- La verdadera resiliencia requiere inmutabilidad en la capa de almacenamiento, asegurando que ningún administrador, empleado interno o atacante pueda modificar o eliminar los datos de la copia de seguridad.
- La resiliencia de datos Zero Trust (ZTDR)cierra brechas históricamente desatendidas mediante la segmentación de la infraestructura de backup, la suposición de condiciones de compromiso y la aplicación del principio de mínimos privilegios.
- Las arquitecturas híbridas ofrecen el mejor retorno de inversión: almacenamiento inmutable local para recuperación instantánea combinado con replicación fuera del sitio para aislar desastres.
Los enfoques tradicionales, como rotar discos externos, sincronizar con la nube o mantener un NAS local, solo ofrecen la ilusión de una red de seguridad. En la práctica, la mayoría de estas configuraciones fallan bajo las condiciones modernas.
¿Por qué? Porque:
- El ransomware no se detiene en los sistemas de producción. Busca activamente y cifra también las copias de seguridad, dejando a la empresa sin un punto de restauración limpio.Para los responsables de TI, esto se traduce en un riesgo financiero directo: sin capacidad de recuperación comprobada, basta un incidente para enfrentar multas regulatorias, incumplimiento de SLA y costes de inactividad de siete cifras.
Muchos proveedores usan el término "inmutable" de manera laxa. Pero los datos de backup que pueden cambiarse o eliminarse, incluso por accidente, no son realmente inmutables.
La verdadera inmutabilidad significa que los objetos de la copia de seguridad están bloqueados en la capa de almacenamiento en modo WORM (Write Once, Read Many), garantizando:
- Ningún cifrado por ransomware, incluso si los atacantes obtienen credenciales a nivel de dominio.Las copias de seguridad inmutables garantizan que siempre habrá una copia limpia de la que restaurar, protegiendo no solo los datos sino también la continuidad de ingresos y la responsabilidad ejecutiva.
El modelo Zero Trust se aplica ampliamente a endpoints, redes y aplicaciones. Pero el backup ha sido a menudo un pensamiento secundario, precisamente por eso los atacantes lo enfocan en el 96% de los incidentes de ransomware.
La resiliencia de datos Zero Trust (ZTDR) extiende los principios de Zero Trust a la infraestructura de backup:
- Segmentación: separar el software de backup del almacenamiento para minimizar el alcance de un compromiso.Adoptando ZTDR, los responsables de TI cierran brechas críticas, se alinean con los marcos respaldados por CISA y NIST y ganan confianza a nivel directivo de que la resiliencia no es solo teórica.
La estrategia de backup suele plantearse como una elección: local o en la nube. Pero el modelo más sólido combina ambos.
- El almacenamiento inmutable localofrece capacidad de restauración inmediata. No hay latencia de nube ni limitación de ancho de banda, y los RTO se miden en minutos.Este enfoque híbrido alinea la resiliencia técnica con la financiera, minimizando costes por inactividad y protegiendo al negocio frente a eventos catastróficos.
El ransomware apunta a las copias de seguridad para empresas para paralizar los esfuerzos de recuperación y forzar pagos de rescate. Sin backups resilientes, las organizaciones enfrentan no solo tiempo de inactividad, sino amenazas existenciales, como multas regulatorias, contratos perdidos y colapso reputacional.
Ootbi (Out-of-the-Box Immutability) a prueba de ransomware ofrece un almacenamiento seguro, sencillo y potente para copias de seguridad on-premises para clientes de Veeam, sin necesidad de conocimientos avanzados en seguridad.
Ootbi se ha desarrollado siguiendo los principios más recientes de resiliencia de datos Zero Trust, con una mentalidad de "asumir compromiso" que considera que individuos, dispositivos y servicios que intentan acceder a los recursos de la empresa pueden estar comprometidos y no deben ser confiables.
David Bennett, CEO de Object First, declaró: "Las organizaciones no pueden permitirse demoras cuando el ransomware ataca: sus ingresos, reputación y empleos están en juego. La resiliencia no es solo proteger los datos, sino recuperar rápidamente cuando más importa. Object First ofrece a los usuarios de Veeam una solución sencilla, a prueba de ransomware, para recuperar más rápido y ser simplemente resilientes."