Guía de Veeam para los clientes afectados por la actualización de contenido de CrowdStrike

¿Qué son los datos oscuros?

Los datos oscuros son la información que una organización recopila, procesa y almacena durante las operaciones diarias, pero nunca analiza ni utiliza. Incluye archivos de registro antiguos, archivos compartidos olvidados, documentos no estructurados y registros generados por máquinas que permanecen en el almacenamiento mucho después de haber cumplido su propósito original. Dado que estos datos permanecen invisibles para los equipos responsables de la seguridad y el gobierno, aumentan silenciosamente los costos de almacenamiento y amplían la superficie de ataque.

¿Qué se considera datos oscuros?

Los datos oscuros abarcan casi todos los sistemas que opera una organización. El denominador común es que nadie lo está usando activamente y, a menudo, nadie sabe que está ahí. Las fuentes típicas incluyen:

  • Datos de registro y eventos: registros del servidor, telemetría de aplicaciones y registros de auditoría que se capturan automáticamente y rara vez se revisan.

  • Archivos no estructurados: documentos, hojas de cálculo, imágenes y archivos adjuntos de correo electrónico dispersos en archivos compartidos y herramientas de colaboración.

  • Datos generados por máquinas: lecturas de sensores, datos de IoT y métricas del sistema que se acumulan más rápido de lo que los equipos pueden procesar. 

  • Backups y archivos antiguos: copias point-in-time guardadas mucho más allá de su periodo de retención, a menudo sin un propietario claro.

  • Datos de aplicaciones abandonadas: registros remanentes de aplicaciones fuera de servicio, ex empleados o proyectos completados.

¿Por qué se acumulan los datos oscuros?

Los datos oscuros crecen porque almacenar información es más fácil y barato que decidir qué eliminar. Algunos factores impulsan la acumulación:

  • Retención por defecto: los equipos guardan los datos "por si acaso" y ninguna política obliga a una revisión.

  • Bajos costos de almacenamiento: La nube y el almacenamiento de objetos hacen que sea económico mantener datos indefinidamente, por lo que pocas personas cuestionan el hábito.

  • Sistemas aislados: Los datos se distribuyen entre aplicaciones SaaS, máquinas virtuales y cuentas en la nube que ningún equipo puede ver de un extremo a otro. 

  • Crecimiento explosivo de los datos: los servicios en la nube, las aplicaciones SaaS y los dispositivos conectados generan muchos más datos de los que los programas de gobierno pueden manejar.

¿Qué riesgos presentan los datos oscuros?

Los datos no gestionados no están exentos de peligro. Cuanto más tiempo permanezca sin ser visto, mayor será el riesgo que implica:

  • Exposición a riesgos de seguridad: No puede proteger lo que no puede ver. La información sensible oculta en repositorios olvidados proporciona a los atacantes un objetivo que nadie vigila.

  • Riesgo de cumplimiento y privacidad: Los datos regulados, como registros personales o financieros, pueden ocultarse en datos oscuros, poniendo a la organización fuera de cumplimiento con las regulaciones de privacidad.

  • Costo innecesario: Almacenar, hacer backup y gestionar datos que no aportan valor agota el presupuesto y complica los entornos. 

  • Recuperación más lenta: Los datos excesivos y sin clasificar extienden las ventanas de backup y dificultan recuperar las cargas de trabajo críticas.

Una sólida gestión de la postura de seguridad de los datos (DSPM) ayuda a cerrar estas brechas al descubrir y clasificar los datos, sin importar dónde se encuentren.

¿Cuál es la diferencia entre los datos oscuros y los datos ROT?

Se superponen, pero no son lo mismo. La información redundante, obsoleta o trivial (ROT, por sus siglas en inglés) carece de valor continuo y por lo general se puede eliminar. Los datos oscuros son simplemente datos que quedan sin usar y sin ser vistos. Parte de estos datos es ROT, pero otra parte tiene un valor real que la organización nunca ha aprovechado, como conocimientos que podrían orientar decisiones una vez que se descubran y clasifiquen. La finalidad de gestionar los datos oscuros es poder diferenciarlos de otros tipos de datos.

¿Cómo pueden las organizaciones poner bajo control los datos oscuros?

La gestión de datos oscuros se trata menos de eliminar todo y más de lograr visibilidad, para luego actuar con base en lo que se encuentre:

  • Descubrir y clasificar: analizar entornos para localizar datos y etiquetarlos según su sensibilidad y valor.

  • Establezca políticas de retención y ciclo de vida: Decida cuánto tiempo debe conservarse cada tipo de dato y luego automatice la limpieza.

  • Minimice lo que guarda: recopile y conserve solo los datos que tienen un propósito claro. 

  • Monitorice continuamente: los datos crecen cada día, así que trate el descubrimiento como una práctica continua en lugar de un proyecto único.

Incorporar estos pasos en un programa más amplio de gobierno y seguridad de datos evita que los datos oscuros se conviertan en un punto ciego y ayuda a los equipos a mantener la confianza en los datos y la IA a medida que utilizan más información.

¿Cómo afectan los datos oscuros al backup y recuperación?

Los datos oscuros tienen un impacto directo en la resiliencia. Cuando copias de datos no clasificados y no utilizados se incluyen en los backup, aumentan el consumo de almacenamiento y prolongan las ventanas de backup y recuperación. Peor aún, los atacantes pueden ocultar malware o datos exfiltrados dentro de repositorios que nadie monitorea, lo que complica una recuperación limpia después de un incidente. Una visibilidad clara de lo que está protegiendo, y por qué, mantiene los backups optimizados y la recuperación rápida, para que los datos relevantes estén siempre listos para restaurar.

Preguntas frecuentes

¿Es dark data lo mismo que big data?
No. Big data describe conjuntos de datos muy grandes y complejos que las organizaciones analizan activamente. Los datos oscuros son información almacenada por una organización que no se utiliza, independientemente de que el volumen sea grande o pequeño.

¿Pueden los datos oscuros ser valiosos?
Sí. Algunos datos oscuros encierran información sin explotar. El desafío es que permanece oculto hasta que se descubre, se clasifica y se conecta con una necesidad empresarial.

¿Cómo se pueden encontrar los datos oscuros?
Las herramientas de descubrimiento y clasificación de datos, incluidas las plataformas DSPM, pueden escanear entornos para identificar dónde se almacenan los datos y señalar cuáles son sensibles.

¿Son los datos oscuros un riesgo para la seguridad?
Puede ser. La información sensible que se encuentra en repositorios no supervisados amplía la superficie de ataque y puede crear brechas de cumplimiento si contiene datos regulados.