¿Cómo construir una resiliencia de datos para incidentes graves?

Aunque muchas empresas cuentan con planes de ciberseguridad empresarial, no todas aseguran la resiliencia necesaria para enfrentar incidentes graves.
Sin una estrategia integral que garantice la recuperación rápida y la continuidad operativa, podrían “ahogarse en la orilla”.
Confusión entre protección y resiliencia.
Para numerosas organizaciones, la resiliencia de datos se confunde con la protección contra ciberataques y se da por cubierta con sistemas tradicionales. Sin embargo, el verdadero valor de esta resiliencia solo se revela cuando ocurre un fallo o un ataque que pone en riesgo la operación.
El ransomware seguirá siendo una amenaza constante durante 2025, ya sea de grupos organizados o atacantes esporádicos. Según un informe reciente de Veeam, la falta de preparación puede traducirse en pérdidas económicas, de tiempo y confianza por parte de clientes y socios.
La estrategia de resiliencia de datos basada únicamente en copias de seguridad ya no es suficiente ante la evolución de las ciberamenazas, las presiones regulatorias y la creciente complejidad de los ecosistemas de datos.
De hecho, una empresa con un modelo robusto de resiliencia puede recuperarse siete veces más rápido tras un ataque y minimizar la pérdida de información y la paralización de sus actividades, en comparación con aquellas que solo tienen una estrategia básica.
Un modelo para evaluar madurez.
Para atender esta necesidad, Veeam desarrolló junto a McKinsey el primer Modelo de Madurez de Resiliencia de Datos (DRMM) de la industria. Este modelo se sustentó en una encuesta a 500 líderes tecnológicos de grandes empresas y entrevistas a 50 ejecutivos de nivel C, que revelaron que el 69 % de las compañías sufrieron al menos un ataque en el último año, mientras que el 74 % no cumplió con las mejores prácticas en resiliencia.
Un problema central detectado fue que los estándares de resiliencia no se han actualizado al ritmo de la adopción de nuevas tecnologías.
Así lo analiza Andrés de Beitia, Senior Director de Insides Sales para Latinoamérica en Veeam:
“La enorme cantidad de información requerida y generada por estas aplicaciones ha dado lugar a perfiles de datos dispersos que superan fácilmente los modelos de control de baja seguridad. Por eso la importancia de contar con soluciones de resiliencia de datos acorde a sus necesidades”.
El modelo DRMM propone que las empresas comiencen definiendo claramente su perfil de datos: qué poseen, dónde están almacenados y si realmente son necesarios. Con ese inventario se pueden implementar medidas específicas para protegerse contra ataques.
Pruebas constantes y enfoque integral.
Lograr una verdadera resiliencia de datos requiere un enfoque estructurado e interfuncional que integre iniciativas de TI, seguridad y cumplimiento normativo en una estrategia cohesiva.
Además, De Beitia señaló la importancia de probar continuamente las medidas de resiliencia para garantizar su efectividad:
“Una vez que se implementen nuevas medidas de resiliencia de datos, es hora de ponerlas a prueba. Y no solo una vez. Estas medidas deben probarse constantemente y con rigor, llevándolas al límite, como ocurriría en un escenario real: los ciberatacantes no se detendrán cuando tus sistemas empiecen a fallar, ni esperarán al momento en que estés más protegido. Lo mejor es estar siempre asegurado con soluciones adecuadas”.
En un contexto donde las empresas enfrentan múltiples desafíos, descuidar la recuperación y protección de datos puede significar que todos los esfuerzos productivos queden en riesgo ante un ataque.
Nadar mucho, sin una estrategia clara, acarrea el riesgo de ahogarse cerca de la orilla.
|
|
| Recomendados | ||
| Debes saber esto | ||










