Santiago Pérez, Veeam: “El partner deja de ser un proveedor centrado en una tecnología concreta”
- Entrevistas
Para el Channel Director en Veeam Iberia, la resiliencia del dato está transformando el papel del canal, que pasa de vender backup a diseñar estrategias completas de continuidad operativa. El partner, señala, conoce los procesos críticos del cliente y puede construir arquitecturas que integren protección, recuperación, seguridad, cloud y SaaS.
¿Cómo está transformando la demanda de resiliencia proactiva el tipo de soluciones que el canal necesita ofrecer?
Hoy, los clientes ya no buscan únicamente proteger sus datos, sino tener la certeza de que, ante una interrupción o un ciberataque, podrán recuperarlos de forma rápida y segura y mantener la continuidad del negocio. Esto está cambiando la conversación: hemos pasado de hablar exclusivamente de backup a hablar de resiliencia del dato y continuidad operativa.
Esta evolución representa una oportunidad clara para el canal. El partner conoce el negocio del cliente, su infraestructura y, sobre todo, cuáles son sus procesos y cargas de trabajo más críticos. Ese conocimiento le permite pasar de ofrecer una solución puntual a construir una estrategia de resiliencia completa, adaptada a las necesidades reales de cada organización, que integre protección, recuperación, seguridad, cloud, SaaS, identidades y servicios gestionados.
Desde Veeam, trasladamos esta evolución mediante Veeam Data Platform v13.1, con la que reforzamos capacidades orientadas a garantizar una recuperación limpia y rápida tras una interrupción. Para el partner, esto supone disponer de una propuesta más amplia sobre la que construir una conversación de negocio en torno a la resiliencia, y no únicamente al backup.
Esta transformación también redefine la relación con el cliente. El partner deja de ser un proveedor centrado en una tecnología concreta y pasa a desempeñar un papel mucho más estratégico, acompañando al cliente de forma continua en la protección, recuperación y evolución de sus entornos tecnológicos.
¿Cómo deben evolucionar los servicios gestionados para integrar resiliencia, no solo protección, en un momento en el que el MSP crece un 17% en ciberseguridad? ¿Qué tecnologías o prácticas se están convirtiendo en imprescindibles?
El crecimiento del modelo MSP responde, en buena medida, a una necesidad cada vez mayor de las empresas: contar con capacidades tecnológicas especializadas sin tener que asumir internamente toda la complejidad de su gestión. En el ámbito de la resiliencia, esto significa que el servicio gestionado tiene que ir un paso más allá de garantizar que un backup se ha realizado correctamente. El verdadero valor está en ser capaces de garantizar que esos datos son recuperables y que, ante un incidente, los servicios críticos pueden restaurarse dentro de los objetivos que necesita el negocio.
Por eso, determinadas capacidades y prácticas están pasando a ser imprescindibles: la inmutabilidad y el aislamiento de las copias, la autenticación multifactor, la monitorización, la automatización, las pruebas periódicas de recuperación y una definición clara de RPO y RTO. La resiliencia no se puede dar por sentada; hay que comprobarla y gestionarla de forma continua.
A esto se suma un reto especialmente relevante para los MSP: la gestión centralizada y escalable. Un proveedor de servicios necesita poder gestionar muchos clientes, diferentes cargas de trabajo y distintos entornos de una manera sencilla y escalable. En este contexto, modelos como BaaS y DRaaS están adquiriendo cada vez más relevancia, puesto que permiten al partner generar negocio recurrente y, al mismo tiempo, ofrecer al cliente un servicio de mayor valor.
En Veeam estamos trabajando de forma muy concreta para acompañar esta evolución de nuestro ecosistema VCSP. El objetivo es que los MSP puedan incorporar la resiliencia como una capacidad integral de sus servicios, y no como un elemento aislado dentro de su oferta.
¿Qué oportunidades abre para fabricantes y mayoristas el crecimiento de segmentos como IAM y data security, que ya actúan como capas centrales de resiliencia?
Pensemos en cómo se producen muchos ataques actualmente. En muchas ocasiones, el punto de entrada es una identidad comprometida. El acceso a determinadas credenciales puede permitir a un atacante acceder a sistemas, modificar información o incluso intentar comprometer los mecanismos de recuperación. Por eso, la identidad ya no puede entenderse como una capa independiente, sino como un elemento fundamental de cualquier estrategia de resiliencia.
Para el canal, esta evolución amplía claramente el campo de actuación. Ya no se trata únicamente de proteger una determinada carga de trabajo, sino de construir una arquitectura donde convivan protección y recuperación del dato, identidad, seguridad, gobernanza y cumplimiento. Esto abre nuevas oportunidades para que fabricantes, mayoristas y partners complementen sus propuestas y ayuden a los clientes a abordar la resiliencia desde una perspectiva más amplia.
Precisamente esa convergencia entre resiliencia, identidad, seguridad y gobernanza es una de las áreas en las que estamos avanzando como compañía. Con Veeam DataAI Command Platform, que incorpora capacidades procedentes de Securiti AI, estamos integrando resiliencia del dato con seguridad, gobernanza, privacidad e identidad. Para el canal, esto supone la posibilidad de ampliar la conversación con el cliente desde la protección y recuperación hacia una visión mucho más completa de confianza en el dato y en la IA.
¿Cómo está afectando la llegada de amenazas impulsadas por IA al diseño de soluciones de resiliencia del dato?
Sabemos que la IA está acelerando muchos procesos y cambiando la velocidad y escala de las amenazas. Permite automatizar determinadas acciones y puede reducir significativamente el tiempo necesario para identificar objetivos, comprometer sistemas o ejecutar ataques. Esto obliga a replantear también la capacidad de las organizaciones para detectar, contener y recuperar sus datos ante un incidente.
Pero hay otra dimensión que está cobrando cada vez más importancia: las propias empresas están empezando a incorporar agentes de IA capaces de acceder a información, utilizar identidades y ejecutar acciones de manera autónoma. Esto introduce nuevos escenarios de riesgo. Ya tenemos que pensar únicamente en qué ocurre cuando un atacante compromete un sistema, sino también en qué sucede cuando un agente autorizado realiza una acción incorrecta, accede a información que no debería o modifica datos de forma no prevista.
Por eso, la resiliencia del dato tiene que evolucionar al mismo ritmo. No basta con disponer de una copia de seguridad; es necesario entender qué está ocurriendo con los datos, quién o qué está accediendo a ellos y, sobre todo, disponer de mecanismos que permitan identificar comportamientos anómalos y recuperar rápidamente una versión limpia de la información cuando sea necesario.
En Veeam Data Platform v13.1 hemos reforzado la detección de amenazas antes de la restauración y estamos incorporando Veeam Intelligence para aportar mayor contexto a las decisiones de recuperación. El objetivo es que tanto el cliente como el partner puedan detectar antes las amenazas, comprender mejor qué ha ocurrido y tener mayor certeza sobre qué datos recuperar.
¿Cómo influye la presión regulatoria en la aceleración de proyectos de resiliencia del dato en sectores críticos?
La regulación está acelerando claramente este tipo de proyectos. Normativas como DORA, NIS2, GDPR o La Ley de IA de la UE están haciendo que cuestiones como la continuidad operativa, la recuperación o la protección del dato dejen de ser conversaciones exclusivamente tecnológicas y pasen a formar parte de la gestión del riesgo de la organización. Esto está elevando la conversación a los niveles de dirección. Ya no basta con demostrar que una compañía dispone de copias de seguridad; cada vez es más importante poder demostrar que esos datos y los servicios críticos pueden recuperarse de forma efectiva cuando realmente se necesitan.
El sector financiero está probablemente entre los más avanzados, en buena medida por el impulso de DORA, pero también estamos observando una evolución significativa en la Administración Pública, sanidad, energía, telecomunicaciones y transporte, así como, en general, en organizaciones que gestionan servicios esenciales o infraestructuras críticas.
En definitiva, la regulación está poniendo de manifiesto algo que desde el sector llevamos tiempo defendiendo: la resiliencia del dato es una cuestión de negocio y de gestión del riesgo, no únicamente una cuestión tecnológica.
¿Qué modelos de servicio recurrente están emergiendo alrededor de resiliencia del dato y qué papel juega el mayorista en su industrialización?
Los modelos que están adquiriendo mayor relevancia son Backup as a Service (BaaS) y Disaster Recovery as a Service (DRaaS), junto con servicios orientados a la protección de entornos SaaS y cloud. Pero creemos que esta evolución va a ir más allá de la propia protección y recuperación del dato.
La tendencia apunta hacia servicios gestionados cada vez más completos, que incorporen capacidades como monitorización continua, pruebas periódicas de recuperación, protección frente al ransomware, compliance, identidad o gobernanza del dato. Esto permite al partner pasar de ofrecer proyectos puntuales a desarrollar una propuesta de valor continua alrededor de una necesidad crítica para el negocio.
Para el partner, este cambio supone una oportunidad clara para generar ingresos recurrentes y relaciones más estables con sus clientes, al tiempo que amplía el valor que aporta. En lugar de limitarse a implementar una tecnología y volver a intervenir con nuevas necesidades, puede asumir un papel más continuado en la gestión de la resiliencia del cliente
En este modelo, el mayorista desempeña un papel fundamental a la hora de industrializar y escalar estas propuestas. El mayorista puede aportar plataformas, conocimiento especializado, soporte técnico, financiación, modelos de consumo y capacidad para paquetizar servicios. Esto permite al partner reducir la complejidad operativa, acelerar el lanzamiento de nuevas propuestas y, sobre todo, hacer que estos modelos sean escalables y rentables.
¿Cómo están adaptando los mayoristas su catálogo para acompañar la transición del mercado hacia arquitecturas resilientes?
Estamos viendo una evolución clara en la distribución: el mayorista está dejando de estructurar su propuesta únicamente alrededor de fabricantes o tecnología concretas para hacerlo cada vez más alrededor de soluciones y necesidades del cliente.
Cuando hablamos de resiliencia, difícilmente una única tecnología puede dar respuesta a todas las necesidades. En función del entorno y de los requisitos del cliente, será necesario combinar backup y recuperación con almacenamiento, cloud, ciberseguridad, identidad, observabilidad o servicios profesionales. El mayorista tiene la capacidad de juntar todas esas piezas y facilitar al partner una solución completa.
Esto también está cambiando el valor que aporta la distribución. El papel del mayorista ya no consiste únicamente en facilitar el acceso a una determinada tecnología, sino en ayudar al partner a integrar distintas soluciones, desarrollar nuevos modelos de servicio y llevarlos al mercado de una forma más rápida y escalable.
Para mí, ese es uno de los grandes cambios que estamos viendo en el canal: el valor se desplaza de la distribución de tecnología a la capacidad de construir, junto al partner, soluciones y servicios que respondan a problemas concretos de negocio. Y la resiliencia es precisamente uno de los ámbitos donde esta evolución resulta más evidente.
¿Qué rol juega el mayorista en la formación del canal para que pueda evolucionar desde soluciones de backup hacia servicios completos de continuidad?
Es fundamental. Si queremos que el canal evolucione hacia propuestas más amplias de resiliencia, tenemos que ayudarle a desarrollar nuevas capacidades. Un partner que quiera abordar esto con sus clientes tiene que dominar, por supuesto, la protección y recuperación del dato, pero también tiene que tener conocimientos sobre ciberseguridad, cloud, SaaS, identidad, regulación y continuidad de negocio.
Además, tiene que saber trasladar toda esa tecnología al lenguaje del cliente y el negocio. No basta con hablar de funcionalidades. Hay que hablar de cuánto tiempo puede estar parada una organización, qué datos y procesos son realmente críticos o qué impacto tendría no poder recuperar un determinado servicio. Esa es la conversación que permite pasar de vender una solución concreta a diseñar una estrategia de continuidad.
En ese ámbito, el mayorista tiene una capacidad de escala especialmente relevante. Puede proporcionar formación y certificación, pero también laboratorios, recursos de preventa y acompañamiento en los primeros proyectos. Desde Veeam trabajamos estrechamente con nuestros mayoristas y con el ecosistema ProPartner porque entendemos la formación como una inversión directa en el desarrollo del canal. Cuanto mayor sea la especialización de un partner, mayor será su capacidad para aportar valor al cliente, desarrollar servicios de mayor alcance y, en consecuencia, generar nuevas oportunidades de negocio.
¿Qué nuevas competencias debe desarrollar el canal para responder a la transición hacia estrategias de seguridad centradas en resiliencia y protección del dato?
Hay una parte tecnológica evidente. El canal necesita desarrollar especialistas en cloud, SaaS, ciberseguridad, identidad, automatización y, cada vez más, inteligencia artificial. Pero yo añadiría una competencia que probablemente sea incluso más importante: la capacidad consultiva.
El partner tiene que entender el negocio del cliente y no limitarse a conocer su infraestructura tecnológica. Tiene que identificar qué aplicaciones y procesos son críticos, dónde están los datos, quién accede a ellos, cuánto tiempo puede permitirse la organización estar parada y qué información necesita recuperar primero.Solo con esa visión puede diseñar una estrategia de resiliencia realmente alineada con las necesidades del negocio.
Precisamente, en el úlimo Partner Advisory Council pusimos el foco en la necesidad de que el ecosistema desarrolle capacidades que van desde resiliencia y recuperación hasta seguridad, gobernanza y preparación operativa para IA. El reto no es únicamente proteger los datos, sino también ayudar al cliente a determinar si puede confiar en ellos y utilizarlos de forma segura en nuevos casos de uso de IA.
Por eso, creo que los partners que mejor van a aprovechar esta oportunidad serán aquellos capaces de combinar conocimiento tecnológico con conocimiento del negocio. La tecnología sigue siendo fundamental, pero la diferenciación estará cada vez más en convertirla en resultados tangibles: reducir el impacto de una interrupción, acelerar la recuperación, proteger la información crítica y, al mismo tiempo, preparar al cliente para aprovechar nuevas tecnologías como la IA con confianza.
¿Qué tipo de soporte, herramientas o plataformas necesitan hoy los partners para construir ofertas de resiliencia del dato competitivas?
Lo primero es la simplicidad. Si queremos que un partner pueda construir y gestionar un servicio rentable, necesitamos facilitarle una plataforma desde la que pueda gestionar diferentes clientes, cargas de trabajo y entornos de una forma centralizada y automatizada.
Lo segundo es la flexibilidad. Nuestro ecosistema es muy diverso. Tenemos partners que trabajan con modelos tradicionales, otros que están evolucionando hacia servicios gestionados y otros que ya tienen modelos completamente orientados a cloud y SaaS. No todos tienen las mismas necesidades ni se encuentran en el mismo punto de madurez, por lo que las herramientas y modelos de colaboración tienen que permitirles avanzar a su propio ritmo.
Y lo tercero es el acompañamiento. La tecnología, por sí sola, no es suficiente. Por parte de Veeam, nuestro programa ProPartner ofrece formación y certificación, acceso a recursos técnicos y comerciales y herramientas de marketing. Además, dentro del programa VCSP, los proveedores de servicios cuentan con beneficios que incluyen soporte 24x7, aprovisionamiento de licencias, recursos de arquitectura de soluciones y fondos de desarrollo de mercado, en función del nivel dentro del programa.
En definitiva, los partners necesitan mucho más que una buena tecnología: necesitan las herramientas, el conocimiento y el soporte necesarios para convertirla en una oferta escalable y rentable. Nuestro objetivo es precisamente proporcionar esa combinación y ayudar al ecosistema a generar nuevas oportunidades de negocio alrededor de la resiliencia del dato.