Fotografía de retrato corporativo en primer plano de Tomas Dacoba, sonriendo en saco gris claro sobre un fondo con patrones gráficos en tonos verde y blanco.
Tomas Dacoba enfatiza la importancia de probar planes de recuperación de datos e inmutabilidad de respaldos para la continuidad del negocio.

Octubre suele ser el mes en que la ciberseguridad ocupa un lugar central en la conversación empresarial, al ser el Mes de la Concientización sobre la Ciberseguridad. Si algo hemos aprendido en los últimos años es que los negocios requieren claridad, preparación y una visión completa de la resiliencia cibernética, porque hoy la pregunta ya no es si habrá un incidente, sino qué tan rápido podremos recuperarnos cuando ocurra.

Durante dos décadas, el Mes de la Concientización sobre la Ciberseguridad ha intentado evidenciar los riesgos y vulnerabilidades a las que nos enfrentamos, y brindar buenas prácticas para que usuarios y empresas de todos los tamaños protejan su información, refuercen sus defensas y logren prevenir ataques. Con todo, pareciera que la conversación se ha quedado en la superficie: advertencias, listas de pendientes y recordatorios de que “todos somos un objetivo”. En Veeam consideramos que es urgente ir más allá, puesto que la conciencia sin mejoras no mantiene la protección en el nivel que se necesita.

Los datos son contundentes. En el Informe sobre Confianza y Resiliencia de Datos 2026, de Veeam, casi tres de cada 10 organizaciones reportaron interrupciones o pérdida de datos en el último año, y en el 42% de los casos hubo impacto directo en los clientes. Aún más preocupante, aunque el 90% de los líderes consideran que pueden recuperarse rápido, únicamente el 69% tienen objetivos de recuperación alineados con la continuidad del negocio. Y cuando el ataque es ransomware, la realidad golpea fuerte: apenas el 28% logran recuperar el 100% de su información.

Esto revela una verdad que probablemente será incómoda para muchos, y es que no se falla por falta de conciencia, sino por falta de preparación real. Octubre debería ser el mes en el que las organizaciones dejen de hablar de amenazas y empiecen a probar su capacidad de respuesta. No basta con saber qué implica un ataque; hay que tomar acción para que sean capaces de volver a la operación sin tener que improvisar.

Más que ciberseguridad, la palabra clave es resiliencia

Como lo deja ver nuestro Modelo de Madurez de Resiliencia de Datos (DRMM), la resiliencia (y no la seguridad) es el nuevo diferenciador. La seguridad es la primera línea de defensa, pero la recuperación es la última. Y si la última falla, todo lo demás se vuelve irrelevante. En 2026, Veeam observó que muchas empresas siguen sin probar sus planes de recuperación, sin validar sus respaldos inmutables y sin simular escenarios de crisis. El resultado es que, cuando llega un incidente, se aprende en el peor momento posible: en medio del caos.

Por eso, esta efeméride debería evolucionar. Octubre debe pasar de ser el Mes de la Concientización sobre la Ciberseguridad a ser el de la Concientización sobre la Resiliencia Cibernética Completa, un periodo para que las organizaciones se comprometan con acciones concretas, como: probar un proceso de recuperación, validar la inmutabilidad de sus respaldos, revisar sus objetivos de recuperación, o incluso simular un ataque controlado; pequeños pasos que generan grandes diferencias cuando la presión es real.

La buena noticia es que la resiliencia ya no es un concepto abstracto. Las tecnologías modernas permiten automatizar pruebas de recuperación, validar respaldos sin intervención humana y garantizar que los datos críticos estén protegidos contra ransomware. La resiliencia no elimina el riesgo, pero sí el pánico y la parálisis. Un incidente deja de ser una catástrofe y se convierte en un evento manejable.

Octubre es un recordatorio, no un cierre. La verdadera resiliencia es necesaria este mes tanto como los otros 11 meses del año, y ocurre cuando las organizaciones convierten la conciencia en disciplina, y la disciplina en ventaja competitiva. En un entorno donde los ataques son inevitables, la recuperación rápida y confiable es lo que define quién sigue operando y quién queda fuera del juego. Porque la ciberseguridad protege, pero la resiliencia garantiza que el negocio sobreviva.

Autor

  • Periodista

    Periodista de TI y Ciberseguridad | Analista de Transformación Digital, Canales y Negocios Tecnológicos en México y Latam.

banner-web