Skip to content
  • Inicio
  • Casos prácticos
  • Cumplimiento normativo y de datos

El cumplimiento normativo, más sencillo

Commvault Cloud le ayuda en su camino hacia el cumplimiento normativo en materia de seguridad de los datos, privacidad y resiliencia.

POR QUÉ ES IMPORTANTE

El cumplimiento normativo es algo más que marcar casillas

Cada vez son más las organizaciones que están sujetas a normativas, reglas y directrices en materia de privacidad de datos, protección, resiliencia y Readiness cibernética.


2 %

hasta un 2 % de los ingresos globales como sanción por incumplimientos de la normativa NIS2.


2,6 veces

es el coste del incumplimiento frente al coste de mantener o cumplir las normas de cumplimiento.


El 48 %

de las infracciones incluyen información de identificación personal (PII) de los clientes, a menudo regulada por la normativa.

Fuente: Legislación
de la Unión Europea Fuente: Ponemon Institute: «El verdadero coste del cumplimiento
normativo» Fuente: Informe de IBM de 2024 sobre el coste de las filtraciones de datos

RESILIENCIA Y RECUPERACIÓN

Refuerza las iniciativas de TI y seguridad que potencian la resiliencia

Las recientes brechas de seguridad y las interrupciones en la actividad empresarial han impulsado nuevas normativas, como la DORA, para orientar las iniciativas de ciberresiliencia. Commvault Cloud puede ayudarle en este proceso.


Gestión de riesgos para las TIC

Las funciones de detección de amenazas y anomalías, junto con la visibilidad de los comportamientos, facilitan la identificación de riesgos de seguridad. La integración con herramientas de seguridad automatiza la respuesta ante incidentes.


Gestión y respuesta ante incidentes cibernéticos

Acelera el proceso de respuesta a incidentes mediante la automatización de las contramedidas. Obtén un registro de auditoría para investigar la causa, el impacto y el alcance del incidente con fines forenses.


Pruebas de resiliencia operativa

Coordina pruebas exhaustivas de recuperación cibernética con un «cleanroom» en la nube o en las propias instalaciones. Los datos se restauran a partir de una copia inmutable y aislada, que se analiza de forma proactiva en busca de malware y amenazas.


Riesgos de la cadena de suministro y de terceros

Portabilidad de la nube, del hipervisor y de los datos para recuperar datos, sistemas e infraestructura y trasladarlos a un nuevo proveedor en caso de fallo o brecha de seguridad.


Intercambio de información

La inteligencia sobre amenazas se integra a partir de fuentes incorporadas y de socios especializados en inteligencia sobre amenazas. La información de Commvault Cloud, incluidas las amenazas, los comportamientos y el estado, se puede compartir a través de una API con otras herramientas.

PRIVACIDAD Y PROTECCIÓN DE DATOS

Validar las medidas de protección de datos

Las normativas de protección de datos, como el RGPD, ayudan a las organizaciones a impulsar sus iniciativas de seguridad y a mejorar su nivel de seguridad, al ofrecer orientación sobre la mejor forma de gestionar y proteger los datos confidenciales.


Descubre, clasifica y protege los datos confidenciales

Comprenda fácilmente qué tipos de datos hay en su entorno para poder aplicar los mecanismos de protección adecuados. Implemente las mejores prácticas en materia de seguridad de sus datos y copias de seguridad.


Detecta anomalías y amenazas a los datos confidenciales

Implemente señuelos y trampas cerca de los conjuntos de datos confidenciales para desviar la atención y activar alertas de alta fiabilidad cuando los atacantes realicen reconocimientos.


Responsabilidad y auditabilidad

Comprenda sus datos y cómo están protegidos, gracias a las vistas del panel de control que indican el estado general de la seguridad y permiten profundizar en los controles implementados y las anomalías de su entorno.


Control de acceso multinivel

Aplica políticas de protección de datos para el acceso en función de la sensibilidad y la clasificación. Los entornos de copia de seguridad en Commvault Cloud cuentan con RBAC, 2FA, MPA y otras funciones para proteger tus datos.


Recupere rápidamente datos fiables

Analice las copias de seguridad y ponga automáticamente en cuarentena los archivos infectados, cifrados o dañados para que pueda recuperar rápidamente versiones fiables de los datos.

Cómo funciona

Fomenta el cumplimiento normativo

Commvault Cloud ofrece controles y funciones integrados para facilitar el cumplimiento normativo


Reduce el riesgo y protege los datos sensibles

Detecta automáticamente los datos confidenciales y regulados, y aplica políticas de protección que impiden el acceso indebido o las acciones destructivas.

Más información sobre Risk Analysis

Detecta las amenazas antes de que los datos se vean comprometidos

La detección proactiva de amenazas y anomalías, junto con el engaño cibernético, proporciona una alerta temprana ante riesgos, amenazas y atacantes antes de que estos localicen, sustraigan o dañen datos críticos y confidenciales.

Más información sobre Threatwise®

Aprovecha la resiliencia de la nube

Un entorno de recuperación bajo demanda diseñado para facilitar las pruebas de recuperación cibernética completa, el análisis forense y la cuarentena, así como la conmutación por error del entorno de producción en caso de una interrupción del servicio o una violación de la seguridad.

Más información sobre Cleanroom Recovery

Mantén limpios los datos de copia de seguridad

Analiza continuamente los datos de copia de seguridad y las máquinas virtuales en busca de malware para evitar infecciones o reinfecciones tras la restauración de datos. Facilita una recuperación de datos limpios tras una interrupción del servicio o una brecha de seguridad.

Infórmate sobre Threat Scan

Recuperación rápida con almacenamiento en la nube integrado

Almacenamiento seguro, físicamente aislado, inmutable e indeleble para cumplir los requisitos de copia de seguridad, Recovery y resiliencia 3-2-1. Copias de seguridad y archivado a prueba de manipulaciones con controles de acceso multicapa.

Más información sobre Commvault AirGap

Informe de los analistas 

Cuadrante Mágico de Gartner

Por decimoquinta vez consecutiva, Commvault ha sido nombrada «líder» en el Cuadrante Mágico™ de Gartner® para plataformas de copia de seguridad y protección de datos. 

Nuestro alcance

Apoyo a más de 100 000 empresas

Caso práctico

Una agencia del Gobierno federal reduce los costes de AWS y facilita la migración a la nube

Una importante agencia federal reduce su huella en AWS en cientos de terabytes, libera aproximadamente un 25 % del tiempo del personal de TI al delegar las solicitudes de la FOIA, reduce el riesgo de ciberataques y automatiza Backup and Recovery para reducir la complejidad y los costes.

Recursos

Descubre más recursos relacionados con el cumplimiento normativo

Resumen de la solución

Resumen de la solución Commvault Cloud – RGPD

Aplica los principios de protección de datos y las capacidades de ciberresiliencia de Commvault Cloud para ayudar a tu organización a reforzar las prácticas de privacidad establecidas por el RGPD.
Más información sobre el resumen de la solución de Commvault Cloud: RGPD
Resumen de la solución

Commvault y Microsoft colaboran en la gestión de datos conforme a la HIPAA

Descubre cómo tu organización puede ayudar a proteger los datos de los pacientes y garantizar la ciberresiliencia con Commvault Cloud en Microsoft Azure
Más información sobre «Commvault y Microsoft colaboran en la gestión de datos sujetos a la HIPAA»

Preguntas frecuentes

¿Existe alguna normativa que mencione las capacidades de Backup and Recovery como parte de los requisitos de cumplimiento?

Varias leyes y normativas consideran que las copias de seguridad, la Recovery y la resiliencia son elementos fundamentales de un buen programa de ciberseguridad. Entre ellas se incluyen el Reglamento General de Protección de Datos (RGPD), la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA), las Normas de Seguridad de Datos del Sector de Tarjetas de Pago (PCI DSS), la Directiva sobre Redes y Sistemas de Información 2 (NIS2), la Ley de Ciberseguridad de Nueva York (NYCRR 500), la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Resiliencia Operativa Digital (DORA). Le recomendamos que consulte con sus equipos jurídicos y de cumplimiento normativo para determinar cuáles pueden ser de aplicación a su empresa.

¿Cuáles son algunas de las normativas más comunes en materia de protección de datos?

Entre las normativas más conocidas se encuentran el Reglamento General de Protección de Datos (RGPD), la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA).

¿Cómo pueden las empresas cumplir con las normativas de protección de datos?

Todas las organizaciones deberían consultar con abogados y auditores sobre las normativas específicas. No obstante, un buen punto de partida para un programa sería realizar evaluaciones y auditorías periódicas de las prácticas de protección de datos, implementar y supervisar controles de seguridad, y contar con la ayuda de profesionales de TI y seguridad (ya sean empleados o proveedores de servicios) para validar que las medidas de seguridad se aplican y funcionan adecuadamente. También se recomienda un enfoque basado en el riesgo, en el que las organizaciones sopesen los requisitos normativos y el posible riesgo de pérdida en caso de una violación o incumplimiento, frente al esfuerzo necesario para implementar los controles.

¿Existen normativas u orientaciones sobre la ciberresiliencia?

La Ley de Resiliencia Operativa Digital (DORA, por sus siglas en inglés) es un reglamento de la UE dirigido a bancos y entidades financieras que se ha promulgado para ayudar a establecer normas de ciberseguridad y ciberresiliencia. Hemos observado que muchos equipos de cumplimiento normativo utilizan la DORA como guía, independientemente del sector, pero le recomendamos que consulte con sus equipos jurídicos y de cumplimiento normativo para obtener la orientación adecuada para su organización.

¿Qué puedo hacer para crear un buen programa de gobernanza de datos?

Empieza por comprender los tipos de datos y los riesgos que existen en tu organización, prestando especial atención a los datos sensibles y regulados. A continuación, puedes establecer objetivos de seguridad claros y cuantificables que ayuden a mitigar y minimizar ese riesgo. A partir de ahí, puede desarrollar y aplicar políticas de gobernanza de datos en torno a la propiedad, el tratamiento y el ciclo de vida de los datos. Esto puede incluir aspectos como los controles de acceso para personas o grupos, cómo se protegen, comparten y copian de seguridad los datos, y cómo eliminarlos una vez que ya no sean relevantes o necesarios.

¿Qué es el eDiscovery en el contexto de la gestión de datos?

El eDiscovery consiste en identificar, conservar, recopilar, procesar, revisar y presentar información almacenada electrónicamente (ESI) en respuesta a litigios, investigaciones u otras solicitudes legales. Implica buscar, analizar y extraer datos relevantes de fuentes de datos activas y de copia de seguridad, así como controlar dichos datos para evitar que sean alterados o eliminados.

¿Listo para empezar?

Pruebe la ciberresiliencia de Commvault

Regístrate hoy mismo para obtener una prueba gratuita con acceso completo.