Veeam impulsa la data resiliencia
La visión de Veeam es buscar la protección de los datos, con disponibilidad que este al guardarlo este a salvo, complementando las funciones de ciberseguridad
Veeam publicó su reporte de protección de datos 2024 en el cual se encuestaron a 1,200 líderes y ejecutores de TI responsables de las estrategias de ciberseguridad de los cuales 250 son de LATAM.
Dmitri Zaroubine, Encargado del Equipo de Ingeniería para Veeam en LATAM nos habló de los resultados y de cómo las empresas ahora ya están aumentando su presupuesto para las tecnologías de ciber prevención y ataques, así como copias del backup limpias, que se supone contienen datos que “han sobrevivido” a los ataques y no contienen código malicioso.
En este reporte de detonó la falta de coordinación tan sólo el 69% de las organizaciones necesitan una mejora significativa o una revisión completa para que se puedan coordinar los equipos de backup y seguridad.
El ransomware sigue siendo una gran amenaza constante para las organizaciones y la principal causa de interrupciones es el tiempo de actividad que experimentan las organizaciones, es por eso que en su encuesta se entrevistó a CISO o Alto ejecutivo, profesional de seguridad de la información o administrador de backups, ya que cuando hay un ataque se debe trabajar en conjunto con el equipo de ciberseguridad.
En este reporte los de los tres roles encuestados, los administradores de backups fueron los menos satisfechos con la coordinación de sus equipos por las siguientes razones:
- 75% de los administradores de Backups creen que es necesaria una reestructura completa de sus sistemas.
- 61% de los profesionales de la seguridad buscan cambios en su organización.
- 51% de los CISO u otros ejecutivos equivalentes tienen preocupaciones sobre la coordinación dentro de su organización.
“Como siempre hemos dicho, no me sirve de nada tener un backup si tardamos una, dos, tres semanas en recuperarlo, para ese tiempo la compañía ya estaría en quiebra”, comentó Dmitri Zaroubine.
Ante esto Veeam ofrece una Data Resilience que se compone en:
- Data Backup: Protección de la información.
- Data Security: Asegura que el dato sea 100% sano y que no esté comprometido en otra parte, ante el ataque de un ramsomware
- Data Freedom: tener la libertad de mover las cargas de trabajo tanto en Amazon, Google, Azure y contar con un respaldo.
- Data Recovery: Como voy a actuar ante un ataque y recuperar los datos.
- Data freedom: Las empresas pueden mover sus datos de una nube a otra
- Data Inteligence: A través de Machine Learning e Inteligencia Artificial, se analiza en tiempo real a grandes cantidades de nubes o máquinas virtuales
El ejecutivo de Veeam nos explicó que si solo el 53% de sus datos pudo recuperarse, el 47% no se recuperaron, por tanto, el 17% de sus datos de producción fueron irrecuperables.
Las organizaciones también se sorprendieron al descubrir que no hubo una variación significativa entre los efectos del centro de datos que se detectaron en las oficinas remotas frente a las sucursales, o incluso en los datos alojados en una nube pública frente a una privada.
De la misma manera que el manual de su equipo de prevención tiene como objetivo realizar un backup limpio y recuperable, el manual del ciberdelincuente tiene como objetivo desactivar su capacidad para recuperar sus propios datos. Desafortunadamente, en demasiados ataques, los atacantes logran eliminar su capacidad para salvarse.
- 16%de las organizaciones se recuperaron sin pagar.
- 36% de los repositorios de backup se vieron afectados por un ataque que tuvo éxito.
En el 95 % de las organizaciones (que tenían un equipo con un plan), los dos aspectos más frecuentes de su manual de respuesta a incidentes eran la garantía de unos datos limpios y recuperables.
Esto explica por qué el 28%de las organizaciones de LATAM tienen una infraestructura alternativa en sus planes, lo cual significa, desgraciadamente, que el otro 72%no tiene un plan sobre dónde se recuperarán después de una crisis a nivel de ubicación.
Sin embargo, los ciberataques no solo afectan a la organización y sus equipos, sino que también atrapan a las personas en la refriega. De los encuestados este año, los efectos personales clave incluyeron el aumento de la carga de trabajo, el estrés y otros factores humanos que la mayoría de las organizaciones ya luchan por equilibrar o mitigar incluso en días “normales”.
En 2024, no es descabellado que las organizaciones adopten el almacenamiento inmutable dentro de sus discos locales, complementado con repositorios cloud inmutables y cintas aisladas. Desgraciadamente, incluso de todos aquellos que han sufrido al menos un ciberataque en el pasado, solamente el 76%utiliza discos endurecidos en las instalaciones y solo el 80%utiliza nubes con inmutabilidad.
Dicho esto, es alentador que las organizaciones estén adoptando la regla 3-2-1 estándar de la industria de tener múltiples tipos de medios, independientemente de si esos tipos de medios pueden ser inmutables o no.
En 2024, además de los repositorios de disco que hay en las instalaciones, el 45%de los datos de producción se conservan en al menos una cinta, mientras que el 52%también se replica en una nube.