Skip to content

Ya está disponible la copia de seguridad y la recuperación Cloud para Google Cloud .

Clumio para Google Cloud Storage ya está disponible de forma generalizada, lo que permite ampliar las copias de seguridad inmutables y la recuperación rápida al almacenamiento de objetos a escala de petabytes en Google Cloud.

Puntos clave

Clumio para Google Cloud Storage ya está disponible de forma generalizada, lo que ayuda a las organizaciones a proteger el almacenamiento de objetos en la nube con copias de seguridad inmutables, Recovery rápido y la simplicidad del SaaS. Clumio para Google Cloud Storage ayuda a:

  • Proteger los datos de Google Cloud Storage con copias de seguridad inmutables y aisladas físicamente, diseñadas para permitir la Recovery tras ataques de ransomware y eventos de eliminación destructiva.
  • Recuperar objetos individuales, prefijos o buckets completos desde un momento concreto.
  • Restaurar conjuntos de datos a escala de nube que permiten el uso de la IA, el análisis de datos y las aplicaciones críticas para el negocio.
  • Reducir la complejidad operativa con una plataforma de Backup and Recovery basada en SaaS totalmente gestionada.
  • Reducir las interrupciones en el negocio gracias a flujos de trabajo de Recovery más rápidos.
  • Apoya las iniciativas de cumplimiento normativo y gobernanza con copias de seguridad aisladas y políticas de protección centralizadas.

Clumio para Google Cloud Storage es una solución de Backup and Recovery nativa de la nube que ayuda a proporcionar una protección inmutable y aislada para objetos, prefijos y buckets de Google Cloud Storage a escala de petabytes. Permite una Recovery rápida y granular tras ataques de ransomware, eliminaciones accidentales, errores en las políticas de ciclo de vida o corrupción de datos, sin que las organizaciones tengan que gestionar la infraestructura de copias de seguridad.

Las organizaciones confían cada vez más en Google Cloud Storage como base para plataformas de análisis, iniciativas de IA, datos de aplicaciones, archivos y servicios nativos de la nube.

Aunque Google Cloud ofrece un almacenamiento de gran durabilidad, la durabilidad por sí sola no resuelve los problemas derivados del ransomware, el borrado accidental, los errores en las políticas de ciclo de vida, la actividad maliciosa o la corrupción lógica. Cuando el almacenamiento de objetos en la nube se convierte en un sistema de registro, las capacidades de Recovery cobran tanta importancia como la disponibilidad del almacenamiento.

Clumio para Google Cloud Storage ya está disponible, lo que ayuda a ampliar la ciberresiliencia nativa de la nube y las capacidades de Recovery a una de las plataformas de almacenamiento de objetos en la nube líderes del sector. La solución ofrece copias de seguridad inmutables y aisladas físicamente, así como flujos de trabajo de Recovery rápida que ayudan a las organizaciones a recuperar datos tras ciberataques, errores operativos, interrupciones del servicio o incidentes de corrupción.

A medida que las organizaciones siguen invirtiendo en inteligencia artificial, análisis de datos y estrategias multicloud, la capacidad de recuperar conjuntos de datos a gran escala se convierte en un requisito empresarial fundamental. Clumio para Google Cloud Storage está diseñado para ayudar a las organizaciones a garantizar la continuidad del negocio, reducir los gastos operativos y recuperar datos con mayor confianza a escala de la nube.

Por qué Google Cloud Storage requiere el servicio específico backup recuperación

Google Cloud Storage se ha convertido en la base de datos de las empresas modernas. Las organizaciones lo utilizan para almacenar datos de entrenamiento para modelos de IA, dar soporte a flujos de análisis, archivar registros empresariales e impulsar aplicaciones nativas de la nube.

A medida que crecen los volúmenes de datos, también aumenta el impacto potencial de una interrupción. Un solo error en la política de ciclo de vida, una eliminación accidental, un ataque de ransomware o un fallo en una aplicación pueden afectar a millones de objetos simultáneamente. La durabilidad nativa del almacenamiento ayuda a proteger contra fallos de infraestructura, pero no resuelve la corrupción lógica, la actividad maliciosa ni el error humano.

El reto se agrava aún más para las organizaciones que gestionan petabytes de datos. Las tareas de Recovery suelen requerir coordinación manual, scripts personalizados y procesos que consumen mucho tiempo, lo que retrasa la restauración de los servicios críticos para el negocio.

Investigaciones recientes muestran que el 84 % de los líderes en la nube utilizan intencionadamente múltiples entornos de nube. Esto ayuda a respaldar iniciativas de IA, equilibrar el riesgo y gestionar grandes conjuntos de datos. A medida que se expande la adopción de la multinube, las organizaciones necesitan capacidades de resiliencia y Recovery coherentes en todos los entornos.

Cómo ofrece Clumio resiliencia nativa de la nube

Clumio para Google Cloud Storage se diseñó para abordar estos retos mediante un enfoque de protección y recuperación nativo de la nube y basado en SaaS. La plataforma almacena copias de seguridad en un entorno inmutable y aislado físicamente, separado de los datos de producción.

Este aislamiento ayuda a reducir el riesgo de que los datos de copia de seguridad se vean afectados si el almacenamiento principal se ve comprometido por ransomware o por eventos de eliminación destructiva. Ayuda a las organizaciones a recuperar datos a múltiples niveles de granularidad, incluyendo objetos individuales, prefijos y buckets completos. Esta flexibilidad permite a los equipos recuperar solo los datos que necesitan, lo que contribuye a reducir los tiempos de Recovery y las interrupciones operativas.

La solución también ayuda a eliminar la necesidad de implementar, aplicar parches, escalar o mantener la infraestructura de copias de seguridad. La gestión centralizada de políticas y los flujos de trabajo de protección automatizados ayudan a simplificar las operaciones, al tiempo que permiten que las estrategias de protección se adapten al crecimiento de los entornos de datos en la nube.

Resultados empresariales para la IA, el análisis de datos y las operaciones en la nube

Para muchas organizaciones, el tiempo de inactividad ya no se limita a las interrupciones de las aplicaciones. La alteración de los datos puede paralizar proyectos de análisis, interrumpir los flujos de trabajo de IA, retrasar los servicios de atención al cliente y afectar a la toma de decisiones empresariales. Clumio ayuda a las organizaciones a reducir estos riesgos al facilitar flujos de trabajo de recuperación más rápidos y reforzar la ciberresiliencia. Entre los principales resultados empresariales se incluyen:

  • Recovery más rápida: la Recovery rápida a un momento determinado ayuda a las organizaciones a recuperar datos desde puntos de recuperación seleccionados tras ataques de ransomware, eliminaciones accidentales, incidentes de corrupción de datos o errores en las políticas de ciclo de vida.
  • Reducción de los gastos operativos: una plataforma SaaS totalmente gestionada que ayuda a eliminar los requisitos de gestión de la infraestructura y a reducir la dependencia de los procesos de Recovery manuales.
  • Mayor ciberresiliencia: las copias de seguridad inmutables y aisladas (air-gapped) están diseñadas para añadir una capa adicional de resiliencia frente a las ciberamenazas modernas.
  • Mayor confianza en la IA y el análisis: las organizaciones pueden proteger los conjuntos de datos que dan lugar a los modelos de IA, las plataformas de inteligencia empresarial y los entornos de análisis.

«Con Clumio para Google Cloud, podremos restaurar grandes volúmenes de cloud gracias a una SaaS cloud, fácil de usar y muy escalable». — Alex Grach, Jefe de Ingeniería, Trusted Data Platform en Atlassian

Recovery coherente en entornos multicloud

Muchas empresas operan actualmente en múltiples entornos de nube, incluidos AWS y Google Cloud. Si bien la adopción de la nube aporta flexibilidad, también puede introducir complejidad cuando los procesos de Backup and Recovery difieren entre entornos.

Clumio ayuda a abordar este reto proporcionando una experiencia de protección nativa de la nube coherente en todas las plataformas de nube. Las organizaciones pueden aplicar políticas unificadas, agilizar los flujos de trabajo de Recovery y reducir las fricciones operativas a medida que crecen los entornos de nube.

A medida que las empresas siguen invirtiendo en innovación basada en la inteligencia artificial, la resiliencia de la nube debe evolucionar al mismo ritmo que las cargas de trabajo que protege. Con la disponibilidad general de Clumio para Google Cloud Storage, las organizaciones obtienen una solución diseñada específicamente para ayudar a proteger y recuperar datos de almacenamiento de objetos en la nube a gran escala, al tiempo que se mantiene la simplicidad operativa que requieren las empresas modernas.


Preguntas frecuentes

P: ¿Qué es Clumio para Google Cloud Storage?

R: Clumio para Google Cloud Storage es una solución de Backup and Recovery nativa de la nube que ayuda a proteger los datos de Google Cloud Storage mediante copias de seguridad inmutables y aisladas físicamente. Permite a las organizaciones recuperar objetos, prefijos y buckets tras ataques de ransomware, eliminaciones accidentales, daños o errores operativos.

P: ¿Por qué no es suficiente la durabilidad de Google Cloud Storage?

R: La durabilidad de Google Cloud Storage está diseñada para ayudar a proteger los datos frente a fallos de infraestructura, pero no aborda la corrupción lógica, el ransomware, el borrado malicioso, los errores en las políticas de ciclo de vida ni los errores humanos. Las copias de seguridad independientes ayudan a proporcionar una capa adicional de Recovery.

P: ¿Puede Clumio recuperar objetos individuales?

R: Sí. Clumio admite flujos de trabajo de Recovery granular que permiten a las organizaciones recuperar objetos individuales, prefijos o depósitos completos, dependiendo del alcance del incidente.

P: ¿Cómo ayuda Clumio en la recuperación tras un ataque de ransomware?

R: Clumio almacena copias de seguridad en entornos inmutables y aislados, separados del almacenamiento de producción. Estas copias de seguridad aisladas ayudan a las organizaciones a recuperar datos tras ataques de ransomware o eventos de eliminación destructiva.

P: ¿Está Clumio diseñado para grandes conjuntos de datos?

R: Sí. Clumio está diseñado para dar soporte a entornos a escala de nube y puede ayudar a las organizaciones a proteger y recuperar grandes conjuntos de datos de almacenamiento de objetos que permiten el análisis de datos, la inteligencia artificial y las aplicaciones críticas para el negocio.

P: ¿Cómo simplifica Clumio las operaciones?

R: Al ser una plataforma SaaS totalmente gestionada, Clumio ayuda a eliminar la necesidad de implementar y mantener una infraestructura de copias de seguridad. La gestión centralizada de políticas y los flujos de trabajo automatizados ayudan a reducir la carga administrativa y la complejidad operativa.

Recursos relacionados

COMUNICADO DE PRENSA 

Clumio amplía Recovery a Google Cloud Storage 

Ofrece protección y resiliencia inmutables, SaaS, para conjuntos de datos a escala de petabytes en Google Cloud , que son fundamentales para la era de la IA autónoma

Lee el comunicado  sobre «Clumio amplía Recovery a Google Cloud Storage» 
INFORME DE LOS ANALISTAS 

El Impacto Económico Total de Clumio 

Descubre el valor empresarial, las mejoras en eficiencia y las ventajas operativas que las organizaciones obtienen con Clumio.

Echa un vistazo al informe sobre «El impacto económico total de Clumio» 
HISTORIA DE UN CLIENTE 

Cómo LoanBoss refuerza la resiliencia en la nube 

Descubre cómo las organizaciones refuerzan la resiliencia en la nube y simplifican la protección de datos con Clumio.

Vea el caso de éxito sobre «Cómo LoanBoss refuerza la resiliencia en la nube»
INFORME DE LOS ANALISTAS 

Cómo desarrollar la ciberresiliencia en la nube 

Descubre las mejores prácticas para ayudar a proteger las cargas de trabajo nativas de la nube frente al ransomware y las interrupciones operativas.  

Lee el informe  sobre cómo desarrollar la ciberresiliencia en la nube 

¿Listo para empezar?

Operaciones de resiliencia

Cómo las operaciones de resiliencia (ResOps) impulsan la capacidad de recuperación de la empresa

La resiliencia empresarial no falla por falta de herramientas, sino porque los equipos de operaciones, seguridad e infraestructura carecen de un marco común y cuantificable para demostrar Recovery.

Son las 2:47 de la madrugada y hay 40 personas en tu centro de control de incidentes. El ransomware afectó a una carga de trabajo de primer nivel hace seis horas. La contención ya se ha llevado a cabo. El equipo forense ha validado dos puntos de Recovery. Y ahora todo el mundo está a la espera de la única pregunta para la que nadie estaba preparado: ¿qué servicios restauramos primero, en qué orden y cómo sabemos que los datos están realmente limpios? Tu administrador de copias de seguridad abre la tarea de Recovery. Tu responsable de seguridad abre el informe de amenazas. Tu responsable de infraestructura abre el manual de procedimientos —el que se actualizó por última vez hace dieciocho meses—. Nadie tiene una respuesta común. Nadie ha ensayado esto juntos. Esta es la brecha que las Operaciones de Resiliencia —ResOps— están diseñadas para cerrar. No después del incidente. Antes de que se produzca.

Las operaciones de resiliencia (ResOps) son una disciplina operativa que coordina a los equipos de seguridad, infraestructura y operaciones en torno a los servicios críticos, los niveles de tolerancia al impacto definidos y la validación continua, de modo que las organizaciones puedan resistir las interrupciones y demostrar su capacidad de recuperación con pruebas fehacientes. Commvault Cloud respalda las ResOps con inteligencia de recuperación, visibilidad del estado de seguridad, «Cleanroom Recovery» para la restauración aislada, detección de anomalías basada en IA y pruebas de recuperación automatizadas en entornos híbridos, multinube, SaaS y basados en IA.

Menos del 7 %

Menos del 7 % de las organizaciones pueden recuperarse de un ataque de ransomware en las 24 horas siguientes a su detección. Para las empresas que operan en entornos automatizados y estrechamente interconectados —en los que una sola carga de trabajo comprometida puede provocar una paralización operativa total—, esta estadística define la brecha que ResOps se propone cerrar.


¿Qué es ResOps y en qué se diferencia de las copias de seguridad y la recuperación ante desastres?

Backup and Recovery son disciplinas de infraestructura: responden a si los datos existen y a si un centro de datos puede realizar una conmutación por error. ResOps es una disciplina operativa empresarial: responde a si los servicios críticos de la empresa pueden recuperarse de principio a fin, bajo condiciones de estrés reales y dentro de unos límites de impacto definidos, y aporta pruebas que lo demuestran.

Mientras que la recuperación ante desastres (DR) trata la recuperación como un procedimiento a cargo del departamento de TI, ResOps la integra en el ritmo operativo de toda la empresa. Un Consejo de ResOps otorga a los equipos multifuncionales —ingeniería, seguridad, infraestructura, operaciones y prestación de servicios— la responsabilidad compartida y los derechos de decisión sobre los resultados de resiliencia. Recovery se rige entonces por dos objetivos cuantificables: los Indicadores de Resiliencia del Servicio (SRI), que definen el nivel de rendimiento que debe alcanzar cada servicio crítico ante una interrupción, y el Tiempo Medio de Recuperación Completa (MTCR), que mide la rapidez con la que se alcanza realmente dicho estado. El resultado es un cambio de las pruebas anuales de Recovery ante desastres y los manuales de procedimientos estáticos a una capacidad de recuperación medida de forma continua y sobre la que se puede informar al consejo de administración.

  • Mapeo de servicios críticos: ResOps comienza identificando la «empresa mínima viable» (MVC) —el conjunto más reducido de servicios críticos necesarios para mantener las operaciones empresariales— y definiendo los niveles de impacto aceptables para cada uno de ellos. Esta definición del alcance sirve de base para la gobernanza posterior y las prioridades de prueba.
  • Objetivos de rendimiento basados en el SRI: A cada servicio crítico se le asigna un indicador de resiliencia del servicio (SRI), es decir, un objetivo específico y comprobable sobre cómo debe funcionar el servicio en caso de interrupción. Los SRI sustituyen las vagas intenciones de Recovery por objetivos más cuantificables y que permiten rendir cuentas.
  • Seguimiento del MTCR: El tiempo medio hasta la recuperación completa (MTCR) mide el tiempo transcurrido desde la declaración de un incidente hasta la restauración verificada de un servicio crítico. A diferencia del objetivo de tiempo de recuperación (RTO), que mide la restauración del tiempo de actividad, el MTCR incorpora pasos de validación para reforzar la confianza en la recuperación.
  • Competencias decisorias interfuncionales: ResOps define quién toma las decisiones de Recovery, en qué orden y en qué condiciones, utilizando diagramas RACI, estructuras de autoridad de respaldo y manuales de procedimientos preaprobados. Esto ayuda a reducir las lagunas de coordinación que pueden producirse cuando equipos aislados responden durante un incidente.
  • Ritmo de validación continua: ResOps sustituye las pruebas anuales de recuperación ante desastres (DR) por un ritmo continuo de simulaciones, ejercicios de simulación y restauraciones en sala limpia, cada uno de los cuales aporta pruebas de que las capacidades de recuperación siguen estando actualizadas y son eficaces.

El marco ResOps: cinco ámbitos integrados para la resiliencia empresarial

El marco ResOps es un modelo operativo de ciclo cerrado construido en torno a cinco ámbitos integrados —Gobernanza de la resiliencia, Planificación de la recuperación, Arquitectura de la recuperación, Garantía de la resiliencia y Mediciones de la resiliencia— que, en conjunto, ayudan a las organizaciones a mantener los servicios críticos dentro de unos límites de tolerancia al impacto definidos durante las interrupciones. Una vez establecidos estos ámbitos, los equipos pueden adoptar una postura de mejora continua, transformando la resiliencia de un proyecto puntual en un programa continuo y cuantificable.

Cada ámbito desempeña un papel específico en el circuito cerrado de ResOps. La gobernanza de la resiliencia establece los principios rectores, define la «empresa mínima viable» (MVC) y crea una responsabilidad interfuncional a través de un Consejo de ResOps. La planificación de la recuperación y la arquitectura de recuperación traducen esa gobernanza en manuales de procedimientos comprobables, niveles de recuperabilidad, separación de los planos de control y de datos, puntos de recuperación inmutables y aislamiento mediante «air gap». La garantía de resiliencia valida estas arquitecturas mediante pruebas continuas —como simulaciones, restauraciones en sala limpia y ejercicios de simulación—, mientras que las mediciones de resiliencia realizan un seguimiento de los SRI, el MTCR y los resultados de los informes para facilitar la visibilidad y la toma de decisiones.

  • Gobernanza de la resiliencia: establece unos estatutos de ResOps, define los umbrales de tolerancia al impacto para cada servicio crítico, alinea los resultados de resiliencia con la financiación de la organización y crea un Consejo de ResOps multifuncional para compartir la responsabilidad y la toma de decisiones.
  • Planificación de la Recovery: Define niveles de recuperabilidad según la criticidad del negocio, incluyendo manuales técnicos para el reinicio del sistema, diagramas RACI de las responsabilidades de recuperación, mapas de dependencias y calendarios de pruebas, de modo que los equipos dispongan de una ruta de recuperación documentada y ensayada.
  • Arquitectura de Recovery: Define la separación entre planos de control, planos de datos y niveles de almacenamiento; incorpora aislamiento físico (air-gap), inmutabilidad y aislamiento de dominios; y está diseñada para reducir el radio de impacto dentro del entorno de Recovery, con el fin de facilitar una restauración más rápida y controlada.
  • Garantía de resiliencia: Incorpora la validación continua en el ritmo operativo —incluidas restauraciones en «sala limpia», simulaciones y ejercicios de simulación regulados— diseñada para validar los procesos de Recovery y reducir el riesgo de reinfección.
  • Medidas de resiliencia: realiza un seguimiento de métricas centradas en los resultados, como las tolerancias de impacto, el MTCR, el cumplimiento del SRI y el estado de los servicios críticos, y las plasma en informes trimestrales de resiliencia para que la dirección pueda disponer de visibilidad.

Cómo Commvault Cloud respalda ResOps en entornos empresariales híbridos

Commvault Cloud respalda ResOps como una plataforma basada en pruebas que ayuda a ampliar la ciberresiliencia más allá de las herramientas de protección, para convertirla en un modelo operativo más amplio. Aunque ResOps es una disciplina más que un producto, Commvault Cloud ofrece capacidades que ayudan a las organizaciones a poner en práctica sus cinco ámbitos en entornos híbridos, multinube, SaaS y basados en IA.

Commvault Cloud ayuda a subsanar la falta de pruebas en ResOps al combinar inteligencia de recuperación, visibilidad del estado de seguridad y flujos de trabajo de recuperación en una plataforma unificada. En lugar de unir herramientas puntuales para copias de seguridad, recuperación ante desastres (DR) y operaciones de seguridad, Commvault Cloud ofrece una consola unificada de protección de datos para todas las cargas de trabajo de la empresa —en las instalaciones, en la nube y en SaaS— al tiempo que se integra con herramientas de SecOps para que la detección y la recuperación puedan funcionar de manera coordinada. Este enfoque permite a los equipos multifuncionales definir los SRI, medir el MTCR y validar continuamente los procesos de Recovery en entornos aislados, satisfaciendo así las necesidades de pruebas de las partes interesadas, incluidos los directivos y los organismos reguladores.

  • Cleanroom Recovery: La función de Cleanroom Recovery de Commvault proporciona, bajo demanda, un entorno aislado y con separación física —independiente de la red de producción— en el que las cargas de trabajo críticas pueden restaurarse, analizarse y escanearse antes de volver a poner los servicios en producción. (Consulte la pregunta 3 de las preguntas frecuentes para conocer los pasos a seguir).
  • Detección de anomalías basada en IA: La detección basada en IA de Commvault Cloud ayuda a identificar de forma temprana patrones inusuales de acceso a los datos y anomalías en las copias de seguridad, lo que contribuye a limitar el impacto de los incidentes y a reducir el alcance de la Recovery.
  • Pruebas de recuperación automatizadas: En lugar de depender únicamente de ejercicios periódicos de recuperación ante desastres (DR), Commvault Cloud permite una validación continua de la capacidad de recuperación mediante la ejecución de pruebas de recuperación sin interrupciones y la comparación de los resultados con los objetivos de SRI, lo que ayuda a detectar deficiencias antes de que se produzca un incidente.
  • Consola unificada de protección de datos: un único plano de control abarca las cargas de trabajo locales, en la nube, SaaS y basadas en IA, lo que ayuda a reducir las lagunas de cobertura y la proliferación de herramientas que pueden afectar a la confianza en Recovery en entornos híbridos.
  • Visibilidad del estado de resiliencia e informes de SRI: Commvault Cloud ofrece visibilidad del estado de resiliencia de todas las cargas de trabajo protegidas en una vista unificada —realizando un seguimiento del cumplimiento de los SRI, las tendencias del MTCR y las brechas de tolerancia— y generando informes para apoyar a las partes interesadas internas y externas.

Microsoft Sentinel (SIEM)

La integración bidireccional permite a Commvault Cloud transmitir datos de telemetría de Recovery a Microsoft Sentinel para correlacionarlos con las detecciones de amenazas, lo que ayuda a tomar decisiones de recuperación basadas en el contexto de seguridad actual.

CrowdStrike Falcon (plataforma de seguridad)

La integración con CrowdStrike proporciona inteligencia sobre amenazas que ayuda a fundamentar la selección del punto de Recovery, de modo que los entornos restaurados puedan evaluarse en función de indicadores conocidos de compromiso antes de volver a producción.

Splunk (SIEM/SOAR)

Commvault Cloud envía datos de eventos de Recovery a Splunk para proporcionar una visibilidad unificada de las operaciones de seguridad, lo que ayuda a los equipos a correlacionar las anomalías en las copias de seguridad con una actividad de amenazas más amplia.

Microsoft Azure / AWS / Google Cloud (nube)

La portabilidad de cargas de trabajo «cualquier-a-cualquier» de Commvault Cloud permite la Recovery en los principales proveedores de hiperescala, lo que ayuda a las organizaciones a mantener la resiliencia a medida que cambian las dependencias entre los entornos en la nube.

ServiceNow (ITSM)

La integración con ServiceNow permite la creación automatizada de tickets de incidencias y la coordinación de flujos de trabajo de Recovery, lo que ayuda a conectar la detección de amenazas con la respuesta de las operaciones de TI.

Cómo funciona ResOps de principio a fin: desde la gobernanza hasta la Recovery limpia


Descubre

La consola unificada de protección de datos ayuda a clasificar los datos de la empresa y a identificar las dependencias de los servicios, creando así un inventario centralizado de lo que constituye la «empresa mínima viable» (MVC) y de qué cargas de trabajo se ajustan a niveles específicos de recuperabilidad.


Protege

La protección basada en políticas se aplica a todas las cargas de trabajo según los niveles de recuperabilidad definidos en la planificación de la recuperación. Esto da como resultado puntos de recuperación diseñados con principios de inmutabilidad y aislamiento físico, lo que refleja el enfoque de la arquitectura de Recovery —como la separación de los planos de control, los planos de datos y el almacenamiento, y las consideraciones para reducir el radio de impacto—.


Detectar

La detección de anomalías basada en IA supervisa la telemetría de las copias de seguridad y los patrones de acceso a los datos. Cuando se identifican irregularidades, las alertas pueden enviarse a plataformas SecOps integradas, lo que ayuda a los equipos de seguridad y Recovery a actuar a partir de una señal compartida y a reducir los retrasos en la respuesta.


Recuperar

Tras la declaración de un incidente, se ejecutan flujos de trabajo orquestados basados en manuales de procedimientos previamente probados, lo que reduce la necesidad de respuestas ad hoc. Cleanroom Recovery proporciona un entorno aislado en el que se pueden analizar y probar los puntos de recuperación antes de que los servicios vuelvan a producción.


Restauración

Los servicios se incorporan a producción según la prioridad del SRI. Se registra el MTCR para cada servicio. La secuencia de Recovery —incluidas las marcas de tiempo, los pasos de validación y el cumplimiento del SRI— puede registrarse y compilarse en informes para respaldar las revisiones internas y la presentación de informes a las partes interesadas.

ResOps transforma la resiliencia empresarial, pasando de una planificación basada en la documentación a una disciplina operativa validada de forma continua y basada en datos contrastados. Las organizaciones que implementan ResOps obtienen un marco multifuncional que aúna seguridad, TI e infraestructura en torno a una capacidad de recuperación cuantificable, cuyo seguimiento se realiza a través de los SRI, el MTCR y los informes, lo que proporciona visibilidad a los directivos.

Commvault Cloud respalda este modelo mediante Cleanroom Recovery, la detección de anomalías basada en IA, las pruebas de recuperación automatizadas y la protección de datos unificada en todas las cargas de trabajo de la empresa.

El resultado: cuando se produce una interrupción —ya sea por ransomware, un fallo provocado por la IA o cortes en cadena de la infraestructura—, los equipos están mejor preparados, los procesos de Recovery están validados y las organizaciones pueden aportar pruebas de respaldo a las partes interesadas, incluidos los organismos reguladores.

Preguntas frecuentes

¿Qué es ResOps y en qué se diferencia de la Backup and Recovery tradicional?

ResOps aborda una carencia que las copias de seguridad y la recuperación ante desastres no cubren por completo: ¿se pueden recuperar los servicios críticos de principio a fin en condiciones reales, dentro de unos límites de impacto definidos, y podemos demostrarlo? Las copias de seguridad confirman que existen copias de los datos, y la recuperación ante desastres valida la conmutación por error del centro de datos, pero ResOps va más allá al tener en cuenta las dependencias, la validación del estado limpio, las rutas de reconstrucción y la ejecución interfuncional, con métricas como los SRI y el MTCR, compatibles con Commvault Cloud.

¿En qué se diferencia la resiliencia operativa de la planificación de la continuidad del negocio (BCP)?

La planificación de la continuidad del negocio (BCP) define cómo pretende una organización responder ante una interrupción, elaborando procedimientos documentados que se prueban periódicamente. La resiliencia operativa y ResOps se centran en probar y mejorar continuamente la capacidad real de una organización para resistir las interrupciones dentro de los límites de tolerancia definidos. Commvault Cloud respalda este cambio proporcionando la capa de medición y validación —seguimiento de los SRI, informes de MTCR y pruebas basadas en «Cleanroom»— que permite a las organizaciones demostrar la ejecución en lugar de limitarse a documentar la intención.

¿Cómo funciona la Cleanroom Recovery de Commvault Cloud para la respuesta ante el ransomware?

Cuando se produce un incidente, Commvault Cloud habilita un entorno «Cleanroom» —un segmento de red aislado diseñado para limitar la exposición a los sistemas comprometidos—. Los puntos de recuperación se analizan en busca de posibles amenazas antes de que las actividades de validación —como el inicio de aplicaciones y las comprobaciones de dependencias— ayuden a confirmar la Readiness, y el proceso genera registros y artefactos que pueden servir de apoyo para la revisión interna y la presentación de informes reglamentarios.

¿En qué se diferencia ResOps de lo que ofrecen Rubrik, Cohesity o Veeam?

Rubrik, Cohesity y Veeam proporcionan capacidades de protección y recuperación de datos, mientras que ResOps introduce un modelo operativo que coordina a los equipos de seguridad, operaciones e infraestructura en torno a tolerancias de impacto definidas y una capacidad de recuperación basada en pruebas. Commvault Cloud respalda este enfoque con capacidades como un plano de control unificado, Cleanroom Recovery, la detección de anomalías basada en IA y la medición automatizada de métricas de resiliencia como los SRI y el MTCR.

¿Qué marcos de cumplimiento exigen pruebas de resiliencia operativa y cómo los aborda ResOps?

Marcos como NIS2, la Ley de Ciberresiliencia de la UE, DORA y el NIST CSF 2.0 hacen hincapié en la resiliencia, las pruebas y la rendición de cuentas, aunque los requisitos específicos varían según la normativa y la jurisdicción. ResOps puede ayudar a las organizaciones a ajustarse a estas expectativas proporcionando un modelo operativo y resultados medibles —como métricas SRI y registros de validación de Recovery— respaldados por las capacidades de Commvault Cloud.

¿Cuándo debería una empresa adoptar ResOps en lugar de limitarse a mejorar su programa de recuperación ante desastres (DR) existente?

Las organizaciones pueden mejorar la recuperación ante desastres (DR) cuando abordan deficiencias específicas, como los objetivos de tiempo de recuperación, los objetivos de punto de recuperación o la cobertura de las cargas de trabajo. ResOps cobra relevancia cuando los retos son más amplios: equipos aislados, dependencias poco claras o visibilidad limitada sobre el estado de Readiness para la recuperación. Commvault Cloud facilita la transición de la recuperación ante desastres (DR) a ResOps al proporcionar un plano de control unificado, Cleanroom Recovery para pruebas validadas y mediciones basadas en el SRI que hacen que el estado de Readiness para la recuperación sea visible y se pueda comunicar a la dirección y a los reguladores.

Demuestra tu resiliencia con Commvault Cloud ResOps

Empieza por los servicios críticos, define los niveles de tolerancia al impacto y valida una Recovery satisfactoria con pruebas, utilizando SRI, MTCR y Commvault Cloud.

Recursos relacionados

Explora

¿Qué son las operaciones de resiliencia (ResOps)?

Conoce el modelo operativo de ResOps: cómo aúna la seguridad de los datos, la resiliencia de la identidad y la Recovery cibernética en una disciplina continua para las empresas de la era de la IA.
Lee el artículo sobre «¿Qué son las operaciones de resiliencia (ResOps)?»
Blog

Replanteamiento de la resiliencia para la era de la IA

Descubre cómo gestionar de forma activa la resiliencia en entornos de IA cada vez más complejos con un nuevo enfoque operativo multifuncional impulsado por Commvault Cloud.
Lee la entrada del blog sobre «Replanteamiento de la resiliencia para la era de la IA»

Para cumplir con las normativas que regulan dónde se almacenan y utilizan sus datos, muchas organizaciones creen que basta con adquirir un SKU de nube soberana de un hiperescalador y dar por cumplido el requisito. Sin embargo, esto dista mucho de lo que realmente se exige —algo de lo que quizá solo se den cuenta cuando un organismo regulador les pida que demuestren que un conjunto de datos nunca ha salido de una zona geográfica definida, que ningún personal de una jurisdicción extranjera ha accedido a él y que pueden recuperarlo en un plazo de 24 horas en caso de incidente.

En un seminario web reciente, participé junto con Alex Zinin, director general de Commvault y responsable de nuestro grupo de trabajo sobre soberanía digital, Jakub Lewandowski, nuestro consejero general adjunto para EMEA, y Pranay Ahlawat, nuestro director de tecnología e inteligencia artificial, para analizar qué debe incluir un enfoque completo de la soberanía digital y en qué aspectos fallan la mayoría de los programas.

Vea el seminario web completo y obtenga el informe de Readiness y el marco de implementación completos de «Digital Sovereignty Decoded».

Puntos clave

  • El Marco de Soberanía en la Nube de la UE define ocho objetivos de soberanía, de los cuales solo uno se refiere a la ubicación de los datos.
  • La selección de una región de nube soberana aborda dónde se almacenan los datos, pero no quién puede acceder a ellos, bajo qué autoridad legal, ni si es posible recuperarlos en condiciones reales.
  • Una estrategia de soberanía completa se sustenta en cuatro pilares interdependientes: la localidad de los datos, la soberanía tecnológica, la soberanía operativa y la soberanía jurisdiccional. La información…
  • Los programas de soberanía que tratan la arquitectura de Recovery por separado de la gobernanza primaria de los datos conllevan un riesgo no evaluado que puede surgir durante los incidentes.
  • En lugar de una política de soberanía máxima a cualquier precio, las organizaciones deberían diseñar su estrategia en torno a la soberanía mínima viable: los controles adecuados, aplicados de forma coherente y ajustados a las obligaciones reales.

La soberanía digital se convierte en un requisito empresarial

Durante la última década, las normas más estrictas en materia de soberanía digital y de datos se han aplicado principalmente al gobierno, la defensa y otras cargas de trabajo relacionadas con la seguridad nacional. Fuera de los sectores altamente regulados, muchas empresas trataban los principios de soberanía como orientaciones de diseño en lugar de como una restricción arquitectónica estricta.

Esto está cambiando ahora. La aplicación del RGPD ha evolucionado más allá de las simples directrices hasta imponerse multas sustanciales por fallos operativos, y los nuevos regímenes como la DORA, la NIS2, la normativa alemana KRITIS y la Ley de Datos de la UE han endurecido las expectativas en torno al control jurisdiccional y la resiliencia operativa.

Las cuestiones de soberanía están surgiendo ahora también en las solicitudes de propuestas (RFP), la diligencia debida en fusiones y adquisiciones, y las revisiones de riesgos a nivel de consejo de administración.

El Marco de Soberanía en la Nube de la UE, publicado en octubre de 2025, aclara qué es lo que realmente evalúa este escrutinio. De sus ocho objetivos de soberanía, solo uno aborda la ubicación de los datos. Los otros siete abarcan el control de acceso, las dependencias operativas, la exposición jurisdiccional y Recovery.

Para las empresas, esta estructura es ahora el prisma a través del cual deben evaluarse las capacidades de los proveedores.

Avance: Repensar la soberanía y la resiliencia

En este fragmento del seminario web, Jakub analiza cómo la soberanía es una postura frente al riesgo, más que un producto concreto. Las organizaciones necesitan una estrategia holística que combine arquitectura, operaciones, gobernanza, auditabilidad y planificación de Recovery para abordarla.

La residencia de los datos no equivale a soberanía

La residencia de datos solo responde a preguntas sobre «dónde». Las normativas de soberanía también exigen poder explicar «quién», «cómo» y «en qué condiciones».

En la práctica, una postura de soberanía completa abarca cuatro pilares interdependientes.

1. Localización de los datos

Este pilar abarca no solo dónde se almacenan los datos, sino también por dónde circulan. Los artefactos del plano de control, los metadatos y la telemetría pueden cruzar fronteras geográficas incluso cuando los datos primarios permanecen dentro de la región.

2. Soberanía tecnológica

Este pilar aborda si la organización controla los mecanismos que protegen los datos:

  • Cómo se concede el acceso.
  • Cómo se cifran los datos.
  • Si se mantiene la custodia de las claves de cifrado en todas las circunstancias.

Un concepto clave aquí (nunca mejor dicho) es la distinción entre «Bring Your Own Key» (BYOK), en la que las claves de cifrado propias de la organización se gestionan dentro de la plataforma del proveedor, y «Hold Your Own Key» (HYOK), en la que la organización mantiene la custodia independiente de las claves totalmente fuera del entorno del proveedor.

Para las organizaciones reguladas con requisitos estrictos de soberanía, es posible que el modelo BYOK no ofrezca una protección suficiente si una autoridad judicial extranjera puede obligar al proveedor a entregar el acceso a las claves en determinadas circunstancias.

3. Soberanía operativa

Esto abarca quién gestiona el entorno y desde dónde, incluyendo si el personal de soporte o los proveedores externos están sujetos a una jurisdicción extranjera.

4. Soberanía jurisdiccional

Este último pilar establece el marco jurídico bajo el cual se prestan los servicios y si existen protecciones explícitas contra el acceso extraterritorial, como las situaciones transfronterizas contempladas en la Ley CLOUD de EE. UU.

Cada uno de estos pilares es esencial para mantener el cumplimiento normativo. Una postura sólida en materia de localización de datos, combinada con controles operativos débiles, puede dar lugar a riesgos no evaluados.

Dónde fallan los programas de soberanía digital

Mi experiencia en este ámbito ha revelado un patrón recurrente: cuando la soberanía se convierte en una conversación técnica, se reduce demasiado y demasiado rápido. Los talleres se centran en dónde residen los datos, los equipos se ponen a trabajar en esa única cuestión y luego pasan a otra cosa, dejando los otros tres pilares prácticamente sin examinar.

También entran en juego problemas estructurales. La soberanía digital debe tratarse como un programa continuo en el que participan partes interesadas de ámbito jurídico, técnico y operativo, y no como un proyecto de TI que se marca como completado.

Las organizaciones también pueden dejarse llevar por algunos mitos. Uno de ellos, como ya hemos comentado, es la impresión de que soberanía es sinónimo de residencia.

Luego está el mito de la soberanía absoluta, la idea de que se puede alcanzar una independencia total respecto a todas las jurisdicciones y dependencias externas. En la práctica, la soberanía siempre implica un equilibrio entre el control, el coste, la velocidad tecnológica y la capacidad de innovar.

El objetivo debería ser alcanzar el equilibrio adecuado entre la independencia respecto a las jurisdicciones extranjeras y las necesidades de su negocio. También es importante comprender que la soberanía no es un producto que se pueda comprar, sino una postura de riesgo construida a partir de la arquitectura, las operaciones, los contratos, las certificaciones y la auditabilidad continua.

La resiliencia forma parte de los límites de la soberanía

La soberanía operativa es el pilar más difícil de auditar y el que más se suele subestimar. Si su entorno necesitara acceso para un mantenimiento rutinario esta noche, ¿quién lo llevaría a cabo, desde qué país y bajo qué jurisdicción legal? La mayoría de las organizaciones, cuando abordan esa cuestión por primera vez, se encuentran con al menos una vía de asistencia que cruza un límite jurisdiccional que no habían tenido en cuenta.

Esta laguna cobra mayor relevancia durante la recuperación. La mayoría de los programas de soberanía regulan los entornos de datos primarios, pero tratan la infraestructura de copias de seguridad, la secuencia de restauración y la gestión de puntos de recuperación bajo un conjunto de controles independiente —y a menudo más débil—. Cuando se produce un incidente, es posible que el personal de Recovery no cumpla los requisitos jurisdiccionales, y la arquitectura soberana diseñada para proteger los datos puede complicar activamente la restauración si la resiliencia no se ha tenido en cuenta desde el principio.

El modelo de operaciones de resiliencia de Commvault, ResOps™, aborda esta necesidad directamente al enmarcar Recovery como una disciplina operativa continua que debe diseñarse, probarse y validarse dentro del mismo límite de soberanía que los datos que protege.

Soberanía mínima viable: el nivel adecuado de control, no el máximo

Un enfoque absolutista de la soberanía digital puede suponer una carga para los recursos, al tiempo que restringe innecesariamente la capacidad de una empresa para alcanzar sus objetivos comerciales.

Un sistema de nóminas, una base de datos de transacciones de clientes y una herramienta interna de RR. HH. no conllevan las mismas obligaciones de soberanía. Adoptar un enfoque binario del cumplimiento normativo puede llevar a invertir de forma insuficiente donde realmente importa o a invertir en exceso, más allá de lo que realmente se requiere.

La soberanía mínima viable establece un objetivo más práctico: los controles adecuados, aplicados de forma coherente y demostrados continuamente, calibrados en función de lo que cada carga de trabajo requiere realmente en los cuatro pilares.

Las organizaciones disponen de una amplia gama de opciones para implementar los controles de soberanía en todo su entorno, cada una de las cuales ofrece controles diferentes.

Cómo aborda Commvault la cuestión de la soberanía digital

El marco Geo Shield de Commvault está diseñado para ayudar a las organizaciones a orientarse en ese espectro. En lugar de ofrecer una única referencia soberana, Geo Shield se adapta a toda la gama de modelos de implementación:

  • Servicios de nube soberana regional prestados como SaaS
  • Alianzas con hiperescaladores para el lanzamiento de soluciones soberanas
  • Ofertas soberanas nacionales gestionadas por socios y creadas con proveedores de servicios locales
  • Entornos privados soberanos totalmente controlados por el cliente que cumplen los requisitos de marcos como FedRAMP High.

De este modo, las organizaciones pueden alcanzar un nivel de soberanía digital que se mantenga en condiciones reales, incluso cuando se produzca un incidente.

Vea el seminario web completo y obtenga el informe de Readiness

En el seminario web completo, disponible bajo demanda, descubrirás:

  • Por qué la soberanía digital es más que una solución tecnológica.
  • El papel de la arquitectura y las operaciones en la estrategia de soberanía.
  • Cómo influyen la gobernanza, los contratos y la auditabilidad en la resiliencia.
  • Por qué la soberanía debe mantenerse firme durante los incidentes cibernéticos y las interrupciones del servicio.
  • La importancia de un enfoque holístico y basado en el riesgo para la soberanía.

Ve el seminario web y obtén el informe completo «Digital Sovereignty Decoded» sobre la Readiness y el marco complementario.

Preguntas frecuentes

P: ¿Cuál es la diferencia entre la residencia de datos y la soberanía digital?

R: La residencia de datos se refiere al lugar donde se almacenan físicamente los datos. La soberanía digital es un concepto más amplio: aborda quién puede acceder a los datos, bajo qué autoridad legal, a través de qué vías operativas y si pueden recuperarse de forma segura en condiciones reales.

Una organización puede tener los datos alojados en el país adecuado y, aun así, seguir expuesta a jurisdicciones extranjeras a través de su personal de soporte, los acuerdos de acceso con proveedores o la infraestructura de copias de seguridad. La residencia es la condición de partida; la soberanía es la postura completa que se construye a partir de ella.

P: ¿Qué es el Marco de Soberanía en la Nube de la UE y por qué es importante?

R: El Marco de Soberanía en la Nube de la UE es una herramienta de evaluación estructurada desarrollada por la Comisión Europea para evaluar a los proveedores de servicios en la nube y de tecnología en función de criterios de soberanía durante los procesos de contratación pública.

Define ocho objetivos de soberanía, con niveles de garantía que van del cero al cuatro para cada uno. Solo uno de los ocho objetivos se refiere a la ubicación de los datos; el resto abarca los controles operativos, la custodia de las claves, la exposición jurisdiccional y Recovery.

Este marco constituye el marco público más completo para evaluar la postura en materia de soberanía y cada vez más regiones y organismos de contratación pública fuera de la UE lo utilizan como referencia.

P: ¿Cuál es la diferencia entre BYOK y HYOK, y por qué es importante para la soberanía?

R: «Bring Your Own Key» (BYOK) permite a una organización proporcionar sus propias claves de cifrado, pero dichas claves suelen gestionarse dentro de la plataforma del proveedor. «Hold Your Own Key» (HYOK) significa que la organización mantiene la custodia independiente de las claves totalmente fuera del entorno del proveedor, incluso en situaciones de crisis o ante una obligación legal.

Para las organizaciones reguladas con requisitos estrictos de soberanía, es posible que BYOK no ofrezca una protección suficiente si una autoridad jurídica extranjera puede obligar al proveedor a entregar el acceso a las claves. La ley estadounidense CLOUD Act, por ejemplo, puede afectar a los proveedores que operan bajo la jurisdicción de EE. UU., independientemente de dónde se almacenen físicamente los datos.

HYOK aborda directamente ese riesgo, aunque puede requerir un nivel de plataforma superior en las implementaciones de SaaS.

P: ¿Por qué la mayoría de las estrategias de soberanía pasan por alto la soberanía operativa?

R: La soberanía operativa, que abarca quién gestiona el entorno y desde dónde, es el pilar más difícil de auditar, ya que requiere realizar un inventario de los contratos de soporte, los acuerdos de acceso de los proveedores y las dependencias de terceros a lo largo de toda la cadena operativa.

La mayoría de las organizaciones inician programas de soberanía centrados en la ubicación y el cifrado de los datos, que son más visibles. Las dependencias operativas suelen salir a la luz solo cuando se auditan explícitamente o cuando un incidente obliga a plantearse la cuestión.

Como primer paso para evaluar la soberanía operativa, debe identificar todas las vías de acceso a su entorno soberano y la jurisdicción legal de cada parte que disponga de dicho acceso.

P: ¿Cómo deben abordar las organizaciones la Recovery en el contexto de la soberanía?

R: La arquitectura de Recovery debe cumplir los mismos requisitos de soberanía que los entornos de datos primarios, pero a menudo no es así. En la mayoría de las organizaciones, la infraestructura de copias de seguridad, la secuencia de restauración y la gestión de los puntos de recuperación suelen regirse por un conjunto de controles independiente, o carecen de ellos por completo.

Durante un incidente, es posible que el personal autorizado para ejecutar la recuperación no cumpla los requisitos jurisdiccionales, que los puntos de Recovery no hayan sido validados como limpios y no comprometidos, y que la arquitectura soberana diseñada para proteger los datos pueda complicar activamente la recuperación si la resiliencia no se integró en el diseño original. Una revisión de la soberanía siempre debe incluir la planificación de la Recovery.

P: ¿Qué significa en la práctica la «soberanía mínima viable»?

R: La soberanía mínima viable consiste en identificar el nivel adecuado de control para cada carga de trabajo, ajustado a las obligaciones normativas reales, la tolerancia al riesgo y las limitaciones operativas, en lugar de aplicar controles máximos de manera uniforme.

La soberanía máxima conlleva concesiones reales: complejidad tecnológica, carga operativa, limitaciones del servicio y costes. Las organizaciones que definen los requisitos por carga de trabajo en los cuatro pilares, los asocian a modelos de implementación y recopilan pruebas de una aplicación coherente se encuentran en una posición mucho más sólida que aquellas que adoptan enfoques de «todo o nada».

P: ¿Qué papel desempeñan las certificaciones como C5, SecNumCloud e ISO 27001 en una estrategia de soberanía?

R: Las certificaciones ayudan a proporcionar pruebas auditables de que los controles han sido verificados de forma independiente, lo cual constituye una parte importante de cualquier postura de soberanía defendible. C5 en Alemania, SecNumCloud en Francia e ISO/IEC 27001 establecen, cada una, unos requisitos mínimos que los proveedores deben demostrar mediante auditorías independientes.

Las posturas de soberanía más sólidas consideran estas certificaciones como un mínimo, que aportan la evidencia necesaria de que existen controles, pero no sustituyen a las pruebas operativas en condiciones realistas.

Darren Thomson es vicepresidente y director de tecnología para la región de EMEA en Commvault. No te pierdas sus intervenciones en la serie de podcasts STRIVE.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • El uso de varias backup suele generar dependencias operativas respecto a un número reducido de especialistas, lo que aumenta el riesgo para la organización.
  • Gestionar la protección a través de consolas, políticas y sistemas de generación de informes independientes complica mantener la visibilidad y responder rápidamente a los problemas.
  • La consolidación no tiene por qué suponer un proyecto disruptivo de sustitución total; muchas organizaciones pueden modernizarse poco a poco sin tener que renunciar a las inversiones ya realizadas en infraestructura.
  • Un plano de control unificado puede ayudar a simplificar la gestión de políticas, la supervisión, la auditoría y las operaciones de recuperación en entornos híbridos.
  • Las empresas que simplifican backup conseguir un ahorro significativo en los costes, al tiempo que contribuyen a mejorar la eficiencia operativa y la resiliencia.

No has creado un entorno desordenado. Has creado uno funcional. Cada herramienta de tu pila de copias de seguridad resolvía un problema real cuando la incorporaste. Una se encargaba de las máquinas virtuales. Otra cubría las cargas de trabajo en la nube. Una tercera se incorporó cuando la empresa pasó al SaaS. Tomaste decisiones acertadas con el presupuesto y los proveedores de los que disponías. El entorno funciona.

El problema no es la pila. Es el modelo operativo que la acompaña. Hoy en día, no es raro que un equipo de un centro de datos que gestiona backup heredada tenga que manejar siete o más sistemas distintos. Siete conjuntos de políticas. Siete consolas. Siete ciclos de renovación.

Y, además, en segundo plano, también tienen siete puntos únicos de fallo: no en la infraestructura, sino en las personas. Porque en algún lugar de su organización hay uno o dos ingenieros que saben cómo funciona cada uno de estos sistemas. Cuando algo falla a las 2 de la madrugada, saben perfectamente a quién van a llamar. Eso no es resiliencia. Es dependencia disfrazada de experiencia.

El muro del panel de control

Aquí va una pregunta sobre la que vale la pena reflexionar: ¿Cuánto tiempo tarda tu equipo en responder a una pregunta sencilla como «¿Se ha backup correctamente backup de anoche en todas las cargas de trabajo?» Si la respuesta implica abrir más de una consola, ya sabes cuál es el problema. Cada herramienta tiene su propia visión del mundo. Cada una informa sobre lo que protege, en su propio formato y según su propio calendario.

Armar todo ese rompecabezas —entre sistemas locales, cloud y ubicaciones remotas— lleva un tiempo del que tu equipo no dispone y genera lagunas que solo se notan cuando algo sale mal. Los scripts ayudan. Los scripts ayudan. Probablemente los haya escrito tu equipo. Pero los scripts que sirven de puente entre lo que las herramientas no comparten de forma nativa son deuda técnica con contrato de soporte. Funcionan hasta que dejan de hacerlo, y cuando eso ocurre, para arreglarlo hace falta la persona que los escribió. Y si quieres hacer esto con cargas de trabajo que dependen de la IA utilizando datos generados … digamos que has aumentado el nivel de dificultad en un 100 % o más.

Qué significa realmente la consolidación para los equipos de infraestructura

Cuando oyes «consolidar tu backup , lo primero que te viene a la cabeza es un proyecto de sustitución total con hardware nuevo, nuevas adquisiciones y una migración que tarda seis meses y que, además, llega en el peor momento posible. Pero la consolidación no tiene por qué ser así.

La platform adecuada platform con el almacenamiento que ya tienes en tu rack. No te obliga a deshacerte de los contratos que has negociado ni del hardware que aún no has amortizado. Puedes empezar por donde te resulte más lógico —oficinas remotas, una cloud específica cloud , un conjunto de datos que te haya dado problemas— e ir ampliando a medida que se vayan agotando los contratos antiguos y se libere presupuesto.

A cambio, obtienes un único plano de control. Un único lugar desde donde definir políticas, supervisar la protección y responder a las preguntas del auditor. Un modelo operativo que funciona tanto en entornos locales como cloud y en cargas de trabajo híbridas, sin necesidad de scripts que sirvan de puente. Los ingenieros que mantenían siete paneles de control improvisados mediante scripts y ejecutables personalizados empiezan a dedicarse a algo más útil.

La prueba está en las cifras

Fortune Brands consolidó su backup con Commvault® Cloud y ahorró 22,7 millones de dólares, lo que supone una reducción del 73 % en el coste total. NTT-Netmagic redujo los costes en 300 000 dólares al año y recortó los gastos generales de almacenamiento en un 35 %.

Esas no son cifras propias de un proyecto de modernización. Son cifras de alivio operativo. Del tipo que se obtienen al poner fin al coste creciente de la complejidad, no al comprar cosas nuevas.

La verdadera resiliencia no necesita una sala de crisis

Si para llevar a cabo un simulacro de recuperación hay que reunir a un equipo de especialistas en los que cada uno conoce solo una parte del entorno, eso no es un simulacro. Es un riesgo. La verdadera resiliencia significa que cualquier ingeniero cualificado de tu equipo pueda llevar a cabo la recuperación. Significa un único conjunto de políticas, un único plano de control y un proceso de recuperación que no se venga abajo cuando la persona que lo creó esté de vacaciones.

Siete paneles de control pueden proteger tus datos. Pero no pueden proteger a tu equipo de la carga operativa que supone mantenerlos en funcionamiento. De eso se trata la consolidación. No se trata de un producto mejor, sino de una forma mejor de gestionar lo que has creado. ¿Quieres tener una visión completa? Descarga «El coste oculto de las siete herramientas»: una guía práctica para los equipos de centros de datos que han creado algo que merece la pena proteger.

Preguntas frecuentes

P: ¿Por qué es un problema gestionar varias backup si todas funcionan bien?

R: El problema no suele ser si las herramientas funcionan por separado, sino la carga operativa que supone gestionarlas todas juntas. Tener varias consolas, políticas y sistemas de generación de informes puede hacer que la visibilidad, la resolución de problemas y la recuperación sean más complicadas de lo necesario.

P: ¿Cuál es uno de los mayores riesgos que plantea un backup fragmentado?

R: En muchas organizaciones, los conocimientos clave se concentran en unas pocas personas que entienden cómo interactúan sistemas concretos. Si esos miembros del equipo no están disponibles durante un incidente, las tareas de recuperación pueden ralentizarse y resultar más difíciles.

P: ¿La consolidación implica sustituir toda la infraestructura actual?

R: No necesariamente. Muchas iniciativas de consolidación son enfoques por fases que se implementan en paralelo al almacenamiento, el hardware y los contratos ya existentes. Los equipos pueden modernizarse poco a poco en función de las prioridades de la empresa, los ciclos presupuestarios y las renovaciones de los contratos.

P: ¿Cómo puede la consolidación mejorar la resiliencia?

R: Una platform unificada platform ayudar a garantizar políticas coherentes, una visibilidad centralizada y procesos de recuperación optimizados. Esto permite que más miembros del equipo puedan llevar a cabo los procedimientos de recuperación con confianza, sin tener que depender de conocimientos especializados vinculados a herramientas concretas.

P: ¿Qué pasa con la dependencia de un único proveedor al pasar a una única platform?

R: La dependencia de un único proveedor es un factor que hay que tener en cuenta. El objetivo de la consolidación debería ser ayudar a reducir la complejidad operativa, al tiempo que se mantiene la flexibilidad gracias a arquitecturas abiertas, una amplia compatibilidad con cargas de trabajo y la capacidad de aprovechar las inversiones en infraestructura ya existentes siempre que sea posible.

P: ¿Cómo miden las organizaciones el valor de la consolidación?

R: Más allá de los costes de software, las organizaciones suelen valorar factores como los gastos administrativos, la eficiencia en la recuperación, el aprovechamiento del almacenamiento, las necesidades de formación, la preparación para las auditorías y la reducción del riesgo operativo. El mayor valor suele venir de simplificar las operaciones diarias y mejorar la confianza en la recuperación.

Michael Thelander es director sénior de marketing de productos en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

De la detección a la Recovery: ¿qué requiere una arquitectura moderna de ciberresiliencia?

La ciberresiliencia moderna ayuda a las organizaciones a restablecer operaciones fiables tras un incidente mediante procesos de Recovery validados, entornos aislados y una respuesta coordinada en toda la infraestructura híbrida.

Puntos clave

La ciberresiliencia moderna se centra en una recuperación fiable mediante la validación de los datos, el aislamiento de la restauración, la coordinación de la respuesta y la facilitación de una recuperación flexible en entornos híbridos.

  • La ciberresiliencia moderna depende de una recuperación basada en pruebas que valide la integridad de los datos antes de la restauración, y no solo la disponibilidad de las copias de seguridad.
  • Los modelos tradicionales de recuperación ante desastres fallan ante el ransomware porque los atacantes se centran en las copias de seguridad, prolongan el tiempo de permanencia y comprometen los puntos de restauración.
  • Un modelo de operaciones de resiliencia (ResOps) coordina a los equipos de seguridad, TI y datos en torno a la validación continua, flujos de trabajo de Recovery limpios y una Readiness cuantificable.
  • Recovery debe integrarse en el ecosistema de seguridad más amplio, conectando los sistemas de detección, respuesta y recuperación para permitir una acción coordinada y una visibilidad compartida durante los incidentes.
  • Cleanroom Recovery®, Synthetic Recovery™, las copias de seguridad con aislamiento físico y la detección asistida por IA trabajan conjuntamente para facilitar una restauración fiable y aislada.
  • La portabilidad de las cargas de trabajo y la Recovery mínima viable ayudan a las organizaciones a restaurar primero las funciones empresariales críticas y a recuperarse en entornos híbridos sin limitaciones de plataforma.

La mayoría de las organizaciones pueden detectar ciberataques. Sin embargo, son muchas menos las que pueden recuperarse de forma limpia, segura y a gran escala en todo su conjunto de datos. Commvault aborda esta brecha mediante una recuperación basada en pruebas, combinando la detección de anomalías, Cleanroom Recovery, Synthetic Recovery y el modelo operativo ResOps para ayudar a las organizaciones a validar, aislar y restaurar operaciones fiables incluso en condiciones adversas activas.

¿Por qué fracasan los modelos tradicionales de Recovery ante los ciberataques modernos?

241 días. Esa es la duración media del ciclo de vida de una filtración, según el informe «Cost of a Data Breach Report 2025» de IBM. El informe también reveló que el 76 % de las organizaciones aún tardaba más de 100 días en recuperarse por completo de una filtración, lo que daba a los atacantes tiempo más que suficiente para comprometer los sistemas de copia de seguridad y los puntos de recuperación.

Las estrategias tradicionales de recuperación ante desastres se diseñaron para interrupciones del servicio y fallos de hardware, no para ataques maliciosos. Partían de la base de que, por defecto, se podía confiar en las copias de seguridad, una suposición que ya no es válida.

Los ciberataques ya no son incidentes de seguridad aislados. Son perturbaciones que afectan a toda la empresa y que ponen de manifiesto la capacidad de los equipos para responder y recuperarse en un contexto de herramientas, señales y procesos de toma de decisiones fragmentados.

Los atacantes actúan con paciencia y de forma deliberada. Para cuando se produce el cifrado o la destrucción, es posible que varios puntos de restauración ya no sean seguros.

El ransomware y los ciberataques actuales siguen un guion que puede ser el siguiente:

  • Tiempo de permanencia prolongado: los atacantes pueden permanecer en el entorno durante semanas o meses, tiempo durante el cual modifican archivos, insertan malware latente, roban credenciales y corrompen los repositorios de copias de seguridad.
  • Ataques dirigidos a las copias de seguridad: los atacantes ahora pueden eliminar activamente instantáneas, desactivar tareas de copia de seguridad, sustraer claves de Recovery y alterar los datos almacenados.

Para cuando se produzca el cifrado, varios puntos de restauración podrían verse comprometidos.

El informe «IDC MarketScape: Worldwide Cyber-Recovery 2025 Vendor Assessment» destaca que la Recovery moderna debe garantizar tanto la supervivencia como la integridad de los datos, especialmente cuando los atacantes atacan directamente las capas de protección.

Estas condiciones ponen de manifiesto deficiencias sistémicas. Los equipos de seguridad y recuperación suelen operar de forma independiente, lo que provoca retrasos en la toma de decisiones. Los sistemas de copia de seguridad carecen de validación integrada, lo que deja a los equipos con la incertidumbre de qué es seguro restaurar. Es posible que los entornos de recuperación no estén aislados, lo que aumenta el riesgo de reinfección.

Cerrar estas brechas es fundamental para la ciberresiliencia moderna. Es clave un enfoque unificado que aúne la detección de anomalías y amenazas, la protección de datos, los análisis asistidos por IA y la validación de Recovery.


¿Por qué la recuperación cibernética basada en pruebas es el camino a seguir?

Recovery based on proof replaces restoration based on assumptions with continuous verification of data health. Instead of assuming that backups are inherently safe, organizations evaluate signals across the entire data lifecycle to determine which recovery points are reliable.

«¿Podemos restaurar?» no es la pregunta correcta.

Las organizaciones deben preguntarse: «¿Podemos restaurar sistemas limpios y validados en condiciones adversas?».

Las plataformas modernas de resiliencia, como Commvault Cloud, realizan inspecciones en varias fases. Antes de la protección, el análisis de comportamiento y la inteligencia sobre amenazas ayudan a identificar actividades sospechosas en las cargas de trabajo en producción.

Posteriormente, durante las operaciones de copia de seguridad, la detección de anomalías analiza los cambios de entropía, las modificaciones inusuales en los archivos y los indicadores de amenazas conocidos para ayudar a identificar posibles contaminaciones. A continuación, una vez almacenados los datos, el análisis continuo ayuda a descubrir amenazas latentes o retardadas que, de otro modo, podrían pasar desapercibidas.

Los análisis asistidos por IA son esenciales a esta escala. Ayudan a correlacionar señales a lo largo del tiempo, a poner de manifiesto riesgos de alta fiabilidad y a reducir la carga de trabajo que supone la investigación manual. Es importante destacar que estas capacidades deben funcionar antes de la copia de seguridad, durante la misma y, por último, durante la Recovery.

Este enfoque por capas crea un rastro de pruebas que ayuda a tomar decisiones de Recovery con mucha mayor precisión.


¿Qué es ResOps para la recuperación cibernética?

A medida que la recuperación cibernética se vuelve más compleja y sensible en materia de seguridad, no basta con limitarse a adquirir herramientas. Las organizaciones necesitan una disciplina operativa repetible que alinee a los equipos de seguridad, TI y protección de datos en torno a un objetivo común.

Esta es la base de las operaciones de resiliencia (ResOps). ResOps aborda la recuperación como una capacidad operativa continua y cuantificable, en lugar de como un evento puntual. Hace hincapié en la inteligencia compartida, las rutas de recuperación validadas y la Readiness contrastada. Entre sus capacidades clave se incluyen las siguientes:

  • Visibilidad continua mediante la detección de anomalías a lo largo de todo el ciclo de vida de los datos.
  • Detección de amenazas asistida por IA, inteligencia sobre amenazas y alertas tempranas basadas en técnicas de engaño.
  • Restauración de datos limpios.
  • Entornos aislados «air-gapped» bajo demanda para validar las rutas de Recovery.
  • Pruebas y mejoras repetibles.

Un elemento fundamental de ResOps es la integración con el ecosistema de seguridad más amplio. Las arquitecturas modernas se conectan con la gestión de información y eventos de seguridad (SIEM); la orquestación, automatización y respuesta de seguridad (SOAR); la detección y respuesta ampliadas (XDR); los puntos finales; y las plataformas de identidad para facilitar una respuesta coordinada.

La orquestación impulsada por SOAR resulta especialmente importante durante los incidentes activos. Los manuales de procedimientos automatizados ayudan a garantizar una ejecución coherente, reducen los errores manuales y aceleran la toma de decisiones entre los equipos.

La adopción del modelo ResOps pone de relieve un cambio fundamental en la ciberresiliencia, al convertir un proceso tradicionalmente fragmentado en una capacidad de ingeniería altamente repetible.


¿Cómo permite la validación limpia una Recovery segura?

Restaurar copias de seguridad no es tan sencillo como parece. Realizar restauraciones de forma precipitada puede reintroducir malware en los entornos de producción. Cada punto de restauración debe considerarse potencialmente sospechoso hasta que se demuestre lo contrario.

La necesidad de garantizar la limpieza de los datos restaurados ha dado lugar a procesos de validación como «Cleanroom Recovery» y «Synthetic Recovery».

Cleanroom Recovery ayuda a proporcionar un entorno de recuperación rápido, bajo demanda y cloud para pruebas, ciberforense y puesta en escena de la recuperación. Esto se puede llevar a cabo utilizando guías de procedimientos automatizadas y sistemas preconfigurados para validar de forma segura las cargas de trabajo antes de devolverlas a producción.

Como complemento, Air Gap Protect ayuda a proporcionar copias de seguridad inmutables que se almacenan separadas del entorno de producción, lo que contribuye a evitar que los atacantes alteren o eliminen datos críticos de Recovery.

La «Recuperación sintética» asistida por IA amplía esta validación. Aprovecha la detección de malware y cifrado para crear un punto de recuperación compuesto y seleccionado que combina la versión limpia más reciente de los archivos de todas las copias de seguridad en un único punto de recuperación. Esto ayuda a reducir la cantidad de datos que hay que revertir o el descarte de datos válidos al realizar una recuperación.

En conjunto, estos mecanismos contribuyen a transformar la Recovery de un proceso basado en el «mejor esfuerzo» en una solución respaldada por pruebas.

¿Por qué es fundamental la portabilidad de las cargas de trabajo para los marcos de ciberresiliencia?

Los entornos empresariales abarcan actualmente la infraestructura local, múltiples nubes públicas, plataformas de contenedores y ecosistemas SaaS. Las arquitecturas de recuperación cibernética deben reflejar esta realidad. Los modelos de recuperación rígidos pueden generar fricciones y retrasos, lo que dificulta una recuperación fluida y pone en peligro la seguridad de los datos de copia de seguridad.

La portabilidad «de cualquier lugar a cualquier lugar» es esencial para la ciberresiliencia. 

Recovery «de cualquier lugar a cualquier lugar» a escala empresarial significa que las empresas tienen la flexibilidad de:

  • Restaurar cargas de trabajo en infraestructuras heterogéneas.
  • Migrar entre proveedores de nube cuando sea necesario.
  • Hacer frente a situaciones en las que haya que reconstruir todo desde cero cuando los entornos se vean totalmente comprometidos.
  • Admitir diversas migraciones de hipervisores y plataformas de almacenamiento.

La portabilidad contribuye a que las decisiones de Recovery se basen en las prioridades empresariales, en lugar de en las limitaciones de la plataforma. Además, ayuda a reducir el bloqueo de la infraestructura durante incidentes a gran escala.


¿Cómo orienta la Recovery mínima viable la continuidad del negocio?

Cuando se produce un incidente cibernético grave, intentar restablecerlo todo de una vez suele generar retrasos y complicaciones innecesarias. En estos casos, puede resultar una estrategia eficaz comenzar por los sistemas mínimos viables de la organización y avanzar hacia la Recovery total del negocio.

Este enfoque da prioridad a los sistemas y datos necesarios para restablecer primero las operaciones empresariales fundamentales. La secuencia de Recovery se ajusta al impacto en el negocio, en lugar de a la topología de la infraestructura. Entre los elementos clave de esta práctica se incluyen un alto nivel de concienciación sobre las dependencias, objetivos de Recovery por niveles, manuales de procedimientos automatizados y pruebas y perfeccionamiento continuos.

The minimum viable recovery provides numerous advantages:

  • Una recuperación segura y fiable de las partes más críticas del negocio.
  • Un retorno mucho más rápido a las operaciones empresariales continuas.
  • Rápida recuperación de los sistemas de identidad, las aplicaciones de comunicaciones críticas y los datos esenciales.

The minimum viable Recovery contributes to accelerating the time needed to achieve business continuity. It helps organizations recover their operational capacity quickly, even if the complete restoration takes longer. This process also aligns directly with the ResOps philosophy of measurable Readiness.

Conclusión: cómo integrar todos los aspectos de la ciberresiliencia

La ciberresiliencia actual no se define por la capacidad de una organización para crear copias de seguridad. Se define por la confianza con la que puede restablecer operaciones fiables bajo una presión adversa real. Exige una arquitectura que ayude a conectar de forma continua la detección, la validación, el aislamiento y la coordinación.

En una arquitectura madura, estas capacidades se refuerzan mutuamente en tiempo real. Las señales de detección contribuyen a reforzar la confianza en Cleanpoint™. Los flujos de trabajo de validación comprueban continuamente la capacidad de recuperación. Los entornos de «sala limpia» ayudan a proporcionar un campo de pruebas controlado antes de la transición a producción. Los manuales de procedimientos orquestados ayudan a alinear la recuperación técnica con las prioridades empresariales. Cuando estos elementos funcionan conjuntamente bajo un modelo ResOps, ayudan a proporcionar a las organizaciones una confianza cuantificable en su capacidad de recuperación.

A medida que las ciberamenazas siguen evolucionando, la ventaja decisiva no será la rapidez con la que se puedan restaurar los sistemas, sino la fiabilidad con la que se puedan restablecer operaciones limpias y fiables a gran escala.

Preguntas frecuentes

¿Por qué las estrategias tradicionales de copia de seguridad ya no son suficientes para la ciberresiliencia?

La recuperación ante desastres tradicional se diseñó para cortes de servicio y fallos de hardware, no para ataques maliciosos. El ransomware moderno ataca los repositorios de copias de seguridad, corrompe los puntos de restauración y desactiva los sistemas de protección. Commvault aborda este problema combinando Air Gap Protect, la detección de anomalías y Cleanroom Recovery para validar y aislar los puntos de restauración antes de devolver los datos al entorno de producción.

¿Qué es la Recovery basada en pruebas y por qué es importante?

La recuperación basada en pruebas utiliza la detección de anomalías, la inteligencia sobre amenazas y los flujos de trabajo de validación para confirmar que los puntos de restauración están limpios antes de su implementación. Commvault Cloud lo lleva a cabo mediante una inspección continua antes, durante y después de la copia de seguridad, lo que ayuda a detectar la contaminación de forma temprana y permite una restauración más rápida y fiable en condiciones adversas.

¿Qué es ResOps y cómo mejora la recuperación cibernética?

ResOps es un modelo operativo que aborda la recuperación como una disciplina continua y cuantificable, en lugar de como un evento puntual. Commvault respalda ResOps al integrar la detección de anomalías, las rutas de recuperación validadas y las pruebas basadas en «Cleanroom» en un flujo de trabajo compartido que coordina a los equipos de seguridad, TI y protección de datos en torno a un nivel de Readiness cuantificable.

¿Cómo contribuyen la Cleanroom Recovery y la Recovery sintética a una restauración segura?

Cleanroom Recovery proporciona un entorno aislado en el que se pueden probar y validar las cargas de trabajo antes de volver a producción. La Recovery sintética utiliza la detección asistida por IA para ayudar a reunir las versiones limpias más recientes de los archivos en un punto de recuperación verificado. Juntas, ayudan a evitar la reintroducción de malware durante la restauración.

¿Por qué es importante la portabilidad de las cargas de trabajo durante un ciberincidente?

En entornos híbridos y multinube, las organizaciones necesitan flexibilidad para restaurar cargas de trabajo en diferentes plataformas. La capacidad de portabilidad «any-to-any» de Commvault permite la recuperación en infraestructuras heterogéneas, la migración a la nube entre proveedores y escenarios de reconstrucción desde cero, lo que ayuda a garantizar que las decisiones de recuperación se basen en las prioridades empresariales y no en las limitaciones de la plataforma.

¿Qué es la Recovery mínima viable y cómo contribuye a la continuidad del negocio?

The minimum viable recovery prioritizes the restoration of the most critical systems necessary to resume basic business operations. Commvault makes this possible through a recovery sequence organized by levels, aligned with business impact, using automated procedure guides and continuous testing to help organizations restore identity systems, critical applications, and essential data before completing a full reconstruction.

Explora recursos relacionados

La solución completa de Commvault Cloud Platform

Plataforma

Cleanroom

Descubra cómo el entorno de recuperación en la nube aislado y bajo demanda de Commvault permite realizar pruebas seguras de cargas de trabajo, análisis forenses y validación de la producción tras un ciberataque.
Descubre las capacidades de «Cleanroom Recovery»
MarketScape de IDC

Líder en el IDC MarketScape de Recovery cibernético a nivel mundial

Commvault ha sido reconocido como líder por la amplitud de su oferta de recuperación cibernética, la integración en el ecosistema y sus capacidades específicas de formación en resiliencia cibernética.
Lea la evaluación sobre «Líder en el IDC MarketScape de recuperación cibernética a nivel mundial»

Puntos clave

  • La presión normativa, las expectativas de la junta directiva y los conflictos del día a día están acelerando el cambio de un gasto centrado en la prevención hacia resultados que mejoren la resiliencia.
  • La arquitectura de la resiliencia se ha vuelto mucho más compleja, sobre todo ahora que los sistemas de IA plantean nuevos retos en cuanto al linaje de los datos y su recuperación.
  • La ciberresiliencia debe ir más allá de la recuperación ante desastres tradicional y considerar las interrupciones como una situación operativa habitual, en lugar de como un suceso excepcional.
  • Las operaciones de resiliencia (ResOps™) ofrecen un modelo operativo para que la resiliencia sea continua, multifuncional y demostrable en condiciones reales.
  • Lo más complicado de la transición a ResOps es la parte organizativa. La fragmentación de responsabilidades y las prioridades desalineadas siguen siendo las causas más comunes de fracaso.

Las interrupciones se han convertido en algo habitual. Solo en el último año, hemos visto:

Cuando el entorno operativo es intrínsecamente incierto, los CISO y los CIO tienen que replantearse su enfoque respecto a la continuidad del negocio.

En un seminario web reciente, David Nowak, director del Servicio de Riesgos Cibernéticos de Deloitte; Kent Meyer, director general de Deloitte; y Shilpi Handa, directora adjunta de investigación de IDC para ciberseguridad en la región META, se unieron a mí para hablar de lo que realmente exige la resiliencia operativa en cuanto a estrategia, arquitectura y operaciones diarias.

Avance: Ya no es cuestión de «si», sino de «cuándo»

En este fragmento del seminario web, descubrirás por qué las interrupciones del servicio ya no son solo incidentes de TI, sino que se han convertido en incidentes empresariales. Los consejos de administración y los organismos reguladores ya no se centran tanto en si se produce una interrupción, sino en la rapidez con la que las organizaciones pueden recuperarse.

Por qué la recuperación ante desastres no es suficiente

Según la definición del NIST, la ciberresiliencia va más allá de la seguridad tradicional, ya que parte de la base de que las brechas de seguridad van a ocurrir y se centra en la supervivencia y la recuperación rápida, no solo en la prevención. Este enfoque basado en la premisa de que las brechas van a ocurrir lleva años formando parte del modelo «zero trust», pero ¿cuántas organizaciones están realmente poniendo en práctica lo que esto implica?

Las operaciones de copia de seguridad se centran en si se han copiado los datos, y la recuperación ante desastres, en si se pueden restaurar los sistemas, pero la verdadera resiliencia exige que respondas a una pregunta mucho más difícil: ¿Se pueden restaurar estos servicios de principio a fin, en condiciones de estrés y de forma continua? Estamos viendo cómo esta mentalidad se va afianzando en todos los sectores, impulsada por una combinación de presión normativa y las expectativas de los consejos de administración.

  • En Europa, la Ley de Resiliencia Operativa Digital (DORA) de la UE exige ahora unos resultados concretos en materia de resiliencia y unos plazos de recuperación específicos.
  • Las normas de la Corporación Norteamericana para la Fiabilidad Eléctrica (NERC) sobre la protección de infraestructuras críticas también se están revisando desde la perspectiva de la resiliencia.
  • Los requisitos de notificación de infracciones de la Comisión de Valores y Bolsa (SEC) han puesto el foco no solo en la divulgación de información, sino también en las medidas que están tomando las organizaciones para recuperarse.

Ahora, los consejos de administración consideran cualquier interrupción del servicio como un incidente que perjudica al negocio, y lo que se espera ya no es solo demostrar que la recuperación es posible, sino que se puede llevar a cabo rápidamente y con un alto grado de fiabilidad.

Un estudio de IDC realizado por Handa pone de manifiesto cómo las operaciones de recuperación tradicionales pueden quedarse cortas. Tras el estallido de la guerra en Oriente Medio, descubrió que los CIO y los CISO tenían dificultades para garantizar la continuidad no solo de la tecnología, sino también del personal y los procesos, ya que los empleados se veían obligados a trasladarse de la noche a la mañana y las oficinas quedaban inaccesibles, sin que quedara nadie para llevar a cabo la conmutación manual por fallo. Y este es solo uno de los innumerables escenarios impredecibles que las organizaciones deben tener en cuenta.

Crear una arquitectura de resiliencia

Una estrategia de resiliencia abarca tanto lo que proteges como tu capacidad para recuperarlo. En cuanto a lo primero, el alcance de lo que hay que proteger se ha ido ampliando de forma constante, incluyendo sistemas de identidad, plataformas de comunicación, cargas de trabajo, herramientas de productividad, procesos de CI/CD y datos estructurados y no estructurados.

El segundo aspecto —«si se puede recuperar»— plantea nuevos requisitos para dicha estrategia. No basta con capturar instantáneas puntuales y definir objetivos de recuperación tradicionales. Dado que los atacantes se centran en la infraestructura de copias de seguridad, las organizaciones deben ahora examinar los datos recuperados y confirmar que no se han visto comprometidos antes de volver a ponerlos en línea. Los entornos de recuperación aislados, la protección mediante «air gap» para servicios críticos y las capacidades de «sala limpia» se han convertido en componentes esenciales de la arquitectura de resiliencia.

La IA añade un nuevo nivel de dificultad. Para recuperar un modelo de IA, no solo necesitarás una backup propio archivo del modelo, sino también todo lo que se utilizó para crearlo. Esto incluye sus conjuntos de datos, hiperparámetros, versiones del marco de trabajo, ingeniería de características y configuraciones de infraestructura, además de un mapa completo de dependencias que muestre cómo encaja todo.

Meyer presenta las soluciones de ciberresiliencia como una forma de democratizar la recuperación ante desastres. Mientras que la recuperación ante desastres tradicional estaba aislada dentro del departamento de TI y solo era accesible para especialistas, las plataformas más modernas pueden ofrecer a los equipos de operaciones de seguridad, a los responsables de negocio y al personal de operaciones la visibilidad que necesitan para participar activamente. Esto es importante para las organizaciones con recursos limitados, y cambia lo que se puede hacer a la hora de pasar de los simulacros teóricos a recuperaciones reales y demostrables.

ResOps: el modelo operativo para una resiliencia sostenible

ResOps considera la resiliencia como una función continua, no solo como algo que ocurre en respuesta a un incidente. En términos sencillos, se trata de poner en práctica la resiliencia cuando las hipótesis operativas normales ya no se cumplen. En lugar de dar por sentado que tus copias de seguridad estarán disponibles, intactas y listas para restaurar cuando ocurra un desastre, con ResOps vas descubriendo continuamente dónde se encuentran los datos, protegiéndolos y capturándolos tanto en cloud locales como cloud , detectando anomalías, recuperando un estado fiable y restaurando cargas de trabajo que han sido totalmente validadas. De esta forma, estarás cada vez más preparado para una interrupción y más seguro de que podrás superarla con éxito.

Nowak propone una frase que resume la esencia de ResOps: «resiliente desde el diseño». Es la evolución del principio de «seguridad desde el diseño» que marcó la última generación de arquitecturas de seguridad. Más allá de crear sistemas que resistan los ataques, ahora estamos creando sistemas que puedan seguir funcionando incluso cuando se produzca un ataque.

El lado humano de ResOps

La adopción de ResOps tiene que ver, al menos tanto, con las personas y los procesos como con la tecnología. Como señala Handa, las organizaciones no suelen fracasar porque les falten las herramientas adecuadas; fracasan porque la responsabilidad está fragmentada entre demasiados puestos, sin un ritmo operativo común y sin una claridad en quién toma las decisiones cuando las cosas van mal. ResOps obliga a las organizaciones a responder a preguntas que muchas aún no se han planteado, como por ejemplo:

  • ¿Quién tiene la autoridad para restablecer los servicios si el equipo principal no está disponible?
  • ¿Cómo deberían estructurarse los manuales de ejecución remota?
  • ¿Cómo funcionará la conmutación por error entre regiones si no puede depender de una única ubicación?

En ese sentido, ResOps no se centra tanto en restaurar los sistemas como en garantizar la continuidad de la toma de decisiones, la ejecución y la rendición de cuentas ante cualquier interrupción. Con este fin, muchas organizaciones han creado el cargo de director de resiliencia, especialmente en la administración estatal y local. Ya sea que lo ocupe el CISO, el CIO o alguien nuevo, la aparición de este puesto refleja una amplia responsabilidad que va más allá de las TI. Requiere una persona con autoridad interfuncional y habilidades de comunicación para que los líderes empresariales, los equipos de seguridad y el personal de operaciones adopten un ritmo operativo común. El puesto también implica explicar la importancia de la resiliencia en términos que resuenen entre todas las partes interesadas, incluyendo el impacto económico para el consejo de administración, la continuidad operativa para los profesionales y el cumplimiento normativo para los equipos de GRC. El objetivo es crear un marco de derechos de decisión que se haya probado en simulacros antes de que sea necesario en caso de incidente.

Ponlo todo en práctica

Commvault ayuda a las organizaciones a poner en práctica las operaciones de resiliencia (ResOps), desde la identificación y protección de datos en cloud locales y cloud , hasta la detección de anomalías, la recuperación a un estado limpio y la restauración de cargas de trabajo validadas. Para las organizaciones que están pasando de los ejercicios teóricos a las restauraciones reales, estas son las capacidades que ayudan a que la resiliencia sea una realidad en tiempos de incertidumbre.

Los recursos de la sesión, como el estudio de IDC sobre la preparación de los directores de sistemas de información y los materiales de Deloitte sobre la recuperación basada en datos, están disponibles en la página de contenido bajo demanda.

Preguntas frecuentes

P: ¿Qué es la ciberresiliencia y en qué se diferencia de la recuperación ante desastres?

R: La recuperación ante desastres se centra en restaurar los sistemas y los datos tras un incidente. La ciberresiliencia es una estrategia más amplia y proactiva: parte de la base de que se producirán interrupciones y se pregunta si los servicios se pueden restablecer de principio a fin, en situaciones de estrés y de forma periódica. Muchas organizaciones cuentan con sólidos planes de recuperación ante desastres que, sin embargo, las dejan desprotegidas cuando se produce un incidente real en condiciones inesperadas.

P: ¿Qué está llevando a las organizaciones a dar prioridad a la resiliencia frente a la prevención?

R: Los marcos normativos como DORA y las normas de la NERC, que están en constante evolución, ahora exigen resultados concretos en materia de resiliencia, no solo controles de seguridad. Por eso, los consejos de administración se están centrando en los plazos de recuperación como indicador empresarial.

P: ¿Por qué es más complicado hacer copias de seguridad y recuperar los sistemas de IA que los datos tradicionales?

R: Hacer una copia de seguridad de un modelo de IA implica guardar algo más que el propio archivo del modelo. Un modelo es el resultado de un proceso de entrenamiento específico en el que intervienen conjuntos de datos, hiperparámetros, versiones del marco de trabajo y configuraciones de infraestructura. Sin todo ese contexto, al recuperarlo podrías obtener algo en lo que no se puede confiar ni que no se pueda reproducir.

P: ¿Qué es ResOps y en qué se diferencia de un programa de resiliencia tradicional?

R: ResOps es un modelo operativo que aborda la resiliencia como una disciplina continua y multifuncional, en lugar de como un plan de contingencia. Mientras que los programas tradicionales suelen estar aislados en el ámbito de las TI y se activan tras un incidente, ResOps reúne a los equipos de seguridad, operaciones, responsables de negocio y la dirección en torno a guías de actuación compartidas, derechos de decisión claros y una validación continua de la preparación para la recuperación.

P: ¿Cuáles son los mayores obstáculos para implantar ResOps a gran escala?

R: Los retos son de carácter organizativo, como la fragmentación de responsabilidades, las prioridades desalineadas y la falta de un ritmo operativo común. ResOps requiere que, antes de que se produzca un incidente, los equipos de operaciones de seguridad, los responsables de negocio y el personal de operaciones se pongan de acuerdo sobre qué es lo fundamental, quién es el responsable y cómo se validará la recuperación.

Michael Thelander es director sénior de marketing de productos en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • Commvault AirGap es inmutable por diseño, y ofrece funciones de bloqueo WORM para aquellas organizaciones que tengan requisitos normativos y de cumplimiento adicionales.
  • Las afirmaciones de que las copias de seguridad de AirGap no son realmente inmutables son inexactas y no reflejan las capacidades documentadas platform.
  • El almacenamiento con tecnología WORM supone una carga adicional para todo el sector, pero Commvault ayuda a minimizar ese impacto gracias a una gestión eficiente de los datos y a una arquitectura cloud.
  • El coste del backup va más allá del consumo de capacidad y debería incluir los gastos de infraestructura, recursos informáticos y gastos operativos.
  • Las empresas deberían comprobar backup mediante pruebas en condiciones reales, en lugar de fiarse de las afirmaciones de marketing de los proveedores.

Quizá haya visto recientemente algunas afirmaciones de un competidor en las que se sugiere que Commvault AirGap (antes llamado Commvault Air Gap Protect) tiene una falla de seguridad grave: que las copias de seguridad no son realmente inmutables, o que activar el bloqueo WORM (Write Once, Read Many) hace que los costes de almacenamiento se multipliquen por dos o por tres. Hablemos claro: estas afirmaciones son inexactas.

Compatibilidad con bloqueos inmutables y WORM en AirGap

AirGap es inmutable por diseño, lo que significa que, una vez que se escriben los datos, no se pueden modificar; una característica fundamental que forma parte de la platform su lanzamiento inicial. Para las organizaciones con requisitos normativos o de cumplimiento, Commvault también ofrece funciones de bloqueo WORM, además de la inmutabilidad. Estas protecciones están disponibles en todos los destinos cloud compatibles, entre los que se incluyen:

  • Amazon S3 Object Lock
  • Políticas de inmutabilidad de Microsoft Azure Blob

Estas funciones están documentadas, se han sometido a pruebas rigurosas y los clientes las utilizan activamente en entornos de producción en la actualidad. En nuestra última platform , hemos ampliado aún más la compatibilidad con el bloqueo WORM en AirGap. Esta mejora amplía la protección tanto a los entornos de almacenamientocloud a los locales, ofreciendo una cobertura más amplia y completa que muchas soluciones de la competencia.

Eficiencia en el almacenamiento: cómo ver el panorama completo

En todo el sector, hay un hecho que se mantiene constante: el almacenamiento con tecnología WORM conlleva cierto grado de sobrecarga. Dado que los datos bloqueados con WORM no pueden modificarse una vez escritos, los sistemas tienen una capacidad limitada para optimizar o reducir los datos almacenados con el paso del tiempo. Esto no es exclusivo de Commvault, sino que se aplica de forma universal a todos los proveedores.

Lo que diferencia a Commvault es la eficiencia con la que se gestiona este reto. Nuestra plataforma ayuda a dar soporte a la inmutabilidad nativa de la nube (incluidas las políticas de inmutabilidad de S3 Object Lock y Azure) y a mantener una sobrecarga de almacenamiento eficiente. Sin embargo, el coste total de propiedad (TCO) va más allá de los gastos de almacenamiento. Las arquitecturas que se basan en dispositivos virtuales siempre activos pueden generar costes de computación continuos y una complejidad operativa que se acumula con el tiempo. Por el contrario, los enfoques modernos y cloud dan prioridad a:

  • Gestión eficiente de los datos.
  • Modelos de implementación flexibles.
  • Eliminación de las dependencias persistentes de infraestructura.

Estos principios de diseño pueden dar lugar a unos costes a largo plazo más predecibles, escalables y sostenibles. Plantear esto como una elección entre copias de seguridad poco seguras y costes de almacenamiento excesivos es engañoso. Se trata de una falsa dicotomía que debería llevarte a evaluar con cuidado a los proveedores que hacen este tipo de afirmaciones.

Una tendencia al alza entre los clientes

Se observa una tendencia clara: cada vez más organizaciones se pasan a Commvault tras decidir no renovar con sus proveedores anteriores. Entre los motivos más habituales se pueden mencionar:

  • Limitaciones inesperadas a medida que los entornos crecen.
  • Limitaciones de rendimiento relacionadas con las arquitecturas basadas en dispositivos.
  • El aumento de los costes de infraestructura y operativos.
  • Las tarifas de renovación son bastante más altas que las de la compra inicial.

Estos retos no son casos aislados: reflejan una tendencia más amplia del mercado. Los clientes buscan soluciones que ofrezcan flexibilidad, transparencia y valor a largo plazo, sin contras ocultas.

Ir al grano

En un mercado en el que suelen abundar las afirmaciones agresivas y las comparaciones poco claras, una validación objetiva puede ser fundamental. Por eso hemos creado el Get Real Challenge , una evaluación estructurada y gratuita que te permite valorar las soluciones backup recuperación de forma significativa. Con este programa, podrás:

  • Simula situaciones reales de ciberataques.
  • Prueba las capacidades de recuperación utilizando tus propios datos y tu propio entorno.
  • Evalúa el rendimiento sin sesgos por parte de los proveedores ni demostraciones preparadas.

El resultado es una visión clara y basada en datos de la capacidad de resiliencia de su organización. Si quiere saber cómo funcionarían sus copias de seguridad en condiciones reales, estaremos encantados de ayudarle a dar los primeros pasos. Envíenos un correo a global-sdr@commvault.com.

Preguntas frecuentes

P: ¿Es Commvault AirGap realmente inmutable?

R: AirGap es inmutable por diseño, lo que significa que backup no se pueden modificar una vez guardados. Esta característica ha sido una parte fundamental de la platform su lanzamiento inicial.

P: ¿AirGap es compatible con la protección WORM?

R: AirGap ayuda a garantizar las funciones de bloqueo WORM en todas las plataformas cloud compatibles, como Amazon S3 Object Lock y las políticas de inmutabilidad de Microsoft Azure Blob. Las mejoras recientes también han ayudado a ampliar la protección cloud en entornos cloud locales.

P: ¿Activar el bloqueo WORM aumenta mucho los costes de almacenamiento?

R: El almacenamiento con tecnología WORM genera cierta sobrecarga, independientemente del proveedor, ya que los datos protegidos no se pueden modificar una vez escritos. La cuestión más importante es la eficiencia con la que una platform esa sobrecarga y su impacto general en los costes a largo plazo.

P: ¿Por qué es más importante el coste total de propiedad que solo los gastos generales de almacenamiento?

R: La eficiencia del almacenamiento es solo una parte de la ecuación. Las empresas también deberían tener en cuenta los requisitos de infraestructura, los costes de computación, la complejidad operativa y la escalabilidad a la hora de evaluar el coste a largo plazo de una backup .

P: ¿Por qué algunas organizaciones están dejando de usar backup basadas en dispositivos?

R: A medida que los entornos crecen, las empresas suelen buscar soluciones que ofrezcan mayor flexibilidad, operaciones más sencillas y costes más predecibles. Los enfoques Cloud pueden ayudar a eliminar la dependencia de una infraestructura siempre activa, al tiempo que permiten a las empresas escalar de forma más eficiente.

P: ¿Cómo pueden las organizaciones validar su estrategia de ciberresiliencia?

R: Lo mejor suele ser hacer pruebas. Realizar ejercicios de recuperación realistas y simulaciones de ciberataques permite a las organizaciones entender cómo funcionarán sus copias de seguridad en condiciones reales y ayuda a identificar las deficiencias antes de que se produzca un incidente real.

Kash Ansari es director de atención al cliente para América en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

En los últimos años, he tenido tantas conversaciones sobre la IA que ya he perdido la cuenta. Algunos se centran en el potencial. Otros, en el riesgo. Muy pocos se basan en cómo se aplica realmente la IA en el día a día. Por eso te cuento sobre un episodio de STRIVE que grabé con Ravit Jain, fundadora y presentadora de «The Ravit Show».

No nos andamos con tonterías. No nos pusimos a especular sobre el futuro. Nos centramos en lo que está pasando ahora mismo, y en cómo cambia todo cuando la IA conversacional se suma a la resiliencia unificada. Mira el episodio completo.

Puntos clave: ¿Qué significa realmente este cambio?

  • La IA conversacional ayuda a reducir las barreras de acceso a la ciberinteligencia. Los responsables pueden plantear preguntas complejas en un lenguaje sencillo y obtener respuestas prácticas.
  • La resiliencia unificada ayuda a reducir la fragmentación. Combinar la recuperación, la seguridad y la gobernanza puede cambiar la rapidez con la que responden las organizaciones.
  • La confianza es el factor decisivo para la adopción de la IA. Sin transparencia ni control, la IA no pasa de la fase experimental.
  • Tener datos limpios es más importante que la velocidad por sí sola. La recuperación no consiste solo en volver a poner en marcha los sistemas, sino en volver a un estado de confianza.
  • La IA no sustituye a la experiencia. La potencia, ya que ayuda a eliminar obstáculos y a acelerar la comprensión.

De los paneles de control al diálogo

Durante años, las plataformas de ciberseguridad se han basado en paneles de control, gráficos, alertas e informes. Y para los equipos técnicos, esas herramientas funcionan. Pero la mayoría de los líderes no piensan en términos de paneles de control. Piensan en preguntas:

  • ¿Estamos en peligro?
  • ¿Cuánto tiempo tardará la recuperación?
  • ¿Qué consecuencias tendría si pasara algo ahora mismo?

Ravit y yo hablamos de cómo la IA conversacional cambia esa dinámica. En lugar de tener que lidiar con varias capas de herramientas, los equipos pueden interactuar directamente con su entorno usando lenguaje natural. Eso cambia de raíz quién puede participar en la ciberresiliencia y la rapidez con la que se pueden tomar las decisiones.

Avance: Cómo hacer que la ciberresiliencia sea más accesible

Echa un vistazo al avance del episodio completo, en el que exploramos cómo la IA conversacional transforma la ciberseguridad de algo que solo interpretas a algo con lo que puedes interactuar directamente.

La confianza lo cambia todo

Hubo un tema que surgió una y otra vez a lo largo de nuestro debate: la confianza. Es fácil crear una interfaz que responda a preguntas. Es mucho más difícil crear una en la que los responsables confíen ante un incidente real. La confianza se reduce a unas cuantas cosas:

  • Integridad de los datos
  • Control de acceso
  • Transparencia
  • Gobernanza
  • Coherencia a lo largo del tiempo

Si un directivo formula una pregunta sobre la postura de Recovery, la respuesta debe ser correcta. Debe poder explicarse. Y debe basarse en datos que no se hayan visto comprometidos. Sin esa base, la IA conversacional resulta interesante, pero no es operativa. Con ella, se convierte en algo en lo que los equipos confían.

¿Por qué es importante la unificación?

Otro aspecto que me llamó la atención de nuestra conversación fue la gran complejidad que sigue existiendo en la mayoría de los entornos:

  • Diferentes herramientas para backup.
  • Diferentes sistemas de seguridad.
  • Diferentes procesos de gobernanza.
  • Todos funcionan de forma independiente.

Esa fragmentación lo ralentiza todo, sobre todo cuando hay un incidente. La resiliencia unificada ayuda a cambiar eso al reunir todas esas piezas en una única capa operativa. Cuando la IA conversacional se sitúa sobre esa capa, ya no se consultan sistemas aislados. Se interactúa con una visión conectada de todo el entorno. Ahí es donde las cosas pueden empezar a avanzar más rápido y la claridad mejora. Y ahí es donde las decisiones de Recovery se toman con mayor seguridad.

No se trata de sustituir a las personas

Siempre surge una pregunta cuando se habla de la IA: ¿qué pasa con los equipos? Ravit abordó esta cuestión directamente. La IA no sustituye a los expertos, sino que amplía sus capacidades. Los equipos de seguridad siguen definiendo las políticas. Los equipos de Recovery siguen validando los resultados. Y los responsables siguen tomando las decisiones.

Lo que cambia es la rapidez con la que pueden acceder a la información que necesitan… y la claridad con la que pueden entenderla. Porque cuando te ves envuelto en un incidente cibernético, esa claridad es fundamental.

Un cambio en la forma de funcionar de las organizaciones

Además, se está produciendo un cambio cultural a medida que la IA conversacional se va integrando en el flujo de trabajo:

  • Las conversaciones sobre seguridad pueden resultar más fáciles de seguir.
  • Pueden participar más partes interesadas.
  • Las decisiones se pueden tomar más rápido.
  • Los silos pueden empezar a desmoronarse.

En lugar de que la ciberseguridad se limite a un puñado de especialistas, se convierte en algo en lo que puede participar toda la organización. Que quede claro: eso no significa que sea más sencillo. Pero sí que lo hace más accesible.

Mira el episodio completo

En el episodio completo de STRIVE, descubrirás:

  • Cómo se está utilizando realmente la IA conversacional en el ámbito de la ciberseguridad.
  • Qué hace falta para generar confianza en los sistemas basados en IA.
  • ¿Por qué las plataformas unificadas ayudan a mejorar los resultados de la recuperación?
  • Cómo pueden las organizaciones empezar a plantearse este cambio.

Ver ahora. Si te estás planteando cómo encaja la IA en tu estrategia de resiliencia, merece la pena dedicarle un rato.

Preguntas frecuentes

P: ¿Qué es la IA conversacional en el ámbito de la ciberseguridad?

R: La IA conversacional permite a los usuarios interactuar con los sistemas de seguridad y recuperación utilizando lenguaje natural, lo que facilita el acceso a la información sin tener que lidiar con herramientas complejas.

P: ¿Cómo ayuda la IA conversacional a mejorar la resiliencia?

R: La IA conversacional ayuda a reducir las dificultades a la hora de entender los datos, puede acelerar la toma de decisiones y permite que más partes interesadas participen en los debates sobre recuperación y seguridad.

P: ¿Por qué es tan importante la confianza para la adopción de la IA?

R: Si los equipos no confían en los datos, los controles o los resultados, no recurrirán a la IA en los momentos críticos.

P: ¿Qué significa «resiliencia unificada»?

R: La resiliencia unificada consiste en aunar la protección de datos, la seguridad, la gobernanza y la recuperación en un único enfoque integrado, en lugar de gestionarlas por separado.

P: ¿La IA conversacional sustituye a los equipos de seguridad?

R: No. La IA conversacional puede ayudar a los equipos a trabajar de forma más eficiente, ya que facilita el acceso a la información y su comprensión.

P: ¿Por dónde deberían empezar las organizaciones?

R: Céntrate en la integridad de los datos, la gobernanza y la visibilidad unificada entre todos los sistemas antes de incorporar funciones conversacionales.

Darren Thomson es vicepresidente y director de tecnología para la región de EMEA en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • La resiliencia cibernética depende tanto de la tecnología como de la experiencia de los profesionales encargados de proteger y recuperar los sistemas críticos.
  • El aprendizaje continuo ayuda a los equipos de socios a mantenerse al día con las amenazas en constante evolución, los entornos híbridos y las mejores prácticas en materia de resiliencia.
  • La Commvault Readiverse Academy ofrece formación específica para cada puesto, talleres prácticos y certificaciones diseñadas para desarrollar habilidades de ciberresiliencia aplicables al mundo real.
  • Los clientes valoran cada vez más a los socios que les ayudan a ofrecer asesoramiento de confianza, acelerar la preparación para la recuperación y maximizar los resultados en materia de resiliencia.
  • Invertir en formación continua ayuda a reforzar las capacidades de los socios, fomenta la confianza de los clientes y contribuye al crecimiento empresarial a largo plazo.

Las organizaciones se enfrentan a una presión cada vez mayor para defenderse de amenazas sofisticadas y en constante evolución. Pero también tienen que gestionar entornos híbridos complejos, garantizar una recuperación rápida y mantener la continuidad de las operaciones. La tecnología juega un papel fundamental, pero por sí sola no basta. La verdadera resiliencia depende de la preparación, la experiencia y la formación continua de los profesionales que diseñan, implementan y dan soporte a estos entornos. A medida que las operaciones de resiliencia siguen madurando, contar con expertos de confianza se ha convertido en un factor diferenciador clave.

La creciente importancia del aprendizaje continuo Los entornos de ciberresiliencia están en constante evolución: desde la expansión de las infraestructuras híbridas hasta las amenazas cada vez más sofisticadas y las crecientes expectativas en materia de recuperación. Para los profesionales de nuestros socios en los ámbitos de ventas, consultoría, ingeniería y asistencia técnica, mantenerse al día ya no es una opción, sino algo imprescindible. El aprendizaje continuo ayuda a los equipos a:

  • Reforzar los conocimientos especializados en resiliencia cibernética.
  • Gánate la confianza de los clientes en las conversaciones.
  • Mantente al día de las tecnologías en constante evolución y de las mejores prácticas.
  • Prepárate para nuevos puestos y oportunidades.

Ya sea para prepararse ante el ransomware, diseñar estrategias de recuperación o desenvolverse en entornos de datos complejos, los profesionales cualificados desempeñan un papel fundamental a la hora de ayudar a mantener la resiliencia y la continuidad operativa.

Desarrollo de conocimientos especializados en todo el ecosistema de socios En Commvault, somos conscientes de que las diferentes funciones de los socios requieren distintas habilidades y itinerarios de formación. Por eso se creó Readiverse Academy: para ofrecer formación basada en funciones y certificaciones orientadas a resultados en los ámbitos de las ventas, la ingeniería, la consultoría, la arquitectura y el soporte técnico. Más allá de la mera certificación, nuestros cursos aportan conocimientos prácticos que generan resultados reales para los clientes. La Commvault Readiverse Academy ofrece:

  • Itinerarios de aprendizaje basados en roles.
  • Aprendizaje flexible y a tu propio ritmo.
  • Prácticas prácticas basadas en situaciones reales.
  • Certificaciones que demuestran que estás preparado para el mundo real.

Hoy en día, más de 10 000 alumnos activos de todo el ecosistema de socios están ampliando sus conocimientos a través de Readiverse Academy, lo que refleja la creciente importancia de las habilidades en ciberresiliencia en todo el sector.

Por qué la experiencia es importante para los clientes Los clientes no solo invierten en tecnología, sino que invierten en resultados. Esperan poder confiar en su capacidad para proteger, gestionar y recuperar los sistemas cuando se produzca una interrupción. Necesitan expertos de confianza que les ayuden a reducir el riesgo, acelerar la recuperación y sacar el máximo partido a sus inversiones. Las empresas con equipos en constante desarrollo están mejor preparadas para ayudar a:

  • Acelera las implementaciones.
  • Adaptar las soluciones a las necesidades cambiantes.
  • Mejorar la preparación operativa.
  • Reforzar la preparación para la recuperación.
  • Afrontar retos complejos en materia de resiliencia.

A medida que la ciberresiliencia se convierte en algo fundamental, la experiencia se convierte en un factor diferenciador clave. Invertir en el futuro de la ciberresiliencia El panorama de la ciberresiliencia seguirá evolucionando, al igual que las expectativas de los clientes. Para los profesionales asociados, el aprendizaje continuo contribuye al crecimiento a largo plazo, a la credibilidad y a la preparación. Para los socios, ayuda a mejorar la prestación de servicios y a generar confianza. Para los clientes, contribuye a obtener mejores resultados.

Explora la Commvault Readiverse Academy y empieza a desarrollar los conocimientos que harán que tu equipo destaque, con formación adaptada a cada puesto, cursos prácticos y certificaciones diseñadas para tener un impacto real en el mundo laboral.

Preguntas frecuentes

P: ¿Por qué la tecnología por sí sola no basta para lograr la ciberresiliencia? R: La tecnología proporciona las herramientas necesarias para proteger y recuperar datos, pero el éxito de la ciberresiliencia también depende de las personas que utilizan esas herramientas. Es fundamental contar con profesionales cualificados que ayuden a diseñar estrategias eficaces, respondan a las amenazas y faciliten una rápida recuperación cuando se produzcan interrupciones.

P: ¿Qué papel juega el aprendizaje continuo en la ciberresiliencia? R: El aprendizaje continuo ayuda a los profesionales a mantenerse al día con las amenazas cibernéticas en constante evolución, los cambios tecnológicos y las mejores prácticas emergentes. También ayuda a generar confianza en las relaciones con los clientes y a preparar a los equipos para afrontar retos de resiliencia cada vez más complejos.

P: ¿Qué es la Readiverse Academy de Commvault? R: La Readiverse Academy es platform de formación de Commvault platform ofrece formación específica para cada puesto, talleres prácticos, itinerarios de aprendizaje flexibles y certificaciones. Sus programas están diseñados para ayudar a los profesionales de ventas, ingeniería, consultoría, arquitectura y soporte técnico a desarrollar conocimientos prácticos sobre ciberresiliencia. P: ¿Cómo se benefician los clientes al trabajar con socios altamente cualificados?
R: Los clientes obtienen acceso a expertos de confianza que pueden ayudarles a reducir el riesgo, mejorar la Readiness operativa, acelerar las implementaciones y reforzar la Readiness para la Recovery. Esta experiencia ayuda a las organizaciones a obtener mejores resultados de sus inversiones en ciberresiliencia. P: ¿Por qué son importantes las certificaciones en el ámbito de la ciberresiliencia? R: Las certificaciones ayudan a validar los conocimientos prácticos y la preparación real, lo que da confianza tanto a los socios como a los clientes en las capacidades de un profesional. Además, favorecen el desarrollo profesional y demuestran el compromiso de mantener los conocimientos al día.

P: ¿Cómo pueden prepararse los socios para el futuro de la ciberresiliencia? R: Los socios pueden prepararse invirtiendo en formación continua, desarrollando conocimientos específicos para cada puesto y manteniéndose al día con los requisitos de resiliencia en constante evolución. Fomentar una cultura de aprendizaje continuo ayuda a los equipos a seguir siendo eficaces a medida que las expectativas de los clientes y el panorama de las amenazas siguen cambiando. Thomas Kestner es director global de Soluciones para Socios y Capacitación de Servicios en el departamento de Servicios Educativos a nivel mundial de Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Hemos anunciado una alianza estratégica más sólida entre Commvault y HPE, basada en la convicción compartida de que la protección de datos y la ciberresiliencia deben evolucionar al mismo ritmo que la infraestructura moderna. Y si estuviste en la sala durante la ponencia de Antonio Neri o la viste por internet, quizá recuerdes que se mencionó a Commvault desde el escenario. En aquel momento, me pareció una declaración de intenciones muy contundente.

Hoy, de vuelta a Las Vegas, siento que hay algo más: Ejecución. Impulso. Y una oportunidad real de crear una TI moderna y resiliente para los clientes.

¿Qué ha cambiado en el último año?

En los últimos doce meses, las conversaciones que mantenemos con los clientes han cambiado, pero también lo ha hecho el entorno en el que operan. Sí, los datos no paran de crecer. Sí, la IA avanza a toda velocidad. Y sí, es imprescindible que tengas un plan de resiliencia para la IA. Pero lo que también ha cambiado es la naturaleza del riesgo.

Ahora estamos entrando en lo que muchos llaman la era de la IA de vanguardia, en la que modelos avanzados como Mythos están cambiando de forma radical la rapidez con la que se descubren y se aprovechan las vulnerabilidades.

Quizá hayas visto que, en un comunicado reciente de Commvault, destacamos cómo estos modelos están reduciendo a cuestión de minutos lo que antes eran ciclos de explotación de varias semanas, lo que acorta drásticamente el margen de tiempo que tienen las empresas para reaccionar o recuperarse. Los ataques son cada vez más automatizados, más autónomos y más inmediatos. Lo que significa que lo que creías saber puede que ya no sea válido:

  • Que tengas tiempo de aplicar el parche antes de que alguien aproveche la vulnerabilidad
  • Esa recuperación puede producirse «a posteriori»
  • Que backup esa backup

Eso es lo que realmente ha cambiado.

Por eso, las conversaciones que mantenemos hoy en día —con los clientes, con los socios y en todo el sector— ya no se centran tanto en si algo va a pasar, sino más bien en lo rápido que puedes recuperarte cuando eso ocurra. Y por eso también es tan increíblemente valiosa la innovación conjunta con socios como HPE, que nos permite lanzar al mercado nuevas soluciones diferenciadas que resuelven los retos reales de los clientes y refuerzan nuestra cartera de ciberesiliencia.

Tres ámbitos en los que esta colaboración ha evolucionado

Si echamos la vista atrás y analizamos el último año de esta colaboración, yo agruparía nuestros avances con HPE en tres áreas claras.

N.º 1 – Una integración técnica más profunda donde más importa

Hemos ido mucho más allá de la producción y la protección en la infraestructura de almacenamiento para llegar a las plataformas de tiempo de ejecución. Así que no solo facilitamos una gestión simplificada de las instantáneas y una recuperación más rápida en tecnologías de almacenamiento de HPE como HPE Alletra Storage MP o HPE StoreOnce, sino que no nos quedamos solo en la capa de almacenamiento. Un buen ejemplo de ello es la protección sin agentes para máquinas virtuales (VM) gestionadas a través del software HPE Morpheus.

La virtualización está pasando por un momento de auténtica disrupción ahora mismo. Los clientes no solo están valorando alternativas, sino que están migrando de forma activa. Y eso conlleva riesgos. Nos hemos centrado en ayudar a garantizar que la protección no se interrumpa y se mantenga constante durante (y después de) esas transiciones.

La protección sin agentes añade otra capa que simplifica todo eso: elimina las dependencias que pueden ralentizar o complicar las migraciones, a la vez que ayuda a mantener las máquinas virtuales protegidas en todos los entornos. Este nivel de integración en toda la pila permite a los clientes acelerar su estrategia de migración de máquinas virtuales con confianza y según sus propios términos, lo que se traduce en una mayor agilidad operativa, una reducción del riesgo y un mayor ahorro de costes.

N.º 2 – Una mayor coordinación en la estrategia de comercialización -y una solución de resiliencia más completa para los clientes-

El segundo cambio ha sido en cómo nos posicionamos en el mercado juntos, y en lo que ofrecemos a los clientes como un conjunto de soluciones unificado. Gran parte de eso se debe al papel que desempeña software HPE Zerto de Commvault.

Al integrar HPE Zerto más a fondo en Commvault Cloud, hemos reforzado nuestra platform protección continua de datos, así como platform resiliencia y movilidad de las cargas de trabajo, lo que permite a los clientes modernizar sus plataformas y recuperar rápidamente sus cargas de trabajo para mantener su negocio en marcha tras cualquier interrupción operativa. Y, más recientemente, hemos lanzado una solución revolucionaria con Commvault Flex, basada en la infraestructura de HPE, una solución integral que se apoya en:

  • Almacenamiento HPE Alletra Storage MP X10000: almacenamiento «all-flash» de alto rendimiento para una recuperación acelerada de datos de objetos y archivos
  • Servidores HPE ProLiant Compute para una informática segura y de nivel empresarial
  • Y una platform de ciberresiliencia líder en el sector platform suficientemente flexible y escalable platform para sacar partido de ese rendimiento.

Flex resuelve los retos a los que se enfrentan los clientes a la hora de proteger cargas de trabajo con gran volumen de datos, como los lagos de datos de varios petabytes que alimentan las aplicaciones de IA y análisis. Con Commvault Flex, basado en tecnología de HPE, los clientes obtienen una solución integrada que acelera la recuperación, simplifica la implementación, se adapta fácilmente a tus necesidades y te ayuda a cumplir tus objetivos de resiliencia y los acuerdos de nivel de servicio (SLA) de recuperación para los datos fundamentales que impulsan tu negocio.

Otra área que realmente ha cobrado protagonismo para nosotros durante el último año es GreenLake de HPE. A medida que los clientes se adentran cada vez más en la IA, algo que queda claro rápidamente es que la forma en que se ofrece y se consume la infraestructura es tan importante como lo que la impulsa en segundo plano. Existe una necesidad creciente de entornos que puedan escalar, adaptarse y evolucionar al ritmo de estas cargas de trabajo de IA sin añadir más complejidad. Ahí es donde GreenLake se convierte en una parte tan importante del debate. No es solo una plataforma: es la forma en que muchos clientes están empezando a plantearse la creación de una infraestructura preparada para la IA y a convertirse en una empresa autónoma. Para nosotros, eso significa redoblar nuestros esfuerzos en la presencia de Commvault en ese ecosistema, siguiendo invirtiendo en una integración más estrecha y en una experiencia optimizada. Es un ámbito que nos entusiasma mucho y en el que seguiréis viendo a ambos equipos avanzar juntos.

N.º 3 – Resultados reales de los clientes que confirman que vamos por buen camino

La tercera área -y probablemente la más importante- es lo que estamos viendo en los entornos de los clientes. Estamos empezando a ver cómo esta arquitectura se va implantando de forma significativa. Por ejemplo:

  • Un gran banco europeo aprovechó la solución conjunta de Commvault y HPE para reforzar la resiliencia cibernética en todos sus sistemas bancarios críticos, al tiempo que cumplía con requisitos normativos como la normativa DORA. Lo que marcó la diferencia en este caso fue la combinación de las ventajas arquitectónicas de Commvault y su estrecha integración con el sistema de almacenamiento de alto rendimiento HPE Alletra Storage MP X10000, lo que permitió al cliente alcanzar unos objetivos de recuperación que otras soluciones no podían igualar.
  • Una importante empresa de juegos en línea de Sudáfrica optó por un enfoque ligeramente diferente, centrándose en la disponibilidad y el tiempo de actividad de su platform. En este caso, la integración de HPE Zerto en la oferta más amplia de Commvault permitió una replicación continua y una recuperación más rápida, lo que facilitó un entorno de alta disponibilidad en el que incluso las interrupciones más breves tienen repercusiones en el negocio. El cliente obtuvo una oferta de resiliencia más completa, proporcionada de principio a fin por Commvault, lo que simplificó el proceso de adquisición y soporte.

Casos de uso diferentes, pero con un denominador común:

Los clientes ya no se limitan a comprar soluciones de copia de seguridad. Están invirtiendo en resiliencia como parte de su arquitectura de producción.

Por qué la infraestructura híbrida es más importante que nunca

Si ampliamos la imagen, el patrón queda claro. Las cargas de trabajo de IA lo están potenciando todo. Hay más datos, los ciclos son más rápidos y hay menos margen para las interrupciones. Y, cada vez más, el factor limitante no es la potencia de cálculo, sino los datos: la rapidez con la que se puede acceder a ellos, la eficiencia con la que se pueden transferir y la rapidez con la que se pueden recuperar cuando algo sale mal.

Por eso, plataformas como el HPE Alletra Storage MP X10000 están cobrando cada vez más importancia en estos debates: se trata de un almacenamiento de alto rendimiento y escalable horizontalmente, capaz de adaptarse para satisfacer exigencias extremas de capacidad y rendimiento. Y cuando se integra en una solución como Commvault Flex, se crea algo cada vez más importante: una capa de protección y recuperación que realmente puede seguir el ritmo de la IA.

De cara a HPE Discover

De cara al evento de este año, se nota una energía diferente. Hace un año, hablábamos de lo que podríamos crear juntos. Ahora, lo que vemos es:

  • Una integración técnica más profunda
  • Una coordinación más clara en la estrategia de lanzamiento al mercado
  • Y resultados reales de los clientes que avalan este enfoque

Todavía nos queda mucho trabajo por delante. Pero parece que estamos en uno de esos momentos en los que las cosas empiezan a despegar de verdad. Porque la realidad es sencilla: La IA no espera. Y, cada vez más, tu estrategia de recuperación tampoco puede hacerlo.

Si vas a estar en el HPE Discover 2026, te animo a que te pases por allí y eches un vistazo. Habla con nuestro equipo en nuestro stand. Asiste a una demostración. Participa en nuestra sesión paralela. O concierta una reunión con nuestros equipos ejecutivos para profundizar más en el tema. Estoy deseando verte allí, y ver qué nos depara todo este increíble impulso durante el próximo año.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

En estos momentos se están produciendo muchas conversaciones sobre la ciberresiliencia. La mayoría se centra en la tecnología: la velocidad de detección, la arquitectura de Recovery y las operaciones de seguridad basadas en la inteligencia artificial.

Todas esas cosas son importantes. Pero después de charlar con la Dra. Erika Voss, vicepresidenta sénior y directora global de seguridad y datos de Blue Yonder, y con Sam Archey, vicepresidente de confianza de Blue Yonder, no dejaba de pensar en algo mucho más fundamental: la confianza. No me refiero a la confianza como eslogan o mensaje de marketing, sino a la confianza como algo práctico. Algo que se construye a propósito con el tiempo y que se pone a prueba en los momentos en los que las organizaciones están sometidas a mayor presión.

Esa distinción puede ser importante porque, hoy en día, la resiliencia no se limita a la recuperación de los sistemas. También tiene que ver con cómo se comunican las organizaciones, cómo lideran y cómo mantienen la confianza mientras la incertidumbre sigue en el aire. Y para una empresa como Blue Yonder —que opera en el centro de las cadenas de suministro globales—, ese reto se hace aún más evidente. Mira el episodio completo.

Puntos clave: ¿Qué implica realmente la confianza cibernética moderna?

  • La confianza se gana con la constancia, no con la perfección. Los clientes no suelen esperar respuestas inmediatas, pero sí esperan transparencia y que se cumplan los compromisos.
  • La resiliencia es algo práctico, no teórico. La comunicación, la coordinación y los procesos de toma de decisiones pueden ser tan importantes como los controles técnicos.
  • Las relaciones sólidas que se establecen antes de que se produzca un incidente pueden determinar la eficacia con la que los equipos responden durante el mismo.
  • La resiliencia de la cadena de suministro puede aumentar lo que está en juego, ya que las interrupciones se propagan por ecosistemas interconectados.
  • Cada vez más, a las organizaciones no se las juzga por si se producen incidentes, sino por cómo reaccionan cuando ocurren.

Resiliencia y confianza

Hay algo que quedó claro desde el principio de esta conversación: Erika y Sam no ven la resiliencia como una función de seguridad aislada. La ven como una función de confianza. La mayoría de las organizaciones siguen separando estos conceptos:

  • El equipo de seguridad se encarga de la respuesta técnica.
  • El departamento de Comunicaciones se encarga de la gestión de los mensajes.
  • El equipo directivo interviene cuando hay que dar un paso más.

Pero lo que ha creado Blue Yonder es mucho más integrado que eso. Su enfoque tiene en cuenta que la confianza de los clientes se forja en tiempo real a partir del comportamiento operativo, y no solo de los resultados técnicos. Y en el contexto de una cadena de suministro, donde hay un sinfín de organizaciones interconectadas, ese comportamiento operativo puede hacerse muy evidente. Cuando algo falla dentro de ese ecosistema, el impacto rara vez se limita a un solo caso. 

El momento en el que la confianza se pone realmente a prueba

Uno de los temas más recurrentes a lo largo de la conversación fue lo rápido que se puede perder la confianza, y lo mucho que las organizaciones deben esforzarse por mantenerla. Erika lo expresó sin rodeos: los clientes ya no evalúan si las empresas sufren incidentes. Eso se ha convertido en algo habitual en el panorama actual de amenazas. Lo que evalúan es algo mucho más específico: ¿se lo han contado primero vosotros? Esa distinción cambia la forma en que las organizaciones deben plantearse la respuesta ante incidentes.

Durante años, lo habitual ante los incidentes cibernéticos solía ser no comunicar nada hasta que se hubieran verificado todos los detalles. Pero la realidad hoy en día es que el silencio puede generar incertidumbre más rápido que casi cualquier otra cosa.

Los clientes no suelen esperar respuestas completas en la primera hora. Quieren que se reconozca el problema. Quieren que se les muestre presencia. Quieren saber que alguien está trabajando activamente en el problema y está dispuesto a comunicarse de forma transparente mientras la situación sigue desarrollándose. Ahí es donde se forja la confianza operativa. Y, según Erika y Sam, esos primeros 60 minutos pueden ser más importantes de lo que la mayoría de las organizaciones creen.

Avance: La confianza es fundamental en una crisis

En este fragmento de la conversación de STRIVE, hablamos de cómo los primeros 60 minutos de respuesta pueden influir en la confianza de los clientes, reducir los retrasos en la propagación y forjar relaciones comerciales a largo plazo.

Generar confianza antes de que la necesites

La confianza que Blue Yonder se ha ganado con sus clientes no se forjó durante una sola crisis. Se ha ido construyendo a través de interacciones repetidas a lo largo del tiempo, gracias a la transparencia, la capacidad de respuesta y la disciplina operativa, mucho antes de que la presión entrara en escena. Lo mismo pasa a nivel interno. Una cosa en la que tanto Erika como Sam hacen hincapié es la importancia de las relaciones entre los equipos antes de que se produzcan los incidentes. Los departamentos de seguridad, comunicaciones, ingeniería, operaciones y dirección deben saber cómo trabajar juntos con antelación. De lo contrario, la primera prueba real de colaboración tiene lugar durante una crisis, lo que puede ser el peor momento posible para establecer la coordinación operativa. Por eso dedican tanto tiempo a centrarse en la madurez de los procesos, la participación de las partes interesadas y los simulacros. No es porque esas actividades sean teóricas. Es porque te ayudan a familiarizarte con ellas. Además, la familiaridad ayuda a reducir las tensiones cuando la presión aumenta. 

Por qué los ejercicios de simulación son más importantes de lo que la mayoría de las organizaciones creen

Hubo una parte de la conversación sobre los ejercicios de simulación que me pareció especialmente útil y que creo que muchas organizaciones deberían tener en cuenta. Con demasiada frecuencia, los ejercicios de simulación se convierten en meras actividades de cumplimiento normativo. Algo que las organizaciones llevan a cabo una o dos veces al año para cumplir con los requisitos y pasar página. Pero el enfoque de Blue Yonder es mucho más operativo. Para ellos, los juegos de mesa son un entrenamiento para la coordinación.

  • ¿Quién toma las decisiones?
  • ¿Cómo se produce la escalada?
  • ¿Qué socios externos hay que involucrar?
  • ¿Cómo interactúan los departamentos jurídico, de comunicación e ingeniería?

Esas preguntas cobran una importancia enorme cuando se producen incidentes en tiempo real. Y si los equipos no las han analizado con antelación, la respuesta puede ralentizarse al instante. Sam explicó cómo los equipos empiezan a entender lo que realmente se siente al verse envueltos en un incidente bajo presión. Esa experiencia es importante porque ayuda a desarrollar la memoria muscular, no solo para los equipos técnicos, sino también para los directivos y el personal operativo.

Las organizaciones que se recuperan con mayor eficacia casi nunca improvisan todo sobre la marcha. Han ensayado.

El lado humano de la resiliencia

Lo que más me gustó de esta conversación fue lo arraigada que estaba en la realidad humana del trabajo sobre la resiliencia. La ciberresiliencia suele plantearse casi exclusivamente desde el punto de vista tecnológico. Pero, a menudo, son las personas las que determinan los resultados.

  • Cómo se comunican los líderes.
  • Cómo colaboran los equipos.
  • Cómo se comportan las organizaciones cuando la información es incompleta.

Esos factores contribuyen a generar confianza en los clientes tanto como los plazos de recuperación o los controles técnicos. Y quizá la lección más importante que nos dan Erika y Sam es que la confianza no se gana en los momentos fáciles. Se gana en la incertidumbre. En la ambigüedad. En los momentos en que las organizaciones tienen que elegir la transparencia frente al silencio y la coherencia frente a la perfección.

Mira el episodio completo

En este artículo descubrirás:

  • Cómo Blue Yonder se gana la confianza de los clientes.
  • Por qué la constancia puede ser más importante que la perfección inmediata.
  • El papel de la comunicación durante los incidentes cibernéticos.
  • Cómo los ejercicios de simulación refuerzan la resiliencia.
  • Por qué los entornos de la cadena de suministro pueden cambiar lo que está en juego en la recuperación tras un ciberataque.

Ver ahora.

Preguntas frecuentes

P: ¿Por qué es tan importante la confianza en la resiliencia cibernética?

R: Porque los clientes valoran cada vez más a las empresas en función de cómo responden ante los incidentes, y no solo por el mero hecho de que estos se produzcan.

P: ¿Qué significa «la confianza como modelo operativo»?

R: Significa que la confianza se refuerza constantemente a través del comportamiento en el día a día, la coherencia en la comunicación y la transparencia, y no solo en momentos de crisis.

P: ¿Por qué son tan importantes los primeros 60 minutos de respuesta?

R: Comunicarse pronto puede influir en la percepción de los clientes, ayudar a reducir la incertidumbre y contribuir a generar credibilidad en situaciones que cambian rápidamente.

P: ¿Cómo mejoran la resiliencia los ejercicios de simulación?

R: Ayudan a los equipos a ensayar los procesos de coordinación, escalado y comunicación antes de que se produzcan incidentes reales.

P: ¿Cuál es la principal lección que se puede sacar de este debate?

R: Esa resiliencia suele estar muy ligada a la confianza operativa, y las organizaciones deberían fomentar esa confianza antes de que la necesiten de verdad.

P: ¿Cómo pueden las organizaciones ayudar a reforzar la confianza de los clientes cuando se producen incidentes?

R: Comunicándose de forma constante, dando prioridad a la transparencia y creando una coordinación interna sólida mucho antes de que surja una crisis.

Chris Mierzwa es director sénior de marketing de cartera en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • La ciberresiliencia en los entornos de MEDITECH va más allá de backup la recuperación; se centra en mantener la prestación de asistencia sanitaria y la continuidad operativa durante las interrupciones.
  • Las organizaciones sanitarias se enfrentan a un riesgo considerable de ransomware, por lo que una recuperación rápida y fiable es esencial para el funcionamiento de los servicios clínicos.
  • Los enfoques tradicionales de protección de datos a menudo no tienen en cuenta las complejas interdependencias que existen entre los sistemas clínicos, las aplicaciones y los flujos de trabajo.
  • Las estrategias de recuperación eficaces deben coordinar la restauración de los sistemas interconectados para minimizar el tiempo de inactividad y el impacto operativo.
  • El enfoque de Commvault, centrado en MEDITECH, ayuda a combinar la protección basada en instantáneas, los flujos de trabajo de recuperación automatizados y la visibilidad de la recuperación para reforzar la resiliencia y la preparación.

Cuando un ransomware o una interrupción operativa afecta a los sistemas clínicos, las consecuencias pueden extenderse rápidamente por toda la organización, alterando los flujos de trabajo, reduciendo la productividad del personal y poniendo en riesgo la prestación oportuna de la atención sanitaria. En estos momentos, la capacidad de recuperarse con rapidez y confianza cobra tanta importancia como prevenir la interrupción desde el principio. Por eso, el enfoque de Commvault para proteger los entornos de MEDITECH se centra en la capacidad de recuperación, la resiliencia y la disponibilidad operativa, y no solo en la conservación de los datos.

La sanidad sigue siendo uno de los sectores más atacados por el ransomware. En un entorno MEDITECH, el tiempo de inactividad puede interrumpir los flujos de trabajo relacionados con la medicación, retrasar el acceso a la información diagnóstica y obligar al personal a recurrir a soluciones manuales que aumentan tanto el riesgo como la complejidad. En este contexto, una estrategia que parezca buena sobre el papel no es suficiente. Los sistemas sanitarios necesitan tener la seguridad de que Recovery funcionará bajo la presión del mundo real. Ahí es donde Commvault puede marcar una diferencia significativa.

Por qué la protección de datos tradicional no es suficiente para MEDITECH

Muchas organizaciones siguen basándose en estrategias de protección de datos diseñadas para entornos informáticos generales, en lugar de tener en cuenta las realidades operativas del sector sanitario. La recuperación de MEDITECH requiere conocer las interdependencias entre aplicaciones, el orden de restauración, los puntos de control de validación y la necesidad de volver a poner en funcionamiento los sistemas clínicos con la mínima interrupción posible.

Una estrategia de recuperación eficaz debe ir más allá de la simple restauración de datos. Debe permitir la recuperación coordinada de los sistemas, aplicaciones y flujos de trabajo críticos de los que dependen a diario los profesionales sanitarios. Commvault ayuda a las organizaciones a gestionar esa complejidad gracias a una arquitectura resistente, flujos de trabajo de recuperación optimizados y una mayor visibilidad del estado de preparación para la recuperación.

Cómo ayuda Commvault a proteger a MEDITECH en la práctica

El enfoque de Commvault para la protección de MEDITECH está diseñado para adaptarse a las realidades operativas de estos entornos. En lugar de basarse en un backup «único para todos», la solución ayuda a las organizaciones a crear puntos de protección coherentes con las aplicaciones para las cargas de trabajo críticas de MEDITECH, al tiempo que contribuye a minimizar las interrupciones en las operaciones de producción.

Esta arquitectura ofrece a las organizaciones sanitarias una vía práctica para una recuperación más rápida y segura. La protección basada en instantáneas permite una restauración rápida que garantiza la resiliencia operativa, mientras que backup a largo plazo refuerza las opciones en materia de auditoría, cumplimiento normativo y preparación cibernética en general. El resultado es un modelo que facilita tanto la recuperación diaria como la planificación de la resiliencia ante interrupciones más graves.

Cómo se puede aplicar la ciberresiliencia en la práctica

Cuando el ransomware ataca de la noche a la mañana

Imagina un hospital regional que se enfrenta a un ataque de cifrado durante la noche. En ese caso, la capacidad de recuperarse a partir de backup inmutables y ejecutar un plan de restauración estructurado puede marcar la diferencia entre un tiempo de inactividad prolongado y una recuperación controlada. Commvault ayuda a las organizaciones a reducir ese riesgo con opciones de recuperación seguras, diseñadas para restaurar los sistemas críticos de forma rápida y sin problemas.

Cuando la infraestructura de copias de seguridad es objeto de un ataque

Los atacantes intentan cada vez más comprometer la infraestructura de copias de seguridad antes de lanzar el ransomware. Eso hace que la resiliencia arquitectónica sea esencial. Con protección inmutable y opciones de recuperación aisladas, Commvault ayuda a garantizar que los puntos de recuperación limpios sigan estando disponibles incluso cuando los adversarios obtengan acceso a los sistemas de producción.

Cuándo se exige una prueba de recuperación

Las aseguradoras cibernéticas, los auditores y las partes interesadas en el cumplimiento normativo exigen cada vez más pruebas de que las capacidades de recuperación se han probado, están documentadas y son sólidas desde el punto de vista operativo. Commvault respalda esa preparación con flujos de trabajo de validación, informes y pruebas que pueden ayudar a las organizaciones sanitarias a demostrar su resiliencia antes de que se produzca un incidente.

Cómo Commvault contribuye a la resiliencia de MEDITECH

Commvault ayuda a las organizaciones a proteger los volúmenes de las bases de datos de MEDITECH mediante puntos de recuperación coherentes con la aplicación, lo que proporciona una base más sólida para la restauración cuando los sistemas clínicos se ven afectados.

Recuperación diseñada en función de las dependencias de MEDITECH

La recuperación de MEDITECH suele implicar relaciones complejas entre sistemas y bases de datos. El enfoque de Commvault ayuda a garantizar una protección coordinada de las cargas de trabajo críticas y un modelo de recuperación diseñado para que los sistemas vuelvan a estar operativos en el orden adecuado.

Recuperación validada con retención flexible

Al combinar opciones de recuperación rápida con backup a más largo plazo, Commvault ayuda a los equipos sanitarios a reforzar su resiliencia más allá del periodo inicial de las instantáneas y a desarrollar una estrategia más completa para las pruebas de recuperación, la validación y la preparación.

Mayor visibilidad sobre la preparación para la recuperación

Una estrategia sólida de resiliencia de MEDITECH depende de la claridad operativa. Commvault ayuda a los equipos a centralizar los flujos de trabajo de protección, mejorar la visibilidad sobre el estado de preparación para la recuperación y simplificar la gestión de las tareas críticas de protección de datos.

Preparación normativa y en materia de seguros

Desde procesos de recuperación documentados hasta estrategias de retención que respaldan las discusiones sobre auditorías y cumplimiento normativo, Commvault ayuda a las organizaciones sanitarias a reforzar la documentación de cumplimiento y a demostrar una postura de resiliencia más madura.

Por qué es importante la implementación

Para lograr una resiliencia eficaz en un entorno MEDITECH no basta con elegir la platform adecuada. También es necesario cumplir con los requisitos de implementación validados, garantizar la compatibilidad de la infraestructura y contar con un diseño de protección que refleje cómo funcionan los sistemas MEDITECH en la práctica. Para las organizaciones sanitarias, esa disciplina en la implementación puede ser tan importante como la propia tecnología de recuperación. Una estrategia de resiliencia bien diseñada ayuda a que los equipos puedan llevar a cabo los procesos de recuperación tal y como se espera cuando más se necesitan.

¿Por qué ahora?

Las amenazas de ransomware siguen evolucionando, y los atacantes se centran cada vez más en backup antes de aplicar el cifrado. Al mismo tiempo, las aseguradoras cibernéticas y las partes interesadas en el cumplimiento normativo exigen pruebas de que las capacidades de recuperación se han probado, no solo que las herramientas estén instaladas. Para las organizaciones sanitarias que utilizan MEDITECH, la necesidad de reforzar la resiliencia antes de que se produzca un incidente nunca ha sido tan urgente. Invertir hoy en la preparación para la recuperación puede ayudar a las organizaciones a proteger mejor sus operaciones, acelerar la recuperación y reducir el impacto de las interrupciones cuando más importa.

En el ámbito sanitario, la preparación para la recuperación se reduce, en última instancia, a la confianza: confianza en que los datos críticos están protegidos, confianza en que los sistemas se pueden restablecer en el orden correcto y confianza en que la resiliencia se ha puesto a prueba antes de que se produzca una crisis. Ese es el estándar que Commvault ayuda a las organizaciones a alcanzar en entornos MEDITECH, y es la base para un enfoque más sólido y seguro de la ciberresiliencia.

Las organizaciones pueden reforzar aún más esa base colaborando con un proveedor de servicios gestionados de Commvault especializado en el sector sanitario. Además de la tecnología en sí, los equipos sanitarios tienen acceso a conocimientos especializados que pueden ayudarles a adaptar las estrategias de protección a los requisitos de MEDITECH, llevar a cabo la implementación con mayor confianza y mejorar la preparación operativa continua. Para las organizaciones sanitarias que se enfrentan a la complejidad de MEDITECH, esa combinación de tecnología robusta y experiencia especializada en el sector sanitario puede ayudar a acelerar la preparación y mejorar los resultados de la recuperación cuando más importa.

Reflexiones finales

La recuperación en un entorno MEDITECH va más allá de la simple restauración de los sistemas. Se trata de restablecer los flujos de trabajo clínicos en los que confían los profesionales sanitarios para atender a los pacientes. A medida que las amenazas de ransomware siguen evolucionando y las organizaciones sanitarias se enfrentan a una presión cada vez mayor para demostrar su resiliencia operativa, la Readiness para la recuperación ya no puede considerarse únicamente como un ejercicio de cumplimiento normativo o una mera estrategia de copia de seguridad. Descubre cómo Commvault ayuda a las organizaciones sanitarias a reforzar la resiliencia de MEDITECH, acelerar la recuperación y reforzar la confianza en su capacidad para hacer frente a las interrupciones cibernéticas. Visita nuestro sitio de documentación de MEDITECH para obtener más información.

Preguntas frecuentes

P: ¿Por qué es tan importante la resiliencia cibernética en los entornos de MEDITECH?

R: Los entornos de MEDITECH dan soporte a flujos de trabajo clínicos y operativos fundamentales que influyen directamente en la atención al paciente. La ciberresiliencia ayuda a las organizaciones sanitarias a recuperarse rápidamente de las interrupciones, al tiempo que mantienen los servicios esenciales y minimizan las interrupciones en la prestación de la atención sanitaria.

P: ¿En qué se diferencia la ciberresiliencia de backup la recuperación tradicionales?

R: backup la recuperación tradicionales se centran principalmente en restaurar los datos tras un incidente. La ciberresiliencia amplía ese enfoque para incluir la continuidad operativa, la recuperación rápida y medidas proactivas que ayudan a reducir el impacto de las interrupciones.

P: ¿Por qué las soluciones tradicionales de protección de datos suelen ser insuficientes para las organizaciones sanitarias?

R: Muchas soluciones tradicionales están diseñadas para entornos informáticos generales y es posible que no tengan en cuenta las complejas interdependencias que existen entre las aplicaciones, los sistemas y los flujos de trabajo del sector sanitario. Como resultado, la recuperación puede ser más lenta y causar más trastornos.

P: ¿Qué retos plantean los ataques de ransomware a los proveedores de asistencia sanitaria?

R: El ransomware puede impedir el acceso a la información clínica, retrasar la prestación de asistencia sanitaria y aumentar la complejidad operativa. Las organizaciones sanitarias necesitan soluciones de recuperación que permitan una restauración rápida y que ofrezcan confianza en los resultados de la recuperación.

P: ¿Cómo ayuda Commvault a proteger y recuperar los datos de MEDITECH?

R: El enfoque de Commvault está diseñado en función de los requisitos operativos del sector sanitario y ofrece protección coherente con las aplicaciones, procesos de recuperación automatizados y visibilidad sobre el estado de preparación para la recuperación, con el fin de ayudar a reducir el tiempo de inactividad.

P: ¿Qué ventajas ofrecen la protección basada en instantáneas y la recuperación automática?

R: La protección basada en instantáneas permite restaurar más rápido los sistemas críticos, mientras que los flujos de trabajo de recuperación automatizados ayudan a agilizar las tareas de recuperación. Juntos, mejoran la resiliencia operativa y refuerzan la preparación ante futuras interrupciones.

Chris DiRado es director de Experiencia de Producto en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Cuando hablamos de ciberresiliencia, la conversación suele centrarse en la tecnología: herramientas, plataformas, automatización. Todo eso es importante. Pero cuando algo sale mal, no son esos elementos los que determinan la eficacia con la que responde una organización. La gente es así. En este episodio de STRIVE, he conversado con la Dra. Jessica Barker, codirectora ejecutiva de Cygenta y una de las principales expertas en los aspectos humanos y psicológicos de la ciberseguridad. Le pedí que hablara de una parte de la resiliencia a la que no siempre se le presta la atención suficiente: el lado humano. ¿Qué pasa cuando la presión aumenta, cuando hay que tomar decisiones rápidamente y cuando los equipos se ven obligados a trabajar juntos de formas a las que quizá no estén acostumbrados? Mira el episodio completo para saber qué tenía que decir.

Puntos clave: lo que nos revela el lado humano

  • La tecnología no falla por sí sola: las personas y los procesos siempre influyen en el resultado.
  • La confianza bajo presión viene de la preparación, no del instinto.
  • Tener claro quién toma las decisiones ayuda a reducir las dudas durante los incidentes.
  • La confianza entre los equipos ayuda a acelerar la respuesta y la recuperación.
  • La cultura tiene un papel importante en la resiliencia; no se trata solo de herramientas o arquitectura.

Cuando el plan se enfrenta a la realidad

Todas las organizaciones tienen un plan. Está documentado, se revisa y, a menudo, se aprueba en los niveles más altos. Pero la verdadera prueba no es cómo suena ese plan, sino cómo se mantiene cuando la gente está bajo presión.

Porque es entonces cuando las cosas cambian. Las decisiones no siempre siguen el guion. La comunicación no siempre es clara. Las prioridades cambian en tiempo real. Y en esos momentos, la resiliencia tiene menos que ver con los procesos y más con el comportamiento.

Avance: La resiliencia cibernética como norma cultural

En este momento del episodio, el Dr. Barker destaca la importancia de alinear la ciberseguridad con los valores de la organización. En lugar de ver la seguridad como un obstáculo, las organizaciones resilientes la integran en su cultura, como un factor que fomenta la productividad, la actitud positiva y el crecimiento empresarial.

El papel de la confianza

Uno de los temas que más se repite en esta conversación es la confianza. No la confianza en las herramientas, sino la confianza en las personas que las usan.

Los equipos que actúan bien durante los incidentes no actúan a ciegas. Ya han vivido situaciones similares anteriormente. Han practicado. Saben cómo responder, incluso cuando las condiciones no son ideales. Esa confianza se nota en pequeños detalles, como decisiones que pueden ser más rápidas, una comunicación más clara y menos dudas. Y, con el tiempo, esas pequeñas diferencias pueden sumar para dar lugar a una respuesta mucho más sólida. 

La toma de decisiones bajo presión

Cuando algo sale mal, la rapidez es importante, pero la claridad lo es aún más.

  • ¿Quién puede tomar decisiones?
  • ¿Qué autoridad tienen?
  • ¿Cuándo deberían pasar el asunto a un nivel superior?

Si esas respuestas no están claras, los equipos dudan. Y la duda genera lagunas. Uno de los aspectos más importantes de la resiliencia no es solo definir los procesos, sino definir quién es el responsable de las decisiones. Cuando las personas saben a qué atenerse, tienden a actuar más rápido y con mayor confianza.

La confianza es el factor multiplicador

La tecnología puede ayudar a facilitar respuestas mejores y más rápidas, pero la confianza puede acelerarlas. En la mayoría de las organizaciones, los equipos trabajan en sus propios ámbitos. El departamento de seguridad se centra en las amenazas, el de infraestructura en los sistemas y el de operaciones en Recovery. Esa separación funciona… hasta que un incidente obliga a todos a unirse. Ahí es donde la confianza se vuelve fundamental. Los equipos que confían los unos en los otros:

  • Comparten información con más libertad.
  • Colabora de forma más eficaz.
  • Céntrate en los resultados en lugar de en quién es el responsable.

Sin esa confianza, incluso los procesos mejor diseñados pueden fallar.

Por qué la preparación sigue siendo importante

Es fácil dar por sentado que las personas con gran capacidad pueden llevar a cabo una respuesta. Pero incluso los equipos con experiencia dependen de la preparación, como los ejercicios de simulación, las simulaciones, los simulacros entre equipos, etc. Son estos los que desarrollan la memoria muscular en la que los equipos confían cuando se producen incidentes reales. Sin esa preparación, incluso los equipos más competentes se ven obligados a improvisar.

Mira el episodio completo

En este episodio de STRIVE, hablamos de:

  • Cómo influye el comportamiento humano en la respuesta ante incidentes.
  • Por qué es importante tomar decisiones con claridad cuando estás bajo presión.
  • ¿Qué diferencia a los equipos seguros de sí mismos de los que solo reaccionan?
  • Cómo influye la cultura en los resultados de la recuperación.
  • En qué deberían centrarse las organizaciones para reforzar su resiliencia.

Ver ahora. Si te estás planteando la resiliencia más allá de la tecnología, esta conversación te va a merecer la pena.

Preguntas frecuentes

P: ¿Por qué es importante el aspecto humano de la resiliencia?

R: Porque la tecnología por sí sola no determina los resultados: son las personas las que lo hacen. Sus decisiones, su comunicación y su capacidad para actuar bajo presión son las claves del éxito.

P: ¿Qué papel juega la preparación en la resiliencia?

R: La preparación ayuda a ganar confianza y a desarrollar la memoria muscular, lo que permite a los equipos reaccionar con mayor eficacia en situaciones reales.

P: ¿Cómo influye la confianza en la respuesta ante incidentes?

R: La confianza contribuye a que la colaboración sea más ágil, la comunicación más clara y la toma de decisiones más eficiente entre los equipos.

P: ¿Por qué es tan importante que la responsabilidad de la decisión recaiga en alguien?

R: Si no hay una responsabilidad clara, los equipos se lo piensan dos veces, lo que puede ralentizar la respuesta y aumentar el riesgo.

P: ¿Pueden las herramientas potentes compensar unos procesos deficientes?

R: No. Las herramientas favorecen la resiliencia, pero sin unos procesos sólidos y una buena coordinación, no pueden dar resultados efectivos.

P: ¿Por dónde deberían empezar las organizaciones a mejorar?

R: Céntrense en la coordinación entre equipos, en unas estructuras de toma de decisiones claras y en pruebas periódicas basadas en escenarios.

Darren Thomson es vicepresidente y director de tecnología para la región de EMEA en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Durante años, la planificación de la Recovery siguió un patrón habitual: elaborar el plan, documentar los pasos y dar por hecho que funcionaría cuando fuera necesario. Durante mucho tiempo, ese enfoque funcionó. Fallos de hardware, interrupciones aisladas e incluso desastres naturales: eran situaciones que las organizaciones podían anticipar y para las que podían planificar con cierto grado de confianza. Pero la situación ha cambiado.

En este episodio de STRIVE, he hablado con Jason Cray, responsable principal de experiencia de producto de Commvault, para analizar una realidad que seguimos viendo en organizaciones de todos los tamaños: la mayoría no fracasa porque le falte un plan de recuperación. Fracasa porque nunca ha comprobado que ese plan vaya a funcionar bajo presión real. Mira el episodio completo.

Puntos clave: Por qué fracasan los planes de recuperación

  • Un plan documentado no es lo mismo que uno que haya demostrado su eficacia. Si no se ha probado en condiciones reales, sigue siendo solo una suposición.
  • La recuperación es un trabajo en equipo. La seguridad, la infraestructura y las operaciones deben estar coordinadas; si no, la recuperación se ralentiza.
  • La mayor parte de la inversión sigue realizándose «antes de que llegue el auge». La prevención es importante, pero a menudo se pasa por alto la preparación para la recuperación.
  • Las pruebas sacan a la luz las carencias y generan confianza. Sin ellas, las organizaciones se quedan solo con la esperanza.
  • La resiliencia es una disciplina operativa. Requiere iteración, comunicación y mejora continua.

El problema con eso de «debería funcionar»

Sobre el papel, la recuperación parece sencilla. Tienes que definir hasta qué punto quieres recuperar, qué es lo que hay que recuperar y dónde debe restaurarse. El proceso parece lógico, estructurado y fácil de gestionar. Pero, como señala Jason, esa sencillez rara vez se mantiene en las condiciones del mundo real.

Los planes se redactan en entornos controlados, pero se ejecutan en medio del caos. Cuando se produce un incidente, los equipos no revisan tranquilamente la documentación: reaccionan, resuelven problemas e intentan coordinarse en tiempo real. Ahí es donde surge la brecha. No entre las herramientas y la tecnología, sino entre las expectativas y la ejecución.

Avance: ¿Por qué fracasan los planes cuando hay presión?

En este fragmento de la conversación, Jason y yo analizamos por qué no basta con tener un plan, y qué hace falta realmente para saber que un plan funcionará cuando sea necesario.

Ya hemos visto esto antes

Lo curioso es que este problema no es nuevo; es algo que ya conocemos, solo que en un contexto diferente. Si nos remontamos a los inicios de la recuperación ante desastres, las organizaciones seguían un patrón similar. Los planes existían, pero las pruebas eran, en el mejor de los casos, irregulares. Jason compartió un ejemplo en el que pasó toda una noche ayudando a un cliente a superar una prueba de recuperación ante desastres para la que creían estar preparados. El plan parecía sólido. La ejecución contó una historia diferente.

Con el tiempo, las organizaciones se fueron adaptando. Empezaron a hacer pruebas con más frecuencia, introdujeron simulacros de conmutación por error y, en algunos casos, incluso ejecutaron operaciones de producción desde entornos secundarios para demostrar que estaban preparadas. Ese cambio de las suposiciones a la validación es precisamente lo que exige ahora la ciberresiliencia.

El primer problema: la comunicación

Si hay un tema que siempre sale a colación, ese es la comunicación. En muchas organizaciones, las responsabilidades están bien definidas: el equipo de seguridad se encarga de la prevención, el de infraestructura gestiona los sistemas y el de operaciones se ocupa de la recuperación. Por separado, puede que cada equipo esté haciendo exactamente lo que se supone que debe hacer. Pero la recuperación no se produce de forma aislada. Depende de lo bien que trabajen juntos esos equipos cuando algo sale mal.

Como describe Jason, con demasiada frecuencia se convierte en un modelo de traspaso de responsabilidades: «Ya hemos hecho nuestra parte, ahora le toca a otro». Ese enfoque genera retrasos, confusión y, en última instancia, riesgo. Durante un incidente cibernético, la coordinación es más importante que la atribución de responsabilidades.

El problema de «Left of Boom»

Otra tendencia que seguimos observando es el desequilibrio en cuanto a dónde centran sus esfuerzos las organizaciones. Se está invirtiendo mucho en prevención: herramientas de seguridad, plataformas de detección y estrategias defensivas diseñadas para detener un ataque antes de que se produzca. Esa inversión es necesaria y desempeña un papel fundamental. Pero se le presta mucha menos atención a lo que pasa después del evento.

Se parte de la base de que, si se dedica suficiente esfuerzo a la prevención, Recovery pasa a un segundo plano. En realidad, ocurre justo lo contrario. En algún momento, algo acaba colándose. Y cuando eso ocurre, Recovery se convierte en el factor determinante de cómo responde una organización.

De la esperanza a la evidencia

Aquí es donde hay que cambiar de mentalidad. No se trata de añadir más herramientas ni de reescribir la documentación. Se trata de pasar de un modelo basado en la esperanza a otro basado en la evidencia.

Jason destaca una observación clave: las organizaciones que gestionan bien las situaciones de crisis no son las que evitan los incidentes, sino las que sufren un menor impacto cuando estos se producen. Han puesto a prueba sus procesos. Han validado sus hipótesis. Saben dónde están sus carencias. Y lo más importante de todo es que se han ganado la confianza, no por creer que el plan va a funcionar, sino por demostrarlo.

Empieza poco a poco y ve cogiendo impulso

Para muchos equipos, el reto no es entender el problema, sino saber por dónde empezar. La clave no está en cambiarlo todo de golpe. Está en empezar poco a poco y seguir avanzando a partir de ahí.

Céntrate en uno o dos servicios críticos. Entiende qué se necesita para recuperarlos. Reúne a los equipos responsables de esos sistemas y prueba el proceso de principio a fin. A partir de ahí, amplía el alcance y sigue perfeccionándolo. Este enfoque no solo mejora la recuperación, sino que también fomenta la coordinación, refuerza la comunicación y sienta las bases para una resiliencia más amplia.

La realidad: ningún plan sobrevive al primer contacto

Uno de los momentos más sinceros de nuestra charla fue este: ni siquiera el mejor plan va a salir exactamente como está previsto. Eso no es un fallo, es lo que se espera. Jason lo explica de forma sencilla: si no tienes un plan, fracasarás. Pero, aunque lo tengas, no todo saldrá a la perfección en el momento.

Lo que importa es hasta qué punto tus equipos están preparados para adaptarse. Las pruebas fomentan esa adaptabilidad. Desarrollan la memoria muscular necesaria para responder con eficacia cuando las condiciones no se ajustan a las expectativas.

Mira el episodio completo

En esta charla de STRIVE hablamos de muchas más cosas, entre ellas:

  • ¿Por qué los planes de recuperación suelen fracasar a pesar de estar bien documentados?
  • ¿Qué diferencia a las organizaciones que se recuperan de forma eficaz?
  • Cómo afectan las deficiencias en la comunicación a la ejecución.
  • ¿Por dónde empezar a mejorar la preparación para la recuperación?
  • Por qué las pruebas son la base de la resiliencia.

Ver ahora. Si alguna vez te has preguntado si tu plan de recuperación funcionaría de verdad, esta conversación te va a merecer la pena.

Preguntas frecuentes

P: ¿Por qué no basta con tener un plan de recuperación?

R: Porque la mayoría de los planes nunca se ponen a prueba en condiciones reales. Sin pruebas, no dejan de ser suposiciones en lugar de estrategias contrastadas.

P: ¿Qué hace que los planes de recuperación fallen?

R: Los problemas más habituales en los planes de recuperación son la falta de pruebas, la mala comunicación entre equipos y las discrepancias entre los procesos documentados y la ejecución real.

P: ¿Qué significa «a la izquierda de la pluma»?

R: «A la izquierda de la pluma» se refiere a centrarse en prevenir los incidentes antes de que se produzcan. Muchas organizaciones invierten mucho en esto, pero no lo suficiente en las capacidades de recuperación.

P: ¿Con qué frecuencia se deben probar los planes de recuperación?

R: Los planes de recuperación deben someterse a pruebas periódicas y en condiciones variadas. Las pruebas deben simular situaciones reales, no solo ejercicios controlados.

P: ¿Por dónde deberían empezar las organizaciones?

R: Empieza con un pequeño conjunto de servicios críticos, coordina a los equipos responsables y prueba la recuperación de principio a fin antes de ampliarla.

P: ¿Cuál es el cambio de mentalidad clave?

R: Pasar de una planificación basada en la esperanza a una validación basada en la evidencia.

Chris Mierzwa es director sénior de marketing de cartera en Commvault.

More related posts


Thumbnail_Blog-Testing-Once-a-Year-2026

Testing Once a Year Is Not a Resilience Strategy

Read more about Testing Once a Year Is Not a Resilience Strategy
Thumbnail_Blog-IDC-Resops-2026

From Recovery to ResOps™: Building Enterprise Resilience That Scales

Read more about From Recovery to ResOps™: Building Enterprise Resilience That Scales
Readiverse-Featured-Image-888-x-500

Ready Is Good. Resilient Is Better.

Read more about Ready Is Good. Resilient Is Better.

Llevamos años centrándonos en la seguridad de la identidad en el contexto de las personas: quién tiene acceso, qué pueden hacer y cómo controlarlo. Ese modelo tenía sentido cuando la mayor parte de la actividad en el entorno la realizaban usuarios humanos. Pero ya no es así.

Las identidades de máquina —aplicaciones, servicios, API y cargas de trabajo automatizadas— desempeñan ahora un papel fundamental en el funcionamiento de los sistemas modernos. Se autentican, se comunican y ejecutan tareas, a menudo sin supervisión directa. Y en muchos entornos, ya superan en número a las identidades humanas por un amplio margen.

En este episodio de STRIVE, hablo con Dan Conrad, tecnólogo principal y compañero director técnico de campo en Commvault. Analizamos más a fondo lo que significa ese cambio, no solo desde el punto de vista de la seguridad, sino también desde la perspectiva de la gobernanza. Y exploramos por qué tantas organizaciones siguen tratando esto como una cuestión secundaria. Mira el episodio completo.

Puntos clave: ¿Hacia dónde se está desplazando el riesgo?

  • Las identidades de las máquinas están creciendo más rápido que las identidades humanas, a menudo en órdenes de magnitud.
  • Los modelos de gobernanza no han avanzado al mismo ritmo, lo que ha generado lagunas en materia de acceso y control.
  • La visibilidad es el principal reto. Muchos equipos no entienden del todo cómo se comportan las identidades de las máquinas.
  • La proliferación de privilegios va más allá de los usuarios, ya que las identidades de las máquinas suelen tener acceso permanente.
  • La resiliencia depende de que entendamos y gestionemos el ámbito de actuación de estas identidades de máquina antes de que se conviertan en un problema.

El modelo de identidad ha cambiado

Durante mucho tiempo, la gestión de identidades fue relativamente sencilla. Se podían asignar usuarios a roles, definir políticas de acceso y establecer controles en torno a un comportamiento predecible. A pesar de su complejidad, el modelo seguía basándose en la actividad humana. Las identidades de las máquinas han roto ese modelo. Se crean de forma dinámica, a menudo como parte de los procesos de desarrollo o implementación. Interactúan entre sistemas de formas que no siempre son visibles, están bien documentadas o se someten a auditoría. Y, a diferencia de los usuarios humanos, no siguen un ciclo de vida claro: no se incorporan ni se dan de baja de la misma forma estructurada.

Esto plantea un tipo de reto diferente. Ya no se trata solo de controlar el acceso. Se trata de comprender cómo se utiliza ese acceso, cómo evoluciona y cómo se conecta en todo el entorno.

Avance: No se puede suplantar una identidad no humana

En este fragmento del debate de STRIVE, Dan explica que los atacantes no se centran directamente en identidades no humanas mediante el phishing, sino que son actores maliciosos que utilizan cuentas humanas comprometidas —mediante ingeniería social— como trampolín para escalar privilegios y suplantar identidades de máquinas con gran poder. Una vez dentro, técnicas como «pass-the-hash» y las cuentas de servicio con privilegios excesivos permiten a los atacantes moverse lateralmente y verticalmente, incluso después de que se hayan restablecido las contraseñas.

La brecha en la gobernanza

El verdadero problema no es que existan las identidades de las máquinas, sino cómo se gestionan. En la mayoría de las organizaciones, hay un proceso claro para gestionar el acceso de las personas:

  • Las solicitudes se aprueban.
  • Se revisan los permisos.
  • Se realiza un seguimiento de los cambios.

Existe un nivel de disciplina que proviene de años de atención a la identidad de los usuarios. Sin embargo, las identidades de las máquinas suelen quedar al margen de esa estructura. Se crean rápidamente para dar soporte a aplicaciones o a la automatización. Se les conceden los permisos necesarios para funcionar, a veces más de los necesarios. Y, con el tiempo, esos permisos persisten. Estos accesos con permisos excesivos rara vez se auditan, se revisan y, lo que es más importante, rara vez se reducen.

Ahí es donde se forma la brecha. Resulta difícil responder a preguntas básicas sobre el acceso. No porque la información no exista, sino porque no se ha organizado ni gestionado de forma que resulte útil.

La visibilidad antes que el control

Cuando las organizaciones empiezan a abordar este problema, lo primero que se les ocurre suele ser endurecer los controles.

  • Limitar permisos
  • Restringir el acceso
  • Aplicar nuevas políticas

Pero el control sin visibilidad no sirve de mucho. Si no entiendes cómo se utilizan las identidades, ni el contexto empresarial en el que se enmarcan —es decir, dónde se conectan, con qué interactúan y cómo se mueven entre los sistemas—, cualquier intento de restringirlas se convertirá en una medida reactiva y podría ralentizar las operaciones de la empresa. Por eso la visibilidad tiene que ser lo primero.

Una vez que se puede observar cómo se comportan las identidades de las máquinas, empiezan a surgir patrones. Se puede empezar a comprender dónde el acceso es excesivo, dónde existen dependencias y dónde se concentra el Risk. A partir de ahí, la gobernanza puede volverse más precisa y eficaz.

Un problema de privilegios diferente

La proliferación de privilegios no es nada nuevo. La mayoría de las organizaciones llevan años intentando gestionar el exceso de accesos de los usuarios.

Las identidades de las máquinas plantean un problema similar, pero con una dinámica diferente. Su acceso suele estar integrado en los sistemas. Es persistente, automatizado y, una vez establecido, rara vez se cuestiona. Eso hace que sea más difícil de detectar y más fácil de pasar por alto. Y cuando algo sale mal, esas identidades pueden convertirse en una vía que los atacantes pueden aprovechar

Por dónde empezar

Para la mayoría de las organizaciones, el reto no es la concienciación, sino saber por dónde empezar. El primer paso no es una transformación a gran escala. Se trata de aportar claridad. Comprender cuántas identidades de máquina existen. Dónde se crean. Qué permisos tienen. Cómo se utilizan. Y, lo más importante, confirmar que a cada usuario humano le corresponde un conjunto de identidades no humanas a efectos de auditabilidad y rendición de cuentas.

Esas preguntas parecen sencillas, pero a menudo son difíciles de responder. Y precisamente por eso son importantes. Porque, una vez que seas capaz de responderlas, ya no estarás actuando a ciegas.

Mira el episodio completo

En esta entrega de STRIVE, profundizamos en cómo las identidades de las máquinas están cambiando la forma en que las organizaciones deben plantearse el acceso, la gobernanza y la resiliencia. Es una charla práctica sobre lo que está pasando ahora mismo y lo que hay que cambiar de cara al futuro. Ver ahora.

Recursos

Si te interesa saber más sobre este tema, échale un vistazo a este libro electrónico sobre identidades no humanas.

Preguntas frecuentes

P: ¿Qué es una identidad de máquina?

R: Una identidad de máquina es una identidad no humana que utilizan las aplicaciones, los servicios o los sistemas para autenticarse e interactuar con otros recursos.

P: ¿Por qué las identidades de las máquinas suponen cada vez un mayor riesgo?

R: Porque cada vez son más, suelen tener acceso permanente y no siempre se les controla con la misma rigurosidad que a los usuarios humanos.

P: ¿En qué se diferencian de las identidades de usuario?

R: Funcionan de forma continua, están integrados en flujos de trabajo automatizados y, a menudo, carecen de una gestión estructurada de su ciclo de vida.

P: ¿Cuál es el mayor reto al que se enfrentan las organizaciones a la hora de gestionar las identidades no humanas?

R: Visibilidad. Muchos equipos no tienen una idea clara de cuántas identidades de máquinas se crean, se utilizan o están interconectadas.

P: ¿Cómo afecta esto a la resiliencia?

R: Si se ven comprometidas, las identidades de los equipos pueden facilitar que un atacante se mueva rápidamente por los sistemas, lo que hace que sea más difícil contener los incidentes y recuperarse de ellos.

P: ¿Por dónde deberían empezar las organizaciones?

R: Identificando las identidades de las máquinas, entendiendo sus permisos y creando prácticas de gobernanza que se adapten a su escala y complejidad. Y lo más importante: asegurándonos de que a cada usuario humano le corresponda un conjunto de identidades no humanas, para garantizar la auditabilidad y la rendición de cuentas.

Vidya Shankaran es directora técnica de operaciones de Commvault.

More related posts


Thumbnail_Blog_Identity-Resilience-Vishing_2026

Are You Ready for the Industrialized Vishing Attack?

Read more about Are You Ready for the Industrialized Vishing Attack?
Thumbnail_Blog-Identity-Resilience-MachineID-2026-Linkedin

The Machine Identity Blind Spot Is Now a Primary Attack Surface

Read more about The Machine Identity Blind Spot Is Now a Primary Attack Surface
Thumbnail_Blog-Help-Desk-2026-Linkedin

When the Help Desk Becomes the Front Door to Your Entire Network

Read more about When the Help Desk Becomes the Front Door to Your Entire Network

Durante décadas, las operaciones de TI se centraron en el tiempo de actividad:

  • Mantén la infraestructura en funcionamiento.
  • Cumple tu objetivo de tiempo de recuperación (RTO).
  • Cumple tu objetivo de punto de recuperación (RPO).

Pero las amenazas cibernéticas actuales no respetan los límites de la infraestructura, y la recuperación ya no consiste solo en restablecer los sistemas. Se trata de recuperar datos limpios y fiables, entre todos los equipos y bajo presión.

En este episodio de STRIVE, he hablado con Stephen Foskett, fundador y presidente del Tech Field Day de Futurum Group, para hablar de una disciplina emergente: las operaciones de resiliencia, o ResOps. Y es más que una simple palabra de moda. Es un cambio en la forma en que las organizaciones conciben la inteligencia de recuperación. Mira el episodio completo.

Puntos clave: Qué cambia en ResOps

  • ResOps cambia el enfoque de la recuperación, pasando de centrarse en la infraestructura a centrarse en el negocio. No se trata solo de volver a poner en marcha los sistemas, sino de recuperar datos fiables y útiles.
  • Las métricas tradicionales de RTO y RPO ya no son suficientes. El tiempo medio de recuperación completa (MTCR) se está imponiendo como una forma más significativa de medir la resiliencia.
  • Romper las barreras entre departamentos es fundamental para la preparación cibernética. La seguridad, la infraestructura y DevOps deben funcionar de forma sincronizada, no en paralelo.
  • La resiliencia es una disciplina operativa, no una herramienta. La cultura, la comunicación y la coordinación son tan importantes como la tecnología.
  • La inteligencia en materia de recuperación se está convirtiendo en un factor diferenciador frente a la competencia. Las empresas que se recuperan de forma eficaz y rápida protegen sus ingresos, su reputación y la confianza de sus clientes. 

De las operaciones de TI a las operaciones de respuesta: ¿qué ha cambiado?

Stephen reflexiona sobre una época anterior de las tecnologías de la información en la que los equipos solían dar soporte a los sistemas sin entender del todo las aplicaciones empresariales que estos alimentaban. La recuperación consistía en restaurar la infraestructura. Hoy en día, ese modelo se queda corto. Los entornos modernos son:

  • Distribuido
  • Cloud
  • Basado en DevOps
  • Cuestiones sensibles en materia de seguridad
  • Totalmente integrado con las fuentes de ingresos

ResOps reconoce que la recuperación ya no es una función aislada de TI. Es una disciplina multifuncional que ayuda a conectar la infraestructura, el desarrollo de software y la seguridad con resultados empresariales reales.

Por qué las métricas tradicionales no lo dicen todo

RTO. RPO. Estas métricas han servido de guía en la planificación de la recuperación ante desastres durante años. Pero, como explica Stephen, recuperar los datos rápidamente no basta si los datos que recuperas no están limpios. Introduce un indicador más significativo: MTCR. No se trata solo de lo rápido que te recuperas, sino de lo rápido que puedes volver a un estado verificado y fiable.

En un incidente de ransomware, esa diferencia es enorme. Restaurar datos comprometidos puede reiniciar un ciclo de ataque. ResOps se centra en restaurar la integridad operativa, no solo la funcionalidad.

Avance: Por qué es importante una recuperación «limpia»

En este fragmento de STRIVE, Stephen explica por qué los indicadores tradicionales de recuperación no dan en el clavo, y por qué la recuperación es una disciplina que abarca varias áreas.

La verdadera barrera: los silos organizativos

La tecnología no suele ser el mayor obstáculo para la resiliencia. Lo es la estructura. Los equipos de seguridad suelen depender de un ejecutivo. Los equipos de infraestructura, de otro. Los equipos de aplicaciones, de otro más. Cada uno con prioridades diferentes, incentivos distintos y definiciones diferentes del éxito.

ResOps se enfrenta a esa fragmentación. Stephen explica cómo los talleres colaborativos y la coordinación entre departamentos están ayudando a acabar con esos silos. Porque, durante un incidente cibernético, la falta de coordinación en la organización ralentiza la recuperación mucho más de lo que lo harían las carencias en herramientas.

¿Por qué Commvault se está sumando a este debate?

STRIVE no se centra en las características de los productos. Se centra en cómo está evolucionando la forma de pensar sobre la Recovery. ResOps se alinea estrechamente con lo que observamos sobre el terreno:

  • Clientes que tienen dificultades para coordinarse durante los incidentes.
  • Organizaciones que están restaurando las infraestructuras, pero que se preguntan por la integridad de los datos.
  • La dirección pide indicadores que reflejen el impacto real en el negocio.

El concepto del MTCR replantea la inteligencia de recuperación en torno a la confianza empresarial, y ahí es hacia donde se dirige el sector. La recuperación ya no es un proceso de back-office. Es una cuestión que compete a la dirección.

El futuro de la inteligencia de recuperación

De cara al futuro, es probable que ResOps madure rápidamente. Se espera que, en los próximos 12 a 18 meses, las organizaciones:

  • Integrar mejor los procesos de seguridad y recuperación.
  • Adopta nuevos indicadores centrados en la recuperación.
  • Incorpora la resiliencia en una fase más temprana del ciclo de vida de las aplicaciones.
  • Invierte en una solución inteligente que distinga los datos limpios de los datos comprometidos.

Las ciberamenazas se están acelerando. Las estrategias de Recovery deben evolucionar al mismo ritmo. ResOps ayuda a proporcionar un marco para hacerlo.

Mira el episodio completo

En este episodio, hablamos de:

  • En qué se diferencia ResOps de las operaciones de TI tradicionales.
  • Por qué el MTCR está ayudando a redefinir los indicadores de recuperación.
  • Cómo se ve la alineación organizativa en la práctica.
  • Cómo influye la cultura DevOps en la resiliencia.
  • Hacia dónde se prevé que avance la inteligencia de recuperación. te informo

Ver ahora. Si te encargas de la preparación cibernética, la continuidad o la estrategia de recuperación, no te puedes perder este debate.

Preguntas frecuentes

P: ¿Qué es ResOps?

R: ResOps (Operaciones de Resiliencia) es una disciplina emergente que integra las operaciones de TI, la seguridad, DevOps y las partes interesadas del negocio para ayudar a mejorar la inteligencia de recuperación y la resiliencia de la organización.

P: ¿En qué se diferencia ResOps de las operaciones de TI tradicionales?

R: Las operaciones de TI tradicionales se centran principalmente en el tiempo de actividad de la infraestructura. ResOps amplía ese enfoque para incluir la recuperación de datos limpios, la coordinación entre departamentos y la alineación con el negocio.

P: ¿Qué es el Tiempo Medio hasta la Recuperación tras una Limpieza (MTCR)?

R: El MTCR mide la rapidez con la que una organización puede restaurar datos verificados y limpios, y reanudar las operaciones de forma segura tras un incidente cibernético, no solo la rapidez con la que se vuelven a poner en marcha los sistemas.

P: ¿Por qué métricas como el RTO y el RPO no son suficientes en los entornos actuales?

R: Miden la velocidad y la actualidad de los datos, pero no su integridad. En casos de ransomware, restaurar los datos afectados puede alargar el tiempo de interrupción del servicio.

P: ¿Cómo pueden las organizaciones empezar a implementar ResOps?

R: Empezando por:

    • Coordinar los equipos de seguridad, infraestructura y DevOps.
    • Evaluar los indicadores de recuperación más allá del RTO y el RPO.
    • Probando los procesos de recuperación limpia.
    • Romper las barreras entre departamentos.
    • Incorporar el enfoque de la resiliencia en una fase más temprana del diseño de los sistemas.

P: ¿Por qué cada vez es más importante la inteligencia de recuperación?

R: A medida que las amenazas cibernéticas se vuelven cada vez más sofisticadas, la capacidad de recuperarse de forma limpia, rápida y segura repercute directamente en los ingresos, la confianza de los clientes y el cumplimiento normativo.

Darren Thomson es director técnico de campo en Commvault.

More related posts


Thumbnail_Blog-Testing-Once-a-Year-2026

Testing Once a Year Is Not a Resilience Strategy

Read more about Testing Once a Year Is Not a Resilience Strategy
Thumbnail_Blog-IDC-Resops-2026

From Recovery to ResOps™: Building Enterprise Resilience That Scales

Read more about From Recovery to ResOps™: Building Enterprise Resilience That Scales
Readiverse-Featured-Image-888-x-500

Ready Is Good. Resilient Is Better.

Read more about Ready Is Good. Resilient Is Better.

Puntos clave

  • Frontier AI está reduciendo los plazos para solucionar vulnerabilidades; la prevención por sí sola ya no garantiza la seguridad.
  • La pregunta que se hacen ahora los consejos de administración, los organismos reguladores y las aseguradoras no es «¿Tenemos copias de seguridad?», sino «¿Podemos demostrar que somos capaces de recuperarnos sin problemas?».
  • Las copias de seguridad no son lo mismo que la recuperación: una copia te dice que los datos existen, pero no si están en buen estado o si se pueden restaurar.
  • El tiempo medio de recuperación tras una limpieza (MTCR) tiene que convertirse en una cifra que se mida de forma continua a nivel de la junta directiva, y no en una estimación teórica.
  • Un entorno de recuperación aislado —sin conexión a la red, inmutable, reforzado y con identidades aisladas— es lo básico, no una función avanzada.
  • Lo que se considera «limpio» seguirá cambiando a medida que los modelos de IA sean cada vez más capaces de encontrar vulnerabilidades que los humanos no pueden prever.

He dedicado gran parte de mi carrera a gestionar sistemas de producción. Conozco a fondo los entornos de copia de seguridad, aquellos en los que los clientes realmente confían. Sé que los planes de Recovery son elementos que solo revelan sus debilidades cuando ya ha ocurrido algún problema. Esa experiencia cambia la forma de concebir la ciberresiliencia.

Visto desde la distancia, el proceso de Backup and Recovery parece manejable. Proteger los datos, almacenar copias, documentar el manual de procedimientos, realizar pruebas cuando sea posible y restaurar cuando sea necesario. Pero cualquiera que haya gestionado estos entornos a gran escala conoce la cruda realidad: Recovery es donde se ponen a prueba las suposiciones. Y, en este momento, demasiadas organizaciones están operando basándose en suposiciones que ya no son válidas. Durante años, la seguridad ha seguido un proceso ya conocido: encontrar la vulnerabilidad, aplicar el parche, reforzar el entorno y supervisar la actividad. Ese modelo sigue siendo importante. Pero el margen de tiempo del que depende se está reduciendo.

Frontier AI ha cambiado la velocidad a la que se detectan vulnerabilidades, se encadenan vías de ataque y se generan exploits. Modelos como Claude Mythos y GPT-5.5-Cyber ya han demostrado cómo funciona esto, aunque de momento solo en pruebas controladas de acceso anticipado que aún dependían de la experiencia humana y presentaban tasas significativas de falsos positivos; pero la tendencia es innegable. A medida que se amplía el acceso, esa misma capacidad pasa a manos de los atacantes.

En solo un mes, Palo Alto Networks dio a conocer 26 CVE, que representan 75 problemas subyacentes, tras adoptar modelos de IA de vanguardia para el análisis de código, en comparación con su volumen habitual de menos de cinco CVE al mes. Los investigadores también advierten de que el descubrimiento asistido por IA está reduciendo drásticamente los plazos de corrección, ya que algunos exploits surgen ahora a los pocos minutos de su revelación. Cuando desaparece el margen para aplicar parches, la ecuación de la corrección deja de funcionar. La prevención no puede asumir todo el peso de la Readiness.

La prevención sigue siendo importante, pero ya no define la Readiness. Los clientes con los que hablo no se preguntan si necesitan más controles. Ya saben que los necesitan. Se preguntan si su empresa puede recuperarse sin problemas cuando esos controles fallan, cuando los atacantes se mueven más rápido que los ciclos de corrección o cuando la vulneración lleva presente más tiempo del que nadie se había dado cuenta.

Esa es ahora la pregunta que plantean los consejos de administración, los organismos reguladores y las aseguradoras. Ya han dejado atrás la pregunta «¿Tenemos copias de seguridad?» y se han centrado en algo más trascendental: «¿Podemos demostrar que somos capaces de recuperarnos sin problemas?». Esa prueba empieza por una distinción que la mayoría de las organizaciones siguen confundiendo: las copias de seguridad no son lo mismo que la recuperación.

Una backup te backup existe una copia. Pero no te dice si los datos están en buen estado, si las dependencias de las aplicaciones están intactas, si los servicios de identidad se pueden restaurar de forma segura o si la secuencia de recuperación sigue reflejando el entorno actual. He revisado planes que parecían completos hasta que alguien intentó ejecutarlos. El manual de procedimientos estaba ahí, pero desactualizado. La restauración funcionó, pero tardó tres veces más de lo estimado. El sistema volvió a funcionar, pero las aplicaciones posteriores no podían conectarse. Nada de eso es inusual. Es exactamente lo que se supone que deben poner de manifiesto las pruebas reales. El problema es que la mayoría de las organizaciones descubren estas deficiencias durante un incidente real. El indicador más importante cuando algo sale mal es la rapidez con la que puedes volver a un estado en el que sabes que todo funciona bien. Por eso, el tiempo medio de recuperación completa (MTCR) tiene que convertirse en una cifra que se trate a nivel de la junta directiva, no una estimación teórica en un plan, sino un tiempo medido y validado.

El objetivo en constante cambio: lo que hoy se considera limpio puede que mañana ya no lo sea

Con los modelos de Frontier AI, la respuesta sincera es esta: no puedes garantizar que todas las vulnerabilidades se detecten y se solucionen a tiempo. Los atacantes que aprovechan esos mismos modelos están descubriendo y encadenando exploits más rápido de lo que cualquier programa de corrección puede seguirles el ritmo de forma realista. Eso no es un fallo de tu equipo de seguridad. Es la nueva realidad del panorama de amenazas.

Lo que sí puedes controlar es tu capacidad de recuperación. Eso significa un entorno de recuperación aislado: copias de seguridad aisladas físicamente de Internet, inaccesibles desde la red de producción y protegidas contra el movimiento lateral que caracteriza a una brecha sofisticada. Significa inmutabilidad y bloqueo de cumplimiento, de modo que ninguna credencial, por muy privilegiada que sea, pueda acortar el periodo de retención o eliminar datos al margen de un proceso autorizado. Y significa poner en práctica las operaciones de Recovery (ResOps): no solo realizar copias de seguridad de los datos, sino probar continuamente la Recovery, automatizar la validación de la integridad y medir el MTCR —el tiempo validado para volver a un estado conocido como correcto—.

Pero aquí está la parte que la mayoría de las organizaciones aún no tienen en cuenta: lo que se considera «limpio» no es una línea fija. A medida que los modelos de IA se vuelvan más capaces, encontrarán cada vez más vulnerabilidades que la mente humana simplemente no puede anticipar, vías de ataque novedosas, implantes latentes, corrupciones sutiles incrustadas mucho antes de su detección. Un punto de recuperación que sea «limpio» según los estándares actuales puede entrañar un riesgo que el análisis forense asistido por IA del mañana sacará a la luz. Eso significa que su definición de «limpio» debe evolucionar continuamente. El MTCR no es una cifra que se establezca una sola vez. Es una disciplina que hay que mantener, revisando qué significa «limpio», actualizando los criterios de validación y tratando la resiliencia como un estándar vivo, en lugar de como una certificación que se obtiene una sola vez.

Entonces, ¿qué es un buen MTCR? Basándome en lo que he visto que funciona en la práctica, el objetivo para toda tu «empresa mínima viable» —el conjunto más pequeño de sistemas que te permite seguir operando, que defino con precisión más adelante— debería ser inferior a seis horas. Seis horas es un objetivo alcanzable con la arquitectura adecuada: un IRE listo para funcionar, una secuencia de Recovery prevalidada y manuales de procedimientos que sean ejecutables en lugar de solo legibles. Si tu MTCR actual se mide en días, la diferencia casi siempre radica en uno de esos tres elementos.

Cuatro pasos para mantener la resiliencia en la era de la IA de vanguardia

Aceptar que la prevención por sí sola no basta es el punto de partida. A partir de ahí, el trabajo se concreta. Aquí es donde aconsejo a las organizaciones que se centren.

1. Evalúa tus riesgos reales de recuperación.

La mayoría de las evaluaciones de riesgos de recuperación plantean las preguntas equivocadas. «¿Existen copias de seguridad?» no es lo mismo que «¿Podemos recuperarnos sin problemas?». Las preguntas más difíciles son: ¿Se pueden restaurar los sistemas críticos sin reintroducir la amenaza? ¿Están los entornos de recuperación aislados de los sistemas de producción comprometidos? ¿Están los planes de recuperación adaptados a las dependencias actuales, y no a la arquitectura de hace dos años?

En un entorno de vulnerabilidades que evoluciona rápidamente, la brecha entre «tenemos copias de seguridad» y «podemos recuperarnos» es donde las organizaciones salen perjudicadas. Evaluar esa brecha con honestidad, antes de que un incidente obligue a abordar el problema, es por donde debe comenzar la planificación de la resiliencia. Esa evaluación debe incluir un análisis de impacto en el negocio: qué sistemas tienen un margen de recuperación de minutos, cuáles de horas y cuáles pueden esperar un día. Sin esa clasificación por niveles, todos los sistemas parecen igual de urgentes durante un incidente y nada se restaura con la suficiente rapidez.

2. Haz que la recuperación aislada y el aislamiento físico sean la norma, no la excepción.

Si todavía consideras que las copias inmutables y aisladas físicamente son una funcionalidad avanzada en lugar de un requisito estándar, esa suposición ya no es válida. Cuando los plazos de explotación se reducen a minutos, necesitas opciones alternativas que estén separadas estructuralmente de los planos de identidad, red y gestión de producción: aisladas lógica o físicamente, inmutables y sin ninguna ruta activa de vuelta a producción que un atacante pueda seguir.

El objetivo no es solo protegerse de la amenaza actual, sino mantener opciones de recuperación fiables para cuando se aproveche una vulnerabilidad que aún no hayas corregido. Eso ya pasa. Prepárate para ello. El aislamiento solo es válido si la infraestructura que lo rodea está fortificada. Eso significa una infraestructura de copias de seguridad en sistemas operativos fortificados, no en imágenes genéricas, e idealmente en servidores físicos que resistan un ataque a nivel de hipervisor. Significa que las claves de cifrado deben almacenarse fuera de la plataforma de copia de seguridad, en una bóveda externa con acceso «justo a tiempo» y sin dependencia del Active Directory de producción. Y significa tratar su dominio de copia de seguridad como un límite de identidad independiente: sin confianza en el Active Directory de producción, autenticación multifactorial (MFA) obligatoria y autorización por parte de varias personas para operaciones destructivas. Nada de esto es exótico, es la base para que su entorno se recupere en un espacio no comprometido.

Igualmente importante es la cuestión de a partir de qué se está recuperando. Los datos del sector sobre respuesta a incidentes sitúan sistemáticamente la mediana del tiempo de permanencia de una brecha en el rango de las semanas, no de los días. Eso significa que sus copias de recuperación deben remontarse lo suficientemente atrás como para encontrar un punto genuinamente limpio, no solo la copia de seguridad de ayer. Los sistemas críticos requieren múltiples copias separadas geográficamente, incluyendo al menos una copia inmutable y otra que esté completamente fuera de línea. La política de retención no es una decisión basada en el coste del almacenamiento. Es una decisión de seguridad.

3. Averigua qué sistemas son imprescindibles para el funcionamiento de la empresa y recupéralos primero.

La mayoría de las organizaciones descubren cuál es su proceso de recuperación cuando se produce un incidente. Por eso, las primeras 24-48 horas no se dedican a restaurar los sistemas, sino a decidir qué es lo que realmente importa. Las organizaciones saben que tienen que restablecer las plataformas de identidad, los sistemas de facturación, las bases de datos operativas y la infraestructura básica. Lo que a menudo no han definido es el orden, las dependencias entre esos sistemas y las aplicaciones posteriores que no pueden funcionar hasta que se restablezcan servicios concretos.

Esto se complica a medida que la IA se va integrando en las operaciones empresariales. Los flujos de datos, los repositorios de modelos, las bases de datos vectoriales y los flujos de trabajo basados en agentes son ahora dependencias operativas, no solo infraestructura técnica. Si tu secuencia de recuperación no los tiene en cuenta, es probable que tus estimaciones del tiempo de recuperación sean erróneas. Definir qué significa operar como una empresa mínimamente viable (el conjunto más pequeño de sistemas necesarios para mantener el negocio en funcionamiento) y estructurar Recovery en torno a esa definición no es un ejercicio teórico. Es la respuesta práctica a la pregunta que todo equipo directivo se planteará durante un incidente: ¿Qué restablecemos primero?

Según mi experiencia ayudando a clientes a gestionar incidentes activos, las primeras 12 horas responden a esa pregunta, lo hayas planificado o no: lo que se recupere en ese plazo se convierte, por defecto, en tu MVC. Las organizaciones que se recuperan más rápido lo decidieron de antemano: sabían exactamente qué sistemas tenían que estar de nuevo operativos en 12 horas y habían comprobado que podían hacerlo. Si tu MVC no cabe en 12 horas, no es tu MVC, es una lista de deseos. El trabajo consiste en seguir recortando hasta que lo que quede se pueda restaurar de forma realista en ese plazo, y luego probarlo hasta que puedas demostrarlo.

4. Automatiza la resiliencia y haz pruebas de forma continua, no según un calendario fijo.

Un plan de recuperación que solo está en un documento y se revisa una vez al año no es una capacidad de recuperación. Es una hipótesis que nunca se ha puesto a prueba en la práctica. El problema de las pruebas basadas en un calendario es lo que se pasa por alto entre ciclos. Los entornos cambian constantemente: nuevas cargas de trabajo, dependencias actualizadas, una infraestructura que se ha desviado de lo que describe el manual de operaciones. Para cuando se ejecuta la prueba anual, se está validando una instantánea de un entorno que ya no existe. En un panorama de amenazas en el que la explotación puede producirse a los pocos minutos de la divulgación, ese retraso es inaceptable. El análisis de amenazas, la identificación de puntos de recuperación limpios, la restauración que tiene en cuenta las dependencias y la coordinación de la recuperación deben automatizarse y ejecutarse de forma continua. No porque la automatización sea una buena práctica, sino porque la alternativa manual no puede seguir el ritmo al que se mueven las cosas hoy en día. Las pruebas continuas también dependen de la detección continua. No se puede elegir un punto de recuperación limpio si no se sabe cuándo empezó el ataque. Por eso, la detección de amenazas, el análisis de anomalías en backup y el análisis de puntos de recuperación tienen que complementarse entre sí: la detección indica qué copias son anteriores a la intrusión, y esa información determina desde qué punto se va a recuperar realmente. Sin ese vínculo, se estará restaurando a una fecha que se espera que esté limpia en lugar de a una que se haya comprobado, y en un panorama de amenazas de Frontier AI, la esperanza no es una estrategia de recuperación.

Lo que se detecta en las pruebas continuas es diferente de lo que se encuentra en las pruebas anuales. Las pruebas programadas suelen confirmar que el plan funciona en condiciones controladas. Las pruebas continuas detectan la dependencia que cambió el mes pasado, la secuencia de recuperación que falla cuando se añade una carga de trabajo específica y el servicio de identidad que tarda el doble de lo previsto en restablecerse. Esas son las deficiencias que realmente importan cuando ocurre algo de verdad, y la única forma de detectarlas antes de que se produzca un incidente es hacer pruebas constantemente.

Las pruebas también deben realizarse en el entorno adecuado. Una prueba de recuperación que se ejecuta en la infraestructura de producción no te indica si podrás recuperarte cuando la producción se vea comprometida. Las pruebas en «sala limpia» —la validación de la restauración en un entorno totalmente aislado sin conectividad con la producción— son la forma de confirmar que tus copias de seguridad son realmente utilizables en condiciones de incidente. Esto incluye la recuperación de servicios de identidad, la gestión de claves externas y las aplicaciones de nivel 0 de forma aislada, con cuentas de emergencia dedicadas que existen fuera de tu directorio habitual.

Lo que hace que las pruebas diarias sean viables es la «validación de restauración», un tipo de recuperación que comprueba toda la ruta de restauración de cada activo crítico sin afectar al entorno de producción. Tuplatform backup platform que admitir esto de forma nativa; si no puede ejecutar a diario una prueba de recuperabilidad automatizada y sin interrupciones en todo tu MVC, en realidad no sabes si tus copias de seguridad funcionan. En Commvault, esto se hace mediante restauraciones de tus grupos de activos críticos, con informes automáticos sobre el estado de recuperación de cada sistema protegido.

Lo mismo se aplica a sus manuales de procedimientos. Un manual de procedimientos que se encuentra en un documento de Word o PDF es un manual de referencia, no una herramienta operativa: da por sentado que alguien tiene el tiempo, la claridad y el acceso necesarios para leerlo bajo presión. Los verdaderos manuales de procedimientos son scripts digitales que ejecutan la secuencia de Recovery y validan cada paso, confirmando que la aplicación funciona realmente antes de continuar: no «el servicio se ha iniciado», sino «la aplicación ha respondido correctamente a una transacción sintética». Los «Commvault Cleanroom Runbooks» están diseñados para esto: flujos de trabajo ejecutables que impulsan una recuperación de extremo a extremo en un entorno aislado, sin que una persona tenga que interpretar un documento en cada paso.

Un último punto que rara vez se incluye en los planes de recuperación hasta que es demasiado tarde: durante un incidente grave, la propia infraestructura de comunicaciones de su empresa puede verse comprometida o dejar de estar disponible. El correo electrónico, Teams y Slack funcionan en la misma infraestructura a la que apuntan los atacantes. Averigua de antemano qué canales fuera de banda utilizará tu equipo para coordinarse y asegúrate de que dichos canales se prueben junto con tus procedimientos técnicos de Recovery. Escucha lo que tiene que decir Bill O’Connell, director de seguridad de Commvault, sobre los cuatro pasos clave para la resiliencia en la era de la IA.

La resiliencia es una disciplina operativa, no un proyecto

Las organizaciones que aguantarán ante las amenazas de vanguardia impulsadas por la IA son aquellas que consideran la resiliencia como una disciplina operativa: un MTCR bien medido, una validación continua y una capacidad de recuperación que han demostrado, no que dan por sentada. El problema no es que los ataques sean cada vez más rápidos. Es que la recuperación no ha avanzado al mismo ritmo, y hasta que lo haga, las cuentas no cuadran.


Preguntas frecuentes

P: ¿Qué es el tiempo medio de recuperación limpia (MTCR) y por qué es importante?
R: El MTCR mide la rapidez con la que una organización puede volver a un estado verificado y conocido como correcto tras un ciberataque —no solo restaurar los datos, sino confirmar que están limpios y que las dependencias de las aplicaciones están intactas—. Debería ser una métrica a nivel de consejo de administración con un tiempo medido y validado, no una estimación teórica oculta en un plan de Recovery. El objetivo para un MVC bien diseñado —que abarque todos los sistemas de identidad, las aplicaciones críticas y la Readiness del entorno aislado— es inferior a seis horas.

P: ¿Qué es un entorno de Recovery aislado y en qué se diferencia de una copia de seguridad estándar?
R: Un entorno de Recovery aislado es una copia inmutable y totalmente aislada de los datos críticos, separada estructuralmente de las redes de producción, los sistemas de identidad y los planos de gestión. Una copia de seguridad estándar te indica que existe una copia. Un IRE te indica que esa copia está protegida frente al mismo ataque que afectó a tu entorno de producción.

P: ¿Cómo sabemos si realmente podemos recuperarnos hoy?
R: La única respuesta honesta proviene de las pruebas, no de la documentación. Si no puedes señalar una Recovery reciente y validada de tu empresa mínimamente viable —idealmente, una prueba automatizada diaria—, entonces no lo sabes, solo estás haciendo suposiciones. Una respuesta defendible ante el consejo de administración es un MTCR cuantificado y respaldado por una validación continua, no un plan de Recovery que parezca completo sobre el papel.

P: ¿Qué esperan ahora los reguladores y las aseguradoras cibernéticas?
R: El listón ha pasado de «¿Tienes copias de seguridad?» a «¿Puedes demostrar que puedes recuperarte sin problemas y con qué rapidez?». Los reguladores esperan cada vez más una capacidad de recuperación demostrable y una resiliencia probada; las aseguradoras fijan cada vez más el precio de la cobertura —y pagan las indemnizaciones— basándose en pruebas de copias de seguridad aisladas e inmutables y en tiempos de recuperación validados. Un MTCR cuantificado y una cadencia de pruebas documentada se están convirtiendo en requisitos imprescindibles para ambos. Rajiv Kottomtharayil es director de producto de Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Blog

Proteger las cargas de trabajo de IA: ¿Cómo pueden las organizaciones lograr la resiliencia en la era de la IA?

La resiliencia de la IA ayuda a garantizar la protección, la recuperación y la gestión de las cargas de trabajo, los datos y los modelos de IA, combinando la detección de amenazas, la recuperación sin problemas y el acceso controlado a los datos.

Preguntas frecuentes

¿Qué es la resiliencia de la IA?

La resiliencia de la IA es la capacidad de proteger, recuperar y gestionar los sistemas de IA a lo largo de todo su ciclo de vida. Las funciones de «Protect and Leverage AI» de Commvault ayudan a garantizar que los datos, los modelos y los flujos de trabajo sigan siendo seguros, recuperables y fiables, incluso cuando se vean afectados por ciberamenazas, fallos o la complejidad operativa encloud híbridos ycloud .

¿Por qué es importante proteger las cargas de trabajo de IA?

Las cargas de trabajo de IA se basan en datos, modelos e infraestructura distribuidos, lo que las hace vulnerables a amenazas como el envenenamiento de datos y la corrupción de modelos. Protegernoslas ayuda a mantener la integridad de los datos, reducir el riesgo operativo y conservar la confianza en los procesos empresariales basados en IA. Commvault ayuda a abordar estos retos con Metallic AI, que unifica la detección basada en aprendizaje automático, la recuperación guiada y la automatización en todo Commvault Cloud.

¿Qué incluye la protección completa de la pila de IA?

La protección integral de la pila de IA protege los flujos de datos, las bases de datos vectoriales, los modelos, los metadatos, las configuraciones y la infraestructura de computación. Commvault Cloud cubre todo este ámbito —incluidas plataformas de datos unificadas como Amazon Redshift y Google BigQuery, sistemas de recuperación vectorial y la infraestructura de computación— lo que permite una recuperación completa y coherente de las cargas de trabajo de IA encloud híbridos ycloud .

¿Por qué es importante una recuperación limpia en entornos de IA?

Una recuperación limpia garantiza que los datos restaurados estén libres de corrupción, malware o inconsistencias. En los sistemas de IA, los datos comprometidos dan lugar a resultados inexactos y decisiones sesgadas. Commvault Synthetic Recovery aborda este problema analizando múltiples versiones de copia de seguridad para crear un punto de recuperación validado, de modo que las cargas de trabajo de IA restauradas produzcan resultados fiables y precisos.

¿Cómo mejora la IA la protección de datos y las operaciones?

Commvault integra la IA en todo el ciclo de vida de la protección: automatiza la detección de amenazas, optimiza backup y predice las necesidades de almacenamiento mediante funciones basadas en el aprendizaje automático. Arlie, el asistente de IA de Commvault, mejora la experiencia del usuario a través de interacciones en lenguaje natural, flujos de trabajo guiados y análisis inteligentes, lo que ayuda a los equipos de seguridad y de TI a gestionar entornos complejos de IA de forma más eficiente.

¿Qué es la IA responsable en materia de protección de datos?

La IA responsable permite que los sistemas funcionen con transparencia, gobernanza y control. Commvault lo hace posible gracias a Data Activate, un espacio de trabajo regulado que aplica cifrado, inmutabilidad y controles de acceso basados en roles para seleccionar y ampliar los datos fiables a las plataformas de IA y análisis, lo que ayuda a evitar usos indebidos y a mantener el cumplimiento normativo, al tiempo que fomenta la innovación.