...
Icon EEUU
Icon EEUU

DRP e infraestructura multi-nube para operaciones críticas en la industria de la aviación, una lección que duramente dio Crowdstrik

julio 24, 2024 | Artículo, enITma

*Durante la falla generada por Crowdstrike, más de 39,000 vuelos se retrasaron y se cancelaron unos 4,400 en todo el mundo, afectando a cientos de miles de viajeros que quedaron varados.1

En el dinámico mundo de la aviación, donde la continuidad operativa es tan crucial como el mismo combustible que impulsa a los aviones, la importancia de un sólido Plan de Recuperación de Desastres (DRP) y una infraestructura multi-nube no pueden subestimarse. Para un piloto navegando a través de una tormenta inesperada, sin un plan claro y un sistema de respaldo confiable, las turbulencias pueden convertirse rápidamente en desastres.

Recientemente, la interrupción masiva de TI por la falla de Crowdstrike ha resaltado esta realidad, reforzando la necesidad urgente de que las aerolíneas fortalezcan sus infraestructuras de TI; y es que este evento, sin duda, ha actuado como un faro, alertando a las empresas sobre los peligros de no estar preparadas para lo imprevisible.

Para enITma, especialistas de TI en la industria aérea, en la industria de la aviación que día a día transporta a miles de personas, la continuidad operativa es la piedra angular del éxito; un retraso, una cancelación o una falla en el sistema puede tener un efecto dominó que genere pérdidas económicas, dañe la reputación e, inclusive, ponga en riesgo la seguridad de los pasajeros.

“Las aerolíneas dependen de la continuidad y la precisión, por lo que deben establecer relaciones estrechas con socios y proveedores tecnológicos que no solo comprendan la importancia de estos sistemas, sino que también posean sus propios planes DRP robustos”, comenta Enrique Mendoza Arce, director general de enITma, y agrega: “Los proveedores de soluciones de tecnología especializadas en la industria aérea, que están equipados con estrategias de recuperación bien diseñadas, se convierten en aliados cruciales para garantizar que, ante cualquier interrupción, las operaciones puedan continuar sin fisuras”.

En este escenario dinámico y desafiante, un sólido Plan de Recuperación de Desastres (DRP) y una infraestructura multi-nube se convierten en salvavidas indispensables para las aerolíneas; estos elementos no pueden considerarse como una posible opción, sino todo lo contrario, son necesidades imperiosas para navegar las turbulencias de una industria con operaciones críticas.

El 30% de los daños causados a infraestructuras, es causado por desastres; el 70% de las empresas en Latinoamérica no tienen un plan de continuidad de negocio, y ante cualquier eventualidad, solamente el 18% de la información es la que se puede recuperar sin un DRP.2

El caos generado por el reciente apagón informático ha servido como un duro recordatorio para las aerolíneas y otras industrias con operaciones críticas sobre lo imperativo que es tener estrategias integrales de DRP y una infraestructura resiliente.

Para las aerolíneas, lo que está en juego es particularmente alto, ya que implica la seguridad y la satisfacción de millones de pasajeros en todo el mundo, por lo que un DRP robusto garantiza:

  • Continuidad operativa: minimiza el tiempo de inactividad y mantiene los horarios de los vuelos.
  • Protección de datos: salvaguarda la información confidencial de los pasajeros y los datos operativos críticos.
  • Estabilidad económica: evita pérdidas financieras debido a paradas operativas e interrupciones del sistema.
  • Confianza del cliente: Mantiene la confianza de los viajeros al garantizar un servicio fiable.

Por todo esto, un aspecto importante a considerar al desarrollar un plan de recuperación ante desastres, es medir su efectividad mediante varios indicadores clave de rendimiento (KPI) y métricas específicas; algunas formas comunes de medir un DRP incluyen:

  1. Tiempo de recuperación objetivo (RTO): Es el tiempo máximo que una organización puede tolerar para recuperar sus sistemas y datos después de un desastre. Un DRP efectivo se mide por su capacidad para cumplir con el RTO establecido.
  2. Punto de recuperación objetivo (RPO): Es la cantidad máxima de datos que una organización puede tolerar perder durante un incidente. Un DRP exitoso logra cumplir con el RPO definido, asegurando una pérdida mínima de datos.
  3. Ejercicios de prueba: La realización de simulacros y pruebas periódicas del DRP ayuda a evaluar su efectividad y la capacidad de respuesta del personal ante un desastre. La frecuencia y los resultados de estas pruebas son indicadores importantes.
  4. Costo de implementación vs. costos de interrupción: Comparar el costo de implementar y mantener el DRP con el potencial costo de tiempo de inactividad y pérdida de datos en caso de un desastre puede ser una forma de medir su eficacia.
  5. Cumplimiento normativo: Si la organización está sujeta a regulaciones específicas, el grado en que el DRP cumple con los requisitos legales y normativos también puede servir como una medida de su efectividad.
  6. Tiempo medio entre fallas (MTBF) y tiempo medio para reparar (MTTR): Estas métricas se utilizan para medir la confiabilidad y la capacidad de respuesta de los sistemas y procesos de recuperación ante desastres.

Es importante establecer métricas claras al desarrollar un DRP y monitorear regularmente su desempeño para identificar áreas de mejora y garantizar que la organización esté preparada para enfrentar cualquier situación de emergencia con eficacia.

Sin duda, este incidente ha destacado también cómo las interrupciones, de no abordarse rápidamente, pueden caer en importantes daños operativos, financieros y de reputación. Para ello, una infraestructura multi-nube, donde los servicios se distribuyen a través de múltiples plataformas en la nube, ofrece varios beneficios estratégicos para las aerolíneas:

  • Redundancia y confiabilidad: Al aprovechar múltiples proveedores en la nube, las aerolíneas pueden asegurarse de que, si una plataforma falla, otras pueden hacerse cargo sin problemas, asegurando un servicio ininterrumpido.
  • Flexibilidad y escalabilidad: Las configuraciones multi-nube permiten a las aerolíneas escalar dinámicamente los recursos de acuerdo con la demanda, como durante las temporadas altas de viaje.
  • Mitigación de riesgos: La diversificación a través de múltiples nubes reduce el riesgo de fallo total del sistema, que puede ser catastrófico en las operaciones de aviación.

Las aerolíneas también deben examinar las capacidades de DRP de sus socios tecnológicos. Los proveedores de SaaS (Software como Servicio) y PaaS (Plataforma como Servicio) desempeñan un papel crucial en las operaciones de aviación modernas; por ello, es esencial asegurarse de que estos socios tengan protocolos DRP sólidos para mantener la resiliencia operativa.

La industria de la aviación debe dar prioridad a un DRP robusto y a una infraestructura multi-nube para protegerse contra las interrupciones. “El incidente de Crowdstrike ha sido un potente recordatorio de las vulnerabilidades que existen y de la importancia crítica de la preparación. Al fomentar asociaciones sólidas con proveedores de tecnología y garantizar la recuperación integral de desastres y las estrategias multi-nube, las aerolíneas pueden mejorar su resiliencia operativa, proteger sus intereses económicos y mantener la confianza de sus pasajeros”, concluyó Mendoza.

En una era en la que las interrupciones digitales pueden tener consecuencias de largo alcance, estas medidas no solo son beneficiosas, sino también esenciales.

1FlightAware, plataforma tecnológica que proporciona datos y seguimiento de vuelos en tiempo real.

2AMECI, Asociación Mexicana de Ciberseguridad.

###

Acerca de enITma

enITma Software es una empresa líder en soluciones tecnológicas para la industria de la aviación. Con tan solo 7 años de trayectoria, enITma ofrece soluciones tecnológicas especializadas para las áreas clave de las aerolíneas, incluyendo Finanzas, Comercial, Operaciones, Recursos Humanos y Tripulaciones. Con más de 50 aplicaciones de la industria disponibles para sus clientes, su sistema financiero de facturación y conciliación se destaca como uno de los principales sistemas utilizados por las aerolíneas. Durante el 2022, los sistemas de enITma procesaron más de 75 millones de reservaciones de vuelo. Para más información visite https://enitma.com.