ResOps: Poner en práctica la resiliencia
Coordina los equipos de operaciones, seguridad e infraestructura. Supera las interrupciones, los ataques y los desastres. Y lo mejor de todo: hazlo todo de forma sostenible y demostrando tu capacidad para recuperarte sin contratiempos.
277 días
De media, las empresas tardan 204 días en detectar una brecha de seguridad, y hasta 73 días más en contenerla.
80 %
De las empresas afirman que la continuidad del negocio se ve obstaculizada por la diferencia entre la rapidez con la que pueden restaurar los datos y la rapidez con la que necesitan hacerlo.
1 de cada 5
Solo el 20 % de los encuestados considera que su organización está totalmente preparada para las interrupciones del servicio y la Recovery necesaria.
El objetivo de ResOps es sencillo: sobrevivir a las perturbaciones
Añadir controles no es la solución…
… sino hacer que nuestros sistemas sean resilientes. La nueva era de la ciberdefensa no premia a quienes levantan los muros más altos ni emiten las señales más fuertes. Premia a quienes se recuperan más rápido, con recuperaciones limpias y de forma más constante. ResOps proporciona el modelo a seguir.
El tiempo es dinero
ResOps es la disciplina que permite a equipos integrados trabajar juntos para restablecer su «empresa mínima viable» en el menor tiempo posible. Una y otra vez.
La prevención es la cura
Nuestro objetivo es ayudarte a que tus sistemas vuelvan a estar operativos. Pero ResOps es la disciplina multifuncional que vincula la seguridad con las operaciones y dificulta que el malware y el código malicioso se cuelen en el sistema.
Repite el proceso. Una y otra vez.
Dado que los ataques y los fallos se repetirán una y otra vez, la clave está en una restauración repetible. ResOps es el manual de estrategias que hace que la repetibilidad sea posible, asequible y habitual.
La resiliencia codificada
Poner en práctica la resiliencia con datos
Commvault ayuda a los equipos a coordinarse en torno a los servicios críticos, los niveles de tolerancia al impacto y las pruebas, combinando visibilidad del estado de seguridad, inteligencia de Recovery y flujos de trabajo de Recovery validados en entornos híbridos, multinube, SaaS e IA.
Identifica primero los servicios críticos
Implemente un plan de control unificado y la portabilidad de cargas de trabajo «de cualquier lugar a cualquier lugar» para dar soporte a los servicios críticos en entornos híbridos y multinube, de modo que el diseño resiliente no quede limitado a un único silo.
Integra SecOps en Recovery
Habilite la integración bidireccional con herramientas de SecOps, además de flujos de trabajo de incidentes orquestados y una evaluación continua del estado de seguridad, para que la detección y Recovery funcionen como un todo.
Valida la Readiness de forma continua
Utilice simulacros seguros, validaciones teóricas e indicadores medibles de resiliencia de los servicios (SRI) para demostrar las capacidades de Recovery, de modo que los equipos puedan actuar bajo presión, en lugar de tener que adivinar.
Capacidades de ResOps
Mantener una postura de resiliencia demostrable
Servicios críticos y umbrales de tolerancia
Defina los servicios críticos, establezca umbrales de tolerancia al impacto, identifique las dependencias y priorice la inversión en resiliencia en función de resultados medibles, no de suposiciones técnicas.
Creación de un plan de control de resiliencia unificado
ResOps proporciona un marco que ayuda a unificar entornos híbridos, multinube, SaaS y basados en IA, de modo que la resiliencia y la capacidad de recuperación sigan siendo visibles a medida que los sistemas evolucionan.
Pruebas de los SRI y el MTCR
ResOps ofrece una forma de medir los indicadores de resiliencia de los servicios y el tiempo medio de Recovery completa (MTCR) utilizando resultados de pruebas y telemetría; a continuación, informa con claridad a los directivos sobre el cumplimiento de las tolerancias.
Flujos de trabajo de recuperación seguros y validados
ResOps ayuda a poner en práctica una Recovery segura mediante ejercicios repetibles y regulados, así como flujos de trabajo validados, diseñados para demostrar la capacidad de Recovery de extremo a extremo sin poner en riesgo el negocio.
La necesidad de copias inmutables y analizadas contra el malware
Es necesario mantener puntos de recuperación inmutables y analizados en busca de malware para proteger los activos de Recovery… pero, ¿cómo? ResOps le muestra cómo aprovechar las últimas herramientas y las mejores prácticas de forma repetible.
Flujos de trabajo orquestados para incidentes
El manual de ResOps es una guía que coordina la seguridad, las operaciones y la infraestructura mediante flujos de trabajo orquestados para incidentes, creando así un puente entre la ejecución en condiciones normales y la ejecución en situaciones de crisis bajo presión.
Elegir a Commvault como socio de operaciones de recuperación (ResOps)
Hechos, no esperanzas
Commvault Cloud proporciona a ResOps inteligencia de Recovery, visibilidad del estado de seguridad y flujos de trabajo validados, de modo que los equipos puedan hacer frente a las interrupciones dentro de los límites de tolerancia al impacto, demostrar y documentar su capacidad de recuperación
-
Unifique la resiliencia en todas las fuentes de cambio híbridas
Commvault proporciona un plano de control unificado en entornos híbridos, multinube, SaaS y con IA, lo que permite a ResOps funcionar incluso cuando la visibilidad es un reto y las dependencias cambian. -
Convierte la resiliencia en pruebas
La plataforma de Commvault, preparada para ResOps, le ayuda a definir los SRI y a realizar un seguimiento del MTCR mediante evaluaciones continuas del estado y resultados de pruebas; a continuación, traduce los resultados en informes listos para presentar al consejo de administración, vinculados a los límites de tolerancia al impacto en el negocio. -
Recuperación limpia, incluso bajo presión
La prueba definitiva de la resiliencia es una recuperación limpia. Commvault proporciona puntos de recuperación inmutables y analizados contra el malware, así como una recuperación controlada en entornos aislados, respaldada por flujos de trabajo validados para garantizar una recuperación segura y una validación limpia.
ResOps y Zero Trust
Zero Trust lleva 16 años esperando que una práctica como ResOps haga que uno de sus principios fundamentales —«dar por hecho la brecha de seguridad»— sea práctico y factible. Ahora, los equipos integrados no solo pueden dar por hecho lo peor… sino también rendir al máximo al mismo tiempo.
El reto
¿Cómo pueden los responsables de seguridad y riesgos «dar por hecho que se producirá una brecha» sin caer en el derrotismo y sin obstáculos presupuestarios?
La solución
Una estrategia basada en la inevitabilidad de las brechas de seguridad puede parecer derrotista a los líderes empresariales. Es posible que cuestionen las inversiones en seguridad o el valor de los costes preventivos. Pero, en realidad, esto genera un diálogo sincero respaldado por datos reales.
El reto
Una postura de «dar por hecho que se producirá una brecha» puede provocar fatiga y complacencia
La solución
El cambio de la «prevención» a la «respuesta» puede conducir a una «indefensión aprendida» o a la complacencia en lo que respecta a las medidas básicas de seguridad. Si se da por hecho que se producirá un fallo, los equipos pueden permitir que se agraven errores críticos de configuración o sentirse abrumados por la vigilancia constante que requiere el seguimiento continuo. Sin embargo, ResOps ofrece una vía hacia la supervisión constante, la resiliencia continua y la mejora permanente sin crear un escenario propicio para el agotamiento o el exceso de trabajo.
El reto
¿Es «asumir la brecha» una postura reactiva?
La solución
Algunos profesionales sostienen que el enfoque de «asumir la brecha» empuja inadvertidamente a las organizaciones a un modo perpetuamente reactivo. Sin embargo, adoptar una disciplina como ResOps sitúa, de hecho, el pensamiento de «asumir la brecha» en una senda sostenible y de corrección constante hacia la resiliencia a largo plazo.
Empieza por conseguir el compromiso de la organización
Comparte las ventajas y los principios de ResOps con los altos directivos y tus compañeros
Evidencia frente a esperanza: argumentos a favor de ResOps
El último informe técnico de Commvault
Descargar el libro blancoOperaciones de resiliencia basadas en la IA: De la información a la acción
¿Cuál es el papel de la IA en ResOps? Descubre cómo la IA puede ser la clave para lograr la automatización que requiere ResOps
Vea el seminario web bajo demandaRespuestas a las preguntas y dudas sobre ResOps
¿Cómo podemos automatizar la resiliencia sin perder el control?
Dado que ResOps exige respuestas a los incidentes a la velocidad de las máquinas, los equipos se preguntan cómo implementar de forma eficaz la automatización para la detección y Recovery, manteniendo al mismo tiempo la supervisión humana en las decisiones críticas.
¿Cómo demostramos nuestra resiliencia ante la dirección y los organismos reguladores?
ResOps pasa de las pruebas anuales y puntuales a una validación continua. Los estrategas buscan formas de generar métricas en tiempo real, como el «tiempo medio hasta la Recovery completa», en lugar de los KPI tradicionales y estáticos.
¿Cómo definimos y medimos una degradación del servicio «aceptable»?
ResOps establece un diálogo central y continuo para que los equipos puedan trabajar juntos en la definición de los límites de impacto precisos (límites de tiempo de inactividad y de pérdida de datos) para cada servicio, y en la reducción de dichos márgenes.
¿Cómo pasamos de una seguridad centrada en los activos a una visión centrada en los servicios?
El debate sobre la «disponibilidad» permite a los estrategas orientar a sus organizaciones para que pasen de proteger activos individuales a garantizar la disponibilidad de los servicios críticos para el negocio; ResOps proporciona un marco que todas las partes interesadas pueden compartir.
¿Cómo superamos la brecha cultural entre los equipos de seguridad, TI y Recovery?
Un reto fundamental es romper los silos en los que la seguridad se centra en la prevención, mientras que las operaciones de TI se centran en la restauración. ResOps requiere una disciplina operativa unificada a la que estos equipos dispares pueden mostrarse reacios.
¿Qué significa «Recovery limpia» en el contexto del ransomware?
ResOps ofrece un marco para definir procesos de restauración de servicios sin reintroducir actores maliciosos ni datos corruptos, concretamente mediante la validación de la integridad de los datos antes de que estos o las configuraciones vuelvan a producción.
¿Cómo encaja ResOps con SecOps?
La seguridad detecta y contiene; ResOps valida la Recovery cuando fallan las defensas. ResOps alinea las operaciones, la seguridad y la infraestructura en torno a flujos de trabajo de incidentes orquestados, integraciones bidireccionales con SecOps y una visión unificada del estado de resiliencia, de modo que las decisiones de Recovery sean rápidas, controladas y basadas en pruebas.
De la teoría a la práctica
Profundiza en la resiliencia basada en la evidencia
¿Qué son las operaciones de resiliencia (ResOps)?
ResOps: el futuro de los negocios resilientes en la era de la IA
Por qué la IA está trastocando su estrategia de resiliencia
¿Estás listo para que tu organización sea resiliente?
Prueba Commvault Cloud, que ofrece protección de nivel empresarial sin complicaciones.
-
No hace falta tarjeta de crédito
-
Consulta de 30 minutos
-
Prueba lo que necesites