David Sánchez, Ontinet: “El valor del partner estará en ayudar al cliente a comprobar si su estrategia de resiliencia funciona”

  • Entrevistas
Ontinet David Sanchez

El director de Canal de Ontinet explica cómo la resiliencia del dato está transformando el papel del partner, que debe ayudar a identificar qué proteger y cómo actuar ante un incidente, en un mercado marcado por la integración, la automatización y la presión regulatoria.

¿Cómo está transformando la demanda de resiliencia proactiva el tipo de soluciones que el canal necesita ofrecer?

La ciberseguridad ya no puede centrarse únicamente en evitar un incidente. Las empresas necesitan también estar preparadas para detectarlo, contenerlo, responder y recuperar su actividad con el menor impacto posible. Esto está llevando al canal hacia propuestas más integradas, que combinan prevención, detección, respuesta, gestión de vulnerabilidades y protección de identidades y datos. El partner tiene cada vez más un papel de asesoramiento, ayudando al cliente a identificar qué necesita proteger y cómo actuar ante un incidente.

La seguridad es un componente fundamental de cualquier estrategia de continuidad y recuperación, ya que permite prevenir, detectar y responder ante incidentes que puedan afectar a la actividad de una empresa. Para que esta estrategia sea realmente efectiva, debe integrarse con los procesos y medidas de continuidad y recuperación de cada empresa.

 

¿Cómo deben evolucionar los servicios gestionados para integrar resiliencia, no solo protección, en un momento en el que el MSP crece un 17% en ciberseguridad? ¿Qué tecnologías o prácticas se están convirtiendo en imprescindibles?

El crecimiento de los servicios gestionados demuestra que muchas empresas necesitan externalizar parte de la complejidad de la ciberseguridad. Para el MSP/MSSP, el reto está en ofrecer una supervisión continua del riesgo y capacidad de respuesta. Monitorización, detección y respuesta, gestión de vulnerabilidades, protección de identidades, seguridad cloud, etc. teniendo en cuenta la automatización y la integración.

Los MSSP buscan cada vez soluciones más avanzadas que les ayuden en su día a día, en nuestro caso nuestro servicio MDR les ayuda a reducir la fatiga por alertas a los analistas y además a acelerar el tiempo de respuesta y de remediación.

 

¿Qué oportunidades abre para fabricantes y mayoristas el crecimiento de segmentos como IAM y data security, que ya actúan como capas centrales de resiliencia?

La transición definitiva desde la protección perimetral tradicional hacia una arquitectura basada en Zero Trust y gobernanza del dato, donde la identidad y el cifrado se convierten en fundamentales para la seguridad es una oportunidad de negocio muy importante para distribuidores ya que les permite aumentar el ARPU haciendo upselling sobre su base de datos de clientes. Por el lado del fabricante, proveer de estas soluciones de forma consolidada y unificada simplificando la gestión y mejorando la visibilidad desde una única plataforma es fundamental.

 

¿Cómo está afectando la llegada de amenazas impulsadas por IA al diseño de soluciones de resiliencia del dato?

Las nuevas amenazas impulsadas por IA nos han obligado a evolucionar más rápidamente hacia un ecosistema activo, diseñado para resistir ataques a una velocidad mayor y de mutación constante.

 

¿Cómo influye la presión regulatoria en la aceleración de proyectos de resiliencia del dato en sectores críticos? ¿Qué sectores están liderando la transición hacia modelos de continuidad y recuperación avanzada?

La regulación está haciendo que la resiliencia pase de ser una cuestión exclusivamente técnica a formar parte de la gestión del riesgo empresarial. NIS2, DORA y el marco europeo de resiliencia de entidades críticas están reforzando requisitos relacionados con gestión del riesgo, continuidad, respuesta y recuperación. Esto es especialmente relevante en sectores como financiero, energía, transporte, sanidad e infraestructuras digitales. En cualquier caso, la resiliencia no debería plantearse únicamente como una cuestión de cumplimiento ya que el objetivo es que una empresa pueda mantener sus servicios críticos o recuperar su actividad rápidamente ante una interrupción.

 

¿Qué modelos de servicio recurrente están emergiendo alrededor de resiliencia del dato y qué papel juega el mayorista en su industrialización?

La estrategia de ESET se centra en proteger la integridad y el acceso a la información mediante capas esenciales como la autenticación multifactor (MFA), el cifrado de disco (FDE), la gestión de vulnerabilidades y la detección proactiva con ESET Protect MDR. En este escenario, el mayorista actúa como el motor de industrialización, empaqueta estos módulos de ESET para que el partner los entregue como servicios recurrentes "listos para vender", automatizando el aprovisionamiento y la facturación mensual por uso e integraciones con herramientas RMM y PSA. Al canalizar esta oferta a través de la plataforma unificada y multi-tenant de ESET Protect, el mayorista puede responder con agilidad a exigencias normativas como NIS2 o DORA.

 

¿Cómo están adaptando los mayoristas su catálogo para acompañar la transición del mercado hacia arquitecturas resilientes?

En definitiva, se trata de proveer al canal de un paraguas integral de ciberseguridad que le permita construir sus propias soluciones paquetizadas y ofrecer arquitecturas resilientes con total flexibilidad y recurrencia. Cada mayorista después elige qué soluciones son las que mejor se adaptan tanto al mercado como a su canal.

 

¿Qué rol juega el mayorista en la formación del canal para que pueda evolucionar desde soluciones de backup hacia servicios completos de continuidad?

El mayorista actúa como el puente imprescindible para que el partner evolucione de la simple venta de backup o antivirus hacia la gestión integral de la continuidad de negocio. Nuestra labor es capacitar al canal tanto en lo técnico y comercial como a nivel consultivo. El acompañamiento es fundamental para asegurar su crecimiento.

 

¿Qué nuevas competencias debe desarrollar el canal para responder a la transición hacia estrategias de seguridad centradas en resiliencia y protección del dato?

El cambio hacia la resiliencia exige que el canal amplíe sus competencias más allá de la propia ciberseguridad. Cada vez será más importante saber analizar qué procesos puede permitirse interrumpir una empresa, durante cuánto tiempo y en qué orden deben recuperarse, porque no todos los sistemas tienen la misma criticidad para el negocio. También será necesario adquirir mayor experiencia en preparación ante incidentes: definir procedimientos, realizar simulacros, probar periódicamente los mecanismos de recuperación y coordinar la actuación de equipos de seguridad, TI y negocio. El valor del partner estará cada vez más en ayudar al cliente a comprobar, antes de que se produzca un incidente real, si su estrategia de resiliencia funciona realmente.

 

¿Qué tipo de soporte, herramientas o plataformas necesitan hoy los partners para construir ofertas de resiliencia del dato competitivas?

Desde nuestra perspectiva, lo más importante para los partners es poder reducir la complejidad. Como indicaba anteriormente, necesitan herramientas que sean fáciles de gestionar y que les permitan crecer sin que la operación se vuelva cada vez más complicada. La gestión centralizada, la automatización, la integración con las plataformas que ya utilizan y una buena visibilidad de lo que está ocurriendo son, en este sentido, fundamentales.

Pero el valor no está únicamente en la tecnología. Un partner necesita contar con formación, soporte técnico y de preventa, recursos comerciales y modelos de servicio suficientemente flexibles como para adaptarse a las necesidades de sus clientes. Todo ello es lo que le permite convertir la tecnología en un servicio que realmente aporte valor.

Al final, no se trata de que los partners tengan cada vez más herramientas, sino de que puedan hacer más con ellas, ofrecer un mayor nivel de protección y resiliencia, responder con rapidez ante un incidente y hacerlo sin añadir una carga operativa innecesaria. Porque la resiliencia del dato no depende solo de la tecnología, sino también de tener los procesos, el conocimiento y el apoyo adecuados para sacar el máximo partido de ella.

⇒