El verano es especialmente delicado para la ciberseguridad al tener menos personal disponible y cambios en la operativa habitual. Sectores como el turismo, la hostelería, el transporte o la logística pueden ser objetivo de los ciberdelincuentes. Y, aunque en los últimos años no se ha registrado un aumento significativo del número de ciberataques durante los meses estivales, organismos como ENISA o CERT-EU alertan de que las compañías con una alta dependencia de la disponibilidad de sus sistemas continúan siendo objetivos especialmente atractivos para campañas de ransomware y otras amenazas. A este escenario se suma un nuevo factor: el avance de la inteligencia artificial, que está acelerando la capacidad de los atacantes para descubrir y explotar vulnerabilidades. Ante esta situación, Commvault considera que la preparación no debe limitarse a prevenir un incidente, sino que debe garantizar que la organización pueda mantener su actividad y recuperar sus sistemas de forma rápida, segura y sin comprometer la integridad de los datos cuando el ataque se produzca.
La compañía recomienda que las empresas establezcan un «modo operativo de verano», identificando los servicios críticos para el negocio, definiendo claramente las responsabilidades, las suplencias y los procedimientos de escalado. También aconseja evitar que funciones claves dependan de una única persona, especialmente en áreas como la administración de sistemas, la gestión de identidades, la seguridad, la nube o las copias de seguridad. Otro de los aspectos prioritarios pasa por mantener una vigilancia constante sobre las vulnerabilidades y la aplicación de parches de seguridad, prestando especial atención a aquellas que puedan ser explotadas con rapidez en un contexto en el que las herramientas basadas en inteligencia artificial están acelerando su identificación.
Asimismo, Commvault recomienda reducir al mínimo los cambios tecnológicos no esenciales durante el periodo vacacional para minimizar riesgos, manteniendo únicamente aquellas modificaciones imprescindibles para reforzar la seguridad y garantizar la continuidad del negocio.
La capacidad de recuperación también ocupa un lugar central en esta estrategia. Commvault insiste en la necesidad de comprobar periódicamente que las copias de seguridad pueden restaurarse correctamente, verificar su integridad y disponer de copias inmutables o aisladas que permitan recuperar los sistemas tras un ciberataque. A ello se suma la importancia de ensayar los planes de respuesta ante incidentes mediante simulaciones que reproduzcan escenarios como ataques de ransomware, el compromiso de cuentas o interrupciones de servicios en la nube, con el objetivo de identificar posibles debilidades antes de que se produzca una situación real.
«La ciberresiliencia no consiste únicamente en evitar un ataque, sino en garantizar que la organización pueda seguir operando y recuperarse con rapidez cuando este se produzca. Durante el verano, cuando los equipos trabajan con recursos más limitados y la IA está acelerando la capacidad de los atacantes para identificar y explotar vulnerabilidades, contar con una estrategia de recuperación probada, segura e inmutable deja de ser una buena práctica para convertirse en una necesidad», señalan desde Commvault.
Más allá de la temporada estival, la compañía considera que este periodo puede convertirse en una oportunidad para revisar procesos, validar la capacidad de recuperación y mejorar la coordinación entre los equipos de TI, seguridad y negocio, reforzando así la preparación de las organizaciones frente a futuras amenazas.
















