTQ+ van mucho más allá de las fronteras de Estados Unidos. En muchos países, el mero hecho de que se revele la orientación sexual de alguien puede acarrear humillación pública, penas de cárcel o incluso la muerte. Por eso es tan importante seguir prestando atención al Orgullo, y por eso esta atención debe ir más allá de las meras palabras.  

Ross Camp (a la derecha) con su prometido, Jeff Braverman

Sigo siendo optimista por muchas razones. En primer lugar, siento que tengo derecho a amar sin complejos. Jeff Braverman, mi pareja desde hace casi 12 años, me pidió que me casara con él mientras estábamos junto a un majestuoso bayou en mi estado natal, Luisiana.

Acepté enseguida. ¿Cómo no iba a hacerlo? Es el amor de mi vida. Nos vamos a casar en otoño. Hace veinte años, nunca habría imaginado que casarme con mi pareja del mismo sexo fuera posible. Ahora sí lo es. Ya veremos si ese derecho a nivel nacional sigue vigente.

En segundo lugar, trabajo para una empresa que me apoya y me acepta tal y como soy. Eso es muy importante. Y, en tercer lugar, veo que cada vez hay más comunidades que alzan la voz en defensa de la igualdad. Sí, aún queda mucho por hacer, pero hoy me gustaría celebrar nuestros logros. ¡Deseo a todos los miembros de la comunidad LGBTQ+ del mundo y a nuestros aliados un feliz Orgullo! 

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

En Commvault, fomentar un entorno de pertenencia es una prioridad fundamental. Nuestro enfoque en materia de diversidad, equidad e inclusión (DEI) se centra en promover e integrar prácticas diversas, inclusivas y equitativas en toda la organización. Un aspecto clave es nuestro equipo especializado en DEI, que colabora con los directivos y los empleados de todo el mundo para impulsar nuestra estrategia de DEI y los programas de apoyo. Juntos, estamos cumpliendo nuestro compromiso de fomentar una cultura de pertenencia.

Seguimos invirtiendo en el desarrollo de un liderazgo inclusivo y hemos puesto en marcha una estrategia de selección de personal inclusiva para aumentar la contratación de mujeres y de candidatos pertenecientes a grupos infrarrepresentados. Nuestros grupos de empleados desempeñan un papel fundamental a la hora de fomentar la participación para debatir, defender y promover sus respectivas creencias e identidades tanto dentro de nuestra organización como en la sociedad. Actualmente, contamos con siete dinámicos grupos de empleados, entre los que se incluyen cinco Grupos de Recursos para Empleados (ERG) y dos Grupos de Afinidad para Empleados (EAG):

  • Grupo de interés sobre diversidad cultural
  • Grupo de interés «Mujeres en la Tecnología»
  • CapAbilities (Inclusión de personas con discapacidad) ERG
  • PRISM (LGBTQ+ y aliados) — Grupo de interés de empleados
  • GRUPO DE RECONOCIMIENTO (VALOR, «Veteranos y Aliados»)
  • Red de apoyo familiar EAG
  • EAG medioambiental – Vaulters por la sostenibilidad en el sector tecnológico 

A lo largo del año, nuestro equipo de DEI colabora con los grupos de empleados para fomentar el espíritu de comunidad a través de los eventos «Equity in Action», abiertos a todos los empleados de forma virtual. Algunos ejemplos recientes son:

  • El grupo de interés de CapAbilities (Inclusión de la discapacidad) organizó en 2024 un evento sobre neurodiversidad y neuroinclusión en el lugar de trabajo, que contó con la participación de Holly Foxcroft, responsable de neurodiversidad en Cyber Research and Consulting.
  • La organización VALOR ERG (Veteranos y Aliados) organizó un acto con motivo del Día de los Veteranos de 2023 con Alex Janas, director técnico de campo de Commvault y exmarine, en colaboración con la campaña «Wreaths Across America».
  • Con motivo del Mes de la Herencia Hispana de 2023, organizamos una charla con Pico Velásquez, fundador y director ejecutivo de VIIRA (arquitecto informático e inteligencia artificial).
  • Durante el Mes de la Historia Afroamericana de 2024, colaboramos con el United Negro College Fund en un evento centrado en la lucha contra los prejuicios en el sector tecnológico.

Para avanzar en nuestro proceso de diversidad, equidad e inclusión (DEI), ofrecemos una variedad de cursos de microaprendizaje que abarcan temas como los fundamentos de la DEI, las mejores prácticas para un lugar de trabajo inclusivo, el esencialismo de género, la interseccionalidad en el lugar de trabajo, las identidades visibles, invisibles e hipervisibles, y la inclusividad religiosa. 

Nuestro programa anual «Commvault Cares» nos brinda otra oportunidad de contribuir a la sociedad y dar a conocer causas que nos importan especialmente. En 2023, destinamos más de 25 000 dólares a ayudas filantrópicas para organizaciones seleccionadas por nuestros empleados y organizaciones benéficas internacionales como la Cruz Roja Americana y el United Negro College Fund (UNCF).  La solidaridad es parte esencial de nuestra identidad, y estamos comprometidos a contribuir a las comunidades en las que vivimos y trabajamos mediante aportaciones económicas y actividades de voluntariado.

Entre otras iniciativas destacadas del último año se incluyen la colaboración con organizaciones sin ánimo de lucro como Building Blocks en la India para patrocinar su escuela para niños desfavorecidos, la distribución de libros y material educativo a través de la ONG Help Educate a Child, la elaboración de tarjetas de felicitación para las fiestas con Team Everest destinadas a alumnos de entornos desfavorecidos, y la formación en seguridad digital a escolares en colaboración con Teach for India.

Commvault mantiene su compromiso de fomentar un entorno de trabajo diverso, equitativo e inclusivo, en el que se escuche y se valore la opinión de todos. Estamos encantados de seguir recorriendo juntos este importante camino.

More related posts


Thumbnail_Blog-Getting-Ahead-2026

Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock

Read more about Getting Ahead of Shrinking Certificate Lifespans and the Quantum Clock
Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone