Asumir que tarde o temprano se producirá un ciberataque es, para Álex Segura, director de la línea de negocio IT de Grupo Solitium, el punto de partida de cualquier estrategia de ciberseguridad. Si hace unos años el objetivo era evitar el incidente, hoy el foco está en preparar a la organización para responder con rapidez y minimizar el impacto sobre el negocio.
“hay que monitorizar el contenido y la configuración del backup”,
En este contexto, Álex Segura defiende que las copias de seguridad han dejado de ser una cuestión técnica para convertirse en uno de los pilares de la resiliencia empresarial. Afirma que “el backup no es como un seguro; es el verdadero seguro” añadiendo que, en su opinión, disponer de una estrategia profesional de respaldo es lo que permite a una organización recuperarse de un ataque, aprender de él y continuar con su actividad.
Sin embargo, advierte de que la inmutabilidad por sí sola ya no es suficiente. Además de aplicar las mejores prácticas, como la conocida estrategia 3-2-1, considera imprescindible supervisar de forma continua tanto el contenido como la configuración de las copias. “Puedes tener un backup inmutable, pero si dentro no tiene la información que tú esperas tener, ese backup no te va a servir absolutamente para nada”, explica. Por eso insiste en que “hay que monitorizar el contenido y la configuración del backup”, ya que los atacantes conocen perfectamente cómo funcionan estos entornos y actúan en consecuencia.
El directivo de Grupo Solitium también subraya la importancia de contar con planes de continuidad de negocio documentados y, sobre todo, probados. A su juicio, ya no basta con confiar en que el equipo sabrá cómo reaccionar cuando ocurra un incidente. “Se acabó el pensar que cuando pase algo haré esto o haré lo otro. Se tiene que escribir, tiene que estar documentado y probado”. Para ello, considera fundamental apoyarse en especialistas que ayuden a validar que todas las medidas implantadas cumplen realmente su función.
Por último, Álex Segura analiza el papel que puede desempeñar la inteligencia artificial en este nuevo escenario. Del mismo modo que los ciberdelincuentes la utilizan para hacer sus ataques más eficaces, las organizaciones deben incorporarla a sus estrategias de protección del dato y de recuperación. Entre otras aplicaciones, destaca su utilidad para verificar la integridad de las copias de seguridad o para facilitar modelos de IA local en el puesto de trabajo, evitando que información sensible salga del entorno corporativo. En este sentido, señala que plataformas como los equipos HP con procesadores Intel Core Ultra y tecnología vPro contribuyen a reforzar la protección frente a uno de los riesgos crecientes: el uso de herramientas de IA no autorizadas por parte de los propios usuarios.
La entrada Solitium: “Un plan de continuidad tiene que estar escrito, documentado y probado” se publicó primero en Ciberseguridadtic.
