Skip to content

Este blog se actualizó en octubre de 2025.

La planificación de la preparación para la recuperación cibernética es una estrategia proactiva que ayuda a las organizaciones a prepararse, responder y recuperarse rápidamente de ciberataques como el ransomware y las fugas de datos. Es la base de la resiliencia cibernética: te ayuda a pasar de estar simplemente preparado a ser realmente capaz de recuperarte con confianza. En el mundo interconectado de hoy en día, las amenazas cibernéticas suponen un riesgo constante para las empresas de todos los tamaños.

Un plan de recuperación cibernética es un componente fundamental de la estrategia global de ciberseguridad de tu organización. Funciona en combinación con tu plan de respuesta ante incidentes para encaminarte hacia una recuperación satisfactoria tras un incidente cibernético. Mientras que tu plan de respuesta ante incidentes se centra en contener y mitigar la amenaza inmediata, el plan de recuperación cibernética describe los pasos y procedimientos específicos para restaurar tus sistemas y datos a un estado plenamente operativo.

Comprender la planificación de la Readiness para la recuperación tras un ciberataque 

La planificación de la Readiness para la recuperación cibernética implica adoptar medidas proactivas para protegerse frente a las amenazas cibernéticas y preparar a su organización para responder de forma eficaz ante incidentes cibernéticos. Esto incluye identificar los sistemas y datos críticos, definir funciones y responsabilidades, y establecer procedimientos para la respuesta ante incidentes y la recuperación.

Si bien la Readiness es el punto de partida, la resiliencia es el objetivo. Su plan de Recovery cibernético sienta las bases para lograr la Recovery mínima viable (MVR): la capacidad de recuperar lo que más importa, de forma limpia y rápida, cuando más importa.

Un plan bien elaborado ayuda a: 

  •       Reducir al mínimo el tiempo de inactividad: restablecer rápidamente los sistemas y servicios críticos. 
  •       Proteger los datos: salvaguardar la información confidencial y la propiedad intelectual. 
  •       Mantener la confianza: conservar la confianza de los clientes y las partes interesadas. 
  •       Cumplir con la normativa: cumplir los requisitos legales y reglamentarios.

Por qué toda empresa necesita un plan de recuperación tras un ciberataque 

Toda organización necesita una estrategia de recuperación que no solo restaure los datos, sino que también restablezca la confianza. Un plan de Recovery cibernético define cómo se reconstruirán, validarán y reanudarán las operaciones de forma limpia: el puente fundamental entre la Readiness y la resiliencia.

El plan de recuperación cibernética se centra en la estrategia para recuperarse de un ciberataque grave. Describe los pasos necesarios para reconstruir los sistemas informáticos, restaurar los datos de forma limpia y reanudar las operaciones empresariales. Cuando se detecta un incidente, se activa el plan de respuesta a incidentes, que guía al equipo de respuesta a la hora de aislar los sistemas afectados para evitar daños mayores. El plan de recuperación cibernética cobra relevancia durante la fase de recuperación, con el objetivo de lograr una recuperación limpia. 

Pasos para elaborar un plan de Recovery tras un ciberataque 

Empieza por abordar estos requisitos previos fundamentales para tu plan de recuperación cibernética. 

  1. Copias de seguridad: Implementa una estrategia sólida de copias de seguridad con copias frecuentes almacenadas de forma segura.
  2. Documentación: Mantén una documentación exhaustiva de las configuraciones de tus servidores, las versiones de software, el entorno de copias de seguridad y los ajustes de red.
  3. Equipo de recuperación tras ciberataques: Crea un equipo específico encargado de responder a los ciberataques.

Una vez sentadas estas bases, podrás pasar a elaborar un plan integral de Recovery cibernético.

Esta plantilla ofrece un marco muy básico para un plan de recuperación cibernética. Es fundamental adaptar el plan a las necesidades específicas, el perfil de riesgo y los requisitos normativos de su organización. Si desea un enfoque más completo y personalizado, le recomendamos que asista a uno de los talleres de planificación de la resiliencia cibernética de Commvault para aprender a desarrollar un plan sólido adaptado a las necesidades específicas de su organización.

Fase de respuesta inmediata:

  1. Identificación de amenazas: Identificar el tipo de ciberataque (por ejemplo, ransomware, malware) para determinar las medidas de Recovery adecuadas.
  2. Evaluación: Evalúa la magnitud de los daños causados por el ataque.

Fase de recuperación:

  1. Eliminación de la amenaza: Si es posible, elimina el malware o el exploit de los sistemas afectados.
  2. Restauración del servidor: Sigue los procedimientos de restauración documentados para garantizar una restauración precisa y completa.
  3. Verificación y pruebas: Comprueba la integridad de los datos y confirma que todas las aplicaciones funcionan correctamente.

Reinserción:

  1. Determinar si es posible la reintegración: evaluar el entorno de producción para determinar si la amenaza ha sido eliminada.
  2. Reintegración por fases: Vuelva a incorporar con cuidado los servidores restaurados al entorno de producción.
  3. Restablecimiento del acceso de los usuarios: restablezca de forma gradual el acceso de los usuarios a las aplicaciones y los datos en los servidores recuperados.

Medidas posteriores a la Recovery:

  1. Lecciones aprendidas: Realiza un análisis posterior al incidente para comprender el ataque e identificar los puntos débiles de tu estrategia de seguridad.
  2. Mejora de la seguridad: Implementa medidas de seguridad adicionales para subsanar las vulnerabilidades que se aprovecharon durante el ataque.
  3. Comunicación: Comunícate de forma eficaz con las partes interesadas sobre el ataque, el proceso de Recovery y las medidas que se están adoptando para mejorar la seguridad.
  4. Pruebas y mantenimiento: Establece un proceso formal para revisar y actualizar el plan de recuperación cibernética, con el fin de reflejar los cambios en la tecnología, las amenazas y los requisitos normativos.

Cyber Recovery Lista de control de preparación 

Para preparar a su organización, utilice nuestra completa lista de comprobación sobre la Readiness para la Recovery tras un ciberataque. Esta lista le ayudará a evaluar su nivel actual de Readiness e identificar aspectos que se pueden mejorar. 

Evaluación en línea

Realice nuestra evaluación en línea para valorar el grado de Readiness de su organización ante una recuperación cibernética. Esta evaluación le proporcionará un informe detallado y recomendaciones prácticas. 

Readiness ayuda a desarrollar la resiliencia

La planificación de la Readiness para la recuperación cibernética es la piedra angular de la resiliencia. Es lo que convierte la Readiness en confianza, y la confianza en una recuperación rápida y limpia cuando más importa.

Siguiendo los pasos descritos en esta guía y utilizando nuestra lista de comprobación y nuestra evaluación en línea, podrás crear un plan de Recovery cibernético sólido que ayude a tu empresa a estar preparada para responder de forma eficaz ante cualquier amenaza cibernética.

Lleve su estrategia un paso más allá asistiendo a uno de los talleres de Recovery de Commvault. Estas sesiones prácticas le ayudarán a aplicar las mejores prácticas, probar escenarios de recuperación y elaborar un plan adaptado a las necesidades específicas de su organización.

La planificación de la Readiness para la recuperación cibernética convierte la incertidumbre en confianza y las interrupciones en control. Al fin y al cabo, la resiliencia proviene de la preparación: practicada, probada y demostrada cuando más importa.

¿Quieres llevar tu estrategia de Recovery un paso más allá? Lee nuestro blog «Estar preparado está bien. Ser resiliente es mejor». Descubrirás cómo MVR transforma la Readiness en resiliencia real.

Chris DiRado es tecnólogo principal de Experiencia de Producto en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

El número de ciberataques y amenazas que se avecinan puede resultar abrumador. Para hacerles frente se necesitan conocimientos profundos, habilidades específicas y una mentalidad determinada. Por eso nos complace presentar Readiverse: un nuevo tipo de experiencia de aprendizaje, disponible para cualquier persona interesada en potenciar la ciberresiliencia y la Readiness de su organización, incluidos los clientes y socios de Commvault, así como aquellas personas que se inician en Commvault y en la Readiness cibernética.

Explora un mundo de oportunidades de aprendizaje diseñadas para impulsar tu carrera profesional, modernizar las estrategias de ciberresiliencia y mejorar la preparación de tu organización frente a las amenazas en constante cambio.

Prepárate para el ataque
inevitable. Readiverse ofrece talleres, cursos y certificaciones, muchos de los cuales están diseñados para ser prácticos e interactivos, de modo que adquieras los marcos de trabajo y la memoria muscular necesarios para prepararte y responder ante un ataque.

Recursos sobre ciberresiliencia al alcance de tu mano

Puedes complementar estos conocimientos con una amplia biblioteca de seminarios web seleccionados, vídeos tutoriales y una gran variedad de recursos adicionales diseñados para mejorar tu resiliencia cibernética.

Consigue la prueba y la confianza en tus conocimientos

Además, estamos ampliando nuestro programa de logros, que te ofrece una acreditación y un reconocimiento por cada nuevo curso, taller o evento en el que participes. A medida que adquieras conocimientos y completes los materiales de aprendizaje, recibirás insignias digitales que acrediten tus logros, fáciles de compartir en LinkedIn o en cualquier otro sitio en el que quieras presumir con modestia.

Descubre el poder de Readiverse
. Inscríbete hoy mismo en un taller de planificación de la resiliencia cibernética y descubre el poder de Readiverse. En este taller de dos horas, impartido por un formador, los participantes aprenderán las mejores prácticas, los errores más comunes y cómo crear y poner a prueba su plan de recuperación cibernética. Puedes leer toda la información al respecto aquí.

O bien, descubre aquí todas las demás oportunidades de aprendizaje que ofrece Readiverse.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

En SHIFT 2024, celebrado en Londres y retransmitido en directo por internet a todo el mundo, presentamos el concepto de «Continuous Business», que crea un nuevo estado de disponibilidad y resiliencia empresarial permanente para la empresa moderna que da prioridad a la nube. Para respaldar esa visión, presentamos varios productos nuevos y mejoras diseñadas para ayudar a los clientes a mejorar su ciberresiliencia.

¿Qué significa todo esto para ti? Así es como Sanjay Mirchandani, director ejecutivo de Commvault, lo resumió en cinco puntos clave que te ayudarán a dar los primeros pasos con Commvault Cloud para garantizar una mayor continuidad tanto para ti como para tu empresa:

  1. Descubre lo que tienes. Cloud Rewind te ayuda, a través de su motor de detección, a detectar, mapear y visualizar automáticamente aplicaciones nativas de la nube complejas, y a incorporarlas a tu entorno. Esto es fundamental a la hora de recuperar tus datos y aplicaciones. Puedes probarlo gratis con nuestra versión de prueba de Commvault Cloud para ver qué elementos tienes expuestos y sin protección. También hay un seminario web en el que se analiza la solución en profundidad.
  2. Protege tus «joyas de la corona». En este caso, las «joyas de la corona» son tu Active Directory. Commvault Cloud analiza tu entorno de Active Directory antes y después de un ataque o un incidente para ayudarte a identificar rápidamente los servicios que hay que recuperar y volver a poner en funcionamiento. También ofrecemos una prueba gratuita para ello.
  3. No esperes a que sea demasiado tarde. Esto es muy serio. Tienes que consultar tu plan de Recovery y utilizar la función Cleanroom que hemos lanzado al mercado para que pruebes, pruebes y vuelvas a probar, y compruebes hoy mismo la capacidad de recuperación de tus cargas de trabajo. Como parte de Cleanroom Recovery™, puedes obtener una evaluación de tu Readiness frente al ransomware.
  4. Ten en cuenta la diferencia. Ya sea por motivos de diversificación, por requisitos normativos o simplemente para tu tranquilidad, aprovecha la escalabilidad de la nube para almacenar una copia limpia de tus datos mediante Commvault AirGap y obtener así una copia inmutable con nosotros en cualquier nube que elijas.
  5. Convierte el cumplimiento normativo en una obligación, una obligación absoluta. Commvault Cloud te ayuda a demostrar que cumples con los requisitos normativos, al tiempo que contribuye a minimizar los riesgos y la exposición de tu empresa.

No tienes por qué hacerlo solo. Commvault está a tu disposición, y nuestros socios te acompañan en este proceso. Juntos, te proporcionaremos todo lo necesario para simplificar la complejidad, ayudarte a dar los primeros pasos, ofrecerte Recovery como código y garantizar la resiliencia a gran escala, para que puedas mantener realmente la continuidad de tu negocio.

Si te perdiste SHIFT 2024, puedes verlo bajo demanda aquí: https://www.commvault.com/shift

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Hoy en día, las entidades financieras se enfrentan a retos sin precedentes a la hora de mantener la resiliencia operativa y la seguridad de los datos. Todas estas organizaciones dependen de la tecnología y se encargan de gestionar y almacenar grandes cantidades de datos confidenciales, lo que las convierte en objetivos prioritarios para el ransomware y otros ciberataques.

Ataques como estos no solo ponen en riesgo los datos confidenciales y los intereses financieros de los clientes, sino también las operaciones y los servicios que prestan, de los que dependen en gran medida otros sectores. Debido a este amplio alcance, la Unión Europea ha promulgado nuevas normas estrictas a través de la Ley de Resiliencia Operativa Digital (DORA), un marco normativo fundamental diseñado para preparar al sector financiero a fin de que pueda hacer frente a todo tipo de perturbaciones y amenazas relacionadas con las TIC.

La norma DORA está diseñada para garantizar el cumplimiento de los más altos estándares de resiliencia y Readiness, y exige a los bancos, las compañías de seguros, las empresas de inversión y otras entidades financieras que apliquen estrategias avanzadas de gestión de riesgos, notificación de incidentes, intercambio de información y pruebas continuas de resiliencia operativa.

Pure Storage y Commvault se han unido para desarrollar una solución conjunta que ayude a estas organizaciones a mejorar sus prácticas de ciberresiliencia y a abordar dos pilares fundamentales de la DORA: la gestión de riesgos y las pruebas de resiliencia operativa digital. La solución se ha creado integrando las capacidades líderes en ciberresiliencia de Commvault Cloud con la plataforma de Pure Storage, altamente segura y de alto rendimiento.

La solución se basa en un diseño modular compuesto por cuatro componentes distintos. Dado que somos conscientes de que las organizaciones se encontrarán, inevitablemente, en distintas fases de madurez en lo que respecta a sus prácticas de resiliencia operativa, no se trata de una oferta «única para todos». Pure y Commvault han diseñado deliberadamente la solución de tal forma que estos diferentes componentes puedan añadirse y ampliarse de forma independiente a medida que las organizaciones y sus prácticas de resiliencia maduran y los requisitos de cumplimiento normativo cambian.

Los componentes de la solución son los siguientes:

  • El elemento fundamental: una cámara acorazada cibersegura, físicamente aislada, independiente e inmutable, que cuenta con controles internos que limitan la comunicación cuando no está en uso.
  • Entornos de recuperación aislados para validar la recuperación limpia, la investigación forense digital o para probar de forma continua las prácticas de recuperación cibernética.
  • Un nivel de Recovery rápido para restablecer rápidamente el funcionamiento de las aplicaciones de Nivel 1, ya sea en una ubicación local o en la nube.
  • Un nivel de Recovery con un RTO ultrabajo que aprovecha las instantáneas basadas en almacenamiento para una restauración casi instantánea de aplicaciones críticas (por ejemplo, los pagos).

La solución aborda los artículos de DORA a través de varias funciones clave, entre las que se incluyen (entre otras):

  • Identificación de datos de copia de seguridad sensibles y en situación de riesgo
  • Seguridad basada en los principios de «confianza cero», con cifrado e inmutabilidad para impedir el acceso no autorizado a los datos
  • Detección proactiva de amenazas asistida por IA y técnicas de engaño cibernético para localizar amenazas y acelerar la respuesta
  • Recovery rápida y flexible de datos válidos
  • Compatibilidad con pruebas continuas de las prácticas de recuperación cibernética, tanto en entornos de «cleanroom» en la nube bajo demanda (con Commvault® Cloud Cleanroom™ Recovery) como en entornos de recuperación aislados en las propias instalaciones con los sistemas Pure Storage FlashArray™ o FlashBlade®.

El resultado es ayudar a las entidades financieras a transformar sus prácticas de Readiness cibernética y resiliencia operativa para cumplir con determinados aspectos de los requisitos de cumplimiento de la DORA.

Aunque el objetivo principal de esta colaboración es ayudar a las entidades financieras a cumplir los requisitos de resiliencia operativa de la DORA, los principios y las tecnologías empleados tienen relevancia a nivel mundial. Esto convierte a la solución en una opción ideal para las entidades financieras de todo el mundo que buscan mejorar su resiliencia operativa y la seguridad de sus datos, con el fin de garantizar que la información privada de sus clientes esté a salvo y que puedan prestar servicios ininterrumpidos a las personas, empresas y sectores que dependen de ellas.

A medida que el sector financiero sigue avanzando en su transformación digital, nunca está de más destacar la importancia de la resiliencia operativa. Esta nueva solución de Pure Storage y Commvault está diseñada específicamente para la ciberresiliencia y puede ayudar a las entidades financieras en sus esfuerzos por cumplir con la normativa DORA. Al integrar los componentes de esta solución en sus operaciones, las entidades financieras pueden protegerse frente a las amenazas informáticas, garantizar la continuidad del negocio y fomentar la confianza entre sus clientes y partes interesadas.

Para obtener más información sobre la resiliencia operativa en los servicios financieros y la colaboración entre Pure Storage y Commvault, haz clic aquí.  

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

SHIFT 2024 es un evento emblemático para Commvault, en el que presentamos nuestras últimas innovaciones, diseñadas para ayudar a las organizaciones en su camino hacia una mayor ciberresiliencia. Las novedades sobre Commvault Cloud Rewind, nuestra apuesta por AWS y la nueva compatibilidad con Google Workplace son solo la punta del iceberg.

A continuación, te ofrecemos un resumen exhaustivo de los anuncios clave que marcarán el futuro de la protección de datos y la ciberresiliencia.

Ampliar la resiliencia hasta el límite

La ciberresiliencia actual suele centrarse en los centros de datos, lo que deja vulnerables los entornos periféricos y las ubicaciones remotas. Commvault presenta Commvault Edge, una solución diseñada para ampliar la resiliencia hasta los entornos periféricos, abarcando establecimientos minoristas, naves industriales, el Internet de las cosas (IoT) y mucho más. Este punto de presencia seguro y fácil de implementar ofrece una gestión unificada, lo que garantiza una protección integral en todos los entornos.

Capacidades mejoradas en materia de cumplimiento normativo

Ante las crecientes presiones normativas, resulta fundamental demostrar la resiliencia operativa. Commvault se ha asociado con Pure Storage para facilitar el cumplimiento de la normativa DORA. Además, las próximas ofertas proporcionarán a los clientes nuevos niveles de personalización para las implementaciones locales gestionadas por el propio cliente, con el fin de cumplir los requisitos normativos y de privacidad de los datos sin renunciar a la simplicidad propia de la nube ni a la gestión unificada.  

Capacidades mejoradas en materia de ciberseguridad

Recuperación y forense

Commvault está mejorando sus capacidades de ciberseguridad con nuevas innovaciones destinadas a acelerar la recuperación y los análisis forenses. Entre ellas se incluyen la recuperación de «bosques» para Active Directory y el análisis de cambios. La integración con Splunk y Palo Alto Networks XSOAR mejora significativamente las capacidades forenses, lo que ayuda a las organizaciones a responder a los incidentes de forma más eficaz.

Minimizar el riesgo mediante la detección avanzada

Las funciones de Commvault Cloud están diseñadas para minimizar el impacto de los ciberataques, reduciendo los riesgos para la seguridad de los datos y detectando las amenazas de forma proactiva. Entre sus características principales se incluyen:

  • Alerta temprana: uso de tácticas de engaño cibernético y señuelos virtuales para detectar a los actores maliciosos en una fase temprana.
  • Detección de anomalías y amenazas: supervisión continua de los indicadores de compromiso en todos los entornos.
  • Risk Analysis de seguridad de los datos y medidas correctivas: ofrece una visión clara de la clasificación y la protección de los datos, con información útil para subsanar situaciones de alto riesgo.
  • Detección de recursos en la nube: gracias a la adquisición de Appranix, ahora denominada Cloud Rewind, Commvault puede detectar y proteger recursos nativos de la nube, lo que reduce los puntos ciegos y los riesgos asociados.

Readiness cibernética y cumplimiento normativo

Mejorar la Readiness para la recuperación tras un ciberataque

Commvault destaca la importancia de estar siempre preparado para la Readiness cibernética. Entre sus capacidades exclusivas se incluyen:

  • Provisión de salas blancas bajo demanda y pruebas de recuperación: aprovechamiento de la elasticidad de la nube para realizar pruebas de recuperación frecuentes y aisladas.
  • Pruebas de reconstrucción de aplicaciones en la nube: automatización de la Recovery y la reconstrucción diarias de las aplicaciones en la nube para garantizar su Readiness.
Acelerar la Recovery

Commvault Cloud ayuda a proteger la reputación y los ingresos de las organizaciones al agilizar una Recovery fiable mediante:

  • Reconstrucción automatizada de aplicaciones en la nube: eliminación de la brecha entre la Recovery de datos y la Recovery del negocio mediante la automatización de la reconstrucción de aplicaciones completas.
  • Recovery cibernética rápida y escalable: la Recovery más rápida y fiable con el menor coste total de propiedad (TCO), gracias al uso de la inteligencia artificial.
  • Validación de Cleanpoint™: automatización de la validación de puntos de recuperación limpios para permitir una recuperación rápida y fiable.

Plantéate utilizar Commvault para mejorar tu Readiness cibernética

Apostar por un futuro en el que prima la nube

La nube es, sin lugar a dudas, el futuro de las empresas modernas. Las soluciones de Commvault abordan los retos que plantea un enfoque centrado en la nube, lo que permite a las organizaciones aprovechar las arquitecturas, los servicios, la automatización y la escalabilidad de la nube para descubrir formas revolucionarias de reforzar la resiliencia. Este enfoque permite a las empresas mantener un estado constante de Readiness y recuperarse de forma rápida y completa.

Nuevas ofertas formativas para clientes

Visita Commvault Readiverse para descubrir las oportunidades de aprendizaje diseñadas para impulsar tu carrera, modernizar tus estrategias de ciberresiliencia y mejorar la preparación de tu organización frente a las amenazas en constante cambio. Descubre qué se necesita para crear un plan de ciberresiliencia en el «Taller de planificación de la ciberresiliencia», un taller de dos horas impartido por un formador en el que los participantes aprenden a identificar y planificar en relación con los flujos de datos críticos para la misión, los puntos débiles de la infraestructura y los empleados clave.  

Nueva oferta de servicios profesionales

Commvault presenta nuevos servicios para mejorar la resiliencia cibernética:

  • Evaluación de la resiliencia cibernética: un taller de cinco días para evaluar y mejorar el nivel de madurez de una organización en materia de resiliencia cibernética.
  • Cyber Resilience Guardian: ofrece evaluaciones de madurez dos veces al año y un servicio de respuesta ante incidentes cibernéticos para potenciar la colaboración interna y la ejecución de los planes de resiliencia cibernética.
Conclusión

SHIFT 2024 allana el camino hacia una nueva era de ciberresiliencia. Las últimas innovaciones y servicios de Commvault están diseñados para ayudar a las organizaciones a lidiar con las complejidades de un mundo en el que prima la nube, de modo que estén preparadas para afrontar y superar las ciberamenazas con confianza. Permaneced atentos a las próximas novedades, ya que seguimos liderando el camino en materia de protección de datos y ciberresiliencia.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

A medida que más organizaciones recurren a la nube para mejorar la eficiencia, gestionar los costes y aumentar la escalabilidad, estas mismas ventajas conllevan vulnerabilidades imprevistas en un entorno que da prioridad a la nube. Proteger los datos ya no es suficiente para mantener la continuidad del negocio y la integridad operativa en caso de un ataque. Cloud Rewind protege tanto las configuraciones como las aplicaciones en la nube de forma sincronizada para reconstruir y restaurar el sistema en cuestión de minutos tras un ciberincidente, yendo así más allá de Recovery para «rebobinar» toda la empresa y mantener la integridad operativa.

Más del 70 % de los recursos en la nube no están protegidos¹. Esto significa que recuperar y restablecer todas las configuraciones en la nube tras un ataque lleva una media de 24 días y supone para las organizaciones pérdidas de ingresos y de reputación de marca por valor de miles de millones. Cloud Rewind cambia las reglas del juego al revolucionar la protección en la nube, permitiendo la recuperación y el restablecimiento tras un ciberataque en cuestión de minutos, en lugar de días o semanas.

Recovery tras una interrupción del servicio requiere la intervención de varios miembros del equipo y la reconstrucción de los scripts. Esto se debe a que las configuraciones en la nube cambian rápidamente, con una media de entre 10 y 50 cambios al día. La verdadera Recovery consiste en la capacidad de retroceder en el tiempo y restablecer el funcionamiento de tus operaciones en la nube. 

¿Cómo? Cloud Rewind es una potente herramienta compatible con entornos multinube que permite una replicación completa entre cuentas y regiones, y reconstruye aplicaciones desde cero sin problemas. Con Cloud Rewind, podrás restaurar y reconstruir tus aplicaciones con total confianza, independientemente de dónde estén alojadas, y reducir los tiempos de restauración a tan solo unos minutos, lo que mejora la resiliencia y la agilidad de la organización.

«La integración de Appranix en Commvault Cloud mejora la gestión de datos gracias a la protección, la Recovery y la reconstrucción», afirmó Venkata Sudhakar Nagandla, vicepresidente sénior y director global de Infraestructura de TI y Nube de las empresas del Grupo Allcargo. «Además, podemos alcanzar mejores valores de RTO y RPO para satisfacer nuestras necesidades empresariales sin necesidad de una infraestructura de TI en espera activa paralela y con un esfuerzo manual mínimo».

Lo que realmente distingue a Cloud Rewind es su velocidad y precisión. No solo recrea todos los recursos en la nube, sino que también restaura minuciosamente las dependencias entre recursos, lo que permite reducir al mínimo el tiempo de inactividad y garantizar una continuidad fluida de las operaciones. Esto puede suponer un cambio radical en tu estrategia de recuperación ante desastres.

«Lo que estamos haciendo con Cloud Rewind no se parece a nada de lo que ofrece actualmente el mercado. En la era del ransomware, recuperar los datos es importante, pero es lo mínimo que se puede esperar», afirmó Brian Brockway, director técnico de Commvault. «Estamos abriendo un capítulo totalmente nuevo en la ciberresiliencia que no solo agiliza la recuperación de datos, sino también la de las aplicaciones en la nube. Este es el estándar de referencia en materia de recuperación para un mundo en el que prima la nube».

Características y funcionalidades del producto:
  • Cloud Map: protege, realiza copias de seguridad y recupera las relaciones de dependencia y los datos de configuración. Muestra los cambios en los datos de las aplicaciones y de configuración a lo largo del tiempo.
  • Visibilidad multinube: comprueba en todo momento qué se está ejecutando en todos los entornos en la nube.
  • Reconstrucción instantánea en la nube: Cloud Rewind reconstruye todas las pilas de la nube tras un fallo de los servicios en la nube o un ataque de ransomware en cuestión de minutos, en lugar de semanas.
Ventajas del producto:
  • Continuous Recovery: la automatización de la reconstrucción y la restauración reduce el MTTR y el TCO.
  • Coste: Cloud Rewind está diseñado para almacenar todas las instantáneas de tus datos y dependencias a una fracción del coste de las ofertas nativas de los hiperescaladores.
  • Reequilibrio: Al aprovechar todas las plataformas en la nube, todas las principales aplicaciones SaaS y una gran variedad de aplicaciones personalizadas, Cloud Rewind es una solución que no solo funciona hoy en día, sino que también es compatible con distintas plataformas en la nube y tecnologías, lo que garantiza la interoperabilidad en el futuro. 
  • Confianza: Las pruebas diarias continuas de las reconstrucciones completas de las aplicaciones y la infraestructura en la nube permiten prescindir de los procesos manuales tras un ciberincidente, lo que garantiza la resiliencia operativa.

¹Informe sobre amenazas a la seguridad en la nube de 2022 de Wiz Research

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Vivimos en un mundo que se encuentra a merced de la amenaza del ransomware. Todas las empresas, independientemente de su sector o categoría, conviven con el peso de las posibles consecuencias de un ataque. Por ello, la ciberresiliencia se ha convertido en un negocio enorme. Solo en 2025, se prevé que el mercado total accesible (TAM) alcance los 300 000 millones de dólares, con un crecimiento anual de hasta el 13 %. Así de grande es el problema… y la oportunidad. 

Sin embargo, hoy en día, la definición de ciberresiliencia está determinada (y limitada) por un enfoque arquitectónico que no ha cambiado fundamentalmente desde los tiempos de las salas de servidores, las unidades de cinta y las redes físicas. Esta forma de pensar obsoleta no solo genera enormes costes y complejidad para los clientes, sino que limita su capacidad para recuperarse de forma asequible y eficaz tras una violación de la seguridad. 

¿Por qué? Porque hoy en día las empresas dan prioridad a la nube. Más del 70 % del gasto en TI de las empresas se destina a cargas de trabajo basadas en la nube y a plataformas SaaS de terceros. Todo se abstrae en la nube, incluidos los entornos locales. Incluso el mainframe se puede virtualizar. 

Aun así, nuestro sector sigue avanzando a trompicones, ofreciendo grandes promesas y soluciones improvisadas en lugar de realizar el arduo trabajo de reinventar la resiliencia para satisfacer las necesidades de las empresas que dan prioridad a la nube. Esta falta de visión y ambición se produce a costa del cliente y de la vulnerabilidad de su negocio. Se trata de una decisión de mantener el rumbo tradicional y rentable, debido a la creencia de que el esfuerzo supera la recompensa. 

La verdad es que replantearse la ciberresiliencia para satisfacer las necesidades de un mundo cloud no solo mejora el coste, la complejidad y el control que pueden esperar los clientes a la hora de proteger toda su empresa, sino que también abre nuevas y sorprendentes oportunidades al aprovechar al máximo las posibilidades que ofrecen estos modernos entornos virtualizados. 

En resumen, al continuar innovando y adoptando soluciones diseñadas para la empresa moderna y cloud, hemos superado la definición actual de ciberresiliencia para permitir la continuidad del negocio. 

¿Qué es el negocio continuo?

Al igual que otras capacidades de desplazamiento hacia la izquierda nacidas de cloud moderna, como la seguridad continua y la entrega continua, Continuous Business crea un nuevo estado de disponibilidad y resiliencia empresarial siempre activa para la empresa moderna cloud. Se centra en cuatro áreas clave: 


Seguridad continua.
Preparación continua.
Recuperación continua. Reequilibrio continuo.

Ahora, la empresa y sus datos pueden operar en una línea temporal, o continuo, que garantiza un estado constante de seguridad y preparación, junto con la capacidad de rebobinar la empresa literalmente hasta el momento anterior a la violación de la seguridad, recuperando todo de forma inteligente. No solo los datos sin procesar, sino también el control de las aplicaciones y los metadatos, lo que permite a las empresas recuperarse rápidamente y, en última instancia, hace que el ransomware sea irrelevante. 

Esto es más que una nueva característica u oferta de producto. Representa un enfoque técnico completamente nuevo y una visión para la próxima década y más allá. 

El negocio continuo es el nuevo estándar para la ciberresiliencia en un mundo cloud. 

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Para celebrar el décimo episodio del podcast Strive, he publicado un episodio extendido que trata sobre un ciberataque real, en el que se abordan algunos de los temas que he tratado en episodios anteriores.

Investigué este ataque personalmente durante mi etapa trabajando en análisis forense y modelado de ataques, antes de incorporarme a Commvault. Los nombres de las empresas se han mantenido en el anonimato por razones obvias, pero esta ilustración te acercará un poco más a cómo se desarrolla una brecha de seguridad en el mundo real.

Un atacante desde dentro

Esta brecha de seguridad se produjo cuando el equipo de TI detectó una actividad inusual en la red. Todo comenzó con unas cuantas alertas de un sistema de detección de intrusiones que señalaban posibles anomalías en la red. Al principio, parecía una falsa alarma. Pero a medida que las alertas se hacían más frecuentes, el equipo se dio cuenta de que se enfrentaban a algo un poco más grave.

Las alertas que vio el equipo de TI fueron un ejemplo de «demasiado poco, demasiado tarde» en este caso. La actividad era tráfico de red estimulado por delincuentes que ya se comunicaban con su malware a través de comandos y control, lo que a veces se denomina C2.

Los atacantes comenzaron su campaña contra esta organización unos tres meses antes, con correos electrónicos de phishing diseñados para parecer comunicaciones internas legítimas.

Y eso fue todo lo que hizo falta, por supuesto: que un solo empleado hicieras clic en el enlace malicioso incrustado. Un troyano de acceso remoto, un RAT, permitió a los atacantes establecer un punto de apoyo en la red corporativa, y la fase de armamento del ataque se completó.

A continuación, utilizando una herramienta llamada Mimikatz, los delincuentes extrajeron las credenciales de la memoria del sistema, obteniendo acceso administrativo a la red corporativa. Ahora podían moverse lateralmente por la red, aprovechando otras vulnerabilidades en los sistemas sin parches para afianzarse aún más en la red.

A continuación, comenzaron a ejecutar de forma remota varios comandos en distintas máquinas y servidores de todo el entorno informático, con el fin de seguir preparándose para un ataque de ransomware.

Una vez que obtuvieron el control total y recopilaron toda la información necesaria sobre la organización objetivo, lo que en este caso supuso unos tres meses de reconocimiento, los atacantes desplegaron un ransomware conocido como Ryuk, famoso por su capacidad para cifrar redes completas con gran rapidez.

El impacto del ataque fue inmediato y devastador. Las aplicaciones empresariales críticas se paralizaron en cuestión de minutos. La organización ya no podía acceder a datos críticos como sistemas esenciales, información de clientes, registros financieros y documentos internos.

A continuación, los atacantes dejaron una nota de rescate en la que exigían un pago considerable en bitcoins para descifrar los datos. Ante esta situación, la organización puso en marcha su plan de respuesta ante incidentes. Comenzaron a aislar los sistemas afectados para evitar que el ransomware Ryuk se propagara aún más y contrataron a expertos en ciberseguridad para llevar a cabo una investigación exhaustiva.

La empresa afectada decidió NO pagar el rescate y, en su lugar, recurrir a las copias de seguridad del sistema y a técnicas de Recovery. El proceso de Recovery resultó complejo y llevó mucho tiempo. La organización tuvo que reconstruir gran parte de su infraestructura informática, prácticamente desde el hardware.

Pasos básicos para la recuperación

El primer paso que dio la organización fue la contención, aislando los sistemas infectados para evitar que el ransomware se propagara aún más. A continuación vino la erradicación, la tarea de eliminar el software malicioso y limpiar la red en la medida de lo posible utilizando herramientas antimalware avanzadas.

Tras varios días trabajando en la contención y erradicación, por fin pudo comenzar el proceso de restauración. Por desgracia, algunas copias de seguridad críticas se vieron comprometidas por el ransomware. Y el proceso de restauración fue extremadamente lento.

Se tardó ocho días en determinar cuáles eran los últimos puntos de recuperación limpios para la mayoría de las aplicaciones empresariales críticas. Se perdieron muchos datos recientes y la empresa estuvo a punto de llegar a un punto crítico antes de que se pudieran recuperar por completo los sistemas críticos.

Una vez que los sistemas críticos volvieron a estar operativos, se inició un proceso de supervisión rigurosa. En este caso, fue necesario implementar soluciones de supervisión mejoradas para intentar atacar cualquier indicio de actividad maliciosa residual.

Todo esto dependía de una comunicación exhaustiva con las partes interesadas internas y externas sobre la propia infracción y las medidas que se estaban tomando para mitigar sus efectos.

Lecciones aprendidas de la infracción

Este incidente pone de relieve varias lecciones fundamentales para las organizaciones de todos los tamaños:

En primer lugar, es esencial impartir formación periódica sobre ciberseguridad a los empleados. El escepticismo hacia el correo electrónico y los posibles intentos de phishing podrían haber frustrado la brecha inicial tres meses antes de que se detectara el indicador de compromiso.

Es absolutamente fundamental disponer de copias de seguridad actualizadas, almacenadas fuera de línea, inmutables y que no puedan verse comprometidas. Y, por supuesto, la realización de pruebas periódicas de dichas copias de seguridad habría garantizado, en este caso, que se pudiera confiar en ellas ante esta emergencia. La realización de pruebas periódicas de restauración en una sala limpia habría ahorrado a esta organización una gran cantidad de tiempo de Recovery.

La implementación de la autenticación multifactorial habría reducido significativamente los riesgos asociados con el robo de credenciales que observamos.

El uso de técnicas avanzadas de detección de amenazas y anomalías podría haber ayudado a identificar y mitigar las amenazas de forma temprana y casi en tiempo real.

La recuperación total de la organización llevó varios meses, durante los cuales operaron con una capacidad significativamente reducida. El costo financiero fue inmenso, no solo en términos de gastos de recuperación, sino también en pérdidas comerciales y daño a la reputación.

Este ataque sirve como un claro recordatorio de las amenazas siempre presentes que rodean a todas nuestras empresas y de la necesidad de estar alerta y preparados. Los ciberdelincuentes evolucionan constantemente sus tácticas, y debemos ir un paso por delante para proteger nuestras empresas y nuestros datos. Echa un vistazo al episodio completo aquí.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La Ley de Resiliencia Operativa Digital (DORA) es un importante marco regulatorio introducido por la Unión Europea para mejorar la resiliencia operativa de los sistemas digitales dentro del sector financiero. Está previsto que la normativa entre en vigor el 17 de enero de 2025.

A medida que la tecnología se vuelve cada vez más integral en los servicios financieros, la necesidad de contar con medidas sólidas de ciberseguridad e infraestructuras digitales resilientes nunca ha sido tan crítica. Aquí tienes una guía detallada sobre cómo pueden prepararse las organizaciones para cumplir con la DORA y reforzar su resiliencia operativa digital.

1. Comprender el alcance y los requisitos de la DORA.

Debes comprender a fondo el alcance de la DORA y los requisitos específicos que impone a las entidades financieras. La DORA tiene por objeto consolidar y reforzar la gestión de los riesgos informáticos en todo el sector financiero. Se aplica a una amplia gama de entidades, entre las que se incluyen bancos, compañías de seguros y empresas de inversión, así como a proveedores de servicios externos de importancia crítica, como los servicios de computación en la nube.

Las organizaciones deben evaluar si entran en el ámbito de aplicación de la DORA y comprender las obligaciones que ello conlleva, como la notificación de incidentes, las pruebas de resiliencia operativa digital y la gestión de los riesgos de terceros en materia de TIC.

2. Realizar una evaluación exhaustiva de los riesgos.

En virtud de la DORA, las entidades financieras están obligadas a identificar, documentar y gestionar todos los riesgos relacionados con sus sistemas y servicios de tecnología de la información y la comunicación (TIC). Es fundamental llevar a cabo una evaluación exhaustiva de los riesgos.

Esto implica identificar todos los activos digitales, evaluar los riesgos asociados a cada uno de ellos y comprender el impacto potencial de las interrupciones de las TIC en los servicios y operaciones de la organización. La evaluación de riesgos debe ser un proceso continuo, con actualizaciones periódicas para reflejar las nuevas tecnologías, los nuevos procesos y las amenazas emergentes.

3. Fortalecer las medidas de seguridad de las TIC.

La mejora de la seguridad de las TIC es un componente fundamental de DORA. Las organizaciones deben implementar medidas de seguridad sólidas para proteger su infraestructura digital y sus datos frente a las amenazas cibernéticas. Esto incluye la implantación de tecnologías avanzadas de ciberseguridad en ámbitos como la identificación de riesgos, la protección y la prevención, la detección, la respuesta y la recuperación y, por último, las copias de seguridad. Aprovechando el enfoque popularizado en numerosas buenas prácticas y normas (por ejemplo, el CSF del NIST), DORA ofrece una serie de resultados para que las organizaciones prioricen y aborden los riesgos de ciberseguridad, pero no especifica las acciones necesarias para alcanzar dichos resultados.

DORA insiste mucho en la importancia de las pruebas. Debes realizar auditorías de seguridad y pruebas de penetración periódicas para identificar y corregir vulnerabilidades, pero también para comprobar y documentar la resiliencia operativa de tu organización. Confirma que tus políticas y procedimientos de seguridad estén actualizados y se ajusten a las mejores prácticas del sector.

4. Desarrollar un plan de respuesta ante incidentes.

La normativa DORA exige a las entidades financieras que establezcan y mantengan un plan eficaz de respuesta ante incidentes. Este plan debe describir los procedimientos que deben seguirse en caso de que se produzca un incidente relacionado con las tecnologías de la información y la comunicación, de modo que se pueda dar una respuesta rápida y organizada que minimice el impacto. El plan debe incluir funciones y responsabilidades claras, estrategias de comunicación y procedimientos de Recovery. Realice cursos de formación y simulacros periódicos para que el equipo de respuesta esté bien preparado para gestionar posibles incidentes.

5. Habilitar la resiliencia de las funciones críticas

Sus funciones críticas deben ser capaces de resistir las interrupciones de las TIC y recuperarse de ellas. Esto implica diseñar sistemas y procesos que sean resilientes y puedan seguir funcionando en condiciones adversas. Se deben incorporar redundancias en los sistemas críticos y se deben implementar soluciones de copia de seguridad para mantener la integridad y la disponibilidad de los datos. Además, debe definir claramente los objetivos de Recovery y realizar pruebas periódicas de sus planes de Recovery para preparar a sus empleados.

6. Gestionar los riesgos de terceros

Dada la creciente dependencia de los proveedores de servicios externos, la gestión de los riesgos relacionados con las TIC que plantean estos terceros es un requisito clave de la DORA. Las organizaciones deben llevar a cabo un exhaustivo proceso de diligencia debida a la hora de seleccionar a los proveedores externos y supervisar de forma continua su rendimiento y el cumplimiento del marco interno de gestión de riesgos de las TIC y de las normas de seguridad pertinentes. Los contratos con los proveedores externos deben incluir condiciones claras en materia de protección de datos, notificación de incidentes y derechos de auditoría. Asimismo, deben contar con un plan de contingencia en caso de que el proveedor externo no preste el servicio requerido.

7. Implementar la gobernanza y la supervisión

Una gobernanza y una supervisión eficaces son esenciales para el cumplimiento de la DORA. Esto incluye el establecimiento de un marco de gobernanza que defina las funciones y responsabilidades de todas las partes implicadas en la gestión de los riesgos de las TIC. La alta dirección debe participar activamente en la supervisión de la resiliencia operativa digital de la organización. Se deben presentar informes periódicos a la alta dirección en los que se detallen las medidas de gestión de riesgos, los informes de incidentes y el cumplimiento de los requisitos de la DORA.

8. Prepárate para la presentación de informes y la auditoría.

La normativa DORA exige la presentación periódica de informes sobre diversos aspectos de la resiliencia operativa digital. Las organizaciones deben contar con mecanismos para recopilar los datos necesarios y elaborar informes de forma oportuna. Esto incluye informes sobre la gestión de riesgos de las TIC, informes de incidentes y conclusiones de auditorías. Además, las organizaciones deben estar preparadas para las auditorías externas realizadas por organismos reguladores o auditores independientes, manteniendo a la mano toda la documentación y las pruebas de cumplimiento.

9. Fomentar una cultura de resiliencia

Por último, es fundamental fomentar una cultura de resiliencia dentro de la organización. Esto implica concienciar sobre la importancia de la resiliencia operativa digital y formar a los empleados sobre su papel en el mantenimiento de la misma. Una cultura resiliente fomenta la identificación y la gestión proactivas de los riesgos relacionados con las TIC y promueve la mejora continua de las estrategias de resiliencia.

Al seguir estos pasos, las organizaciones no solo estarán preparadas para la DORA, sino que también mejorarán su resiliencia operativa digital general, protegiéndose a sí mismas y a sus clientes de los efectos adversos de las interrupciones de las TIC. A medida que la transformación digital sigue evolucionando, mantenerse a la vanguardia en términos de cumplimiento y resiliencia proporcionará una ventaja competitiva y posicionará mejor a una empresa para la sostenibilidad a largo plazo.

Obtén más información sobre cómo prepararte para la Ley de Resiliencia Operativa Digital en nuestra serie de blogs Explorando la DORA:

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Taylor Grossman, subdirectora de Seguridad Digital del Instituto de Seguridad y Tecnología (IST), fue recientemente invitada al episodio 8 del podcast The Resilience Rundown. Thomas Bryant, de Commvault, profundizó en el apremiante problema del ransomware con Taylor, quien aporta sus amplios conocimientos desde la primera línea de la ciberseguridad y comparte sus valiosas ideas para combatir esta amenaza en constante evolución.

El origen del Grupo de Trabajo sobre Ransomware

El IST, un centro de estudios sin ánimo de lucro y no partidista con sede en el Área de la Bahía, puso en marcha el Grupo de Trabajo sobre Ransomware en otoño de 2020 como respuesta directa al alarmante aumento de los ataques de ransomware, especialmente durante la fase inicial de la pandemia. Los hospitales, las instituciones educativas y otros sectores críticos se convirtieron cada vez más en objetivos, lo que puso de manifiesto la evolución del ransomware, que pasó de ser un mero delito cibernético a convertirse en una importante amenaza para la seguridad nacional. El grupo de trabajo, compuesto por más de 60 expertos de diversos sectores —entre ellos, el gubernamental, el académico y el privado—, tiene como objetivo abordar el ransomware desde una perspectiva integral.

Un marco integral para combatir el ransomware

En abril de 2021, el grupo de trabajo publicó un informe fundamental en el que se esbozaba una estrategia integral para combatir el ransomware. El informe incluye 48 recomendaciones detalladas clasificadas en cuatro áreas principales: disuadir las amenazas, interrumpir las actividades, preparar respuestas y responder eficazmente a los incidentes. Estas recomendaciones hacen hincapié en la importancia de coordinar los esfuerzos de las fuerzas del orden, llevar a cabo campañas sólidas contra el ransomware y regular los ecosistemas de criptomonedas que facilitan estos delitos.

Avances y retos actuales

Desde la publicación del informe inicial, se han logrado avances significativos en la lucha contra el ransomware. Los informes anuales de progreso destacan las mejoras e identifican las áreas que requieren mayor atención. Un avance notable es el mayor énfasis en la notificación de incidentes, que se ha visto reforzado por medidas legislativas como la Ley de Notificación de Incidentes Cibernéticos para Infraestructuras Críticas de 2022.

A pesar de estos esfuerzos, siguen existiendo retos. El sector sanitario sigue siendo especialmente vulnerable, y los recientes ataques ponen de relieve las posibles consecuencias inmediatas y graves. Las interrupciones estratégicas de las operaciones de ransomware, como el desmantelamiento de LockBit, son una muestra de la eficacia de la cooperación internacional, pero también ponen de relieve la necesidad de actuar de forma continua para evitar la reaparición de los grupos delictivos.

El papel de las criptomonedas en el ransomware

Un aspecto importante en el que se ha centrado el IST ha sido el ecosistema de pagos asociado al ransomware. El proceso que va desde la demanda de rescate hasta el blanqueo de fondos implica numerosos pasos en los que se pueden llevar a cabo intervenciones. Identificar y regular los componentes menos supervisados de este ecosistema es fundamental para desmantelar la infraestructura financiera que sustenta a los ciberdelincuentes.

Todos tienen un papel que desempeñar

La lucha contra el ransomware requiere un esfuerzo colectivo. Los gobiernos deben mejorar los marcos normativos y armonizar las normas de notificación. El sector privado debe dar prioridad a la seguridad desde la fase de diseño para crear sistemas más resilientes. La sensibilización y la educación de la ciudadanía también desempeñan un papel fundamental a la hora de reforzar las defensas contra estas amenazas.

Participa y obtén más información

Para aquellos interesados en obtener más información sobre el trabajo del IST o en participar en la comunidad, Taylor recomienda visitar el sitio web del Instituto y participar en sus seminarios web y mesas redondas públicas. Estas plataformas ofrecen una gran cantidad de información y brindan oportunidades para interactuar directamente con expertos en la materia.

A medida que seguimos navegando por las complejidades de la ciberseguridad, estas ideas nos recuerdan la importancia de la resiliencia, la colaboración y las medidas proactivas en la batalla continua contra el ransomware.

Escucha el episodio completo del podcast aquí.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Las organizaciones sanitarias deben estar preparadas para los riesgos de seguridad de los datos y las interrupciones operativas derivadas de los ciberataques. La implementación de las mejores prácticas mejora la resiliencia cibernética, lo que garantiza una respuesta y una recuperación eficientes cuando se producen estos incidentes.

«La resiliencia en el sector sanitario es fundamental», afirma David Houlding, director de Estrategia Global de Seguridad y Cumplimiento Normativo en el Sector Sanitario de Microsoft. «Sin ella, se pone en peligro el acceso oportuno y fiable a los datos, lo que puede afectar gravemente a la atención al paciente. El acceso a los datos en el punto de atención es esencial, y cualquier interrupción puede obstaculizar significativamente la prestación de la asistencia sanitaria, mermando la calidad de la atención al paciente o, en el peor de los casos, poniendo en peligro su seguridad».

Para reforzar la resiliencia y mantener un acceso ininterrumpido a los datos críticos, las organizaciones sanitarias deben implementar las siguientes prácticas recomendadas.

1) Realizar una evaluación exhaustiva de los riesgos.

Una evaluación exhaustiva de los riesgos ayuda a las organizaciones sanitarias a identificar y abordar las brechas de seguridad antes de que puedan ser explotadas por amenazas cibernéticas.

La Norma de Seguridad de la HIPAA obliga a las entidades sujetas a su aplicación a realizar una evaluación de riesgos y a aplicar las medidas adecuadas para abordar las áreas clave y proteger la información sanitaria protegida en formato electrónico. El Risk Analysis debe ser un proceso continuo en el que las entidades sujetas a la norma y sus socios comerciales evalúen constantemente los riesgos y las medidas de seguridad. Las evaluaciones eficaces identifican y priorizan los riesgos, y ayudan a las organizaciones a centrar su tiempo y sus recursos limitados en los riesgos de mayor prioridad. Para cada riesgo identificado, pueden determinar a su vez las vulnerabilidades asociadas, entre las que se incluyen redes no seguras, sistemas sin parches y muchas otras en todo el ámbito de las tecnologías de la información.

«Medir el nivel de seguridad mediante evaluaciones de riesgos es fundamental para identificar deficiencias y mitigar riesgos», señala Houlding. «Los marcos de cumplimiento fiables también ayudan a dirigir los recursos limitados hacia donde pueden mejorar mejor la seguridad y reducir los riesgos».

Durante una evaluación de riesgos, los profesionales de la seguridad identifican los riesgos para la confidencialidad, la integridad y la disponibilidad de los datos sanitarios sensibles y, a continuación, los priorizan en función de su impacto y la probabilidad de que se produzcan. Aunque una evaluación de riesgos no elimina los ciberataques, ayuda a orientar los recursos limitados hacia los riesgos de máxima prioridad, donde pueden resultar más eficaces a la hora de mejorar la postura de seguridad. Esto dificulta los ataques a los autores de las amenazas y proporciona al equipo de seguridad una mayor visibilidad, lo que mejora las labores de supervisión, detección, respuesta y Recovery.

2) Implementar políticas y procedimientos sólidos de ciberseguridad.

Tras identificar las brechas de seguridad mediante una evaluación de riesgos, las organizaciones sanitarias deben implementar controles de ciberseguridad sólidos y reforzar los procedimientos para reducir la incidencia y el impacto de los ciberataques. Por ejemplo, segmentar los sistemas críticos de la red puede ayudar a impedir que los actores maliciosos se muevan lateralmente dentro de la organización sanitaria y accedan a sistemas esenciales, minimizando así el riesgo de interrupciones en la atención al paciente.

Como medida preventiva, los profesionales de la seguridad deben abordar las vulnerabilidades conocidas y proteger los dispositivos médicos propensos a ser explotados. Las vulnerabilidades comunes y las configuraciones inseguras en el sector sanitario incluyen vulnerabilidades en aplicaciones web y software no compatible, según muestran los datos de la Agencia de Seguridad Cibernética y de Infraestructuras.

Garantizar que todos los sistemas estén protegidos por la autenticación multifactorial (MFA) es otra forma de reducir la incidencia y el impacto de los ciberataques. Los datos del programa HHS 405(d) mostraron que, aunque más del 90 % de los hospitales utilizan la MFA, su aplicación inconsistente crea brechas. La implementación de la MFA en todos los sistemas refuerza la seguridad de la red y dificulta la actuación de los actores maliciosos.

Las copias de seguridad de datos y el cifrado sólido también son fundamentales para ahorrar tiempo y dinero durante una violación de seguridad. Las mejores prácticas probadas, como la segmentación de redes, la autenticación multifactorial (MFA) y la gestión de vulnerabilidades, pueden ayudar a las organizaciones a mitigar los riesgos y prepararse para los ataques.

3) Desarrollar planes de respuesta y recuperación.

El primer paso es reconocer que es probable que se produzca un ciberataque o una violación de datos. A partir de ahí, los expertos en seguridad pueden planificar las medidas de respuesta y recuperación para prepararse ante un incidente. La HIPAA exige que las entidades afectadas elaboren un plan de respuesta ante incidentes, junto con un plan backup de datos, recuperación cibernética y funcionamiento en modo de emergencia para mantener el cumplimiento normativo.

Cuando se produce un incidente cibernético, las organizaciones sanitarias deben estar preparadas para interactuar con las partes interesadas, los asesores legales, las fuerzas del orden y los pacientes. Realizar simulacros con las partes interesadas clave antes de que se produzca un incidente cibernético puede ayudar a las organizaciones a responder de manera más eficiente y eficaz en caso de que se produzca un incidente real.

Los planes de respuesta ante incidentes deben incluir estrategias de comunicación, formas alternativas de acceder a los registros de los pacientes durante el tiempo de inactividad del sistema EHR y procedimientos para garantizar la disponibilidad de los datos sanitarios críticos. Una vez contenida la amenaza, la atención se centra en ejecutar un plan de recuperación que restaure los datos y los sistemas lo antes posible.

Cloud ofrecen una seguridad superior en comparación con los hospitales individuales, lo que permite a las organizaciones sanitarias implementar planes de respuesta y recuperación más eficaces, al tiempo que trasladan la infraestructura de forma segura y se centran en la innovación y la eficiencia», observa Jaimie Fox, estratega tecnológico sénior de Microsoft.

Aunque los ciberataques pueden ser inevitables, las organizaciones sanitarias pueden controlar aspectos como la realización de evaluaciones de riesgos, la aplicación de las mejores prácticas de seguridad y la puesta en práctica de medidas de respuesta y recuperación ante incidentes.

4) Asociarse con un socio estratégico de tecnología y servicios

Colaborar con un proveedor de protección de datos especializado en ciberresiliencia y Recovery en el sector sanitario ofrece varias ventajas fundamentales. Las organizaciones sanitarias con una infraestructura mixta (local, híbrida, en la nube y multinube) necesitan un socio que unifique la ciberresiliencia y la protección de datos en todos los entornos para garantizar una seguridad y una disponibilidad constantes. La consolidación de los sistemas de copia de seguridad en una única solución reduce los costes, elimina la infraestructura redundante y minimiza la deuda técnica, lo que se traduce en una mayor eficiencia. Un socio especializado en recuperación de datos también mejora la ciberresiliencia al garantizar la recuperación en entornos limpios, lo que reduce el riesgo de reinfección tras un ataque.

Por último, un proveedor de protección de datos y gestión de la información que ofrezca funciones avanzadas en materia de almacenamiento, portabilidad y accesibilidad de los datos puede facilitar el traslado y la reutilización fluidos de los datos, lo que favorece cloud y mejora la continuidad del negocio. La automatización basada en la inteligencia artificial simplifica aún más los procesos de protección, gobernanza y recuperación de datos, lo que reduce la carga administrativa de los equipos de TI y permite una recuperación más rápida y segura frente al ransomware y otras amenazas.

La solución «Cleanroom Recovery» de Commvault ofrece una solución innovadora para las organizaciones sanitarias que se enfrentan a ataques de ransomware, ya que garantiza la recuperación en un entorno limpio y reduce el riesgo de reinfección. Validada por Enterprise Strategy Group, utiliza su exclusiva portabilidad «any-to-any» para una recuperación de datos eficiente y segura. Esta capacidad es fundamental para reforzar la ciberresiliencia y permitir una restauración rápida y segura de las organizaciones sanitarias tras un ataque.

«Commvault es un socio clave para las organizaciones sanitarias que buscan cloud con Azure», afirma Karen Cox, directora global de estrategia de socios sanitarios de Microsoft. «Gracias a su profunda integración con la seguridad de Microsoft, las soluciones avanzadas de Commvault protegen los datos y las aplicaciones sanitarias en entornos híbridos cloud ».

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

El aumento de los ciberataques está poniendo a prueba la capacidad de las organizaciones sanitarias para mantener sus operaciones diarias y proporcionar una atención médica oportuna y eficaz a los pacientes. Las perturbaciones causadas por estos ataques han llevado al FBI y al Departamento de Justicia a clasificarlos como delitos «contra la vida», lo que supone un grave riesgo para la seguridad de los pacientes y del público en general.

Para combatir estas amenazas, las organizaciones sanitarias deben implementar estrategias que consoliden la protección de datos y mejoren la ciberresiliencia. Estos enfoques mejoran la seguridad y reducen los costes, lo que permite reinvertir los fondos en innovación y nuevas tecnologías.

«Las organizaciones sanitarias están sometidas a una presión constante para reducir costes, lo que se extiende a los equipos de seguridad», afirma David Houlding CISSP, CIPP, director de Estrategia Global de Seguridad y Cumplimiento Normativo en el Sector Sanitario de Microsoft.

«Los equipos de seguridad suelen carecer de personal suficiente, y los recursos cualificados son difíciles de encontrar, costosos y difíciles de retener», continúa Houlding. «Mejorar la velocidad, la escala, la precisión y la cualificación de estos equipos es fundamental, independientemente del tamaño del centro de operaciones de seguridad».

Reducir el riesgo, cumplir con los requisitos normativos y prepararse para los ciberataques no solo protege los datos y garantiza la calidad y la continuidad de la atención al paciente, sino que también genera ahorros y simplifica la gestión.

Retos a los que se enfrenta la seguridad de los datos sanitarios

Los proveedores de atención médica se enfrentan a retos tanto internos como externos para mantener la seguridad de sus operaciones.

El Informe sobre investigaciones de violaciones de datos de 2023 de Verizon destaca un alarmante aumento de las amenazas externas al sector sanitario, siendo el ransomware especialmente perjudicial. Los atacantes externos fueron responsables del 66 % de las violaciones de datos, centrándose principalmente en la información personal y médica.

Según la Oficina del Director de Inteligencia Nacional, las reclamaciones por ransomware aumentaron un 74 % a nivel mundial en 2023, y los ataques contra el sector sanitario estadounidense se incrementaron en un 128 %. Este aumento afectó a 258 víctimas en 2023, frente a las 113 de 2022.

Las amenazas externas están aumentando, justo cuando el sistema sanitario lucha por mantener una plantilla de seguridad cualificada. La encuesta sobre ciberseguridad de HIMSS de 2023 revela que el 43 % de las organizaciones sanitarias carecen de presupuesto para contratar profesionales, y muchas de ellas señalan la falta de experiencia tanto en el ámbito sanitario como en el de la ciberseguridad. Además, el 37 % de las organizaciones tienen dificultades para encontrar candidatos cualificados y el 21 % señala que no hay suficientes competencias en la reserva de talento.

«Ofrecer orientación y oportunidades de aprendizaje en el puesto de trabajo mejora tus habilidades y tu eficacia a la hora de gestionar los retos de seguridad», señala Houlding.

Más allá de la escasez de personal, muchas organizaciones sanitarias utilizan sistemas obsoletos. Un informe del Departamento de Salud y Servicios Humanos de 2023 sobre la ciberresiliencia de los hospitales reveló una adopción inconsistente de medidas de seguridad críticas y un uso generalizado de sistemas obsoletos. En particular, el 96 % de los hospitales siguen dependiendo de sistemas al final de su vida útil con vulnerabilidades conocidas.

No actualizar estos sistemas no solo pone en riesgo la seguridad de los pacientes, sino que también puede acarrear importantes costes económicos a las organizaciones sanitarias. La sanidad sigue siendo el sector más costoso en lo que respecta a las filtraciones de datos, con unos costes medios por filtración que alcanzarán los 9,77 millones de dólares en 2024, según el informe «Cost of a Data Breach» de IBM. Es precisamente la dependencia de este sector de tecnologías obsoletas lo que lo convierte en un objetivo atractivo, ya que los proveedores de servicios sanitarios no pueden permitirse interrupciones operativas.

Las interrupciones del servicio y las caídas del sistema tienen efectos inmediatos y duraderos, ya que comprometen la calidad y la seguridad de la atención al paciente, erosionan la confianza de este, ponen en peligro los resultados y amenazan la sostenibilidad de la asistencia sanitaria. Invertir en ciberseguridad y resiliencia es fundamental para prevenir estos riesgos.

Un camino seguro y rentable hacia el futuro

En el sector sanitario, el cumplimiento de las normas reglamentarias y la mitigación eficaz de los riesgos son esenciales para proteger los datos confidenciales de los pacientes.

«La HIPAA establece normas importantes para la protección de los datos de los pacientes, pero se considera en general que son insuficientes para mitigar por completo los riesgos actuales», afirma Houlding. «En materia de ciberresiliencia, la disponibilidad de los datos es tan vital como la confidencialidad y la integridad. Los ataques como el ransomware y la denegación de servicio, dirigidos a la disponibilidad de los datos y los sistemas, pueden paralizar las operaciones. Abordar riesgos como el ransomware, las amenazas internas y las vulnerabilidades de terceros es crucial para mantener la seguridad».

Las organizaciones sanitarias deben evaluar periódicamente las brechas de seguridad utilizando marcos de ciberseguridad Zero Trust, centrándose en estrategias a largo plazo para hacer frente a amenazas como el ransomware, al tiempo que optimizan los recursos limitados para la resiliencia de los datos y la recuperación ante violaciones de seguridad.

Las soluciones de seguridad integradas reducen los costes y mejoran la eficiencia, evitando que los sistemas inconexos abrumen a los analistas y aumenten el riesgo de pasar por alto amenazas. Las soluciones basadas en inteligencia artificial pueden ayudar a mejorar la velocidad, la escala y la precisión de los equipos de seguridad, agilizando las operaciones, mejorando sus habilidades con orientación oportuna en momentos de aprendizaje y mejorando la detección y la respuesta ante amenazas.

A medida que los sistemas sanitarios, los hospitales y los grupos de médicos trabajan para reducir la deuda técnica mediante la modernización de su infraestructura informática y la migración a la cloud, la resiliencia y la seguridad cobran aún más importancia.

«El cambio a cloud , incluidos los modelos híbridos, requiere resiliencia y cumplimiento de extremo a extremo», explica Houlding. «Las organizaciones sanitarias están migrando sistemas como los EHR a la cloud reducir la deuda técnica, mejorar la agilidad y la escalabilidad, y centrarse más en el desarrollo de aplicaciones sanitarias de alto nivel. Dado que las migraciones pueden llevar meses o años, es fundamental mantener la resiliencia para garantizar un acceso fluido a los datos y asegurar el cumplimiento normativo para proteger los sistemas y los datos durante la transición».

A medida que evolucionan las amenazas cibernéticas, las organizaciones sanitarias deben adoptar un enfoque proactivo e integrado en materia de seguridad y resiliencia. Dar prioridad a las estrategias a largo plazo y aprovechar herramientas avanzadas permite proteger los datos de los pacientes, fomentar la confianza y garantizar el buen funcionamiento de las operaciones. Invertir ahora en una ciberseguridad sólida, integrada y basada en la inteligencia artificial mitiga los riesgos inmediatos y refuerza la resiliencia futura.

«La inversión de Microsoft en el sector sanitario se ve reforzada por la amplia experiencia de Commvault en este ámbito», afirma Karen Cox, directora global de estrategia de socios sanitarios de Microsoft. «La experiencia de Commvault en cargas de trabajo sanitarias complementa la seguridad de Microsoft, lo que los convierte en un socio clave para ofrecer soluciones integrales».

La portabilidad «any-to-any» de Commvault mejora la ciberresiliencia de las organizaciones sanitarias, ya que permite una recuperación rápida y sin infecciones, y protege los datos de los pacientes. Además, Commvault Cloud Cleanroom Recovery, validado por Enterprise Strategy Group de TechTarget, garantiza la recuperación en un entorno limpio, protegiendo contra el ransomware y asegurando los datos críticos.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

El año pasado, el Departamento de Salud y Servicios Humanos lanzó una severa advertencia a los hospitales estadounidenses, en la que destacaba las crecientes amenazas cibernéticas a las que se enfrenta el sector sanitario. El informe de la agencia federal sobre la resiliencia cibernética de los hospitales señalaba que la adopción generalizada de la tecnología de la información sanitaria, impulsada por la Ley de Tecnología de la Información Sanitaria para la Salud Económica y Clínica (HITECH), la Ley de Asistencia Asequible y la Ley de Curas del Siglo XXI, ha aumentado la vulnerabilidad del sector sanitario ante los ciberataques. 

«Los ataques de ransomware dirigidos directamente a interrumpir las operaciones clínicas son una amenaza cibernética desmesurada y creciente para los hospitales», subrayó el HHS. «El ransomware es actualmente la mayor amenaza para este sector y merece una atención inmediata, especialmente teniendo en cuenta el impacto que la indisponibilidad de los servicios puede tener en la atención y la seguridad de los pacientes». 

Los ataques de ransomware suelen ir acompañados del robo de datos confidenciales de pacientes. Según el Programa de Ciberseguridad del Departamento de Salud y Servicios Humanos (HHS) de EE. UU., los registros médicos electrónicos (EHR) son uno de los principales objetivos de los ciberataques, ya que contienen información médica protegida (PHI) de gran valor, como nombres, números de la seguridad social, datos geográficos y datos biométricos. Estos datos son muy rentables para los ciberdelincuentes y difíciles de proteger una vez expuestos. 

Normativa de seguridad relativa a los EMR/EHR según la HIPAA

La advertencia del HHS pone de relieve importantes vulnerabilidades en los sistemas de información sanitarios que exponen a las organizaciones a ataques de ransomware, filtraciones de datos y otras amenazas cibernéticas. Los proveedores de asistencia sanitaria deben considerar estas advertencias como llamadas urgentes a la acción, y no como simples avisos rutinarios. Las implicaciones van más allá de las cuestiones técnicas: una seguridad inadecuada de los historiales clínicos electrónicos (EHR) genera responsabilidad legal, pone en peligro la atención al paciente y daña la reputación de la institución.

Las amenazas comunes a la seguridad de los EHR incluyen:

  • Amenazas internas: miembros del personal que hacen un uso indebido, ya sea de forma accidental o intencionada, de su acceso a los historiales de los pacientes.
  • Riesgos de terceros: proveedores y socios comerciales con acceso a los sistemas, pero con prácticas de seguridad potencialmente inadecuadas.
  • Sistemas heredados: software y hardware obsoletos que ya no reciben actualizaciones de seguridad.
  • Vulnerabilidades de los dispositivos móviles: teléfonos inteligentes y tabletas sin protección utilizados para acceder a la información de los pacientes.
  • Fugas en la nube: protección inadecuada de los datos almacenados en la nube.
  • Ataques de phishing: campañas dirigidas diseñadas para robar las credenciales del personal sanitario.
  • Copias de seguridad inadecuadas: copias de seguridad insuficientes o no probadas que fallan durante los procesos de recuperación.

Estas amenazas están directamente relacionadas con el incumplimiento de la HIPAA cuando las organizaciones no implementan las medidas de seguridad necesarias. Por ejemplo, un ataque de ransomware que aprovecha un software sin parches representa una violación de los requisitos de protección del sistema de la Norma de Seguridad de la HIPAA.

Las consecuencias económicas de estos ataques pueden ser graves. Según el informe de IBM de 2024 sobre el coste de una filtración de datos, las filtraciones en el sector sanitario suponen a las organizaciones un coste medio de 9,77 millones de dólares. Un ejemplo es el reciente acuerdo por un ataque de ransomware que afectó a Heritage Valley Health System, en el que la Oficina de Derechos Civiles impuso una multa de 950 000 dólares y exigió un plan de medidas correctivas. Incidentes como este ponen de relieve la importancia de contar con medidas sólidas de ciberseguridad para prevenir las filtraciones y reducir los riesgos. 

Las normas de seguridad relativas a los EMR/EHR según la HIPAA incluyen la implementación de medidas de seguridad administrativas, físicas y técnicas razonables y adecuadas para proteger la ePHI. La norma de seguridad de la HIPAA establece requisitos específicos para la protección de los EHR. Exige a las entidades reguladas que dispongan de:

  • Medidas administrativas: análisis de riesgos, procesos de gestión de la seguridad, formación del personal y planes de contingencia.
  • Medidas de seguridad físicas: controles de acceso a las instalaciones, seguridad de las estaciones de trabajo y controles de dispositivos y soportes.
  • Medidas de seguridad técnicas: controles de acceso, controles de auditoría, controles de integridad y seguridad de la transmisión.
  • Requisitos organizativos: contratos con socios comerciales y requisitos de documentación.
  • Políticas y procedimientos: aplicación de medidas de seguridad razonables y adecuadas.

Las organizaciones sanitarias deben llevar a cabo una evaluación exhaustiva de los riesgos de seguridad para identificar vulnerabilidades. A continuación, deben desarrollar un plan de corrección que priorice las deficiencias críticas, actualice las políticas y procedimientos de seguridad, implemente medidas de protección técnicas y proporcione formación al personal sobre los protocolos de seguridad. Las auditorías de seguridad periódicas ayudan a mantener el cumplimiento normativo y a adaptarse a las amenazas emergentes.

Medidas de seguridad de los EHR y su importancia

Dado que los EHR son objetivos prioritarios, la seguridad es cada vez más importante. La seguridad de los EHR abarca medidas de protección especializadas diseñadas para proteger la ePHI dentro de los sistemas de información sanitaria. La seguridad de los EHR debe abordar tanto las vulnerabilidades técnicas de los sistemas digitales como los requisitos de privacidad específicos exigidos por las normativas sanitarias.

La base de la seguridad eficaz de los EHR según la HIPAA se sustenta en tres principios fundamentales:

  1. La confidencialidad protege contra el acceso no autorizado a los datos confidenciales de los pacientes.
  2. La integridad garantiza la precisión y la coherencia de los historiales médicos a lo largo de su ciclo de vida.
  3. La disponibilidad garantiza que los usuarios autorizados puedan acceder a la información esencial cuando sea necesario para la atención del paciente.

Medidas esenciales de seguridad para los EHR

Estas medidas de seguridad para los EHR pueden ayudar a las organizaciones sanitarias a proteger los datos de los pacientes y cumplir al mismo tiempo los requisitos de la HIPAA:

  • Controles de acceso: permisos basados en roles que limitan el acceso a los datos al personal autorizado en función de su cargo y de la necesidad de conocerlos.
  • Sistemas de autenticación: autenticación multifactorial que requiere varios métodos de verificación antes de conceder acceso al sistema.
  • Cifrado: cifrado de datos tanto en reposo como en tránsito para proteger la información incluso en caso de que se produzca una violación de los sistemas.
  • Registros de auditoría: registro exhaustivo de todas las actividades del sistema para realizar un seguimiento de quién ha accedido a los registros y qué cambios se han realizado.
  • Análisis periódico de los riesgos de seguridad de los EHR: evaluación sistemática de las vulnerabilidades de seguridad e implementación de estrategias de mitigación.
  • Copias de seguridad y recuperación: copias de seguridad periódicas de los datos con procedimientos de recuperación contrastados para mantener la disponibilidad durante los incidentes.
  • Medidas de seguridad físicas: acceso físico restringido a los servidores y estaciones de trabajo que contienen ePHI.
  • Formación en materia de seguridad: formación continua para todo el personal sobre protocolos de seguridad y reconocimiento de amenazas.

Preocupaciones sobre la privacidad y la seguridad de los EHR

La integridad y la privacidad de los datos representan aspectos distintos pero interrelacionados de las preocupaciones sobre la privacidad y la seguridad de los EHR. La integridad de los datos se centra en mantener la exactitud y la integridad de los registros médicos a lo largo de su ciclo de vida: prevenir alteraciones no autorizadas, detectar datos corruptos y preservar la fiabilidad de la información médica.

La privacidad se centra en controlar quién puede acceder a la información de los pacientes y en qué circunstancias. Ambos elementos requieren medidas de protección específicas para mantener el cumplimiento de la HIPAA.

Aunque el cifrado proporciona una capa de protección fundamental para los datos de los EHR, no puede servir como solución de seguridad integral frente a las violaciones de seguridad de los EHR. Los datos cifrados siguen siendo vulnerables si los controles de acceso son débiles, los sistemas de autenticación se ven comprometidos o los empleados hacen un uso indebido de sus privilegios de acceso legítimos. Las organizaciones sanitarias deben implementar un enfoque de seguridad multicapa que aborde todo el espectro de vulnerabilidades potenciales para hacer frente a los problemas de privacidad y seguridad de los EHR.

Los controles de acceso, los registros de auditoría y las evaluaciones periódicas de riesgos se combinan para garantizar tanto la integridad como la privacidad de los historiales médicos electrónicos. Los controles de acceso limitan la exposición de los datos en función del rol y la necesidad. Los registros de auditoría garantizan la rendición de cuentas al realizar un seguimiento de todas las interacciones con la información sanitaria protegida. Las evaluaciones de riesgos identifican las vulnerabilidades emergentes antes de que puedan ser aprovechadas.

«El cambio a la cloud cobrado impulso porque reduce la deuda técnica y mejora la seguridad», afirma Jaimie Fox, estratega tecnológico sénior de Microsoft.Cloud ofrecen una seguridad mucho mayor que los hospitales individuales, lo que permite a los proveedores de atención médica y a los proveedores de EHR trasladar la infraestructura de forma segura mientras se centran en la innovación y la eficiencia». 

Muchos proveedores de servicios sanitarios reconocen cada vez más la necesidad de aprovechar las ventajas cloudfrente a la infraestructura tradicional. Sin embargo, este cambio plantea una pregunta fundamental: ¿cómo pueden las organizaciones sanitarias proteger los sistemas críticos frente a las amenazas cibernéticas y garantizar al mismo tiempo que sigan funcionando para atender a los pacientes? 

Mejora de la seguridad de los EHR Cloud

Ante el aumento de las amenazas cibernéticas a los sistemas de historias clínicas electrónicas, las organizaciones sanitarias deben adoptar estrategias probadas para mejorar su resiliencia cibernética. Entre los métodos clave se incluyen el aprovechamiento de la infraestructura de seguridad cloud, la mitigación integral de riesgos y la integración de la inteligencia artificial en los flujos de trabajo de seguridad para mejorar la preparación frente a los ataques. 

Con un personal de ciberseguridad limitado, las organizaciones sanitarias tienen la oportunidad de utilizar la cloud reforzar su postura en materia de ciberseguridad, así como cloud abordar la deuda técnica que afecta a la mayoría de los hospitales estadounidenses. Si bien es fundamental cumplir con las regulaciones federales, estatales y locales, mitigar los riesgos de ciberseguridad va más allá del simple cumplimiento de las normas.  

«En materia de ciberresiliencia, proteger la disponibilidad de los datos es tan importante como garantizar su confidencialidad e integridad», afirma David Houlding, director de Seguridad Sanitaria Global y Estrategia de Cumplimiento Normativo de Microsoft. «Las organizaciones sanitarias también deben defenderse contra las violaciones de seguridad, las amenazas internas y los riesgos de terceros, que pueden causar graves interrupciones, incluido el cierre de los sistemas». 

La flexibilidad y escalabilidad cloudpermiten la rápida integración de tecnologías avanzadas que hacen un uso intensivo de datos y que ayudan a los profesionales de la ciberseguridad sanitaria a reforzar la seguridad y permiten a los médicos aplicar herramientas de vanguardia al cuidado de los pacientes. 

«Las capacidades de IA, que mejoran la productividad y reducen los costes en los sistemas de historias clínicas electrónicas, solo se pueden lograr en un cloud », señala Fox. «Los sistemas locales tradicionales no pueden admitir estas funciones avanzadas de IA, lo que limita la innovación y las soluciones de vanguardia en la atención clínica». 

La IA también puede revolucionar la ciberseguridad en el sector sanitario al identificar y responder rápidamente a posibles amenazas para los datos, los sistemas y las aplicaciones.  

«Con la IA, los analistas de seguridad pueden detectar y responder a ataques sofisticados, como el phishing y el spear phishing, que ahora se están generalizando y son más baratos de ejecutar debido a que los atacantes también utilizan la automatización impulsada por la IA», afirma Houlding. «Además, la IA puede proporcionar orientación en tiempo real, lo que ayuda a los equipos de seguridad a mejorar sus habilidades en el trabajo y los prepara mejor para hacer frente al panorama de amenazas en rápida evolución». 

A medida que las organizaciones sanitarias se pasan a la cloud, es fundamental encontrar el equilibrio entre innovación y seguridad.  

Elegir al socio adecuado para la ciberresiliencia 

Al aprovechar la seguridad cloud y las protecciones impulsadas por la inteligencia artificial, los proveedores de atención médica pueden proteger los sistemas críticos e impulsar al mismo tiempo las innovaciones clínicas en la atención al paciente. 

«Commvault es un socio de confianza de Microsoft y un socio clave para las organizaciones sanitarias que buscan una verdadera resiliencia cloud con Azure. Cuenta con una trayectoria inigualable y, como han comentado nuestros compañeros, su propuesta de valor es única y líder en el sector», afirma Karen Cox, directora de estrategia global de socios sanitarios de Microsoft. 

«Commvault es líder y uno de los primeros participantes en el Programa de socios de Microsoft Copilot for Security, y utiliza la tecnología más avanzada para proteger a las empresas», continúa. «Sus soluciones están totalmente integradas con la seguridad de Microsoft, se han desarrollado conjuntamente con Microsoft y cumplen con los estándares de Azure Protection Services. Esto convierte a Commvault en el socio ideal para proteger las aplicaciones y los datos del sector sanitario, ya sea en la nube o en un entorno híbrido». 

Las organizaciones sanitarias pueden reforzar sus estrategias de recuperación frente a los ataques a los EHR utilizando Commvault Cleanroom Recovery, la única solución validada por Enterprise Strategy Group que garantiza la recuperación en un entorno limpio. Dado que el ransomware supone una amenaza importante, es esencial contar con un plan de recuperación seguro y auditable para reanudar las operaciones de forma rápida y segura.  

Al utilizar platform avanzada platform de ciberresiliencia de Commvault, las organizaciones sanitarias pueden recuperarse de forma rápida y segura sin riesgo de reinfección, protegiendo los datos de los pacientes y garantizando la seguridad operativa a largo plazo. Descarga nuestra guía completa para preparar tu organización sanitaria con pasos prácticos y mejores prácticas para la recuperación cibernética.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Las empresas necesitan soluciones de protección de datos sólidas y eficientes para hacer frente a todos los retos que plantea el panorama digital actual. En Commvault, somos conscientes de la necesidad fundamental de contar con copias de seguridad rápidas y fiables que minimicen el tiempo necesario para crear puntos de recuperación y optimicen la transferencia de datos. Por eso nos complace anunciar la implementación de Change Block Tracking (CBT) para las copias de seguridad de instancias de Oracle Cloud Infrastructure (OCI).

¿Qué es el seguimiento de bloques modificados?

El seguimiento de bloques modificados (CBT) es una potente tecnología que mejora significativamente la eficiencia de los procesos de copia de seguridad. Tradicionalmente, las copias de seguridad pueden requerir mucho tiempo y un gran volumen de almacenamiento, ya que implican procesar y copiar todos los datos, independientemente de si han cambiado o no. El CBT revoluciona este proceso al procesar únicamente los bloques que han cambiado desde la última copia de seguridad y al realizar una copia de seguridad solo de esos bloques de datos. Esto no solo reduce la cantidad de datos que hay que transferir, sino que también agiliza todo el proceso de copia de seguridad.

Ventajas principales de CBT para las copias de seguridad de instancias OCI:
  1. Copias de seguridad más rápidas: con CBT, solo se capturan los bloques de datos modificados, lo que reduce considerablemente el tiempo de las copias de seguridad. Esto se traduce en menos interrupciones en tus operaciones comerciales y copias de seguridad más frecuentes.
  2. Protección de datos mejorada: la tecnología CBT permite realizar copias de seguridad más frecuentes y fiables, lo que garantiza que tus datos críticos estén siempre protegidos. En caso de pérdida o corrupción de datos, puedes restaurar la última versión con una pérdida mínima de datos.
Un esfuerzo colaborativo:

Este logro no habría sido posible sin la dedicación y el esfuerzo de nuestro valioso socio, Oracle. Su experiencia y colaboración han sido fundamentales para el desarrollo y la integración de Change Block Tracking en OCI. Les agradecemos su compromiso con la oferta de soluciones tecnológicas de primer nivel.

Cómo empezar:

Implementar CBT para las copias de seguridad de tus instancias de OCI es sencillo y directo. A partir de la versión de otoño de CBT, los clientes de Commvault utilizarán automáticamente las copias de seguridad de CBT al proteger sus instancias de OCI. No es necesario realizar ninguna configuración en el portal de OCI ni en el Commvault Command Center. Todas las operaciones de copia de seguridad incremental utilizarán CBT de forma automática.

Detalles:

Para mostrar un ejemplo concreto del ahorro de tiempo que se puede conseguir con el seguimiento de bloques modificados de OCI Instance, veamos los detalles de las tareas de copia de seguridad con y sin el seguimiento de bloques modificados habilitado. La máquina virtual que se indica a continuación se copió utilizando el software Commvault con la deduplicación habilitada para el almacenamiento de objetos dentro de OCI. La máquina virtual era un servidor Linux sencillo con un único volumen de 50 GB.

El ciclo completo e incremental inicial se ejecutó sin seguimiento de bloques modificados. El segundo ciclo completo e incremental utilizó el seguimiento de bloques modificados. La cantidad de cambios introducidos entre el ciclo completo y el incremental fue similar en las dos backup .

Copia de seguridad de VM sin CBT
Completo 9,8 GB 1 hora y 5 minutos
Incremental 4,2 GB 1 hora y 2 minutos
Copia de seguridad de máquinas virtuales con CBT
Completo 9,8 GB 1 hora y 7 minutos
Incremental 3,3 GB 22 min

Sin CBT, las copias de seguridad completas e incrementales procesan toda la máquina virtual. Esto hace que cada backup tarde aproximadamente el mismo tiempo. La copia completa mueve todos los datos, y la incremental compara los bloques con lo que hay en el almacenamiento y solo mueve los datos modificados.

Con CBT, solo se procesan los datos modificados y se envían al backup . Esto se traduce en una reducción del tiempo de procesamiento incremental.

La CBT tiene un impacto positivo en tu estrategia de copia de seguridad

En Commvault, nos comprometemos a ofrecer soluciones de vanguardia que permitan a las empresas prosperar en un mundo digital. La introducción del seguimiento de bloques modificados (Change Block Tracking) para las copias de seguridad de instancias de OCI es una prueba de nuestro compromiso con la innovación y la excelencia. Nos complace ver el impacto positivo que esta tecnología tendrá en su estrategia de copias de seguridad y en la protección general de sus datos.

Estate atento a más actualizaciones y mejoras, ya que seguimos innovando y mejorando tu cloud . Y si deseas obtener más información sobre OCI Change Block Tracking, ponte en contacto con tu equipo de cuentas de Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

El director técnico de campo y tecnólogo principal de Commvault, Dan Conrad, participó en el episodio 12 del podcast The Resilience Rundown para charlar con el presentador Thomas Bryant sobre Active Directory. Dan cuenta con más de dos décadas de experiencia en Active Directory.

Amenazas comunes para la EA

Thomas mencionó que muchas personas del sector tienden a pasar por alto la autenticación y Active Directory cuando planifican medidas para hacer frente a incidentes cibernéticos. Dan coincidió en que las amenazas más comunes no han cambiado a lo largo de su carrera y suelen reducirse a personas, procesos y mentalidades.

Compartió que la forma en que se administraba Active Directory anteriormente era defectuosa y que los administradores creaban situaciones peligrosas o explotables al moverse por toda la red y hacer todo con credenciales de administrador.

Según Dan, el sistema de inicio de sesión único de Active Directory facilita mucho su uso tanto a los usuarios como a los administradores, pero dejamos huellas allá donde vamos. Y esas huellas pueden ser aprovechadas por los atacantes. Mencionó numerosos ejemplos de filtraciones provocadas por un solo usuario cuyas credenciales habían sido comprometidas.

Mayor seguridad

A lo largo de los años, los administradores, incluido Dan, han realizado avances en las prácticas de seguridad, como gestionar su cuenta habitual por separado de su cuenta de administrador y utilizar soluciones de gestión de acceso privilegiado.

«Es mucho más eficiente desde el punto de vista de la seguridad, porque cada vez que termino de utilizarlo, lo vuelvo a registrar y cambia la contraseña, lo que anula todos los hash que acabo de dejar en la red para que no puedan ser explotados», explicó.

También menciona la necesidad de tener cuidado a la hora de facilitar credenciales solo porque alguien las solicite, y de vigilar las relaciones de confianza con dominios de terceros que pueden poner en riesgo los sistemas.

Buenas prácticas

Thomas preguntó por otras buenas prácticas para proteger Active Directory frente a amenazas, más allá de la separación de funciones y el PAM. Dan mencionó la aplicación de parches, teniendo en cuenta el impacto que esto puede tener en las aplicaciones heredadas. También señaló que lo más importante es saber todo lo que sea posible sobre Active Directory.

«Esa es mi mentalidad, esa red de seguridad, que crees que sabes cómo detectar, crees que sabes cómo reparar, crees que sabes cómo hacer todo esto», dijo Dan. «Pero si no puedes recuperarte, nada de eso importa realmente porque siempre habrá algo que no sabías».

Función de la copia de seguridad y la recuperación

La pregunta de Thomas sobre el papel de backup la recuperación en la protección de Active Directory llevó a Dan a recordar algunas situaciones complicadas del pasado. Sin embargo, también mencionó que «la otra cara de la moneda es que tener la capacidad de recuperar a un nivel granular es algo que te da mucha tranquilidad».

Mira el podcast completo aquí para escuchar el resto de la conversación.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Los planes tradicionales de recuperación ante desastres están demostrando ser insuficientes frente a la sofisticación de los ciberataques modernos a los que se enfrentan las empresas en la actualidad. Estas estrategias convencionales suelen carecer de la agilidad necesaria y de los mecanismos de prueba exhaustivos que se requieren para una defensa eficaz y una rápida recuperación tras un incidente.

Los planes tradicionales de recuperación ante desastres no suelen incluir pruebas cibernéticas y no están diseñados para las medidas de recuperación rápidas que se necesitan tras una brecha de seguridad cibernética. Esta limitación no solo retrasa los tiempos de respuesta, sino que también pone en peligro la integridad de los procesos de recuperación de datos. Los planes de recuperación ante desastres a menudo no logran infundir confianza y seguridad, lo que deja a las organizaciones vulnerables ante las amenazas constantes.

Commvault Cloud® Cleanroom™ Recovery se ha diseñado específicamente para subsanar estas deficiencias, proporcionando un entorno libre de malware junto con planos de control de recuperación aislados. Este enfoque avanzado ofrece un proceso de recuperación seguro, protegido frente al malware y otras amenazas gracias a un almacenamiento prácticamente aislado físicamente. Esta solución incluye pruebas frecuentes y rentables para garantizar la limpieza de los datos y su Readiness para la recuperación, cumpliendo así con los estrictos requisitos de cumplimiento normativo mediante pruebas auditables.

Cleanroom Recovery aprovecha la inteligencia artificial para ampliar la escala de las tareas de Recovery, lo que permite una restauración rápida y fiable de conjuntos de datos de gran volumen. Incorpora automatización integrada para facilitar su implementación y su uso. Además, las organizaciones pueden mejorar su nivel de seguridad identificando y corrigiendo las vulnerabilidades susceptibles de sufrir ataques de ransomware gracias a la detección de anomalías integrada y a la generación de informes exhaustivos.

El cifrado de los datos en reposo y en tránsito, el análisis forense seguro mediante hardware libre de malware en cloud aislados cloud y la automatización y coordinación de los procesos de recuperación ponen de relieve la solidez de Cleanroom Recovery. Las pruebas y validaciones periódicas de los planes de recuperación cibernética son fundamentales para confirmar la preparación y la resiliencia frente a los ataques de ransomware, lo que demuestra que los planes tradicionales de recuperación ante desastres no preparan a las organizaciones para los matices de las amenazas cibernéticas.

Obtén la información más reciente del InformeCyber Recovery para TI y mira el seminario web reciente «Más allá de la recuperación ante desastres: hacia Cyber Recovery. Pasos para lograr una resiliencia total».

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

En la era digital actual, la amenaza de los ciberataques es mayor que nunca, por lo que es esencial contar con estrategias sólidas de recuperación cibernética para proteger los datos y mantener la continuidad del negocio. Nuestra última guía, «Cleanroom: una estrategia integral para Cyber Recovery», profundiza en el innovador concepto de las salas blancas, o entornos de recuperación aislados (IRE), que son fundamentales para fortalecer a las organizaciones frente a las amenazas cibernéticas.

Una cleanroom no cleanroom solo un espacio seguro, sino un enfoque integral que integra entornos seguros y aislados con una planificación minuciosa, las mejores prácticas, pruebas rigurosas y procedimientos precisos. Esta estrategia es fundamental para protegerte contra violaciones de datos, pérdidas financieras y daños a tu reputación.

La guía ofrece un análisis en profundidad del valor empresarial de las salas blancas, ilustrando cómo sirven como estrategia de defensa proactiva mediante una combinación de tecnología y planificación estratégica. Esta solución ofrece validación de recuperación automatizada, análisis forense seguro y tiempos de recuperación más rápidos.

La guía también abarca diversos casos de uso de salas blancas, entre los que se incluyen pruebas continuas de planes de recuperación cibernética, respuesta a incidentes y análisis forense, y recuperación segura de datos, destacando las limitaciones de los enfoques de recuperación tradicionales y las ventajas de Commvault® Cloud Recovery. A continuación se muestra una comparación entre ambos:

Enfoques tradicionalesCleanroom
Reactivo ante las amenazas: muchas soluciones carecen de integración bidireccional con las plataformas de seguridad.Enfoque proactivo: portabilidad de cargas de trabajo de cualquier tipo; capacidades de pruebas continuas y automatizadas.
Soporte limitado para cargas de trabajo: a menudo limitado solo a máquinas virtuales o cargas de trabajo locales.Gestión simplificada: compatible con aplicaciones heredadas, híbridas y modernas cloud .
Deuda técnica: soluciones ad hoc añadidas con el tiempo.Asesoramiento para planificar e implementar la solución óptima.
Procesos manuales complejos: no proporcionan una coordinación integral para la recuperación bajo demanda.Amplias capacidades de automatización; proceso de recuperación optimizado para minimizar el tiempo de inactividad.
Escala insuficiente: modelos basados en dispositivos; tiempos de recuperación más lentos.Aprovecha la cloud obtener una escalabilidad ilimitada: opciones de implementación SaaS local.

Si participas en el diseño y la ejecución de la estrategia de ciberresiliencia de tu organización, esta guía es para ti. Ofrece información detallada sobre cómo las salas blancas proporcionan una defensa sólida contra las amenazas cibernéticas, con la integración estratégica de entornos seguros, planificación, procesos y pruebas para mejorar la ciberresiliencia.

La guía aborda la creciente prevalencia de los ciberataques y la necesidad crítica de soluciones de recuperación eficaces, proporcionando una hoja de ruta completa para implementar y sacar partido de las salas blancas. Además, incluye valiosas perspectivas empresariales, casos de uso y citas de expertos que subrayan los beneficios prácticos y la eficacia de cleanroom en escenarios reales.

Sumérgete en la guía completa para comprender la importancia estratégica de las salas blancas y dotar a tu organización de los conocimientos necesarios para mejorar su ciberresiliencia.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Las redes sociales se han convertido en una parte integral de nuestras vidas, ofreciendo una comodidad sin igual en la comunicación y la conexión. Sin embargo, esta comodidad conlleva importantes riesgos de ciberseguridad que pueden poner en peligro tanto nuestra vida personal como profesional.

En el episodio 9 del podcast STRIVE, resumo los principales riesgos de seguridad en las redes sociales y ofrezco consejos prácticos para protegerte a ti mismo y a tu organización.

Estos son los cinco tipos principales de riesgos que debes tener en cuenta:

1. Ataques de phishing:los ciberdelincuentes suelen hacerse pasar por entidades de confianza para robar información personal mediante mensajes y enlaces engañosos. Verifica siempre la fuente antes de hacer clic en cualquier enlace o proporcionar información.

2. Violaciones de datos:una violación de la seguridad de una platform de redes sociales platform exponer información confidencial de millones de usuarios. Las personas y las organizaciones deben utilizar contraseñas seguras, únicas y actualizadas periódicamente, y supervisar sus cuentas para detectar actividades sospechosas.

3. Robo de identidad:esto ocurre cuando alguien utiliza tu información personal, a menudo con fines lucrativos. Limita la información que compartes en línea, ten cuidado con las personas con las que te relacionas y revisa periódicamente tu configuración de privacidad.

4. Malware: el malware puede propagarse a través de las redes sociales mediante enlaces y descargas maliciosos, comprometiendo tus dispositivos y datos. Evita descargar archivos o hacer clic en enlaces de fuentes desconocidas, y utiliza un software antivirus de confianza.

5. Recopilación de datos:las herramientas automatizadas pueden recopilar grandes cantidades de datos de los perfiles de las redes sociales, que pueden venderse o utilizarse para ataques selectivos. Limita la cantidad de información que compartes y desconfía de las aplicaciones de terceros.

A continuación, te ofrecemos algunos consejos prácticos para mejorar tu seguridad al utilizar las redes sociales:

  • Activa la autenticación de dos factores: no te fíes solo de las contraseñas.
  • Utiliza contraseñas únicas: utiliza contraseñas diferentes para cada una de tus cuentas.
  • Ten cuidado con las redes Wi-Fi públicas: utiliza una VPN siempre que sea posible para proteger tu conexión.
  • Actualiza periódicamente la configuración de privacidad: mantente al tanto de quién puede ver tu información.
  • Mantente informado: mantente al tanto de las últimas amenazas de seguridad relacionadas con las redes sociales.

Al tomar estas medidas proactivas, podrás disfrutar de las ventajas de las redes sociales sin comprometer tu seguridad. Para ver el episodio completo del podcast, haz clic aquí.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery