El porcentaje de organizaciones que logra recuperar la mayoría de sus datos tras sufrir un incidente de ransomware ha experimentado un notable descenso. Según un estudio elaborado por la consultora Omdia para la firma Object First, únicamente el 39% de las empresas afectadas consiguió restaurar al menos el 75% de sus datos tras un ataque. Esta cifra representa un deterioro significativo respecto al 57% reportado en el año 2024.
El análisis refleja una brecha creciente entre la sofisticación de las amenazas y la capacidad de respuesta empresarial. Durante los últimos 24 meses, el 83% de las organizaciones encuestadas fue víctima de un ataque de ransomware que tuvo éxito, una proporción superior al 66% contabilizado en el ejercicio anterior. Asimismo, tres de cada cuatro entidades afectadas sufrieron múltiples interrupciones en sus servicios operativos a causa de estos incidentes.
Índice de temas
La brecha de inmutabilidad en las copias de seguridad
Uno de los factores determinantes en este escenario es la denominada brecha de inmutabilidad en los entornos de almacenamiento. Aunque el 93% de los responsables tecnológicos considera que la inmutabilidad absoluta es un requisito indispensable para los backups, solo un 16% afirma que su infraestructura actual cumple rigurosamente con este estándar.
La inmutabilidad absoluta define aquel estado en el que ningún usuario, incluidos los administradores con máximos privilegios o atacantes con credenciales comprometidas, puede alterar o eliminar la información respaldada.
Esta discrepancia impacta de forma directa en los tiempos de respuesta y en los objetivos de continuidad de negocio:
- El 76% de las organizaciones confirmó que su mayor incidente de pérdida de datos superó los objetivos de punto de recuperación (RPO) previstos.
- El 64% experimentó interrupciones que rebasaron sus objetivos de tiempo de recuperación (RTO).
- Únicamente el 39% de los encuestados logró mantener un RTO de cinco días o menos, frente al 49% registrado en 2024.
Falta de confianza en las afirmaciones de los proveedores
El informe de Omdia pone de manifiesto un aumento del escepticismo entre los directivos sobre las garantías ofrecidas por la industria de la ciberseguridad. Un 89% de los profesionales encuestados sostiene que las afirmaciones de los fabricantes respecto a la inmutabilidad de sus soluciones no deben darse por sentadas y requieren de una auditoría o validación independiente por parte de terceros antes de depositar su confianza.
Por su parte, el interés por la resiliencia no se limita a los departamentos de TI. El 73% de los altos directivos y responsables de líneas de negocio considera que disponer de un almacenamiento de backup inalterable es un requisito básico para garantizar la continuidad operativa de la empresa.





