66% DE LAS ORGANIZACIONES NO TIENE CONTROL TOTAL DE SUS CERTIFICADOS DIGITALES
-
Solo 34% de las organizaciones sabe con certeza qué certificados digitales tiene y mantiene actualizado su inventario.
-
73% teme que un certificado vencido pueda provocar interrupciones en sus operaciones.
-
La nube, el IoT, las aplicaciones y la automatización están aumentando la cantidad de identidades digitales que las empresas deben gestionar.
Una aplicación que deja de conectarse, una transacción que no puede completarse o un servicio digital que queda fuera de operación no siempre son consecuencia de un ciberataque. En algunos casos, el origen puede encontrarse en un elemento menos visible: un certificado digital que llegó a su fecha de vencimiento.
El problema tiene una dimensión mayor de la que podría parecer. De acuerdo con el Global PKI Research Report 2026, solo 34% de las organizaciones cuenta con un inventario completo y actualizado de sus certificados digitales. Al mismo tiempo, 73% está extremadamente preocupada por las interrupciones ocasionadas por certificados vencidos.
Detrás de cada aplicación, servicio en la nube, API o dispositivo conectado existen mecanismos que permiten establecer relaciones de confianza e intercambiar información de manera segura. Conforme estos entornos se multiplican, también lo hacen los certificados, llaves criptográficas e identidades digitales que requieren administración.
“Hay una diferencia importante entre saber que los certificados digitales son críticos y tener realmente visibilidad sobre ellos. Los datos muestran que las organizaciones están conscientes del riesgo, pero todavía existe una brecha entre esa preocupación y la capacidad de identificar todos los activos que podrían afectar la operación. Esa brecha es la que convierte una tarea aparentemente administrativa en un asunto de continuidad del negocio”, señala Santos Campa, Vicepresidente para México y el Caribe de Futurex.
Una vez que un certificado deja de ser válido, los sistemas que dependen de él pueden rechazar una conexión o impedir que determinado proceso continúe. El resultado puede manifestarse en una aplicación que deja de funcionar, una transacción interrumpida o un servicio que pierde comunicación con otro componente.
La situación se vuelve más compleja en organizaciones que combinan infraestructura propia con servicios en la nube, plataformas de terceros y aplicaciones desarrolladas internamente. Cada entorno puede incorporar diferentes mecanismos de autenticación y cifrado, además de responsables y procesos de renovación distintos.
Entre áreas internas, proveedores y plataformas pueden quedar distribuidos cientos o incluso miles de activos criptográficos. En esas condiciones, determinar quién debe renovar cada certificado, cuándo hacerlo y qué sistemas dependen de él puede convertirse en un desafío operativo.
“El reto aparece cuando una organización deja de tener una infraestructura tecnológica simple. Una aplicación puede depender de otra, ambas conectarse con servicios externos y, a su vez, formar parte de un proceso crítico para el negocio. En ese escenario, el vencimiento de un solo activo puede tener un impacto que nadie relacionaba originalmente con un certificado”, explica Campa.
Además de provocar interrupciones, los procesos manuales de renovación pueden aumentar la carga de los equipos de tecnología y seguridad. La dificultad crece cuando los activos están repartidos entre distintas áreas o cuando una misma operación depende de múltiples relaciones de confianza.
La digitalización también está multiplicando las identidades
En México, los Censos Económicos 2024 del INEGI ofrecen una muestra de la escala que ha alcanzado la adopción tecnológica: 1.43 millones de unidades económicas utilizaron internet para sus actividades durante 2023, mientras que 1.26 millones emplearon alguna tecnología digital.
Servicios en la nube, análisis de datos masivos, tiendas en línea y dispositivos controlados a distancia se encuentran entre las herramientas identificadas por el instituto. Cada incorporación tecnológica puede sumar nuevos puntos de conexión y mecanismos de autenticación.
Más allá del número de herramientas utilizadas, el desafío está en las relaciones que se crean entre ellas. Una operación puede involucrar aplicaciones internas, servicios de terceros, dispositivos y plataformas en la nube que necesitan reconocerse entre sí para completar un proceso.
Sectores como servicios financieros, manufactura, retail y salud enfrentan una especial complejidad debido a su dependencia de aplicaciones, sistemas de pago, dispositivos conectados, plataformas digitales y procesos automatizados.
Para responder a este escenario, las organizaciones pueden establecer procesos que permitan identificar sus certificados y llaves, asignar responsables y anticipar las fechas de renovación. La automatización también puede ayudar a reducir la dependencia de tareas manuales conforme aumenta el número de activos. Sin embargo, conocer la fecha de vencimiento es solo una parte del problema. También resulta necesario determinar qué aplicaciones, dispositivos o servicios podrían verse afectados cuando un certificado deje de ser válido.
“La siguiente etapa de la transformación digital no solo consistirá en conectar más sistemas, sino en entender las relaciones de confianza que existen entre ellos. A
medida que una empresa incorpora nuevas aplicaciones, dispositivos y servicios de inteligencia artificial, también necesita saber qué identidades permiten que todos esos componentes funcionen entre sí y qué tan preparada está para reemplazarlas o renovarlas cuando sea necesario”, concluye Santos Campa.
La evolución tecnológica continuará generando nuevas conexiones entre aplicaciones, dispositivos y servicios. En este contexto, los certificados y las llaves criptográficas dejan de ser únicamente componentes técnicos y pasan a formar parte de la infraestructura que sostiene la operación digital. Para las empresas, el desafío será gestionar esta infraestructura conforme aumente su complejidad, de manera que un elemento aparentemente pequeño no termine convirtiéndose en un punto de falla capaz de interrumpir una operación.

| Nuestras noticias también son publicadas a través de nuestra cuenta en Twitter @ITNEWSLAT y en la aplicación SQUID |
![]()