Qué significan la nueva regulación y DORA para la Mainframe Security

Juan Crossno

Por John Crosno

4 minutos de lectura

Las iniciativas de transformación digital remodelan y redefinen la forma en que operan las empresas, lo que en última instancia genera mayor eficiencia y optimización. Sin embargo, la innovación también conlleva riesgos de seguridad para los sistemas centrales y vulnerabilidades informáticas. Durante más de una década, los gobiernos han estado implementando regulaciones para garantizar que las empresas mantengan segura la información, incluida la de sus clientes.

A principios de este año, se introdujo una nueva normativa en la Unión Europea (UE) para garantizar que las empresas de servicios financieros cuenten con las salvaguardas necesarias para mitigar los riesgos de seguridad. Esta normativa, conocida como Ley de Resiliencia Operativa Digital (DORA, por sus siglas en inglés), tendrá importantes repercusiones que van mucho más allá del sector financiero, lo que significa que las empresas de todo el mundo deberán asegurarse de contar con las herramientas adecuadas para mantener el cumplimiento normativo en el futuro.

Esto también tiene consecuencias para el sistema central. Analicemos qué significa todo esto y qué pueden hacer las organizaciones para asegurarse de estar preparadas para DORA.

 

Un vistazo más de cerca a DORA

DORA es una nueva normativa importante que las empresas de servicios financieros (como bancos y aseguradoras) de la UE deben cumplir antes de enero de 2025. Su objetivo es fortalecer la resiliencia operativa digital de las empresas financieras, estableciendo directrices para la detección, protección, recuperación, contención y reparación de incidentes relacionados con las Tecnologías de la Información y la Comunicación (TIC). DORA implica que las empresas son ahora responsables de todo su entorno de TI, desde el almacenamiento local hasta la nube, la nube híbrida y cualquier otro entorno intermedio. Independientemente del formato, las empresas deben demostrar su capacidad para gestionar un incidente o desastre de seguridad relacionado con las TIC.

Con el objetivo de establecer un nivel consistente y común de resiliencia operativa digital entre las empresas financieras, DORA desglosa cinco áreas de enfoque específicas en lo que respecta a la seguridad de las redes y los sistemas de información:

  • Gestión de riesgos de las TIC: esta guía establece un marco estándar sobre lo que las organizaciones deben hacer en respuesta a un incidente de seguridad de las TIC.
  • Notificación de incidentes graves relacionados con las TIC: la normativa define cómo deberán clasificar y notificar las organizaciones los incidentes de seguridad relacionados con las TIC en el futuro.
  • Pruebas de resiliencia operativa digital: Establece directrices para probar las estrategias de recuperación existentes con el fin de identificar posibles vulnerabilidades.
  • Intercambio de información e inteligencia: Requiere que las empresas compartan información sobre las ciberamenazas y vulnerabilidades a medida que se identifican.
  • Gestión del riesgo de terceros en las TIC: Encomienda a las empresas la tarea de garantizar que cualquier proveedor externo esté alineado con sus capacidades de seguridad y resiliencia digital.


DORA y el ordenador central

Aunque DORA está diseñado para el sistema financiero, sus implicaciones van mucho más allá de ese sector. DORA extiende sus requisitos a cualquier proveedor externo de servicios de TIC para organizaciones de servicios financieros, lo que significa que las empresas de todo el mundo, ya sean bancos o proveedores de servicios de TI, también deben cumplir con la normativa. Los datos que DORA pretende proteger, en la mayoría de los casos, se encuentran en el mainframe, por lo que estos también deberán estar preparados para cumplir con estos nuevos requisitos.

No basta con reaccionar ante incidentes de seguridad o desastres con capacidades de recuperación. Las empresas ahora deben centrarse en su interior y analizar con detenimiento dónde residen sus vulnerabilidades internas para evitar un desastre.

A medida que las empresas se adaptan a los cambios de DORA, es crucial que encuentren las soluciones de seguridad y los socios adecuados para desarrollar resiliencia operativa digital. Uno de los aspectos más importantes para desarrollar dicha resiliencia digital se centra en la capacidad de una empresa para recuperarse de una brecha o incidente de seguridad. Data Recovery Manager de Rocket Software permite centralizar las copias de seguridad y la recuperación de datos críticos de aplicaciones, así como restaurar datos de forma precisa desde cintas. La solución también incluye Data Recovery for Dell zDP, que ofrece a los administradores un mayor control y permite una recuperación granular en un momento dado.

La capacidad de recuperación por sí sola no basta para cumplir con la DORA. Las empresas deberán tener un mayor nivel de conocimiento sobre las vulnerabilidades internas. Incluso si una empresa recupera sus sistemas rápidamente, las vulnerabilidades que permitieron la brecha de seguridad podrían persistir en los datos recuperados. Más allá del componente de recuperación de la DORA, el enfoque de la regulación en los proveedores externos también tendrá un impacto en el creciente uso del software de código abierto. Trabajar con una fuente confiable y reconocida de este software será fundamental para el cumplimiento en el futuro.

Las empresas deberán analizar con mayor detenimiento los entornos de TI que utilizan. Tras la adquisición de Key Resources, Inc. a principios de este año, Rocket Software aporta aún más experiencia en seguridad a sus clientes. Proporcionamos herramientas esenciales como el Programa de Análisis de Vulnerabilidades z/Assure para el análisis de vulnerabilidades en IBM.® z/OS® Capa del sistema operativo, además de las soluciones existentes que respaldan áreas como la autenticación multifactor (MFA) . La experiencia de Rocket Software en el sector proporciona a los líderes de TI los recursos necesarios para detectar proactivamente vulnerabilidades en el mainframe y garantizar que se solucionen antes de que se produzca una brecha.

Obtenga más información sobre cómo Rocket Software puede ayudarlo a modernizarse sin interrupciones.

Publicaciones relacionadas

Security & Compliance

Interfaz de usuario de Rocket Secure Host Access: Actualizaciones de la interfaz 2025-2026

3 minutos de lectura
Las actualizaciones de la interfaz Modern Rocket Secure Host Access en 2025 y 2026 mejoran la usabilidad, la configuración de IAM, los informes de auditoría, el seguimiento del cumplimiento y la seguridad del host [...]
Security & Compliance

Primeros pasos con Rocket Secure Host Access: desde la instalación hasta la sesión en vivo.

3 minutos de lectura
Aprende cómo empezar a usar Rocket Secure Host Access y descubre más sobre la implementación, la integración con IAM existente y cómo lanzar tu primer servidor en vivo [...]
Security & Compliance

Rocket Secure Host Access: Instalación centralizada en 5 pasos

3 minutos de lectura
Implemente Rocket Secure Host Access en toda su empresa con instalación centralizada, integración con IAM, controles de cumplimiento y seguridad preparada para auditorías.