Solo el 16% de los responsables TI tiene un backup absolutamente inmutable contra el ransomware
- Seguridad
Un estudio de Omdia revela que el 83% de las organizaciones sufrió un ataque de ransomware exitoso en los últimos 24 meses y que la capacidad de recuperación está empeorando. La mayoría cree tener protección, pero sus sistemas permiten modificar o borrar copias de seguridad.
La resiliencia frente al ransomware está retrocediendo. Un nuevo estudio de Omdia, patrocinado por Object First, revela que el 83% de las organizaciones ha sufrido un ataque de ransomware exitoso en los últimos 24 meses, frente al 66% registrado en 2024. Lo más preocupante es que solo el 39% logró recuperar al menos el 75% de sus datos, un descenso drástico respecto al 57% de hace dos años.
El informe confirma que las interrupciones provocadas por el ransomware ya no son una cuestión de “si”, sino de “cuándo”, y que la recuperación depende cada vez más de un almacenamiento de backup absolutamente inmutable.
Según Omdia, la inmutabilidad absoluta significa que nadie puede modificar ni eliminar los datos de backup, ni siquiera el administrador con más privilegios o un atacante con acceso a todos los secretos de TI. Sin embargo, aunque el 93% de los responsables tecnológicos considera que la inmutabilidad absoluta es un requisito fundamental, solo el 16% afirma que su entorno actual cumple ese estándar.
La consultora denomina esta situación como una “brecha de inmutabilidad” que está exponiendo a las organizaciones a un riesgo creciente.
La inmutabilidad absoluta como última línea de defensa
El 83% de los encuestados considera que el almacenamiento de backup es la última línea de defensa contra el ransomware. Pero la mayoría de las soluciones actuales no garantizan una inmutabilidad real.
El 89% de los responsables tecnológicos afirma que las promesas de los proveedores requieren validación independiente, ya que muchas soluciones ofrecen una “inmutabilidad percibida” que no resiste un ataque avanzado.
El 73% de los responsables de líneas de negocio y altos directivos considera que las copias de seguridad absolutamente inmutables son un requisito para una estrategia eficaz de resiliencia empresarial.
“El estudio pone de manifiesto una clara brecha entre la inmutabilidad percibida y la inmutabilidad absoluta. Cerrar esa brecha es esencial para garantizar que los datos de backup sigan siendo recuperables cuando se produzcan ataques”, advierte Simon Robinson, analista principal de Omdia.
David Bennett, CEO de Object First, añade que “cuando el ransomware ataca, la recuperación no puede depender de copias de seguridad que aún puedan ser alteradas, eliminadas o comprometidas”.
El estudio recomienda adoptar almacenamiento de backup con inmutabilidad absoluta, validar las capacidades de inmutabilidad mediante auditorías externas, priorizar soluciones que garanticen que ni administradores ni atacantes puedan modificar o borrar datos, y alinear la estrategia de backup con objetivos de resiliencia empresarial.