A medida que la adopción de SaaS continúa disparándose, las empresas globales utilizaron un promedio de 371 aplicaciones SaaS en comparación con 217 en 2022, las empresas están experimentando un rápido aumento tanto en las oportunidades como en los riesgos asociados con su uso y la proliferación de aplicaciones a través de la nube y en SaaS. Las conclusiones del Informe HYCU State of SaaS Resilience in 2024, publicado recientemente, ofrecen una imagen clara de estos retos:
- El 70% de las organizaciones experimentaron pérdidas de datos en aplicaciones SaaS durante el último año, pero
- El 60% de las empresas sigue creyendo erróneamente que sus proveedores de SaaS son responsables de la protección de datos.
Esta falta de comprensión puede tener consecuencias devastadoras, algo que hemos visto de primera mano con la interrupción de CrowdStrike.
El modelo de responsabilidad compartida es fundamental
Una de las conclusiones más sorprendentes de la reciente encuesta de HYCU fue que la mayoría de las empresas desconocen el modelo de responsabilidad compartida en SaaS. La interrupción de CrowdStrike subrayó la realidad de que cuando se producen interrupciones, o cuando los datos se ven comprometidos, en última instancia depende de las organizaciones salvaguardar sus datos.
Hace un año, lo describimos en el libro superventas de Amazon, Averting the SaaS Data Apocalypse. Como señalé, los proveedores de servicios en la nube sólo garantizan el tiempo de actividad de la plataforma, no la integridad de los datos. Esta idea errónea deja a las empresas vulnerables tanto a las amenazas externas como a los fallos operativos, que pueden interrumpir la capacidad de una empresa para funcionar día a día. Ha llegado el momento de que las organizaciones se replanteen cómo protegen sus datos, tanto si están en la nube como si se encuentran en sus instalaciones o en una aplicación SaaS.
La complejidad aumenta, al igual que los riesgos
Según el reciente informe HYCU State of SaaS Resilience Report, el 58% de los encuestados están cada vez más preocupados por la gestión de la complejidad de múltiples plataformas SaaS. A medida que las empresas diversifican sus carteras de SaaS -utilizando más de 200 aplicaciones diferentes- esta complejidad introduce más puntos potenciales de fallo. La interrupción de CrowdStrike nos mostró lo frágiles que pueden ser estos sistemas interconectados.
Nuestros clientes deben empezar a pensar de forma holística sobre la protección de datos, adoptando plataformas y estrategias que protejan los datos en todas las aplicaciones SaaS. Ya no se trata solo del tiempo de actividad, sino de garantizar que los datos de misión crítica permanezcan seguros y accesibles en todo momento".
Falta de preparación para las interrupciones de SaaS
A pesar de los crecientes riesgos, el 45% de las organizaciones encuestadas aún no disponen de una estrategia formal de copia de seguridad o recuperación para sus aplicaciones SaaS. El incidente de CrowdStrike fue un recordatorio de cómo las interrupciones inesperadas pueden paralizar un negocio. Estas interrupciones tienen un efecto dominó que afecta a todo, desde la prestación de servicios hasta la satisfacción del cliente.
De los ejemplos de clientes que aparecen en el exitoso libro se desprende la importancia de prepararse para el peor de los casos, con sólidos planes de recuperación ante desastres y sistemas de copia de seguridad. Las empresas ya no pueden permitirse adoptar un enfoque reactivo; la planificación proactiva es la clave de la resiliencia en un mundo que da prioridad a la nube.
"La transición a un ecosistema digital nos planteó retos sin precedentes, especialmente en el ámbito de la visibilidad y la seguridad de los datos. Cuando colaboramos con HYCU, no solo adoptamos una solución, sino que dimos la bienvenida a un catalizador del cambio. Su plataforma no sólo nos proporcionó visibilidad en nuestro panorama de datos, sino que nos ayudó en la transformación que ya estábamos llevando a cabo. Desde la eliminación de puntos ciegos hasta la rápida recuperación, la transformación ha sido significativa. Es raro encontrar un socio tecnológico que entienda tus retos tan bien como lo hace HYCU, y HYCU ha demostrado ser ese aliado inestimable para nosotros en Bain Capital. La integridad, seguridad y gestión de nuestros datos están en buenas manos, y por ello, estamos inmensamente agradecidos." Mark Sutton, CISO, Bain Capital
Tomar el control de la protección de datos de SaaS
El informe HYCU State of SaaS Resilience, combinado con la interrupción de CrowdStrike, subraya que la protección de datos ya no es una opción, sino un imperativo. Si algo hemos aprendido de estos sucesos es que el coste de la inacción es demasiado alto. Como socio de confianza de más de 4.200 clientes en 78 países de todo el mundo, animamos a todas las empresas a dar un paso atrás y evaluar sus actuales estrategias de protección de datos SaaS. Comienza con estas preguntas clave:
- ¿Sabe cuántas aplicaciones SaaS se utilizan en su organización?
- ¿Sabes qué aplicaciones y plataformas están protegidas y cuáles no? ¿Puede visualizarlo fácilmente?
- ¿Dispone de un plan de copias de seguridad sólido, no sólo para las máquinas virtuales y las plataformas, sino también para las aplicaciones SaaS y los servicios subyacentes que utilizan para ejecutarse?
- ¿Está preparado para interrupciones o fallos inesperados?
- ¿Sabe cuánto tardaría en recuperarse de una interrupción?
- ¿Sabes cuánto tiempo puedes durar sin datos ni capacidad de generar ingresos?
En HYCU, creemos que debemos dotar a nuestros clientes de las herramientas y los conocimientos necesarios para proteger su activo más valioso: los datos. Ahora es el momento de actuar y responder a estas preguntas antes de que se conviertan en problemas importantes y antes de que ocurra la próxima interrupción importante de SaaS o un evento de pérdida de datos.
Mirando hacia el futuro: Construir un futuro SaaS resistente
En HYCU, nuestro principal objetivo es ayudar a las organizaciones a evitar convertirse en una estadística. Mientras planificamos el futuro, nos comprometemos a impulsar la innovación y la educación en el ámbito de la protección de datos. Ya sea proporcionando una forma sencilla de visualizar todo su patrimonio de datos con R-Graph, desarrollando estrategias integrales de copia de seguridad o comprendiendo mejor sus responsabilidades dentro del Modelo de Responsabilidad Compartida, el poder de salvaguardar sus datos está en sus manos.
La conversación no termina aquí: sigamos trabajando juntos para garantizar que sus aplicaciones SaaS no sólo sean operativas, sino también resistentes ante cualquier desafío. Nadie debería ser una estadística.
- Simon Taylor**, Director General de HYCU
Recursos adicionales
- El estado de la resistencia de los datos SaaS en 2024
- Conocimiento de las mejores prácticas para desarrollar un sólido plan de recuperación en caso de catástrofe
- Cómo desempeña HYCU un papel de apoyo en la protección de los paisajes digitales
- Cómo protege HYCU los datos de misión crítica