Skip to content

He aquí una estadística aleccionadora que debería preocupar a todos los líderes empresariales: a pesar de gastar millones en infraestructuras de resiliencia y recuperación, el 54% de las empresas no confían en su capacidad para recuperarse de una interrupción importante o un ciberataque.

Nuestro último estudio en colaboración con GigaOm, “Minimum Viable Recovery: Closing the Recovery Gap“, revela por qué los enfoques de recuperación tradicionales están fracasando y presenta una metodología revolucionaria que cuenta con el apoyo del 96% de las organizaciones encuestadas.

La crisis de confianza en la recuperación

Las cifras hablan por sí solas. Mientras que la mayoría de las organizaciones han experimentado incidentes críticos para el negocio en los últimos 18 meses, menos de la mitad (46%) se sienten muy seguras de poder recuperar el pleno funcionamiento de la empresa tras una interrupción grave. Esta “brecha de recuperación” entre las aspiraciones y la realidad representa uno de los puntos ciegos más significativos de la gestión de riesgos empresariales en la actualidad.

¿Qué está provocando esta crisis de confianza? La investigación identifica tres problemas fundamentales:

  1. La trampa de la complejidad: la complejidad de los sistemas y las aplicaciones encabeza la lista de retos para la recuperación. A medida que las organizaciones adoptan la transformación digital, sus pilas tecnológicas se vuelven cada vez más interconectadas e interdependientes, lo que dificulta exponencialmente la planificación integral de la recuperación.
  2. La desconexión entre la empresa y la tecnología: Aunque el 56 % de las empresas afirma dar prioridad a la restauración de las capacidades empresariales básicas, la realidad es muy distinta. En la práctica, las prioridades reales de recuperación se centran en parámetros técnicos —sistemas de seguridad (56 %) y operaciones (45 %)—, mientras que el impacto en los ingresos queda muy por debajo (31 %).
  3. El problema de la velocidad del cambio: Los planes de recuperación tienen dificultades para adaptarse a los rápidos cambios del entorno empresarial y a la evolución tecnológica. Lo que funcionaba hace seis meses puede resultar completamente irrelevante tras una actualización importante del sistema o un giro empresarial.

Por qué fracasan las actuales estrategias de recuperación

La investigación revela un fallo fundamental en la forma en que las organizaciones abordan la planificación de la recuperación. Actualmente, las empresas se dividen entre dos estrategias principales:

  • El 44 % utiliza enfoques globales (intentan recuperarlo todo a la vez).
  • El 56 % utiliza enfoques escalonados o por niveles (recuperación de sistemas en secuencias predeterminadas).

Ambos enfoques comparten una debilidad crítica: Están más orientados a la tecnología que al negocio. Cuando los equipos de recuperación carecen de recursos para una planificación exhaustiva, se centran inevitablemente en cuestiones técnicas de primera línea en lugar de en las prioridades de la empresa.

¿Cuál es el resultado? Las métricas técnicas como el tiempo de inactividad del sistema (50%) y el tiempo de resolución (49%) dominan la planificación de la recuperación, mientras que el impacto en los clientes y los ingresos recibe mucha menos atención.

Entra en Recuperación Mínima Viable: un enfoque centrado en la empresa

La solución no es más tecnología ni mayores presupuestos, sino un cambio fundamental en la metodología. Esta investigación introduce el concepto de recuperación mínima viable (MVR), un enfoque dirigido a las empresas que puede lograr la misma mitigación de riesgos que la recuperación integral, pero más rápido y a menor coste.

La respuesta ha sido abrumadora: El 96% de las organizaciones encuestadas respaldaron este enfoque, reconociendo su potencial para salvar la brecha de recuperación que ha plagado los métodos tradicionales.

Los tres pilares de MVP

Basándonos en los resultados de una amplia investigación, hemos identificado tres pilares básicos que hacen que la MVR tenga éxito:

  • Pilar 1: Establecimiento de prioridades críticas para la empresa: En lugar de tratar todos los sistemas por igual, la MVR comienza por identificar el conjunto mínimo de funciones empresariales esenciales para el funcionamiento de la empresa. Esto implica cuantificar el valor de estas funciones y asignarlas a sistemas, servicios e interdependencias de apoyo.
  • Pilar 2: Respuesta técnica medible: La MVR crea flujos de trabajo de recuperación automatizables centrados en el impacto empresarial positivo más que en la integridad técnica. Esto permite que los esfuerzos de recuperación respalden directamente los objetivos de continuidad del negocio.
  • Pilar 3: Preparación de la organización para la recuperación: El éxito requiere algo más que tecnología. Las investigaciones muestran que el 51 % de las organizaciones consideran que contar con procesos y funciones claros es la máxima prioridad, seguido de la mejora de las competencias y los conocimientos (46 %).

El argumento empresarial: eficacia a menor coste

Quizá la conclusión más convincente sea que la MVR ofrece resultados comparables a los de los enfoques integrales, pero requiere una inversión significativamente menor. La investigación muestra que el 92% de los que adoptan el enfoque integral pueden recuperar la viabilidad mínima en menos de una semana, el mismo plazo que logran los firmes defensores de la MVR.

Las organizaciones con enfoques integrales de recuperación están especialmente interesadas en la MVR, ya que reconocen que incluso los programas bien financiados se benefician de la priorización del negocio.

Por qué esto importa ahora más que nunca

El panorama de las amenazas hace que la MVR no sólo sea atractivo, sino esencial. Las amenazas a la ciberseguridad encabezan la lista de causas de interrupción de la actividad empresarial, seguidas de cerca por los ataques internos (tanto maliciosos como involuntarios). Con los ataques de ransomware casi inevitables, las organizaciones no pueden permitirse confiar en la esperanza como estrategia.

La MVR transforma la recuperación de un ejercicio técnico reactivo en una capacidad empresarial proactiva. Al dar prioridad a los resultados empresariales, las organizaciones pueden:

  • Reducir los costes de recuperación y la complejidad.
  • Aumentar la confianza de todas las partes interesadas.
  • Convertir la resiliencia en una ventaja competitiva.
  • Permitir una actuación decisiva en lugar de una reacción incierta.

El camino a seguir

Los datos son inequívocos: los enfoques de recuperación tradicionales son insuficientes para el panorama de amenazas y los requisitos empresariales actuales. Las organizaciones que adopten una planificación de la recuperación orientada a la empresa estarán mejor preparadas, serán más resilientes y más competitivas.

¿Listo para cerrar tu brecha de recuperación? Descarga el informe de investigación completo para explorar toda la metodología y descubrir cómo las organizaciones líderes están transformando el enfoque de la resiliencia empresarial. Tus accionistas y la continuidad de tu negocio dependen de ello.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

En una era de complejos retos globales, la resiliencia se ha convertido en un principio fundamental para el éxito empresarial a largo plazo.

El Informe de Sostenibilidad FY25 de
Commvault proporciona un modelo convincente de cómo la sostenibilidad puede estabilizar y reforzar la continuidad operativa y la confianza de las partes interesadas en todos los negocios. La sostenibilidad se considera tradicionalmente un marco de gestión de riesgos, pero el enfoque de Commvault crea una palanca de oportunidades.


Nuestra evaluación de la materialidad no es una lista de comprobación anual ni una lista estática de prioridades, sino que evoluciona en respuesta a las aportaciones en tiempo real de las partes interesadas, el desarrollo normativo y los acontecimientos medioambientales. Se trata de un modelo con capacidad de respuesta que no solo nos aísla de las perturbaciones, sino que nos permite liderarlas.

El énfasis de
Commvault en la eficiencia medioambiental está estrechamente vinculado al negocio continuo. Nuestras oficinas y centro de datos de Nueva Jersey, con certificación LEED, están optimizados para la eficiencia energética e hídrica, dos pasos prácticos para reducir la dependencia de los volátiles mercados de recursos. Y nuestros sistemas de free-cooling, reciclaje de residuos electrónicos y políticas de proveedores conscientes de las emisiones son decisiones estratégicas que reducen la volatilidad de los costes a largo plazo y el riesgo en la imprevisibilidad futura.


Además, la estrategia climática no se limita a las operaciones internas. El diseño de los productos de Commvault apoya la sostenibilidad de los clientes limitando la proliferación de datos, minimizando las transferencias de datos que consumen mucha energía e integrando análisis basados en IA para racionalizar la asignación de recursos. La sostenibilidad se convierte en una ventaja competitiva para la empresa y sus clientes.

Hoy en día, la
resiliencia debe incluir la resiliencia digital. La ciberseguridad, a menudo aislada de la gobernanza medioambiental o social, se reimagina en el informe de Commvault como un pilar de la sostenibilidad.


Hemos creado un Consejo de Resiliencia Cibernética, compuesto por líderes del gobierno, el mundo académico y la empresa privada, para informar sobre la preparación a varios niveles de la empresa. Al fusionar la inteligencia externa con la disciplina interna, Commvault ha construido un sistema de defensa ágil para mitigar y responder a las amenazas.

La continuidad de la
plantilla es otro elemento clave de la resiliencia. El récord de cero lesiones de Commvault, la sólida cartera de salud y beneficios, y los programas de desarrollo de liderazgo contribuyen a un lugar de trabajo que es a la vez seguro y de alto rendimiento. Nuestro enfoque de la compensación, la mejora de las cualificaciones y la flexibilidad laboral favorece la retención y el compromiso en un sector en el que el talento cualificado es clave.

La
sostenibilidad es la base de la continuidad a largo plazo. El Informe de Sostenibilidad FY25 de Commvault demuestra cómo una sostenibilidad meditada y basada en métricas puede fortalecer un negocio frente a las perturbaciones, ya sean climáticas, tecnológicas o económicas.


En el incierto mundo actual, eso no es sólo gobernanza responsable: es buen negocio.


Obtén más información sobre lo que Commvault hace por los clientes y explora nuestra página de carreras profesionales.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Tras la presentación hoy del espacio «AI Agent Solution» en AWS Marketplace, en el marco de la AWS Summit celebrada en Nueva York, nos complace destacar que Commvault cuenta con dos soluciones incluidas en esta categoría desde su lanzamiento: Commvault Cloud y Clumio.

Estos listados sirven como testimonio no solo de la fortaleza de nuestra asociación de más de 15 años y la profundidad de nuestra integración con AWS, sino también de nuestro compromiso a largo plazo con la protección, la seguridad y el impulso de la resiliencia cibernética en las cargas de trabajo de nuestros clientes de hoy y de mañana.

Con las soluciones de IA agéntica en AWS Marketplace, los clientes disponen de un destino centralizado diseñado específicamente para conectar a los desarrolladores de AWS y los arquitectos de IA con tecnologías que aceleran la adopción e incorporación de la inteligencia artificial abordando desafíos clave en todo el ciclo de vida de la IA, desde la preparación de datos y la capacitación de modelos hasta la implementación, monitorización, seguridad y resiliencia.

Al reunir las mejores herramientas de su clase, este nuevo espacio AI Agent Solution ayuda a las organizaciones a avanzar más rápido, innovar de forma más inteligente y construir con IA de forma responsable y a escala.

A medida que la adopción de la IA se dispara en todos los sectores, también lo hace la complejidad de gestionar y salvaguardar las enormes cantidades de datos que la alimentan. Desde los conjuntos de datos de formación hasta los datos de inferencia, desde las bases de datos hasta la información estructurada y no estructurada a gran escala, la eficacia de la IA está directamente vinculada a los datos subyacentes, y esos datos deben ser fiables, estar limpios y disponibles.

Ahí es donde entran en juego nuestras soluciones.

Cómo encajan la ciberresiliencia y la protección de datos en la conversación sobre IA

Los casos de uso y las cargas de trabajo de la IA están evolucionando rápidamente tanto en escala como en sofisticación. Pero con todo ese crecimiento, los directivos de las empresas se enfrentan al reto de responder a preguntas importantes. Preguntas como:

“¿Cómo te aseguras de que los datos que alimentan todos estos modelos de IA son seguros, resilientes y recuperables? ¿Cómo afectará al negocio si no lo son?”

Tanto si se trata de datos de formación patentados, entradas de inferencia o datos de aplicaciones almacenados en bases de datos que proporcionan una Generación de Recuperación-Aumentada para una experiencia interactiva del cliente de alto valor en tiempo real, asegurar y proteger todos esos datos ya no es una ocurrencia tardía, sino un imperativo a nivel directivo.

El impacto de la pérdida o el riesgo de pérdida de datos en las cargas de trabajo de la IA

Ponte en la piel de un líder empresarial responsable de implementar soluciones de IA que prometen revolucionar por completo la forma en que tu organización hace negocios. Ahora imagine laa consecuencias si tus datos de entrenamiento de IA patentados se corrompen, se cifran en un ataque de ransomware o se borran accidentalmente.

Las consecuencias podrían ser catastróficas: pérdida de propiedad intelectual, modelos rotos, decisiones sesgadas, violaciones de la privacidad y pérdida de meses (o años) de trabajo. Estas preocupaciones no son los peores escenarios posibles, sino una realidad creciente a medida que la IA se convierte en un objetivo atractivo tanto para los ciberdelincuentes como para las amenazas internas.

Por eso, la innovación en IA debe ir de la mano de una sólida estrategia de protección de datos y ciberresiliencia, no solo para cumplir la normativa, sino para que las empresas sobrevivan.

Como parte de las soluciones de IA agéntica en AWS Marketplace, Commvault permite a las organizaciones proteger lo que más importa: los datos detrás de la inteligencia.

Commvault se enorgullece de aportar al mercado dos de nuestras soluciones de ciberresiliencia y protección de datos líderes del sector:

El futuro de la IA necesita una base segura

A medida que más empresas integran la IA en sus operaciones, está claro que proteger los datos de la IA es proteger el futuro de la empresa.

Es un honor para nosotros estar incluidos en las soluciones de agentes de IA en AWS Marketplace junto a otros innovadores y líderes. Y estamos orgullosos de ofrecer las herramientas y la tecnología necesarias para que tus datos de IA estén seguros, protegidos y disponibles para las aplicaciones de las que dependen tus clientes y empleados.

Explora Commvault Cloud y Clumio en AWS Marketplace y descubre cómo ayudamos a las organizaciones a asegurar y proteger sus activos de IA más valiosos desde el primer día.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Amazon Simple Storage Service (S3) es un servicio de almacenamiento altamente seguro, escalable y duradero, diseñado para la nube. La naturaleza no estructurada del almacenamiento lo convierte en la opción perfecta para una amplia variedad de cargas de trabajo. Sin embargo, aunque es muy potente, plantea algunos retos en lo que respecta a la protección de datos, especialmente a gran escala y con diferentes tipos de datos almacenados en numerosos depósitos de S3. En esta entrada del blog analizaremos estos retos y cómo la solución nativa de la nube de Clumio los aborda de forma única, ayudando a mantener tus datos seguros, recuperables y disponibles.

Principales desafíos de la protección de datos en Amazon S3

Proteger los datos de Amazon S3 conlleva varios retos:

La solución de Clumio: protección de datos nativa de la nube y escalable

Clumio es una solución de ciberresiliencia nativa de la nube basada en AWS, diseñada para la Backup and Recovery rápidas de datos de Amazon S3. Permite volver rápidamente a versiones específicas de los buckets de S3. Las copias de seguridad de Clumio son inmutables y están aisladas físicamente, lo que proporciona una protección adicional contra la pérdida de datos. Al aprovechar el escalado sin servidor y la rehidratación en paralelo, Clumio puede proporcionar acceso crítico a miles de millones de objetos en cuestión de minutos, en lugar de días.

La arquitectura ligera de Clumio, basada en funciones AWS Lambda sin servidor, procesa eventos, recupera objetos, aplica técnicas de reducción de datos y almacena los datos en un repositorio de copias de seguridad inmutable. Los metadatos, el inventario y los datos de las copias de seguridad se cifran y se almacenan en la cuenta aislada de Clumio en AWS. El diseño paralelo y basado en eventos captura los cambios en los buckets de forma continua sin interrumpir tus cargas de trabajo de producción.

Características clave que diferencian a Clumio S3 Protection

Escala

Clumio permite a los clientes superar con creces los límites tradicionales de las copias de seguridad de Amazon S3. En entornos de producción, Clumio ha protegido más de 80 000 millones de objetos y 30 petabytes de datos desde un único bucket de S3, lo que supone más de 10 veces la capacidad que suele admitir AWS Backup (aproximadamente 7 500 millones de objetos/6 PB)¹. La plataforma se mejora continuamente para gestionar entornos más grandes, de modo que los clientes puedan ampliar la protección con confianza a medida que crecen sus datos. Esto le permite proteger más datos críticos, conservar más puntos de restauración y reducir el riesgo en todo su entorno.

Rendimiento de las copias de seguridad

Las copias de seguridad iniciales de depósitos con miles de millones de objetos y a escala de petabytes suelen tardar semanas con las soluciones de copia de seguridad tradicionales. Las copias de seguridad posteriores de depósitos de gran tamaño también requieren un rendimiento superior para poder completarse dentro del RPO establecido.

Clumio puede ampliar significativamente la capacidad de copia de seguridad con gran rapidez gracias a su arquitectura sin servidores. Todo funciona en segundo plano utilizando tecnología de AWS para ampliar o reducir automáticamente la capacidad según las necesidades específicas de copia de seguridad de datos de cada organización. Gracias a esta arquitectura sin servidores, Clumio ofrece copias de seguridad casi continuas con un RPO de tan solo 15 minutos, independientemente del número de objetos y de la capacidad de tus buckets de S3.

Restauración del rendimiento y RTO

Clumio ofrece RTO líderes en el sector gracias a su función «Instant Access», que utiliza los puntos de acceso de Amazon S3 Object Lambda para permitir el acceso a las copias de seguridad en modo de solo lectura. Esto permite acceder rápidamente a tus objetos S3 sin necesidad de iniciar ninguna restauración completa. El resultado de esta función única es que el RTO puede reducirse a tan solo unos minutos, y las pruebas de recuperación ante desastres se convierten en un juego de niños. Se puede acceder rápidamente a los datos cruciales en caso de emergencia en situaciones críticas. Esto resulta especialmente útil en escenarios como las auditorías de cumplimiento normativo, en las que es necesario demostrar la capacidad de Recovery y una restauración completa puede suponer un coste (y un tiempo) prohibitivos.

Grupos de protección

Clumio permite un control detallado de los datos mediante grupos de protección. Se trata de filtros lógicos para definir de qué datos realizar copias de seguridad en función de factores como la criticidad y los requisitos empresariales. Una vez protegidos, los objetos de un bucket de S3 se pueden restaurar a nivel individual o masivo, o se puede optar por restaurar buckets enteros o prefijos, a cualquier punto en el tiempo.

Y para los fragmentos de los buckets de los que no es necesario hacer copia de seguridad, Clumio Backtrack ofrece una función de recuperación de punto en el tiempo basada en versiones que puede restaurar tus buckets a cualquier punto en el tiempo utilizando sólo la información de metadatos de objetos.

Protección inmutable y air-gapped

Clumio ofrece una protección de datos superior mediante copias aisladas de los datos de los clientes. Los datos se almacenan en una cuenta de AWS independiente, gestionada por Clumio, cuya seguridad está garantizada mediante un control de acceso basado en roles. Los datos de copia de seguridad se almacenan en un almacén inmutable fuera del ámbito de seguridad de la empresa, utilizando claves compuestas para cifrar los datos tanto en tránsito como en reposo. Si tus ubicaciones de datos primarias o secundarias se ven comprometidas, Clumio dispone de una copia protegida y aislada de tus datos críticos, lista para ser restaurada y a la que se puede acceder.

Ahorro en TCO

Clumio ha diseñado específicamente una capa de almacenamiento altamente optimizada para guardar tus copias de seguridad de forma interna. Las organizaciones ahorran un 30 % o más en costes de copia de seguridad al utilizar Clumio en comparación con los métodos tradicionales de copia de seguridad de AWS. Las organizaciones no solo pueden aprovechar las capacidades de copia de seguridad y restauración más rápidas de Clumio, sino que, además, ¡lo hacen a un coste menor!

Arquitectura sin servidor

Clumio se basa en una arquitectura sin servidor que es a la vez escalable y de alto rendimiento. La arquitectura permite ampliar o reducir la capacidad en función de las necesidades de copia de seguridad. Esta arquitectura, desarrollada con AWS Lambda, es ideal para proteger S3, que está diseñado de por sí para una escala enorme. La solución S3 de Clumio realiza un seguimiento minucioso de los objetos, los protege y los restaura con un RPO de tan solo 15 minutos y unos tiempos de recuperación (RTO) muy rápidos, incluso a una escala de mil millones de objetos por petabyte.

Conclusión

La escalabilidad y flexibilidad sin igual de Amazon S3 lo convierten en la base del almacenamiento moderno en la nube; sin embargo, proteger los datos a esa escala plantea serios retos. Desde entornos que abarcan petabytes y miles de millones de objetos hasta la necesidad de protección con aislamiento físico y Recovery rápido, ni las herramientas de copia de seguridad tradicionales ni las capacidades nativas pueden estar a la altura. Clumio cubre esta brecha con una arquitectura nativa de la nube y sin servidores, diseñada específicamente para satisfacer las necesidades de velocidad, escala y seguridad de las empresas actuales.

¿Te interesa saber más sobre cómo mantener tus datos de S3 seguros, recuperables y disponibles para la innovación? Programe una demostración y experimente backups sencillos, lógicamente separados por aire e inmutables por defecto para las cargas de trabajo de AWS. También puedes obtener una prueba gratuita de 14 días de Clumio en AWS Marketplace.


1. https://docs.aws.amazon.com/aws-backup/latest/devguide/s3-backups.html#s3-completion-windows

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Las organizaciones están acelerando su transición a la nube. Microsoft Azure Elastic SAN ofrece una potente solución de almacenamiento escalable y de alto rendimiento, diseñada específicamente para cargas de trabajo críticas, como grandes bases de datos y aplicaciones de análisis. Elastic SAN permite una gestión centralizada de volúmenes, compatibilidad entre suscripciones y agilidad nativa de la nube.

Las empresas pueden ahora implementar y proteger con total confianza las cargas de trabajo que exigen un alto rendimiento en Azure, gracias a que Commvault integra la compatibilidad con Backup and Recovery para los volúmenes de Azure Elastic SAN.

Gracias a la estrecha colaboración entre Commvault y Microsoft, contribuimos a garantizar la protección de los volúmenes de Elastic SAN dentro de la plataforma de Commvault. Queremos expresar nuestro agradecimiento al equipo de Microsoft por su colaboración y su compromiso con el desarrollo de soluciones en la nube robustas y aptas para el entorno empresarial.

Diseñado para entornos en la nube escalables y resilientes

Gracias a la integración con Commvault, las organizaciones pueden proteger los volúmenes de Azure Elastic SAN conectados a máquinas virtuales (VM) de Azure utilizando la misma plataforma de confianza en la que confían para la protección integral de sus datos.

Entre sus principales funciones figuran:
  • Protección basada en instantáneas: La compatibilidad con IntelliSnap permite realizar copias de seguridad rápidas y de bajo impacto que minimizan el impacto en el rendimiento de los sistemas de producción.
  • Opciones de recuperación flexibles: Se admiten restauraciones de máquinas virtuales completas y de discos adjuntos, incluidos los escenarios entre regiones. En las restauraciones entre regiones, los volúmenes de Elastic SAN se restauran automáticamente como discos gestionados.
  • Amplia compatibilidad con plataformas: se admiten máquinas virtuales tanto basadas en Windows como en Linux. La detección de volúmenes de Elastic SAN requiere PowerShell en Windows o Python 3 en Linux.

Consideraciones sobre el despliegue y la configuración

Para obtener un rendimiento óptimo y agilizar los flujos de trabajo de protección, las empresas deben tener en cuenta las siguientes directrices de implantación:
  • Estrategia de grupos de máquinas virtuales: Para mejorar la detección y el control operativo, agrupa las máquinas virtuales conectadas a Elastic SAN en grupos de máquinas virtuales dedicados. Durante la fase inicial de esta función, debe habilitarse la siguiente clave a nivel de grupo de máquinas virtuales: bAzureEnableElasticSanSnapBackupSupport.
  • Requisitos de tiempo de ejecución: Azure VM Agent debe estar instalado y las máquinas virtuales deben permanecer encendidas para que la detección de volúmenes se realice correctamente. La detección de volúmenes tarda aproximadamente 30 segundos por máquina virtual, independientemente del estado de conexión del volumen.
  • Comportamiento de la restauración: Las restauraciones de Snap crean nuevos volúmenes utilizando el formato de nomenclatura . Estos no se vuelven a conectar automáticamente a la máquina virtual y requieren un script de seguimiento o una operación manual. En algunos casos, las máquinas virtuales pueden mantener su conexión con el volumen original de Elastic SAN, a menos que se desconecten explícitamente.
  • Consideraciones: Actualmente no se admiten puntos de restauración para volúmenes de Elastic SAN. Las restauraciones de discos adjuntos darán como resultado discos gestionados independientemente del origen (copia primaria o secundaria).

Gobernanza y control de acceso

Para garantizar el éxito de las operaciones de protección y Recovery, es necesario contar con los permisos adecuados del control de acceso basado en roles de Azure. Entre ellos se incluyen los permisos para Elastic SAN, grupos de volúmenes, volúmenes e instantáneas. En la documentación de Commvault sobre Azure se incluye una lista completa de los permisos necesarios.

Asegúrate de revisar e integrar estos permisos en tus plantillas de infraestructura como código o scripts de despliegue para un funcionamiento fluido a escala.

Acelera la confianza en la nube con Commvault

Azure Elastic SAN supone un avance significativo en la arquitectura de almacenamiento en la nube. Gracias a la protección integrada de Commvault, las empresas pueden implementar esta potente funcionalidad para garantizar que sus datos permanezcan seguros, recuperables y conformes con la normativa.

Para obtener más información sobre la protección de las cargas de trabajo de Azure, incluida Elastic SAN, ponte en contacto con tu equipo de cuenta de Commvault o visita nuestra documentación de protección de Azure.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

El mundo digital ha traído innegables beneficios, pero también ha aumentado los riesgos de ciberseguridad. Los ciberataques se dirigen ahora contra sistemas y datos esenciales, como la información de los clientes, los registros financieros y los sistemas operativos.

Para combatir esto, las organizaciones necesitan un plan integral de ciberrecuperación que no sólo aborde cómo responder y recuperarse de los ataques, sino que también permita un rápido retorno a las operaciones normales con un impacto mínimo. Esto incluye estrategias de mitigación, resiliencia de los datos, formación de los empleados y planes bien definidos de respuesta a incidentes y ciberrecuperación. ¿Está preparada tu organización para el próximo ciberataque?

Es fundamental comprender los aspectos esenciales de la recuperación cibernética, planificar el futuro y reconocer por qué las pruebas de Readiness son la piedra angular de la resiliencia. Una estrategia proactiva de recuperación cibernética debe integrarse en las operaciones de TI existentes y abordar tanto los retos técnicos como los operativos que plantea un incidente cibernético. Las organizaciones deben adoptar un enfoque proactivo —y no limitarse a reaccionar ante los acontecimientos— para gestionar de forma eficaz la recuperación cibernética.

De cara al futuro: elaboración de una hoja de ruta para la recuperación cibernética 

La ciberrecuperación requiere un enfoque con visión de futuro que evolucione con el panorama de las amenazas. He aquí cómo las organizaciones pueden ir por delante:

  1. Marco
    de ciberseguridad robusto: utiliza cortafuegos (locales/empresariales), sistemas de detección de intrusiones, protección de terminales, arquitecturas de confianza cero y controles de acceso.
  2. Protección
    en múltiples niveles: más allá de las copias de seguridad, cifrado tanto en tránsito como en reposo, autenticación multifactorial, corrección de vulnerabilidades y dominio de identidad aislado para la infraestructura de copias de seguridad. Además, Commvault AirGap Protect crea copias inmutables en una infraestructura independiente para garantizar el aislamiento y la seguridad de los datos.
  3. Integración de detección
    avanzada de amenazas : Aprovecha la integración de la gestión de eventos e información de seguridad (SIEM) con el análisis avanzado de anomalías y amenazas para identificar y neutralizar las amenazas en tiempo real, reduciendo el impacto en los sistemas críticos.
  4. Detección y respuesta
    ante incidentes Desarrolla y pon en práctica un plan claro y viable para responder a las brechas de seguridad, que incluya pasos para la contención y la erradicación, y que esté definido en un plan de respuesta ante incidentes (IRP). Las medidas detalladas de recuperación deben esbozarse en un plan de recuperación cibernética, que puede ser un subcomponente o un plan independiente de tu IRP.
  5. Formación
    continua Proporciona a los equipos conocimientos sobre la evolución de las ciberamenazas, lo que les permitirá reconocer posibles vulnerabilidades y responder con rapidez.
  6. Pruebas
    de Readiness para la recuperación cibernética Las pruebas de Readiness son el eje central de cualquier plan de recuperación cibernética. Las simulaciones y pruebas de estrés frecuentes ayudan a las organizaciones a identificar deficiencias, lo que permite que sus protocolos de recuperación sean sólidos y viables. Con Commvault Cleanroom Recovery, puedes realizar pruebas de recuperación y resiliencia cibernéticas a gran escala para evaluar y validar la preparación ante incidentes cibernéticos sin necesidad de costosas infraestructuras dedicadas.
  7. Mejora
    continua Realiza análisis posteriores a los incidentes para reforzar las defensas tras cada brecha o simulación de brecha, convirtiendo las brechas en microincidentes. Aprovecha las pruebas, las métricas y los KPI para mejorar continuamente la ciberresiliencia.

Pruebas de preparación: entre los planes y la realidad

Esfuérzate por conseguir una cultura que dé prioridad a la capacidad de recuperación con programas de pruebas de preparación para validar la capacidad de tu organización de recuperarse de un ataque y, al mismo tiempo, identificar las áreas que necesitan mejoras.

Componentes clave de las pruebas de preparación

  • Los ejercicios de simulación son esenciales para reunir al personal clave con el fin de debatir y elaborar estrategias de respuesta ante diversos escenarios de ciberataque. Estos ejercicios ayudan a identificar los puntos débiles de la planificación y la respuesta.
  • Las pruebas de ciberrecuperación van más allá de los ejercicios de simulación, ya que ejecutan los procedimientos de recuperación en un entorno simulado, lo que permite realizar pruebas sin riesgos, identificar puntos débiles, mejorar los tiempos de respuesta, formar al personal y validar las estrategias de recuperación.
  • Los simulacros basados en escenarios reproducen ataques reales, como el ransomware, para evaluar los tiempos de respuesta de los equipos y la eficacia de los procedimientos.
  • El análisis de deficiencias detecta las vulnerabilidades de los protocolos de recuperación y permite actualizar los procesos en consecuencia, lo que permite estar mejor preparado para futuros incidentes.
  • La colaboración interfuncional puede ponerse a prueba mediante ejercicios y simulacros, en los que participen todos los departamentos pertinentes para poner en práctica funciones y responsabilidades, probar protocolos de comunicación y perfeccionar procesos.
  • La revisión del cumplimiento normativo te permite alinear las medidas de recuperación con las normas legales y del sector.
  • Documentación de todas las pruebas, incluidos los resultados, las observaciones y las recomendaciones de mejora.

Si adoptas un enfoque proactivo y continuo de las pruebas de preparación, podrás reforzar continuamente las defensas de tu organización frente a las ciberamenazas en constante evolución.

Por qué la Readiness para la Recovery tras un ciberataque es imprescindible

En una época en la que un solo ataque de ransomware puede costarle a una empresa millones de dólares en tiempo de inactividad, estar preparado no es una opción, sino una necesidad. Las pruebas de Recovery actúan tanto como escudo como guía, lo que permite a las organizaciones mantener la integridad operativa cuando se produce un ataque. Al integrar estas pruebas en estrategias de Recovery más amplias, las organizaciones pueden comprobar que sus planes funcionan en la práctica, y no solo sobre el papel. Esta actitud proactiva protege los datos, ayuda a mantener la confianza de los clientes y prepara a las empresas para el éxito a largo plazo.

Reflexiones finales: La resiliencia es un viaje

La resiliencia no es solo una palabra de moda; debe convertirse en parte integrante del ADN de tu empresa. La Recovery cibernética no consiste simplemente en recuperarse, sino en salvaguardar el futuro de tu organización en un panorama digital cada vez más hostil. Olvídate del mito de la seguridad perfecta. El futuro pertenece a aquellos que tratan cada brecha de seguridad como una oportunidad de aprendizaje y salen fortalecidos y más innovadores de cada reto.

Sin un sólido plan de ciberrecuperación, las empresas corren el riesgo de sufrir pérdidas financieras catastróficas, daños irreparables a su reputación y la erosión de la confianza de sus clientes, ganada con tanto esfuerzo. Combinando estrategias con visión de futuro con rigurosas pruebas de preparación, las organizaciones pueden cultivar una cultura de resiliencia preparada para resistir incluso a los adversarios más decididos.

No esperes a que una crisis ponga al descubierto tus vulnerabilidades. Actúa ahora para fortalecer tus defensas, proteger tus activos críticos y salir fortalecido, más resiliente y listo para prosperar ante cualquier desafío. Para obtener más información sobre cómo crear y probar tu plan de recuperación cibernética, explora los recursos de Commvault sobre planificación de la preparación, evaluación de la recuperación cibernética y respuesta a los ataques de ransomware.

Si hoy das prioridad a la preparación, salvaguardarás los cimientos del mañana de tu organización. Empieza por realizar una evaluación exhaustiva de la ciberrecuperación y desarrolla un plan integral que incluya pruebas periódicas de preparación.

Saber Más

Mira nuestro webinar “Descifrando el código: Recupérate un 99% más rápido de los ciberataques” para saber cómo puedes mejorar tu plan de ciberrecuperación y minimizar el tiempo de inactividad.

Y consulta estos otros blogs de nuestra serie sobre ciberresiliencia y viabilidad mínima:

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

¿Cuál es la diferencia entre recuperación ante desastres y ciberrecuperación? Aunque a primera vista puedan parecer similares, una inmersión más profunda revela diferencias significativas.

Nos hemos asociado con ESG para explorar estas diferencias, encuestando a 500 líderes de TI y seguridad de todo el mundo. Nuestras conclusiones, detalladas en el informe “Preparedness Gap: Why Cyber-recovery Demands a Different Approach From Disaster Recovery”, ponen de relieve la mayor complejidad y alcance de la ciberrecuperación (CR).

Este informe gratuito está repleto de datos que podrían cambiar tu enfoque de la RC.

6 Conclusiones principales

1. La confianza no es alta

Sólo el 26% de los encuestados confía en su capacidad para proteger todas las aplicaciones y datos de misión crítica. Y solo el 20% confía en que protege todas las aplicaciones y datos necesarios para seguir siendo operativo.

2. Complejidad y diferenciación

La recuperación continua (CR) es considerablemente más complicada que la recuperación ante desastres (DR) tradicional. Entre los encuestados, el 70 % afirma que la CR es más compleja, lleva más tiempo o ambas cosas. Aunque ambas tienen como objetivo restablecer las operaciones, la CR implica pasos adicionales para que la recuperación se lleve a cabo con éxito.

3. Mayores retos para la recuperación cibernética

Casi todos los encuestados (91 %) afirman que la complejidad de la respuesta a incidentes cibernéticos (CR) comienza por dedicar una cantidad considerable de tiempo y esfuerzo al análisis forense para determinar el alcance total del incidente. Además, el 85 % señala que recuperarse sin establecer un entorno de cleanroom crea un riesgo significativo de reinfección. Un porcentaje similar de encuestados (83 %) teme que precipitarse en la recuperación tras un incidente cibernético pueda destruir pruebas valiosas.

4. Procesos y tecnologías especializados

No son solo los pasos adicionales necesarios lo que hace que la CR sea más complicada. Una CR eficaz también requiere procesos y tecnologías especializados. El 64 % de los encuestados afirma que las tecnologías para la CR son más complejas que las de la DR tradicional. Y las habilidades interpersonales suponen un problema. El 59 % de los encuestados señala que encontrar y retener a personal con las habilidades adecuadas resulta más difícil en el caso de la CR que en el de la DR.

5. Los ataques van más allá de los datos

Los pagos de rescates suelen estar motivados por las necesidades de tiempo de recuperación (RTO), por lo que los atacantes saben que inutilizar la infraestructura de copias de seguridad agravará la situación de la víctima. Entre nuestros encuestados, el 92 % afirma haber sufrido ataques dirigidos explícitamente a las copias de seguridad, y el 71 % señala que ese tipo de ataques representan la mitad o más del total de ataques. La buena noticia es que casi todos (el 96 %) afirman que están tomando medidas adicionales para proteger al menos algunas o todas sus copias de seguridad.

6. Alineación con la recuperación en caso de catástrofe

No todo es blanco o negro cuando se trata de RD frente a RC. A pesar de las diferencias, muchas organizaciones integran la planificación de la RC en sus programas de RD más amplios. Más del 52% de las organizaciones incluyen la RC como parte de su estrategia de RD, e incluso cuando se gestionan por separado, existe un alto grado de alineación en los procesos y protocolos.

Por qué es importante dar un enfoque diferente a la Recovery cibernética

Seamos sinceros, los ataques de ransomware son francamente desagradables. Aparte de la obvia pérdida de datos y el tiempo de inactividad:

  • El 44 % de los encuestados señala daños a la reputación y pérdida de clientes.
  • El 42 % denuncia el robo de datos confidenciales de empleados, clientes o socios.
  • El 40 % denuncia infracciones.
  • El 32 % afirma que estos ataques han dado lugar a responsabilidad civil o acciones legales por parte de terceros.

Desde el punto de vista financiero, casi una cuarta parte de los encuestados (23%) afirma haber pagado un rescate el año pasado, con una media de casi 3 millones de dólares. Teniendo en cuenta lo mucho que está en juego, es vital aprender todo lo posible para preparar a tu organización para hacer frente a las complejidades de la RC.

Echa un vistazo al informe completo aquí. Si deseas reforzar tus capacidades de RC, te invito a consultar Más allá de la recuperación ante desastres: Por qué necesitas una estrategia diferente cuando ataca el ransomware.

Saber Más

Mira nuestro webinar “Descifrando el código: Recupérate un 99% más rápido de los ciberataques” para saber cómo puedes mejorar tu plan de ciberrecuperación y minimizar el tiempo de inactividad.

Y consulta estos otros blogs de nuestra serie sobre ciberresiliencia y viabilidad mínima:

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Cuando el ransomware ataca o los sistemas fallan, la eficacia de la recuperación no sólo depende de la tecnología, sino también del trabajo conjunto de las personas más allá de los límites de la organización. A pesar de la importancia crítica de la alineación, persisten brechas significativas entre los equipos de ciberseguridad y el liderazgo empresarial, lo que socava la resiliencia de la organización cuando más importa.

Este artículo explora cómo crear la alineación organizativa necesaria para una ciberresiliencia eficaz, conectando los equipos técnicos con la dirección empresarial para crear un enfoque unificado de la recuperación.

El reto organizativo de la ciberresiliencia

El obstáculo más importante para una ciberresiliencia eficaz no es tecnológico, sino organizativo. Los estudios revelan desconexiones alarmantes entre los responsables de ciberseguridad y los ejecutivos que controlan los recursos y la dirección estratégica:

Desajustes en el Consejo de Administración y lagunas de comprensión

Según un estudio de Harvard Business Review de 2025, “muchos consejos de administración sobrestiman la preparación de su empresa en materia de ciberseguridad, al tiempo que subestiman la importancia estratégica de su propio papel a la hora de configurarla”. La investigación revela “una brecha entre la inversión cibernética percibida y la verdadera comprensión a nivel directivo, lo que refleja una desalineación más amplia: demasiados directores se ven a sí mismos como estrategas de crecimiento en lugar de administradores de la resiliencia a largo plazo.”

Comunicación y falta de credibilidad

Persisten las barreras de comunicación operativa entre los equipos de ciberseguridad y las partes interesadas del negocio. La investigación de McKinsey muestra que, aunque el gasto en ciberseguridad ha aumentado drásticamente (las organizaciones gastarán aproximadamente 200.000 millones de dólares en 2024, frente a los 140.000 millones de 2020), muchas organizaciones siguen luchando con la alineación básica entre los equipos de seguridad y las unidades de negocio. Este aumento del gasto no se ha traducido necesariamente en una mejor coordinación organizativa.

Evolución del papel del CISO y lagunas de autoridad

El informe The State of the CISO, 2023-2024, de IANS Research y Artico Search revela un desafío clave al que se enfrentan los CISO: “A pesar de que las expectativas del rol se elevan al nivel C, los CISO luchan por ser vistos como tales, y el rol de CISO con frecuencia no forma parte del equipo de liderazgo senior.”

Sin embargo, la investigación encontró que “la satisfacción del CISO se correlaciona positivamente con el acceso y la influencia a nivel de la junta directiva”. Los CISO que tienen fuertes relaciones con la junta se sienten “más valorados y generalmente informan que son ‘escuchados’, incluso cuando hay desacuerdos sobre el presupuesto”.

Acceso e influencia limitados de los ejecutivos

A pesar de la importancia estratégica de la ciberseguridad, muchos CISO carecen de un acceso significativo a la alta dirección. El informe State of the CISO citado anteriormente también reveló que solo el 20% de los CISO ocupan un puesto de nivel C en su jerarquía organizativa, mientras que el 63% ocupan puestos de vicepresidente o director.

Incluso entre las grandes organizaciones, el acceso sigue siendo limitado. Entre las empresas con ingresos anuales superiores a 10.000 millones de dólares, solo el 60% de los CISO se reúne periódicamente con los consejos de administración.

Los tres pilares de la alineación organizativa

Con los retos descritos anteriormente, no es de extrañar que haya confusión e incertidumbre cuando se trata de cómo crear realmente resiliencia operativa en la empresa y, en última instancia, responder a los incidentes de ciberseguridad y recuperarse de ellos. ¿Por dónde pueden empezar los equipos?

La creación de una alineación eficaz para la ciberresiliencia requiere abordar tres áreas fundamentales:

1. Gobernanza y derechos de decisión

La resiliencia requiere estructuras de gobernanza claras que definan quién toma qué decisiones:

Patrocinio ejecutivo:

Marcos de decisión:

Supervisión interfuncional

2. Funciones y responsabilidades

Unas funciones claramente definidas eliminan la confusión durante incidentes de gran tensión:

Funciones de respuesta a incidentes:

Responsabilidades específicas de la recuperación:

Desarrollo de la matriz RACI

3. Comunicación y colaboración

Una comunicación eficaz tiende puentes entre las partes interesadas técnicas y empresariales:

Desarrollo del lenguaje común:

Protocolos de comunicación:

Mecanismos de colaboración

Creación de una cultura de resiliencia interfuncional

Más allá de las estructuras y los procesos, una resiliencia eficaz requiere una cultura organizativa que la respalde. Todos los niveles de la organización deben ser conscientes de que desempeñan un papel a la hora de garantizar que la organización pueda hacer frente a incidentes operativos y cibernéticos. Para ayudar a los directivos de la empresa a prepararse para su papel en la creación de esta cultura, conviene tener en cuenta los siguientes aspectos:

Estrategias de participación de los ejecutivos

El éxito empieza en la cima, con un liderazgo que comprenda y dé prioridad a la resiliencia:

Enfoques educativos:

Métricas importantes para el liderazgo:

Informes al Consejo:

Alineación de los mandos intermedios

A menudo, los mandos intermedios actúan como conectores fundamentales entre los equipos técnicos y la dirección, y deben incorporarse a tiempo para estar preparados ante cualquier eventualidad. He aquí algunos puntos en los que tu equipo directivo puede centrarse para ayudar a que los mandos intermedios impulsen su capacidad de recuperación:

Programa de campeones de resiliencia:

Integración de unidades de negocio:

Integración del rendimiento:

Capacitación del equipo técnico

Los equipos técnicos necesitan tanto autoridad como orientación para actuar con eficacia:

Marcos de autoridad decisoria:

Programas de desarrollo de habilidades:

Reconocimiento e incentivos:

Métodos prácticos de alineación

Construir la alineación requiere acciones concretas. He aquí métodos prácticos que las organizaciones pueden aplicar:

1. Análisis conjunto del impacto empresarial (BIA)

Una de las herramientas de alineación más eficaces es el BIA colaborativo:

Talleres BIA interfuncionales:

Documentación de resultados:

2. Ejercicios de mesa

Los ejercicios basados en escenarios crean un entendimiento común más allá de los límites de la organización:

Diseño de ejercicios interfuncionales:

Facilitación de ejercicios:

Planificación de la acción posterior al ejercicio

  1.  

3. Traducción del plan de Recovery

Los planes eficaces tienden puentes entre el lenguaje técnico y el empresarial:

Elementos del plan centrados en la empresa:

Componentes de traducción técnico-empresarial:

Documentación integrada:

Medir la eficacia de la alineación

Para asegurarse de que los esfuerzos de alineación funcionan, las organizaciones deben realizar un seguimiento de las métricas específicas:

Métricas del proceso:

Métricas de percepción:

Métricas de resultados:

La medición periódica de estas métricas proporciona información sobre la eficacia de la alineación y pone de relieve las áreas de mejora.

Hoja de ruta

Las organizaciones que deseen mejorar la alineación de las partes interesadas deben considerar este enfoque por fases:

Fase 1: Evaluación (1-2 meses)

Fase 2: Construcción de los cimientos (2-4 meses)

Fase 3: Desarrollo de capacidades (4-8 meses)

Fase 4: Optimización (más de 8 meses)

La alineación como ventaja competitiva

A medida que las ciberamenazas sigan evolucionando, la capacidad de coordinarse eficazmente a través de los límites de la organización se convertirá probablemente en un factor diferenciador aún más crítico entre las organizaciones que mantienen la actividad continua y las que sufren interrupciones prolongadas.

Mediante la aplicación de enfoques estructurados en materia de gobernanza, funciones y comunicación, las organizaciones pueden mejorar significativamente su capacidad de recuperación y sentar las bases humanas necesarias para una recuperación eficaz.

Saber Más

Mira nuestro webinar “Descifrando el código: Recupérate un 99% más rápido de los ciberataques” para saber cómo puedes mejorar tu plan de ciberrecuperación y minimizar el tiempo de inactividad.

Y consulta estos otros blogs de nuestra serie sobre ciberresiliencia y viabilidad mínima:

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Recuperar todo después de un incidente cibernético no sólo es un reto, sino que a menudo es imposible hacerlo rápidamente. Aquí es donde el concepto de recuperación mínima viable (MVR) se vuelve esencial: identificar y priorizar el subconjunto crítico de funciones empresariales absolutamente necesarias para mantener las operaciones durante una crisis.

Por qué los métodos tradicionales de recuperación se quedan cortos

Cuando las organizaciones se enfrentan a ciberataques, a menudo descubren una desconexión entre sus capacidades técnicas de recuperación y las necesidades empresariales reales. Según Minimum Viable Recovery: Closing the Recovery Gap, un informe conjunto de GigaOm y Commvault, el 54% de las empresas no confían en su capacidad para recuperarse de una interrupción o un ciberataque a pesar de haber invertido significativamente en infraestructura de resiliencia. Esta “brecha de recuperación” existe en gran medida porque la planificación de la recuperación suele estar dirigida por la tecnología y no por el negocio.

Los enfoques de recuperación tradicionales suelen intentar recuperarlo todo, lo que puede dar lugar a:

Identificación de las funciones empresariales mínimas viables

El primer paso para implantar un enfoque MVR es identificar el subconjunto de funciones empresariales que son verdaderamente esenciales. Esto requiere un compromiso directo con los líderes empresariales de toda la organización para determinarlo:

Según el informe de GigaOm, las organizaciones que adoptan un enfoque de MVR dirigido por la empresa pueden alcanzar el mismo nivel de mitigación de riesgos que las que persiguen una recuperación integral, pero más rápido y a menor coste. La clave es la participación proactiva de las empresas a nivel estratégico antes de que se produzca un incidente.

Cuantificación del impacto empresarial: más allá de las métricas técnicas

Para implantar eficazmente la MVR, las organizaciones deben ir más allá de las métricas puramente técnicas (como el tiempo de inactividad del sistema o los objetivos de punto de recuperación) y adoptar mediciones centradas en el negocio:

Creación de un marco de MVR orientado a la empresa

La creación de un enfoque eficaz de MVR requiere una metodología estructurada:

1. Asignación de funciones empresariales

Trabajar con las partes interesadas del negocio para documentar y mapear los procesos críticos del negocio, incluyendo:

2. Cuantificación del impacto

Asignar valor empresarial y métricas de impacto a cada función:

3. Asignación de dependencias de sistemas y datos

Crear mapas de dependencias técnicas que conecten las funciones empresariales con la infraestructura subyacente:

4. Diseño de la secuencia de recuperación

Desarrollar una secuencia de recuperación por niveles basada en la prioridad empresarial:

5. Validación y pruebas

Crear una metodología de pruebas que valide la restauración de las funciones empresariales:

Hoja de ruta

Para implantar la MVR en tu organización, considera este enfoque por fases:

1. Descubrimiento (Semanas 1-4)

2. Diseño (Semanas 5-8)

3. Aplicación (Semanas 9-16)

4. Validación (continua)

Puntos clave

La MVR representa un cambio fundamental en la forma en que las organizaciones abordan la ciberresiliencia:

Al centrarte en lo que realmente importa para tu negocio, puedes lograr una resiliencia más eficaz con menos recursos, un menor coste y una mayor confianza en tu capacidad para hacer frente a las interrupciones cibernéticas.

Saber Más

Mira nuestro webinar “Descifrando el código: Recupérate un 99% más rápido de los ciberataques” para saber cómo puedes mejorar tu plan de ciberrecuperación y minimizar el tiempo de inactividad.

Y consulta estos otros blogs de nuestra serie sobre ciberresiliencia y viabilidad mínima:

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Las organizaciones invierten mucho en tecnologías de seguridad y capacidades de recuperación, pero cuando se produce una crisis, muchas siguen teniendo problemas para recuperarse eficazmente. ¿Por qué? Investigaciones recientes apuntan a un elemento crítico que falta: pruebas de recuperación periódicas y exhaustivas.

Según el Informe sobre la Readiness para la recuperación tras ciberataques de 2024, elaborado conjuntamente por Commvault y GigaOm, las organizaciones que comprueban periódicamente sus capacidades de recuperación se recuperan mucho más rápido de los ciberincidentes y muestran una mayor confianza en su nivel de resiliencia. A pesar de esta clara ventaja, muchas organizaciones siguen pasando por alto este componente fundamental de la ciberresiliencia.

La brecha de las pruebas en la ciberresiliencia

El Informe sobre la Readiness para la recuperación cibernética revela una tendencia llamativa: las organizaciones que ponen a prueba sus planes de recuperación cada trimestre son significativamente más resilientes que aquellas que lo hacen con menos frecuencia. Los datos muestran que el 70 % de las organizaciones con mayor madurez cibernética ponen a prueba sus planes de recuperación cada trimestre, frente a solo el 43 % de las organizaciones con menor madurez.

Esta laguna en las pruebas repercute directamente en los resultados de la recuperación:

A pesar de estas ventajas, el informe revela que sólo el 13% de las organizaciones han implantado prácticas de pruebas maduras. Esto representa tanto un reto como una oportunidad para las organizaciones que buscan mejorar su capacidad de recuperación, ya que las organizaciones con equipos de respuesta a incidentes y pruebas periódicas reducen los costes de las infracciones en un 58% en comparación con las que no tienen planes probados.

Por qué las pruebas de recuperación a menudo se quedan cortas

Varios obstáculos comunes impiden a las organizaciones implantar programas eficaces de pruebas de recuperación:

Limitación de recursos

Muchas organizaciones citan la limitación de recursos como principal obstáculo para la realización periódica de pruebas:

Desafíos de complejidad

Probar las capacidades de recuperación es intrínsecamente complejo:

Barreras organizativas

Los factores organizativos suelen obstaculizar las iniciativas de pruebas:

Riesgos

Irónicamente, la preocupación por los riesgos de las pruebas puede impedirlas:

Crear un programa de pruebas práctico y sostenible

A pesar de estos retos, las organizaciones pueden implantar programas de pruebas eficaces sin interrumpir las operaciones ni romper el presupuesto. He aquí un marco para desarrollar un enfoque práctico de las pruebas:

1. Definir los objetivos y el alcance de las pruebas

Empieza por definir claramente lo que quieres conseguir con las pruebas:

Tipos de pruebas Objetivos:

Consideraciones sobre el alcance:

2. Diseñar una metodología de pruebas progresivas

Los programas de pruebas eficaces utilizan un enfoque progresivo que va creando capacidades a lo largo del tiempo:

Nivel 1: Ejercicios de mesa

Nivel 2: Pruebas de validación técnica

Nivel 3: Pruebas de recuperación funcional

Nivel 4: Ejercicios de simulación

Las organizaciones deben empezar con pruebas de bajo nivel y avanzar progresivamente a escenarios más complejos a medida que maduran las capacidades.

3. Realizar pruebas sin infraestructura dedicada

Uno de los mayores obstáculos a las pruebas son los requisitos de infraestructura. Los enfoques modernos ofrecen alternativas:

Entornos de pruebas basados en la nube

Cleanroom Recovery

Enfoques de pruebas híbridas

4. Crear escenarios de prueba eficaces

La calidad de los escenarios de las pruebas incide directamente en su eficacia:

Escenarios de ataque realistas

Repercusiones en los procesos empresariales

Complicaciones de la recuperación

Pruebas de documentación

5. Establecer resultados medibles

Para que las pruebas sean eficaces, es necesario disponer de indicadores claros que permitan seguir los progresos:

Medición del tiempo de recuperación

Evaluación de la calidad de la recuperación

Métricas de eficacia de los procesos

Seguimiento de la mejora continua

Metodologías de pruebas en el mundo real

Las organizaciones con prácticas de pruebas maduras suelen aplicar una combinación de enfoques:

Cadencia trimestral de las pruebas

Como reveló el Informe sobre Preparación Cibernética, las organizaciones más maduras ponen a prueba sus planes de recuperación trimestralmente. Un ciclo trimestral típico incluye:

Trimestre 1: Ejercicio de mesa

Trimestre 2: Validación técnica

Trimestre 3: Prueba de recuperación funcional

Trimestre 4: Simulación global

Este enfoque progresivo crea capacidades a lo largo del año al tiempo que gestiona las necesidades de recursos.

Pruebas de recuperación en cleanroom

Un método especialmente eficaz es la prueba de Recovery en una sala limpia, que ofrece:

Con Commvault® Cloud Cleanroom™ Recovery, las organizaciones pueden realizar pruebas frecuentes y exhaustivas sin que ello suponga un riesgo significativo para la producción ni genere costes de infraestructura específicos.

Descubre más sobre cómo reforzar tu resiliencia cibernética en el informe técnico de ESG sobre Cleanroom Recovery.

Hoja de ruta

Las organizaciones que deseen mejorar sus programas de pruebas deben tener en cuenta este enfoque gradual:

Fase 1: Fundamentos (1-3 meses)

Fase 2: Desarrollo del proceso (3-6 meses)

Fase 3: Desarrollo de capacidades (6-12 meses)

Fase 4: Optimización (más de 12 meses)

Las pruebas como ventaja competitiva

Ante el aumento de las ciberamenazas, las pruebas de recuperación han pasado de ser un ejercicio de cumplimiento a convertirse en una ventaja estratégica. Las organizaciones que implantan programas de pruebas sólidos demuestran:

A medida que las ciberamenazas sigan evolucionando, es probable que las pruebas de recuperación se conviertan en un factor diferenciador aún más crítico entre las organizaciones que pueden mantener un negocio continuo y las que sufren interrupciones prolongadas. Mediante la implementación de un programa de pruebas progresivo y sostenible, las organizaciones pueden mejorar significativamente su postura de resiliencia sin sobrecargar los recursos.

Saber Más

Mira nuestro webinar “Descifrando el código: Recupérate un 99% más rápido de los ciberataques” para saber cómo puedes mejorar tu plan de ciberrecuperación y minimizar el tiempo de inactividad.

Y consulta estos otros blogs de nuestra serie sobre ciberresiliencia y viabilidad mínima:

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La fragmentación multicloud se ha convertido en una vulnerabilidad existencial para las empresas modernas. A medida que las organizaciones distribuyen sus cargas de trabajo críticas entre AWS, Azure, Google Cloud y plataformas SaaS especializadas, han creado sin darse cuenta puntos ciegos de seguridad, lagunas en la Recovery y una complejidad operativa que los atacantes aprovechan sin piedad.

Los enfoques de protección tradicionales —diseñados para entornos centralizados— simplemente se colapsan bajo el peso de las arquitecturas en la nube compartimentadas.

La plataforma de ciberresiliencia de Commvault ayuda a eliminar estas vulnerabilidades gracias a una integración en la nube sin igual que unifica la protección en todo el entorno digital. Al ofrecer una integración nativa y profunda con nubes a hiperescala, plataformas especializadas y aplicaciones SaaS críticas, Commvault permite a las organizaciones implementar una resiliencia de nivel empresarial sin sacrificar la flexibilidad que motivó su adopción de la nube en primer lugar.

Los siguientes casos ilustran cómo las organizaciones han aprovechado las capacidades multicloud de Commvault para convertir los retos de seguridad en ventajas operativas que generan valor empresarial y diferenciación competitiva.

Casos de éxito de clientes

Universidad de Canberra: Transformando la recuperación ante desastres mediante la integración en la nube

La Universidad de Canberra se enfrentaba a una serie de retos con sus antiguos sistemas de copias de seguridad en cinta, que limitaban sus capacidades de recuperación ante desastres y suponían unos costes generales significativos para el mantenimiento de la infraestructura física. Necesitaba una solución que pudiera satisfacer sus requisitos de conservación de datos a largo plazo y, al mismo tiempo, mejorara la protección de los datos.

Al implementar Commvault® Cloud Backup and Recovery con integración nativa con Amazon S3 y Amazon Glacier, la universidad transformó su estrategia de Recovery ante desastres. Esta integración redujo sus gastos generales en bibliotecas de cintas y almacenamiento físico en 149 000 dólares australianos a lo largo de seis años, al tiempo que permitió realizar copias de seguridad diarias de Recovery fuera de las instalaciones, en lugar del programa trimestral anterior.

El director asociado de proveedores y operaciones de la universidad señaló que la integración nativa de Commvault con AWS proporcionaba la agilidad necesaria para respaldar sus requisitos de retención a largo plazo y mejorar los servicios estudiantiles, al tiempo que le daba la confianza de que sus datos estaban siempre disponibles.

Gigante mundial del entretenimiento: cómo lograr la resiliencia en la nube a gran escala

Una empresa líder mundial en el sector del entretenimiento en directo se enfrentaba a retos cruciales a la hora de mantener la resiliencia en la nube en toda su infraestructura digital, en rápida expansión. A medida que su negocio crecía a nivel mundial, necesitaba una solución que pudiera ofrecer una protección integral para su creciente número de recursos en la nube y que, al mismo tiempo, garantizara la continuidad del negocio de sus servicios de entretenimiento, utilizados por millones de personas en todo el mundo.

La empresa recurrió a Commvault Cloud Rewind para dar respuesta a su necesidad fundamental de contar con resiliencia en la nube a gran escala. Esta solución le permitió implementar capacidades integrales de Backup and Recovery para todo su entorno en la nube, incluidos todos los recursos, servicios y dependencias. La integración nativa en la nube le permitió mantener la agilidad necesaria para su negocio, que evoluciona a un ritmo vertiginoso, al tiempo que le proporcionaba una protección sólida frente a las interrupciones del servicio y las ciberamenazas.

Con Cloud Rewind, la empresa ha logrado establecer con éxito un marco de resiliencia escalable capaz de crecer a medida que se expande su negocio. La capacidad de la solución para retroceder en el tiempo y reconstruir aplicaciones dinámicas en la nube ha permitido a la empresa mantener la disponibilidad del servicio para su público global, incluso durante eventos importantes que provocan picos de tráfico significativos.

Esta implementación proporcionó a la empresa de entretenimiento la confianza necesaria para seguir incorporando medidas de protección para más recursos a medida que expande su negocio a nivel mundial, lo que permite que su plataforma siga siendo resistente y esté disponible para millones de usuarios las 24 horas del día.

Potenciar la agilidad multicloud

Estos casos de éxito demuestran cómo la incomparable compatibilidad con la nube y las capacidades de integración nativa de Commvault permiten a las organizaciones alcanzar una verdadera agilidad multicloud.

Al ofrecer una plataforma unificada de resiliencia cibernética para gestionar la protección de datos en diversos entornos en la nube, Commvault ayuda a las empresas a optimizar sus inversiones en la nube, mejorar la seguridad de los datos y garantizar la continuidad del negocio.

Ya sea para adaptarse al crecimiento exponencial de los datos, transformar los enfoques de recuperación ante desastres o ampliar las posibilidades de integración con plataformas de nube pública, las capacidades multicloud de Commvault sientan las bases para el éxito de las iniciativas en la nube.

A medida que las organizaciones siguen adoptando estrategias multicloud, la profunda integración nativa en la nube de Commvault sigue siendo un factor clave para sus procesos de transformación digital.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La explosión de las infraestructuras híbridas ha hecho añicos los límites tradicionales de la protección. Las empresas actuales implementan cargas de trabajo en un caleidoscopio de entornos —desde sistemas heredados locales hasta la computación en el perímetro, pasando por múltiples plataformas en la nube—, lo que genera brechas de seguridad que los atacantes más sofisticados aprovechan sin piedad.

Cada tipo de carga de trabajo, con su arquitectura y estructuras de datos únicas, exige enfoques de protección especializados que la mayoría de las soluciones simplemente no pueden ofrecer.

La plataforma de ciberresiliencia de Commvault supera estas limitaciones gracias a una compatibilidad con cargas de trabajo líder en el sector que abarca todo el panorama tecnológico de la empresa. Al ofrecer una protección integral para las cargas de trabajo críticas —desde aplicaciones en contenedores hasta bases de datos especializadas, pasando por la infraestructura virtual—, Commvault establece una estructura unificada de seguridad y Recovery que ayuda a eliminar las brechas de vulnerabilidad, al tiempo que simplifica drásticamente la complejidad de la gestión.

Las siguientes organizaciones han aprovechado las amplias capacidades de carga de trabajo de Commvault para transformar entornos de protección fragmentados en ventajas de seguridad unificadas, incluso en los entornos más heterogéneos.

Casos de éxito de clientes

Servicio Escocés de Bomberos y Rescate (SFRS): Resiliencia cibernética para entornos híbridos multinube

El Servicio de Bomberos y Rescate de Escocia se enfrentaba al reto de mantener la resiliencia cibernética en una compleja infraestructura híbrida y multicloud. Dado que los datos críticos de los servicios de emergencia se encontraban distribuidos en diversos entornos, necesitaba una solución integral que pudiera ofrecer capacidades de protección y Recovery coherentes.

La solución de Commvault proporciona al SFRS una protección integral para sus diversos tipos de cargas de trabajo, incluidos los entornos virtualizados, las aplicaciones en contenedores, las bases de datos y los sistemas especializados de respuesta ante emergencias. La interfaz de gestión unificada de la plataforma permite al equipo de TI del SFRS aplicar políticas de protección coherentes a pesar de la diversidad de su infraestructura.

Gracias a la implantación de la plataforma de ciberresiliencia de Commvault, el SFRS ha conseguido proteger de forma eficaz su infraestructura híbrida y multinube. Este enfoque permite al SFRS mantener los datos críticos seguros y recuperables, independientemente de dónde se encuentren, lo que respalda sus capacidades de respuesta ante emergencias, fundamentales para el cumplimiento de su misión.

Gigante de los servicios financieros: Recovery automatizada de aplicaciones en la nube

Una organización líder en servicios financieros que opera tanto en centros de datos tradicionales como en entornos en la nube implementó Commvault Cloud Rewind para hacer frente a los retos críticos de Recovery en toda su infraestructura híbrida. Con aplicaciones complejas que abarcaban múltiples entornos, la empresa se enfrentaba a largos tiempos de Recovery y a los elevados costes asociados a su anterior estrategia de protección.

Su entorno híbrido incluía miles de máquinas virtuales, aplicaciones en contenedores que se ejecutaban en clústeres Kubernetes y cargas de trabajo de bases de datos especializadas, como SQL, Oracle y MongoDB. La empresa necesitaba una solución que pudiera proteger de forma coherente y recuperar rápidamente estas diversas cargas de trabajo, manteniendo al mismo tiempo las complejas dependencias entre los componentes.

La solución de Commvault proporcionó capacidades de reconstrucción automatizada para todo el entorno de aplicaciones de la empresa, lo que redujo drásticamente el tiempo de recuperación y los costes operativos. La capacidad de la plataforma para proteger y recuperar diversos tipos de cargas de trabajo —desde los sistemas virtualizados tradicionales hasta las modernas aplicaciones nativas de la nube— permitió adoptar un enfoque unificado de la ciberresiliencia en toda su infraestructura heterogénea.

La implementación redujo los costes de resiliencia de las aplicaciones en la nube de la empresa en un 85 %, al tiempo que le permitió recuperar entornos de aplicaciones complejos en cuestión de minutos. Esta notable mejora demuestra la capacidad de Commvault para dar soporte a diversos tipos de cargas de trabajo en entornos híbridos sofisticados, aportando tanto eficiencia operativa como una mayor protección.

SMSA Express: defensa contra ciberataques en sistemas distribuidos

SMSA Express, un proveedor líder de servicios de mensajería urgente y logística, implementó Commvault Cloud para hacer frente a importantes retos de protección en su infraestructura híbrida, dispersa geográficamente. Dado que sus operaciones dependen de la disponibilidad continua de los sistemas de seguimiento, las bases de datos de clientes y las aplicaciones logísticas, SMSA necesitaba una solución capaz de proporcionar una protección coherente en diversos tipos de cargas de trabajo.

La infraestructura de la empresa incluía centros de datos locales que albergaban aplicaciones tradicionales, entornos virtuales basados en VMware, bases de datos Microsoft SQL y plataformas logísticas en la nube. Esta combinación de sistemas heredados y modernos planteaba importantes retos a la hora de mantener políticas de protección coherentes y garantizar una rápida capacidad de Recovery.

La solución de Commvault proporcionó a SMSA Express una protección integral en toda su cartera de cargas de trabajo, lo que le permitió aplicar políticas coherentes a pesar de la diversidad de su infraestructura. La capacidad de la plataforma para proteger todo, desde máquinas virtuales hasta aplicaciones basadas en contenedores y bases de datos especializadas, garantizó que ningún componente crítico quedara expuesto a riesgos.

Al aprovechar la amplia capacidad de soporte de cargas de trabajo de Commvault, SMSA Express estableció con éxito una estructura de protección unificada que abarca su entorno híbrido. Esta implementación ha mejorado significativamente su postura de resiliencia cibernética, permitiéndole defenderse contra ataques sofisticados y recuperarse rápidamente de incidentes, manteniendo operaciones logísticas continuas a pesar de la naturaleza compleja de sus sistemas distribuidos.

Preparados para la complejidad híbrida

Estas historias de éxito de clientes demuestran el poder de la capacidad de soporte de cargas de trabajo de Commvault, líder en el sector, para hacer frente a los retos de los entornos híbridos complejos. Al proporcionar protección integral para diversas cargas de trabajo en infraestructuras heterogéneas, Commvault permite a las organizaciones implementar estrategias de gestión de datos unificadas que ayudan a mejorar la eficiencia operativa, reducir el riesgo y apoyar el crecimiento empresarial.

Ya sea para facilitar las migraciones de infraestructura, simplificar la gestión de entornos heterogéneos o garantizar la ciberresiliencia en infraestructuras híbridas multinube, la amplia compatibilidad de Commvault con las cargas de trabajo sienta las bases para una protección de datos eficaz en entornos informáticos complejos.

A medida que las organizaciones continúan expandiendo y diversificando sus infraestructuras, la capacidad de Commvault para proteger los activos de datos críticos dondequiera que residan seguirá siendo un habilitador crucial de las iniciativas de transformación digital”.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Para las empresas actuales, una catástrofe ya no se presenta en forma de incendio o inundación; ataca en silencio, en forma de ciberataque. Y dado que los ciberataques por empresa han aumentado en un asombroso 47 % solo en el primer trimestre de 2025, la pregunta ya no es si serás objeto de un ataque, sino cuándo.

Del mismo modo, a medida que el ransomware se vuelve cada vez más frecuente, la Recovery se ha convertido en un ejercicio de confianza. Confianza en tus capacidades de seguridad. Confianza en tu capacidad para recuperarte. Confianza en que, al restaurar los datos, no estás recuperando información comprometida. Pero, ¿cómo puedes estar seguro de que tu copia de seguridad no está ya infectada? ¿Cómo puedes generar «confianza» de forma objetiva? 

En una época en la que las amenazas se ocultan con total naturalidad a plena vista, la confianza ciega es un riesgo que ninguna empresa puede permitirse. Esta es la cruda realidad de la ciberresiliencia moderna: la rapidez es importante, pero la limpieza es fundamental.

Aquí es donde Commvault Cloud Threat Scan y Cleanroom™ Recovery se revelan como una potente combinación. Juntos, permiten a las organizaciones recuperarse con rapidez Y confianza. Ahora que la recuperación limpia se está convirtiendo en el nuevo estándar de referencia, este dúo deja una cosa clara: la rapidez está bien, pero la limpieza es imprescindible.

Un análisis detallado de las cifras: los peligros del tiempo de inactividad

El tiempo de inactividad no solo paraliza las operaciones, sino que también socava la confianza, hace que esta se tambalee y frena en seco tu negocio. Ya se trate de ransomware, corrupción de datos o amenazas internas, las consecuencias suelen tener un elevado coste. 

Las cifras no mienten. Según IBM, el coste medio mundial de una filtración de datos es de 4,88 millones de dólares. Las interrupciones prolongadas provocan problemas aún mayores. Enterprise Management Associates ha informado recientemente de que el coste medio del tiempo de inactividad es de aproximadamente 14 056 dólares por minuto, cifra que asciende a 23 750 dólares en el caso de las grandes organizaciones con más de 10 000 empleados.

Pero eso no es todo. Ante la inmensa presión que supone el tiempo de inactividad, muchas empresas pueden precipitarse a restaurar los sistemas utilizando copias de seguridad que parecen estar limpias, pero que en realidad están infectadas de forma encubierta. La recuperación de copias de seguridad infectadas puede provocar una reinfección, fallos en cadena y una costosa segunda oleada de vulnerabilidades. En última instancia, esto prolonga el tiempo de inactividad inicial causado por el incidente.

En resumen, sin visibilidad ni control, Recovery deja de ser una certeza para convertirse en una apuesta arriesgada.

Hacia un modelo de negocio continuo: Cleanroom Recovery

En este contexto de alto riesgo, en el que disponer de datos limpios es fundamental, Cleanroom Recovery es un entorno seguro, aislado y bajo demanda, diseñado específicamente para garantizar una recuperación fiable tras un incidente cibernético.

Cleanroom Recovery permite a los equipos:

  • Crea un entorno limpio y aislado para llevar a cabo un análisis forense detallado.
  • Prueba los planes de recuperación tras un ciberataque y los flujos de trabajo mediante simulaciones con datos reales.
  • Mantente al día de las últimas normativas de cumplimiento.
  • No realices una Recovery a nivel de producción hasta que se haya llevado a cabo una verificación completa.

Dado que una instancia recién creada no puede contener amenazas ocultas, este entorno aislado permite a las empresas operar con confianza. Además, constituye el espacio ideal para que los equipos de seguridad realicen sus propios análisis, comprueben el comportamiento del sistema y ensayen sus respuestas. Gracias a estas capacidades, Cleanroom es más que un simple entorno: es la base misma de un negocio continuo.

Una nueva era de confianza: integración de Threat Scan con Cleanroom Recovery

A medida que la ciberseguridad se vuelve cada vez más compleja para hacer frente a un ransomware en constante evolución, las soluciones que refuerzan la ciberresiliencia deben ser inteligentes, intrínsecamente seguras y funcionar en sinergia con el conjunto más amplio de medidas de seguridad. Precisamente por eso, la integración de Threat Scan con Cleanroom Recovery tiene todo el sentido del mundo. 

El motor inteligente de detección de amenazas de Commvault, Threat Scan, analiza las copias de seguridad en busca de indicadores de compromiso antes de la Recovery. Al detectar malware, identificar cifrados y señalar cambios sospechosos, Threat Scan te permite identificar la última versión válida conocida de los conjuntos de datos. En definitiva, esto te ayuda a acelerar las Recoverys y, al mismo tiempo, evita que la infraestructura recuperada se vuelva a infectar en el entorno de producción.  

A continuación se explica cómo Threat Scan ofrece una cobertura integral para:

  • Detección de anomalías y cifrado: Threat Scan supervisa patrones sospechosos en el comportamiento de las copias de seguridad, como tareas realizadas fuera del horario habitual o picos repentinos en el volumen de archivos, que suelen ser los primeros indicios de una intrusión. Gracias a modelos de comportamiento y estadísticos mejorados con inteligencia artificial, también analiza los metadatos de los archivos y los patrones de aleatoriedad para identificar indicios de cifrado malicioso.

  • Localización de la causa raíz y análisis de malware: gracias a su integración con los principales motores antivirus, Threat Scan identifica el malware y remonta su origen hasta el «paciente cero», revelando así el alcance total de la infección y ayudando a los equipos a detenerla en su origen.

  • IA contra IA con Threat Scan Predict: el ransomware aprende, se adapta y se oculta tras patrones en constante cambio. Threat Scan Predict contrarresta esto mediante una IA entrenada para detectar comportamientos emergentes y evasivos. Detecta lo que las herramientas tradicionales pasan por alto, lo que te ayuda a adelantarte a las amenazas diseñadas para burlar tanto las defensas humanas como las de las máquinas.

  • Integraciones de seguridad de terceros: La estrecha integración con plataformas como CrowdStrike, Cisco, Netskope y Darktrace enriquece Threat Scan con información externa sobre amenazas. Esto crea un ciclo completo de retroalimentación entre la detección y la Recovery.
  • Clasificación de los puntos de Recovery: Las copias de seguridad se etiquetan automáticamente con los niveles de riesgo correspondientes en el momento de su creación, lo que proporciona a los equipos de TI un historial en tiempo real de los puntos de Recovery seguros.

Juntos, Threat Scan y Cleanroom Recovery convierten la recuperación en un proceso basado en la información, y no en un acto de fe a ciegas. Es la diferencia entre cruzar los dedos y tomar una decisión con pleno conocimiento de causa. Y para muchas empresas, es la diferencia entre el éxito a largo plazo y el fracaso organizativo.

Un proceso de Recovery tras un ciberataque que funciona

Cuando se integran, Threat Scan y Cleanroom Recovery ofrecen un proceso de Recovery claro y repetible, diseñado para minimizar el tiempo de inactividad y ayudar a disipar cualquier duda.

A continuación te ofrecemos una breve descripción de cómo puedes aprovechar estas soluciones para crear un plan de Recovery infalible:

  • La preparación es fundamental: elabora y pon a prueba un plan de Recovery exhaustivo.
  • Acción inmediata: detectar, aislar y evaluar las amenazas con rapidez.
  • Integridad de los datos: comprueba que las copias de seguridad estén en buen estado y sean seguras.
  • Reintegración gradual: vuelve a conectar los sistemas con precaución y mantén una vigilancia constante ante posibles amenazas.
  • Mejora continua: aprende de cada incidente para reforzar tu nivel de seguridad.

De cara al futuro: la Recovery sostenible es la nueva tendencia imprescindible

Dado que las amenazas evolucionan constantemente y plantean retos importantes, Recovery se ha convertido en un imperativo estratégico para el éxito. Cuando hay tanto en juego, no hay lugar para las conjeturas ni para segundas oportunidades. La forma en que te recuperas de los ciberataques determina el rumbo de toda tu empresa. 

En este contexto, Cleanroom Recovery y Threat Scan transforman la recuperación de un enfoque reactivo a uno proactivo, y de algo que se basa en la esperanza a algo demostrable. Juntas, permiten a las organizaciones recuperarse no solo más rápido, sino también de forma más inteligente. 

Descubre aquí cómo podemos ayudar a tu organización a lograr una recuperación sostenible.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Eres uno de los responsables de ciberseguridad de tu empresa. Son las 18:30 de un viernes, antes de un fin de semana largo. Justo cuando estás a punto de subir al avión para irte de vacaciones con tu familia, suena tu teléfono: es tu equipo de SecOps. Tus sistemas informáticos en todo el mundo están empezando a dejar de responder y hay indicios de que estás sufriendo un ataque de ransomware.

En ese momento, la diferencia entre el caos y el control se reduce a estos factores clave: la rapidez con la que se reacciona y la eficacia con la que se recupera el sistema. Una reacción rápida puede limitar los daños. Pero si durante la Recovery se reintroducen datos infectados, volverás al punto de partida.

Las estrategias tradicionales de Backup and Recovery ya no son eficaces frente a las amenazas actuales. Las organizaciones necesitan un plan que combine la detección de amenazas en tiempo real con una recuperación limpia y validada. Esta es la base de la verdadera ciberresiliencia. La ecuación es sencilla, pero potente: Commvault® Cloud Threat Scan + Cleanroom™ Recovery = Ciberconfianza.

Los autores de ataques de ransomware son cada vez más sofisticados, mientras que las organizaciones tienen dificultades para seguirles el ritmo. Según un estudio de 2024, el tiempo más rápido transcurrido desde la detección hasta que se produjo el impacto fue de 27 minutos. Eso significa que es posible que tu organización disponga de menos de media hora desde la primera alerta hasta una posible parálisis de todo el sistema. 

En esta situación de alto riesgo, cada minuto cuenta. Cada retraso aumenta el riesgo de pérdida de datos, de un tiempo de inactividad prolongado, de problemas normativos y de pérdida de confianza por parte de los clientes. En esta guía práctica, te mostraremos cómo Commvault te ayuda a pasar de una Recovery reactiva a una respuesta coordinada y segura.

¿Qué ocurre después de que suene la alarma?

Cuando se produce un ciberataque, la detección es solo el principio. La verdadera prueba está en lo que viene después: la recuperación. En teoría, las copias de seguridad deberían ser tu red de seguridad. Pero, en la práctica, pueden convertirse en portadores silenciosos de la infección. Dado que la mayoría de los atacantes tienen como objetivo tus datos, restaurar las copias de seguridad a ciegas conlleva riesgos inherentes, como reintroducir malware en tu entorno. 

Por eso, los puntos de Recovery modernos limpian los puntos para la restauración. Es necesario realizar Threat Scan.

Threat Scan: tu aliado para una recuperación de datos limpia

Commvault Cloud Threat Scan te ayuda a recuperar y restaurar datos limpios rápidamente, evitando las amenazas de forma experta y permitiéndote poner automáticamente en cuarentena los datos potencialmente maliciosos. Pero, ¿qué son exactamente los «datos maliciosos»? ¿Y cómo podemos saber si unos datos están limpios?

En lugar de considerar que todas las copias de seguridad son fiables, Threat Scan analiza continuamente las copias de seguridad de los datos para detectar amenazas ocultas. Utiliza la detección de anomalías, el análisis de malware, el análisis del cifrado y señales de terceros para clasificar los puntos de recuperación con un alto grado de fiabilidad.

Estas son las características principales de Threat Scan:

  • Detección de anomalías: Por lo general, los clientes realizan copias de seguridad de sus datos de forma periódica. Algunos lo hacen a diario, mientras que otros lo hacen cada dos semanas. Threat Scan supervisa la actividad de las copias de seguridad en busca de patrones inusuales, como picos inesperados en el volumen de datos, tareas de copia de seguridad fuera del horario habitual o cambios repentinos en los tipos de datos. Estas anomalías suelen servir como indicadores tempranos de una posible intrusión.
  • Detección de cifrado: Uno de los pilares fundamentales de Threat Scan es su capacidad avanzada para detectar datos cifrados por ransomware. El sistema analiza los metadatos de los archivos y los patrones de aleatoriedad para identificar indicios de cifrado malicioso.

    A diferencia de los métodos tradicionales, que se basan únicamente en la entropía, Threat Scan utiliza un análisis más profundo de la composición de los archivos para distinguir entre el cifrado legítimo y la actividad del ransomware. Entrenado con diversos conjuntos de datos y comportamientos de cifrado, ofrece una detección rápida con menos falsos positivos, incluso en el caso de amenazas emergentes de «día cero».
  • Localización de la causa raíz y análisis integrado de malware: Threat Scan no se limita a la detección, sino que rastrea los archivos infectados hasta su origen, lo que ayuda a los equipos a aislar al «paciente cero» y a comprender el alcance del ataque. Este archivo infectante, también conocido como «fuente de cifrado», se detecta con la ayuda de soluciones antivirus integradas líderes en el sector. 
  • Integración con el ecosistema de seguridad de terceros: Las integraciones con socios como CrowdStrike, Darktrace, Cisco y Netskope permiten a Commvault detectar incidentes procedentes de plataformas de seguridad externas y señalar como vulnerables los dispositivos o datos asociados. A continuación, estos eventos detectados se muestran en la plataforma de Commvault junto a los activos o recursos en los que se generó el incidente. Esto refuerza el ciclo de retroalimentación entre la detección y la Recovery.
  • Restaurar la clasificación durante la copia de seguridad: A medida que se crean las copias de seguridad, los datos se etiquetan automáticamente como «limpios» o «comprometidos», lo que permite crear una línea temporal de Recovery en tiempo real. Esto ayuda a los equipos a seleccionar con confianza el punto adecuado desde el que realizar la restauración.

Integración con SIEM y SOAR para una automatización completa

En una situación real de respuesta rápida, la rapidez y la precisión son fundamentales para la seguridad de los datos de gran valor de una organización. Del mismo modo, cada paso del proceso de Recovery, desde la detección de anomalías hasta la identificación de la infección, es esencial desde el punto de vista de la seguridad.

Por lo tanto, Commvault ofrece la posibilidad de compartir estos incidentes de seguridad críticos con los equipos de operaciones de seguridad (SecOps) a través de integraciones SIEM (gestión de información y eventos de seguridad) y de llevar a cabo acciones mediante integraciones SOAR (orquestación, automatización y respuesta de seguridad). 

En primer lugar, cuando Threat Scan detecta anomalías —como malware, eventos de cifrado o comportamientos sospechosos en las copias de seguridad—, envía inmediatamente los eventos de seguridad a estas plataformas a través de conectores específicos (SIEM y webhooks).

A continuación, gracias a las integraciones con potentes plataformas SOAR como Splunk, Microsoft Sentinel y Palo Alto Networks XSOAR, Commvault permite al equipo de operaciones de seguridad (SecOps) obtener información útil y automatizar los flujos de trabajo de respuesta mediante guiones preconfigurados (desarrollados conjuntamente con Commvault) para tomar medidas: poner en cuarentena los datos infectados, conservar las versiones de copia de seguridad o activar flujos de trabajo de Recovery.

Cleanroom

Cleanroom Recovery es un entorno seguro y aislado, disponible bajo demanda, que permite a las organizaciones preparar, validar y ejecutar la recuperación cibernética, garantizando así la continuidad del negocio. Con Cleanroom Recovery, las organizaciones pueden probar con total confianza sus planes de recuperación cibernética, llevar a cabo análisis forenses seguros y realizar la recuperación de los sistemas de producción para garantizar la continuidad del negocio tras un ataque.

Cuando se trata de restaurar datos, especialmente en entornos de producción, ni siquiera la calificación de «limpios» es lo suficientemente clara. A pesar de que los datos ya estén marcados como limpios o comprometidos, los clientes seguirán queriendo que sus propios equipos de seguridad analicen los datos y realicen los análisis forenses que consideren oportunos.

Gracias a la última integración, la función «Threat Scan» de Cleanroom Recovery ofrece ahora detección y análisis de amenazas tras la recuperación, así como una recuperación limpia. Esto contribuirá a reforzar la confianza de los equipos de seguridad y de TI en su capacidad para recuperarse tras un ciberincidente.

Piensa en ello como una verificación de dos factores en la Recovery. Cleanroom Recovery ofrece a tu equipo la oportunidad de volver a validar los datos tras la Recovery. Solo cuando el equipo está seguro de la integridad de los datos, estos pasan a la fase de producción, lo que contribuye a garantizar no solo una Recovery rápida, sino también una Recovery sin errores.

Organizar una Recovery rápida y segura

Cuando cada segundo cuenta y el futuro de tu organización está en juego, la confianza lo es todo. La gestión de Recovery de Commvault no solo restaura los datos, sino que lo hace de forma inteligente y segura. Gracias a los análisis basados en inteligencia artificial de los metadatos y la entropía de los archivos, la plataforma pone automáticamente en cuarentena los archivos sospechosos e identifica la última copia válida conocida. Esto significa que los equipos no pierden horas valiosas haciendo conjeturas: restauran lo que está en buen estado, rápidamente.

Además, el impacto en el negocio es innegable. La sofisticada solución de Commvault ayuda a reducir el tiempo de inactividad, lo que mejora la confianza en las recuperaciones y evita que sus entornos se vean afectados de nuevo. 

Así es la ciberresiliencia moderna: detección rápida de amenazas, entornos aislados para realizar pruebas y prepararse para la Recovery, y automatizaciones que ayudan a tus equipos a recuperarse rápidamente tras un ataque.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Hacia arriba y hacia la derecha: creemos que ese es el camino del progreso y la innovación. Un camino en el que Commvault ha destacado desde sus inicios en 2011.

Es de esperar que haya contratiempos y baches en el camino. Pero no con esta empresa y este equipo. Para nosotros, no se trata de un reconocimiento puntual ni reciente, sino de una trayectoria ininterrumpida de 14 ocasiones en las que hemos encontrado formas mejores, más inteligentes y más rápidas de ayudar a los clientes a mantener la continuidad de sus negocios. 

Si eres cliente de Gartner, puedes comprobar por ti mismo nuestra trayectoria como líder utilizando su herramienta interactiva.

Commvault cumple siempre con las expectativas, estableciendo el estándar de excelencia en la gestión y protección de datos.

Creemos que este reconocimiento no se debe únicamente a nuestro producto, sino que refleja todos los logros alcanzados durante el último año, entre los que se incluyen:

El progreso constante nos impulsa. No hay tiempo para descansar. Solo para mejorar. Esa es la promesa que hemos hecho a nuestros clientes. Ya estamos trabajando intensamente en nuevas innovaciones que presentaremos en SHIFT en noviembre. No te pierdas las novedades sobre el futuro de la ciberresiliencia y la continuidad del negocio.

Para obtener más información sobre el reconocimiento otorgado a Commvault por parte de Gartner y consultar el informe «Gartner® Magic Quadrant™ para plataformas de copia de seguridad y protección de datos 2025», visita: www.commvault.com/gc/itleaders.


Gartner®, Magic Quadrant™ de plataformas de copia de seguridad y protección de datos; Michael Hoeck, Jason Donham, René Rodríguez, Rizvan Hussain, Sankalp Rastogi; junio de 2025.

Gartner no respalda a ningún proveedor, producto o servicio mencionado en sus publicaciones de investigación, ni aconseja a los usuarios de tecnología que elijan únicamente a aquellos proveedores con las calificaciones más altas u otras distinciones. Las publicaciones de investigación de Gartner recogen las opiniones de la organización de Investigación y Asesoramiento de Gartner y no deben interpretarse como afirmaciones de hecho. Gartner renuncia a toda garantía, expresa o implícita, con respecto a esta investigación, incluidas las garantías de comerciabilidad o de idoneidad para un fin determinado.

GARTNER es una marca comercial registrada y una marca de servicio de Gartner, Inc. y/o sus filiales en Estados Unidos y a nivel internacional. Magic Quadrant es una marca comercial registrada de Gartner, Inc. y/o sus filiales y se utiliza en este documento con permiso. Todos los derechos reservados.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

En Commvault, nunca nos hemos propuesto crear una «marca de empleador» en el sentido convencional. Lo que hemos creado es un espacio en el que se confía en las personas para que asuman responsabilidades, se les proporciona claridad y se les da margen para crecer.

El reconocimiento como «Marca de empleador del año» en la Cumbre YourStory GCC 2025 es un momento significativo, no solo porque reafirma lo que hemos logrado, sino porque nos ayuda a definir con mayor claridad nuestra visión de lo que haremos a continuación.

Los centros de competencia globales de la India ya no son meras extensiones de las operaciones globales: están definiendo la estrategia, creando propiedad intelectual e influyendo en las hojas de ruta de los productos. En el Centro de Excelencia (COE) de Commvault, consideramos que esto es una responsabilidad. Nuestro objetivo no es ser populares, sino tener un propósito claro. Eso significa crear un ecosistema de talento que sea resiliente, esté preparado para el futuro y se ajuste a la dirección que toma el sector, no solo a su situación actual.

Esto es lo que, en nuestra opinión, caracteriza a un lugar de trabajo verdaderamente orientado al futuro:

  • Programas que impulsan el cambio, más allá de las funciones, las zonas geográficas y las fases de crecimiento.
  • Un liderazgo que antepone la transparencia al control.
  • Equipos que plantean retos teniendo en cuenta el contexto y colaboran con un objetivo claro.
  • Una cultura que se adapta sin perder su esencia.

Y al adentrarnos en la «Era del Cliente», no estamos reiniciando el sistema, sino que lo estamos ajustando, como diría nuestro director de atención al cliente, Sarv Saravanan. Seguimos centrándonos en realizar mejoras deliberadas y continuas; en integrar la obsesión por el cliente en todo lo que hacemos; en simplificar nuestra oferta, agilizar la incorporación y las actualizaciones, y ofrecer resultados consistentes; y en colaborar estrechamente entre equipos para crear experiencias fluidas de principio a fin.

Agradecemos este reconocimiento, pero estamos más centrados en el camino que tenemos por delante. La India se encuentra en el centro del cambio tecnológico mundial, y estamos comprometidos con el desarrollo del talento, la confianza y la orientación al cliente a gran escala.

Obtén más información sobre cómo es trabajar en Commvault y consulta aquí nuestras ofertas de empleo.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

El sector de los servicios financieros se encuentra en primera línea de una batalla implacable contra las amenazas cibernéticas. A medida que las entidades financieras recurren cada vez más a la tecnología para proteger, acceder y recuperar grandes cantidades de datos confidenciales, lo que está en juego es más importante que nunca. Una sola filtración puede acarrear pérdidas económicas catastróficas, daños a la reputación y consecuencias legales.

Hablemos de la importancia de la ciberseguridad en el sector financiero; analicemos el panorama cambiante de las amenazas, incluidos los ataques avanzados de ransomware y las amenazas impulsadas por la inteligencia artificial; exploremos los requisitos normativos que deben cumplir las entidades financieras; e identifiquemos los pilares fundamentales de la ciberresiliencia, que son esenciales para protegerse frente a los riesgos cibernéticos.

Por qué la ciberseguridad es fundamental para el sector financiero

La información sensible, como los datos financieros personales, los detalles de las transacciones y los algoritmos de negociación propios, es uno de los principales objetivos de los ciberdelincuentes. Una filtración puede acarrear importantes pérdidas económicas, repercusiones legales y daños a la reputación, lo que convierte una ciberseguridad sólida en una prioridad ineludible. ¿Qué es lo que hace que haya tanto en juego en este sector en concreto?

  • Presión para el cumplimiento normativo: Las entidades financieras están sujetas a estrictos requisitos normativos para proteger los datos de los clientes, como los establecidos por la DORA, la Norma de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS) y la Directiva sobre redes y sistemas de información 2 (NIS2). El incumplimiento puede acarrear multas cuantiosas y acciones legales.  
  • Confianza y seguridad de los clientes: La confianza de los clientes es el alma de los servicios financieros. Cualquier brecha de seguridad, por pequeña que sea, puede minar esa confianza y provocar que los clientes se marchen. Es fundamental contar con medidas sólidas de ciberseguridad para garantizar a los clientes que sus activos y su información personal están a salvo dentro de la organización.
  • Panorama de amenazas en constante evolución: Las amenazas cibernéticas evolucionan constantemente, con la aparición de nuevas tácticas y tecnologías. Las entidades financieras deben adelantarse a estas amenazas mediante la implementación de soluciones de seguridad avanzadas y el mantenimiento de un enfoque proactivo. Esto incluye actualizaciones periódicas de los protocolos de seguridad y una supervisión continua de las redes y los sistemas.
  • Impacto económico de las filtraciones: El impacto económico de una filtración cibernética puede ser devastador. El coste medio de una filtración de datos en el sector de los servicios financieros ascendió a 6,08 millones de dólares en 2024, lo que supone un aumento del 3 % respecto al año anterior. Más allá de la pérdida económica inmediata, existen costes a largo plazo, como los gastos legales, la pérdida de clientes y las interrupciones operativas. Invertir en ciberseguridad es una estrategia rentable que puede ayudar a reducir estas pérdidas y proteger los resultados de la entidad.
  • Reputación e integridad de la marca: Un ciberataque puede dañar gravemente la reputación de una entidad financiera. En un sector en el que la confianza es fundamental, las consecuencias de una filtración de datos pueden ser duraderas. Una estrategia eficaz de resiliencia cibernética no solo protege los datos, sino que también salvaguarda la integridad de la marca y la posición de la entidad en un mercado competitivo.

El panorama cambiante de las amenazas: el ransomware y los ataques impulsados por la inteligencia artificial

Los ataques de ransomware se han disparado en el sector financiero, donde tienen como objetivo datos críticos y perturban las operaciones. En 2024, el 65 % de las entidades financieras se vieron afectadas por ataques de ransomware. Estos ataques cifran información valiosa y exigen un rescate a cambio de su liberación.

Las entidades financieras deben mantenerse alerta, ya que la sofisticación y la frecuencia de estas amenazas no dejan de aumentar, lo que supone riesgos significativos tanto para la integridad de los datos como para la continuidad del negocio. A continuación se indican algunos aspectos importantes que hay que vigilar:

  1. Tácticas avanzadas basadas en la IA: el malware basado en la IA es capaz de aprender y adaptarse, eludiendo con facilidad las medidas de seguridad tradicionales. Estos ataques son cada vez más personalizados y difíciles de detectar, lo que los convierte en un reto formidable. La IA puede analizar enormes cantidades de datos para identificar vulnerabilidades y lanzar ataques selectivos.
  2. El papel del aprendizaje automático: Los ciberdelincuentes están utilizando algoritmos de aprendizaje automático para automatizar y perfeccionar sus métodos de ataque. Estos algoritmos pueden predecir patrones y comportamientos, lo que permite a los atacantes eludir los protocolos de seguridad con mayor eficacia. Las entidades financieras deben hacer frente a esta situación utilizando tecnologías avanzadas de inteligencia artificial y aprendizaje automático que les ayuden a detectar y responder mejor a las amenazas.
  3. Mecanismos de defensa en constante evolución: Para hacer frente a estas amenazas avanzadas, las entidades financieras deben adoptar estrategias de seguridad en varias capas y actualizar continuamente sus sistemas. Las auditorías de seguridad periódicas y la formación de los empleados también son fundamentales.
  4. Cumplimiento normativo y regulación: Las entidades financieras deben cumplir una normativa estricta para evitar sanciones y garantizar la protección de los clientes. Esto implica establecer normas de seguridad rigurosas, evaluar los riesgos con frecuencia y mantener una comunicación abierta con los organismos reguladores y los clientes.

Factores normativos: DORA, PCI DSS y NIS2

Los organismos reguladores prestan cada vez más atención a la ciberseguridad, especialmente en el sector financiero. A continuación se enumeran algunas de las normas que el sector debe cumplir:

  • La Ley de Resiliencia Operativa Digital (DORA): un marco integral de la Unión Europea destinado a reforzar la ciberresiliencia de las entidades financieras. Exige medidas de seguridad estrictas y evaluaciones periódicas para que las entidades puedan resistir los ciberataques y recuperarse de ellos.
  • La Norma de Seguridad de Datos del Sector de Tarjetas de Pago (PCI DSS): un conjunto de normas de seguridad diseñadas para el tratamiento seguro de la información de las tarjetas de crédito. Su objetivo es contribuir a reducir las filtraciones de datos y proteger los datos financieros de los clientes.
  • La Directiva sobre redes y sistemas de información (NIS2): amplía el ámbito de aplicación de la normativa en materia de ciberseguridad, abarcando una gama más amplia de sectores, incluidos los servicios financieros. Exige a las instituciones que apliquen medidas de seguridad sólidas y que notifiquen rápidamente los incidentes cibernéticos significativos. La NIS2 tiene por objeto mejorar el nivel general de seguridad y fomentar un entorno digital más resiliente.

Para cumplir con las normas DORA, PCI DSS y NIS2, las entidades financieras deben integrar estos marcos normativos en sus políticas de seguridad. Esto implica una supervisión continua, la detección proactiva de amenazas y actualizaciones periódicas de los protocolos de seguridad. De este modo, las entidades pueden avanzar en su proceso de cumplimiento normativo y proteger sus datos frente a las amenazas cibernéticas en constante evolución.

Pilares fundamentales de la resiliencia cibernética

Para mantener un alto nivel de seguridad es necesario estar atentos a estos pilares de la resiliencia cibernética:

  • La integridad de los datos es fundamental. Garantiza que los datos se mantengan precisos y sin alteraciones a lo largo de todo su ciclo de vida. Mediante el uso de herramientas sólidas de validación y supervisión de datos, las entidades financieras pueden detectar e impedir modificaciones ilegales, lo que les permite mantener la confianza de sus clientes y partes interesadas.
  • Una recuperación rápida es esencial en caso de ciberataque. Las entidades financieras deben contar con planes de Recovery cibernético bien definidos y someterlos a pruebas periódicas. Esto incluye identificar la viabilidad mínima: aquellos sistemas y datos críticos que pueden restaurarse rápidamente y permiten reanudar las operaciones, lo que ayuda a minimizar el tiempo de inactividad y las pérdidas económicas. Obtén más información en nuestra Guía de preparación para la Recovery cibernética en el sector de los servicios financieros.
  • El cumplimiento de la normativa en materia de ciberseguridad es imprescindible. Las entidades financieras deben mantenerse al día sobre la evolución de normas como la DORA, la PCI DSS y la NIS2. La formación y las auditorías periódicas permiten que todos los empleados conozcan y cumplan estas normas, lo que reduce el riesgo de sanciones por incumplimiento.
  • La supervisión proactiva es fundamental para identificar y mitigar las amenazas antes de que se agraven. Los sistemas avanzados de gestión de información y eventos de seguridad pueden detectar actividades inusuales y alertar a los equipos de seguridad en tiempo real.

Cómo Commvault Cloud facilita la resiliencia

Detección de amenazas: la primera línea de defensa

Commvault Cloud ofrece funciones avanzadas de detección de amenazas, aprovechando la inteligencia artificial (IA) y el aprendizaje automático (ML) para identificar y responder ante las amenazas cibernéticas. Mediante la supervisión continua de los datos y la actividad de la red, es capaz de detectar patrones inusuales y posibles brechas de seguridad, lo que permite a las entidades financieras tomar medidas y contribuir a reducir la pérdida de datos.

Copias de seguridad inmutables: protección de los datos

Commvault Cloud ofrece copias de seguridad inmutables, lo que garantiza la protección de los datos críticos. Estas copias de seguridad son indelebles y proporcionan un punto de recuperación fiable en caso de ataque de ransomware. Esta característica es fundamental para mantener la integridad de los datos y la continuidad del negocio.

Búsqueda sobre cumplimiento normativo: Cumplimiento de las normas reglamentarias

Commvault Cloud incluye una sólida función de búsqueda para el cumplimiento normativo, que permite a las entidades financieras localizar y revisar datos para facilitar el cumplimiento de los requisitos normativos. Esta función ayuda a llevar a cabo auditorías exhaustivas y a reducir el riesgo de incumplimiento de las normas.

Gestión segura de datos: protección de extremo a extremo

Con Commvault Cloud, las entidades financieras pueden gestionar sus datos de forma segura de principio a fin. Ofrece soluciones integrales de protección de datos, que incluyen cifrado, controles de acceso y almacenamiento seguro de datos. Estas funciones ayudan a proteger la información confidencial, mejorando así el nivel general de seguridad y la confianza de los clientes.

Medidas prácticas para la puesta en práctica

Empieza por evaluar tus medidas de seguridad actuales. Identifica cualquier laguna o vulnerabilidad en tu sistema. Este paso fundamental te ayudará a comprender dónde debes reforzar tus defensas y a asignar los recursos de forma eficaz.

  • Desarrollar una estrategia de seguridad integral que se ajuste a los requisitos normativos y a las mejores prácticas del sector. Dicha estrategia debe incluir medidas de seguridad en varias capas, actualizaciones periódicas, formación de los empleados y funciones y responsabilidades claramente definidas.
  • Incorpora soluciones de seguridad avanzadas, como la inteligencia artificial y el aprendizaje automático, a tu estrategia de defensa para detectar amenazas y responder a ellas. Commvault Cloud cuenta con un sólido sistema de detección de amenazas y copias de seguridad inmutables, lo que proporciona una capa adicional de protección.
  • Realiza auditorías de seguridad periódicas para garantizar el cumplimiento normativo, ayudar a identificar nuevos riesgos y comprobar que tus medidas de seguridad estén actualizadas.
  • Sensibiliza a los empleados sobre la importancia de la ciberseguridad para que puedan reconocer las amenazas y responder ante ellas. Fomenta una cultura de concienciación en materia de seguridad, en la que los empleados se muestren proactivos a la hora de informar de actividades sospechosas y de seguir los protocolos de seguridad.
  • Comprueba periódicamente los planes de recuperación cibernética para asegurarte de que sean eficaces. Se deben realizar actualizaciones en función de los resultados de estas pruebas y de cualquier nueva amenaza que surja.

Las entidades financieras deben mantenerse alerta y actuar de forma proactiva. Hay mucho en juego y las amenazas son sofisticadas, pero con las estrategias y herramientas adecuadas, las organizaciones pueden proteger sus datos, mantener la confianza de los clientes y cumplir con los requisitos normativos.

Commvault Cloud ofrece un sólido conjunto de soluciones que pueden mejorar significativamente la ciberresiliencia de una institución. Al integrar estas soluciones y seguir los pasos prácticos descritos, las entidades financieras pueden crear una sólida defensa frente a las amenazas cibernéticas. Obtén más información sobre Commvault Cloud para el sector financiero.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

A medida que las organizaciones recurren cada vez más a plataformas de DevOps como Azure DevOps, GitHub y GitLab para el desarrollo de software, la seguridad y la capacidad de recuperación de los repositorios, los metadatos y los flujos de trabajo de CI/CD cobran una importancia fundamental.

Por eso nos complace anunciar la disponibilidad general de Commvault Cloud Backup & Recovery for DevOps. Esta solución ofrece protección de nivel empresarial y una rápida Recovery para ayudar a proteger el valioso código fuente, la propiedad intelectual y las configuraciones frente a borrados accidentales, daños o ataques maliciosos.

¿Por qué hacer copias de seguridad de los datos de DevOps?

Las plataformas DevOps son fundamentales para el desarrollo de software moderno, ya que facilitan la colaboración, optimizan los flujos de trabajo y permiten a los equipos implementar software y aplicaciones de forma rápida y eficaz.

Estas plataformas almacenan una gran cantidad de propiedad intelectual fundamental para el negocio, como repositorios de código fuente, procesos de CI/CD, wikis, incidencias, configuraciones y metadatos. Pero, ¿y si:

  • ¿Un desarrollador borra por error un repositorio?
  • ¿Una credencial comprometida provoca la eliminación maliciosa del código fuente?
  • ¿Un error de configuración en tu proceso de CI/CD borra artefactos de implementación esenciales?

Estas situaciones no son hipotéticas. Las eliminaciones accidentales, las amenazas internas y los ciberataques pueden paralizar el desarrollo, provocar retrasos en los proyectos y afectar gravemente a la productividad, ya que los equipos se ven obligados a reconstruir el trabajo perdido.

Sin una estrategia sólida de Backup and Recovery, podrías enfrentarte a:

  • Pérdida definitiva de datos: es posible que se pierdan de forma irremediable archivos y código importantes, lo que obligaría a los equipos a empezar desde cero.
  • Tiempo de inactividad prolongado: los procesos de desarrollo pueden paralizarse, lo que provoca retrasos en los proyectos y una disminución de la productividad.
  • Incumplimientos normativos: sectores como el financiero, el sanitario y el público exigen pruebas de la recuperabilidad de los datos durante las auditorías. El incumplimiento de la normativa puede acarrear graves sanciones legales y económicas.

Aunque algunas plataformas de DevOps ofrecen herramientas de copia de seguridad integradas, a menudo no proporcionan una cobertura completa ni opciones de recuperación granulares, lo que deja los datos críticos expuestos a posibles amenazas. Los scripts personalizados pueden parecer una solución viable, pero su configuración y mantenimiento suponen un reto técnico, lo que a menudo da lugar a lagunas en la protección y a un mayor riesgo de errores.

Mantén los datos de DevOps seguros y recuperables con la ayuda de Commvault Cloud

Commvault Cloud Backup & Recovery for DevOps ofrece protección de nivel empresarial para Azure DevOps, GitHub y GitLab, con el fin de ayudar a proteger la valiosa propiedad intelectual, el código fuente y las configuraciones frente a borrados accidentales, daños o ataques maliciosos. Commvault Cloud ofrece:

  • Cobertura integral: protege tus repositorios, metadatos y configuraciones en Azure DevOps, GitHub y GitLab, todo ello desde una única solución unificada.
  • Copias de seguridad automatizadas basadas en políticas: consigue una protección constante y fiable con copias de seguridad automatizadas que se ajustan a tus políticas.
  • Recovery rápida y detallada: restaura lo que necesites, desde un único proyecto o repositorio hasta artefactos y flujos de trabajo concretos, con opciones flexibles de recuperación in situ y fuera de sitio, incluida la migración entre plataformas.
  • Copias de seguridad inmutables y físicamente aisladas: ayuda a minimizar el riesgo de ransomware con copias de seguridad indelebles, que proporcionan una capa adicional de seguridad.
  • Readiness para el cumplimiento normativo: te ayudamos a adelantarte a las auditorías gracias a registros detallados de auditoría e informes exhaustivos.
  • Rendimiento a escala empresarial: copias de seguridad de alta velocidad y eficientes en el uso de las API que eluden de forma inteligente los límites de velocidad para gestionar entornos DevOps de gran envergadura sin cuellos de botella.

Empiece hoy mismo

No dejes que la pérdida de datos o las interrupciones frusten tus esfuerzos de desarrollo. Con la ayuda de Commvault Cloud Backup & Recovery for DevOps, puedes estar seguro de que tus datos críticos de DevOps están protegidos y siempre disponibles.

Para obtener más información sobre cómo Commvault puede mejorar la resiliencia de tus procesos de DevOps, visita Commvault.com/platform/devops. Si estás listo para dar el siguiente paso, regístrate hoy mismo para disfrutar de una prueba gratuita de 30 días y disfruta de la tranquilidad que te ofrecen las soluciones de Backup and Recovery de nivel empresarial.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery