Skip to content

Puntos Clave

  • Commvault presenta un modelo de inquilino dedicado que ofrece un SaaS aislado para organizaciones con requisitos estrictos de seguridad, soberanía y control.
  • La gobernanza unificada basada en inteligencia artificial detecta cargas de trabajo, clasifica datos y recomienda políticas de protección para optimizar el cumplimiento normativo y la mitigación de riesgos encloud híbridos ycloud .
  • La platform proporcionar visibilidad instantánea de las cargas de trabajo protegidas y desprotegidas y sus costes, lo que contribuye a reducir la exposición al riesgo y optimizar el coste total de propiedad.
  • Control de implementación regional y requisitos de infraestructura de inquilinos separados vinculados al RGPD, la HIPAA y el FedRAMP.
  • Juntos, el aislamiento dedicado y la supervisión habilitada por IA ayudan a proporcionar una protección resistente y con visión de futuro para los recursos críticos en sectores altamente regulados.

Los sectores altamente regulados, como el sanitario, el financiero y el gubernamental, se enfrentan a retos cada vez mayores en materia de ciberresiliencia, impulsados por la evolución de normativas como el RGPD, la HIPAA y el FedRAMP, además de los ataques de ransomware, cada vez más sofisticados. Operar en entornos híbridos complejos —donde los datos sensibles se extienden por sistemas locales, nubes públicas y plataformas SaaS— amplifica aún más estos riesgos. La necesidad de ayudar a mantener políticas de protección de datos coherentes, aplicar controles de soberanía y cumplimiento normativo, y gestionar la visibilidad en infraestructuras fragmentadas hace que la resiliencia resulte especialmente difícil. Commvault ha anunciado dos importantes innovaciones como parte del platform Commvault Cloud: Dedicated Tenant y gobernanza unificada habilitada para IA. Este lanzamiento supone un gran paso en la evolución de la protección de datos cloud, especialmente para los recursos críticos en sectores altamente regulados.

Esta actualización pone en primer plano la clasificación basada en inteligencia artificial y los entornos aislados y dedicados, lo que permite a las empresas modernas proteger los datos críticos y mantener el cumplimiento normativo encloud híbridas ycloud . Inquilino dedicado: modelo SaaS totalmente aislado diseñado para grandes empresas e industrias altamente reguladas que requieren un cumplimiento, una soberanía y un control estrictos. Ofrece la misma Cloud galardonada de Commvault Cloud en un entorno dedicado, combinando SaaS con el aislamiento de nivel empresarial y la garantía normativa.

Gobernanza unificada basada en IA: visibilidad inteligente y automatización encloud híbridos ycloud , lo que simplifica el cumplimiento normativo, la gestión de políticas y la mitigación de riesgos. Al aprovechar la IA para unificar la supervisión de todos los activos de datos, las organizaciones pueden identificar más fácilmente las deficiencias, aplicar políticas de protección coherentes y reforzar la ciberresiliencia general.

La nueva platform una experiencia habilitada por IA que descubre automáticamente las cargas de trabajo en cloud y recomienda políticas de protección basadas en la clasificación de las cargas de trabajo. Este enfoque es especialmente valioso para los recursos críticos y ayuda a las organizaciones a:

  • Identifica y clasifica rápidamente los datos confidenciales en diversos cloud .
  • Aplica automáticamente las políticas de protección adecuadas en función de la clasificación de las cargas de trabajo.
  • Obtén visibilidad instantánea de las cargas de trabajo protegidas y desprotegidas, junto con sus costes asociados, lo que te ayudará a reducir la exposición al riesgo y optimizar el coste total de propiedad.

Para los sectores que manejan datos confidenciales, como los servicios financieros o la sanidad, este nivel de clasificación basada en IA es fundamental. Ayuda a los operadores a proteger las cargas de trabajo altamente confidenciales con el nivel adecuado de protección, cumpliendo tanto los requisitos de continuidad del negocio como las normas de cumplimiento normativo.

Mayor protección y privacidad con inquilino dedicado

Para las grandes empresas de sectores altamente regulados, Commvault Cloud lanzado una oferta de inquilino dedicado diseñada para organizaciones con requisitos estrictos de seguridad, cumplimiento normativo o soberanía que exigen un aislamiento estricto de la infraestructura informática, de red y de almacenamiento de otros clientes. Ofrece las mismas funciones y la misma interfaz de usuario/experiencia de usuario que la platform Commvault Cloud estándar, con la ventaja añadida del aislamiento de otros inquilinos. Esta opción SaaS dedicada ofrece:

  • Entornos aislados: se proporcionan a los clientes SaaS dedicados que ayudan a mantener los recursos informáticos, de almacenamiento y de gestión completamente aislados de los inquilinos no relacionados.
  • Control regional: la posibilidad de seleccionar regiones geográficas para la implementación ayuda a cumplir con los requisitos de soberanía y cumplimiento normativo.
  • Garantía normativa: al separar la infraestructura de los inquilinos, un inquilino dedicado ayuda a simplificar las auditorías y ayuda a los clientes a demostrar el cumplimiento de marcos normativos como HIPAA, FedRAMP y GDPR.

Gobernanza unificada y control aislado

platform última platform Commvault Cloud, que incluye inquilinos dedicados y clasificación y gobernanza habilitadas por IA, supone un avance fundamental en la protección de datos para sectores altamente regulados. Al unir la clasificación habilitada por IA, la inteligencia de cumplimiento normativo y SaaS dedicados y aislados, Commvault ofrece una solución integral que ayuda a proteger los recursos críticos encloud complejos ycloud .

A medida que los entornos de datos se vuelven más distribuidos y las exigencias de cumplimiento normativo se intensifican, estas innovaciones ayudan a las organizaciones a lograr la continuidad operativa, mantener la confianza normativa y crear marcos de protección de datos resilientes y orientados al futuro que evolucionan al ritmo de los negocios modernos.


Preguntas frecuentes

P: ¿Qué es Commvault Cloud Tenant y para quién está destinado? R: Dedicated Tenant es SaaS totalmente aislada de Commvault Cloud separa los recursos informáticos, de almacenamiento, de red y de gestión de los demás clientes. Está diseñado para grandes empresas y sectores regulados que necesitan un control estricto, soberanía y una separación fácil de auditar sin renunciar a SaaS .

P: ¿Cómo ayuda en el día a día la gobernanza unificada habilitada por IA? R: Detecta automáticamente las cargas de trabajo en las nubes, clasifica los datos confidenciales y recomienda políticas de protección adecuadas para que los equipos puedan actuar con mayor rapidez y coherencia. Esta supervisión unificada ayuda a reducir las desviaciones manuales de las políticas, a destacar las lagunas en la cobertura y a priorizar las medidas correctivas para reforzar la ciberresiliencia. P: ¿Qué requisitos de cumplimiento normativo admite esta versión (p. ej., RGPD, HIPAA, FedRAMP)?
R: Al aislar los recursos de los inquilinos y proporcionar control regional, Dedicated Tenant ayuda a demostrar más fácilmente el cumplimiento de los requisitos de soberanía y normativos. A su vez, la gobernanza unificada asocia la clasificación a las políticas, lo que ayuda a las organizaciones a documentar su postura y a responder a las auditorías con pruebas más claras.

P: ¿Cómo reduce esto el riesgo y el coste total de propiedad?
R: La visibilidad continua de las cargas de trabajo protegidas frente a las desprotegidas, así como de sus costes asociados, permite una corrección específica y una asignación más inteligente del gasto. Las recomendaciones automatizadas sobre políticas ayudan a reducir la carga administrativa y la probabilidad de que se produzcan costosas brechas de protección. P: ¿Cómo funciona el control regional en la práctica? R: Las organizaciones pueden elegir las regiones de implementación para su entorno dedicado con el fin de cumplir con los requisitos de residencia y soberanía de los datos. Esta ubicación geográfica, combinada con una infraestructura aislada, ayuda a respaldar la confianza normativa y el control operativo.

P: ¿Funcionará esto en mi entorno híbrido y multinube sin añadir complejidad? R: Sí: la experiencia basada en IA está diseñada para unificar la visibilidad y la gobernanza en las cargas de trabajo locales, en la nube pública y en SaaS. Ayuda a centralizar la clasificación y la gestión de políticas para que los equipos puedan operar con un modelo único y coherente en entornos distribuidos. Cailin Pitcher es directora sénior de marketing de cartera en Commvault.

More related posts


Thumbnail_Blog-SHIFT-Announcement-Recover-Clean-2025-Linkedin

Recover Clean, Recover Fast

Read more about Recover Clean, Recover Fast
Thumbnail_Blog-SHIFT-Announcement-Commvault-Cloud-Unity-2025-Linkedin

A New Era of Enterprise Resilience

Read more about A New Era of Enterprise Resilience
Readiverse_ShareImage_1200x630

The Conversations That Inspired the Readiverse

Read more about The Conversations That Inspired the Readiverse

Commvault inaugura una nueva era en resiliencia empresarial con Platform Commvault Cloud .

Commvault, líder en resiliencia unificada a escala empresarial, ha anunciado platform Commvault Cloud , uno de los platform más importantes en la historia de Commvault. Esta versión de última generación de Commvault Cloud , habilitada para IA, unifica Cloud la seguridad de los datos, la recuperación cibernética y la resiliencia de la identidad en entornos cloud, SaaS, locales e híbridos.

Commvault transforma la forma en que las empresas llevan a cabo recuperaciones cibernéticas limpias, completas y automatizadas Commvault ha anunciado innovaciones transformadoras que redefinen la forma en que las organizaciones recuperan datos de forma limpia, completa y con una automatización perfeccionada. Los ataques de ransomware pueden intentar comprometer backup , lo que deja a las organizaciones vulnerables en su búsqueda por lograr restauraciones de datos limpias, seguras y completas. Commvault está abordando este desafío de principio a fin.

Commvault amplía la resiliencia de identidad integral: detección, registro y reversión de amenazas difíciles de detectar en Active Directory

Commvault ha anunciado una ampliación de su cartera de resiliencia de identidad integral, lo que permite a los clientes detectar amenazas difíciles de detectar en Active Directory (AD), registrar y auditar automáticamente los cambios maliciosos y, a continuación, revertir rápidamente dichos cambios a un estado fiable y limpio. La empresa también ha anunciado mejoras en su oferta de recuperación de bosques de Active Directory, que ayuda a los equipos a probar los planes de recuperación en épocas de bonanza, para que estén preparados cuando surjan problemas.

El lanzamiento de la plataforma Commvault Cloud Unity aporta nuevos niveles de simplicidad, escalabilidad, optimización de costes y resiliencia para las empresas que dan prioridad a la nube

Commvault ha anunciado que la empresa está estableciendo un nuevo referente en la protección de datos nativa de la nube. Commvault ha anunciado que la empresa está estableciendo un nuevo punto de referencia en la protección de datos cloud. Diseñada específicamente para empresas híbridas y cloud, la nueva versión presenta una experiencia rediseñada para ofrecer simplicidad, velocidad, escalabilidad y optimización de costes, ya que Commvault centraliza las operaciones de resiliencia en todas las nubes, regiones y cuentas. Con recomendaciones de políticas de descubrimiento, clasificación y protección basadas en inteligencia artificial, esta platform diseñada para escalar la resiliencia en cuestión de minutos encloud , con el mejor coste total de propiedad.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Noviembre es un mes especial en el que se honra el servicio y el sacrificio de nuestros hombres y mujeres en el ejército. No solo conmemoramos el Día de los Veteranos, una jornada dedicada a celebrar a quienes han servido y siguen sirviendo en Estados Unidos, sino que también celebramos el Día del Recuerdo en muchos de los países de la Commonwealth —entre ellos, el Reino Unido, Australia, Nueva Zelanda y Canadá— para honrar el sacrificio supremo de quienes dieron su vida al servicio de su país. Aunque el tono difiere en cada una de estas jornadas —una festiva y otra de reflexión—, ambas rinden homenaje al valor, al sacrificio y al compromiso con algo más grande que uno mismo.

Cómo el servicio y el sacrificio nos unen en todo el mundo

Sin duda, estas jornadas encierran el valor de una verdad indiscutible: que el servicio y el sacrificio son universales. Se trata de valores que trascienden las fronteras y unen a aliados y comunidades de todo el mundo. Como veterano de la Marina de los Estados Unidos que actualmente reside en Australia, me llena de orgullo ver cómo este espíritu universal de servicio traspasa fronteras y culturas en todo el mundo.

Aquí en Australia, como veterano estadounidense y como aliado clave, se nos invita a celebrar y a ser reconocidos junto a nuestros hermanos y hermanas en el Día del Recuerdo. Las ceremonias que se celebran en todo el país reflexionan sobre la importancia de nuestros hermanos y hermanas de armas de todo el mundo, así como sobre el compromiso y los sacrificios que seguimos compartiendo tanto en los campos de batalla en el extranjero como aquí, en nuestro país.

El poder de actuar como un equipo unificado

La cultura global que tenemos en Commvault significa que todos formamos un solo equipo, trabajando juntos con el objetivo común de derrotar las amenazas y proteger nuestras empresas y comunidades. Nuestra resiliencia, nuestro trabajo en equipo y la convicción compartida de que siempre nos respaldamos mutuamente me recuerdan los valores y principios de formar parte del ejército y estar en el campo de batalla.

Integrar los valores clave del servicio en el lugar de trabajo

Al reflexionar sobre el mes de noviembre, a menudo pienso en lo que significa para mí el servicio. El servicio es un compromiso de por vida para dar con un propósito, actuar con integridad y defender a quienes no pueden defenderse por sí mismos. Se trata de hacer lo correcto, no por el reconocimiento, sino porque es lo que hay que hacer. El ejército ha tenido un profundo impacto en mi estilo de liderazgo. Me enseñó a mantener la calma bajo presión, a liderar desde la primera línea y a asegurarme de que nadie se quede atrás. Estos principios han moldeado mi enfoque del liderazgo en Commvault.

Hoy en día, mi equipo en APAC conoce mis tres principios clave para el éxito: concentración, cadencia y disciplina. Nos concentramos en nuestros objetivos, establecemos un ritmo constante para nuestro negocio y mantenemos la disciplina necesaria para adaptarnos y perseverar hasta alcanzar el éxito. Otros principios de liderazgo inspirados en el ejército que pongo en práctica en Commvault son:

  • Liderar con empatía y claridad.
  • Mantenerte centrado en la misión durante el cambio.
  • Creación de equipos basados en la confianza, la inclusión y los objetivos comunes.

Al igual que los valores fundamentales que aprendí en el servicio, Commvault se nutre de la resiliencia, el propósito y el impulso de proteger lo que importa. 

Es un gran placer para mí haber servido a mi país y a nuestros aliados, y me siento honrado de trabajar para una empresa que reconoce y apoya a nuestros veteranos. Commvault no solo valora la resiliencia y el trabajo en equipo, sino que también cuenta con maravillosas iniciativas comunitarias y de voluntariado que apoyan a organizaciones como Warrior Canine Connection y un grupo de recursos para empleados dedicado, VALOR, que se centra en concienciar sobre el valor que nuestros veteranos aportan al sector público y privado. Para obtener más información sobre nuestra cultura de atención, haz clic aquí. Para obtener más información sobre nuestra cultura de solidaridad, haz clic aquí. Durante este mes de noviembre, os animo a todos a reflexionar y celebrar el sacrificio que todos nuestros hombres y mujeres uniformados realizan a diario. Y si hoy os cruzáis con algún militar en activo o veterano, no olvidéis darles las gracias por su servicio. Martin Creighan es vicepresidente para la región APAC en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

En todas las reuniones con clientes celebradas durante el último año, ha habido un momento en el que la conversación ha pasado de la tecnología a la estrategia empresarial para justificar una inversión en ciberresiliencia. Ya no sois vosotros, como directores de informática y tecnólogos, los que anheláis ese puesto en la mesa. Es vuestro, y debéis estar preparados y capacitados para liderar la conversación.

Te hemos escuchado

En miles de conversaciones que he mantenido con nuestros clientes, he escuchado tres temas recurrentes:

  1. Ayúdanos a vincular la resiliencia con los resultados empresariales.

Sabemos que no te cuesta entender backup . Lo que nos cuentas es que te cuesta explicar por qué la resiliencia es importante a los ejecutivos que piensan en los ingresos, la cuota de mercado y la ventaja competitiva, y no en el RTO y el RPO. Necesitas formas de traducir las capacidades técnicas en valor empresarial: datos de referencia que muestren tu posición en comparación con la de tus competidores; perspectivas rápidas y fáciles de entender de ejecutivos que hayan llevado a cabo estos proyectos con éxito.

  1. «Ofrecednos información sobre lo que realmente está sucediendo en el panorama de las amenazas».

Las amenazas a la seguridad son noticia a diario. Los ataques basados en IA evolucionan más rápido que nunca. Pero, ¿qué amenazas son realmente importantes para tu empresa? ¿Qué vulnerabilidades debes abordar primero? ¿Qué están observando tus homólogos en incidentes reales?

Quieres información seleccionada, no más ruido. Quieres análisis de personas que hayan sido CISO y CIO, que comprendan la diferencia entre una amenaza teórica y un riesgo empresarial práctico. Necesitas comprender tanto cómo los atacantes están utilizando la IA como arma como la forma de proteger tus propias implementaciones de IA.

  1. «Muéstranos cómo es lo bueno».

Cuando os he preguntado: «¿Estáis preparados para la próxima disrupción?», muchos de vosotros habéis respondido con sinceridad: «No lo sé». No porque os falten capacidades, sino porque carecéis de puntos de referencia claros.

Queréis entender: ¿qué significa realmente la «Recovery mínima viable» para vuestro negocio? ¿En qué punto de la curva de madurez deberíais estar? ¿Cuáles son las capacidades imprescindibles frente a las que son un plus? ¿En qué se diferencia el enfoque de la resiliencia de las organizaciones de alto rendimiento?

De los comentarios de los clientes al valor para los clientes

Readiverse existe porque escuchamos estas conversaciones. Escuchamos lo que pedían y creamos un destino que lo ofrece. No se trata de una estrategia de marketing de contenidos. No es un lugar para promocionar productos o difundir mensajes comerciales. Es una platform de aprendizaje platform específicamente para ayudarte a alcanzar el éxito, ofreciéndote lo que siempre has estado buscando:

Recursos estratégicos que puedes utilizar de inmediato: evaluaciones de preparación, guías normativas e informes de inteligencia que te ayudarán a desempeñar tu función con mayor eficacia. Opiniones audaces: perspectivas ejecutivas de 60 segundos sobre lo que importa ahora mismo en materia de ciberresiliencia. Información relevante para tu negocio: análisis de amenazas emergentes, cambios en el mercado y modificaciones normativas, filtrados a través de una perspectiva de impacto empresarial por parte de expertos que han estado en tu lugar.

Aprendizaje entre pares y conocimientos de expertos: conversaciones con otros directivos que se enfrentan a los mismos retos. Análisis técnicos en profundidad de nuestros expertos en la materia. Talleres prácticos que perfeccionan las capacidades de respuesta.

La altitud que se adapta a tus necesidades

Lo que diferencia a Readiverse es que funciona a dos altitudes, porque tú también lo haces. Si eres CISO o CIO, necesitas información de nivel ejecutivo para las reuniones de la junta directiva y la planificación estratégica. Pero también necesitas orientación práctica y táctica cuando pones a prueba los planes de respuesta a incidentes o implementas nuevas capacidades de recuperación.

Si eres un profesional, necesitas habilidades prácticas para responder cuando llega la alerta a las 2 de la madrugada. Pero también quieres comprender el contexto estratégico para poder crecer en tu carrera y contribuir a debates más amplios. Readiverse sirve a ambas mentalidades. A ambas actitudes. Porque la preparación no solo tiene que ver con las herramientas y la tecnología. Se trata de crear conciencia y capacidad en todas las etapas del ciclo de vida de la resiliencia cibernética.

Un destino siempre disponible para el aprendizaje continuo

¿Cuál es la conclusión clave de todas estas conversaciones con los clientes? La preparación no es algo que se consigue de una sola vez. Es un proceso continuo. Las amenazas evolucionan. La IA avanza. Las normativas cambian. Las prioridades empresariales varían. La estrategia de resiliencia que funcionó el año pasado podría no ser suficiente para lo que está por venir. Necesitas un lugar al que puedas volver una y otra vez, no solo en busca de información, sino también de orientación estratégica, aprendizaje práctico y comunidad.

Para eso se ha creado el Readiverse: un destino siempre activo donde la visión estratégica se une al aprendizaje práctico. Una plataforma viva que crece y evoluciona a medida que cambia el panorama de amenazas. Un lugar en el que puedes confiar para mantenerte preparado, no solo hoy, sino de forma continua.

Porque una excelente experiencia del cliente no consiste solo en ofrecer una tecnología excelente. Consiste en ser un socio de confianza que te ayude a alcanzar tu objetivo más importante: mantener tu negocio preparado para lo que pueda venir. Descubre Readiverse en Readiverse.com, creado a partir de las conversaciones con los clientes y diseñado para tu éxito. Estamos deseando conocer tu opinión y continuar con estas conversaciones. Sarv Saravanan es director de atención al cliente en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Aquí en Commvault, nuestros valores -conectamos, inspiramos, cuidamos y entregamos- son fundamentales en todo lo que hacemos y en las razones por las que nos importa.

Esta semana, celebramos nuestra reunión trimestral Global Town Hall y entregamos los premios CEO Living Our Values Awards del segundo trimestre del año fiscal 2026. Este programa de premios reconoce y celebra a nivel mundial a los empleados de Vault por su increíble trabajo durante el último trimestre y por vivir nuestros valores cada día.

Me enorgullece anunciar a los ganadores del premio «CEO Living Our Values Award» del segundo trimestre del año fiscal 2026 y al ganador del premio «Vaulters’ Choice Award», nominado por los empleados, que se indican a continuación:

Ganadores del Premio CEO

Shree Kumar Bakthavatsalam

Shree Kumar Bakthavatsalam

Courtenay Klein

Courtenay Klein

Mahesh Prakash Rao

Mahesh Prakash Rao

Brandon Smith

Brandon Smith

Masao Watanabe

Masao Watanabe


Ganador del premio Vaulters’ Choice

Mia Watson

Mia Watson

Estos Vaulters son un ejemplo inspirador de lo que realmente significa formar parte de Commvault. Para obtener más información sobre cómo es trabajar en Commvault, visita nuestro sitio de empleo.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

No debería sorprendernos, pero la IA ya no es una simple tendencia. Es una capacidad fundamental que se ha integrado en todos los ámbitos de vuestra organización. Sin embargo, la prisa por automatizar y acelerar las estrategias y procesos de una organización está introduciendo nuevas complejidades y riesgos para la resiliencia de la misma.

La buena noticia es que esta rápida inversión e innovación nos ha permitido, como directores de informática, mantener conversaciones más saludables y productivas con los altos directivos que desean comprender mejor cómo afecta la IA al riesgo y la resiliencia de la organización. Ya no preguntan si se han realizado copias de seguridad de los datos. Hoy en día, nuestras conversaciones con la alta dirección giran en torno a si podemos confiar en la enorme cantidad de datos generados por la IA que se están utilizando para tomar decisiones críticas. Esto nos obliga a replantearnos la resiliencia en la era de la IA. Al fin y al cabo, entre la complejidad y la autonomía de los sistemas de IA, y la velocidad y la escala a la que crecen los datos, surgen nuevos riesgos como el sesgo de los modelos, la fuga de datos y una dependencia excesiva de la automatización.

En consecuencia, la resiliencia ha evolucionado desde la mera protección de la infraestructura hasta la protección de la integridad de nuestras capacidades de toma de decisiones. Depende de nosotros, como directores de sistemas de información (CIO), gestionar el uso y la gobernanza de la IA a nivel interno, así como nuestra Readiness y resiliencia ante posibles interrupciones o ciberataques. En Commvault, estamos avanzando rápidamente para experimentar con la IA de formas que aporten valor, pero sin imprudencia. Con la transparencia, la responsabilidad y la alineación empresarial como principios fundamentales, creemos que la gobernanza no es una lista de verificación, sino que debe guiar la toma de decisiones. También hemos establecido medidas de protección en torno al acceso, el uso y la resiliencia de los datos.

Además, la complejidad y la amplia escala de la IA presentan nuevas brechas que los actores malintencionados pueden aprovechar. En respuesta a ello, estamos colaborando con nuestro director de seguridad de la información (CISO) y nuestro equipo de seguridad. Al alinear más estrechamente nuestras prioridades de resiliencia, nuestras organizaciones y nuestros sistemas, estamos en mejores condiciones de detectar, responder y, si es necesario, recuperar nuestros datos de IA tras una interrupción. Por último, la evolución de la IA también está elevando las habilidades requeridas para los equipos de TI. Si bien la profundidad técnica es esencial, necesitamos miembros del equipo que sean curiosos, adaptables y que comprendan no solo cómo funciona la IA, sino también cómo encaja en los flujos de trabajo, los modelos de gobernanza y la planificación de la resiliencia. Esto incluye contar con comunicadores sólidos alineados con las funciones empresariales que puedan ayudarnos a traducir el impacto de la IA en términos empresariales y medir el retorno de la inversión.

En resumen, la IA no sustituye los fundamentos de la resiliencia, sino que eleva el nivel. Las organizaciones que prosperarán serán aquellas que puedan aprovechar la IA para avanzar más rápido y de forma más inteligente, al tiempo que crean las barreras de protección y las estrategias de recuperación que las mantengan fuertes cuando las cosas vayan mal.

La resiliencia ya no consiste solo en sobrevivir a las perturbaciones. Las organizaciones deben generar la confianza necesaria para innovar con audacia, sabiendo que podemos adaptarnos y recuperarnos a gran escala. Para obtener más información, te animo a que te inscribas en el evento Virtual SHIFT de Commvault, que se celebrará el 19 de noviembre. Ha Hoang es director de información de Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Todas las organizaciones quieren creer que están preparadas para un ciberataque. Pero «estar preparado» y «ser resiliente» no son lo mismo. Readiness significa tener un plan. Ser resiliente significa saber que ese plan funcionará: de forma rápida, eficaz y bajo presión. Para mantener la resiliencia, tu preparación para la Recovery cibernética debe evolucionar al mismo ritmo que tu empresa y el panorama de amenazas, en constante cambio.

Lee más sobre la planificación de la preparación para la recuperación cibernética aquí.

El objetivo es mantener tus capacidades de recuperación alineadas con lo que más importa a tu organización. Ahí es donde entra en juego la recuperación mínima viable (MVR). Commvault y GigaOm definen la MVR como el nivel mínimo de rendimiento de recuperación que tu organización debe alcanzar para mantener las operaciones críticas tras un ciberataque.

MVR le ayuda a centrarse primero en restaurar sus funciones empresariales esenciales, para que pueda reanudar sus operaciones más rápidamente y con una confianza cuantificable.

Descarga el informe «GigaOm Minimum Viable Recovery Report» para descubrir cómo puedes llevar tu preparación al siguiente nivel.

Evaluación de viabilidad Cyber Recovery

Entender la teoría de la recuperación cibernética es una cosa. ¿Saber hasta qué punto está realmente preparada su organización en términos de Readiness? Eso es otra. La autoevaluación de viabilidad mínima de Commvault le ayuda a cerrar esa brecha.

En solo unos minutos, evalúa tus capacidades de recuperación actuales, destaca las posibles vulnerabilidades y compara tu preparación con las mejores prácticas del sector. El resultado es un informe personalizado que muestra tu situación actual y los pasos que debes seguir para avanzar hacia la MVR, lo que ayuda a tu empresa a recuperarse más rápidamente, con mayor confianza y una resiliencia cuantificable.

Haz la evaluación.

Taller de Ciberresiliencia

Este taller interactivo, que se ofrece en ciudades de todo el mundo, guía a los participantes a través del proceso de creación de un plan de recuperación cibernética sólido. Mediante situaciones reales, el taller ayuda a las organizaciones a desarrollar estrategias para resistir y recuperarse de los ciberataques.

Inscríbete en un taller.

No esperes para actuar

Si esperas a que un ciberataque ponga de manifiesto tus puntos débiles, puede que sea demasiado tarde. Al adoptar un enfoque proactivo en materia de preparación para la recuperación cibernética, puedes ayudar a minimizar el impacto de un ataque, evitar costosos periodos de inactividad y respaldar la continuidad del negocio.

Readiness para la recuperación cibernética no se limita a la tecnología; se trata de tener la mentalidad adecuada, las habilidades adecuadas y la determinación inquebrantable de proteger a su organización. También consiste en someter a pruebas rigurosas sus planes de recuperación para validar que funcionan cuando más los necesita. Aproveche los recursos y la experiencia de Commvault para evaluar su situación actual, desarrollar un plan integral y construir una organización verdaderamente resiliente.

Porque, al fin y al cabo, la resiliencia no es cuestión de suerte. Es preparación, demostrada.

Chris DiRado es tecnólogo principal de Experiencia de Producto en Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • La oferta de salas de datos de Commvault transforma backup en activos fiables y preparados para la inteligencia artificial, al tiempo que ayuda a mantener la gobernanza y el cumplimiento normativo.
  • La oferta une la protección de datos y la activación de la IA sin crear nuevos riesgos de seguridad ni requerir otra platform.
  • Se integra con ecosistemas de IA existentes, como Microsoft Azure y Snowflake, utilizando estándares abiertos como Apache Parquet e Iceberg.
  • La gobernanza integrada permite la conservación, clasificación y uso compartido seguros de los datos dentro de una arquitectura de confianza cero.
  • Al activar los datos históricos, las organizaciones pueden ayudar a acelerar la innovación en IA, el análisis y los flujos de trabajo de cumplimiento normativo de forma segura.

La innovación en IA depende de los datos, pero no de cualquier dato. Depende de datos fiables, regulados y accesibles. Sin embargo, para la mayoría de las empresas, los datos que podrían impulsar la IA se encuentran ocultos en las copias de seguridad, dispersos por distintos entornos y sujetos a restricciones de cumplimiento normativo. Ahí es donde entra en juego la oferta Data Rooms de Commvault.

Acelerar la IA de forma segura

La oferta de salas de datos de Commvault transforma backup , uno de los conjuntos de datos más completos y fiables que posee una organización, en activos preparados para la inteligencia artificial. Esta nueva oferta ayuda a las empresas a conectar de forma segura sus datos a plataformas de inteligencia artificial y análisis, sin crear nuevos riesgos ni complejidades.

A diferencia de otros enfoques que incorporan modelos de IA en backup , lo que amplía la superficie de ataque y la exposición al incumplimiento normativo, Commvault hace lo contrario. Incorporamos datos regulados y controlados por políticas a los ecosistemas de IA que ya utilizan los clientes, preservando su libertad de elección y evitando la dependencia de un único proveedor.

La oferta de Data Rooms no es otra platform de IA. Es el puente entre la protección y la activación de datos, diseñado para que sus inversiones actuales en IA funcionen de forma más rápida y segura. Para ello, crea «salas» reguladas y controladas por políticas dentro de Commvault Cloud espacios en los que los datos se pueden clasificar, seleccionar y compartir de forma segura con herramientas de IA y análisis sin salir del ámbito de protección.

Escuchar a los clientes: se acabó Platform

Hemos escuchado claramente a nuestros clientes: no necesitáis otra platform de IA. Necesitáis una forma segura y sencilla de utilizar los datos que ya protegéis, en todas las herramientas y ecosistemas de IA que ya habéis elegido.

Por eso Commvault ha creado Data Rooms para integrarse con socios como Microsoft Azure y Snowflake utilizando formatos de estándar abierto como Apache Parquet e Iceberg. Esto te ayuda a mantener tus datos portátiles, conformes con las políticas y listos para su activación, independientemente de dónde te lleve tu estrategia de IA.

Convertir la protección de datos en activación de datos

Con las salas de datos, los usuarios autorizados pueden descubrir, clasificar y preparar datos directamente desde backup , tanto en cloud locales como cloud . La gobernanza integrada ayuda a mantener el control, ya que solo permite compartir conjuntos de datos aprobados, con clasificación automatizada, etiquetado de confidencialidad, censura y registros de auditoría aplicados en cada paso del proceso.

Las salas de datos actúan como un espacio de trabajo regulado y controlado por políticas dentro de Commvault Cloud donde los datos se pueden conservar de forma segura y poner a disposición de herramientas de inteligencia artificial o análisis sin salir del ámbito de protección. Este diseño regulado proporciona un puente seguro entre backup y los flujos de trabajo de activación, lo que ayuda a las organizaciones a desbloquear su información para la innovación, al tiempo que mantienen el cumplimiento y el control totales. Data Rooms puede ayudarte a:

  • Acelera la obtención de información: encuentra y exporta rápidamente datos históricos en formatos compatibles con la inteligencia artificial para entrenar modelos o potenciar el análisis.
  • Simplifica las operaciones: elimina los frágiles procesos ETL con la detección y curación automatizadas de datos.
  • Mantener el cumplimiento normativo: mantener la gobernanza intacta con controles basados en políticas y trazabilidad desde backup la activación.

La confianza como base para una IA responsable

En la prisa por adoptar la IA, la confianza suele convertirse en daño colateral. Según un estudio reciente, aproximadamente tres cuartas partes de los responsables de TI encuestados afirmaron que el uso de la IA podría hacer que sus organizaciones fueran más vulnerables a ataques cibernéticos. Por eso Commvault ha creado salas de datos dentro de la arquitectura de confianza cero CloudCommvault Cloud, con cifrado, RBAC y cumplimiento normativo listo para auditorías.

Al combinar la protección de datos, la gobernanza y la activación en una sola platform, Commvault permite a las empresas acelerar la innovación en IA sin comprometer la seguridad, el cumplimiento normativo ni el control.

Acelera la innovación sin añadir riesgos

La oferta de salas de datos de Commvault ayuda a las organizaciones a avanzar más rápido al hacer que los datos sean accesibles de forma segura para las herramientas que impulsan vuestro negocio, desde el entrenamiento de modelos de IA hasta el análisis, el descubrimiento electrónico y la automatización del cumplimiento normativo. Porque cuando backup se convierten en datos utilizables, las empresas desbloquean años de inteligencia histórica y contexto que la mayoría de los modelos de IA simplemente no tienen.

Como dijo Pranay Ahlawat, director de tecnología e inteligencia artificial de Commvault: «Las organizaciones están empezando a darse cuenta de que sus datos históricos son más que un simple seguro: son un activo estratégico potente y sin explotar. Con Commvault Data Rooms, las empresas pueden exportar con confianza sus datos secundarios y aprovecharlos con la platform inteligencia artificial platform elijan para abrir nuevas oportunidades de inteligencia, innovación y crecimiento empresarial».

Por qué es importante ahora

La oferta de salas de datos de Commvault redefine las posibilidades de las empresas que desean innovar de forma responsable. Permiten pasar de proteger los datos a activarlos, de forma segura, flexible y a gran escala.

En resumen: Commvault no está creando otra platform de IA. Estamos sentando las bases que permiten que todas platform de IA platform mejor, porque cuando los datos están protegidos, son fiables y están listos para su activación, la innovación se produce más rápidamente.

Preguntas frecuentes

P: ¿Qué ofrece Commvault con sus salas de datos? R: Commvault Data Rooms es una nueva función de Commvault Cloud ayuda a las empresas a descubrir, clasificar y activar de forma segura backup para la inteligencia artificial y el análisis. Une la protección de datos y la inteligencia de datos, lo que proporciona a las organizaciones un acceso autogestionado y controlado a activos de datos fiables para el análisis y la innovación.


P: ¿En qué se diferencia Data Rooms de otras soluciones de datos de IA?

R: La mayoría de las herramientas de preparación de datos para IA solo funcionan con datos en tiempo real o de producción, lo que plantea retos en materia de cumplimiento normativo y costes. Data Rooms trabaja a partir de datos de copia de seguridad —datos que ya están protegidos y regulados—, lo que aporta un equilibrio único entre accesibilidad, cumplimiento normativo y confianza. Está integrada en el entorno controlado por políticas de Commvault Cloud, por lo que forma parte de una plataforma unificada de ciberresiliencia.


P: ¿Qué ventajas obtienen las organizaciones al utilizar salas de datos? R: Las organizaciones pueden ayudar a acelerar los conocimientos sobre IA y análisis, simplificar las operaciones de datos al reducir la complejidad de ETL y mantener el cumplimiento normativo mediante procesos automatizados de clasificación, etiquetado y auditoría.


P: ¿Cómo contribuyen las salas de datos a la seguridad y el cumplimiento normativo de los datos? R: Data Rooms opera dentro de la arquitectura de confianza cero CloudCommvault Cloud, aplicando automáticamente controles de clasificación, redacción y preparación para auditorías. Ayuda a mantener la privacidad, la trazabilidad y el cumplimiento de los datos a lo largo de todo su ciclo de vida, en consonancia con las normas de gobernanza internas y reglamentarias.


P: ¿Qué tipos de plataformas de inteligencia artificial o análisis pueden conectarse con las salas de datos? R: Data Rooms se integra con socios líderes cloud en inteligencia artificial, como Microsoft Azure y Snowflake, y es compatible con formatos de datos de estándar abierto, como Apache Parquet e Iceberg, para ofrecer la máxima flexibilidad y portabilidad.


P: ¿Por qué es importante esta oferta para las empresas hoy en día? R: A medida que las organizaciones aceleran la adopción de la IA, las salas de datos les permiten aprovechar de forma responsable el valor de los datos históricos protegidos, lo que impulsa la innovación al tiempo que se mantiene la confianza, el cumplimiento normativo y el control. Vir Choksi es director principal de marketing de productos en Commvault.

 

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Resiliencia conversacional: la nueva forma de gestionar y proteger los datos de la empresa

La resiliencia conversacional es una función de Commvault Cloud que permite gestionar y proteger los datos mediante el lenguaje natural.

Actualizado en mayo de 2026

Explora recursos relacionados

Hoja de datos

IA en Commvault Cloud

Desde la automatización y el aprendizaje automático hasta la IA avanzada, descubre cómo Metallic AI ayuda a aportar un mayor rendimiento y eficiencia a todos los aspectos de la Commvault Cloud Platform.
Lea la ficha técnica sobre «IA en Commvault Cloud»
Libro blanco

Habilitar un futuro seguro para la IA

Descubre cómo Commvault ayuda a las organizaciones a avanzar en el ámbito de la IA, al tiempo que protege los datos más importantes.
Lea el informe técnico sobre «Hacia un futuro seguro con la IA»

Nos enorgullece anunciar que Commvault ha sido nombrada líder del mercado en ciberresiliencia en los premios Top InfoSec Innovator Awards 2025, otorgados por la revista Cyber Defense Magazine.

«Commvault reúne tres características fundamentales que los jueces buscamos en los posibles ganadores: comprender hoy las amenazas del mañana; ofrecer una solución rentable; e innovar de formas inesperadas que ayuden a mitigar los riesgos cibernéticos y a adelantarse a la próxima brecha de seguridad», afirmó Gary S. Miliefsky, editor de la revista.

Este reconocimiento celebra a las organizaciones que están innovando de maneras inesperadas y eficaces, proporcionando soluciones de ciberseguridad rentables y de vanguardia que ayudan a las empresas a mitigar los riesgos y a ir un paso por delante de las amenazas en constante evolución.

Fortalecimiento de la resiliencia cibernética para el mundo real

A medida que las amenazas cibernéticas se vuelven más complejas y persistentes, las organizaciones necesitan soluciones que vayan más allá de la prevención: necesitan la capacidad de recuperar rápidamente sus aplicaciones mínimas viables y seguir operando con confianza. La cartera de productos de ciberresiliencia líder en el sector de Commvault, Commvault® Cloud, ayuda a los clientes a conseguir precisamente eso.

Al unificar la protección avanzada de datos, la detección de amenazas y autonomous recovery , Commvault permite a las empresas anticiparse, resistir y recuperarse de los ataques, lo que les permite salvaguardar la continuidad de su negocio y su reputación en un panorama de amenazas dinámico.

Un compromiso con la innovación continua

«Este premio subraya el liderazgo de Commvault a la hora de ayudar a las organizaciones a prepararse y responder a los retos cibernéticos de hoy y de mañana», afirmó Bill O’Connell, director de seguridad de Commvault. «Nuestra misión es dotar a los clientes de soluciones inteligentes e integradas que hagan posible y medible la ciberresiliencia, para que puedan centrarse en impulsar su negocio, en lugar de en apagar incendios».

Mirando hacia el futuro

A medida que las amenazas siguen evolucionando, Commvault mantiene su compromiso de ofrecer ciberresiliencia de última generación a través de la inteligencia, la automatización y la confianza. Este reconocimiento refleja nuestra dedicación constante por ayudar a los clientes a superar, resistir y vencer incluso a las amenazas cibernéticas más sofisticadas.

Obtén más información sobre cómo Commvault ayuda a las organizaciones a desarrollar resiliencia frente al ransomware y los ciberataques asistiendo a nuestros próximos eventos SHIFT NYC o SHIFT Virtual. Thomas Bryant es director sénior de Marketing de Productos en Commvault.

Blogs relacionados

More related posts


Cyber Resilience

Read more about Cyber Resilience

El ransomware ha vuelto a evolucionar. Ahora es más rápido, más inteligente y más específico que nunca. Lo que antes era una simple molestia que encriptaba los datos se ha convertido en un motor de interrupción empresarial a gran escala impulsado por la inteligencia artificial, la automatización y una economía del cibercrimen profesionalizada.

En 2026, el ransomware no solo consistirá en bloquear archivos. Se tratará de robar identidades, comprometer cadenas de suministro y paralizar operaciones, todo ello en cuestión de minutos.

«La IA agencial puede razonar, planificar y actuar de forma autónoma, adaptando los ataques en tiempo real y aprendiendo de los defensores más rápido de lo que estos pueden responder», escribió Govind Rangasamy, director de Soluciones de Recuperación y vicepresidente de Marketing de Cartera de Commvault, en su libro The Cyber Resilience Reckoning.

En las pruebas controladas citadas en el libro, el ransomware impulsado por IA logró la exfiltración completa de datos 100 veces más rápido que los atacantes humanos. Esto representa un cambio fundamental que exige defensas igualmente inteligentes.

Para los CISO y los responsables de TI, 2026 será el año en que la resiliencia sustituya a la prevención como verdadero indicador de preparación.

Tendencia 1: El ransomware con IA agencial toma la delantera

Los actores maliciosos están utilizando ahora IA agente, o sistemas autónomos que planifican y ejecutan campañas de principio a fin. A diferencia de las herramientas tradicionales que siguen scripts, estos agentes de IA pueden adaptarse a las defensas de la red, cambiar las cargas útiles durante un ataque y aprender de las respuestas de detección.

Esta capacidad puede hacer que los manuales tradicionales queden obsoletos. Los defensores deben contrarrestar los ataques a la velocidad de las máquinas con detección asistida por IA, análisis de comportamiento y pruebas de reconstrucción automatizadas que validen continuamente la integridad de la recuperación.

Tendencia 2: La confianza en la identidad se convierte en el nuevo perímetro

Tras años centrados en la seguridad «basada en la identidad», 2026 marca una nueva etapa. La confianza en la identidad, y no solo el control de acceso, definirá la ciberresiliencia.

Los atacantes están aprovechando tokens robados, claves de API y permisos mal configurados para moverse por entornos híbridos sin activar alertas. El reto ya no consiste en verificar quién es alguien, sino en saber si esa identidad sigue siendo fiable tras haber sido comprometida.

Como escribe Rangasamy, «la resiliencia no consiste en evitar el fracaso, sino en recuperarse de él».

La verificación continua y las reconstrucciones limpias y verificables de la infraestructura de identidad ayudan a restablecer la confianza más rápido de lo que los atacantes pueden aprovecharla.

Tendencia 3: Se acelera SaaS de la cadena de suministro y SaaS

Las bandas de ransomware se están centrando cada vez más en SaaS de terceros y SaaS , donde una sola brecha puede afectar a cientos de organizaciones. Las plataformas RaaS ahora automatizan el reconocimiento de las relaciones con los proveedores, exponiendo credenciales compartidas, canalizaciones CI/CD y enlaces API.

Es de esperar que la normativa de 2026 exija pruebas de resiliencia a los proveedores. Esto significa que no solo se requerirán informes SOC 2, sino también pruebas de la capacidad de reconstrucción en todas las dependencias.

Tendencia 4: El ransomware como servicio llega a las empresas

Lo que antes se asemejaba a un mercado para hackers ahora funciona como una franquicia de software. Los operadores de RaaS ofrecen precios por niveles, asistencia técnica y personalización a sus afiliados.

Esta industrialización del cibercrimen significa que incluso los actores con pocos conocimientos pueden alquilar kits de ransomware mejorados con IA. Las organizaciones deben tratar el RaaS como un verdadero competidor del sector que innova más rápido que la mayoría de los defensores corporativos.

Tendencia 5: Aumento de la extorsión de datos y el chantaje con deepfakes

Los ataques basados únicamente en el cifrado son cada vez menos habituales. Ahora, los atacantes combinan el robo de datos, los deepfakes generados por IA y las comunicaciones sintéticas para exigir pagos o dañar la reputación. Esta nueva ola de ransomware psicológico utiliza como arma la confianza en sí misma, no solo la tecnología.

Tendencia 6: La resiliencia se convierte en la métrica que importa

Las empresas líderes están cambiando su enfoque de la defensa a la resiliencia demostrada.
Rangasamy define la verdadera resiliencia cibernética como «recuperar la confianza», es decir, la capacidad verificada de restaurar las aplicaciones críticas para el negocio en cuestión de horas.

La velocidad por sí sola ya no es suficiente. La recuperación debe ser limpia, no solo rápida.
El informe técnico de Commvault «Redefiniendo la recuperación cibernética: Presentación del tiempo medio de recuperación limpia» (Redefining Cyber Recovery: Introducing Mean Time to Clean Recovery) presenta el MTCR como un nuevo punto de referencia para el éxito de la recuperación.

El MTCR mide la rapidez con la que una organización puede restaurar servicios críticos utilizando datos limpios verificados, cerrando lo que Commvault denomina la brecha de ciberresiliencia. Va más allá de los objetivos tradicionales de tiempo de recuperación y punto de recuperación para centrarse en la confianza, la validación y la integridad de los datos, factores que determinan si la recuperación funciona realmente.

Los pilares fundamentales de la resiliencia incluyen ahora:

  • Copias de seguridad inmutables y aisladas, validadas periódicamente.
  • Reconstrucciones automatizadas y basadas en políticas de pilas de aplicaciones completas.
  • Pruebas de caos continuas para exponer los puntos débiles antes de que lo hagan los atacantes.
  • Medición y presentación de informes del MTCR.
  • Visibilidad unificada de datos, identidades e infraestructura.

Tendencia 7: El seguro cibernético y la regulación endurecen las normas

Los gobiernos y las aseguradoras exigen cada vez más pruebas de una recuperación validada y de capacidades de reconstrucción contrastadas. Las organizaciones que pueden demostrar una Cleanroom Recovery y una integridad de datos verificada obtienen aprobaciones más rápidas de las reclamaciones y una posición regulatoria más sólida. Las pruebas de resiliencia se están convirtiendo rápidamente en algo tan esencial como las auditorías financieras.

Lo esencial

El ransomware ha madurado hasta convertirse en un sector impulsado por los datos y acelerado por la inteligencia artificial. La supervivencia depende ahora menos de detener todos los ataques y más de recuperarse más rápido de lo que tarda el atacante en adaptarse. Tu nivel de resiliencia —medido en horas, no en días— es ahora una ventaja competitiva.

Como concluye Rangasamy, «las organizaciones que adopten hoy la función de reconstrucción serán las que no solo sobrevivirán a los ataques del mañana, sino que saldrán fortalecidas de ellos».

Saber Más

Este blog se basa en las ideas de The Cyber Resilience Reckoning (O’Reilly Media, 2025), escrito por Govind Rangasamy, director de soluciones de recuperación y vicepresidente de marketing de cartera de Commvault, y del informe técnico de Commvault Redefining Cyber Recovery: Introducing Mean Time to Clean Recovery. Para obtener más información sobre la IA agencial, la recuperación cibernética y las métricas de resiliencia, visita Readiverse.


Katherine Demacopoulous es directora sénior de Estrategia y Programas de Contenidos Globales en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Commvault se enorgullece de anunciar nuestra nueva designación como socio autorizado de ISC2 para la presentación de CPE, lo que reconoce nuestro compromiso con el avance del conocimiento y el desarrollo profesional en materia de ciberseguridad.

Como entity autorizada, Commvault ahora puede informar los créditos de formación profesional continua (CPE) directamente a ISC2 para los participantes que asistan a programas y eventos de aprendizaje de Commvault que cumplan los requisitos. Esto significa que los profesionales con certificaciones como CISSP®, CCSP® y SSCP® pueden obtener y realizar un seguimiento automático de los créditos CPE a través de los eventos de Commvault sin necesidad de enviarlos manualmente.

Empoderamiento de la comunidad de ciberseguridad

A través de esta asociación, Commvault se une a un selecto grupo de organizaciones autorizadas para impartir contenidos educativos alineados con los ámbitos de ISC2, entre los que se incluyen:

  • Seguridad y gestión de riesgos
  • Seguridad Cloud en la red
  • Respuesta ante incidentes y análisis forense
  • Gestión de identidades y accesos

Los participantes en los seminarios web, talleres, eventos y cursos de formación de Commvault se beneficiarán de la notificación automática de créditos y de un proceso simplificado para mantener vuestras certificaciones.

Una misión compartida para la resiliencia cibernética

Esta asociación refuerza el compromiso de Commvault de dotar a los profesionales de la seguridad y las tecnologías de la información de las habilidades y los conocimientos necesarios para ayudar a proteger y recuperar datos en entornos híbridos complejos. Suzanne Klausner es directora de Estrategia de Capacitación de Clientes en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

A medida que las organizaciones adoptan la IA generativa para automatizar las decisiones, mejorar la prestación de servicios y optimizar la gestión de datos, también se enfrentan a un nuevo tipo de amenazas cibernéticas que aprovechan la inteligencia de estos sistemas. Una de las amenazas más preocupantes es el ataque de inyección rápida, que utiliza el propio lenguaje para manipular el comportamiento de la IA y comprometer la confianza.

Cuando la inteligencia se convierte en una superficie de ataque

Un ataque de inyección de comandos manipula las instrucciones que recibe un sistema de IA. Convence al sistema para que actúe en contra de su intención original mediante la incrustación de comandos ocultos o engañosos en comandos, documentos o incluso en los datos externos que procesa la IA. Esta forma de ataque es especialmente peligrosa porque no se basa en los exploits de código tradicionales. En su lugar, utiliza palabras para corromper los resultados.

Imaginemos una herramienta de IA generativa en un entorno de atención al cliente a la que se engaña para que revele datos confidenciales o modifique los flujos de trabajo. En otro caso, un atacante podría ocultar instrucciones maliciosas en un documento de un proveedor, provocando que un sistema basado en IA desvíe envíos o altere facturas. Estos escenarios muestran cómo la interfaz lingüística de los sistemas de IA se ha convertido en una nueva superficie de ataque que a menudo se pasa por alto.

Sectores como la sanidad, las finanzas y la industria manufacturera ya están observando ejemplos de estas tácticas. Las instrucciones ocultas en datos, correos electrónicos o formularios pueden anular silenciosamente los protocolos de seguridad. El resultado no es solo la exposición de datos, sino también la interrupción de las operaciones.

La intersección entre la vulnerabilidad de la IA y la resiliencia cibernética

Los equipos de ciberseguridad llevan décadas reforzando las redes, cifrando datos e implementando defensas en capas. La IA plantea un reto diferente. Estos sistemas no solo almacenan información, sino que la interpretan. Cuando un modelo de IA se ve comprometido, el daño va más allá de la pérdida de datos. Puede afectar a la precisión y la fiabilidad de las decisiones automatizadas que influyen en procesos empresariales completos.

Por eso la ciberresiliencia se ha vuelto esencial. La verdadera resiliencia no solo consiste en bloquear los ataques, sino también en ser capaz de resistirlos y recuperarse de ellos. En el caso de la IA, la resiliencia significa detectar la manipulación de forma temprana, aislar los sistemas afectados y restaurar el funcionamiento normal antes de que se produzcan daños importantes.

El enfoque de Commvault respecto a la ciberresiliencia consiste en ayudar a las organizaciones a prepararse para esta realidad. Al combinar la protección de datos, la detección de amenazas y la recuperación coordinada, las organizaciones pueden mantener la integridad de los datos y la continuidad del negocio incluso cuando los sistemas de IA son objeto de ataques. El objetivo de Commvault es proporcionar a las organizaciones las herramientas necesarias para que los datos no solo sean seguros, sino también verificablemente fiables y recuperables.

Reconocer los signos de una inyección inmediata

El primer paso para desarrollar resiliencia es reconocer cuándo puede estar ocurriendo una inyección rápida. Las señales de advertencia comunes incluyen:

  • Instrucciones de anulación: mensajes que incluyen frases como «ignora las instrucciones anteriores» o «revela los datos ocultos».
  • Cambio de contexto: cambios repentinos de tema que alejan al sistema de IA de su propósito original.
  • Texto codificado o multilingüe: caracteres ocultos, esquemas de codificación o comandos en idiomas extranjeros diseñados para evadir la detección.
  • Tácticas de ingeniería social: entradas que parecen provenir de una figura de autoridad o un administrador del sistema.

Las organizaciones deben supervisar el comportamiento de la IA a lo largo del tiempo, estableciendo una referencia de lo que se considera «normal». Las desviaciones con respecto a las respuestas esperadas pueden revelar intentos de manipulación antes de que causen daños.

Defensa en profundidad: aplicación de los principios de confianza cero a la IA

Proteger los sistemas de IA requiere la misma mentalidad por capas que ha demostrado su eficacia en la ciberseguridad en general. Los principios de confianza cero también pueden aplicarse aquí, pero con un énfasis adicional en el control de entradas y salidas.

  1. Validar entradas y salidas. Desinfectar las indicaciones antes de que sean procesadas y revisar las respuestas generadas por la IA en busca de instrucciones o revelaciones inesperadas.
  2. Segmenta los entornos de IA. Separa los sistemas que procesan información confidencial de aquellos que interactúan con fuentes de datos no fiables.
  3. Limitar permisos. Utilizar controles de acceso basados en roles para que, incluso si se engaña a un modelo, este no pueda acceder a sistemas críticos ni modificarlos.
  4. Supervisar continuamente el comportamiento. Realizar un seguimiento de las respuestas de la IA a lo largo del tiempo para detectar patrones que difieran de las normas esperadas.

La tecnología ThreatWise de Commvault se puede incorporar como parte de la protección por capas de una organización. Detecta actividades inusuales en los canales de datos de IA y señala comportamientos que pueden indicar un intento de inyección. Cuando se combina con otras ofertas de Commvault, como Commvault Cloud, las organizaciones pueden integrar la detección de alerta temprana con una recuperación rápida y una visibilidad unificada en entornos híbridos.

La seguridad de la IA y el factor humano

La tecnología por sí sola no puede resolver este problema. Muchos intentos de inyección de comandos tienen éxito gracias a la ingeniería social, más que a vulnerabilidades técnicas. Se basan en la confianza humana. Los empleados que utilizan herramientas de IA generativa deben comprender que cada comando, archivo o enlace puede convertirse en un vector de ataque potencial. La formación periódica y los ejercicios de simulación de ataques pueden reforzar la concienciación. Cuando los usuarios saben cómo son las entradas sospechosas, se convierten en una capa activa de defensa en lugar de un punto débil en la cadena.

Creación de una IA fiable mediante prácticas de datos resilientes

La IA puede considerarse una extensión de los sistemas de datos empresariales, no un dominio independiente, y Commvault puede ayudar a los clientes a saber cómo proteger su IA. Proteger la IA empieza por proteger los datos de los que aprende y los resultados que genera. Eso significa mantener los conjuntos de datos, los modelos y los metadatos a salvo de amenazas, auditables y recuperables.

La resiliencia debe integrarse en el sistema desde el principio. Ya sea que la amenaza sea un ransomware, un uso indebido por parte de alguien interno o una inyección rápida sofisticada, el objetivo sigue siendo el mismo: preservar la integridad de los datos y la disponibilidad operativa. La IA está transformando la forma en que las organizaciones gestionan la información, pero los fundamentos de la ciberseguridad siguen siendo válidos. La protección de datos, la supervisión continua y la recuperación rápida siguen siendo los pilares de la resiliencia en un mundo cada vez más inteligente.

Reflexión final

Los ataques de inyección rápida nos recuerdan que la innovación y el riesgo evolucionan juntos. A medida que las empresas aceleran el uso de la IA, también deben desarrollar sus defensas. Al incorporar la ciberresiliencia en todas las capas de las operaciones respaldadas por IA, las organizaciones pueden adoptar nuevas tecnologías con confianza, sabiendo que sus datos y decisiones siguen siendo seguros y fiables. Chris DiRado es tecnólogo principal de Experiencia de Producto en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Cada año, el 24 de octubre, el mundo se detiene para celebrar el Día Internacional de la Acción por el Clima, lo que nos recuerda que proteger el planeta ya no es una opción, sino una responsabilidad compartida. El cambio climático no está por llegar: ya está aquí. Y nuestra respuesta hoy determinará el futuro de nuestras comunidades, nuestras empresas y nuestro planeta.

En Commvault, la resiliencia es lo que hacemos, no solo para los datos, sino para el mundo que todos compartimos. Sostenibilidad: el núcleo de la resiliencia Nuestra misión de proteger los datos va de la mano con nuestro compromiso de proteger el medio ambiente. En el año fiscal 2025, logramos avances significativos hacia nuestros objetivos de resiliencia climática:

  • Las emisiones de alcance 2 se redujeron en más de un 13 %, gracias a un uso más inteligente de la energía y a la eficiencia en el funcionamiento de los centros de datos.
  • La intensidad de las emisiones se redujo de 12,7 a 9,6 toneladas métricas de CO₂e por cada millón de dólares estadounidenses de ingresos, lo que demuestra que el crecimiento y la sostenibilidad pueden avanzar juntos.
  • Nuestra sede central, con certificación LEED, sigue siendo líder en integración de energías renovables, sistemas de ahorro de agua y sólidos programas de reciclaje.

En todo, desde cómo suministramos energía a nuestras oficinas hasta cómo diseñamos nuestra tecnología, consideramos que la sostenibilidad es un factor clave para la continuidad del negocio.

Datos que benefician al planeta La misma innovación que impulsa la ciberresiliencia de Commvault está contribuyendo a mejorar la resiliencia climática. Al optimizar el almacenamiento de datos, reducir las redundancias y mejorar la eficiencia de la carga de trabajo, nuestras cloud permiten a los clientes consumir menos energía y alcanzar sus propios objetivos de sostenibilidad. Menos residuos. Menor consumo de energía. Mayor resiliencia. Porque cuando los datos funcionan de forma más inteligente, el planeta respira mejor.

Acción colectiva, progreso compartido Sabemos que la acción climática no es una misión en solitario. Por eso, Commvault colabora con socios que comparten nuestros valores medioambientales y participa en iniciativas comunitarias como el Net Zero Institute para ayudar a acelerar la transición hacia una economía baja en carbono. También alineamos nuestra gobernanza climática con el Grupo de Trabajo sobre Divulgación de Información Financiera relacionada con el Clima (TCFD), impulsando la rendición de cuentas desde arriba hacia abajo.

De la concienciación a la acción El camino hacia un futuro sostenible comienza con pequeñas decisiones deliberadas, como apagar una luz, optimizar un servidor o replantearse el trayecto al trabajo. Cada decisión cuenta. En este Día Internacional de Acción por el Clima, demos todos un paso hacia el progreso. Porque la resiliencia, ya sea en materia de datos, negocios o medio ambiente, se construye juntos. Aakanksha Kashyap es especialista en ESG en Commvault.

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Puntos clave

  • Tan solo 250 muestras contaminadas pueden comprometer un modelo de IA de gran tamaño, convirtiendo tu lago de datos en una superficie de ataque privilegiada.
  • Las muestras infectadas pueden implantar puertas traseras que persisten incluso después del reentrenamiento o el ajuste.
  • Una defensa práctica se centra en «proteger, detectar y revertir», considerando la protección de datos como un elemento fundamental para la integridad de la IA.
  • Las copias de seguridad, los conjuntos de datos versionados y las restauraciones detalladas permiten una recuperación rápida a un estado limpio y fiable.
  • Commvault + Satori añaden descubrimiento de datos, control de acceso en tiempo real, supervisión de la actividad LLM y políticas unificadas con función de reversión para reforzar la resiliencia de la IA.

He estado pensando mucho en la última investigación de Anthropic, y es inquietante. Descubrió que tan solo 250 muestras contaminadas pueden comprometer un modelo de IA a gran escala. 👉 [Lee la investigación tú mismo]. Así es: unos pocos cientos de archivos corruptos pueden echar por tierra meses de entrenamiento y miles de millones de parámetros. Ni miles. Ni millones. Solo cientos.

Para cualquiera que desarrolle o gestione IA, esto lo cambia todo. Tu lago de datos de IA se ha convertido en tu principal superficie de ataque, y si no puedes confiar en tus datos, tampoco puedes confiar en tus modelos.

💣 Pequeñas muestras, grandes consecuencias

Anthropic demostró que:

  • Un puñado de muestras infectadas pueden implantar puertas traseras ocultas.
  • Estas vulnerabilidades pueden persistir a pesar de la recapacitación y los ajustes.
  • Los atacantes no necesitan saturar tu sistema, solo necesitan un punto de apoyo.

La integridad de la IA no es solo un problema de modelo, es un problema de protección de datos.

🧩 La defensa práctica: Proteger. Detectar. Revertir.

En Commvault, vemos cómo las organizaciones se apresuran a crear canales de IA sin asegurar completamente los cimientos. Cuando los datos se ven comprometidos, la mejor defensa es la capacidad de volver a un estado limpio y fiable. Por eso son tan importantes las copias de seguridad y conjuntos de datos versionados y las restauraciones detalladas se están volviendo tan esenciales para la IA como las GPU y los pesos de los modelos. Commvault puede ayudarte a:

  • Captura instantáneas inmutables de tu lago de datos.
  • Restaura una versión que sepas que funciona correctamente.
  • Verifica el linaje, la procedencia y el historial de cambios.
  • Protege las copias de seguridad contra la manipulación (mediante almacenamiento WORM).

Porque cuando se trata de IA, la protección no consiste solo en evitar fallos, sino en ser capaz de recuperarse de forma rápida y limpia cuando estos se producen.

🔐 El poder de Satori: datos de IA más inteligentes y seguros

Ahora que Satori forma parte de Commvault, ofrecemos capacidades más amplias de seguridad de datos y gobernanza de IA que pueden ayudarte a:

  • Detecta automáticamente datos confidenciales en nubes, almacenes y lagos.
  • Controla el acceso en tiempo real: quién ve qué, cuándo y cómo.
  • Supervisar la actividad de la IA y el LLM para detectar anomalías de forma temprana.
  • Unifica las políticas y la reversión: restaura datos y garantiza el cumplimiento normativo desde un único lugar.

Juntos, Commvault y Satori proporcionan capacidades de base de datos resilientes e inteligentes que ayudan a detectar, proteger y recuperarse de las amenazas de datos de IA en constante evolución.

🚀 El futuro de la resiliencia de la IA

Esto es precisamente lo que debatiremos en Commvault Shift | Virtual: cómo asegurar, proteger y recuperar los datos que impulsan la IA. Únete a nosotros para escuchar a los líderes del sector hablar sobre la creación de sistemas de IA fiables y resistentes que puedan ayudar a hacer frente a la corrupción de datos, las amenazas cibernéticas y los errores humanos.

👉 Inscríbete aquí: commvault.com/shift-virtual Protege tu IA. Protege tus datos. Construye un futuro más resiliente.

Preguntas frecuentes

P: ¿Qué significa realmente «250 archivos infectados» para tus modelos? R: El blog cita el hallazgo de Anthropic de que solo unos pocos cientos de muestras corruptas pueden comprometer significativamente un modelo masivo, sin necesidad de una avalancha. Destaca que los atacantes solo necesitan un pequeño punto de apoyo para degradar el comportamiento o implantar desencadenantes. P: ¿Por qué el reentrenamiento podría no eliminar el envenenamiento?
R: Algunas puertas traseras sobreviven al reentrenamiento y al ajuste estándar porque la señal maliciosa es sutil y se ve reforzada por el conjunto de datos más amplio. El resultado es un modelo que se comporta con normalidad hasta que aparece un desencadenante oculto. P: ¿Qué medidas de defensa inmediatas debemos priorizar? R: Adopta una estrategia de «proteger, detectar, revertir»: protege tu flujo de datos, supervisa las anomalías y mantén la capacidad de volver a un estado conocido como correcto. Considere la protección de datos como algo fundamental, al mismo nivel que los pesos de los modelos y las GPU. P: ¿Cómo ayudan en la práctica las copias de seguridad y los conjuntos de datos versionados? R: Las instantáneas inmutables, el historial de versiones y las restauraciones detalladas le permiten recuperar rápidamente datos limpios, verificar el linaje y la procedencia, y continuar con las operaciones sin arrastrar compromisos ocultos.

P: ¿Qué valor añadido aporta Satori con Commvault? R: Satori amplía las capacidades con la detección automática de datos confidenciales en nubes y lagos, el control de acceso en tiempo real, la supervisión de la actividad LLM para la detección temprana de anomalías y la política unificada más la reversión para respaldar el cumplimiento y la recuperación.

P: ¿No es suficiente la seguridad del modelo sin protección de datos? R: Los controles centrados en el modelo son necesarios, pero incompletos. El artículo sostiene que la integridad de la IA es tanto un problema de protección de datos como un problema de modelo; sin datos fiables, incluso los modelos bien protegidos pueden verse socavados. Thomas Bryant es director sénior de Marketing de Productos en Commvault.

Blogs relacionados:

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

La segunda edición del informe «The State of Data Readiness in Asia» (El estado de la preparación de los datos en Asia), un exhaustivo informe elaborado por Tech Research Asia por encargo de Commvault, ofrece una visión clara de los retos y la realidad a los que se enfrentan las organizaciones de todo el continente.

Basado en una encuesta realizada a 1218 empresas de Indonesia, Hong Kong, Corea, Malasia, Filipinas, Singapur, Tailandia y Vietnam, el informe revela tendencias críticas en el crecimiento de los datos, las presiones normativas, la adopción de la inteligencia artificial y la ciberresiliencia. A continuación, se detallan algunos de los aspectos más destacados que requieren la atención de los líderes empresariales y de TI:

Crecimiento sin precedentes de los datos y complejidad de la infraestructura

Los conjuntos de datos se están expandiendo a un ritmo acelerado.

  • La organización media en Asia ha visto crecer sus datos un 40 % en los últimos 12 meses, lo que supone un aumento significativo con respecto al 31 % registrado el año anterior.
  • Esta explosión de datos, de los cuales el 66 % no está estructurado, reside en entornos cada vez más complejos.
  • La mayoría de las empresas (63 %) operan actualmente en cloud cloud híbridos, lo que crea un ecosistema extenso e interdependiente que resulta difícil de gestionar y proteger.
  • Esta complejidad está pasando factura, ya que el 38 % de las organizaciones admiten que no confían en su capacidad para restablecer las operaciones comerciales tras una violación de la seguridad.

 

La paradoja de la IA: alta adopción a pesar del alto riesgo

La IA está siendo adoptada con entusiasmo, y el 74 % de las organizaciones asiáticas utilizan actualmente soluciones de IA centradas en los negocios. Sin embargo, existe una visión clara de los riesgos que conlleva.

  • Esta complejidad está pasando factura, ya que el 38 % de las organizaciones admiten que no confían en su capacidad para restablecer las operaciones comerciales tras una violación de la seguridad.
  • Un sorprendente 73 % de estas organizaciones cree que implementar la IA aumenta la probabilidad de sufrir una brecha de ciberseguridad.
  • A pesar de esta concienciación, la diligencia debida se está quedando atrás. Un preocupante 58 % de las organizaciones no ha realizado auditorías de seguridad exhaustivas de sus herramientas de IA antes de su implementación, y menos de la mitad (46 %) cuenta con políticas integrales para proteger los datos generados por la IA.

La enmarañada red de normativas El panorama normativo en Asia es cada vez más complejo y, en ocasiones, contradictorio.

  • Exigencias contradictorias: El 53 % de las organizaciones afirman enfrentarse a requisitos normativos contradictorios en relación con sus datos en diferentes zonas geográficas.
  • Carga normativa: El 52 % de las empresas deben cumplir al menos cuatro leyes normativas importantes.
  • Cumplimiento normativo en materia de IA: El reto se ve agravado por las normativas específicas sobre IA, a las que ahora están sujetas casi el 60 % de las empresas, y otro 27 % espera estarlo en el próximo año.

La cruda realidad de los ciberataques y la recuperación

Sigue existiendo una importante desconexión entre las expectativas de los líderes empresariales y la realidad de la recuperación de las TI tras un incidente cibernético. Mientras que el 72 % de los líderes empresariales esperan volver a la normalidad en un plazo de cinco días tras un incidente, la realidad es que el 70 % de las empresas tardan más de una semana en recuperarse. El informe también arroja luz sobre los efectos directos de los ataques:

  • De las empresas que sufrieron violaciones de seguridad, el 83 % experimentó una filtración de datos.
  • Menos de la mitad (41 %) logró recuperar el 100 % de sus datos.
  • Aunque el 57 % de las empresas tienen una política que prohíbe el pago de rescates, el 34 % de las que cuentan con dicha política pagaron el rescate cuando sufrieron un ataque.

Aprender por las malas

Curiosamente, las organizaciones que han sufrido una filtración demuestran una comprensión más madura y realista de sus capacidades. Son más propensas a contar con planes integrales de respuesta ante incidentes y a tener una visión más clara de las complejidades que implica la Recovery. Por ejemplo, las empresas que han sufrido una filtración son casi dos veces más propensas a considerar que sus herramientas internas de IA suponen un alto riesgo para la ciberseguridad, en comparación con aquellas que no han sufrido ninguna filtración.

Para comprender mejor estos resultados y comparar su organización con otras similares, descargue el informe completo «Estado de la preparación de los datos en Asia». El informe completo ofrece análisis detallados, datos específicos de cada país e información útil que le ayudará a mejorar sus estrategias de gestión de datos, recuperación y ciberresiliencia para garantizar la continuidad de las operaciones empresariales.

More related posts


Cyber Resilience

Read more about Cyber Resilience

Cyber Security

Read more about Cyber Security

En conversaciones con tres directores de información médica de distintos sistemas sanitarios, se les preguntó a cada uno de ellos por su incidente de ciberseguridad más reciente. La respuesta fue unánime y reveladora: ninguno había sufrido un ataque directo a sus propios sistemas. En cambio, los tres se enfrentaban a las consecuencias de las brechas de seguridad de proveedores externos que se habían propagado en cadena por sus operaciones. No es una coincidencia, es la nueva realidad de la ciberseguridad en el sector sanitario.

El problema del proveedor del proveedor

«Somos lo suficientemente grandes como para contar con estos expertos en plantilla que nos protegen», explicó un CMIO. «A veces creo que eso puede suponer un obstáculo para la agilidad, debido a lo estrictos y minuciosos que somos en esas evaluaciones. Pero creo que no podemos garantizar que nuestros socios hagan lo mismo».

Este es el reto: las organizaciones sanitarias se han vuelto increíblemente sofisticadas a la hora de evaluar a los proveedores directos. El proceso de contratación es riguroso, las evaluaciones de seguridad son exhaustivas y los requisitos de cumplimiento son innegociables. Pero, ¿qué ocurre cuando tu proveedor llega a un acuerdo con otro proveedor? De repente, te ves expuesto a riesgos que nunca habías evaluado, de empresas de las que nunca habías oído hablar, a través de relaciones que no controlas.

Un responsable de seguridad lo ilustró a la perfección: «Voy a cerrar un acuerdo para que el proveedor X haga algo por mí aquí. Pero el proveedor X puede llegar a un acuerdo con el proveedor Y que le permita realizar su trabajo. Así que, si surge un problema con el proveedor Y —con el que, técnicamente, no tengo contrato—, pero mi proveedor lo necesita para funcionar, no puedo controlar eso».

Cuando el ecosistema falla

El incidente de Change Healthcare es un claro ejemplo de ello. Cuando sus sistemas dejaron de funcionar debido a un ciberataque, no solo se vio afectada Change Healthcare, sino todas las organizaciones sanitarias que dependían de sus servicios de tramitación de recetas. Un CMIO describió el impacto: «Teníamos muchos problemas para enviar recetas, recibirlas, no teníamos claro qué se había tramitado, qué no se había tramitado y quiénes no habían recibido sus medicamentos».

El impacto clínico posterior fue inmediato y grave. Los pacientes no podían obtener medicamentos, los proveedores no podían verificar el estado de las recetas y los equipos de atención médica se apresuraron a identificar qué pacientes podrían verse afectados. Se trataba de un problema directo de seguridad de los pacientes causado por un incidente con un proveedor que escapaba por completo al control de los proveedores de atención médica. Pero el impacto clínico fue solo el principio. Las implicaciones en materia de cumplimiento normativo fueron igualmente graves, lo que puso de relieve un reto fundamental en el panorama regulatorio de la asistencia sanitaria.

La trampa del cumplimiento normativo: cuando los fallos de los proveedores se convierten en tu problema normativo

Las organizaciones sanitarias se enfrentan a una dura realidad normativa: los incidentes de los proveedores no las eximen de sus responsabilidades en materia de cumplimiento. De hecho, a menudo las amplifican. La HIPAA exige a las entidades afectadas que establezcan acuerdos de colaboración empresarial (Business Associate Agreements) con los proveedores que manejan información sanitaria protegida. Aunque estos acuerdos transfieren teóricamente parte de la responsabilidad, la realidad práctica es diferente. Cuando un proveedor sufre una violación de seguridad, el proveedor de asistencia sanitaria sigue enfrentándose a posibles sanciones, al escrutinio regulador y a requisitos de notificación obligatorios.

La carga que supone la presentación de informes por sí sola genera una presión operativa considerable. Las obligaciones de notificación en un plazo de 72 horas propuestas por la HIPAA, similares a normativas como la NIS2 y la DORA de la UE para instituciones transfronterizas, exigen a los proveedores de atención sanitaria que comuniquen rápidamente los incidentes, independientemente de si la violación se ha producido en sus propios sistemas o en los de un proveedor.

Como señaló un CMIO: «De hecho, tenemos que comunicar al estado, a los Centros de Servicios de Medicaid y Medicare: “Esto es lo que está pasando. Esta es nuestra situación actual en cuanto a la recuperación”».

Esto significa que, durante un incidente activo, cuando los equipos clínicos se esfuerzan por mantener la atención al paciente y los equipos de TI coordinan las tareas de recuperación, los equipos de cumplimiento normativo deben investigar, documentar y notificar simultáneamente incidentes que no han causado y sobre los que pueden tener una visibilidad limitada. El reto de la soberanía de los datos añade complejidad. Los proveedores que almacenan datos sanitarios fuera de las regiones autorizadas pueden provocar incumplimientos normativos que las organizaciones pueden ni siquiera saber que existen hasta que un incidente obliga a realizar una auditoría exhaustiva de su ecosistema de proveedores.

«Exigimos a [los proveedores] que nos proporcionen todo lo que les pedimos para su revisión», explicó un responsable de seguridad que ha sufrido un ataque de ransomware por parte de un proveedor. «Por lo tanto, en realidad no había limitaciones en cuanto a lo que podíamos pedir». Sin embargo, este nivel de supervisión solo suele ser posible con las relaciones con los proveedores más importantes, lo que deja muchas dependencias de proveedores más pequeños, pero igualmente críticos, en puntos ciegos en materia de cumplimiento.

La llamada de atención de CrowdStrike

El incidente de CrowdStrike puso de manifiesto otra realidad: cuando fallan los proveedores de infraestructuras críticas, todo el ecosistema sanitario falla simultáneamente.

«Realizamos [ejercicios de simulación] partiendo de la hipótesis de que se trataría de un ataque de ransomware… un suceso bastante localizado», reflexionó un responsable. «Y esto estaba afectando a todo el ecosistema. Y ahí fue donde [aprendimos] que necesitábamos contar con más prácticas de resiliencia que tuvieran en cuenta los casos en los que el propio ecosistema se viera ampliamente afectado».

El reto no era solo técnico, sino también operativo y normativo. Cuando todo el mundo está fuera de servicio al mismo tiempo, los backup habituales (como llamar a los proveedores para solicitar asistencia o cambiar a proveedores alternativos) simplemente no funcionan. Las organizaciones sanitarias se enfrentaron no solo a la interrupción de la atención a los pacientes y a los enormes costes derivados del tiempo de inactividad, sino también a complejos requisitos de presentación de informes de cumplimiento normativo por un incidente que se originó totalmente fuera de su control.

Más allá de la evaluación tradicional de riesgos

Las organizaciones sanitarias están descubriendo que su enfoque tradicional de la gestión de riesgos de los proveedores no es suficiente. El proceso estándar (enviar cuestionarios, revisar la documentación, comprobar las certificaciones de cumplimiento) solo cubre las relaciones directas.

Pero tras el incidente, la conversación está cambiando. En lugar de limitarse a preguntar «¿Hacéis esto? ¿Hacéis aquello?», las organizaciones exigen ver exactamente cómo los proveedores ejecutan los planes de seguridad y recuperación. Piden pruebas de las pruebas realizadas, exigen derechos contractuales para revisar las relaciones con los subproveedores y establecen protecciones financieras.

El nuevo modelo de relación con los proveedores

Las organizaciones sanitarias con visión de futuro están tomando varias medidas concretas para abordar el riesgo del ecosistema:

  • Soberanía de los datos: «Queremos empezar a asumir un mayor control sobre los datos… para disponer de algo con lo que podamos reconstruir el sistema o incluso cambiar a otro tercero si es posible», afirmó un responsable.
    En lugar de permitir que los proveedores conserven todos los datos, las organizaciones exigen exportaciones periódicas de datos y mantienen sus propias copias de la información crítica. Este enfoque ayuda a cumplir los requisitos de residencia de datos y permite la continuidad del cumplimiento normativo incluso cuando los proveedores fallan.
  • Evolución contractual mejorada: las negociaciones contractuales posteriores a los incidentes ahora abordan explícitamente las obligaciones de cumplimiento normativo. Las organizaciones exigen plazos de notificación que cumplan con los requisitos reglamentarios, garantías de recuperación que minimicen los costos por tiempo de inactividad y compensación financiera tanto por las pérdidas directas como por las sanciones por incumplimiento derivadas de interrupciones causadas por los proveedores.
  • Gestión de actualizaciones consciente del cumplimiento normativo: el incidente de CrowdStrike puso de manifiesto cómo las actualizaciones de los proveedores pueden generar riesgos tanto operativos como de cumplimiento normativo. Muchas organizaciones han implementado políticas de «dos versiones atrás» para las actualizaciones de seguridad críticas, equilibrando el riesgo de retrasos en los parches con el riesgo de incumplimientos normativos derivados de actualizaciones no probadas que podrían provocar interrupciones generalizadas.
  • Integración normativa en la gestión de proveedores: Las organizaciones están incorporando consideraciones de cumplimiento normativo directamente en la evaluación de proveedores y la supervisión continua. Esto incluye saber que los proveedores pueden cumplir los mismos requisitos de notificación en 72 horas, mantener la residencia de datos adecuada y proporcionar la documentación necesaria para la presentación de informes normativos.

La perspectiva del sector asegurador

Quizás lo más revelador sea cómo ve la industria de los seguros estos riesgos. Como compartió una responsable de seguridad de una colega dedicada al modelado de riesgos en seguros: «El riesgo número uno que tenemos es el tipo de interrupción como la de CrowdStrike, en la que dependemos tanto de estas plataformas tecnológicas que, cuando se producen, se producen interrupciones masivas en los servicios y en las operaciones. Ella dice que ese es el riesgo número uno en nuestro modelo de riesgos. No son los ataques de ransomware».

Este cambio en la evaluación de riesgos refleja un cambio fundamental. La ciberseguridad tradicional se centraba en impedir la entrada de actores maliciosos. La ciberseguridad moderna también debe abordar la realidad de que los proveedores críticos, con las mejores intenciones y sólidas prácticas de seguridad, aún pueden derrumbar ecosistemas enteros debido a fallos operativos.

El reto de la viabilidad mínima en un mundo ecosistémico

La planificación tradicional de la recuperación suele partir del supuesto de que es posible restaurar todo de forma sistemática, pero cuando ecosistemas enteros fallan simultáneamente, las organizaciones deben centrarse en la recuperación mínima viable (MVR).

El concepto de viabilidad mínima cobra importancia cuando tus proveedores, los proveedores de estos y, potencialmente, tus backup se ven afectados. Tal y como hemos explorado en nuestro análisis sobre las amenazas cibernéticas en el sector sanitario y el MVR, la pregunta no es solo «¿cómo recuperamos todo?», sino «¿cuáles son los elementos esenciales que necesitamos para mantener la atención al paciente mientras el ecosistema se reconstruye?».

Esta realidad del ecosistema hace que la preparación para la recuperación organizativa sea más compleja que nunca. Cuando no puedes confiar en tus proveedores habituales o en backup, tu plan MVR debe tener en cuenta la verdadera independencia del ecosistema más amplio, al menos temporalmente.

Avanzando

Las organizaciones no pueden limitarse a proteger su propio perímetro; deben comprender y planificar en función de la red interconectada de dependencias de la que depende la sanidad moderna. Esto implica replantearse de forma fundamental la planificación de la continuidad del negocio para tener en cuenta los fallos simultáneos del ecosistema. Significa mantener la soberanía de los datos incluso cuando se recurre a proveedores de SaaS. Y significa aceptar que algunos riesgos simplemente no pueden eliminarse, sino solo gestionarse y preverse.

Los líderes del sector sanitario con los que hablamos no se mostraron pesimistas ante estos retos, sino pragmáticos. Entienden que las ventajas de los sistemas sanitarios interconectados y cloud superan con creces los riesgos.

Pon a prueba la resiliencia de tu ecosistema

Comprender los riesgos es solo el primer paso. El siguiente es evaluar con honestidad si su organización está preparada para la nueva realidad de fallos interconectados. ¿Qué grado de confianza tiene en que su plan de MVR funcionaría si sus proveedores habituales y backup también se vieran comprometidos? Las organizaciones sanitarias que se toman en serio la resiliencia del ecosistema deben evaluar su Readiness en tres áreas críticas: priorización de los aspectos críticos para el negocio, respuesta técnica medible y preparación organizativa para la Recovery. La Evaluación de Viabilidad Mínima para el Sector Sanitario de Commvault le ayuda a evaluar sus capacidades actuales y ofrece recomendaciones prácticas para subsanar cualquier deficiencia. No espere al próximo incidente que afecte a todo el ecosistema para descubrir si sus planes de recuperación tienen en cuenta la realidad de la interconexión de las tecnologías de la información sanitarias. Realice la evaluación hoy mismo y desarrolle una verdadera resiliencia para los retos del futuro.


Blogs relacionados:

More related posts


Thumbnail_Blog-Clumio-Chat-2026

Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection

Read more about Meet Clumio Chat: An AI Assistant to Help Evaluate Cloud-Native Data Protection
Thumbnail_Blog-Clumio-Fedramp-2026

Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone

Read more about Clumio Advances Cloud-Native Cyber Resilience with FedRAMP® Milestone
Thumbnail_Blog_Agentic-Ransomware-Attack

Cyber Resiliency for AI and Ransomware Recovery

Read more about Cyber Resiliency for AI and Ransomware Recovery

Una potente estrategia de comercialización es lo que diferencia a los líderes del resto en el competitivo mercado de la ciberresiliencia. En Commvault, nos dedicamos a proporcionar a nuestros socios los recursos estratégicos necesarios para ayudarles a aumentar sus ingresos, fomentar la confianza de los clientes y consolidar su reputación como líderes del mercado con Commvault.

Por eso nos complace anunciar dos recursos revolucionarios diseñados para mejorar tus esfuerzos de ventas y marketing: un Commvault Campaigns Hub rediseñado y los nuevos manuales de ventas para socios At-A-Glance.

Optimiza tu marketing con el Centro de campañas

Basándonos en los comentarios de nuestros socios, nuestro «Campaigns Hub», rediseñado recientemente, es su punto de referencia para un marketing listo para usar y orientado a resultados. El «Campaigns Hub» es una plataforma potente e intuitiva que simplifica la creación de campañas específicas, ayudándole a dar a conocer la marca, generar clientes potenciales y realizar ventas adicionales de la suite de soluciones de Commvault. Además, ahora nuestra plataforma se integra a la perfección con sus estrategias existentes, lo que permite un mensaje de marca coherente y un impacto máximo.

Con el Centro de campañas, encontrarás:

  • Campañas específicas que puedes lanzar en cuestión de minutos. Elige entre una biblioteca de campañas multilingües prediseñadas, desde «Garantizar la continuidad para un negocio mínimamente viable» hasta «Protección de Microsoft Active Directory», y personaliza el contenido para adaptarlo a las necesidades específicas de tu público.
  • Un nuevo y potente programa de webcasts. Aprovecha los mejores ponentes y contenidos de Commvault directamente desde el Centro de campañas utilizando nuestros webcasts bajo demanda junto con los materiales promocionales para generar clientes potenciales y dar a conocer la marca.
  • Una nueva herramienta de evaluación de marca compartida. Ponte en contacto con nuestro servicio de marketing y solicita una herramienta de evaluación de viabilidad mínima de marca compartida que proporciona puntos de referencia a tus clientes en cuestión de minutos y envía los clientes potenciales directamente a tu bandeja de entrada.  
  • Activos de alto valor para los clientes que puedes utilizar en tu platform en el centro. Ahora puedes acceder al contenido clave de los clientes de Commvault y a las campañas promocionales a través del Centro de campañas e integrar estos valiosos activos en tus iniciativas de marketing más amplias en el centro, o descargarlos y utilizarlos en tu platform
  • Nuestro servicio gratuito Marketing Concierge, que facilita aún más las campañas. No es necesario utilizar MDF ni pagar por nuestro servicio Marketing Concierge para personalizar y ejecutar las últimas campañas de Commvault con el fin de hacer crecer tu negocio. Prueba el servicio con una sesión de activación de campaña 1:1.

Aumenta el éxito de las ventas con guías prácticas de un vistazo

Para complementar tus esfuerzos de marketing, Commvault también ha lanzado nuestras nuevas guías de ventas para socios At-A-Glance. Hemos condensado nuestras guías de ventas para socios más populares en un formato conciso y fácil de usar de una sola página, repleto de las herramientas esenciales que necesitas para articular el valor y mejorar la participación de los clientes. Cada libro de jugadas incluye:

  • Guiones de llamada concisos: Expresa con confianza las propuestas de valor únicas de los productos y soluciones de Commvault.
  • Gestión de objeciones: convierte los posibles obstáculos en oportunidades con respuestas preparadas para los retos habituales de los clientes.
  • Materiales listos para los clientes: acelera los ciclos de ventas compartiendo informes técnicos seleccionados, resúmenes de soluciones, casos prácticos, libros electrónicos y mucho más.

Al combinar la potencia de Commvault Campaigns Hub con la orientación estratégica de los manuales de ventas At-A-Glance, puedes crear campañas integrales e impactantes que impulsen la participación de los clientes y logren un mayor éxito en las ventas.

Libera tu potencial con Commvault

¿Está listo para transformar su estrategia de comercialización y maximizar el valor de la oferta de Commvault? Explore el Commvault Campaigns Hub y los manuales de ventas para socios en el Portal de socios. Sumérjase por su cuenta o programe una sesión individual de activación de campañas con nuestro «Marketing Concierge» gratuito para recibir asistencia personalizada.

More related posts


Cyber Resilience

Read more about Cyber Resilience