Nos encontramos en la cafetería de un hotel del centro de Madrid con Miguel Tena, Field Sales Engineer de Object First en España, para repasar cómo la evolución de las ciberamenazas exige pasar del mero almacenamiento a una resiliencia basada en la inmutabilidad absoluta, la simplicidad operativa y la filosofía Zero Trust para garantizar la continuidad del negocio.
Desde su posición en el terreno, ¿cómo ha evolucionado el ransomware y qué impacto tiene esta evolución en las estrategias de copia de seguridad?
Inicialmente, los ciberataques tenían una orientación más simple centrada únicamente en el cifrado de los datos del entorno productivo. Sin embargo, los atacantes se han vuelto más sofisticados y saben que las organizaciones disponen de copias de seguridad para restaurar sus servicios.
Actualmente, el objetivo del ciberdelincuente ya no es solo atacar la producción, sino cifrar, borrar o modificar el propio dato de backup para impedir la recuperación de la empresa. Para ello, intentan comprometer las credenciales de administrador y obtener acceso con privilegios. En este escenario, el backup ha dejado de ser un simple repositorio pasivo para convertirse en la última línea de defensa y en un componente esencial de la resiliencia empresarial.
Actualmente, el objetivo del ciberdelincuente ya no es solo atacar la producción, sino cifrar, borrar o modificar el propio dato de backup para impedir la recuperación de la empresa
Ante esta amenaza, se habla constantemente de inmutabilidad. ¿Qué diferencia una inmutabilidad configurable de la propuesta de Object First?
La inmutabilidad garantiza que el dato que aterriza en un repositorio de almacenamiento no pueda ser borrado, cifrado ni modificado durante un periodo de retención definido. Existen soluciones en el mercado donde la inmutabilidad se gestiona a nivel de software o mediante permisos que un administrador puede habilitar o deshabilitar. El problema de esa inmutabilidad configurable es que no resulta absoluta, ya que si un atacante obtiene las claves privilegiadas o vulnera el software, puede desactivar dicha protección.
En Object First apostamos por una inmutabilidad absoluta por defecto: no confiamos por principio en que una clave de administrador vaya a estar siempre segura, por lo que la solución impide cualquier acción destructiva sobre los datos almacenados, incluso si el atacante llega a disponer de las credenciales administrativas del sistema.
Más allá de la inmutabilidad, ¿cuáles son los pilares fundamentales sobre los que se sostiene la propuesta tecnológica de su compañía?
Nuestra propuesta se articula sobre tres pilares fundamentales: seguridad, simplicidad y rendimiento. En primer lugar, la seguridad mediante la imposibilidad de ejecutar acciones destructivas sobre los backups.
En segundo lugar, la simplicidad, ya que toda la inmutabilidad viene aplicada por defecto en la capa de almacenamiento sin exigir parametrizaciones complejas; cuanto más hay que configurar, mayor es el factor humano y la superficie de error que introducimos.
Y en tercer lugar, el rendimiento, ofreciendo elevadas velocidades de ingesta y de restauración para que, ante un incidente, la empresa pueda recuperar sus bases de datos, ficheros o máquinas virtuales en el menor tiempo posible.
Las organizaciones han dejado de confiar en arquitecturas heredadas o de propósito general para buscar soluciones especializadas en resiliencia, simplicidad y rapidez
El paradigma Zero Trust se ha consolidado en la seguridad de las empresas. ¿Cómo se traslada esta arquitectura al ámbito del almacenamiento de copias de seguridad?
Trasladamos la filosofía Zero Trust, o confianza cero, al terreno del backup no asumiendo que una clave de administrador es invulnerable por sí sola. Una parte fundamental de esta estrategia es la segmentación: aunque el software de gestión (como Veeam) y el repositorio de almacenamiento (Object First) están estrechamente integrados, los tratamos como segmentos distintos con credenciales e identidades independientes. Si el entorno de software se compromete, los datos almacenados en el repositorio no se ven afectados.
Asimismo, esto se alinea con la regla 3-2-1-1-0: disponer de tres copias de los datos en dos medios distintos, una de ellas fuera de la ubicación principal (offsite), al menos una copia absolutamente inmutable y cero errores, lo que exige realizar pruebas periódicas de restauración para garantizar que el backup funcionará cuando sea necesario.
¿Cómo evoluciona la demanda en el mercado español actual?
En el mercado español observamos una visión cada vez más madura por parte de las organizaciones, que han dejado de confiar en arquitecturas heredadas o de propósito general para buscar soluciones especializadas en resiliencia, simplicidad y rapidez.
Nuestra estrategia en el mercado es 100% a través del canal de distribución, apoyándonos en integradores y partners especializados como Abast, Seidor, Jolera o Gonxis para acompañar a las empresas en el despliegue de estas infraestructuras de protección.






