Skip to content

En Commvault creemos que celebrar la diversidad y dar voz a personas de distintos orígenes fomenta un entorno más rico e inclusivo.

Para celebrar el Mes de la Herencia Hispana en toda nuestra comunidad global de Vaulter, nuestros grupos de recursos para empleados (ERG) «Multiculturalidad» y «Mujeres en la Tecnología» organizaron un evento virtual muy enriquecedor e inspirador en el que participó la reconocida autora Patricia Engel.

Patricia, a New York Times bestselling author, graced our Vaulter community with a keynote address that highlighted how her Colombian heritage and culture have shaped her worldview and influenced her celebrated writing career. Patricia treated us to a reading from her latest book, The Faraway World, a captivating collection of stories that explore the themes of belonging, migration, and identity.

Durante la conversación, Patricia compartió reflexiones muy personales sobre sus experiencias al crecer en un hogar bicultural en Nueva Jersey. Habló de cómo los contrastes entre la educación colombiana que recibió en casa y la sociedad estadounidense del exterior moldearon tanto su perspectiva como su escritura.

Patricia destacó la importancia de su comunidad de inmigrantes como fuente de resiliencia e inspiración, y se refirió a las complejidades de la identidad, el sentido de pertenencia y los sacrificios que realizan quienes abandonan su tierra natal en busca de un futuro mejor.

This event was a testament to Commvault’s commitment to creating spaces where different cultures, identities, and perspectives are celebrated. The discussion provided our Vaulters with a powerful perspective on how heritage can influence both personal and professional paths. Through thought-provoking discussions like these, we continue to promote understanding, appreciation, and inclusion within our community.

Hispanic Heritage Month reminds us of the power of storytelling to build connections and bridge gaps. It was a privilege to hear about Patricia’s journey, and we are proud to have created an opportunity for our global Vaulter community to engage with such an impactful voice.

Learn more about Commvault’s commitment to diversity, equity, and inclusion, including our ERG initiatives, aquí.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

This blog was updated in October 2025.

Cyber recovery readiness planning is a proactive strategy that helps organizations prepare, respond, and recover swiftly from cyberattacks such as ransomware and data breaches. It’s the foundation of cyber resilience – helping you move from simply being ready to truly being able to recover with confidence. In today’s interconnected world, cyber threats pose a constant risk to businesses of all sizes.

A cyber recovery plan is a critical component of your organization’s overall cybersecurity strategy. It works in tandem with your incident response plan to set you on a successful path to recover from cyber incidents. While your incident response plan focuses on containing and mitigating the immediate threat, the cyber recovery plan outlines the specific steps and procedures for restoring your systems and data to a fully operational state.

Understanding Cyber Recovery Readiness Planning 

La planificación de la Readiness para la recuperación cibernética implica adoptar medidas proactivas para protegerse frente a las amenazas cibernéticas y preparar a su organización para responder de forma eficaz ante incidentes cibernéticos. Esto incluye identificar los sistemas y datos críticos, definir funciones y responsabilidades, y establecer procedimientos para la respuesta ante incidentes y la recuperación.

While readiness is the starting point, resilience is the goal. Your cyber recovery plan lays the groundwork for achieving minimum viable recovery (MVR) – the ability to recover what matters most, cleanly and quickly, when it counts.

A well-crafted plan helps to: 

  •       Minimize downtime: Quickly restore critical systems and services. 
  •       Protect data: Safeguard sensitive information and intellectual property. 
  •       Maintain trust: Preserve customer and stakeholder confidence. 
  •       Comply with regulations: Meet legal and regulatory requirements.

Why Every Business Needs a Cyber Recovery Plan 

Every organization needs a recovery strategy that doesn’t just restore data but restores confidence. A cyber recovery plan defines how you’ll rebuild, validate, and resume operations cleanly – the critical bridge from readiness to resilience.

The cyber recovery plan focuses on strategy for recovering from a major cyberattack. It outlines the steps necessary to rebuild IT systems, restore data cleanly, and resume business operations. When an incident is detected, the incident response plan is activated and guides the response team in isolating the affected systems to prevent further damage. The cyber recovery plan becomes relevant during the recovery phase with the goal of a clean recovery. 

Steps to Create a Cyber Recovery Plan 

Begin by addressing these critical prerequisites for your cyber recovery plan. 

  1. Backups: Implement a robust backup strategy with frequent backups stored securely.
  2. Documentation: Maintain comprehensive documentation of your server configurations, software versions, backup environment, and network settings.
  3. Cyber recovery team: Establish a dedicated team responsible for responding to cyberattacks.

Una vez sentadas estas bases, podrás pasar a elaborar un plan integral de Recovery cibernético.

This template provides a very basic framework for a cyber recovery plan. It’s essential to tailor the plan to your organization’s specific needs, risk profile, and regulatory requirements. For a more comprehensive and customized approach, consider attending one of Commvault’s los talleres de planificación de la resiliencia cibernética to learn how to develop a robust plan tailored to your organization’s unique needs.

Fase de respuesta inmediata:

  1. Threat identification: Identify the type of cyberattack (for example, ransomware, malware) to determine appropriate recovery actions.
  2. Evaluation: Assess the extent of damage caused by the attack.

Fase de recuperación:

  1. Threat eradication: If possible, remove the malware or exploit from compromised systems.
  2. Server restoration: Follow documented restoration procedures to enable accurate and complete restoration.
  3. Verification and testing: Validate data integrity and confirm all applications are functioning correctly.

Reinserción:

  1. Determine if reintegration is possible: Evaluate production environment to determine if the threat has been eradicated.
  2. Phased reintegration: Carefully reintroduce the restored servers back into production.
  3. User access restoration: Gradually restore user access to applications and data on the recovered servers.

Medidas posteriores a la Recovery:

  1. Lessons learned: Conduct a post-incident review to understand the attack and identify weaknesses in your security posture.
  2. Security improvement: Implement additional security measures to address vulnerabilities exploited during the attack.
  3. Communication: Communicate effectively with stakeholders about the attack, the recovery process, and the steps being taken to improve security.
  4. Testing and maintenance: Implement a formal process for reviewing and updating the cyber recovery plan to reflect changes in technology, threats, and regulatory requirements.

Cyber Recovery Readiness Checklist 

To prepare your organization, use our comprehensive Cyber Recovery Lista de control de preparación. This checklist will help you assess your current readiness and identify areas for improvement. 

Evaluación en línea

Realice nuestra evaluación en línea to evaluate your organization’s cyber recovery readiness. This assessment will provide you with a detailed report and actionable recommendations. 

Readiness ayuda a desarrollar la resiliencia

Cyber recovery readiness planning is the cornerstone of resilience. It’s what turns preparation into confidence – and confidence into fast, clean recovery when it matters most.

Siguiendo los pasos descritos en esta guía y utilizando nuestra lista de comprobación y nuestra evaluación en línea, podrás crear un plan de Recovery cibernético sólido que ayude a tu empresa a estar preparada para responder de forma eficaz ante cualquier amenaza cibernética.

Lleve su estrategia un paso más allá asistiendo a uno deCommvault’s Cyber Recovery Workshops. These hands-on sessions help you apply best practices, test recovery scenarios, and build a plan tailored to your organization’s unique needs.

Cyber recovery readiness planning turns uncertainty into confidence and disruption into control. In the end, resilience comes from preparation – practiced, tested, and proven when it matters most.

¿Quieres llevar tu estrategia de Recovery un paso más allá? Lee nuestro blog«Estar preparado está bien. Ser resiliente es mejor. You’ll learn more about how MVR transforms readiness into real resilience.

Chris DiRado is Principal Technologist, Product Experience, at Commvault.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

The number of cyberattacks and threats coming can be overwhelming. Fighting back takes deep knowledge, exclusive skills, and a certain mindset. That’s why we are excited to introduce Readiverse – a new kind of learning experience, available to anyone interested in boosting their organization’s cyber resilience and readiness, including Commvault customers, partners, and people new to Commvault and cyber readiness.

Explore a world of learning opportunities designed to boost careers, modernize cyber resilience strategies, and improve your organization’s readiness in the face of ever-changing threats.

Get Equipped for the Inevitable Attack
inevitable. Readiverse ofrece talleres, cursos y certificaciones, muchos de los cuales están diseñados para ser prácticos e interactivos, de modo que adquieras los marcos de trabajo y la memoria muscular necesarios para prepararte y responder ante un ataque.

Cyber Resilience Resources at Your Fingertips

Puedes complementar estos conocimientos con una amplia biblioteca de seminarios web seleccionados, vídeos tutoriales y una gran variedad de recursos adicionales diseñados para mejorar tu resiliencia cibernética.

Get Proof and Confidence of Your Knowledge

Además, estamos ampliando nuestro programa de logros, que te ofrece una acreditación y un reconocimiento por cada nuevo curso, taller o evento en el que participes. A medida que adquieras conocimientos y completes los materiales de aprendizaje, recibirás insignias digitales que acrediten tus logros, fáciles de compartir en LinkedIn o en cualquier otro sitio en el que quieras presumir con modestia.

Experience the Power of the Readiverse
. Inscríbete hoy mismo en un taller de planificación de la resiliencia cibernética y descubre el poder de Readiverse. En este taller de dos horas, impartido por un formador, los participantes aprenderán las mejores prácticas, los errores más comunes y cómo crear y poner a prueba su plan de recuperación cibernética. Puedes leer toda la información al respectoaquí.

O bien, descubreaquí.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

En SHIFT 2024, celebrado en Londres y retransmitido en directo por internet a todo el mundo, presentamos el concepto de «Continuous Business», que crea un nuevo estado de disponibilidad y resiliencia empresarial permanente para la empresa moderna que da prioridad a la nube. Para respaldar esa visión, presentamos varios productos nuevos y mejoras diseñadas para ayudar a los clientes a mejorar su ciberresiliencia.

What does it all mean for you? Here’s how Commvault CEO Sanjay Mirchandani summed it up in five takeaways that will get you well on your way with Commvault Cloudpara garantizar una mayor continuidad tanto para ti como para tu empresa:

  1. Know what you have.Cloud Rewindhelps you through its discovery engine to automatically discover, map, and then visualize complex cloud-native applications and bring them into the fold. This is critical when it comes to recovering your data and applications. You cantry it free in our Commvault Cloud trial to see what you’ve got out there that’s exposed and not protected. There’s also a webinarwith a deeper look at the solution.
  2. Protect the crown jewels. In this case, the crown jewels are your Active Directory. Commvault Cloud looks at your Active Directory environment before and after an attack or an event to help you quickly identify services that need to be recovered and bring them back to life. We’ve got una prueba gratuitapara ello.
  3. Don’t wait until it’s too late. This is a serious one. You have to access your recovery plan and use the Commvault Cleanroom capability that we bring to market for you to test, test, test, and look at the recoverability of your workloads today. As part of Commvault CleanroomTM, you can get a ransomware readiness assessment.
  4. Mind the gap. Whether it’s for diversification, regulatory reasons, or peace of mind, take advantage of cloud scalability to store a clean copy of your data using Commvault AirGapy obtener así una copia inmutable con nosotros en cualquier nube que elijas.
  5. Make compliance a mandate, an absolute mandate. Commvault Cloud helps you demonstrate that you comply with your regulatory requirements while helping minimize your risk and exposure as part of your business.

You don’t have to do this alone. Commvault’s here for you, and our partners are here with you. And together, we’ll give you whatever it takes to abstract the complexity, get you started, give you recovery as code, and resilience at scale so that you can truly keep your business continuous.

Si te perdiste SHIFT 2024, puedes verlo bajo demanda aquí:https://www.commvault.com/shift

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Financial institutions today face unprecedented challenges in maintaining operational resilience and data security. These organizations are all reliant on technology, and they’re responsible for handling and storing large amounts of sensitive data, making them prime targets for ransomware and other cyberattacks.

Ataques como estos no solo ponen en riesgo los datos confidenciales y los intereses financieros de los clientes, sino también las operaciones y los servicios que prestan, de los que dependen en gran medida otros sectores. Debido a este amplio alcance, la Unión Europea ha promulgado nuevas normas estrictas a través de la Ley de Resiliencia Operativa Digital (DORA), un marco normativo fundamental diseñado para preparar al sector financiero a fin de que pueda hacer frente a todo tipo de perturbaciones y amenazas relacionadas con las TIC.

La norma DORA está diseñada para garantizar el cumplimiento de los más altos estándares de resiliencia y Readiness, y exige a los bancos, las compañías de seguros, las empresas de inversión y otras entidades financieras que apliquen estrategias avanzadas de gestión de riesgos, notificación de incidentes, intercambio de información y pruebas continuas de resiliencia operativa.

Pure Storage and Commvault have come together to build a joint solution that helps these organizations enhance their cyber resilience practices and address two key pillars of DORA: risk management and digital operational resilience testing. The solution is built by integrating the leading cyber resilience capabilities of Commvault Cloud con la plataforma de Pure Storage, altamente segura y de alto rendimiento.

La solución se basa en un diseño modular compuesto por cuatro componentes distintos. Dado que somos conscientes de que las organizaciones se encontrarán, inevitablemente, en distintas fases de madurez en lo que respecta a sus prácticas de resiliencia operativa, no se trata de una oferta «única para todos». Pure and Commvault have intentionally designed the solution so these different components can be added and scaled independently as organizations and their resilience practices mature and compliance requirements change.

Los componentes de la solución son los siguientes:

  • El elemento fundamental: una cámara acorazada cibersegura, aislada físicamente, independiente y inmutable, que cuenta con controles internos que limitan la comunicación cuando no está en uso.
  • Entornos de recuperación aislados para validar la recuperación limpia, la investigación forense digital o para probar de forma continua las prácticas de recuperación cibernética.
  • Un nivel de Recovery rápido para restablecer rápidamente el funcionamiento de las aplicaciones de Nivel 1, ya sea en una ubicación local o en la nube.
  • Un nivel de Recovery con RTO ultrabajo que aprovecha las instantáneas basadas en almacenamiento para una restauración casi instantánea de aplicaciones críticas (por ejemplo, los pagos).

La solución aborda los artículos de DORA a través de varias funciones clave, entre las que se incluyen (entre otras):

  • Identificación de datos de copia de seguridad sensibles y en situación de riesgo
  • Seguridad basada en los principios de «confianza cero», con cifrado e inmutabilidad para impedir el acceso no autorizado a los datos
  • Detección proactiva de amenazas asistida por IA y técnicas de engaño cibernético para localizar amenazas y acelerar la respuesta
  • Recovery rápida y flexible de datos válidos
  • Support for continuous testing of cyber recovery practices, including to on-demand cloud cleanrooms (with Commvault® Cloud Cleanroom™ Recovery) or to isolated recovery environments on-premises with Pure Storage FlashArray™ or FlashBlade® systems.

The result is assisting financial institutions in transforming their cyber readiness and operational resilience practices to meet aspects of DORA’s compliance requirements.

While the primary focus of this collaboration is to help financial institutions fulfill DORA’s operational resilience requirements, the principles and technologies employed are globally relevant. This makes the solution an ideal choice for financial institutions worldwide that are looking to enhance their operational resilience and data security to ensure theircustomers’ private information is safe and they can provide uninterrupted services to the people, companies, and industries that depend on them.

A medida que el sector financiero sigue avanzando en su transformación digital, nunca está de más destacar la importancia de la resiliencia operativa. Esta nueva solución is purpose-built for cyber resilience and can aid financial institutions in their DORA compliance efforts. Al integrar los componentes de esta solución en sus operaciones, las entidades financieras pueden protegerse frente a las amenazas informáticas, garantizar la continuidad del negocio y fomentar la confianza entre sus clientes y partes interesadas.

For more information on operational resilience in financial services and the Pure Storage and Commvault partnership, click aquí.  

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

SHIFT 2024 es un evento emblemático para Commvault, en el que presentamos nuestras últimas innovaciones, diseñadas para ayudar a las organizaciones en su camino hacia una mayor ciberresiliencia. Las novedades sobreCommvault Cloud Rewind, nuestra apuesta por AWS y la nueva compatibilidad con Google Workplace son solo la punta del iceberg.

Here’s a comprehensive summary of the key announcements that will shape the future of data protection and cyber resilience.

Ampliar la resiliencia hasta el límite

Today’s cyber resilience often focuses on data centers, leaving edge and remote sites vulnerable. Commvault introduces Commvault Edge, a solution designed to extend resilience to the edge, covering retail locations, factory floors, IoT, and beyond. This simple-to-deploy, secure outpost offers unified management, ensuring comprehensive protection across all environments.

Capacidades mejoradas en materia de cumplimiento normativo

With increasing regulatory pressures, proving operational resilience is crucial. Commvault has partnered with Pure Storage to support DORA compliance. Additionally, upcoming offerings will give customers new levels of customization for on-premises, customer-managed implementations to address data privacy and regulatory requirements without sacrificing cloud-like simplicity and unified management.  

Capacidades mejoradas en materia de ciberseguridad

Recuperación y forense

Commvault is enhancing its cybersecurity capabilities with new innovations aimed at accelerating recovery and forensics. This includes forest recovery for Active Directory and change analysis. Integration with Splunk and Palo Alto Networks XSOAR significantly improves forensic capabilities, helping organizations respond to incidents more effectively.

Minimizar el riesgo mediante la detección avanzada

Las funciones de Commvault Cloud están diseñadas para minimizar el impacto de los ciberataques, reduciendo los riesgos para la seguridad de los datos y detectando las amenazas de forma proactiva. Entre sus características principales se incluyen:

  • Early warning: Utilizing cyber deception and virtual decoys to detect bad actors early.
  • Anomaly & threat detection: Continuous monitoring for indicators of compromise across environments.
  • Data security risk analysis & remediation: Offering a clear view of data classification and protection, with actionable insights to remediate high-risk scenarios.
  • Cloud resource discovery: Through the acquisition of Appranix, now called Cloud Rewind, Commvault now can discover and protect cloud-native resources, reducing blind spots and associated risks.

Readiness cibernética y cumplimiento normativo

Mejorar la Readiness para la recuperación tras un ciberataque

Commvault destaca la importancia de estar siempre preparado para la Readiness cibernética. Entre sus capacidades exclusivas se incluyen:

  • On-demand cleanroom provisioning & recovery testing: Leveraging cloud elasticity for frequent, isolated recovery testing.
  • Cloud application rebuild testing: Automating daily recovery and rebuilds of cloud applications to ensure readiness.
Acelerar la Recovery

Commvault Cloud ayuda a proteger la reputación y los ingresos de las organizaciones al agilizar una Recovery fiable mediante:

  • Automated cloud application rebuilding: Eliminating the gap between data recovery and business recovery by automating the rebuild of full applications.
  • Rapid, scalable cyber recovery: The fastest, most reliable recovery at the lowest TCO utilizing AI capabilities.
  • Cleanpoint validation: Automating the validation of clean recovery points to enable rapid, trusted recovery.

Plantéate utilizar Commvault para mejorar tu Readiness cibernética

Apostar por un futuro en el que prima la nube

Cloud is the undeniable future for modern enterprises. Commvault’s solutions address cloud-first challenges, enabling organizations to leverage cloud architectures, services, automation, and scaling to unlock revolutionary ways to strengthen resilience. This approach enables businesses to maintain a constant state of readiness, and rebuild rapidly and completely.

Nuevas ofertas formativas para clientes

Visita Commvault Readiverse to explore learning opportunities designed to boost your career, modernize your cyber resilience strategies, and improve your organization’s readiness in the face of ever-changing threats. Learn what it takes to create a cyber resilience plan in the Cyber Resilience Planning Workshop, a two-hour, instructor-led workshop where participants learn how to identify and plan for mission-critical data streams, infrastructure weaknesses, and key employees.  

Nueva oferta de servicios profesionales

Commvault presenta nuevos servicios para mejorar la resiliencia cibernética:

  • Cyber Resilience Assessment: A five-day workshop to assess and improve an organization’s cyber resilience maturity.
  • Cyber Resilience Guardian: Offering twice-a-year maturity checks and a cyber response service to boost internal collaboration and execution of cyber resiliency plans.
Conclusion

SHIFT 2024 sets the stage for a new era of cyber resilience. Commvault’s latest innovations and services are designed to help organizations navigate the complexities of a cloud-first world so that they are prepared to face and overcome cyber threats with confidence. Stay tuned for more updates as we continue to lead the way in data protection and cyber resilience.

 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

A medida que más organizaciones recurren a la nube para mejorar la eficiencia, gestionar los costes y aumentar la escalabilidad, estas mismas ventajas conllevan vulnerabilidades imprevistas en un entorno que da prioridad a la nube. Proteger los datos ya no es suficiente para mantener la continuidad del negocio y la integridad operativa en caso de un ataque.Cloud Rewindprotege tanto las configuraciones como las aplicaciones en la nube de forma sincronizada para reconstruir y restaurar el sistema en cuestión de minutos tras un ciberincidente, yendo así más allá de Recovery para «rebobinar» toda la empresa y mantener la integridad operativa.

Over 70% of cloud resources are not protected¹. This means that recovering and rebuilding all cloud configurations after an attack takes anmedia de 24 díasand costs organizations billions in lost revenue and brand reputation. Cloud Rewind changes the game by revolutionizing cloud protection, recovering and rebuilding after a cyber event in minutes – not days or weeks.

Rebuilding after an outage requires multiple team members and scripts to be rebuilt. This is due to the fact that cloud configurations change rapidly, averaging between 10 to 50 changes per day. True recovery means the ability to rewind and restore functionality of your cloud operations. 

¿Cómo? Cloud Rewind es una potente herramienta compatible con entornos multinube que permite una replicación completa entre cuentas y regiones, y reconstruye aplicaciones desde cero sin problemas. Con Cloud Rewind, podrás restaurar y reconstruir tus aplicaciones con total confianza, independientemente de dónde estén alojadas, y reducir los tiempos de restauración a tan solo unos minutos, lo que mejora la resiliencia y la agilidad de la organización.

“The integration of Appranix into Commvault Cloud enhances data management with protection, recovery, and rebuilding,” said Venkata Sudhakar Nagandla, SVP & Global Head-IT Infrastructure & Cloud, Allcargo Group Companies. “Additionally, we can achieve better RTO and RPO to meet our business needs without requiring a parallel hot standby IT infrastructure and with minimal manual effort.”

Lo que realmente distingue a Cloud Rewind es su velocidad y precisión. No solo recrea todos los recursos en la nube, sino que también restaura minuciosamente las dependencias entre recursos, lo que permite reducir al mínimo el tiempo de inactividad y garantizar una continuidad fluida de las operaciones. Esto puede suponer un cambio radical en tu estrategia de recuperación ante desastres.

“What we are doing with Cloud Rewind is unlike anything offered on the market today. In the ransomware era, recovering data is important, but it’s table stakes,” said Brian Brockway, CTO, Commvault. “We’re ushering in an entirely new chapter in cyber resilience that not only expedites data recovery, but recovery of cloud applications. This is the gold standard in recovery for a cloud-first world.”

Características y funcionalidades del producto:
  • Cloud map: Protect, back up, and recover dependency mappings and configuration data.  Shows changes to application and configuration data over time.
  • Multi-cloud visibility: See what is running across all cloud environments, all the time.
  • Instant cloud rebuild: Cloud Rewind rebuilds entire cloud stacks after a cloud services failure or ransomware situation in minutes instead of weeks.
Ventajas del producto:
  • Continuous Recovery: Rebuild and rewind automation shrinks MTTR and TCO.
  • Cost: Cloud Rewind is designed to store all the snapshots of your data and dependencies at a fraction of the cost of native hyperscaler offerings.
  • Rebalancing: Leveraging all the clouds, all the major SaaS apps, and a plethora of custom applications, Cloud Rewind is both a solution that works today, but also works across clouds and technology, allowing interoperability in the future. 
  • Confidence: Continual daily testing of full cloud application and infrastructure rebuilds means no more manual processes following a cyber incident, maintaining operational resilience.

¹2022 Cloud Security Threats Report from Wiz Research

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

We live in a world held hostage by the threat of ransomware. Every business, regardless of industry or category, exists under the weight of the potential consequences of an attack. As such, cyber resilience has become an enormous business. In 2025 alone, the TAM is expected to reach $300 billion dollars, growing at an annual rate of up to 13%. That’s just how big the problem, and the opportunity is. 

Yet, today, the definition of cyber resilience is shaped (and limited) by an architectural approach that has not fundamentally changed since the days of server rooms, tape drives, and physical networks. This outmoded thinking not only fuels enormous cost and complexity for the customer, limiting their ability to affordably and effectively bounce back from a breach. 

Why? Because today the enterprise is cloud-first. Over 70% of enterprise IT spend is focused on cloud-based workloads and third-party SaaS platforms. Everything is abstracted in the cloud, including on-prem environments. Even the mainframe can be virtualized. 

Still, our category continues to bump along — offering big promises and kludged together solutions rather than doing the hard work of reinventing resilience to meet the needs of the cloud-first enterprise. This lack of vision and ambition comes at the expense of the customer and the vulnerability of their business. It’s a decision to stay on the profitable, legacy course because of the belief that the effort outweighs the reward. 

The truth is, rethinking cyber resilience to meet the needs of the cloud-first world not only changes for the better the cost, complexity, and control customers can expect in protecting their entire enterprise; it also opens up amazing new opportunities by taking best advantage of what’s possible in these modern virtualized environments. 

In short, by continuing to innovate and embrace solutions built for the modern, cloud-first enterprise, we’ve pushed past the current definition of cyber resilience to enable continuous business. 

What is Continuous Business?

Like other shift-left capabilities born of modern cloud computing, such as continuous security and continuous delivery, Continuous Business creates a new state of always-on business availability and resilience for the modern, cloud-first enterprise. It centers on four key areas: 

Continuous security
Continuous readiness
Continuous recovery
Continuous rebalance

The business and its data can now operate on a timeline, or continuum, that ensures a constant state of security and readiness, along with the ability to rewind the business literally to the point before the breach; recovering everything intelligently. Not just the raw data, but the application control and metadata enabling businesses to recover rapidly, ultimately rendering ransomware irrelevant. 

This is more than a new product feature or offering. It represents an entirely new technical approach and a vision for the next decade and beyond. 

Continuous Business is the new standard for cyber resilience in a cloud-first world. 

 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

To celebrate our 10th episode of the Strive podcast, I released an extended episode covering a real-life cyberattack, which brings to life some of the topics I’ve covered in previous episodes.

Investigué este ataque personalmente durante mi etapa trabajando en análisis forense y modelado de ataques, antes de incorporarme a Commvault. Los nombres de las empresas se han mantenido en el anonimato por razones obvias, pero esta ilustración te acercará un poco más a cómo se desarrolla una brecha de seguridad en el mundo real.

Un atacante desde dentro

Esta brecha de seguridad se produjo cuando el equipo de TI detectó una actividad inusual en la red. Todo comenzó con unas cuantas alertas de un sistema de detección de intrusiones que señalaban posibles anomalías en la red. Al principio, parecía una falsa alarma. Pero a medida que las alertas se hacían más frecuentes, el equipo se dio cuenta de que se enfrentaban a algo un poco más grave.

Las alertas que vio el equipo de TI fueron un ejemplo de «demasiado poco, demasiado tarde» en este caso. La actividad era tráfico de red estimulado por delincuentes que ya se comunicaban con su malware a través de comandos y control, lo que a veces se denomina C2.

Los atacantes comenzaron su campaña contra esta organización unos tres meses antes, con correos electrónicos de phishing diseñados para parecer comunicaciones internas legítimas.

And that’s of course all it took – just for one employee to click on the embedded malicious link. A remote access Trojan, a RAT, enabled the attackers to establish a foothold in the corporate network, and the weaponization phase of the attack was complete.

A continuación, utilizando una herramienta llamada Mimikatz, los delincuentes extrajeron las credenciales de la memoria del sistema, obteniendo acceso administrativo a la red corporativa. Ahora podían moverse lateralmente por la red, aprovechando otras vulnerabilidades en los sistemas sin parches para afianzarse aún más en la red.

A continuación, comenzaron a ejecutar de forma remota varios comandos en distintas máquinas y servidores de todo el entorno informático, con el fin de seguir preparándose para un ataque de ransomware.

Once they had full control and had gathered all the information about the targeted organization as was needed, which was about three months’ worth of reconnaissance in this case, the attackers deployed ransomware known as Ryuk, notorious for its ability to encrypt entire networks very quickly.

El impacto del ataque fue inmediato y devastador. Las aplicaciones empresariales críticas se paralizaron en cuestión de minutos. La organización ya no podía acceder a datos críticos como sistemas esenciales, información de clientes, registros financieros y documentos internos.

A continuación, los atacantes dejaron una nota de rescate en la que exigían un pago considerable en bitcoins para descifrar los datos. Ante esta situación, la organización puso en marcha su plan de respuesta ante incidentes. Comenzaron a aislar los sistemas afectados para evitar que el ransomware Ryuk se propagara aún más y contrataron a expertos en ciberseguridad para llevar a cabo una investigación exhaustiva.

La empresa afectada decidió NO pagar el rescate y, en su lugar, recurrir a las copias de seguridad del sistema y a técnicas de Recovery. El proceso de Recovery resultó complejo y llevó mucho tiempo. La organización tuvo que reconstruir gran parte de su infraestructura informática, prácticamente desde el hardware.

Pasos básicos para la recuperación

El primer paso que dio la organización fue la contención, aislando los sistemas infectados para evitar que el ransomware se propagara aún más. A continuación vino la erradicación, la tarea de eliminar el software malicioso y limpiar la red en la medida de lo posible utilizando herramientas antimalware avanzadas.

Tras varios días trabajando en la contención y erradicación, por fin pudo comenzar el proceso de restauración. Por desgracia, algunas copias de seguridad críticas se vieron comprometidas por el ransomware. Y el proceso de restauración fue extremadamente lento.

Se tardó ocho días en determinar cuáles eran los últimos puntos de recuperación limpios para la mayoría de las aplicaciones empresariales críticas. Se perdieron muchos datos recientes y la empresa estuvo a punto de llegar a un punto crítico antes de que se pudieran recuperar por completo los sistemas críticos.

Una vez que los sistemas críticos volvieron a estar operativos, se inició un proceso de supervisión rigurosa. En este caso, fue necesario implementar soluciones de supervisión mejoradas para intentar atacar cualquier indicio de actividad maliciosa residual.

Todo esto dependía de una comunicación exhaustiva con las partes interesadas internas y externas sobre la propia infracción y las medidas que se estaban tomando para mitigar sus efectos.

Lecciones aprendidas de la infracción

Este incidente pone de relieve varias lecciones fundamentales para las organizaciones de todos los tamaños:

En primer lugar, es esencial impartir formación periódica sobre ciberseguridad a los empleados. El escepticismo hacia el correo electrónico y los posibles intentos de phishing podrían haber frustrado la brecha inicial tres meses antes de que se detectara el indicador de compromiso.

Es absolutamente fundamental disponer de copias de seguridad actualizadas, almacenadas fuera de línea, inmutables y que no puedan verse comprometidas. Y, por supuesto, la realización de pruebas periódicas de dichas copias de seguridad habría garantizado, en este caso, que se pudiera confiar en ellas ante esta emergencia. La realización de pruebas periódicas de restauración en una sala limpia habría ahorrado a esta organización una gran cantidad de tiempo de Recovery.

La implementación de la autenticación multifactorial habría reducido significativamente los riesgos asociados con el robo de credenciales que observamos.

El uso de técnicas avanzadas de detección de amenazas y anomalías podría haber ayudado a identificar y mitigar las amenazas de forma temprana y casi en tiempo real.

The organization’s full recovery here took several months, during which they operated at a significant reduced capacity. The financial cost here was immense, not only in terms of recovery expenses, but also in lost business and reputational damage.

Este ataque sirve como un claro recordatorio de las amenazas siempre presentes que rodean a todas nuestras empresas y de la necesidad de estar alerta y preparados. Los ciberdelincuentes evolucionan constantemente sus tácticas, y debemos ir un paso por delante para proteger nuestras empresas y nuestros datos.Echa un vistazo al episodio completo aquí.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

La Ley de Resiliencia Operativa Digital (DORA) es un importante marco regulatorio introducido por la Unión Europea para mejorar la resiliencia operativa de los sistemas digitales dentro del sector financiero. Está previsto que la normativa entre en vigor el 17 de enero de 2025.

As technology becomes increasingly integral to financial services, the need for robust cybersecurity measures and resilient digital infrastructures has never been more critical. Here’s a detailed guide on how organizations can prepare to comply with DORA and bolster their digital operational resilience.

1. Comprender el alcance y los requisitos de la DORA.

You should thoroughly understand DORA’s scope and the specific requirements it imposes on financial entities. DORA aims to consolidate and strengthen IT risk management across the financial sector. It applies to a wide range of entities, including banks, insurance companies, and investment firms, as well as critical third-party service providers, such as cloud computing services.

Las organizaciones deben evaluar si entran en el ámbito de aplicación de la DORA y comprender las obligaciones que ello conlleva, como la notificación de incidentes, las pruebas de resiliencia operativa digital y la gestión de los riesgos de terceros en materia de TIC.

2. Realizar una evaluación exhaustiva de los riesgos.

En virtud de la DORA, las entidades financieras están obligadas a identificar, documentar y gestionar todos los riesgos relacionados con sus sistemas y servicios de tecnología de la información y la comunicación (TIC). Es fundamental llevar a cabo una evaluación exhaustiva de los riesgos.

This involves mapping out all digital assets, evaluating the risks associated with each asset, and understanding the potential impact of ICT disruptions on the organization’s services and operations. The risk assessment should be an ongoing process, with regular updates to reflect new technologies, processes, and emerging threats.

3. Fortalecer las medidas de seguridad de las TIC.

La mejora de la seguridad de las TIC es un componente fundamental de DORA. Las organizaciones deben implementar medidas de seguridad sólidas para proteger su infraestructura digital y sus datos frente a las amenazas cibernéticas. Esto incluye la implantación de tecnologías avanzadas de ciberseguridad en ámbitos como la identificación de riesgos, la protección y la prevención, la detección, la respuesta y la recuperación y, por último, las copias de seguridad. Aprovechando el enfoque popularizado en numerosas buenas prácticas y normas (por ejemplo, el CSF del NIST), DORA ofrece una serie de resultados para que las organizaciones prioricen y aborden los riesgos de ciberseguridad, pero no especifica las acciones necesarias para alcanzar dichos resultados.

DORA is very adamant about the importance of testing. You should conduct regular security audits and penetration testing to identify and address vulnerabilities but also test and document your organization’s operational resilience. Confirm that your security policies and procedures are up-to-date and in line with industry best practices.

4. Desarrollar un plan de respuesta ante incidentes.

La normativa DORA exige a las entidades financieras que establezcan y mantengan un plan eficaz de respuesta ante incidentes. Este plan debe describir los procedimientos que deben seguirse en caso de que se produzca un incidente relacionado con las tecnologías de la información y la comunicación, de modo que se pueda dar una respuesta rápida y organizada que minimice el impacto. El plan debe incluir funciones y responsabilidades claras, estrategias de comunicación y procedimientos de Recovery. Realice cursos de formación y simulacros periódicos para que el equipo de respuesta esté bien preparado para gestionar posibles incidentes.

5. Habilitar la resiliencia de las funciones críticas

Sus funciones críticas deben ser capaces de resistir las interrupciones de las TIC y recuperarse de ellas. Esto implica diseñar sistemas y procesos que sean resilientes y puedan seguir funcionando en condiciones adversas. Se deben incorporar redundancias en los sistemas críticos y se deben implementar soluciones de copia de seguridad para mantener la integridad y la disponibilidad de los datos. Además, debe definir claramente los objetivos de Recovery y realizar pruebas periódicas de sus planes de Recovery para preparar a sus empleados.

6. Gestionar los riesgos de terceros

Dada la creciente dependencia de los proveedores de servicios externos, la gestión de los riesgos relacionados con las TIC que plantean estos terceros es un requisito clave de la DORA. Las organizaciones deben llevar a cabo un exhaustivo proceso de diligencia debida a la hora de seleccionar a los proveedores externos y supervisar de forma continua su rendimiento y el cumplimiento del marco interno de gestión de riesgos de las TIC y de las normas de seguridad pertinentes. Los contratos con los proveedores externos deben incluir condiciones claras en materia de protección de datos, notificación de incidentes y derechos de auditoría. Asimismo, deben contar con un plan de contingencia en caso de que el proveedor externo no preste el servicio requerido.

7. Implementar la gobernanza y la supervisión

Effective governance and oversight are essential for compliance with DORA. This includes establishing a governance framework that defines the roles and responsibilities of all parties involved in managing ICT risks. Senior management should be actively involved in overseeing the organization’s digital operational resilience. Provide regular reports to senior management, detailing risk management efforts, incident reports, and compliance with DORA requirements.

8. Prepárate para la presentación de informes y la auditoría.

La normativa DORA exige la presentación periódica de informes sobre diversos aspectos de la resiliencia operativa digital. Las organizaciones deben contar con mecanismos para recopilar los datos necesarios y elaborar informes de forma oportuna. Esto incluye informes sobre la gestión de riesgos de las TIC, informes de incidentes y conclusiones de auditorías. Además, las organizaciones deben estar preparadas para las auditorías externas realizadas por organismos reguladores o auditores independientes, manteniendo a la mano toda la documentación y las pruebas de cumplimiento.

9. Fomentar una cultura de resiliencia

Por último, es fundamental fomentar una cultura de resiliencia dentro de la organización. Esto implica concienciar sobre la importancia de la resiliencia operativa digital y formar a los empleados sobre su papel en el mantenimiento de la misma. Una cultura resiliente fomenta la identificación y la gestión proactivas de los riesgos relacionados con las TIC y promueve la mejora continua de las estrategias de resiliencia.

Al seguir estos pasos, las organizaciones no solo estarán preparadas para la DORA, sino que también mejorarán su resiliencia operativa digital general, protegiéndose a sí mismas y a sus clientes de los efectos adversos de las interrupciones de las TIC. A medida que la transformación digital sigue evolucionando, mantenerse a la vanguardia en términos de cumplimiento y resiliencia proporcionará una ventaja competitiva y posicionará mejor a una empresa para la sostenibilidad a largo plazo.

Obtén más información sobre cómo prepararte para la Ley de Resiliencia Operativa Digital en nuestra serie de blogs Explorando la DORA:

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Taylor Grossman, subdirectora de Seguridad Digital del Instituto de Seguridad y Tecnología (IST), fue recientemente invitada al episodio 8 del podcast The Resilience Rundown. Thomas Bryant, de Commvault, profundizó en el apremiante problema del ransomware con Taylor, quien aporta sus amplios conocimientos desde la primera línea de la ciberseguridad y comparte sus valiosas ideas para combatir esta amenaza en constante evolución.

El origen del Grupo de Trabajo sobre Ransomware

The IST, a nonprofit, non-partisan think tank based in the Bay Area, initiated the Ransomware Task Force in the fall of 2020 as a direct response to the alarming rise in ransomware attacks, particularly during the initial phase of the pandemic. Hospitals, educational institutions, and other critical sectors were increasingly targeted, highlighting ransomware’s evolution from a mere cybercrime to a significant national security threat. The task force, comprising over 60 experts from various sectors including government, academia, and the private sector, aims to address ransomware from a holistic perspective.

Un marco integral para combatir el ransomware

En abril de 2021, el grupo de trabajo publicó un informe fundamental en el que se esbozaba una estrategia integral para combatir el ransomware. El informe incluye 48 recomendaciones detalladas clasificadas en cuatro áreas principales: disuadir las amenazas, interrumpir las actividades, preparar respuestas y responder eficazmente a los incidentes. Estas recomendaciones hacen hincapié en la importancia de coordinar los esfuerzos de las fuerzas del orden, llevar a cabo campañas sólidas contra el ransomware y regular los ecosistemas de criptomonedas que facilitan estos delitos.

Avances y retos actuales

Desde la publicación del informe inicial, se han logrado avances significativos en la lucha contra el ransomware. Los informes anuales de progreso destacan las mejoras e identifican las áreas que requieren mayor atención. Un avance notable es el mayor énfasis en la notificación de incidentes, que se ha visto reforzado por medidas legislativas como la Ley de Notificación de Incidentes Cibernéticos para Infraestructuras Críticas de 2022.

A pesar de estos esfuerzos, siguen existiendo retos. El sector sanitario sigue siendo especialmente vulnerable, y los recientes ataques ponen de relieve las posibles consecuencias inmediatas y graves. Las interrupciones estratégicas de las operaciones de ransomware, como el desmantelamiento de LockBit, son una muestra de la eficacia de la cooperación internacional, pero también ponen de relieve la necesidad de actuar de forma continua para evitar la reaparición de los grupos delictivos.

El papel de las criptomonedas en el ransomware

Un aspecto importante en el que se ha centrado el IST ha sido el ecosistema de pagos asociado al ransomware. El proceso que va desde la demanda de rescate hasta el blanqueo de fondos implica numerosos pasos en los que se pueden llevar a cabo intervenciones. Identificar y regular los componentes menos supervisados de este ecosistema es fundamental para desmantelar la infraestructura financiera que sustenta a los ciberdelincuentes.

Todos tienen un papel que desempeñar

La lucha contra el ransomware requiere un esfuerzo colectivo. Los gobiernos deben mejorar los marcos normativos y armonizar las normas de notificación. El sector privado debe dar prioridad a la seguridad desde la fase de diseño para crear sistemas más resilientes. La sensibilización y la educación de la ciudadanía también desempeñan un papel fundamental a la hora de reforzar las defensas contra estas amenazas.

Participa y obtén más información

For those interested in learning more about the work of the IST or engaging with the community, Taylor recommends visiting the Institute’s website and participating in their public webinars and roundtables. These platforms offer a wealth of information and provide opportunities for direct engagement with experts in the field.

A medida que seguimos navegando por las complejidades de la ciberseguridad, estas ideas nos recuerdan la importancia de la resiliencia, la colaboración y las medidas proactivas en la batalla continua contra el ransomware.

Escucha el episodio completo del podcastaquí.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Las organizaciones sanitarias deben estar preparadas para los riesgos de seguridad de los datos y las interrupciones operativas derivadas de los ciberataques. La implementación de las mejores prácticasmejora la resiliencia cibernética, lo que garantiza una respuesta y una recuperación eficientes cuando se producen estos incidentes.

“Resilience in healthcare is crucial,” says David Houlding, Microsoft’s Director of Global Healthcare Security and Compliance Strategy. “Without it, timely and reliable access to data is compromised, which can critically impact patient care. Access to data at the point of care is essential, and any disruption can significantly hinder healthcare delivery, degrading the quality of patient care, or in the worst cases, jeopardizing patient safety.”

Para reforzar la resiliencia y mantener un acceso ininterrumpido a los datos críticos, las organizaciones sanitarias deben implementar las siguientes prácticas recomendadas.

1) Realizar una evaluación exhaustiva de los riesgos.

Una evaluación exhaustiva de los riesgos ayuda a las organizaciones sanitarias a identificar y abordar las brechas de seguridad antes de que puedan ser explotadas por amenazas cibernéticas.

La Norma de Seguridad de la HIPAA obliga a las entidades sujetas a su aplicación a realizar una evaluación de riesgos y a aplicar las medidas adecuadas para abordar las áreas clave y proteger la información sanitaria protegida en formato electrónico. El Risk Analysis debe ser un proceso continuo en el que las entidades sujetas a la norma y sus socios comerciales evalúen constantemente los riesgos y las medidas de seguridad. Las evaluaciones eficaces identifican y priorizan los riesgos, y ayudan a las organizaciones a centrar su tiempo y sus recursos limitados en los riesgos de mayor prioridad. Para cada riesgo identificado, pueden determinar a su vez las vulnerabilidades asociadas, entre las que se incluyen redes no seguras, sistemas sin parches y muchas otras en todo el ámbito de las tecnologías de la información.

“Measuring security posture through risk assessments is vital for identifying gaps and mitigating risks,” notes Houlding. “Trusted compliance frameworks also help direct limited resources to where they can best improve security and lower risk.”

During a risk assessment, security practitioners identify risks to confidentiality, integrity, and availability of sensitive healthcare data and then prioritize risks according to impact and likelihood of occurrence. While a risk assessment won’t eliminate cyberattacks, it helps to guide limited resources to top-priority risks where they can do the most good in terms of improving security posture. This makes attacks harder for threat actors and gives the security team better visibility, improving monitoring, detection, response and recovery efforts.

2) Implementar políticas y procedimientos sólidos de ciberseguridad.

Tras identificar las brechas de seguridad mediante una evaluación de riesgos, las organizaciones sanitarias deben implementar controles de ciberseguridad sólidos y reforzar los procedimientos para reducir la incidencia y el impacto de los ciberataques. Por ejemplo, segmentar los sistemas críticos de la red puede ayudar a impedir que los actores maliciosos se muevan lateralmente dentro de la organización sanitaria y accedan a sistemas esenciales, minimizando así el riesgo de interrupciones en la atención al paciente.

Como medida preventiva, los profesionales de la seguridad deben abordar las vulnerabilidades conocidas y proteger los dispositivos médicos propensos a ser explotados. Las vulnerabilidades comunes y las configuraciones inseguras en el sector sanitario incluyen vulnerabilidades en aplicaciones web y software no compatible, según muestran los datos de la Agencia de Seguridad Cibernética y de Infraestructuras.

Garantizar que todos los sistemas estén protegidos por la autenticación multifactorial (MFA) es otra forma de reducir la incidencia y el impacto de los ciberataques. Los datos del programa HHS 405(d) mostraron que, aunque más del 90 % de los hospitales utilizan la MFA, su aplicación inconsistente crea brechas. La implementación de la MFA en todos los sistemas refuerza la seguridad de la red y dificulta la actuación de los actores maliciosos.

Las copias de seguridad de datos y el cifrado sólido también son fundamentales para ahorrar tiempo y dinero durante una violación de seguridad. Las mejores prácticas probadas, como la segmentación de redes, la autenticación multifactorial (MFA) y la gestión de vulnerabilidades, pueden ayudar a las organizaciones a mitigar los riesgos y prepararse para los ataques.

3) Desarrollar planes de respuesta y recuperación.

El primer paso es reconocer que es probable que se produzca un ciberataque o una violación de datos. A partir de ahí, los expertos en seguridad pueden planificar las medidas de respuesta y recuperación para prepararse ante un incidente. La HIPAA exige que las entidades afectadas elaboren un plan de respuesta ante incidentes, junto con un plan backup de datos, recuperación cibernética y funcionamiento en modo de emergencia para mantener el cumplimiento normativo.

Cuando se produce un incidente cibernético, las organizaciones sanitarias deben estar preparadas para interactuar con las partes interesadas, los asesores legales, las fuerzas del orden y los pacientes. Realizar simulacros con las partes interesadas clave antes de que se produzca un incidente cibernético puede ayudar a las organizaciones a responder de manera más eficiente y eficaz en caso de que se produzca un incidente real.

Los planes de respuesta ante incidentes deben incluir estrategias de comunicación, formas alternativas de acceder a los registros de los pacientes durante el tiempo de inactividad del sistema EHR y procedimientos para garantizar la disponibilidad de los datos sanitarios críticos. Una vez contenida la amenaza, la atención se centra en ejecutar un plan de recuperación que restaure los datos y los sistemas lo antes posible.

“Cloud providers offer superior security compared to individual hospitals, enabling healthcare organizations to implement more effective response and recovery plans while securely shifting infrastructure and focusing on innovation and efficiency,” observes Jaimie Fox, Senior Technology Strategist at Microsoft.

Aunque los ciberataques pueden ser inevitables, las organizaciones sanitarias pueden controlar aspectos como la realización de evaluaciones de riesgos, la aplicación de las mejores prácticas de seguridad y la puesta en práctica de medidas de respuesta y recuperación ante incidentes.

4) Asociarse con un socio estratégico de tecnología y servicios

Colaborar con un proveedor de protección de datos especializado en ciberresiliencia y Recovery en el sector sanitario ofrece varias ventajas fundamentales. Las organizaciones sanitarias con una infraestructura mixta (local, híbrida, en la nube y multinube) necesitan un socio que unifique la ciberresiliencia y la protección de datos en todos los entornos para garantizar una seguridad y una disponibilidad constantes. La consolidación de los sistemas de copia de seguridad en una única solución reduce los costes, elimina la infraestructura redundante y minimiza la deuda técnica, lo que se traduce en una mayor eficiencia. Un socio especializado en recuperación de datos también mejora la ciberresiliencia al garantizar la recuperación en entornos limpios, lo que reduce el riesgo de reinfección tras un ataque.

Por último, un proveedor de protección de datos y gestión de la información que ofrezca funciones avanzadas en materia de almacenamiento, portabilidad y accesibilidad de los datos puede facilitar el traslado y la reutilización fluidos de los datos, lo que favorece cloud y mejora la continuidad del negocio. La automatización basada en la inteligencia artificial simplifica aún más los procesos de protección, gobernanza y recuperación de datos, lo que reduce la carga administrativa de los equipos de TI y permite una recuperación más rápida y segura frente al ransomware y otras amenazas.

Commvault’s Cleanroom Recovery offers a groundbreaking solution for healthcare organizations facing ransomware, ensuring recovery into a clean environment and reducing reinfection risk. Validated by the Enterprise Strategy Group, it uses its unique any-to-any portability for efficient, secure data recovery. This capability is crucial for strengthening cyber resilience and enabling quick, safe restoration for healthcare organizations after an attack.

“Commvault is a key partner for healthcare organizations seeking cloud cyber resilience on Azure,” says Karen Cox, Microsoft’s Global Healthcare Partner Strategy Leader. “With deep Microsoft security integration, Commvault’s advanced solutions safeguard healthcare data and applications across cloud and hybrid environments.”

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Increasing cyberattacks are challenging the ability of healthcare organizations to maintain their daily operations and provide timely and effective patient care. The disruption caused by such attacks has led the Federal Bureau of Investigation(FBI) and the Department of Justice to classify them as “threats to life” crimes, posing serious risks to patient and public safety.

Para combatir estas amenazas, las organizaciones sanitarias deben implementar estrategias que consoliden la protección de datos y mejoren la ciberresiliencia. Estos enfoques mejoran la seguridad y reducen los costes, lo que permite reinvertir los fondos en innovación y nuevas tecnologías.

“Healthcare organizations are under constant cost reduction pressure, which extends to security teams,” says Microsoft’s Director of Global Healthcare Security and Compliance Strategy David Houlding CISSP, CIPP.

“Security teams are often understaffed, with skilled resources hard to find, costly, and difficult to retain,” Houlding continues. “Improving the speed, scale, accuracy, and upskilling of these teams is crucial, regardless of security operations center size.”

Reducir el riesgo, cumplir con los requisitos normativos y prepararse para los ciberataques no solo protege los datos y garantiza la calidad y la continuidad de la atención al paciente, sino que también genera ahorros y simplifica la gestión.

Retos a los que se enfrenta la seguridad de los datos sanitarios

Los proveedores de atención médica se enfrentan a retos tanto internos como externos para mantener la seguridad de sus operaciones.

Verizon’s 2023 Data Breach Investigations Report highlights an alarming rise in external threats to healthcare, with ransomware being particularly disruptive. External attackers were responsible for 66% of data breaches, primarily targeting personal and medical information.

Según la Oficina del Director de Inteligencia Nacional, las reclamaciones por ransomware aumentaron un 74 % a nivel mundial en 2023, y los ataques contra el sector sanitario estadounidense se incrementaron en un 128 %. Este aumento afectó a 258 víctimas en 2023, frente a las 113 de 2022.

Las amenazas externas están aumentando, justo cuando el sistema sanitario lucha por mantener una plantilla de seguridad cualificada. La encuesta sobre ciberseguridad de HIMSS de 2023 revela que el 43 % de las organizaciones sanitarias carecen de presupuesto para contratar profesionales, y muchas de ellas señalan la falta de experiencia tanto en el ámbito sanitario como en el de la ciberseguridad. Además, el 37 % de las organizaciones tienen dificultades para encontrar candidatos cualificados y el 21 % señala que no hay suficientes competencias en la reserva de talento.

“Providing guidance and on-the-job learning opportunities enhances their skills and effectiveness in managing security challenges,” notes Houlding.

Beyond staffing shortages, many healthcare organizations are using outdated systems. A 2023 Department of Health & Human Services report on hospital cyber resiliency found inconsistent adoption of critical security measures and widespread use of outdated systems. Notably, 96% of hospitals still rely on end-of-life systems with known vulnerabilities.

Failure to update these systems not only risks patient safety but can also result in significant financial costs to healthcare organizations. Healthcare remains the most expensive industry for data breaches, with average breach costs reaching $9.77 million in 2024, according to IBM’s Cost of a Data Breach Report. It’s the sector’s reliance on outdated technologies that makes it an attractive target, as healthcare providers are intolerant to operational disruptions.

Las interrupciones del servicio y las caídas del sistema tienen efectos inmediatos y duraderos, ya que comprometen la calidad y la seguridad de la atención al paciente, erosionan la confianza de este, ponen en peligro los resultados y amenazan la sostenibilidad de la asistencia sanitaria. Invertir en ciberseguridad y resiliencia es fundamental para prevenir estos riesgos.

Un camino seguro y rentable hacia el futuro

En el sector sanitario, el cumplimiento de las normas reglamentarias y la mitigación eficaz de los riesgos son esenciales para proteger los datos confidenciales de los pacientes.

“HIPAA sets important standards for patient data protection but is widely seen as insufficient for fully mitigating today’s risks,” says Houlding. “In cyber resilience, data availability is as vital as confidentiality and integrity. Attacks like ransomware and denial of service targeting the availability of data and systems can halt operations. Addressing risks such as ransomware, insider threats, and third-party vulnerabilities is crucial for maintaining security.”

Las organizaciones sanitarias deben evaluar periódicamente las brechas de seguridad utilizando marcos de ciberseguridad Zero Trust, centrándose en estrategias a largo plazo para hacer frente a amenazas como el ransomware, al tiempo que optimizan los recursos limitados para la resiliencia de los datos y la recuperación ante violaciones de seguridad.

Las soluciones de seguridad integradas reducen los costes y mejoran la eficiencia, evitando que los sistemas inconexos abrumen a los analistas y aumenten el riesgo de pasar por alto amenazas. Las soluciones basadas en inteligencia artificial pueden ayudar a mejorar la velocidad, la escala y la precisión de los equipos de seguridad, agilizando las operaciones, mejorando sus habilidades con orientación oportuna en momentos de aprendizaje y mejorando la detección y la respuesta ante amenazas.

A medida que los sistemas sanitarios, los hospitales y los grupos de médicos trabajan para reducir la deuda técnica mediante la modernización de su infraestructura informática y la migración a la cloud, la resiliencia y la seguridad cobran aún más importancia.

“Shifting to cloud environments, including hybrid models, requires end-to-end resilience and compliance,” Houlding explains. “Healthcare organizations are migrating systems like EHRs to the cloud to reduce technical debt, improve agility and scale, and focus more on developing higher-level healthcare applications. Since migrations can take months or years, it’s crucial to maintain resilience for seamless data access and ensure compliance to protect systems and data during the transition.”

A medida que evolucionan las amenazas cibernéticas, las organizaciones sanitarias deben adoptar un enfoque proactivo e integrado en materia de seguridad y resiliencia. Dar prioridad a las estrategias a largo plazo y aprovechar herramientas avanzadas permite proteger los datos de los pacientes, fomentar la confianza y garantizar el buen funcionamiento de las operaciones. Invertir ahora en una ciberseguridad sólida, integrada y basada en la inteligencia artificial mitiga los riesgos inmediatos y refuerza la resiliencia futura.

“Microsoft’s healthcare investment is strengthened by Commvault’s deep industry expertise,” says Karen Cox, Microsoft’s Global Healthcare Partner Strategy Leader. “Commvault’s expertise in healthcare workloads complements Microsoft’s security, making them a key partner in delivering comprehensive solutions.”

Commvault’s any-to-any portability enhances healthcare organizations’ cyber resilience, enabling rapid, infection-free recovery and safeguarding patient data. Additionally, Commvault Cloud Cleanroom Recovery, validated by TechTarget’s Enterprise Strategy Group, ensures recovery into a clean environment, protecting against ransomware and securing critical data.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Last year, the Department of Health & Human Services has issued a strong warning to U.S. hospitals, highlighting the growing cyber threats to healthcare. The Federal agency’s report on hospital cyber resiliency noted that the widespread adoption of health information technology, driven by the Health Information Technology for Economic and Clinical Health (HITECH) Act, the Affordable Care Act, and the 21st Century Cures Act, has expanded the healthcare industry’s vulnerability to cyberattacks. 

“Directly targeted ransomware attacks aimed to disrupt clinical operations are an outsized and growing cyber threat to hospitals,” HHS emphasized. “Ransomware is currently the largest threat to this sector and deserves immediate attention—especially considering the impact the nonavailability of services can have on patient care and safety.” 

Ransomware attacks are often combined with the theft of sensitive patient data. According to theHHS Cybersecurity Program, electronic health records (EHRs) are prime targets for cyberattacks because they contain valuable protected health information (PHI) such as names, social security numbers, geographic data, and biometrics. This data is highly profitable for cybercriminals and difficult to secure once exposed. 

Normativa de seguridad relativa a los EMR/EHR según la HIPAA

La advertencia del HHS pone de relieve importantes vulnerabilidades en los sistemas de información sanitarios que exponen a las organizaciones a ataques de ransomware, filtraciones de datos y otras amenazas cibernéticas. Los proveedores de asistencia sanitaria debenconsiderar estas advertencias como llamadas urgentes a la acción, y no como simples avisos rutinarios. Las implicaciones van más allá de las cuestiones técnicas: una seguridad inadecuada de los historiales clínicos electrónicos (EHR) genera responsabilidad legal, pone en peligro la atención al paciente y daña la reputación de la institución.

Las amenazas comunes a la seguridad de los EHR incluyen:

  • Insider threats: Staff members who accidentally or intentionally misuse their access to patient records.
  • Third-party risks: Vendors and business associates with access to systems but potentially inadequate security practices.
  • Legacy systems: Outdated software and hardware that no longer receive security updates.
  • Mobile device vulnerabilities: Unsecured smartphones and tablets used to access patient information.
  • Cloud security gaps: Inadequate protection for data stored in cloud environments.
  • Phishing attacks: Targeted campaigns designed to steal credentials from healthcare workers.
  • Inadequate backup protocols: Insufficient or untested backup systems that fail during recovery scenarios.

These threats directly connect to HIPAA non-compliance when organizations fail to implement required safeguards. For example, a ransomware attack exploiting unpatched software represents a violation of the HIPAA Security Rule’s system protection requirements.

The financial consequences of these attacks can be severe. According to IBM’s 2024 Cost of a Data Breach Report, healthcare breaches cost organizations an average of $9.77 million. One example is therecent ransomware settlement involving Heritage Valley Health System, where the Office for Civil Rights imposed a $950,000 fine and required a corrective action plan. Incidents like this underscore the importance of robust cybersecurity measures to prevent breaches and reduce risks. 

Las normas de seguridad relativas a los EMR/EHR según la HIPAA incluyen la implementación de medidas de seguridad administrativas, físicas y técnicas razonables y adecuadas para proteger la ePHI. Lanorma de seguridad de la HIPAAestablece requisitos específicos para la protección de los EHR. Exige a las entidades reguladas que dispongan de:

  • Administrative safeguards: Risk analysis, security management processes, workforce training, and contingency planning.
  • Physical safeguards: Facility access controls, workstation security, and device/media controls.
  • Technical safeguards: Access controls, audit controls, integrity controls, and transmission security.
  • Organizational requirements: Business associate contracts and documentation requirements.
  • Policies and procedures: Implementation of reasonable and appropriate security measures.

Las organizaciones sanitarias deben llevar a cabo una evaluación exhaustiva de los riesgos de seguridad para identificar vulnerabilidades. A continuación, deben desarrollar un plan de corrección que priorice las deficiencias críticas, actualice las políticas y procedimientos de seguridad, implemente medidas de protección técnicas y proporcione formación al personal sobre los protocolos de seguridad. Las auditorías de seguridad periódicas ayudan a mantener el cumplimiento normativo y a adaptarse a las amenazas emergentes.

Medidas de seguridad de los EHR y su importancia

Dado que los EHR son objetivos prioritarios, la seguridad es cada vez más importante. La seguridad de los EHR abarca medidas de protección especializadas diseñadas para proteger la ePHI dentro de los sistemas de información sanitaria.La seguridad de los EHR debe abordar tanto las vulnerabilidades técnicasde los sistemas digitales como los requisitos de privacidad específicos exigidos por las normativas sanitarias.

La base de la seguridad eficaz de los EHR según la HIPAA se sustenta en tres principios fundamentales:

  1. Confidentiality protects against unauthorized access to sensitive patient data.
  2. Integrity maintains the accuracy and consistency of health records throughout their lifecycle.
  3. Availability makes certain that authorized users can access critical information when needed for patient care.

Medidas esenciales de seguridad para los EHR

Estas medidas de seguridad para los EHR pueden ayudar a las organizaciones sanitarias a proteger los datos de los pacientes y cumplir al mismo tiempo los requisitos de la HIPAA:

  • Access controls: Role-based permissions that limit data access to authorized personnel based on job function and need-to-know basis.
  • Authentication systems: Multi-factor authentication requiring multiple verification methods before granting system access.
  • Encryption: Data encryption both at rest and in transit to protect information even if systems are breached.
  • Audit trails: Comprehensive logging of all system activities to track who accessed records and what changes were made.
  • Regular EHR security risk analysis: Systematic evaluation of security vulnerabilities and implementation of mitigation strategies.
  • Backup and recovery: Regular data backups with tested recovery procedures to maintain availability during incidents.
  • Physical safeguards: Restricted physical access to servers and workstations containing ePHI.
  • Security awareness training: Ongoing education for all staff on security protocols and threat recognition.

Preocupaciones sobre la privacidad y la seguridad de los EHR

La integridad y la privacidad de los datos representan aspectos distintos pero interrelacionados de las preocupaciones sobre la privacidad y la seguridad de los EHR. La integridad de los datos se centra en mantener la exactitud y la integridad de los registros médicos a lo largo de su ciclo de vida: prevenir alteraciones no autorizadas, detectar datos corruptos y preservar la fiabilidad de la información médica.

La privacidad se centra en controlar quién puede acceder a la información de los pacientes y en qué circunstancias. Ambos elementos requieren medidas de protección específicas para mantener el cumplimiento de la HIPAA.

Aunque el cifrado proporciona una capa de protección fundamental para los datos de los EHR, no puede servir como solución de seguridad integral frente a las violaciones de seguridad de los EHR. Los datos cifrados siguen siendo vulnerables si los controles de acceso son débiles, los sistemas de autenticación se ven comprometidos o los empleados hacen un uso indebido de sus privilegios de acceso legítimos. Las organizaciones sanitarias deben implementar unenfoque de seguridad multicapaque aborde todo el espectro de vulnerabilidades potenciales para hacer frente a los problemas de privacidad y seguridad de los EHR.

Los controles de acceso, los registros de auditoría y las evaluaciones periódicas de riesgos se combinan para garantizar tanto la integridad como la privacidad de los historiales médicos electrónicos. Los controles de acceso limitan la exposición de los datos en función del rol y la necesidad. Los registros de auditoría garantizan la rendición de cuentas al realizar un seguimiento de todas las interacciones con la información sanitaria protegida. Las evaluaciones de riesgos identifican las vulnerabilidades emergentes antes de que puedan ser aprovechadas.

“The shift to the cloud has gained momentum because it reduces technical debt and improves security,” says Jaimie Fox, Senior Technology Strategist at Microsoft. “Cloud providers offer far greater security than individual hospitals, allowing healthcare providers and EHR vendors to securely move infrastructure while focusing on innovation and efficiency.” 

Many healthcare providers are increasingly recognizing the necessity to take advantage of the cloud’s advantages over traditional infrastructure. However, this shift raises a critical question: How can healthcare organizations protect mission-critical systems from cyber threats while ensuring they remain operational for patient care? 

Mejora de la seguridad de los EHR Cloud

With growing cyber threats to EHR systems, healthcare organizations must adopt proven strategies for cyber resilience. Key methods include leveraging cloud-based security infrastructure, comprehensive risk mitigation, and integrating AI into security workflows to enhance readiness against attacks. 

Conun personal de ciberseguridad limitado, las organizaciones sanitarias tienen la oportunidad de utilizar la cloud reforzar su postura en materia de ciberseguridad, así como cloud abordar la deuda técnica queafecta a la mayoría de los hospitales estadounidenses. While complying with federal, state, and local regulations is crucial, mitigating cybersecurity risks goes beyond just meeting compliance standards.  

“In cyber resilience, protecting data availability is as critical as ensuring its confidentiality and integrity,” says David Houlding, Microsoft’s Director of Global Healthcare Security and Compliance Strategy. “Healthcare organizations must also defend against breaches, insider threats, and third-party risks, which can cause severe disruptions, including system shutdowns.” 

The cloud’s flexibility and scalability enable the rapid integration of advanced, data-intensive technologies that help healthcare cybersecurity professionals strengthen security and empower clinicians to apply cutting-edge tools to patient care. 

“AI capabilities, which enhance productivity and reduce costs in EHR systems, are only achievable in a cloud environment,” notes Fox. “Traditional on-premises systems cannot support these advanced AI functions, limiting innovation and cutting-edge solutions in clinical care.” 

AI can also revolutionize healthcare cybersecurity by quickly identifying and responding to potential threats to data, systems, and applications.  

“With AI, security analysts can detect and respond to sophisticated attacks, such as phishing and spear phishing, which are now becoming more widespread and cheaper to execute due to attackers also using AI-driven automation,” says Houlding. “Additionally, AI can provide real-time guidance, helping security teams improve their skills on the job, making them better equipped to handle the rapidly evolving threat landscape.” 

As healthcare organizations transition to the cloud, balancing innovation with security is essential.  

Choosing the Right Cyber Resilience Partner 

Al aprovechar la seguridad cloud y las protecciones impulsadas por la inteligencia artificial,los proveedores de atención médica pueden proteger los sistemas críticos while driving clinical innovations in patient care. 

“Commvault is a trusted Microsoft partner and a key partner for healthcare organizations seeking true cloud cyber resilience on Azure. They have an unmatched track record, and as you’ve heard from our colleagues, their value proposition is unique and industry-leading, says Karen Cox, Global Healthcare Partner Strategy Leader at Microsoft. 

“Commvault is a leader and early participant in the Microsoft Copilot for Security Partner Program, using the latest technology to protect enterprises,” she continues. “Their solutions are fully integrated with Microsoft security, co-engineered with Microsoft, and adhere to Azure Protection Services standards. This makes Commvault an ideal partner for safeguarding healthcare applications and data, whether in the cloud or a hybrid environment.” 

Healthcare organizations can strengthen their recovery strategies against EHR attacks by leveraging Commvault Cleanroom Recovery, the only solution validated by the Enterprise Strategy Group for ensuring recovery into a guaranteed clean environment. With ransomware posing a top threat, a secure and auditable recovery plan is essential for resuming operations quickly and safely.  

By using Commvault’s advanced cyber resilience platform, healthcare organizations can recover quickly and safely without the risk of reinfection, protecting patient data and ensuring long-term operational security. Download our guía completapara preparar tu organización sanitaria con pasos prácticos y mejores prácticas para la recuperación cibernética.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Businesses require robust and efficient data protection solutions in the face of all the challenges in today’s digital landscape. At Commvault, we understand the critical need for swift and reliable backups that minimize the time needed to create recovery points and optimize data transfer. That’s why we are thrilled to announce the implementation of Change Block Tracking (CBT) for Oracle Cloud Infrastructure (OCI) Instance backups.

¿Qué es el seguimiento de bloques modificados?

El seguimiento de bloques modificados (CBT) es una potente tecnología que mejora significativamente la eficiencia de los procesos de copia de seguridad. Tradicionalmente, las copias de seguridad pueden requerir mucho tiempo y un gran volumen de almacenamiento, ya que implican procesar y copiar todos los datos, independientemente de si han cambiado o no. El CBT revoluciona este proceso al procesar únicamente los bloques que han cambiado desde la última copia de seguridad y al realizar una copia de seguridad solo de esos bloques de datos. Esto no solo reduce la cantidad de datos que hay que transferir, sino que también agiliza todo el proceso de copia de seguridad.

Ventajas principales de CBT para las copias de seguridad de instancias OCI:
  1. Copias de seguridad más rápidas: con CBT, solo se capturan los bloques de datos modificados, lo que reduce considerablemente backup . Esto se traduce en menos interrupciones en tus operaciones comerciales y backup más frecuentes.
  2. Protección de datos mejorada: CBT permite realizar copias de seguridad más frecuentes y fiables, lo que garantiza que tus datos críticos estén siempre protegidos. En caso de pérdida o corrupción de datos, puedes restaurar la última versión con una pérdida mínima de datos.
Un esfuerzo colaborativo:

Este logro no habría sido posible sin la dedicación y el esfuerzo de nuestro valioso socio, Oracle. Su experiencia y colaboración han sido fundamentales para el desarrollo y la integración de Change Block Tracking en OCI. Les agradecemos su compromiso con la oferta de soluciones tecnológicas de primer nivel.

Cómo empezar:

Implementar CBT para las copias de seguridad de tus instancias de OCI es sencillo y directo. A partir de la versión de otoño de CBT, los clientes de Commvault utilizarán automáticamente las copias de seguridad de CBT al proteger sus instancias de OCI. No es necesario realizar ninguna configuración en el portal de OCI ni en el Commvault Command Center. Todas las operaciones de copia de seguridad incremental utilizarán CBT de forma automática.

Detalles:

To show a concrete example of the time savings that can be realized from OCI Instance Change Block Tracking, let’s look at the details of backups jobs with and without Change Block Tracking enabled. The VM noted below was backed up using Commvault software with deduplication enabled to object storage within OCI. The VM was a simple Linux server with a single 50GB volume.

El ciclo completo e incremental inicial se ejecutó sin seguimiento de bloques modificados. El segundo ciclo completo e incremental utilizó el seguimiento de bloques modificados. La cantidad de cambios introducidos entre el ciclo completo y el incremental fue similar en las dos backup .

VM Backup without CBT
Completo 9,8 GB 1 hora y 5 minutos
Incremental 4,2 GB 1 hora y 2 minutos
VM Backup with CBT
Completo 9,8 GB 1 hora y 7 minutos
Incremental 3,3 GB 22 min

Sin CBT, las copias de seguridad completas e incrementales procesan toda la máquina virtual. Esto hace que cada backup tarde aproximadamente el mismo tiempo. La copia completa mueve todos los datos, y la incremental compara los bloques con lo que hay en el almacenamiento y solo mueve los datos modificados.

Con CBT, solo se procesan los datos modificados y se envían al backup . Esto se traduce en una reducción del tiempo de procesamiento incremental.

La CBT tiene un impacto positivo en tu estrategia de copia de seguridad

En Commvault, nos comprometemos a ofrecer soluciones de vanguardia que permitan a las empresas prosperar en un mundo digital. La introducción del seguimiento de bloques modificados (Change Block Tracking) para las copias de seguridad de instancias de OCI es una prueba de nuestro compromiso con la innovación y la excelencia. Nos complace ver el impacto positivo que esta tecnología tendrá en su estrategia de copias de seguridad y en la protección general de sus datos.

Estate atento a más actualizaciones y mejoras, ya que seguimos innovando y mejorando tu cloud . Y si deseas obtener más información sobre OCI Change Block Tracking, ponte en contacto con tu equipo de cuentas de Commvault.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

El director técnico de campo y tecnólogo principal de Commvault, Dan Conrad, participó en el episodio 12 del podcast The Resilience Rundown para charlar con el presentador Thomas Bryant sobre Active Directory. Dan cuenta con más de dos décadas de experiencia en Active Directory.

Amenazas comunes para la EA

Thomas mentioned that many people in the industry tend to overlook authentication and Active Directory when they’re planning for cyber incidents. Dan agreed that the most common threats haven’t changed over his career and tend to boil down to people, processes, and mentalities.

Compartió que la forma en que se administraba Active Directory anteriormente era defectuosa y que los administradores creaban situaciones peligrosas o explotables al moverse por toda la red y hacer todo con credenciales de administrador.

Según Dan, el sistema de inicio de sesión único de Active Directory facilita mucho su uso tanto a los usuarios como a los administradores, pero dejamos huellas allá donde vamos. Y esas huellas pueden ser aprovechadas por los atacantes. Mencionó numerosos ejemplos de filtraciones provocadas por un solo usuario cuyas credenciales habían sido comprometidas.

Mayor seguridad

A lo largo de los años, los administradores, incluido Dan, han realizado avances en las prácticas de seguridad, como gestionar su cuenta habitual por separado de su cuenta de administrador y utilizar soluciones de gestión de acceso privilegiado.

“That’s much more efficient from a security perspective because every time I’m done using it, I check it back in and it changes the password, which nullifies all those hashes I just left across the network so that they can’t be exploited,” he said.

He also mentions the need to be careful about giving out credentials just because someone asks – and keep an eye on third-party domain trust relationships that can put systems at risk.

Buenas prácticas

Thomas preguntó por otras buenas prácticas para proteger Active Directory frente a amenazas, más allá de la separación de funciones y el PAM. Dan mencionó la aplicación de parches, teniendo en cuenta el impacto que esto puede tener en las aplicaciones heredadas. También señaló que lo más importante es saber todo lo que sea posible sobre Active Directory.

“That’s sort of my mentality, that safety net, that you think you know how to detect, you think you know how to patch, you think you know how to do all this stuff,” Dan said. “But if you can’t recover, none of that really matters because there’s going to be something you didn’t know about.”

Función de la copia de seguridad y la recuperación

Thomas’ question on the role of backup and recovery in terms of protecting Active Directory prompted Dan to recall some sticky situations from the past. However, he also mentioned that “the other side of that is having the ability to recover at a granular level, is sort of a very relaxing feeling.”

Escucha el podcast completoaquípara escuchar el resto de la conversación.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

Traditional disaster recovery plans are proving inadequate against the sophisticated nature of modern cyberattacks that companies are facing now. These conventional strategies often lack the necessary agility and comprehensive testing mechanisms required for effective defense and rapid recovery post-incident.

Los planes tradicionales de recuperación ante desastresno suelen incluir pruebas cibernéticas y no están diseñados para las medidas de recuperación rápidas que se necesitan tras una brecha de seguridad cibernética. Esta limitación no solo retrasa los tiempos de respuesta, sino que también pone en peligro la integridad de los procesos de recuperación de datos. Los planes de recuperación ante desastres a menudo no logran infundir confianza y seguridad, lo que deja a las organizaciones vulnerables ante las amenazas constantes.

Commvault Cloud® Cleanroom™ Recovery was purpose-built to address these shortcomings by providing a malware-free environment coupled with isolated recovery control planes. This advanced approach delivers a secure recovery process, protected from malware and other threats through virtually air-gapped storage. This solution includes frequent, cost-effective testing to ensure data cleanliness and readiness for recovery, thereby meeting stringent compliance demands with auditable evidence.

Cleanroom Recovery aprovecha la inteligencia artificial para ampliar la escala de las tareas de Recovery, lo que permite una restauración rápida y fiable de conjuntos de datos de gran volumen. Incorpora automatización integrada para facilitar su implementación y su uso. Además, las organizaciones pueden mejorar su nivel de seguridad identificando y corrigiendo las vulnerabilidades susceptibles de sufrir ataques de ransomware gracias a la detección de anomalías integrada y a la generación de informes exhaustivos.

El cifrado de los datos en reposo y en tránsito, el análisis forense seguro mediante hardware libre de malware en cloud aislados cloud y la automatización y coordinación de los procesos de recuperación ponen de relieve la solidez de Cleanroom Recovery. Las pruebas y validaciones periódicas de los planes de recuperación cibernética son fundamentales para confirmar la preparación y la resiliencia frente a los ataques de ransomware, lo que demuestra que los planes tradicionales de recuperación ante desastres no preparan a las organizaciones para los matices de las amenazas cibernéticas.

Get the latest insights from theCyber Recovery Readiness Report for IT, and watch the recent webinarGoing beyond Disaster Recovery to Cyber Recovery. Steps to achieve total resilience.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements

In today’s digital age, the threat of cyberattacks looms larger than ever, making robust cyber recovery strategies essential for safeguarding data and maintaining business continuity. Our latest guide, “Cleanroom: A Comprehensive Strategy for Cyber Recovery,” delves into the innovative concept of cleanrooms, or Isolated Recovery Environments (IREs), which are pivotal in fortifying organizations against cyber threats.

A cleanroom is not merely a secure space – it’s a comprehensive approach that integrates secure, isolated environments with thorough planning, best practices, rigorous testing, and precise procedures. This strategy is crucial in protecting against data breaches, financial losses, and reputational damage.

La guía ofrece un análisis en profundidad del valor empresarial de las salas blancas, ilustrando cómo sirven como estrategia de defensa proactiva mediante una combinación de tecnología y planificación estratégica. Esta solución ofrece validación de recuperación automatizada, análisis forense seguro y tiempos de recuperación más rápidos.

The guide also covers various use cases for cleanrooms, including continuous cyber recovery plan testing, incident response and forensics, and secure data recovery, highlighting the limitations of traditional recovery approaches and the advantages of Commvault® Cloud Cleanroom™ Recovery. Here’s how they compare:

Traditional ApproachesCleanroom Recovery
Reactivo ante las amenazas: muchas soluciones carecen de integración bidireccional con las plataformas de seguridad.Enfoque proactivo: portabilidad de cargas de trabajo de cualquier tipo; capacidades de pruebas continuas y automatizadas.
Soporte limitado para cargas de trabajo: a menudo limitado solo a máquinas virtuales o cargas de trabajo locales.Gestión simplificada: compatible con aplicaciones heredadas, híbridas y modernas cloud .
Deuda técnica: soluciones ad hoc añadidas con el tiempo.Asesoramiento para planificar e implementar la solución óptima.
Procesos manuales complejos: no proporcionan una coordinación integral para la recuperación bajo demanda.Amplias capacidades de automatización; proceso de recuperación optimizado para minimizar el tiempo de inactividad.
Escala insuficiente: modelos basados en dispositivos; tiempos de recuperación más lentos.Aprovecha la cloud obtener una escalabilidad ilimitada: opciones de implementación SaaS local.

If you’re involved in designing and executing your organization’s cyber resilience strategy, this guide is for you. It offers detailed insights into how cleanrooms provide a robust defense against cyber threats, with strategic integration of secure environments, planning, processes, and testing to enhance cyber resilience.

La guía aborda la creciente prevalencia de los ciberataques y la necesidad crítica de soluciones de recuperación eficaces, proporcionando una hoja de ruta completa para implementar y sacar partido de las salas blancas. Además, incluye valiosas perspectivas empresariales, casos de uso y citas de expertos que subrayan los beneficios prácticos y la eficacia de cleanroom en escenarios reales.

Sumérgete en laguía completapara comprender la importancia estratégica de las salas blancas y dotar a tu organización de los conocimientos necesarios para mejorar su ciberresiliencia.

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements