Las iniciativas de transformación digital remodelan y redefinen la forma en que operan las empresas, lo que en última instancia genera mayor eficiencia y optimización. Sin embargo, la innovación también conlleva riesgos de seguridad para los sistemas centrales y vulnerabilidades informáticas. Durante más de una década, los gobiernos han estado implementando regulaciones para garantizar que las empresas mantengan segura la información, incluida la de sus clientes.
A principios de este año, se introdujo una nueva normativa en la Unión Europea (UE) para garantizar que las empresas de servicios financieros cuenten con las salvaguardas necesarias para mitigar los riesgos de seguridad. Esta normativa, conocida como Ley de Resiliencia Operativa Digital (DORA, por sus siglas en inglés), tendrá importantes repercusiones que van mucho más allá del sector financiero, lo que significa que las empresas de todo el mundo deberán asegurarse de contar con las herramientas adecuadas para mantener el cumplimiento normativo en el futuro.
Esto también tiene consecuencias para el sistema central. Analicemos qué significa todo esto y qué pueden hacer las organizaciones para asegurarse de estar preparadas para DORA.
DORA es una nueva normativa importante que las empresas de servicios financieros (como bancos y aseguradoras) de la UE deben cumplir antes de enero de 2025. Su objetivo es fortalecer la resiliencia operativa digital de las empresas financieras, estableciendo directrices para la detección, protección, recuperación, contención y reparación de incidentes relacionados con las Tecnologías de la Información y la Comunicación (TIC). DORA implica que las empresas son ahora responsables de todo su entorno de TI, desde el almacenamiento local hasta la nube, la nube híbrida y cualquier otro entorno intermedio. Independientemente del formato, las empresas deben demostrar su capacidad para gestionar un incidente o desastre de seguridad relacionado con las TIC.
Con el objetivo de establecer un nivel consistente y común de resiliencia operativa digital entre las empresas financieras, DORA desglosa cinco áreas de enfoque específicas en lo que respecta a la seguridad de las redes y los sistemas de información:
Aunque DORA está diseñado para el sistema financiero, sus implicaciones van mucho más allá de ese sector. DORA extiende sus requisitos a cualquier proveedor externo de servicios de TIC para organizaciones de servicios financieros, lo que significa que las empresas de todo el mundo, ya sean bancos o proveedores de servicios de TI, también deben cumplir con la normativa. Los datos que DORA pretende proteger, en la mayoría de los casos, se encuentran en el mainframe, por lo que estos también deberán estar preparados para cumplir con estos nuevos requisitos.
No basta con reaccionar ante incidentes de seguridad o desastres con capacidades de recuperación. Las empresas ahora deben centrarse en su interior y analizar con detenimiento dónde residen sus vulnerabilidades internas para evitar un desastre.
A medida que las empresas se adaptan a los cambios de DORA, es crucial que encuentren las soluciones de seguridad y los socios adecuados para desarrollar resiliencia operativa digital. Uno de los aspectos más importantes para desarrollar dicha resiliencia digital se centra en la capacidad de una empresa para recuperarse de una brecha o incidente de seguridad. Data Recovery Manager de Rocket Software permite centralizar las copias de seguridad y la recuperación de datos críticos de aplicaciones, así como restaurar datos de forma precisa desde cintas. La solución también incluye Data Recovery for Dell zDP, que ofrece a los administradores un mayor control y permite una recuperación granular en un momento dado.
La capacidad de recuperación por sí sola no basta para cumplir con la DORA. Las empresas deberán tener un mayor nivel de conocimiento sobre las vulnerabilidades internas. Incluso si una empresa recupera sus sistemas rápidamente, las vulnerabilidades que permitieron la brecha de seguridad podrían persistir en los datos recuperados. Más allá del componente de recuperación de la DORA, el enfoque de la regulación en los proveedores externos también tendrá un impacto en el creciente uso del software de código abierto. Trabajar con una fuente confiable y reconocida de este software será fundamental para el cumplimiento en el futuro.
Las empresas deberán analizar con mayor detenimiento los entornos de TI que utilizan. Tras la adquisición de Key Resources, Inc. a principios de este año, Rocket Software aporta aún más experiencia en seguridad a sus clientes. Proporcionamos herramientas esenciales como el Programa de Análisis de Vulnerabilidades z/Assure para el análisis de vulnerabilidades en IBM.® z/OS® Capa del sistema operativo, además de las soluciones existentes que respaldan áreas como la autenticación multifactor (MFA) . La experiencia de Rocket Software en el sector proporciona a los líderes de TI los recursos necesarios para detectar proactivamente vulnerabilidades en el mainframe y garantizar que se solucionen antes de que se produzca una brecha.
Obtenga más información sobre cómo Rocket Software puede ayudarlo a modernizarse sin interrupciones.
Interfaz de usuario de Rocket Secure Host Access: Actualizaciones de la interfaz 2025-2026
Primeros pasos con Rocket Secure Host Access: desde la instalación hasta la sesión en vivo.
Rocket Secure Host Access: Instalación centralizada en 5 pasos
