Catalogic Software

Sectores | Servicios financieros

Copias de seguridad y recuperación para entidades financieras según el Reglamento DORA

Copias de seguridad para entidades financieras y DORA con Catalogic DPX: puntos de recuperación inmutables, pruebas de restauración y detección de ransomware.
Copias de seguridad y recuperación para entidades financieras según el Reglamento DORA
Los datos financieros, en el punto de mira

Prepare la recuperación ante ransomware antes de que ocurra el incidente

Las copias de seguridad en una entidad financiera forman parte, con el Reglamento DORA, de la gestión del riesgo relacionado con las TIC: el respaldo y la recuperación deben estar documentados, probados y protegidos. Las entidades financieras son un objetivo preferente, porque una interrupción afecta de inmediato a la operativa y a la reputación. Cuando los atacantes cifran recursos compartidos de archivos, bases de datos y servidores de aplicaciones, el backup se convierte en el último camino de vuelta a la actividad, y ese camino debe estar protegido antes del incidente. Catalogic DPX prepara a las entidades para ello con snapshots inmutables de vStor, detección de ransomware con GuardMode, verificación de backups y flujos de recuperación rápidos. Así, los equipos detectan antes la actividad sospechosa, conservan puntos de recuperación limpios y restauran los sistemas que sostienen el negocio.

Preparar la recuperación ante ransomware en el sector financiero

Pensado para la recuperación, las auditorías y la infraestructura híbrida

Los equipos de TI de las entidades financieras necesitan más que backups programados. Necesitan copias recuperables, una retención defendible, cobertura de las cargas de trabajo y un camino práctico de vuelta a la actividad tras un incidente.

Almacenamiento de backup inmutable

Utilice Catalogic vStor para proteger los snapshots de backup frente al borrado no autorizado o accidental. Aplique bloqueos de borrado e inmutabilidad de snapshots para reducir el riesgo de que los atacantes destruyan los puntos de recuperación.

Detección de ransomware

GuardMode supervisa la actividad del sistema de archivos en busca de comportamiento típico del ransomware, cambios anómalos en archivos, modificación de archivos señuelo y patrones de acceso sospechosos, para que los administradores de backup identifiquen los datos afectados antes de decidir la recuperación.

Recuperación operativa rápida

DPX permite restaurar con rapidez archivos, aplicaciones, bases de datos y sistemas. En las cargas de trabajo críticas, DPX ayuda a reducir el tiempo de inactividad al dejar los datos de backup disponibles con rapidez para la recuperación.

Protección de SQL Server

Proteja los entornos de Microsoft SQL Server con backup a nivel de archivo y de bloque, incluida la protección de las configuraciones de alta disponibilidad de SQL Server.

Cobertura de cargas de trabajo híbridas

Proteja servidores físicos, máquinas virtuales, sistemas de archivos, NAS, cargas de trabajo de Microsoft, sistemas Linux y entornos VMware, Hyper-V o Proxmox desde una única plataforma de protección de datos empresarial.

Verificación de backups

Utilice la verificación de backups para confirmar que los datos protegidos pueden montarse y consultarse. Añada análisis de GuardMode para identificar archivos sospechosos en los snapshots de backup.

Retención a largo plazo

Conserve los datos de backup en disco, cinta y almacenamiento de objetos en la nube para dar soporte a la recuperación ante desastres, el archivado, la retención y la continuidad operativa.

Costes predecibles

DPX y vStor ofrecen un enfoque definido por software para el almacenamiento de backup, que ayuda a evitar la dependencia innecesaria de appliances y a controlar los costes de la infraestructura de backup.

Proteja los sistemas de los que depende la operativa financiera

DPX está pensado para entornos empresariales en los que conviven sistemas heredados, virtualización moderna, bases de datos y servicios de archivos. Los equipos de las entidades financieras pueden utilizar DPX para proteger una amplia variedad de cargas de trabajo de producción y destinos de recuperación.

  • Servidores Microsoft Windows y Linux
  • Bases de datos de Microsoft SQL Server y configuraciones de alta disponibilidad
  • Máquinas virtuales de VMware, Microsoft Hyper-V y Proxmox VE
  • Servidores físicos y escenarios de bare metal recovery
  • Entornos NAS y de backup NDMP
  • Backups a nivel de archivo y de bloque
  • Backup con conocimiento de la aplicación para las cargas de trabajo empresariales críticas
  • Backup en vStor, disco, cinta y almacenamiento de objetos en la nube
  • Replicación para la recuperación ante desastres en sedes remotas y ubicaciones de recuperación
  • Cargas de trabajo cloud native y de Kubernetes mediante CloudCasa, cuando proceda
Proteger los sistemas de los que depende la operativa financiera con Catalogic DPX

De un backup completado a una recuperación demostrable

En la operativa de una entidad financiera, completar un backup es solo el primer paso. Los equipos necesitan la certeza de que las copias son accesibles, están protegidas y son utilizables durante un incidente. La verificación de backups de DPX ayuda a confirmar que los datos de backup pueden montarse y consultarse. El análisis con GuardMode añade otra capa, al comprobar si los snapshots de backup contienen archivos sospechosos. Juntos, DPX, vStor y GuardMode ayudan a construir un flujo de recuperación que apoya tanto la respuesta operativa como las evidencias de auditoría.

  • Verificar que se puede acceder a los datos de backup
  • Analizar los snapshots en busca de archivos sospechosos
  • Conservar puntos de recuperación inmutables
  • Revisar los eventos de backup y de seguridad
  • Recuperar los sistemas afectados desde puntos en el tiempo correctos conocidos
De un backup completado a una recuperación demostrable con Catalogic DPX

CreditGUARD se recuperó de un ataque de ransomware con DPX

CreditGUARD, una organización de asesoramiento financiero, sufrió un ataque de ransomware que cifró recursos compartidos de archivos y bases de datos. Antes de DPX, la organización dependía de un sistema de backup heredado, costoso, manual y difícil de gestionar. Tras pasar a Catalogic DPX y vStor, CreditGUARD usó snapshots a nivel de bloque para proteger SQL Server y snapshots inmutables de vStor dentro de su estrategia de recuperación actualizada. Durante el incidente de ransomware, DPX siguió disponible, los datos de backup protegidos estaban listos para la recuperación y la organización evitó una parada prolongada.

Casey Letizia

Network Manager, CreditGUARD

“One day we were dead in the water and the next day we weren't.”

Aspectos destacados del caso de éxito

  • Sector: Asesoramiento financiero
  • Reto: Ataque de ransomware y datos de negocio cifrados
  • Cargas de trabajo protegidas: Datos de archivos y bases de datos de Microsoft SQL Server
  • Productos de Catalogic: DPX y vStor
  • Resultado: Recuperación desde el backup sin parada del negocio

DORA: requisitos de copias de seguridad del artículo 12 del Reglamento

El Reglamento (UE) 2022/2554 (DORA) es aplicable desde el 17 de enero de 2025 a las entidades financieras de la UE, y por tanto también en España, sin necesidad de transposición. Regula la gestión del riesgo relacionado con las TIC y contiene, en su artículo 12, requisitos específicos sobre las políticas y los procedimientos de respaldo y sobre los procedimientos y métodos de restablecimiento y recuperación.

Artículo 12 de DORA. Exige que las entidades financieras desarrollen y documenten políticas y procedimientos de respaldo que especifiquen el alcance de los datos objeto de respaldo y la frecuencia mínima de este, en función del carácter esencial de la información o del nivel de confidencialidad de los datos, así como procedimientos y métodos de restablecimiento y recuperación (apartado 1). Las pruebas de los procedimientos de respaldo y restablecimiento y de los procedimientos y métodos de recuperación se llevarán a cabo periódicamente (apartado 2). Al restablecer los datos mediante sus propios sistemas, las entidades utilizarán sistemas de TIC separados, física y lógicamente, del sistema de origen y protegidos de forma segura contra cualquier acceso no autorizado o corrupción (apartado 3). Los objetivos de tiempo y punto de recuperación se fijan por función, teniendo en cuenta si es esencial o importante (apartado 6). Al recuperarse de un incidente relacionado con las TIC, las entidades realizarán las comprobaciones necesarias para mantener el máximo nivel de integridad de los datos (apartado 7). El artículo 11, apartado 6, exige probar los planes de continuidad de la actividad y de respuesta y recuperación al menos una vez al año, e incluir en esas pruebas, en las entidades que no sean microempresas, escenarios de ciberataques y las copias de seguridad necesarias para cumplir con el artículo 12 (texto oficial del Reglamento).
Real Decreto-ley 8/2023. El artículo 4 del Real Decreto-ley 8/2023 extiende las obligaciones del capítulo II de DORA, que incluye el artículo 12, a los operadores de sistemas de pago, de esquemas de pago y de acuerdos de pago electrónico, a los procesadores de pagos y a otros proveedores de servicios tecnológicos o técnicos que presten servicios en España. El Banco de España es la autoridad competente para su supervisión y sanción. Para el resto de entidades, la supervisión corresponde a la autoridad competente según su tipo, que debe confirmar con su asesoría jurídica.
La tabla muestra qué funciones de DPX dan soporte técnico a estos requisitos. Sobre cómo fijar los objetivos de recuperación, consulte el artículo RTO y RPO (en inglés).
RequisitoFuenteCómo da soporte DPX
Política de respaldo con alcance y frecuencia mínima según el carácter esencial de la informaciónArtículo 12, apartado 1, letra a), de DORATrabajos de backup con programaciones y reglas de retención por carga de trabajo, desde archivos hasta VM y bases de datos
Pruebas periódicas de los procedimientos de respaldo y recuperaciónArtículo 12, apartado 2, y artículo 11, apartado 6, de DORAVerificación de backups de VMware y de bloques en vStor, restauraciones de prueba, y el historial de trabajos, los eventos y los informes como evidencia
Sistemas de recuperación separados del sistema de origen y protegidos frente al acceso no autorizadoArtículo 12, apartado 3, de DORAvStor como repositorio de backup independiente, snapshots inmutables con bloqueo de borrado protegido con MFA, replicación en una segunda ubicación y offload a cinta. Que la separación sea suficiente depende de su arquitectura.
Objetivos de tiempo y punto de recuperación por funciónArtículo 12, apartado 6, de DORALas restauraciones de prueba dan tiempos medidos para archivos, VM, aplicaciones y sistemas. Fijar los objetivos corresponde a su organización.
Comprobaciones de la integridad de los datos al recuperarArtículo 12, apartado 7, de DORAVerificación de backups y análisis de los snapshots con GuardMode antes de restaurar, y selección de puntos de recuperación limpios
Detección de incidentesGestión del riesgo relacionado con las TIC según DORAGuardMode detecta comportamiento típico del ransomware y notifica los archivos sospechosos o afectados. GuardMode no bloquea ataques.
Estrategia de retenciónPolíticas internasConservar y archivar los datos de backup en disco, cinta y almacenamiento de objetos en la nube

DPX da soporte a los requisitos técnicos de su gestión del riesgo relacionado con las TIC (por ejemplo, el respaldo, las pruebas de restauración y los puntos de recuperación protegidos conforme al artículo 12 de DORA). El cumplimiento depende de sus políticas, procesos y controles. Un software de backup por sí solo no cumple las obligaciones de supervisión de DORA. Consulte las obligaciones concretas con sus equipos jurídico, de cumplimiento y de auditoría.

Casos de uso para los equipos de TI de las entidades financieras

Recuperación ante ransomware

Conserve snapshots de backup inmutables y recupere los archivos, las bases de datos y los sistemas afectados desde puntos de recuperación correctos conocidos.

Backup y restauración de SQL Server

Proteja las bases de datos críticas de SQL Server que sustentan los portales de clientes, los sistemas de crédito, las aplicaciones financieras, los informes y los flujos operativos.

Protección de sucursales y oficinas remotas

Proteja la infraestructura distribuida y replique los datos de backup para dar soporte a la recuperación fuera de la ubicación principal.

Protección de VMware, Hyper-V y Proxmox

Proteja las cargas de trabajo virtualizadas del sector financiero con opciones de recuperación a nivel de imagen y de bloque.

Protección de NAS y de recursos compartidos de archivos

Proteja los datos de los usuarios, los recursos compartidos de los departamentos, los documentos de clientes y los archivos operativos en entornos NAS y de servidores de archivos.

Retención a largo plazo y archivado

Utilice disco, cinta y almacenamiento de objetos en la nube como parte de una estrategia de retención alineada con las políticas internas y las obligaciones normativas.

Más recursos sobre la protección de datos en las entidades financieras

Páginas de producto, casos de éxito y recursos por carga de trabajo para los equipos de TI de las entidades financieras.

DPX vStor

Almacenamiento de backup inmutable definido por software para los puntos de recuperación de DPX.

DPX GuardMode

Detección de ransomware y orientación para la recuperación, pensadas para los administradores de backup.

Preguntas frecuentes sobre DORA y las copias de seguridad en las entidades financieras

¿Qué exige el artículo 12 de DORA en materia de copias de seguridad?
El artículo 12 del Reglamento DORA exige, entre otras cosas, políticas y procedimientos de respaldo documentados con el alcance y la frecuencia mínima de las copias, pruebas periódicas de los procedimientos de respaldo y recuperación, sistemas de restablecimiento separados física y lógicamente del sistema de origen y comprobaciones de integridad de los datos durante la recuperación. El texto completo está en el texto oficial del Reglamento.
¿Puede Catalogic DPX ayudar a las entidades financieras a recuperarse de un ataque de ransomware?
Sí. DPX conserva puntos de recuperación, y la inmutabilidad de vStor protege los snapshots de backup frente al borrado no autorizado o accidental. GuardMode añade detección de ransomware y orientación para la recuperación a los administradores de backup.
¿Protege DPX Microsoft SQL Server?
Sí. DPX protege SQL Server con backup a nivel de archivo y de bloque, incluidas las configuraciones de alta disponibilidad de SQL Server.
¿Ofrece vStor almacenamiento de backup inmutable?
Sí. vStor admite la inmutabilidad a nivel de snapshot y de volumen, incluido un bloqueo de borrado que protege los datos frente a la modificación o el borrado no autorizados o accidentales. La gestión del bloqueo de borrado requiere autenticación multifactor.
¿Puede DPX verificar que los backups son utilizables?
Sí. La verificación de backups de DPX monta los snapshots de backup y confirma que los datos pueden leerse. En DPX 4.16 se aplica a los backups de VMware y de bloques en vStor. Los análisis de GuardMode se ejecutan sobre los snapshots montados y muestran los archivos sospechosos. Más información en el artículo sobre la verificación de backups en DPX (en inglés).
¿Basta DPX para cumplir los requisitos de DORA?
No. Un software de backup por sí solo no cumple las obligaciones de supervisión. DPX da soporte a los requisitos técnicos de su gestión del riesgo relacionado con las TIC (por ejemplo, el respaldo, las pruebas de restauración y los puntos de recuperación protegidos). El cumplimiento depende de sus políticas, procesos y controles.
¿Qué ocurre si también necesitamos backup de Kubernetes?
Para los equipos del sector financiero que ejecutan aplicaciones cloud native en Kubernetes u OpenShift, Catalogic CloudCasa ofrece backup, recuperación y migración de Kubernetes. DPX no protege cargas de trabajo de Kubernetes, por lo que CloudCasa es la solución complementaria para esos entornos. Más información en cloudcasa.io.

Hable sobre sus requisitos de backup en el sector financiero

Cuéntenos qué necesita proteger, dónde se ejecuta y qué requisitos de recuperación y retención debe cumplir. Catalogic puede asociar DPX, vStor y GuardMode a su entorno, ya sea un banco, una entidad de crédito, una aseguradora, una gestora de activos o una entidad de pago.

Últimos recursos sobre recuperación ante ransomware y DPX

Siga aprendiendo sobre backup seguro, almacenamiento inmutable, recuperación ante ransomware y protección de datos empresarial con Catalogic DPX.

No hay recursos relacionados por el momento.

Refuerce la recuperación de su entidad financiera antes del próximo incidente

El ransomware, las caídas y la pérdida de datos no esperan a una ventana de mantenimiento conveniente. Catalogic puede ayudarle a revisar su situación actual de backup, identificar las carencias de recuperación y diseñar una arquitectura DPX con backup seguro, almacenamiento inmutable y recuperación rápida.

Solicitar una demo