Menos personal, más riesgo: Mark Molyneux, Field CTO de Commvault, aconseja a los equipos de TI prepararse de forma deliberada para el periodo vacacional de verano ante el aumento de vulnerabilidades y la irrupción de modelos de IA de frontera, con medidas que van desde un modo de operación definido hasta planes de respuesta a incidentes debidamente probados.
El periodo vacacional se considera en muchas organizaciones una fase de menor disponibilidad de personal, y por ello también un momento que exige mayor atención a la seguridad informática. Según Mark Molyneux, Field CTO de Commvault, los equipos de TI deberían centrarse este verano en la gestión de vulnerabilidades, en adelantar los ciclos de parches y en la gestión de incidentes. Como motivo, señala el cambio en la evaluación de riesgos derivado del uso de modelos de IA de frontera, que en su opinión están propiciando la divulgación de más vulnerabilidades que amenazan la resiliencia de las organizaciones.
El análisis de los tres últimos veranos no muestra, según Commvault, un aumento significativo de los ciberataques en conjunto. No obstante, los riesgos serían mayores para los sectores con ingresos estacionales elevados durante el verano, como el turismo, los operadores turísticos, los hoteles y las empresas de logística. La firma de seguridad Check Point señaló esta relación en un análisis reciente: estas empresas se convertirían en un objetivo más frecuente para los ciberdelincuentes durante su temporada de mayores ingresos, al depender en gran medida de sistemas informáticos operativos y ser, por tanto, más vulnerables a la extorsión mediante ransomware. Para el sector turístico se añade el riesgo del espionaje de datos.
Las estadísticas de la Agencia de la Unión Europea para la Ciberseguridad (ENISA) y del equipo de respuesta a emergencias informáticas CERT-EU muestran además que el número total de ciberataques en todos los sectores sigue aumentando año tras año. Check Point documentó, para el trimestre de verano de 2025, un incremento interanual en la actividad de los atacantes a partir del análisis de sitios de filtración de datos.
Para superar el periodo vacacional sin incidentes graves, ENISA y otras organizaciones y consultoras de TI recomiendan una estrategia en tres fases: preparación antes del periodo estival, controles más estrictos durante esos meses y una revisión posterior de las lecciones aprendidas para ajustar las medidas de cara a la temporada vacacional de invierno.
En este contexto, Commvault plantea seis recomendaciones para los responsables de TI:
Primero, definir formalmente un modo de operación de verano que establezca funciones, responsabilidades y la disponibilidad de las funciones de seguridad para julio y agosto, incluyendo suplentes designados, guardias y tiempos de escalado. La Oficina Federal alemana para la Seguridad de la Información (BSI) también advierte de que las ausencias de personal y la concentración de conocimiento en pocas personas pueden poner en riesgo los procesos de negocio.
Segundo, designar suplentes e imponer el principio de doble verificación, de modo que ningún proceso crítico dependa de una sola persona, entre ellos administradores, el centro de operaciones de seguridad y los responsables de red, gestión de identidades y accesos, copias de seguridad, nube y el service desk. También se consideran importantes los inventarios de cuentas privilegiadas.
Tercero, mantener activa la supervisión de parches y vulnerabilidades. Dado que, según Commvault, el número de vulnerabilidades reveladas con ayuda de modelos de IA está aumentando, la compañía señala la necesidad de revisiones periódicas de los feeds de CERT, proveedores y amenazas, junto con la priorización de riesgos.
Cuarto, congelar los cambios no críticos y definir con claridad los procesos para cambios críticos y de emergencia. Los procesos de emergencia para parches críticos deben mantenerse, mientras que los cambios no críticos se posponen.
Quinto, Commvault recomienda comprobar activamente las copias de seguridad y la recuperación, no solo si las copias se están ejecutando, sino si permiten restaurar realmente los servicios críticos. Esto incluye pruebas de restauración, verificación de la integridad de los datos, copias externas, sin conexión e inmutables, y acceso a una solución de recuperación documentada.
Sexto, la compañía recomienda poner a prueba los manuales de respuesta a incidentes mediante un ejercicio de simulación antes de la pausa estival, para escenarios como el phishing, el ransomware o una interrupción crítica de servicios SaaS o en la nube. ENISA recomienda para ello procedimientos de respuesta a incidentes probados, manuales documentados y ejercicios anuales con una evaluación posterior.
Según Commvault, la resiliencia cibernética durante el verano requiere una estrecha coordinación entre capacidades humanas y técnicas, especialmente dado el papel creciente de los sistemas de IA en el análisis de vulnerabilidades. También se considera importante el respaldo de las áreas de negocio, de modo que se reduzcan los cambios no críticos y la presión sobre los equipos de TI.

El Dr. Jakob Jung es redactor jefe de Security Storage y Channel Germany. Lleva más de 20 años trabajando en el periodismo especializado en TI. A lo largo de su carrera ha colaborado con Computer Reseller News, Heise Resale, Informationweek, Techtarget (almacenamiento y centros de datos) y ChannelBiz. Además, colabora como freelance con numerosas publicaciones del sector de las TI, entre las que se incluyen Computerwoche, Channelpartner, IT-Business, Storage-Insider y ZDnet. Sus temas principales son el canal, el almacenamiento, la seguridad, los centros de datos, los sistemas ERP y CRM.
Contacto – Contacto por correo electrónico: jakob.jung@security-storage-und-channel-germany.de