Las estrategias de ciberseguridad deben adaptarse para garantizar la continuidad del negocio durante el verano

La reducción de personal en vacaciones y el auge de las ciberamenazas impulsadas por IA obligan a reforzar la ciberseguridad con restricciones técnicas y planes de contingencia.
6 de agosto, 2026
Digital inside_Las estrategias de ciberseguridad deben adaptarse para garantizar la continuidad del negocio durante el verano

Durante la temporada estival, las plantillas de las organizaciones experimentan reducciones temporales debido a las vacaciones, lo que altera las operaciones habituales. Al mismo tiempo, sectores como el turismo, la logística, el transporte y la hostelería, viven su momento de mayor actividad, una combinación de factores que crea un escenario propicio para la actuación de los ciberdelincuentes.

Aunque el volumen general de los ciberataques no experimenta un incremento destacable en estos meses, organismos europeos como ENISA y CERT-EU alertan de que las compañías que dependen de la disponibilidad de sus sistemas se convierten en objetivos prioritarios para los secuestros de datos.

A este panorama hay que sumarle la evolución de la IA, una tecnología que está permitiendo a los atacantes descubrir y aprovechar brechas de seguridad de una manera mucho más rápida. Por ello, desde firmas especializadas en la protección de datos como Commvault explican que la estrategia de las organizaciones debe centrarse en mantener la operativa y recuperar la normalidad rápidamente tras un incidente, dejando atrás la idea de centrarse únicamente en la prevención de la intrusión.

Para hacer frente a estos retos y fortalecer la resiliencia de las infraestructuras, es necesario establecer un plan de contingencia estival que defina los servicios críticos, determinando con precisión las personas responsables y los procedimientos a seguir en caso de emergencia. Además, resulta vital evitar que procesos fundamentales como la administración de la seguridad o el control de las copias de seguridad dependan de un solo trabajador. Por lo que se deben diseñar planes de sustitución eficaces para la gestión de identidades y los entornos en la nube.

Otra de las pautas recomendadas según Commvault consiste en restringir los cambios en los sistemas informáticos, limitándolos a las actualizaciones necesarias para la seguridad y obviando aquellas modificaciones que no sean críticas para el negocio. En esta misma línea, los equipos técnicos deben mantener una monitorización constante de las vulnerabilidades y aplicar los parches correspondientes de manera prioritaria para anticiparse al uso malicioso de la IA en la detección de fallos de programación.

Finalmente, es imprescindible comprobar que las capacidades de recuperación funcionan adecuadamente mediante simulacros y pruebas de restauración de datos. Disponer de copias aisladas o inmutables y ensayar las respuestas ante posibles infecciones por ransomware, robo de credenciales o caídas de los servicios externalizados. Asegurando una mejor coordinación entre los departamentos técnicos y protege a la empresa frente a futuras amenazas durante el resto del año, terminan concluyendo desde Commvault.