La ciberresiliencia se convierte en el nuevo estándar para proteger a las organizaciones frente al ransomware
Los ataques de ransomware y el robo de información son problemas que cada día son más frecuentes, sofisticados y complicados de evitar. Para las empresas, el nuevo desafío es desarrollar capacidades de detección de amenazas de manera anticipada, con el objetivo de garantizar la integridad de su información y poder recuperar el control de las operaciones rápidamente en caso de un ataque.
De acuerdo con Kaseya, compañía líder a nivel global en software de gestión de TI y ciberseguridad, si bien la protección de datos se mantiene como un elemento central en la estrategia de negocio, ya no basta por sí misma para responder al panorama de riesgos digitales. Por el contrario, la compañía señala que las organizaciones deben avanzar a un enfoque de “ciberresiliencia”, es decir, la capacidad de prepararse, resistir, responder y recuperarse frente a incidentes de ciberseguridad, con afectaciones mínimas al negocio.
Los atacantes ya no sólo buscan cifrar la información para exigir un pago por el rescate, sino que acceden a datos confidenciales que comprometen los sistemas de respaldo y afectan los procesos de recuperación, maximizando el impacto de los ataques. Por este motivo, la ciberresiliencia propuesta por Kaseya abarca tres pilares fundamentales.
El primero de ellos es la detección temprana de amenazas. Identificar comportamientos anómalos o indicios de una posible intrusión antes de que un ataque se ejecute por completo permite actuar con mayor rapidez y localizar versiones de la información que aún no han sido comprometidas. Esto implica incorporar tecnologías capaces de detectar malware en los respaldos, así como monitorear actividades inusuales dentro de la infraestructura de TI.
El segundo pilar consiste en garantizar respaldos limpios y confiables. Los datos de respaldo deben almacenarse en entornos protegidos e inmutables, es decir, que no puedan modificarse o eliminarse de forma maliciosa. Asimismo, mantener múltiples puntos de restauración permite recuperar información previa a una posible infección, considerando que algunos tipos de ransomware pueden permanecer ocultos durante semanas o incluso meses antes de activarse.
Finalmente, la recuperación rápida y segura es clave para la reducción de impacto en las operaciones frente a un incidente. Antes de restaurar la información en los sistemas de producción, es recomendable validar los datos en ambientes aislados para confirmar que están libres de malware. La automatización y la orquestación de estrategias de recuperación también juegan un papel fundamental para restablecer la operación con normalidad en el menor tiempo posible.
Imagen: Foto de Ann H en Pexels
