Skip to content
  • Recursos
  • Casos prácticos
  • SMMPA unifica la copia de seguridad, la Recovery y la ciberresiliencia con Commvault

Cómo SMMPA unificó las copias de seguridad, la Recovery y la ciberresiliencia con Commvault

Con un equipo de TI formado por dos personas y prestando servicio a 17 empresas municipales de servicios públicos, SMMPA utiliza Commvault para proteger los sistemas críticos, cumplir los requisitos de los seguros cibernéticos y validar una recuperación limpia con total confianza.

Confianza a largo plazo en la plataforma

Requisitos de seguro cumplidos

Carga administrativa mínima en la gestión de copias de seguridad


<1 h/mes

La SMMPA dedica menos de una hora al mes a gestionar las copias de seguridad, ya que los informes automatizados detectan los problemas sin necesidad de realizar comprobaciones manuales diarias.

De 5 a 10 minutos

Las actualizaciones de software se descargan en entre cinco y diez minutos, y las actualizaciones del sistema tardan unos cinco minutos por sistema.

1 plataforma

SMMPA ha consolidado las copias de seguridad físicas, las cargas de trabajo virtuales, la protección de Microsoft 365, Commvault AirGap y Commvault Cleanroom en una única plataforma de Commvault.
RETO
  • El software de copias de seguridad heredado eliminó características necesarias e introdujo una interfaz menos intuitiva.
  • Un equipo de TI reducido necesitaba una única plataforma para la protección física, virtual y en la nube.
  • Las revisiones de los seguros cibernéticos hacían cada vez más hincapié en las copias de seguridad con aislamiento físico, el análisis de malware, los objetivos de Recovery y la confianza en Recovery.
SOLUCIÓN
  • Commvault sustituyó un enfoque de copias de seguridad fragmentado por una única aplicación para todas las cargas de trabajo principales.
  • Microsoft 365 Backup con Metallic amplió la protección al correo electrónico en la nube y a los datos de colaboración.
  • Commvault Air-Gap y Commvault Cleanroom añadieron recuperación aislada y una validación más rigurosa para casos de ransomware.

 

RESULTADOS
  • La SMMPA informó de una reducción significativa en las primas del seguro cibernético.
  • Las operaciones de copia de seguridad se ejecutan ahora con un esfuerzo manual mínimo y visibilidad automatizada.
  • Las pruebas anuales de «clean room» validan la Readiness actual, y se está considerando la realización de ejercicios semestrales.
Un cliente de Commvault desde hace mucho tiempo ha ampliado sus servicios desde las copias de seguridad hasta la resiliencia cibernética completa
SMMPA es una empresa mayorista de suministro eléctrico que presta servicio a 17 municipios miembros y cuenta con aproximadamente 50 empleados. Su equipo de TI, formado por dos personas, se encarga de todo, desde el servicio de asistencia técnica hasta el Backup and Recovery y la ciberseguridad corporativa. Esa realidad operativa determinó todas las decisiones tecnológicas: el equipo necesitaba una protección que fuera fiable, eficiente y fácil de gestionar sin añadir complejidad operativa.

«Nuestra solución anterior no dejaba de cambiar y de eliminar las Features en las que confiábamos. Con Commvault ha sido exactamente lo contrario. La plataforma sigue creciendo, las capacidades siguen mejorando y, tras más de diez años, nunca hemos tenido motivos para buscar otras alternativas».

Cuando el statu quo dejó de funcionar

La andadura de SMMPA con Commvault comenzó a principios de 2014, después de que resultara cada vez más difícil confiar en su anterior producto de copias de seguridad. Según Alan Wagner, una importante actualización eliminó funciones de las que dependía el equipo e introdujo una interfaz radicalmente diferente.

Para un equipo pequeño que ya tenía que hacer malabarismos con las responsabilidades de infraestructura y seguridad, eso era más que un inconveniente: suponía un riesgo añadido. La organización evaluó Commvault junto con Veeam y ARCserve. Lo que diferenciaba a Commvault era su capacidad para gestionar copias de seguridad tanto físicas como virtuales en una única aplicación.

La capacidad de Veeam para realizar copias de seguridad físicas no era lo suficientemente sólida para las necesidades de SMMPA, mientras que ARCserve habría requerido múltiples módulos para lograr la misma cobertura. Para una empresa de servicios públicos del sector público centrada en la resiliencia y la simplicidad operativa, era importante contar con el menor número posible de componentes.

«Commvault era la única plataforma que gestionaba todo lo que necesitábamos en una única aplicación: servidores físicos, máquinas virtuales y cargas de trabajo en la nube. Sin módulos adicionales. Sin riesgo de integración. Esa simplicidad fue el factor decisivo».

— Alan Wagner, director de TI y ciberseguridad corporativa, SMMPA

De herramienta de copia de seguridad a plataforma de resiliencia

Commvault se convirtió en la base operativa de SMMPA para el Backup and Recovery, protegiendo inicialmente los servidores de archivos, SQL Server, Active Directory y otros sistemas fundamentales. A medida que la organización trasladaba una mayor parte de su entorno de colaboración a Microsoft 365, añadió la copia de seguridad Metallic para el correo electrónico y los datos de productividad basados en la nube. Más tarde, a medida que evolucionaban los requisitos de los seguros cibernéticos y las expectativas de recuperación ante ransomware se hacían más explícitas, el equipo volvió a ampliarse, esta vez con AirGap y Cleanroom. Cleanroom se implementó en febrero y marzo de 2025. SMMPA lo utiliza para validar que las cargas de trabajo prioritarias —como controladores de dominio, servidores de archivos, servidores SQL, servidores de aplicaciones y servidores de impresión— puedan restaurarse en un entorno aislado basado en Azure sin reintroducir datos potencialmente maliciosos en el entorno de producción.

«Buscábamos formas adicionales de salvaguardar y proteger nuestro entorno. Cleanroom Recovery nos pareció una incorporación natural y valiosa a nuestra estrategia de Recovery».

— Alan Wagner, director de TI y ciberseguridad corporativa, SMMPA

Implementación práctica con un soporte técnico ágil

La implementación siguió el mismo patrón que la experiencia general de SMMPA con Commvault: práctica, por fases y con soporte técnico. En la implementación original de 2014, el equipo puso en línea las cargas de trabajo una a una y contó con el soporte técnico para resolver los problemas de configuración hasta que todo quedó operativo en unos dos meses. Durante la implementación de Commvault Cleanroom, el mayor reto fue conseguir que las máquinas virtuales de VMware funcionaran sin problemas tras su restauración en el contenedor de Azure. SMMPA también se encontró con algunas discrepancias en la documentación. En ambos casos, el soporte de Commvault ayudó al equipo a resolver los problemas y a completar las pruebas con éxito. Esto fue fundamental para una pequeña organización de TI en la que la rapidez en la resolución de problemas es tan importante como la capacidad del producto.

Confianza, eficiencia y primas más bajas

El resultado más importante para SMMPA es la confianza en una recuperación limpia. El equipo no ha tenido que utilizar Commvault Cleanroom en ningún incidente real, pero realiza pruebas anuales y está considerando pasar a ejercicios semestrales para mantener la familiaridad con los procedimientos de recuperación. Esa disciplina de pruebas respalda una estrategia más amplia de ciberresiliencia, al tiempo que reduce la incertidumbre sobre si los sistemas restaurados volverían a introducir malware en el entorno de producción. Desde el punto de vista operativo, Commvault también redujo la carga administrativa diaria. La generación automática de informes significa que el equipo no tiene que iniciar sesión cada día para verificar los trabajos; puede centrarse únicamente en las excepciones, lo que mantiene la administración de las copias de seguridad en menos de una hora al mes. Las actualizaciones también son más rápidas y predecibles: las descargas de software duran entre cinco y diez minutos, y las actualizaciones, unos cinco minutos por sistema. La SMMPA también señaló que la implementación de Air-Gap y Cleanroom contribuyó a una reducción significativa de las primas del seguro cibernético.

«Cleanroom Recovery me da la tranquilidad de saber que, si ocurriera algo, podríamos volver a estar operativos en un plazo razonable, sin preocuparnos —o con una preocupación mínima— de que haya algo malicioso en los datos que se están restaurando».

— Alan Wagner, SMMPA

Una plataforma diseñada para crecer con ellos

La historia de SMMPA no se limita a la adopción puntual de Commvault, sino que consiste en ampliar continuamente su uso a lo largo del tiempo a medida que cambiaban las necesidades operativas y de seguridad. Esa evolución es un sólido argumento de diferenciación. La organización comenzó con copias de seguridad unificadas, pasó a la protección de Microsoft 365 y, posteriormente, añadió la protección «air-gap» y la validación «cleanroom» a medida que aumentaban los requisitos de resiliencia cibernética.

A lo largo de ese recorrido, los factores decisivos se mantuvieron constantes: una única plataforma en lugar de múltiples herramientas, un soporte técnico que ayudó a un equipo reducido a mantenerse productivo y nuevas capacidades que abordaban los riesgos actuales sin obligar a un cambio radical.

Para las organizaciones gubernamentales y de servicios públicos que gestionan operaciones críticas con una plantilla reducida, esa combinación de continuidad y extensibilidad es lo que hace que la plataforma sea valiosa.

«En el ámbito de Backup and Recovery, es muy difícil abandonar una plataforma en la que confías. Commvault no nos ha dado ningún motivo para buscar otras opciones, y sí todas las razones para quedarnos».

— Sam Mack, especialista en ciberseguridad de TI/TO, SMMPA