Inicio Blog Página 149

Intcomex Racing enciende motores para vivir con sus clientes la Fórmula 1 en Miami

Ya se siente el olor a combustible, la potencia de los motores y la adrenalina que recorre el asfalto del circuito del Hard Rock de Miami. Por cuarto año consecutivo, Intcomex Racing se prepara en los boxes de la Fórmula 1 para vivir junto con sus clientes la emoción de la categoría reina del automovilismo.

La plataforma de distribución de productos de tecnología y soluciones de valor agregado en Latinoamérica y el Caribe brindará nuevamente a sus partners, entre el 2 y el 5 de mayo, una experiencia completa vip para agradecer el respaldo y la confianza que han permitido consolidar su alianza comercial y seguir ofreciendo las mejores soluciones del mercado.

Cada año nos esforzamos para devolver a nuestros clientes todo lo que ellos nos dan con su preferencia”, comentó Bruno Durán, director regional de marketing de Intcomex. “Este es nuestro cuarto año de Intcomex Racing y redoblamos la apuesta para ofrecerles una experiencia inolvidable, con el sello de identidad de Intcomex”.

Con el apoyo de la división de Intcomex Cloud y de las marcas AMD, Dell, HP, Intel, Lenovo y Microsoft, Intcomex Racing brindará la oportunidad de disfrutar de todas las actividades (prácticas libres, Pole Position y Grand Prix) correspondientes a la sexta prueba del calendario de la Fórmula 1 en 2025.

Grupo CVA inaugura su nuevo modelo de sucursal 2.0 en Monterrey

El nuevo modelo de sucursal permitirá a Grupo CVA optimizar la atención y el servicio a sus distribuidores en la región, consolidando su liderazgo en el sector TI. Además de todos los servicios con los que ya disponía, el nuevo modelo de sucursal cuenta con 3.500 metros cuadrados, un showroom para demostraciones, cuatro salas de juntas y un auditorio para capacitaciones.

El evento de inauguración contó con la presencia de más de 130 personas, incluyendo a
invitados de las principales marcas de la industria y distribuidores autorizados selectos.
Firmas líderes, como Dell Technologies, Epson, Microsoft Office, CDP, Huawei, EATON, TP-
Link, EZVIZ y GrandStream participaron activamente en la celebración, reforzando su
relación con Grupo CVA y sus clientes.

La jornada inició a las 9 am con capacitaciones impartidas por las marcas que participaron de la jornada, donde se presentaron las principales innovaciones tecnológicas y tendencias de ventas a los distribuidores. Estas sesiones permitieron a los asistentes obtener información clave sobre las nuevas oportunidades de negocio en el sector TI.

“Con este paso estratégico, CVA reafirma su compromiso con el crecimiento del sector TI en México, ofreciendo soluciones innovadoras y fortaleciendo su red de socios comerciales”.

Uno de los momentos más destacados del evento fue el corte de listón, que marcó
oficialmente la apertura del nuevo modelo de sucursal. Este acto simbólico para celebrar la expansión de CVA en una de las ciudades más importantes de México, fue liderado por
Eduardo Coronado, Director General de CVA Mayoreo; Miguel Espinoza, Director de Finanzas; Zeferino Pérez, Director de Ventas; Alejandro Navarro, Director de Marketing; y Victoria Rodríguez, Gerente de la Sucursal en Monterrey.

El pase de diapositivas requiere JavaScript.

Uno de los grandes diferenciadores del nuevo modelo en la sucursal de Monterrey es la
introducción del showroom 2.0, un modelo interactivo que permite a los clientes explorar las innovaciones y productos de las marcas de una manera más dinámica. Este espacio fue inaugurado por Dell Technologies, que presentó su línea de productos, brindando una experiencia inversiva a los asistentes. En la sucursal se estarán presentando periódicamente nuevas marcas y soluciones, con el objetivo de que los clientes estén a la vanguardia de los productos más novedosos del mercado.

Para cerrar con broche de oro, la inauguración culminó con un cóctel donde los directivos
de fabricantes, distribuidores y el equipo comercial de Grupo CVA intercambiaron ideas y
visiones sobre el futuro del sector TI. Este espacio facilitó un networking efectivo, creando
nuevas oportunidades de negocio y alianzas estratégicas con clientes clave de la región.

“La inauguración del nuevo modelo de sucursal representa un hito para Grupo CVA, ya que permite un acercamiento directo con los distribuidores de la región norte del país”.

“La inauguración de nuestro nuevo modelo de sucursal en Monterrey refuerza nuestro compromiso con la expansión y el desarrollo del sector TI en la región. Esta sede nos permitirá estar más cerca de nuestros socios comerciales, ofreciendo un mejor servicio, mayor disponibilidad de productos y capacitaciones constantes que fortalecerán el crecimiento de la industria”, destacó Eduardo Coronado. 

Grupo CVA invita a visitar su sucursal en Monterrey: Av. San Jerónimo 408, 64630,
Monterrey, NL.

Epson presenta soluciones de impresión empresarial diseñadas para ser eficientes, confiables y ofrecer beneficios medioambientales

Epson.

Epson presentó “Un nuevo Core para su negocio”, un conjunto de soluciones de impresión diseñadas para ser eficientes, confiables y con beneficios medioambientales que responden a las demandas del mercado de impresión corporativa.

El renovado portafolio de soluciones empresariales de impresión WorkForce está equipado con la innovadora tecnología PrecisionCore Heat-Free sin calor, una tecnología que redefine los estándares de la impresión empresarial al ofrecer una solución que puede convertirse en la base operacional de cualquier empresa.

Beneficios

  • Tecnología revolucionaria: gracias al proceso de impresión sin calor generado por la tecnología PrecisionCore Heat-Free, las soluciones Epson WorkForce tienen una rápida impresión de la primera página, virtualmente sin tiempo de espera.

  • Eficiencia energética: con calidad de impresión constante, tintas de alto rendimiento y un diseño compacto, Epson Workforce ayuda a reducir el consumo de energía y puede brindar beneficios corporativos como el ahorro de costos en las operaciones diarias de una empresa.

  • Mayor productividad: las Epson WorkForce tienen una tecnología escalable diseñada para que haya el mínimo número de piezas intercambiables que necesiten reemplazarse, ayudando así a reducir las visitas de servicio técnico y maximizando el tiempo de uso del equipo.

  • Alta calidad de impresión.

  • Menos residuos de tóner plástico: a diferencia de las impresoras láser que utilizan calor para fijar el tóner (polvo compuesto de plástico) al papel, las Epson Workforce no usan plástico en polvo para sus impresiones. De esta manera, realiza un uso eficiente de la tinta, ayudando a minimizar los desperdicios.

  • Diseño innovador: estos equipos destacan por su diseño compacto e intuitivo, que permite ahorrar espacios y cuenta con una pantalla táctil a color de 10,1″ fácil de usar, con una interfaz de usuario personalizable y potentes funciones de seguridad. Por su parte, la línea WorkForce Enterprise lleva esta innovación un paso más allá, ofreciendo la posibilidad de agregar accesorios opcionales, como bandejas adicionales para mayor capacidad de papel, y otras opciones de acabados, como perforar, grapar y plegar .

  • Software integral: Epson WorkForce brinda una solución integral para las empresas con softwares propios o de terceros que permiten que las soluciones de impresión se integren rápidamente con los flujos de trabajo ya existentes, permitiendo aumentar la productividad corporativa.

Las soluciones empresariales de impresión Epson WorkForce están diseñadas para brindar eficiencia en entornos super demandantes, con velocidades de impresión de hasta 100 ISO ppm, pantallas táctiles intuitivas y fáciles de operar, ideales para el ambiente empresarial.

Cristián Velozo, de Trellix: “Los clientes buscan una propuesta de valor que incluya tecnología y servicios”

Cristián Velozo, Senior Channel Manager para Latinoamérica en Trellix

Si bien Trellix es una marca relativamente nueva en el mundo de la ciberseguridad, en su origen está la fusión de dos proveedores reconocidos del mercado —McAfee Enterprise y FireEye—, con una experiencia acumulada de más de tres décadas. “La experiencia que tiene Trellix detrás es muy amplia. Al igual que la base instalada. Al ser una compañía con mucho tiempo en el mercado, y en especial en Latinoamérica, tenemos base de clientes en todos los países, con la cual tenemos un negocio de renovación de lo que ya tienen con nosotros, como así también la posibilidad de ir creciendo en lo referente a las nuevas tecnologías”, destacó Cristián Velozo, Senior Channel Manager para Latinoamérica en Trellix.

Desde su posición, Velozo cubre todos los países de Latinoamérica —desde México hacia el sur—. Para el Sr. Channel Manager para LATAM, las amenazas cibernéticas se han vuelto cada vez más sofisticadas y más complejas. “Además, la superficie de ataque, donde se genera el impacto, es mayor. ¿Por qué? Antes estábamos acostumbrados a que las amenazas impactaran directamente en los equipos del usuario final, por ejemplo, pero hoy en día muchas de estas amenazas se encuentran en ambientes de la nube. Las empresas hacen desarrollos para el negocio, y esos desarrollos deben estar protegidos, hechos de forma segura”. Esto se vuelve más crítico en la medida en que las empresas crecen, generando servicios a partir de las nuevas tecnologías. “Esto tiene que ir a la par con la ciberseguridad. No puedes lanzar servicios sin antes haber evaluado cuál podría ser el impacto”.

“Nuestra propuesta es que las empresas crezcan y que nosotros seamos un habilitador de ese crecimiento. Un habilitador que también resguarde a las organizaciones de posibles amenazas que no fueron consideradas al momento de lanzar, por ejemplo, una nueva aplicación para desarrollar el negocio”, graficó el ejecutivo regional. 

La seguridad en las organizaciones 

A la hora de analizar las vulnerabilidades dentro de las empresas, Velozo desglosa el tema en varias capas. “Si lo vemos a nivel de las personas, se puede decir que el usuario es la entidad más débil, porque es el que accede a la información, el que hace el doble clic donde no debería. Pero también se podría analizar a nivel de un vector de ataque, principalmente a través del correo electrónico. Un vector crítico a nivel de amenazas es el correo electrónico. El 90% de las amenazas que ingresan en cualquier compañía entra por el correo”.

También hay un tema de conciencia, reconoció Velozo. “Sabemos el tipo de información que un usuario maneja, la disponibilidad que debe tener, pero no puedes hacerlo sin seguridad”. En este ámbito, el rol del CISO es fundamental, por ser él quien aporta ese abordaje de seguridad a la operación. 

Consultado sobre cuáles cree que son los pasos que debería seguir una empresa para no ser vulnerada, Velozo explicó de qué manera Trellix y los partners trabajan con el cliente: “Lo primero es entender el nivel de seguridad que posee  actualmente el cliente y cómo es su negocio”. De acuerdo a cómo sea la cadena de valor del cliente y las diferentes etapas, se propondrán diferentes soluciones. “Les explicamos a los clientes que hay diferentes vectores de ataque. Está el vector del endpoint, por ejemplo, o los vectores del correo, de la red, de la nube… Todas esas áreas conllevan algún nivel de vulnerabilidad. Nosotros los ayudamos a entender cómo están trabajando y a usar lo que llamamos las mejores prácticas. Hay que considerar este tipo de elementos para poder estar más seguro, porque una seguridad del 100% no existe. Nosotros tratamos de acotar el impacto”

Cristián Velozo, Senior Channel Manager para Latinoamérica en Trellix

Nuestra propuesta es que las empresas crezcan y que nosotros seamos un habilitador de ese crecimiento. Un habilitador que también resguarde a las organizaciones de posibles amenazas que no fueron consideradas al momento de lanzar, por ejemplo, una nueva aplicación para desarrollar el negocio”.

—Cristián Velozo, Senior Channel Manager para Latam en Trellix

En caso de amenaza nueva, donde la organización se convierte en una suerte de “paciente cero”, estas mejores prácticas minimizan el impacto y evitan que un determinado malware pase de un endpoint a otros, multiplicando su presencia hasta que llega a ser un problema mayor para la compañía. “Hablamos mucho con el CISO, que es el principal interlocutor en temas de ciberseguridad, aunque hay otras áreas también. Y uno de los desafíos que él tiene es que ha puesto mucha tecnología dentro de su compañía, y eso significa que tiene también mucha información que analizar para poder dar una respuesta. Hoy existen tecnologías que colaboran en acortar ese período de análisis para que los especialistas del cliente puedan dedicarse más a la reacción, a tomar acciones. Algunas se pueden hacer en forma automatizada, pero nosotros somos de la idea que no todo sea automático”

“Cuando tienes mucha información pero no una herramienta que analice centralizadamente todo lo que estás obteniendo, finalmente pueden pasar días, semanas, meses con una amenaza interna”, explicó el ejecutivo. Esta amenaza interna puede ser subrepticia, para recaudar información silenciosamente: al final del día, lo que busca el ciberatacante es lucrar, definió Velozo. 

La situación en América Latina

En el top 5 de los países más atacados en los últimos dos trimestres, según los reportes generados por investigaciones realizadas por Trellix, están Brasil, México, Perú, Argentina y  Colombia. “Pero cambió un poco la anatomía de los ataques respecto del sector. Generalmente pensamos que la mayor cantidad de ataques se da en Servicios Financieros, porque hay información y dinero. Pero, justamente, esas empresas son las que han madurado más en ciberseguridad. Ahora, si bien siguen siendo atacados, el área de Telecomunicaciones ha sido un foco muy fuerte de ataque a nivel regional. Ya pasaron a ser el objetivo número uno. Después están los Servicios Financieros, el área de Salud y, finalmente, los Gobiernos”, describió Velozo. 

En este punto, las legislaciones que cada país está impulsando en materia de tratamiento de la información y ciberseguridad también influyen en el panorama general. “Hay países de Latinoamérica que están generando leyes, como la Ley de Protección de Datos Personales. El cliente final, primero, tiene que entender la ley y saber cuáles son los controles debe poner en vigencia. En segundo término, se debe tener en cuenta que si la organización no está en compliance a partir de una cierta fecha puede tener multas. Es decir: si fuiste atacado y no tienes aplicado algún tipo de solución para protegerte, eso puede significar que la compañía, además del robo de la información y la pérdida de imagen, va a recibir una multa”, dijo el ejecutivo de Trellix. 

“En función de esto, lo que hacemos con las compañías es un assessment, donde mostramos las regulaciones que aplican, los controles que se piden y cómo efectuarlos con tecnología”, explicó Velozo. “Eso es lo que le va a permitir a una organización cumplir con esa legislación. De nuestra parte, esa evaluación no tiene un costo: es un servicio hacia el cliente para que entienda por qué debería aplicar este tipo de tecnologías para estar en regla con lo que la legislación está pidiendo”.

El ecosistema de canales

Velozo reconoció que Trellix no busca un ecosistema de canales muy extenso. “Tratamos de buscar partners que tengan un foco en ciberseguridad, que esto sea parte de su negocio, pero donde nosotros podamos entregarle un habilitamiento comercial y técnico. El canal es un nuestro brazo extendido, pero necesitamos que entienda desde un punto de vista comercial, y también desde el punto de vista técnico y de servicios, qué significa desarrollar negocios con Trellix”. A partir de este entendimiento y la habilitación que ofrece Trellix, el canal no sólo tiene la posibilidad de comercializar las soluciones, sino de dar servicios en torno a las tecnologías que los sustentan. 

Cuando tienes mucha información pero no una herramienta que analice centralizadamente todo lo que estás obteniendo, finalmente pueden pasar días, semanas, meses con una amenaza interna”.

Para que el canal pueda llegar a ese nivel de servicio, tenemos un plan de habilitamiento que va en diferentes vías —dijo Velozo—. Desde el e-learning, que sería la etapa inicial, a las actividades que tenemos en plan durante el año y también, por ejemplo, roadshows locales. Invitamos a los canales, incluso con varios de ellos hemos generado sus propios laboratorios. Para nosotros, el que un canal asista a un curso, está bien, pero es sólo la base. Pero el trabajo permanente con la tecnología, es el que finalmente le permite llegar a un nivel de conocimiento como experto”. 

Por otra parte, teniendo en cuenta que los partners pueden trabajar con distintas marcas, Velozo les recomendó que busquen “un mix en el cual se puedan especializar”. Y agregó: “Quien ofrece cincuenta marcas de ciberseguridad, no puede ser especialista en todas”. En este orden, aseguró que “Trellix cubre la mayor cantidad de los vectores a nivel de ciberseguridad. Hay muy pocos vectores que quedan fuera”. Para aquellos vectores que no están cubiertos, además, es posible integrar las soluciones de Trellix con las de terceras partes. “Podemos tomar información de otras tecnologías para, en cierta forma, alimentar este ecosistema y entregar un mejor servicio”.

Volviendo al ámbito de los canales, para Velozo el mayor desafío del vendor es generar esa relación de confianza con el partner, para que éste interactúe adecuadamente con las distintas áreas de la compañía (el área comercial, el equipo de canales —que es el que más relación tiene con ellos—, las áreas de servicios profesionales, de preventa) “y desarrollar así el negocio en conjunto. Nosotros podemos apoyarlo en gran parte de las oportunidades, pero lo que queremos también es que ellos logren autonomía. Es el objetivo final: un canal que pueda abordar un proyecto, hacer una presentación comercial, preparar una propuesta técnica y entregar los servicios asociados a nuestras tecnologías. Pero es un proceso, no es algo que se logre de la noche a la mañana”, definió el ejecutivo.

Ese apoyo arranca en las etapas tempranas del vínculo entre Trellix y los potenciales canales. “Lo primero que hacemos es entender el foco del canal, saber cuáles son sus áreas de negocio y su expertise, para definir inicialmente con qué áreas de tecnología podríamos desarrollar el negocio de una forma temprana. Nuestro portafolio está totalmente abierto. Pueden trabajar con todas las tecnologías, pero generalmente definimos áreas de foco inicial”

“Después —continúa Velozo—, vamos armando un plan para ir capacitando al canal comercial y técnicamente, y apoyarlo incluso en las primeras reuniones, donde puede ir acompañado por el equipo comercial o de preventa. La idea es darle ese esos skills para que finalmente, después de las primeras sesiones, se sienta en confianza para ofrecer Trellix. Con todo, seguramente nos incorporarán en las primeras etapas, sobre todo en proyectos complejos”

Otro punto importante en esta jornada, es que el canal no entregue sólo la solución sino que también pueda brindar los servicios. “El cliente mismo lo está pidiendo. Muchas veces ese cliente no tiene la capacidad interna para asumir toda esta complejidad, porque su negocio es otro, no es la ciberseguridad. En ese sentido, nosotros incluso tenemos un área de lo que llamamos Servicios Profesionales”. Estos servicios son brindados por Trellix con un costo, allí donde el canal no puede brindarlos. Con todo, existe la posibilidad de implementar un esquema de servicios híbridos, donde el partner desarrolla una parte de la oferta de servicios en la que es idóneo, y Trellix el resto. “En este trabajo que hace nuestra área de Servicios Profesionales también hay transferencia de conocimientos al partner”, destacó Velozo. 

Recursos para canales

Este año, Trellix lanzó una nueva versión de su programa de canales. La iniciativa se llama Xtend, y aporta varios beneficios al partners, comenzando por el económico. “Hay beneficios en el desarrollo de nuevos negocios, incluso en las renovaciones, trimestre a trimestre vamos sacando la parte de spif para que ellos se incentiven a generar oportunidades nuevas”.

“También lanzamos un nuevo portal de habilitamiento al partner, donde pueden encontrar todo tipo de información: desde el e-learning hasta presentaciones para clientes finales y demos para los clientes… Está súper completo. Lo lanzamos este año y, en realidad, es un área de beneficios hacia el canal que está registrado dentro de nuestro programa. Además te da niveles de certificación, según los skills en el portafolio de Trellix”, agregó el ejecutivo. 

Del otro lado de la mesa, los clientes adoptan la propuesta de valor de Trellix y sus partners: la proporción de renovaciones (extraída de la base de clientes que deben renovar productos a través del canal) tiene un mínimo del 70%. “Eso para nosotros es un indicador de que se está cumpliendo con un buen servicio”, diagnosticó Velozo. 

“También lanzamos un nuevo portal de habilitamiento al partner, donde pueden encontrar todo tipo de información: desde el e-learning hasta presentaciones para clientes finales y demos para los clientes… Está súper completo”.

“También tenemos, por lo menos con las cuentas más importantes, un trabajo permanente como marca. Siempre estamos pidiendo el feedback de nuestro partner, porque en realidad nosotros no vendemos directo. Con eso sabemos si el partner también está entregando un buen servicio y si hay áreas de mejora. Además ese partner nos manifiesta también cuando el cliente empieza a tomar soluciones nuevas, en áreas que todavía el partner no maneja y que nosotros podemos ayudarle a cubrir, de forma que no se pierda esa oportunidad”

Con todo, la gran oportunidad sigue estando en cubrir la demanda de servicios profesionales de ciberseguridad, dado que buena parte de los clientes no tiene personal especializado para hacerlo (y no es su negocio tenerlo). Esto significa que el cliente demanda del partner que sea ese especialista que vende la tecnología, la implementa, la administra y brinda seguimiento periódico y reportes de dicha operación, entre otros servicios. “Buscamos que cuando el partner vaya a ofrecer una solución de Trellix, lo haga con una propuesta de valor que involucre tecnología y servicio. Eso es lo que los clientes están buscando”, sintetizó Velozo. 

Pure Storage se asocia con CERN openlab para evaluar los beneficios de flash en la investigación científica

Directflash, Pure Storage.

Pure Storage y CERN openlab están trabajando juntos para investigar cómo el Laboratorio Europeo de Física de Partículas (CERN) utilizará el almacenamiento flash para respaldar las futuras necesidades de investigación.

Está colaboración tiene como objetivo acelerar el desarrollo de soluciones TIC de vanguardia para el Gran Colisionador de Hadrones. Además, se explorará cómo la tecnología DirectFlash de Pure Storage puede respaldar las necesidades de la investigación científica futura.

“Junto con CERN openlab, estamos ampliando los límites de lo posible en entornos de HPC y computación en red, impulsando flujos de trabajo científicos de vanguardia. Con la integración de nuestra tecnología de vanguardia en el sistema de almacenamiento distribuido a gran escala del CERN, CERN openlab está listo para gestionar volúmenes de datos sin precedentes con una velocidad y fiabilidad inigualables, a la vez que capacita a los investigadores para los extraordinarios desafíos que plantea la era del Gran Colisionador de Hadrones de Alta Luminosidad (HL-LHC)”, comentó Rob Lee, Director de Tecnología de Pure Storage. 

Las necesidades de computación de alto rendimiento (HPC) del laboratorio abierto del CERN

Considerando la gran cantidad de datos que genera el Laboratorio, es necesario registrar y almacenar estos datos de forma eficaz para que los científicos puedan acceder a ellos y analizarlos para mejorar nuestra comprensión del universo. Las soluciones de almacenamiento tradicionales se han convertido en cuellos de botella para la informática de alto rendimiento, y reemplazar las unidades de disco duro tradicionales con flash abrirá nuevas posibilidades al mejorar el rendimiento, la densidad y la sostenibilidad ambiental.

La investigación y el desarrollo de CERN openlab se centran en cómo implementar las soluciones tecnológicas más sostenibles, manteniendo el foco en la infraestructura que satisface las necesidades específicas de la comunidad científica. Un elemento clave de la colaboración será el uso de la tecnología DirectFlash de Pure Storage, que proporciona una eficiencia energética y espacial significativamente mejor, para respaldar y acelerar las cargas de trabajo orientadas al rendimiento de Física de Alta Energía del CERN.

“Esperamos que esta colaboración nos brinde algunos logros clave en nuestra visión del futuro del almacenamiento de datos de experimentos científicos. En primer lugar, esperamos integrar esta tecnología en nuestro sistema de almacenamiento distribuido a gran escala y entregar datos con mayor eficacia, ofreciendo una forma de ampliar el rendimiento del almacenamiento más allá de lo posible hoy en día. En segundo lugar, esperamos impulsar la próxima generación de avances en física de altas energías en el CERN y demostrar a la comunidad científica en general el potencial para mejorar las capacidades de almacenamiento, acelerando así el ritmo de descubrimiento e innovación en las instituciones de investigación a nivel mundial”, concluyó Luca Mascetti, CTO de almacenamiento, CERN Open Lab.

Las copias de seguridad ya no son suficientes: ¿Por qué la resiliencia de datos es el nuevo imperativo de la ciberseguridad?

Rick Vanover

Cuando se introdujo el Día Mundial del backup en 2011, las copias de seguridad se consideraban una protección pasiva: una póliza de seguro para las empresas en caso de que ocurra un borrado accidental o desastre natural. Actualmente, los backups por sí solos ya no son suficientes. Los ciberdelincuentes se han adaptado y atacan las propias copias de seguridad con ransomware, lo que hace que las estrategias tradicionales de protección sean insuficientes a menos que formen parte de un marco más amplio de resiliencia de datos.

El Día Mundial del Backup es un recordatorio muy importante de que el backup de datos es necesario como parte de una estrategia integral de resiliencia de datos. Al trabajar con clientes de Veeam, a diario escucho historias sobre las amenazas de posibles problemas con datos valiosos. Este es mi consejo práctico para todos en esta fecha, y para todos los días: Tengan siempre un plan A, un plan B y un plan C. No sabemos qué podría salir mal; solo podemos planificar con antelación para prevenir y estar preparados. Para mantener los datos resilientes a las expectativas actuales y futuras, necesitamos opciones versátiles para evitar el próximo desastre. Ya sea que un usuario borre un archivo, un incendio, una inundación o, más probablemente, un incidente de ciberseguridad, mantenerse resiliente SIEMPRE está de moda.”

El panorama moderno de la ciberseguridad exige resiliencia de datos proactiva, una estrategia que garantice que las copias de seguridad permanezcan protegidas, accesibles y se puedan recuperar rápidamente ante un ataque.

Los componentes clave de esto incluyen:

  • Copias de seguridad inmutables: Los ciberdelincuentes ahora priorizan la disponibilidad y la confidencialidad de los datos, dos pilares fundamentales de la tríada CIA (Confidencialidad, Integridad y Disponibilidad). Dado que el 87 % de los ataques de ransomware en el cuarto trimestre de 2024 implicaron exfiltración de datos, las empresas deben asegurarse de contar con copias de seguridad inmutables que no se puedan alterar ni eliminar.
  • Detección automatizada de amenazas: Las copias de seguridad no deben ser archivos pasivos. El análisis continuo de actividades anómalas permite a las empresas identificar y mitigar las amenazas antes de que se intensifiquen.
  • Capacidades de recuperación rápida: Una copia de seguridad solo es útil si se puede restaurar rápidamente. Las organizaciones deben probar periódicamente los procesos de recuperación e implementar la orquestación para optimizar la restauración del negocio.

Los gobiernos de todo el mundo están implementando regulaciones más estrictas para mejorar la ciberresiliencia. Esta cualidad ya no es opcional; es esencial para la supervivencia del negocio. Las organizaciones que no modernizan sus estrategias de copia de seguridad y recuperación se arriesgan no solo a tiempos de inactividad operativos, sino también a daños a la reputación, sanciones regulatorias y pérdidas financieras.

Además de la notificación obligatoria, muchas industrias ahora deben implementar medidas proactivas de ciberseguridad, como:

  • Pruebas rutinarias de copias de seguridad para garantizar la recuperabilidad en escenarios de ataques reales
  • Cifrado de datos para prevenir fugas y exfiltraciones de datos
  • Seguridad de endpoints para proteger los repositorios de copias de seguridad contra ataques

Con el cambiante panorama de la ciberseguridad y la creciente presión legal, las copias de seguridad y la recuperación ya no son un lujo; deben evolucionar hacia una estrategia integral de resiliencia de datos. Esto no solo integrará copias de seguridad, recuperación, seguridad, portabilidad e inteligencia de datos, sino que también es esencial para garantizar el cumplimiento normativo y la continuidad del negocio.

Grupo CVA arranca con éxito sus Giras de Negocios con la vertical en el sector PyME

El evento se desarrolló en tres días, iniciando con una cena de apertura, donde directivos
de Grupo CVA y sus invitados compartieron una visión común sobre las oportunidades y
desafíos del mercado. Esta primera reunión permitió establecer el enfoque y los objetivos de las siguientes jornadas.

El reciente evento organizado por Grupo CVA marcó un importante avance en la relacion con los distribuidores del sector PyME, comenzando con una conferencia magistral sobre tendencias del mercado a cargo del Ing. Isidro Díaz, CEO de Icalia Labs, patrocinada por HPE y HPE Aruba. Este primer día también incluyó ocho conferencias de diversas marcas y el inicio de un showroom con mesas de acuerdo, facilitando los primeros acuerdos entre distribuidores, fabricantes y el equipo comercial de Grupo CVA.

El segundo día del evento se inició con una sesión sobre estrategias financieras impartida por Servicios Financieros de CVA. Posteriormente, se llevaron a cabo nueve conferencias adicionales de los fabricantes participantes, seguidas de una segunda intensa ronda de mesas de acuerdo, que consolidaron alianzas estratégicas y oportunidades de negocio.

“Todos los acuerdos generados durante el evento fueron capturados a través de nuestra nueva aplicación Optimize by CVA, una herramienta que permite optimizar la gestión y seguimiento de negocios en tiempo real entre representantes de marcas y los distribuidores autorizados. Con la aplicación se pudieron cerrar tratos para futuros proyectos, logrando así una sinergia y networking extraordinario,” afirmó Alejandro Navarro, director de Marketing de Grupo CVA.

El pase de diapositivas requiere JavaScript.

 

El evento concluyó con una cena de clausura, donde se destacó el gran éxito de la gira. En esta ocasión, se reconocieron los logros alcanzados y la importancia de continuar fortaleciendo la relación comercial con los distribuidores. “El éxito del arranque de nuestra gira de negocios verticales reafirma el compromiso de Grupo CVA con sus distribuidores y socios comerciales. A través de iniciativas como esta, continuamos impulsando el crecimiento y desarrollo de los distribuidores del sector PyME, brindando herramientas y espacios que fomentan la innovación y el desarrollo de nuevos negocios,” mencionó Zeferino Pérez, director de Ventas de Grupo CVA.

El pase de diapositivas requiere JavaScript.

 

Con este evento, Grupo CVA fortalece su posición como el mayorista de tecnología líder en el mercado, consolidando alianzas estratégicas y ofreciendo soluciones que impulsan el crecimiento de sus socios comerciales.

Marcas participantes en la Gira de Negocios CVA – PyME: HPE, Ghia, Marcas propias CVA, GrandStream, EPSON, Servicios Financieros CVA, Microsoft Office, Windows 11, HPE-Aruba, Provision ISR, TechZone, Dell, Huawei, Lenovo, Samsung, Koblenz, Asus OEM, AOC, Acer, TP-Link, Kaspersky, Dahua, Xerox, CDP, Condumex, VICA, Brother, EATON, Pantum.

Las fechas de nuestras próximas giras de negocios verticales son:
– Educación & Gamer: Del 6 al 9 de abril en Cancún, Quintana Roo.
– Gobierno: Del 18 al 21 de junio en Puerto Vallarta, Jalisco.
– Hospitality & Manufactura: Del 5 al 8 de noviembre en Cancún, Quintana Roo.

Para más informes sobre como asistir a las giras de negocios es por medio de tu gerente de
sucursal CVA.

Para darte de alta como distribuidor autorizado de Grupo CVA, ingresa en: www.grupocva.com

NEVERHACK ofrece soluciones a problemáticas en ciberataques

NEVERHACK

La expansión de NEVERHACK al mercado mexicano responde a la creciente necesidad de fortalecer la seguridad digital en México, ya que el aumento de los ciberataques y amenazas digitales, está llevando a empresas de todos los tamaños a reconocer la importancia de proteger sus activos digitales. Nuestro país está viendo una digitalización acelerada de su economía, desde el comercio electrónico hasta los servicios financieros, manufactura, salud y la infraestructura crítica, lo que genera una alta demanda de servicios de ciberseguridad.

“Esta tendencia está impulsando la necesidad de inversiones en empresas que puedan ofrecer soluciones efectivas y resilientes para afrontar los retos tecnológicos a los que las empresas mexicanas se enfrentan. Ante este panorama, buscamos respaldar con experiencia en ciberseguridad y soluciones integrales la consultoría, formación y productos basados en Inteligencia Artificial”, destaca César Cidraque Director de Ventas para Iberia & LATAM para NEVERHACK.

NEVERHACK tiene como objetivo ofrecer una experiencia innovadora y soluciones a las problemáticas en ciberataques en México. Algunas de estas soluciones son:

  1. Elevada incidencia de Ransomware:

  • Ofrecer soluciones proactivas de detección y respuesta a incidentes basadas en Inteligencia Artificial, que permiten identificar comportamientos anómalos y neutralizar ataques de ransomware antes de que comprometan los sistemas.

  • Proporcionar plataformas de simulación de ataques (Cyber Range) y programas de formación para que las empresas prueben sus defensas y capaciten a su personal en la identificación y contención de ransomware.

  1. Escasez de talento especializado en ciberseguridad:

  • Lanzar programas de capacitación y certificación en ciberseguridad, diseñados para desarrollar profesionales locales y cerrar la brecha de talento en el mercado mexicano.

  • Implementar un modelo de consultoría y transferencia de conocimiento que permita a las empresas fortalecer sus equipos internos, mientras reciben el apoyo de expertos internacionales en ciberseguridad.

  1. Ciberataques dirigidos a sectores específicos (Financiero, salud, etc.):

  • Ofrecer soluciones de ciberseguridad personalizadas y adaptadas a las necesidades específicas de cada sector, teniendo en cuenta las regulaciones y los riesgos particulares que enfrentan.

  • Crear grupos de trabajo colaborativos entre empresas del mismo sector para compartir información sobre amenazas, mejores prácticas y estrategias de defensa.

  1. Evolución de ataques cibernéticos con Inteligencia Artificial:

  • Invertir en investigación y desarrollo de nuevas tecnologías de ciberseguridad, incluyendo el uso de Inteligencia artificial para anticipar y contrarrestar ataques cada vez más sofisticados.

  • Establecer alianzas estratégicas con proveedores de tecnología líderes para integrar soluciones de vanguardia en su oferta de servicios y garantizar la protección contra las últimas amenazas.

  1. Falta de concienciación en ciberseguridad a nivel organizacional:

  • Ofrecer programas de concienciación y sensibilización dirigidos a todos los niveles de la organización, para fomentar una cultura de ciberseguridad y reducir el riesgo de errores humanos.

  • Realizar simulacros de ataques de phishing y otras técnicas de ingeniería social para evaluar la respuesta del personal y reforzar las medidas de seguridad.

“Es fundamental fortalecer la ciberresiliencia en las organizaciones de México  realizando ejercicios periódicos para medir las capacidades de ciberseguridad y ciberresiliencia para apuntalar estrategias adaptativas con respuestas tangibles que mantengan la operación de las empresas y disminuyan el impacto de cualquier ataque”, concluye César Cidraque.

NEVERHACK no solo busca ofrecer soluciones de ciberseguridad, sino transformar la manera en que las empresas y organismos enfrentan las amenazas digitales. La compañía se posiciona como un aliado estratégico que combina innovación, experiencia y un enfoque centrado en la prevención.

Ciberseguridad 360 °: Desde la compra hasta el fin de la vida útil

Carlos Cortés, Director General, HP Inc. México

La tecnología se ha convertido en un elemento fundamental de los entornos de productividad, desde las computadoras e impresoras, hasta las aplicaciones y soluciones en la nube, que hoy por hoy son herramientas de trabajo esenciales para las empresas modernas. Por ello, es importante comprender que su gestión va más allá del mantenimiento y la eficiencia operativa, poniendo en perspectiva la protección contra todo tipo de amenazas que asegura que los dispositivos permanezcan blindados frente a ataques durante todo su ciclo de vida, desde la fabricación hasta el desmantelamiento para preservar la seguridad del hardware y firmware.

Sin embargo, de acuerdo con un estudio de HP Wolf Security, 79% de los responsables de TI y seguridad a nivel global no tiene el mismo nivel de conocimiento sobre seguridad de hardware y firmware que sobre seguridad de software. Esta brecha de conocimiento deja vulnerabilidades que pueden ser explotadas por actores malintencionados.

Ante esta realidad, la estrategia de seguridad para los dispositivos debe ser holística, desde la compra hasta el manejo de residuos electrónicos. De hecho, en muchas empresas (52%), los departamentos de adquisiciones rara vez colaboran con el departamento de TI para evaluar las características de seguridad de hardware y firmware. Esto es particularmente preocupante, ya que el 34% de los negocios que auditan a sus proveedores han identificado fallos en ciberseguridad en los últimos cinco años, y el 18% ha tenido que rescindir contratos debido a vulnerabilidades críticas.

Esto implica también algunos aspectos clave que las compañías suelen descuidar en el día a día que compromete la seguridad, por ejemplo:

  • El 53% de los responsables de TI globalmente admite que utilizan contraseñas de BIOS compartidas o poco seguras y rara vez las cambian durante la vida útil del dispositivo.
  • Además, el 63% de los responsables de TI en el mundo no actualiza el firmware de inmediato, y el 57% duda en hacerlo por temor a interrupciones operativas.

Además de las áreas de oportunidad en materia de prevención, las organizaciones también deben estar preparadas para realizar esfuerzos de contención y remediación de ataques y gestión del riesgo. Sin embargo, muchas organizaciones no están equipadas para enfrentar ataques a nivel de hardware y firmware, y el 60% emplea una postura reactiva, lo que puede generar costos elevados y mayor exposición al riesgo. Por ejemplo, uno de cada cinco empleados remotos ha perdido un equipo o ha sido víctima de robo, y el tiempo promedio de notificación al área de TI es de 25 horas. Esta demora brinda una ventaja peligrosa a los atacantes, lo que resalta la necesidad de herramientas para monitorear y proteger dispositivos de manera remota.

Finalmente, muchas empresas destruyen dispositivos al final de su ciclo de vida por preocupaciones de seguridad, lo que incrementa los desechos electrónicos. El 69% de los responsables de TI a nivel global señala que podrían reutilizar o donar equipos si contaran con métodos seguros para el desmantelamiento.

Para mejorar la seguridad, al tiempo que se emplean prácticas más sostenibles y amigables con el medio ambiente, las empresas deben optar por soluciones que permitan borrar de forma segura los datos del hardware y firmware, incluso cuando los dispositivos estén apagados. Esto facilita el reacondicionamiento y reduce el costo total de propiedad (TCO), un factor que el 68% de los responsables de TI suele pasar por alto.

En resumen, para cuidar la seguridad e integridad a lo largo de todo el ciclo de vida de los equipos, las empresas deben tomar en cuenta las siguientes prácticas:

  • Incluir a los equipos de TI y seguridad en las decisiones de adquisición.
  • Implementar soluciones que alerten sobre manipulaciones en los dispositivos.
  • Optar por alternativas seguras a las contraseñas de BIOS.
  • Priorizar herramientas que permitan gestionar hardware, firmware y actualizaciones de seguridad de forma proactiva y remota, como HP Workforce Experience Platform (WXP) que utiliza análisis en tiempo real, automatización y retroalimentación para optimizar la experiencia laboral.

La protección de dispositivos no puede dejarse al azar. Invertir en seguridad debe ser una labor integral y constante, fortaleciendo así la infraestructura tecnológica y garantizando la continuidad operativa de las empresas.

Día Mundial de la Copia de Seguridad: ¿Podría 2025 ser un año récord en ataques de ransomware?

Pure Storage

El 31 de marzo se conmemora el Día Mundial de la Copia de Seguridad, un importante recordatorio para que las empresas reevalúen sus estrategias de protección de datos ante un panorama de amenazas en constante evolución y crecimiento. Sin embargo, los atacantes cibernéticos no necesitan recordatorios y buscan vulnerabilidades las 24 horas del día, los 7 días de la semana, para invadir los sistemas.

Por Fred Lherault, director de tecnología de campo y mercados emergentes, en Pure Storage
Por Fred Lherault, director de tecnología de campo y mercados emergentes, en Pure Storage

Dada la naturaleza valiosa y sensible de los datos, ya sea que residan en el sector público, la atención médica, los servicios financieros o cualquier otra industria, las empresas no pueden darse el lujo de pensar en realizar copias de seguridad solo un día al año.

El malware es una de las principales causas de pérdida de datos, y el ransomware, que bloquea los datos con cifrado volviéndolos inútiles, es una de las formas más comunes de malware. En 2024, se reportaron 5414 ataques de ransomware a nivel mundial, un aumento del 11 % con respecto a 2023. Debido a la naturaleza sensible de este tipo de infracciones, es seguro asumir que la cifra real es mucho mayor.

Por lo tanto, es justo sugerir que 2025 podría ser un año récord en cuanto a ataques de ransomware. A la luz de estas cifras alarmantes, no hay lugar para la mentalidad de “no me va a pasar a mí”. Las empresas deben ser proactivas, no reactivas, en sus planes, no solo para su propia tranquilidad, sino también a raíz de las nuevas regulaciones de resiliencia cibernética establecidas por los gobiernos internacionales.

Desafortunadamente, si bien en el pasado los sistemas de respaldo brindaban una póliza de seguro contra ataques, ahora los piratas informáticos también están intentando vulnerarlos. Una vez que un atacante está dentro de los sistemas de una organización, intentará encontrar credenciales para inmovilizar las copias de seguridad. Esto hará que la restauración sea más difícil, lleve más tiempo y sea potencialmente más costosa.

Minimizar el tiempo de inactividad es clave para proteger los ingresos y la reputación

El tiempo de inactividad es el aspecto más costoso de un ataque de ransomware, ya que cualquier interrupción puede generar graves consecuencias financieras y de reputación. De acuerdo con diferentes estudios en 2025, el 93 % de las organizaciones se preocupan por el impacto del tiempo de inactividad y el 100 % informó pérdidas de ingresos relacionadas con interrupciones durante el año pasado. Dado el tiempo de inactividad que puede resultar de un ataque de ransomware, es vital que las organizaciones implementen tecnología y procesos para protegerse. ¿Cómo pueden hacer esto?

Protege los datos para proteger tu negocio

Realizar copias de seguridad de los datos sigue siendo fundamental para su protección, pero no es suficiente. La implementación de capacidades avanzadas de protección de datos ayuda a las empresas a planificar mejor y recuperarse rápidamente del ransomware y los ciberataques. Esto requiere esencialmente un enfoque doble: tomar copias periódicas, inmutables e indelebles de los datos, y contar con la infraestructura necesaria para restaurar rápidamente a partir de las copias de seguridad a velocidad y escala.

En caso de un ciberataque o cualquier otro evento que comprometa los datos o interrumpa las operaciones, las empresas pueden recuperar datos críticos de sus copias inmutables para poder restaurar las operaciones rápidamente, sin tener que sucumbir a las demandas de los ciberdelincuentes.

La inmutabilidad e indelebilidad adecuadas significan que estas copias no pueden ser modificadas de ninguna manera (por ejemplo, cifradas) ni, lo que es más importante, eliminadas por nadie, incluso si logran obtener las credenciales del administrador. Esto los hace mucho más resistentes y confiables en caso de un ataque cibernético.

Luego viene la capacidad de restaurar datos lo más rápido posible, ya que las copias de seguridad confiables tienen una eficacia limitada si las operaciones no se pueden restaurar rápidamente. Algunas de las soluciones de almacenamiento basadas en flash más avanzadas aumentan drásticamente la velocidad de restauración de datos.

Las soluciones líderes cuentan con un rendimiento de recuperación de hasta cientos de TB por hora a escala, lo que permite a las organizaciones restaurar sistemas en horas, en lugar de semanas, para que puedan volver a funcionar con un impacto mínimo.

La capacidad de restaurar rápidamente servicios críticos se ha vuelto obligatoria en algunas industrias reguladas. Por ejemplo, la Ley de Resiliencia Operativa Digital (DORA) es un reglamento de la UE que entró en plena vigencia en enero de 2025. Este reglamento exige que los sistemas bancarios críticos se recuperen en menos de dos horas en caso de desastre, algo muy difícil de lograr con las soluciones de protección de datos tradicionales que nunca fueron diseñadas teniendo en cuenta una recuperación rápida. Es probable que veamos más países e industrias exigiendo la rápida recuperación de servicios críticos.

Los SLA de recuperación de ransomware ahora son parte de la solución

Proteger tus datos es crucial, pero es igualmente importante considerar otros aspectos críticos después de un ataque de ransomware. Una consideración clave es la posible inaccesibilidad de las matrices de almacenamiento afectadas. En muchos casos, estos conjuntos de datos se bloquean para que las aseguradoras cibernéticas o las fuerzas del orden realicen investigaciones forenses, lo que impide que las organizaciones accedan o restauren datos de los sistemas comprometidos. Sin una solución alternativa de almacenamiento de datos, las empresas pueden encontrarse paralizadas y sin posibilidad de recuperarse rápidamente.

Afortunadamente, ahora existen soluciones diseñadas para abordar este riesgo. Algunos proveedores ofrecen acuerdos de nivel de servicio (SLA) de recuperación de ransomware como parte de un plan de almacenamiento como servicio (STaaS) existente. Estos servicios garantizan un entorno de almacenamiento limpio y operativo después de un ataque, incluido soporte técnico y profesional. Esto significa que, si tus matrices de almacenamiento originales no están disponibles, puedes tener un reemplazo completamente funcional y funcionando en solo unas pocas horas. Esta capa adicional de seguridad ayuda a las empresas a recuperarse de forma rápida y segura, incluso si su almacenamiento principal está bloqueado para investigación.

La resiliencia y la agilidad son claves para la tranquilidad

El Día Mundial de la Copia de Seguridad sirve como un recordatorio oportuno para que las empresas reevalúen su enfoque de seguridad de datos. Sin embargo, en el panorama actual de amenazas en constante evolución, es esencial que las organizaciones adopten estrategias avanzadas de protección de datos para tener tranquilidad los 365 días del año.

Al invertir en una infraestructura de TI a prueba de futuro e implementar un plan de protección de datos sólido y moderno (que incluya procesos eficientes para salvaguardar y recuperar datos), las empresas pueden mitigar los riesgos de violaciones de ciberseguridad y minimizar los costosos tiempos de inactividad.